Η Apple περιορίζει αναφορές ευπαθειών λόγω πλημμύρας ψευδών αναφορών από AI
Η Apple περιορίζει αναφορές ευπαθειών λόγω πλημμύρας ψευδών αναφορών: Σύμφωνα με την Apple, το σύστημα αναθεώρησης ευπαθειών δέχεται υπερβολικό όγκο υποβολών.
Σύμφωνα με την Apple, το σύστημα αναθεώρησης ευπαθειών δέχεται υπερβολικό όγκο υποβολών από ερασιτέχνες κυνηγούς bugs που χρησιμοποιούν AI, όπως το ChatGPT, για να εντοπίσουν ευπάθειες. Ωστόσο, πολλές από αυτές δεν αντιστοιχούν σε πραγματικά προβλήματα, με αποτέλεσμα να χάνεται η προσοχή σε κρίσιμες αναφορές.
Παρότι βρήκε ένα κρίσιμο exploit που επέτρεπε την ανεξέλεγκτη πρόσβαση σε Mac, δεν μπόρεσε να το αναφέρει στην Apple επειδή είχε φτάσει το όριο υποβολών που της είχε τεθεί. Η Bynario υπέβαλε οκτώ αναφορές το 2025 και πέντε το 2026 πριν αποκλειστεί προσωρινά.
Ο ιδρυτής της Bynario χαρακτήρισε την κατάσταση ως "πολύ δύσκολη για τον κλάδο" λόγω της πλημμύρας bugs που δέχονται οι εταιρείες. Η Apple βρίσκεται σε επαφή με την Bynario και εξετάζει τις υποβολές της.
Η Apple έχει πλέον θέσει ανώτατο όριο στον αριθμό των ανοιχτών υποβολών που μπορεί να έχει ένας ερευνητής, αλλά παρέχει τη δυνατότητα αύξησης αυτού του ορίου σε περίπτωση σπουδαίων ευπαθειών που δεν θέλει να χάσει το ασφαλείας τμήμα της.
Η κρίση αυτή έχει προκληθεί εν μέρει επειδή η Apple βασίζεται κυρίως σε ανθρώπινη αξιολόγηση των υποβολών, αν και χρησιμοποιεί και AI για να βοηθήσει στην επεξεργασία τους. Αξίζει να σημειωθεί ότι το AI έχει βοηθήσει επίσης την Apple να εντοπίσει πολλές ευπάθειες: στη νεότερη ενημέρωση iOS 26.6 διορθώθηκαν σχεδόν 90 κενά ασφαλείας, με ορισμένες αναφορές να ανήκουν σε εργαλεία AI όπως το Claude της Anthropic και το Codex Security της OpenAI.
Η επιβολή ορίων στις υποβολές είναι μια απάντηση στην πρόκληση που δημιουργεί η μαζική χρήση AI για τον εντοπισμό bugs, η οποία, αν και αυξάνει τον αριθμό εντοπισμένων ευπαθειών, παράλληλα προκαλεί υπερφόρτωση και δυσκολεύει την αποτελεσματική διαχείριση των πραγματικών προβλημάτων.
Η σύνταξη του άρθρου υποστηρίχθηκε από εργαλεία AI και το περιεχόμενο ελέγχθηκε σύμφωνα με τη συντακτική πολιτική του TechitNews.
Διαβάστε επίσης
AI
OpenAI: διαρροή αποκαλύπτει Anthropic και fundamental.
AI
Το μέλλον του Cursor μέσα στην SpaceX με μοντέλα AI από OpenAI και Anthropic.
AI
Κινέζικο AI μοντέλο GLM-5.2 αμφισβητεί Anthropic και OpenAI με χαμηλό κόστος.
Latest News
Αμφιβολίες για τη νομιμότητα των επιθέσεων AI από OpenAI και Anthropic