Apple, güvenlik araştırmacılarının portal üzerinden gönderebileceği açık güvenlik açığı raporlarına kota getirdiğini doğruladı. Şirket, bu adımı yapay zeka üretimi hata raporlarındaki artışın inceleme sürecini tıkaması gerekçesiyle attığını açıkladı. Ancak bu karar, özellikle son dönemde yaşanan büyük bir kripto para saldırısının ardından uzmanlar tarafından sorgulanıyor.
Kota Sistemi ve Gerekçesi
Apple, Haziran ayında portal üzerinden yapılan güvenlik açığı bildirimlerine kota getirdiğini ve kota dolduğunda 30 günlük bir bekleme süresi uygulanacağını duyurdu. Araştırmacılar, bu süre zarfında yeni rapor göndermek istediklerinde ek kota talep etmek zorunda kalacak. Apple, bu uygulamanın sektör genelinde yaygın bir sorun olan yapay zeka destekli rapor akınına karşı bir önlem olduğunu savunuyor. Nitekim yapay zeka modelleri, güvenlik açıklarını insanlardan çok daha hızlı tespit edebiliyor ve bu durum inceleme ekiplerinin iş yükünü ciddi şekilde artırıyor.
Bynario Örneği ve Ters Etki
Financial Times'ın haberine göre, yedi kişilik bir güvenlik araştırma şirketi olan Bynario, bu yıl Apple'a beş, 2025'te ise sekiz güvenlik açığı bildirdikten sonra rapor gönderimi engellendi. Bynario'nun bulguları arasında, bir Mac'in tamamen ele geçirilmesine olanak tanıyan bir ayrıcalık yükseltme zinciri de yer alıyor. Apple şu anda bu bulguları inceliyor ancak bu durum, kotanın güvenlik araştırmacılarının işini zorlaştırdığını gösteriyor.
Coldcard Hack'i ve AI Çağında Güvenlik Açıkları
Kotanın zamanlaması, Temmuz ayında yaşanan Coldcard saldırısıyla birlikte daha da kritik hale geliyor. Saldırganlar, binlerce donanım cüzdanından 116 milyon dolar (yaklaşık 5.600 TL) değerinde Bitcoin çalmayı başardı. Saldırının kökeni, Mart 2021'de eklenen ve cihazın özel anahtarları oluştururken donanımsal rastgele sayı üreteci yerine zayıf bir yazılım alternatifi kullanmasına neden olan bir yazılım hatasıydı. Bu hata, beş yıl boyunca fark edilmeden kaldı. Uzmanlar, bu tür eski ve derinlerdeki hataların artık yapay zeka araçları sayesinde ortaya çıkarılabildiğine dikkat çekiyor.
Saldırganların kota veya bekleme süresi tanımadığını vurgulayan güvenlik uzmanları, savunma tarafındaki araştırmacıların da benzer şekilde kısıtlanmaması gerektiğini belirtiyor. Yapay zeka destekli güvenlik araştırmalarının önemi her geçen gün artarken, Apple'ın bu tür kısıtlamalar getirmesi, güvenlik açıklarının daha uzun süre keşfedilmeden kalmasına ve kötü niyetli kişilerin işine yarayabilir. Apple'ın bu soruna daha yapıcı bir çözüm bulması gerektiği, sektördeki tartışmaların ana odağını oluşturuyor.
Henüz yorum yok — ilk yorumu sen yaz!