🔍
SON DAKİKA Fire Emblem: Fortune's Weave Gelmeden Oynayabileceğiniz 7 Strateji Oyunu Kingdom Hearts Fortnite İş Birliği Ertelendi: Sora ve Keyblade İçin Yeni Tarih Ottocast CarPlay: Kablosuz Keyfin Adresi, Ama Herkese Göre Değil Razer Clio X: Oyun Koltuğuna Takılan Uygun Fiyatlı Kablosuz Hoparlör Timekettle W4 Plus: Yapay Zeka Destekli Çeviri Kulaklıkları İki Yönlü Sohbeti Anında Çeviriyor ABD Açık'ta Influencer Kâbusu: Markalar ve İçerik Üreticileri Riskli Bir Yolda SON DAKİKA Fire Emblem: Fortune's Weave Gelmeden Oynayabileceğiniz 7 Strateji Oyunu Kingdom Hearts Fortnite İş Birliği Ertelendi: Sora ve Keyblade İçin Yeni Tarih Ottocast CarPlay: Kablosuz Keyfin Adresi, Ama Herkese Göre Değil Razer Clio X: Oyun Koltuğuna Takılan Uygun Fiyatlı Kablosuz Hoparlör Timekettle W4 Plus: Yapay Zeka Destekli Çeviri Kulaklıkları İki Yönlü Sohbeti Anında Çeviriyor ABD Açık'ta Influencer Kâbusu: Markalar ve İçerik Üreticileri Riskli Bir Yolda
📱 Mobil

Apple'ın Hata Ödülü Kotası: AI Çağında Güvenlik Açığı Avcılığına Engel Mi?

Apple, yapay zeka destekli hata raporları akınına karşı araştırmacılara kota getirdi. Ancak 5 yıllık bir yazılım hatasının 116 milyon dolarlık Coldcard saldırısına yol açtığı bir dönemde bu karar eleştiriliyor.

Apple'ın Hata Ödülü Kotası: AI Çağında Güvenlik Açığı Avcılığına Engel Mi?

Apple, güvenlik araştırmacılarının portal üzerinden gönderebileceği açık güvenlik açığı raporlarına kota getirdiğini doğruladı. Şirket, bu adımı yapay zeka üretimi hata raporlarındaki artışın inceleme sürecini tıkaması gerekçesiyle attığını açıkladı. Ancak bu karar, özellikle son dönemde yaşanan büyük bir kripto para saldırısının ardından uzmanlar tarafından sorgulanıyor.

Kota Sistemi ve Gerekçesi

Apple, Haziran ayında portal üzerinden yapılan güvenlik açığı bildirimlerine kota getirdiğini ve kota dolduğunda 30 günlük bir bekleme süresi uygulanacağını duyurdu. Araştırmacılar, bu süre zarfında yeni rapor göndermek istediklerinde ek kota talep etmek zorunda kalacak. Apple, bu uygulamanın sektör genelinde yaygın bir sorun olan yapay zeka destekli rapor akınına karşı bir önlem olduğunu savunuyor. Nitekim yapay zeka modelleri, güvenlik açıklarını insanlardan çok daha hızlı tespit edebiliyor ve bu durum inceleme ekiplerinin iş yükünü ciddi şekilde artırıyor.

Bynario Örneği ve Ters Etki

Financial Times'ın haberine göre, yedi kişilik bir güvenlik araştırma şirketi olan Bynario, bu yıl Apple'a beş, 2025'te ise sekiz güvenlik açığı bildirdikten sonra rapor gönderimi engellendi. Bynario'nun bulguları arasında, bir Mac'in tamamen ele geçirilmesine olanak tanıyan bir ayrıcalık yükseltme zinciri de yer alıyor. Apple şu anda bu bulguları inceliyor ancak bu durum, kotanın güvenlik araştırmacılarının işini zorlaştırdığını gösteriyor.

Coldcard Hack'i ve AI Çağında Güvenlik Açıkları

Kotanın zamanlaması, Temmuz ayında yaşanan Coldcard saldırısıyla birlikte daha da kritik hale geliyor. Saldırganlar, binlerce donanım cüzdanından 116 milyon dolar (yaklaşık 5.600 TL) değerinde Bitcoin çalmayı başardı. Saldırının kökeni, Mart 2021'de eklenen ve cihazın özel anahtarları oluştururken donanımsal rastgele sayı üreteci yerine zayıf bir yazılım alternatifi kullanmasına neden olan bir yazılım hatasıydı. Bu hata, beş yıl boyunca fark edilmeden kaldı. Uzmanlar, bu tür eski ve derinlerdeki hataların artık yapay zeka araçları sayesinde ortaya çıkarılabildiğine dikkat çekiyor.

Saldırganların kota veya bekleme süresi tanımadığını vurgulayan güvenlik uzmanları, savunma tarafındaki araştırmacıların da benzer şekilde kısıtlanmaması gerektiğini belirtiyor. Yapay zeka destekli güvenlik araştırmalarının önemi her geçen gün artarken, Apple'ın bu tür kısıtlamalar getirmesi, güvenlik açıklarının daha uzun süre keşfedilmeden kalmasına ve kötü niyetli kişilerin işine yarayabilir. Apple'ın bu soruna daha yapıcı bir çözüm bulması gerektiği, sektördeki tartışmaların ana odağını oluşturuyor.

💬 Yorumlar (0)

Yorumlar, yazan kullanıcıların kendi görüşleridir. Hukuka aykırı içerik bildirimi: admin@alttabzone.com

Henüz yorum yok — ilk yorumu sen yaz!