Anúncio fechado

A inteligência artificial está mudando o mundo da cibersegurança mais rápido do que o esperado. Enquanto antes os pesquisadores de segurança eram os responsáveis ​​por buscar falhas de segurança, as ferramentas de IA estão auxiliando-os cada vez mais. O resultado é um enorme aumento nas vulnerabilidades relatadas, o que já é preocupante. Apple A empresa não conseguia mais acompanhar o ritmo. Consequentemente, tomou uma medida inesperada e modificou significativamente o funcionamento de seu programa de notificação de falhas de segurança. 

Desde junho Apple Limita o número de relatórios abertos que um pesquisador pode submeter simultaneamente. Também foi introduzido um período de espera de 30 dias antes que outro lote de bugs possa ser submetido. Caso seja necessário um limite maior, a empresa deve fazer a solicitação individualmente. Apple tvAlega-se que esta é uma resposta a uma avalanche de relatórios duplicados ou de baixa qualidade criados com o uso de IA. 

A IA generativa consegue analisar grandes quantidades de código em pouco tempo e descobrir problemas de segurança reais. No entanto, ela também costuma gerar alarmes falsos ou alertas sobre erros que, na verdade, não existem. Cada relatório desse tipo precisa passar por uma revisão manual, o que sobrecarrega significativamente a equipe de segurança. Apple. 

O paradoxo é que Apple Ao mesmo tempo, a empresa também utiliza inteligência artificial internamente. Ela confirmou que usa IA para analisar relatórios de segurança e encontrar vulnerabilidades no macOS ou no WebKit. Graças a isso, já acelerou o lançamento de algumas atualizações de segurança, por exemplo, em iOS 26.5.2, que estava originalmente planejado para ser lançado na versão 26.6. 

Toda essa situação demonstra como a IA está mudando significativamente o campo da cibersegurança. Por um lado, ela ajuda a detectar erros reais mais rapidamente, mas, por outro, gera um volume tão grande de relatórios que as empresas ficam sobrecarregadas. nestEles estão tentando avaliar. Apple Assim, a empresa busca agora um equilíbrio entre apoiar pesquisadores de segurança e proteger suas próprias equipes da avalanche de "resultados de IA de baixa qualidade", ou seja, resultados gerados por inteligência artificial. 

O mais lido de hoje

.