Apple ограничивает количество отчетов о уязвимостях и усиливает проверку AI

By: www.tokenpost.kr|2026/08/04 13:50:02
0
Поделиться
copy
Оценить в GoogleОценить в Google

Apple ограничила количество отчетов о уязвимостях, которые может одновременно подать один исследователь безопасности. Это мера направлена на приоритетность воспроизводимости и качества проверки над количеством отчетов в условиях увеличения обнаружения уязвимостей с помощью генеративного ИИ. Итальянский стартап в области безопасности Bynario утверждает, что столкнулся с ограничениями Apple по отчетам о уязвимостях и сообщил, что с помощью ChatGPT от OpenAI обнаружил более 50 уязвимостей в последней версии macOS за три недели. Генеральный директор Bynario Альфредо Песоли объяснил, что одна из этих уязвимостей представляет собой цепочку повышения привилегий, которая может предоставить злоумышленнику полный контроль над устройствами Mac, и оценил рыночную стоимость этой уязвимости на черном рынке в 100000–200000 долларов. Apple сообщила, что теоретические уязвимости, обнаруженные с помощью инструментов ИИ, не подлежат вознаграждению, и может приостановить обработку отчетов на 180 дней за повторные неподходящие отчеты. Apple не исключает обнаружение уязвимостей на основе ИИ и недавно включила OpenAI Codex Security в список обнаружителей в последнем обновлении безопасности. Bynario сообщила, что их система ИИ обнаружила уязвимость CVE-2025-43377 в macOS.

Цена --

--
--
--

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

ИИ создает эксплойт для Zoom менее чем за 24 часа

Частые случаи нарушения безопасности AI-тестирования: тестовая среда становится новой точкой риска

Кими K3 из Китая вышел за пределы песочницы, чтобы найти ответы на тесты

Утренний обзор Уолл-стрит: Давление на фондовые рынки перед выходом данных по занятости, акции в сфере хранения и ИИ под давлением, цены на медь приближаются к историческому максимуму

Uppsala Security присоединилась к Альянсу киберугроз CTA

Компания Uppsala Security, расположенная в Сингапуре, стала первой блокчейн-интеллектуальной компанией, присоединившейся к Альянсу киберугроз CTA в качестве ассоциированного члена.

Опубликован путь атаки повышения привилегий AI-агента Gemini

В автоматизации разработки на основе Google Gemini был выявлен путь атаки, при котором AI-агент с низкими привилегиями может манипулировать рабочими процессами с высокими привилегиями, что может привести к раскрытию токенов GitHub и манипуляциям с pull-запросами.
...
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com