1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Apple logo

A Apple decidiu introduzir um limite máximo de submissões e um período de suspensão temporária de 30 dias para os relatórios de vulnerabilidades enviados através do seu portal de segurança interno. De acordo com o que avançou o Financial Times, a gigante de Cupertino tomou esta decisão em junho para combater uma vaga massiva de relatórios de baixa qualidade gerados por ferramentas de inteligência artificial, que estavam a sobrecarregar os seus engenheiros.

Para garantir que os investigadores de segurança legítimos não são prejudicados por esta barreira técnica, a empresa vai permitir que estes profissionais solicitem um aumento das suas quotas de envio a qualquer momento. Além disso, a marca implementou um sistema próprio de inteligência artificial interna para fazer a triagem das submissões recebidas, reduzindo o volume de conteúdos redundantes.

O impacto no mercado de cibersegurança

A publicação britânica falou com a Bynario, uma startup italiana de cibersegurança que recorreu ao ChatGPT da OpenAI para detetar falhas nos sistemas da marca. A ferramenta permitiu-lhes descobrir uma cadeia de exploits de escalada de privilégios que daria a um atacante o controlo total do sistema operativo macOS.

A tecnológica tentou reportar esta falha crítica, mas viu o seu acesso bloqueado após ter submetido mais de 50 vulnerabilidades de macOS em apenas três semanas com o auxílio da IA. Perante o sucedido, a criadora do iPhone já entrou em contacto direto com a startup para analisar detalhadamente as descobertas.

Recompensa milionária em jogo

Segundo os dados partilhados pela Bynario, este tipo de falha grave na segurança do sistema poderia ser vendida por mais de 100.000 $ no mercado negro, razão pela qual as empresas oferecem incentivos financeiros elevados para mitigar os riscos. No caso da Apple, o programa de recompensas prevê pagamentos que podem ascender aos 5 milhões de dólares pela identificação das ameaças mais severas.

Esta proliferação de relatórios automatizados para falhas menores está a forçar outras plataformas a ajustar as suas regras. Enquanto a Apple optou por restringir o ritmo de envio, o GitHub alterou a estrutura de pagamentos para tornar as recompensas menos generosas em bugs de gravidade baixa ou média.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?



Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech