Yapay Zeka Apple'ın Hata Ödül Programını Su Bastı, İnceleme Ekibi Çevrimdışı
Apple
Anthropic
OpenAI
NVIDIA
Apple, hata ödül programında, birçoğu yanlış pozitif olan yapay zeka tarafından üretilen güvenlik açığı raporlarının ezici akını nedeniyle bir bekleme süresi ve gönderim sınırlaması uyguladı. Bu adım, ChatGPT ve Claude gibi yapay zeka araçlarının hata bulma engelini önemli ölçüde düşürmesi ve inceleme sürecini gürültüyle doldurması sonrasında geldi.
Apple'ın 2016'da kurulan hata ödül programı, yapay zeka tarafından üretilen güvenlik açığı raporlarındaki artış nedeniyle başa çıkılamaz hale geldi ve bu durum Apple'ı gönderim portalını geçici olarak kapatmaya ve 2 Ağustos'ta 30 günlük bir bekleme süresi uygulamaya itti. Program, Ekim 2025'te 5 milyon dolara kadar ödüllerle yükseltilmişti. Ancak ChatGPT gibi yapay zeka araçları, amatörlerin kodları toplu olarak taramasına ve rapor göndermesine olanak tanıdı; bu raporların çoğu halüsinasyon ürünü olduğundan inceleme ekibini boğdu. Mayıs 2026'da güvenlik firması Calif, Apple'ın M5 çipli macOS'una yönelik ilk genel istismarı açıkladı. Claude'un Mythos Önizleme modelini kullanarak iki güvenlik açığını zincirleyip yerel ayrıcalık artışı elde ettiler ve Apple'ın Bellek Bütünlüğü Uygulama (MIE) güvenlik özelliğini bypass ettiler. Ekip beş gün içinde çalışan bir kök kabuğa sahipti ve fark edilmek için 55 sayfalık raporu şahsen Apple'ın genel merkezine teslim etmek zorunda kaldı. CVE kayıt hacminin 2026'da 66.000'e ulaşması bekleniyor; bu, orijinal tahminlerden %46 daha yüksek. Sektör genelinde bakıcılar yapay zeka tarafından üretilen raporlarla boğuşuyor; Curl kurucusu üç haftada 20 rapordan gerçek güvenlik açığı bulamadığını bildirdi. Google, Nextcloud ve GitHub, yapay zeka tarafından üretilen gönderimleri sınırlamak için önlemler aldı. Bu arada Apple'ın güvenlik güncellemeleri ilk kez yapay zeka araçlarına atıfta bulunuyor; macOS Tahoe 26.6 güncellemesi 194 güvenlik açığını düzeltti ve Anthropic'in Claude, OpenAI'ın Codex Security, NVIDIA'nın AI Red Team ve Z.ai'nin GLM modelinden gelen katkıları kabul etti. Apple'ın hızlandırılmış sürüm temposu, bir sonraki normal güncellemeyi beklemenin çok riskli olduğu yargısını yansıtıyor; ancak yüksek frekanslı sürümlerin kendisi yeni güvenlik değişkenleri getirebilir.
Kaynak: QbitAI 量子位 —
orijinal
