Milano merkezli bir start-up, ChatGPT yardımıyla macOS’ta cihazın tamamen ele geçirilmesine yol açabilecek bir güvenlik açığı tespit ettiğini açıkladı. Decrypt’in aktardığına göre ekip, potansiyel olarak 200 bin dolarlık ödül kapsamına girebilecek bu bulguyu Apple’a iletmek isterken şirketin yeni bildirim sınırına takıldı.
Gelişme, yapay zekâ araçlarının güvenlik araştırmalarında ne kadar hızlı sonuç üretebildiğini gösterirken, büyük teknoloji şirketlerinin hata bildirim süreçlerinin bu hızla başa çıkıp çıkamadığı sorusunu da gündeme taşıyor. Kripto kullanıcıları açısından konu özellikle önemli; çünkü macOS cihazlar cüzdanlar, borsalar ve geliştirici araçları için sık kullanılan çalışma ortamları arasında yer alıyor.
Kaynağa göre sorun, açığın teknik ayrıntılarından çok bildirim kanalında yaşandı. Start-up, bulguyu Apple’a raporlamak istediğini ancak yeni başvuru kotası nedeniyle sürecin ilerleyemediğini söylüyor. Bu da güvenlik ödül programlarında spam ve düşük kaliteli yapay zekâ çıktılarıyla mücadele ederken ciddi raporların dışarıda kalması riskini ortaya koyuyor.
Apple’ın hata ödül programları, araştırmacıların güvenlik açıklarını sorumlu biçimde bildirmesini teşvik etmeyi amaçlıyor. Ancak yapay zekâ destekli otomasyonun artması, şirketlerin hem düşük nitelikli raporları filtrelemesini hem de kritik olabilecek bulgulara kapıyı açık tutmasını zorlaştırıyor.
Olay, yapay zekânın siber güvenlikte çift yönlü etkisini yeniden hatırlatıyor: Araştırmacılar açıkları daha hızlı bulabilirken, platform sahipleri de daha yüksek hacimli ve değişken kalitede bildirimlerle karşılaşıyor. Şimdilik kaynak metinde aktarılan ana sonuç, söz konusu macOS açığının Apple’a raporlanamadan kaldığı yönünde.