Apple, yapay zekâ nedeniyle güvenlik bildirimlerine sınır getirdi

Apple, yapay zekâ araçlarıyla üretilen güvenlik açığı bildirimlerindeki artışın ardından hata ödülü programının başvuru sürecini değiştirdi. Financial Times’a konuşan şirket, güvenlik portalında aynı anda açık tutulabilecek yeni raporların sayısına sınır ve 30 günlük bekleme süresi getirdiğini doğruladı.

Araştırmacılar gerektiğinde daha yüksek kota isteyebilecek

Haziran ayında uygulamaya alınan sistem, bir araştırmacının aynı anda gönderebileceği açık rapor sayısını sınırlıyor. Apple, kritik bulguların güvenlik ekiplerine ulaşmasını engellememek için araştırmacıların portal üzerinden kota artışı talep edebileceğini belirtiyor.

Değişikliğin arkasında, büyük dil modellerinin güvenlik açıklarını bulma ve birden fazla açığı saldırı zincirine dönüştürme becerisindeki ilerleme var. Bu araçlar gerçek açıkların keşfini hızlandırırken inceleme ekiplerine gönderilen düşük kaliteli veya doğrulanmamış raporların sayısını da artırıyor.

Financial Times’ın aktardığı örnekte yedi kişilik güvenlik şirketi Bynario, bu yıl Apple’a beş hata ve geçen yıl sekiz açık bildirdikten sonra yeni başvuru yapamadı. Haberin ardından Apple’ın şirketle iletişime geçtiği ve bir saldırgana Mac üzerinde tam denetim sağlayabileceği belirtilen yetki yükseltme zinciri dâhil bulguları incelemeye başladığı aktarılıyor. Bu zincirin geçerliliği ve hangi sürümleri etkilediği henüz kamuya açıklanmış değil.

Apple’ın son güvenlik güncellemelerinde OpenAI ve Anthropic araçlarından yararlanan araştırmacılara teşekkür etmesi, şirketin yapay zekâ destekli araştırmayı bütünüyle reddetmediğini gösteriyor. Yeni sınır, kullanılan araçtan çok aynı anda açık kalan başvuruların sayısını ve inceleme kapasitesini yönetmeyi hedefliyor.

Kaynaklar