BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

AI hỗ trợ khiến số lượng báo cáo lỗ hổng tăng vọt, Apple hạn chế số lượng gửi bài của các nhà nghiên cứu

BlockBeats tin tức, ngày 2 tháng 8, theo báo cáo của Financial Times, Apple đã hạn chế số lượng lỗ hổng mà các nhà nghiên cứu có thể gửi cùng lúc kể từ tháng 6 và thiết lập thời gian chờ 30 ngày, do số lượng báo cáo mà đội ngũ an ninh nội bộ nhận được tăng vọt khi nhiều nhà nghiên cứu sử dụng mô hình AI để tìm kiếm lỗ hổng phần mềm. Apple cho biết, một số báo cáo do AI tạo ra có thể bịa đặt rủi ro bảo mật, gây áp lực lên hệ thống đánh giá.


Công ty khởi nghiệp an ninh mạng Bynario của Ý cho biết, họ đã sử dụng ChatGPT của OpenAI và phát hiện hơn 50 lỗ hổng trong hệ điều hành MacBook mới nhất trong vòng 3 tuần, bao gồm một chuỗi tấn công leo thang đặc quyền mà kẻ tấn công có thể lợi dụng để giành toàn quyền kiểm soát hệ thống máy tính Apple. Tuy nhiên, do Apple giới hạn số lượng báo cáo, công ty này đã không thể gửi các lỗ hổng liên quan trong một thời gian. Apple cho biết, họ đã liên hệ với Bynario và bắt đầu quá trình đánh giá.


Apple cho biết, mỗi báo cáo bảo mật vẫn cần xác nhận thủ công, đồng thời công ty cũng sử dụng AI nội bộ để phân loại các báo cáo tăng vọt. Các nhà nghiên cứu có thể yêu cầu tăng hạn mức gửi để đảm bảo các lỗ hổng nghiêm trọng có thể đến được đội ngũ an ninh. Bynario ước tính, lỗ hổng leo thang đặc quyền mà họ phát hiện có thể có giá trị từ 100.000 đến 200.000 USD trên chợ đen tội phạm mạng.


Apple đã ra mắt cơ chế thưởng lỗ hổng mới vào năm ngoái, với mức thưởng tối đa lên đến 5 triệu USD cho các mối đe dọa nghiêm trọng và phức tạp nhất được phát hiện trong phần mềm của họ.


Bản cập nhật bảo mật hệ thống mà Apple phát hành trong tuần này cũng tiết lộ rằng, các công cụ của Anthropic và OpenAI đã hỗ trợ phát hiện nhiều lỗ hổng thiết bị, số lượng sửa lỗi trong đợt này cao gấp khoảng 5 lần so với chu kỳ cập nhật trước đó. Công ty bảo mật Sophos cho biết, AI đang đồng thời nâng cao hiệu quả phát hiện lỗ hổng thực sự và tạo ra một lượng lớn báo cáo chất lượng thấp, thách thức của chương trình thưởng lỗ hổng đang chuyển từ "phát hiện lỗ hổng" sang xác minh, sắp xếp thứ tự ưu tiên và phản hồi nhanh chóng.

Báo lỗi/Báo cáo
Gửi
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành