Apple Inc.Apple limits bug submissions due to AI-generated reports, potentially slowing legitimate security research.

แอปเปิลได้กำหนดข้อจำกัดเกี่ยวกับจำนวนบั๊กด้านความปลอดภัยที่นักวิจัยภายนอกสามารถส่งได้ในครั้งเดียว หลังจากรายงานที่สร้างโดยเอไอเพิ่มขึ้นอย่างรวดเร็วจนท่วมท้นกระบวนการตรวจสอบ ข้อจำกัดใหม่ซึ่งเริ่มใช้ในเดือนมิถุนายน จำกัดให้นักวิจัยมีจำนวนรายงานที่เปิดอยู่ได้ในจำนวนจำกัด ก่อนที่จะต้องขอโควตาที่สูงขึ้น ขณะที่แอปเปิลใช้เอไอภายในเพื่อช่วยจัดลำดับความสำคัญของรายงานที่เข้ามา การเปลี่ยนแปลงนี้ถูกเปิดเผยหลังจากสตาร์ทอัปด้านความปลอดภัยไซเบอร์ของอิตาลี บายนาริโอ กล่าวว่า บริษัทใช้แชตจีพีทีของโอเพนเอไอเพื่อระบุช่องโหว่ที่อาจเกิดขึ้นมากกว่า 50 รายการในแมคโอเอสรุ่นล่าสุดภายในสามสัปดาห์ รวมถึงช่องโหว่การยกระดับสิทธิ์ที่อาจร้ายแรง แต่ไม่สามารถส่งรายงานเพิ่มเติมได้ชั่วคราวเนื่องจากถึงขีดจำกัดการรายงานของแอปเปิล แอปเปิลกล่าวว่าขณะนี้กำลังตรวจสอบสิ่งที่บายนาริโอค้นพบ และย้ำว่านักวิจัยสามารถขอขีดจำกัดการส่งที่สูงขึ้นเพื่อให้แน่ใจว่าช่องโหว่ที่สำคัญจะไปถึงทีมความปลอดภัย การพัฒนานี้เน้นย้ำถึงความท้าทายในวงกว้างของอุตสาหกรรม ในขณะที่เอไอเร่งทั้งการค้นพบข้อบกพร่องของซอฟต์แวร์ที่ถูกต้อง และการสร้างรายงานที่ไม่ถูกต้องหรือมีคุณภาพต่ำจำนวนมาก บังคับให้บริษัทต่างๆ ต้องสร้างระบบใหม่เพื่อกรองการแจ้งเตือนที่สร้างโดยเครื่องจักร
Apple Inc.Apple limits bug submissions due to AI-generated reports, potentially slowing legitimate security research.
Bynario used ChatGPT to find vulnerabilities but faced submission limits; outcome unclear.