اپل برای بازبینی تعداد زیاد باگهای کشفشده با هوش مصنوعی به مشکل خورد
اپل با افزایش گزارشهای امنیتی تولیدشده توسط هوش مصنوعی، ثبت باگهای جدید را برای کارشناسان امنیت سایبری محدود کرد.
اپل در پی هجوم گزارشهای امنیتی توسط پژوهشگران و کاربران ابزارهای هوش مصنوعی، ناچار شد سقف مشخصی برای ثبت آسیبپذیریهای جدید تعیین کند. بررسیها نشان میدهد الگوریتمهای هوش مصنوعی همانقدر که در کشف سریع رخنههای واقعی موفق بودهاند، انبوهی از گزارشهای کمارزش نیز تولید کردهاند؛ این امر فرایند بررسی نیروی انسانی غول کوپرتینو را مختل کرده است.
به گزارش فایننشال تایمز، اپل ظرفیت پذیرش همزمان گزارشهای امنیتی از سوی پژوهشگران را محدود کرده است. کوپرتینوییها میگویند محدودیتهای جدیدی شامل یک دوره تنفس سیروزه در پورتال امنیتی داخلی خود اعمال کرده است. طبق سازوکار جدید، پژوهشگرانی که به سقف مجاز ثبت گزارش برسند، باید برای ارسال موارد جدید درخواست افزایش سهمیه بدهند.
دلیل اصلی این اقدام، مواجهه اپل با گزارشهای بیکیفیت تولیدشده توسط هوش مصنوعی است که ناشی از توهم ابزارها درباره وجود خطرات امنیتی غیرواقعی یا صرفاً تئوریک هستند. اگرچه اپل برای دستهبندی اولیه و اولویتبندی این گزارشها از هوش مصنوعی داخلی بهره میگیرد، تأیید نهایی هر آسیبپذیری همچنان مستلزم بررسی دقیق توسط کارشناسان انسانی است. افزایش خیرهکننده تعداد گزارشها باعث شده فرایند بازبینی اپل زیر فشار زیادی قرار بگیرد.
افزایش گزارشهای امنیتی هوش مصنوعی به اپل
تغییر رویه اپل زمانی مشخص شد که استارتاپ امنیت سایبری Bynario در میلان ایتالیا از مواجهه با درهای بسته پورتال اپل خبر داد. این استارتاپ اعلام کرد با استفاده از مدل ChatGPT ظرف سه هفته موفق به شناسایی بیش از ۵۰ آسیبپذیری در جدیدترین نسخه سیستمعامل macOS شده است.
اپل برای بررسی تعداد زیاد باگهای کشفشده با هوش مصنوعی به مشکل خورده است
مدیرعامل و همبنیانگذار بیناریو میگوید صنعت امنیت در دوران بسیار دشواری قرار دارد و توسعهدهندگان زیر سیل آسیبپذیریهای کشفشده غرق شدهاند. او تخمین زد اکسپلویتهای خاص در بازار سیاه سایبری بین ۱۰۰ هزار تا ۲۰۰ هزار دلار ارزش دارند. اپل پس از انتشار این گزارش اعلام کرد ارتباط با بیناریو را آغاز کرده است تا بررسی گزارشهای این مجموعه انجام شود.
این استارتاپ در سال ۲۰۲۵ موفق شده بود هشت آسیبپذیری را به اپل گزارش کند که یکی از آنها در بهروزرسانی نوامبر همان سال اصلاح شد. در سال جاری میلادی نیز پنج مورد دیگر توسط بیناریو ثبت شده بود تا اینکه سامانه اپل از پذیرش گزارشهای بعدی جلوگیری کرد.
تقابل هوش مصنوعی در امنیت سایبری یکطرفه نیست. اپل نیز برای تقویت لایههای دفاعی نرمافزارهای خود به شکل گسترده از مدلهای هوش مصنوعی کمک میگیرد؛ تعداد اصلاحیههای امنیتی منتشرشده توسط اپل در بهروزرسانیهای اخیر حدود پنج برابر دورههای معمولی بود.
مهمترین چالش فعلی شرکتهای نرمافزاری، فرایند راستیآزمایی است. مدلهای هوش مصنوعی میتوانند مسیرهای حمله متعددی را سریعاً بازسازی کنند، اما تولیدکنندگان موظف هستند تکتک آنها را بازتولید کنند، شرایط دقیق بروز رخنه را بسنجند و درباره درجه اهمیت آنها تصمیم بگیرند.
