Die Financial Times berichtet, dass Apple die Anzahl der Meldungen von Sicherheitslücken eingeschränkt hat welche Forschende über das interne Portal einreichen können. Der Schritt ist eine Reaktion auf einen massiven Zustrom von Einsendungen, die oft von geringer Qualität sind und als KI-Schwachsinn abgestempelt werden und von KI-Tools generiert werden der manchmal nicht vorhandene Risiken halluzinieren kann.
Eine Einschränkung, die notwendig geworden ist
Der Cupertino-Konzern sieht sich mit generativen KI-Modellen einem Phänomen gegenüber, das die gesamte Branche betrifft. Dies führt zu einer Flut von Berichten, die die mit der Prüfung betrauten Teams überfordert.
Jeder potenzielle Fehler, auch wenn er spekulativ ist, erfordert eine menschliche Überprüfung muss noch bestätigt werden, obwohl Apple auch intern KI verwendet, um beim Sortieren zu helfen.
Um dieses Volumen zu bewältigen, hat Apple daher eine Obergrenze eingeführt und eine 30-tägige Bedenkzeit für Einsendungen. Forscher können jedoch jederzeit problemlos eine Erhöhung des Limits beantragen, um sicherzustellen, dass kritische Berichte die Sicherheitsteams erreichen.
Mängel, die die KI aufgedeckt hat
Das italienische Startup Bynario sagte, es habe ChatGPT genutzt, um in nur drei Wochen mehr als 50 potenzielle Sicherheitslücken in der neuesten Version von macOS zu identifizieren.
Darunter befand sich eine Eskalations-Exploit-Kette, die einem Angreifer die vollständige Kontrolle über einen Mac-Computer verschaffen konnte. Aufgrund der neuen Einschränkungen konnte Bynario diese Entdeckung jedoch nicht sofort melden.
Forscher von Calif.io nutzten außerdem das Mythos-Modell von Anthropic, um die Memory Integrity Enforcement-Funktion von Apple zu umgehen, die als großer Fortschritt in Sachen Sicherheit gilt.
Ein doppelter Einfluss der KI auf die Fehlersuche
Einerseits ermöglicht die KI Amateuren, Meldungen in großen Mengen einzureichen, andererseits hilft sie qualifizierten Forschern, gefährliche Schwachstellen schneller zu finden. Das Auffinden von Schwachstellen stellt möglicherweise nicht mehr die Herausforderung dar. Wir müssen bei der Validierung und Priorisierung sehr schnell vorgehen.