Apple Membatasi Pengiriman Laporan Bug Akibat Laporan Buatan AI
Apple
OpenAI
Anthropic
Apple telah membatasi jumlah laporan bug yang dapat dikirimkan oleh peneliti karena gelombang laporan buatan AI berkualitas rendah dengan kerentanan yang dibuat-buat (halusinasi). Hal ini menciptakan risiko keamanan siber baru: sebuah perusahaan rintisan Italia menemukan kerentanan serius di macOS tetapi tidak dapat melaporkannya karena Apple memblokir pengiriman lebih lanjut.
Menurut Financial Times, Apple telah membatasi jumlah laporan bug yang dapat diajukan oleh peneliti keamanan karena gelombang laporan berkualitas rendah yang dihasilkan AI dengan kerentanan halusinasi memenuhi sistem peninjauan. Ini menciptakan risiko keamanan siber baru: startup Italia Bynario menggunakan ChatGPT untuk menemukan kerentanan serius di macOS yang dapat memungkinkan penyerang mengambil kendali penuh atas komputer, tetapi tidak dapat melaporkannya karena Apple memblokir pengajuan lebih lanjut. CEO Alfredo Pesoli memperkirakan nilai pasar gelapnya antara $100.000 hingga $200.000. Apple kini telah menghubungi Bynario. Sementara itu, Apple sendiri menggunakan AI dari Anthropic dan OpenAI untuk berburu kerentanan; pembaruan terbaru mengandung perbaikan lima kali lebih banyak dari biasanya. Ini menimbulkan pertanyaan apakah program bug bounty dapat bertahan dalam jangka panjang atau apakah perusahaan akan menutupi pasar ini sendiri. Rafe Pilling dari Sophos mengatakan kepada FT bahwa program bug bounty telah bergeser dari menemukan kerentanan menjadi masalah validasi 'pada kecepatan mesin.'
Sumber: The Decoder (DE) —
asli
