H apple βάζει «φρένο» στις αναφορές για κενά ασφαλείας λόγω... chatgpt

H apple βάζει «φρένο» στις αναφορές για κενά ασφαλείας λόγω... chatgpt

Χρόνος ανάγνωσης: 2 λεπτά
Κοινοποίηση Tweet

Το θέμα αναδείχθηκε έπειτα από καταγγελία της ιταλικής νεοφυούς εταιρείας κυβερνοασφάλειας Bynario. Σύμφωνα με όσα δήλωσε στους Financial Times, η εταιρεία χρησιμοποίησε το ChatGPT της OpenAI και μέσα σε μόλις τρεις εβδομάδες εντόπισε περισσότερες από 50 πιθανές ευπάθειες στη νεότερη έκδοση του λειτουργικού συστήματος των Mac.

Ανάμεσά τους, όπως υποστηρίζει, βρισκόταν και μία ιδιαίτερα σοβαρή αλυσίδα ευπάθειας κλιμάκωσης προνομίων (privilege escalation exploit chain), η οποία θα μπορούσε να επιτρέψει σε έναν εισβολέα να αποκτήσει πλήρη έλεγχο ενός υπολογιστή Mac.

Ωστόσο, η Bynario ανέφερε ότι δεν μπόρεσε να ενημερώσει εγκαίρως την Apple, καθώς είχε ήδη εξαντλήσει το όριο αναφορών που επιτρέπει πλέον το σύστημα της εταιρείας.

Η Apple ανέφερε ότι πλέον βρίσκεται σε επικοινωνία με την εταιρεία και εξετάζει τις υποβολές της.

Η αμερικανική εταιρεία έχει πλέον επιβάλει ανώτατο όριο στις ανοικτές αναφορές που μπορεί να διατηρεί κάθε ερευνητής, ενώ προβλέπεται και περίοδος αναμονής 30 ημερών πριν από νέες υποβολές. Όσοι χρειάζονται μεγαλύτερο όριο μπορούν να υποβάλουν σχετικό αίτημα.

Παράλληλα, η ίδια η Apple χρησιμοποιεί πλέον εργαλεία τεχνητής νοημοσύνης για την αρχική αξιολόγηση και ιεράρχηση των αναφορών, αν και η τελική επιβεβαίωση κάθε ευπάθειας εξακολουθεί να γίνεται από ανθρώπους.

Σύμφωνα με τους Financial Times, το περιστατικό αναδεικνύει μια ευρύτερη αλλαγή στην κυβερνοασφάλεια. Η γενετική τεχνητή νοημοσύνη διευκολύνει τόσο τον εντοπισμό πραγματικών κενών ασφαλείας όσο και τη δημιουργία μεγάλου αριθμού αναφορών αμφίβολης αξιοπιστίας από λιγότερο έμπειρους ερευνητές.

Οι διορθώσεις ασφαλείας στις συγκεκριμένες ενημερώσεις ήταν περίπου πέντε φορές περισσότερες σε σχέση με προηγούμενους κύκλους αναβαθμίσεων, στοιχείο που, σύμφωνα με τους Financial Times, αποτυπώνει πόσο γρήγορα η τεχνητή νοημοσύνη μετασχηματίζει τόσο την επίθεση όσο και την άμυνα στον χώρο της κυβερνοασφάλειας.

Όπως δήλωσε στην εφημερίδα ο Rafe Pilling, διευθυντής πληροφοριών απειλών της Sophos, η μεγαλύτερη πρόκληση πλέον δεν είναι ο εντοπισμός των ευπαθειών, αλλά η ταχύτατη αξιολόγηση, προτεραιοποίηση και διαχείρισή τους, καθώς η AI αυξάνει κατακόρυφα τον όγκο των αναφορών που καλούνται να εξετάσουν οι εταιρείες λογισμικού.