Apple จำกัดรายงานช่องโหว่จาก AI หลังเจอบั๊กปลอมถล่มระบบตรวจสอบ

THE SUMMARY:

Apple จำกัดจำนวนรายงานช่องโหว่ด้านความปลอดภัยที่นักวิจัยสามารถส่งได้ หลังพบว่ามีรายงานที่สร้างด้วย AI จำนวนมากเป็น ช่องโหว่ปลอม ทำให้ทีมต้องเสียเวลาตรวจสอบและเพิ่มภาระงาน

Financial Times รายงานว่า มีการนำเครื่องมือ AI อย่าง ChatGPT มาใช้ช่วยวิเคราะห์และค้นหาช่องโหว่ในซอฟต์แวร์ของ Apple มากขึ้น เช่น บริษัทด้านความปลอดภัย Bynarios อ้างว่าสามารถตรวจพบข้อบกพร่องใน macOS ได้มากกว่า 50 รายการภายในเวลาเพียง 3 สัปดาห์ รวมถึงช่องโหว่ยกระดับสิทธิ์ (Privilege Escalation) ที่อาจเปิดทางให้ผู้ไม่หวังดีเข้าควบคุมเครื่อง Mac ได้

ปัญหาคือ AI ไม่ได้แม่นยำเสมอไป หลายรายงานเป็นการตีความผิดหรือระบุช่องโหว่ที่ไม่มีอยู่จริง ทำให้ทีมรักษาความปลอดภัยของ Apple ต้องเสียเวลาตรวจสอบทุกฉบับด้วยตนเอง ส่งผลให้ภาระงานเพิ่มขึ้นอย่างมาก และอาจทำให้การแก้ไขช่องโหว่ที่สำคัญล่าช้า

Apple จึงตัดสินใจจำกัดจำนวนรายงานด้านความปลอดภัยที่นักวิจัยสามารถส่งค้างไว้ได้ แม้มาตรการดังกล่าวจะช่วยลดภาระของทีมตรวจสอบ แต่ก็ทำให้เกิดความกังวลว่า รายงานช่องโหว่ที่เป็นอันตรายจริงอาจถูกเลื่อนหรือไม่สามารถส่งเข้ามาได้ทันเวลา

ปัจจุบัน Apple มีโครงการ Bug Bounty ที่มอบรางวัลสูงสุดถึง 5 ล้านเหรียญ สำหรับผู้ที่ค้นพบและรายงานช่องโหว่ร้ายแรงในผลิตภัณฑ์ของบริษัท ไม่ว่าจะเป็น iPhone, iPad หรือ Mac

แม้จะต้องรับมือกับปัญหารายงานจาก AI แต่ Apple ก็ยังคงนำ AI มาใช้พัฒนาเทคโนโลยีด้านความปลอดภัยของตัวเองอย่างต่อเนื่อง หนึ่งในฟีเจอร์ใหม่คือ Memory Integrity Enforcement ซึ่งได้รับการยกย่องว่าเป็นการยกระดับการป้องกันช่องโหว่ด้านหน่วยความจำครั้งสำคัญที่สุดครั้งหนึ่งในรอบหลายปี

ที่มา firstpost

นักเขียนสาย Introvert ที่ชื่นชอบเรื่องนวัตกรรมและความคิดสร้างสรรค์ ใช้เวลาว่างกับ มังงะ, เสียงเพลงและ idol

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...