Apple limite le nombre de rapports de vulnérabilités des chercheurs en raison d'une augmentation des découvertes assistées par IA
Apple a limité le nombre de vulnérabilités que les chercheurs peuvent soumettre simultanément en juin, en raison d'une augmentation des rapports reçus par son équipe de sécurité interne, causée par l'utilisation de modèles d'IA par de nombreux chercheurs pour identifier des failles logicielles. La société a également mis en place une période de réflexion de 30 jours. Apple a déclaré que certains rapports générés par l'IA pourraient inventer des risques de sécurité, ce qui met une pression supplémentaire sur son système de vérification. La startup italienne de cybersécurité Bynario a utilisé ChatGPT d'OpenAI pour découvrir plus de 50 vulnérabilités dans la dernière version du système d'exploitation MacBook en trois semaines, y compris une chaîne d'attaque par élévation de privilèges qui pourrait permettre à un attaquant de prendre le contrôle total d'un Mac. Cependant, en raison de la limitation du nombre de rapports par Apple, l'entreprise n'a pas pu soumettre les vulnérabilités concernées pendant un certain temps. Apple a déclaré qu'elle avait maintenant contacté Bynario et avait commencé à examiner les rapports. La société a précisé que chaque rapport de sécurité devait encore être vérifié manuellement, tout en utilisant également l'IA en interne pour classer l'augmentation des rapports. Les chercheurs peuvent demander une augmentation de leur quota de soumission afin de s'assurer que les vulnérabilités graves parviennent à l'équipe de sécurité. Bynario estime que la vulnérabilité d'élévation de privilèges qu'il a découverte pourrait valoir entre 100 000 et 200 000 dollars sur le marché noir du cybercrime. L'année dernière, Apple a lancé un nouveau programme de récompense pour les vulnérabilités, offrant jusqu'à 5 000 000 de dollars pour la découverte des menaces les plus graves et les plus complexes dans son logiciel.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Lancement de la version anti-refus GLM-5.3 sur Abliteration.ai

Bitcoin Core v32 atteint la fin de la phase de gel des fonctionnalités, accélérant la validation des blocs d'environ 3 fois

Polygon corrige les vulnérabilités du réseau par un hard fork

Le département de la guerre des États-Unis lance Grok for Government sur GenAI.mil

Lancement du modèle industriel intelligent 3.0 Pro

David Schwartz, responsable de Ripple, réagit aux partisans de BIP 110

Ukrposhta assure la livraison internationale des certificats de mariage

Lancement d'OpenClaw 2.0, avec la participation de 933 développeurs

ZODL publie la version 3.10.1 de Zodl pour corriger les problèmes de résidus de ZEC

Rapport de sécurité approfondi de Neocloud : des erreurs de configuration des infrastructures alarmantes, RCE inter-locataires pouvant affecter des banques, des télécommunications et même des agences de renseignement d'un pays

Kraken Wallet annonce l'ajout d'une fonction de co-signature multi-signature

Core Lightning lance la mise à jour 26.06.7 après avoir détecté des vulnérabilités

Core Lightning publie une mise à jour de sécurité, recommande aux opérateurs de nœuds de mettre à jour immédiatement

Claude lance le programme Claude Team pour les chercheurs, avec 10 000 places gratuites

Brave lance Brave Accounts, protégeant la sécurité des mots de passe avec le protocole OPAQUE

Google Android 17 Introduit la Fonctionnalité de Confidentialité Encrypted Client Hello

Solana annonce une réduction de 90 % des dépôts de garantie avec la mise à niveau Agave 4.2

Sparrow Wallet publie la mise à jour de sécurité v2.5.4, élargissant le champ de validation indépendante

Rapport sur les primes de bugs de 1inch pour le premier semestre : 1055 rapports, 32 primes attribuées

OpenAI Tibo change de photo de profil, suggérant un réinitialisation des quotas

Frostsnap publie la version v0.4.0, corrigeant deux problèmes de sécurité

Zodl rappelle aux utilisateurs iOS de suspendre le vote avec des fonds en attendant la correction de la version v3.10.2

Bitcoin Core réduit la taille de l'index de transaction optionnel de 40 Go

Linux 7.3 améliore les performances de FUSE avec des groupes de buffers et une copie zéro

Vulnérabilité critique détectée dans Core Lightning de Bitcoin

Apple dévoile l'iPhone pliable et la série iPhone 18 Pro le 9 septembre

Alerte LND sur une vulnérabilité de fermeture de canal dans le réseau Lightning Bitcoin

Les chercheurs d'Ethereum proposent de reconstruire l'entrée de mise en jeu pour résister aux attaques quantiques

La GNS a présenté un concept mis à jour du Cabinet Électronique pour les entrepreneurs individuels








