蘋果因AI報告激增限制漏洞提交,安全團隊面臨新挑戰!

蘋果公司因AI生成的漏洞報告數量暴增,開始限制外部研究者的漏洞提交,凸顯軟體產業在AI技術下的新挑戰。

隨著人工智慧(AI)技術的迅速發展,蘋果公司(AAPL)近日宣佈對外部研究者提交安全漏洞的數量進行限制,此舉是因為其安全團隊被大量AI生成的報告淹沒。這些報告中許多指出的漏洞並不存在,讓蘋果不得不重新思考其漏洞檢測流程。

自6月以來,蘋果已設立新的上限,要求研究者在申請更高配額之前只能保持有限數量的開放提交。此外,蘋果內部也運用AI技術來協助優先處理進入的報告,以提高效率。根據金融時報的報導,這一變化突顯了AI在網路安全領域日益重要的角色。

義大利網路安全創企Bynario最近利用OpenAI的ChatGPT在三週內識別出超過50個macOS潛在漏洞,其中包括一個可能嚴重的許可權提升漏洞。然而,由於達到蘋果的報告限制,Bynario一度無法提交更多報告。蘋果表示正在審查該公司的發現,並強調研究者可以請求提高提交限制,以確保重大漏洞能夠及時傳達給安全團隊。

專家指出,這一趨勢不僅限於蘋果,AI技術雖然大幅提高了漏洞發現的速度,但也使得經驗不足的使用者容易向漏洞獎勵計畫提交大量投機性報告。因此,整個行業面臨的挑戰從發現漏洞轉向快速驗證哪些是真正重要的問題。隨著生成式AI重塑網路安全格局,企業必須建立新的系統,以篩選不斷增加的機器生成警報,防止攻擊者利用真正的漏洞。

點擊下方連結,開啟「美股K線APP」,獲得更多美股即時資訊喔!
https://www.cmoney.tw/r/56/9hlg37

免責宣言
本網站所提供資訊僅供參考,並無任何推介買賣之意,投資人應自行承擔交易風險。


文章相關標籤
喜歡這篇文章嗎?
歡迎分享,讓更多人可以看到!
  • facebook
  • line
作者文章
最新文章