W skrócie
- Apple ograniczyło liczbę raportów o błędach, które badacz może mieć otwartych jednocześnie, po fali zgłoszeń generowanych przez AI.
- Bynario twierdzi, że w ciągu trzech tygodni znalazło ponad 50 błędów w macOS, w tym łańcuch, który mógłby dać atakującemu pełną kontrolę nad komputerem Mac.
- Aktualizacje zabezpieczeń Apple w tym tygodniu zawierały około pięć razy więcej poprawek niż poprzednie cykle.
Apple ograniczyło liczbę raportów o podatnościach, które badacz może złożyć jednocześnie, po tym jak jego zespół ds. bezpieczeństwa został zalany zgłoszeniami generowanymi przez AI, które wymyślają nieistniejące wady, podaje Financial Timespoinformował.
Limit ten kosztował już firmę prawdziwy błąd. Mediolański startup ds. cyberbezpieczeństwa Bynario powiedział gazecie, że użył OpenAI ChatGPT do wykrycia ponad 50 błędów w najnowszej wersji macOS w ciągu trzech tygodni. Wśród nich był łańcuch eskalacji uprawnień, klasa wad, która daje atakującemu nieograniczoną kontrolę nad maszyną.
Bynario nie mogło go zgłosić, ponieważ Apple odmówiło już dalszych zgłoszeń. Dyrektor generalny Alfredo Pesoli wycenił wartość exploita na rynku przestępczym na od 100 000 do 200 000 dolarów i powiedział, że „utrzymujący i dostawcy zostali zalani ogromną liczbą błędów” wykrywanych. Apple powiedziało FT, że jest teraz w kontakcie z firmą i przegląda jej pracę.
Apple wprowadziło zmiany w czerwcu, dodając limit i 30-dniowy okres karencji na swoim portalu bezpieczeństwa, a badacze muszą ubiegać się o większy przydział. Każdy rzekomy błąd nadal wymaga potwierdzenia przez człowieka, chociaż Apple używa wewnętrznie AI do segregowania stosu. Apple powiedziało, że „niedawno dostosowało liczbę nowych raportów, które badacz może mieć otwartych jednocześnie”, a badacze mogą w każdej chwili poprosić o wyższy limit.
Te same narzędzia działają dla Apple. W aktualizacjach zabezpieczeń w zeszłym tygodniu przypisało oprogramowaniu Anthropic i OpenAI wykrycie wad i zawierało około pięć razy więcej poprawek niż normalny cykl, według FT.
„Powódź zgłoszeń”
Problem wolumenu zgłoszeń błędów AI wzrósł w ostatnich miesiącach. W maju firma bezpieczeństwa Bugcrowd, której klientami są m.in. OpenAI, powiedziała, że zgłoszenia za pośrednictwem jej platformy wzrosły ponad czterokrotnie w ciągu trzech tygodni marca i że większość z nich była fałszywa. HackerOne i Nextcloud zawiesiły swoje płatne programy w kwietniu, a Nextcloud powiedział, że żadne nagrody nie zostaną wypłacone „niezależnie od dotkliwości”, dopóki nie znajdzie sposobu na filtrowanie raportów niskiej jakości.
Wolumen jest napędzany przez dostępne nagrody, a Meta, Microsoft, Apple i Crypto.com wypłacą w 2025 roku co najmniej 58 milionów dolarów, podczas gdy najwyższy poziom Apple sięga 5 milionów dolarów za pojedyncze znalezisko.
Jednocześnie duże modele językowe stają się coraz lepsze w wykrywaniu błędów. W marcu Anthropic wprowadził Mythos, model skoncentrowany na cyberbezpieczeństwie, który początkowo ograniczył do wybranych firm technologicznych, banków i badaczy w ramach projektu Glasswing. Mozilla poinformowała, że podczas testów wewnętrznych wykrył 271 podatności w Firefoksie.
W maju wietnamski startup zajmujący się bezpieczeństwem Calif poinformował, że użył wersji zapoznawczej do stworzenia pierwszego publicznego exploita naruszającego integralność pamięci jądra macOS, który jest w stanie przetrwać Memory Integrity Enforcement, obronę, którą Apple ogłosiło we wrześniu ubiegłego roku jako największą aktualizację bezpieczeństwa pamięci w historii systemów operacyjnych dla konsumentów. Calif znalazł błędy 25 kwietnia i miał działający exploit do 1 maja.
Zamiast złożyć raport, Calif osobiście dostarczył exploit do siedziby Apple w Kalifornii, mówiąc, że chciał uniknąć "utonięcia w powodzi zgłoszeń", w jakiej utknęli uczestnicy konkursu hakerskiego Pwn2Own. Bynario próbował skorzystać z portalu trzy miesiące później i nie mógł się dostać.
Zagrożenia kryptograficzne ze strony AI
Oprócz polowania na zagrożenia, AI jest również wykorzystywane do tworzenia exploitów w przestrzeni kryptowalut. Producent portfeli Coldcard, firma Coinkite, zasugerował, że AI prawdopodobnie zostało użyte do wykrycia błędu w jego oprogramowaniu typu open source, który pozostawał niezauważony przez pięć lat, umożliwiając atakującym kradzież ponad 100 milionów dolarów z jego portfeli sprzętowych.
To dwa miesiące po tym, jak Zcash ujawnił, że badacz Taylor Hornby, pracując z Claude Opus 4.8, znalazł dwie linie kodu w swojej chronionej puli Orchard, które przez cztery lata umożliwiały niewykrywalne fałszowanie ZEC — co skłoniło monetę prywatności do wdrożenia aktualizacji Ironwood w zeszłym miesiącu w celu rozwiązania tej podatności.






