
Apple, yapay zeka tarafından üretilen spam niteliğindeki hata raporlarını sınırlandırmak için harekete geçti.
Apple, güvenlik araştırmacılarının düşük kaliteli yapay zeka destekli hata raporlarıyla şirketi adeta rapor yağmuruna tutmasının önüne geçmek amacıyla kota sınırı getirdi.
Şirket, dahili güvenlik portalı üzerinden gönderilen güvenlik açığı raporlarına kota sınırı ve 30 günlük bekleme süresi uygulamaya başladığını açıkladı. iPhone üreticisi, bu kararı haziran ayında aldığını ve mühendislerini bunaltan yapay zeka tarafından oluşturulmuş düşük kaliteli güvenlik raporlarındaki büyük artış nedeniyle böyle bir adım attığını duyurdu.
Apple, gerçek güvenlik araştırmacılarının bu uygulamadan olumsuz etkilenmemesi için istedikleri zaman kota artışı talebinde bulunabileceklerini belirtti. Ayrıca gelen raporları önceliklendirmek ve düşük kaliteli başvuruları ayıklamak amacıyla kendi dahili yapay zeka sistemini de devreye aldı.
Değişikliği ilk olarak Financial Times duyurdu. Gazete, İtalyan siber güvenlik girişimi Bynario ile görüştü. Şirket, OpenAI’ın ChatGPT modelini kullanarak güvenlik açıkları tespit ediyor ve macOS üzerinde bir saldırganın tam yetki elde etmesini sağlayabilecek bir yetki yükseltme (privilege escalation) açık zinciri keşfetti.
Ancak Bynario, yapay zeka yardımıyla yalnızca üç hafta içinde macOS için 50’den fazla güvenlik açığı raporu gönderdiği için kota sınırına takıldı ve söz konusu kritik açığı Apple’a bildiremedi. Apple ise daha sonra girişimle iletişime geçerek gönderilen raporları incelemeye başladı.
Bynario’ya göre bu yetki yükseltme açığı, yasa dışı pazarlarda 100 bin doların üzerinde bir fiyata alıcı bulabilecek kadar değerli. Bu nedenle teknoloji şirketleri, kendilerine bildirilen kritik güvenlik açıkları için oldukça yüksek ödüller veriyor. Apple da ciddi güvenlik tehditlerinin tespit edilmesi karşılığında 5 milyon dolara kadar ödül ödeyebiliyor.
Düşük önem seviyesindeki güvenlik açıklarına ilişkin yapay zeka destekli raporların hızla artması, hata ödül programlarını da değiştirmeye başladı. Apple rapor gönderimlerine sınırlama getirirken, GitHub ise düşük ve orta önem seviyesindeki güvenlik açıkları için ödül yapısını değiştirerek daha düşük ödemeler yapmaya başladı.

İlk yorum yapan olun