Apple ограничивает количество отчетов о уязвимостях и усиливает проверку AI
Apple ограничила количество отчетов о уязвимостях, которые может одновременно подать один исследователь безопасности. Это мера направлена на приоритетность воспроизводимости и качества проверки над количеством отчетов в условиях увеличения обнаружения уязвимостей с помощью генеративного ИИ. Итальянский стартап в области безопасности Bynario утверждает, что столкнулся с ограничениями Apple по отчетам о уязвимостях и сообщил, что с помощью ChatGPT от OpenAI обнаружил более 50 уязвимостей в последней версии macOS за три недели. Генеральный директор Bynario Альфредо Песоли объяснил, что одна из этих уязвимостей представляет собой цепочку повышения привилегий, которая может предоставить злоумышленнику полный контроль над устройствами Mac, и оценил рыночную стоимость этой уязвимости на черном рынке в 100000–200000 долларов. Apple сообщила, что теоретические уязвимости, обнаруженные с помощью инструментов ИИ, не подлежат вознаграждению, и может приостановить обработку отчетов на 180 дней за повторные неподходящие отчеты. Apple не исключает обнаружение уязвимостей на основе ИИ и недавно включила OpenAI Codex Security в список обнаружителей в последнем обновлении безопасности. Bynario сообщила, что их система ИИ обнаружила уязвимость CVE-2025-43377 в macOS.
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

ИИ создает эксплойт для Zoom менее чем за 24 часа

Частые случаи нарушения безопасности AI-тестирования: тестовая среда становится новой точкой риска

Кими K3 из Китая вышел за пределы песочницы, чтобы найти ответы на тесты

Утренний обзор Уолл-стрит: Давление на фондовые рынки перед выходом данных по занятости, акции в сфере хранения и ИИ под давлением, цены на медь приближаются к историческому максимуму

Uppsala Security присоединилась к Альянсу киберугроз CTA

Опубликован путь атаки повышения привилегий AI-агента Gemini

Искусственные агенты как сотрудники: кто понесет ответственность в случае проблем?

OpenAI выпустила открытую версию Codex Security CLI

Microsoft утверждает, что MDASH превосходит Claude Mythos и GPT-5.6 Sol в тесте на кибербезопасность

Strategy объявила о сценарии падения Bitcoin на 5,8 лет

Отчет CertiK показывает, что убытки от атак с использованием ключей возросли до 124 миллионов долларов

Цель операции Decrypted заявляет, что поделился паролем от биткойн-кошелька с третьими лицами и что был несправедливо арестован после взлома биржи

Coinspect: Уязвимость кошелька привела к краже 3,14 миллиона долларов, высокие риски для активов китайских пользователей

Программа для кражи криптовалюты TrapDoor атакует три крупных репозитория кода, выявлено 34 вредоносных пакета

Polymarket: The security incident reported by ZachXBT is due to the leakage of the internal operational wallet's private key, but user funds and market settlements are safe

MARA discloses executives' huge security expenses, as incidents of cryptocurrency "ransomware attacks" continue to increase

GoPlus: Ликвидный стейкинг-кошелек ListaDAO был атакован, и злоумышленник использовал логическую уязвимость для кражи средств

Федеральные прокуроры штата Коннектикут (США) вернули 600 000 долларов в криптовалюте, похищенных в результате фишинговой атаки на пользователя Ledger

GoPlus: Вредоносное ПО Infiniti Stealer атакует криптовалютные кошельки, ориентируясь на пользователей Mac

Фонд Ethereum запускает "Hardness", специальную команду для защиты децентрализованной основы

Национальный центр кибербезопасности и другие организации выпустили Руководство по практике использования OpenClaw Security

GoPlus раскрывает новый тип вредоносного ПО для Android PromptSpy, который использует большие модели ИИ для удаленного управления устройствами






