Apple’ın Bildirim Sınırı, 200 Bin Dolarlık macOS Açığını Rapor Dışı Bıraktı

Milano merkezli bir girişim, ChatGPT kullanarak macOS’ta tam ele geçirme riski taşıyan bir açık bulduğunu söylüyor. Şirket, Apple’ın yeni başvuru sınırına takıldığı için açığı bildiremediğini belirtiyor.

Apple’ın Bildirim Sınırı, 200 Bin Dolarlık macOS Açığını Rapor Dışı Bıraktı

Ne oldu?

Milano merkezli bir girişim, ChatGPT kullanarak macOS’ta tam ele geçirme riski taşıyan bir açık bulduğunu söylüyor. Şirket, Apple’ın yeni başvuru sınırına takıldığı için açığı bildiremediğini belirtiyor.

Neden önemli?

Gelişme, yapay zekâ araçlarının güvenlik araştırmalarında ne kadar hızlı sonuç üretebildiğini gösterirken, büyük teknoloji şirketlerinin hata bildirim süreçlerinin bu hızla başa çıkıp çıkamadığı sorusunu da gündeme taşıyor. Kripto kullanıcıları açısından konu özellikle önemli; çünkü macOS cihazlar cüzdanlar, borsalar ve geliştirici araçları için sık kullanılan çalışma ortamları arasında yer alıyor.

Milano merkezli bir start-up, ChatGPT yardımıyla macOS’ta cihazın tamamen ele geçirilmesine yol açabilecek bir güvenlik açığı tespit ettiğini açıkladı. Decrypt’in aktardığına göre ekip, potansiyel olarak 200 bin dolarlık ödül kapsamına girebilecek bu bulguyu Apple’a iletmek isterken şirketin yeni bildirim sınırına takıldı.

Gelişme, yapay zekâ araçlarının güvenlik araştırmalarında ne kadar hızlı sonuç üretebildiğini gösterirken, büyük teknoloji şirketlerinin hata bildirim süreçlerinin bu hızla başa çıkıp çıkamadığı sorusunu da gündeme taşıyor. Kripto kullanıcıları açısından konu özellikle önemli; çünkü macOS cihazlar cüzdanlar, borsalar ve geliştirici araçları için sık kullanılan çalışma ortamları arasında yer alıyor.

Kaynağa göre sorun, açığın teknik ayrıntılarından çok bildirim kanalında yaşandı. Start-up, bulguyu Apple’a raporlamak istediğini ancak yeni başvuru kotası nedeniyle sürecin ilerleyemediğini söylüyor. Bu da güvenlik ödül programlarında spam ve düşük kaliteli yapay zekâ çıktılarıyla mücadele ederken ciddi raporların dışarıda kalması riskini ortaya koyuyor.

Apple’ın hata ödül programları, araştırmacıların güvenlik açıklarını sorumlu biçimde bildirmesini teşvik etmeyi amaçlıyor. Ancak yapay zekâ destekli otomasyonun artması, şirketlerin hem düşük nitelikli raporları filtrelemesini hem de kritik olabilecek bulgulara kapıyı açık tutmasını zorlaştırıyor.

Olay, yapay zekânın siber güvenlikte çift yönlü etkisini yeniden hatırlatıyor: Araştırmacılar açıkları daha hızlı bulabilirken, platform sahipleri de daha yüksek hacimli ve değişken kalitede bildirimlerle karşılaşıyor. Şimdilik kaynak metinde aktarılan ana sonuç, söz konusu macOS açığının Apple’a raporlanamadan kaldığı yönünde.

Kaynak: Decrypt

Keşfetmeye devam edin

İlgili yayınlar

Tether Gold rezervleri yüzde 9,5 arttı

Tether Gold rezervleri yüzde 9,5 arttı

Tether Gold’un XAUt tokenına dayanak oluşturan külçe altın rezervleri, altının 2013’ten bu yana en zayıf çeyreğini geçirdiği dönemde yüzde 9,5 yükseldi. Kaynak metne göre tokenlaştırılmış emtia ürünlerinde sahip sayıları da artmaya devam etti.

Oku
Strategy, STRC Desteği İçin Yeniden Bitcoin Sattı

Strategy, STRC Desteği İçin Yeniden Bitcoin Sattı

Strategy, geçen hafta STRC’yi desteklemek amacıyla 104 milyon dolarlık Bitcoin sattı. STRC, şirketin daha fazla Bitcoin alımını finanse etmeye yardımcı olmak için oluşturduğu bir finansal ürün olarak öne çıkıyor.

Oku
Bernstein: Teksas’ın ERCOT Veri Merkezi Moratoryumu Bitcoin Madencilerini Büyük Ölçüde Etkilemeyebilir

Bernstein: Teksas’ın ERCOT Veri Merkezi Moratoryumu Bitcoin Madencilerini Büyük Ölçüde Etkilemeyebilir

Bernstein’e göre Teksas Valisi Greg Abbott’ın ERCOT bağlantılı veri merkezleri için onay sürecini denetim tamamlanana kadar durdurması, halihazırda onaylanmış elektrik sözleşmeleri olan Bitcoin madencileri üzerinde büyük bir etki yaratmayacak.

Oku