Apple Beperkt Bugmeldingen door AI-gegenereerde Rapporten
Apple
OpenAI
Anthropic
Apple heeft het aantal bugrapporten dat onderzoekers kunnen indienen beperkt vanwege een golf van laagwaardige AI-gegenereerde rapporten met verzonnen kwetsbaarheden. Dit heeft nieuwe cybersecurityrisico's gecreëerd: een Italiaanse startup vond een ernstige macOS-kwetsbaarheid, maar kon deze niet melden omdat Apple verdere inzendingen blokkeerde.
Volgens de Financial Times heeft Apple het aantal bugrapporten dat beveiligingsonderzoekers kunnen indienen beperkt, omdat een golf van laagwaardige, door AI gegenereerde rapporten met verzonnen kwetsbaarheden het controlesysteem verstopt. Dit creëert nieuwe cyberbeveiligingsrisico's: het Italiaanse startup Bynario gebruikte ChatGPT om een ernstige macOS-kwetsbaarheid te vinden waarmee aanvallers volledige controle over een computer kunnen krijgen, maar kon dit niet melden omdat Apple verdere indieningen blokkeerde. CEO Alfredo Pesoli schat de waarde op de zwarte markt op 100.000 tot 200.000 dollar. Apple staat nu in contact met Bynario. Ondertussen gebruikt Apple zelf AI van Anthropic en OpenAI voor het opsporen van kwetsbaarheden; de laatste updates bevatten vijf keer zoveel fixes als normaal. Dit roept de vraag op of bug bounty-programma's op de lange termijn kunnen overleven of dat bedrijven deze markt zelf zullen bedienen. Rafe Pilling van Sophos vertelde aan de FT dat bug bounty-programma's zijn verschoven van het vinden van kwetsbaarheden naar een probleem van validatie 'op machinesnelheid'.
Bron: The Decoder (DE) —
origineel
