Gündem

Apple, yapay zekayla üretilen spam güvenlik raporlarına karşı harekete geçti

Apple, yapay zeka tarafından üretilen spam niteliğindeki hata raporlarını sınırlandırmak için harekete geçti.

Apple, güvenlik araştırmacılarının düşük kaliteli yapay zeka destekli hata raporlarıyla şirketi adeta rapor yağmuruna tutmasının önüne geçmek amacıyla kota sınırı getirdi.

Şirket, dahili güvenlik portalı üzerinden gönderilen güvenlik açığı raporlarına kota sınırı ve 30 günlük bekleme süresi uygulamaya başladığını açıkladı. iPhone üreticisi, bu kararı haziran ayında aldığını ve mühendislerini bunaltan yapay zeka tarafından oluşturulmuş düşük kaliteli güvenlik raporlarındaki büyük artış nedeniyle böyle bir adım attığını duyurdu.

Apple, gerçek güvenlik araştırmacılarının bu uygulamadan olumsuz etkilenmemesi için istedikleri zaman kota artışı talebinde bulunabileceklerini belirtti. Ayrıca gelen raporları önceliklendirmek ve düşük kaliteli başvuruları ayıklamak amacıyla kendi dahili yapay zeka sistemini de devreye aldı.

Değişikliği ilk olarak Financial Times duyurdu. Gazete, İtalyan siber güvenlik girişimi Bynario ile görüştü. Şirket, OpenAI’ın ChatGPT modelini kullanarak güvenlik açıkları tespit ediyor ve macOS üzerinde bir saldırganın tam yetki elde etmesini sağlayabilecek bir yetki yükseltme (privilege escalation) açık zinciri keşfetti.

Ancak Bynario, yapay zeka yardımıyla yalnızca üç hafta içinde macOS için 50’den fazla güvenlik açığı raporu gönderdiği için kota sınırına takıldı ve söz konusu kritik açığı Apple’a bildiremedi. Apple ise daha sonra girişimle iletişime geçerek gönderilen raporları incelemeye başladı.

Bynario’ya göre bu yetki yükseltme açığı, yasa dışı pazarlarda 100 bin doların üzerinde bir fiyata alıcı bulabilecek kadar değerli. Bu nedenle teknoloji şirketleri, kendilerine bildirilen kritik güvenlik açıkları için oldukça yüksek ödüller veriyor. Apple da ciddi güvenlik tehditlerinin tespit edilmesi karşılığında 5 milyon dolara kadar ödül ödeyebiliyor.

Düşük önem seviyesindeki güvenlik açıklarına ilişkin yapay zeka destekli raporların hızla artması, hata ödül programlarını da değiştirmeye başladı. Apple rapor gönderimlerine sınırlama getirirken, GitHub ise düşük ve orta önem seviyesindeki güvenlik açıkları için ödül yapısını değiştirerek daha düşük ödemeler yapmaya başladı.

Geçmiş Makaleler

Küçük işletmeler büyük siber risklerle karşı karşıya

Siber güvenlik her ölçekteki işletme için bir gereklilik. Kurumsal firmalar siber güvenlik savunmalarını güçlendirdikçe siber…

8 Ağustos 2026

Grand Theft Auto VI’nın yeni fragmanı geliyor

Rockstar Games, Grand Theft Auto VI için şimdiye kadarki en kapsamlı gösterimi duyurdu. GTA VI'nın…

7 Ağustos 2026

Switch 2 satışları yavaşlıyor ama Nintendo kazanmaya devam ediyor

Switch 2 satışları yüzde 34,4 düşmesine rağmen Nintendo gelir beklentilerini aşmayı başardı. Güçlü oyun satışları,…

7 Ağustos 2026

Adobe, 70’ten fazla aracını ChatGPT’ye taşıdı

Adobe, Photoshop, Lightroom, Premiere, Illustrator ve Acrobat dahil 70'ten fazla yaratıcı ve üretkenlik aracını tek…

7 Ağustos 2026

ASUS, yapay zeka ajanlarının monitör ayarlarını değiştirmesine izin veriyor

ASUS, DisplayWidget Center'a eklediği yeni komut satırı arayüzüyle yapay zeka ajanlarına monitör ayarlarını kontrol etme…

7 Ağustos 2026

OpenAI’dan ücretsiz ChatGPT kullanıcılarına sınırsız GPT-5.6 Luna erişimi

OpenAI, ChatGPT'nin varsayılan modellerini GPT-5.6 serisiyle yeniledi. Ücretsiz ve Go kullanıcılarına GPT-5.6 Luna ile sınırsız…

7 Ağustos 2026