Apple Inc.AAPL
▼ ネガティブ規制関連度
Apple limits bug submissions due to AI-generated reports, potentially slowing legitimate security research.
アップルは、AIが生成した報告の急増により審査プロセスが圧迫されたことを受け、外部の研究者が一度に提出できるセキュリティバグの件数に制限を導入した。6月に実施されたこの新たな制限では、研究者がより高い割り当てをリクエストするまで、オープンな提出数が制限される。一方でアップルは、寄せられる報告の優先順位付けを支援するために社内でAIを活用している。この変更が明らかになったのは、イタリアのサイバーセキュリティスタートアップであるビナリオが、OpenAIのChatGPTを使用して最新版macOSの潜在的な脆弱性を3週間以内に50件以上特定したと発表した後のことだ。その中には深刻な権限昇格の悪用につながる可能性のあるものも含まれていたが、アップルの報告上限に達したため、一時的に追加の報告を提出できなくなった。アップルは現在ビナリオの調査結果を審査中であると述べ、重要な脆弱性が確実にセキュリティチームに届くよう、研究者はより高い提出上限をリクエストできると強調した。今回の展開は、AIが正当なソフトウェアの欠陥の発見と、不正確または低品質な報告の大量生成の両方を加速させる中で、企業が機械生成のアラートをフィルタリングする新たなシステムの構築を迫られているという、業界全体の課題を浮き彫りにしている。
Apple Inc.Apple limits bug submissions due to AI-generated reports, potentially slowing legitimate security research.
Bynario used ChatGPT to find vulnerabilities but faced submission limits; outcome unclear.