BlockBeats tin tức, ngày 2 tháng 8, theo báo cáo của Financial Times, Apple đã hạn chế số lượng lỗ hổng mà các nhà nghiên cứu có thể gửi cùng lúc kể từ tháng 6 và thiết lập thời gian chờ 30 ngày, do số lượng báo cáo mà đội ngũ an ninh nội bộ nhận được tăng vọt khi nhiều nhà nghiên cứu sử dụng mô hình AI để tìm kiếm lỗ hổng phần mềm. Apple cho biết, một số báo cáo do AI tạo ra có thể bịa đặt rủi ro bảo mật, gây áp lực lên hệ thống đánh giá.
Công ty khởi nghiệp an ninh mạng Bynario của Ý cho biết, họ đã sử dụng ChatGPT của OpenAI và phát hiện hơn 50 lỗ hổng trong hệ điều hành MacBook mới nhất trong vòng 3 tuần, bao gồm một chuỗi tấn công leo thang đặc quyền mà kẻ tấn công có thể lợi dụng để giành toàn quyền kiểm soát hệ thống máy tính Apple. Tuy nhiên, do Apple giới hạn số lượng báo cáo, công ty này đã không thể gửi các lỗ hổng liên quan trong một thời gian. Apple cho biết, họ đã liên hệ với Bynario và bắt đầu quá trình đánh giá.
Apple cho biết, mỗi báo cáo bảo mật vẫn cần xác nhận thủ công, đồng thời công ty cũng sử dụng AI nội bộ để phân loại các báo cáo tăng vọt. Các nhà nghiên cứu có thể yêu cầu tăng hạn mức gửi để đảm bảo các lỗ hổng nghiêm trọng có thể đến được đội ngũ an ninh. Bynario ước tính, lỗ hổng leo thang đặc quyền mà họ phát hiện có thể có giá trị từ 100.000 đến 200.000 USD trên chợ đen tội phạm mạng.
Apple đã ra mắt cơ chế thưởng lỗ hổng mới vào năm ngoái, với mức thưởng tối đa lên đến 5 triệu USD cho các mối đe dọa nghiêm trọng và phức tạp nhất được phát hiện trong phần mềm của họ.
Bản cập nhật bảo mật hệ thống mà Apple phát hành trong tuần này cũng tiết lộ rằng, các công cụ của Anthropic và OpenAI đã hỗ trợ phát hiện nhiều lỗ hổng thiết bị, số lượng sửa lỗi trong đợt này cao gấp khoảng 5 lần so với chu kỳ cập nhật trước đó. Công ty bảo mật Sophos cho biết, AI đang đồng thời nâng cao hiệu quả phát hiện lỗ hổng thực sự và tạo ra một lượng lớn báo cáo chất lượng thấp, thách thức của chương trình thưởng lỗ hổng đang chuyển từ "phát hiện lỗ hổng" sang xác minh, sắp xếp thứ tự ưu tiên và phản hồi nhanh chóng.
