تلگرام
رگولاتوری

مشکل هوش مصنوعی اپل در گزارش‌دهی باخت، تهدید امنیتی بزرگ نادیده گرفته شد

محققان با استفاده از هوش مصنوعی در گزارش‌دهی آسیب‌پذیری‌های ‎macOS‎، نتوانستند اپل با محدودیت‌های جدید خود، این خطر بزرگ را مدیریت کند و یک آسیب‌پذیری حیاتی کشف شد.

دیکریپت۱ ساعت پیش۲ دقیقه
مشکل هوش مصنوعی اپل در گزارش‌دهی باخت، تهدید امنیتی بزرگ نادیده گرفته شد

شرکت استارتاپی مستقر در میلان اعلام کرد که با استفاده از ‎ChatGPT‎ بیش از ۵۰ آسیب‌پذیری در نسخه اخیر ‎macOS‎ یافته است، اما به دلیل محدودیت جدید اپل در ثبت گزارش‌های آسیب‌پذیری، نتوانست همه آنها را اطلاع‌رسانی کند. یکی از این آسیب‌پذیری‌ها شامل زنجیره‌ای از ضعف‌های سطح دسترسی است که می‌تواند کنترل کامل بر روی یک ماشین مک را در اختیار مهاجم قرار دهد.

محدودیت‌های جدید و تاثیر آن بر امنیت

پس از آنکه تعداد زیادی گزارش جعلی که با هوش مصنوعی تولید شده بودند، امنیت اپل را تحت فشار قرار داد، این شرکت محدودیت‌هایی در ثبت گزارش‌های آسیب‌پذیری وضع کرد. حال، محققان باید درخواست‌های افزایش سهمیه دهند و از این پس هر گزارش نیاز به تأیید انسانی دارد. با این حال، اپل همچنان از هوش مصنوعی در فرآیند ارزیابی گزارش‌ها بهره می‌برد و اخیراً تعداد گزارش‌های جدید را نیز کاهش داده است.

تهدیدات و کاهش امنیت با هوش مصنوعی

در حال حاضر، هوش مصنوعی در فرآیندهای کشف آسیب‌پذیری برای شرکت‌ها اهمیت بسیاری یافته است، ولی حجم بالای گزارش‌های نادرست و فیک نیز چالش‌زا شده است. شرکت‌هایی مانند ‎Meta‎، مایکروسافت، و اپل در سال گذشته میلیون‌ها دلار پاداش در قالب برنامه‌های باج‌افزار دریافت کرده‌اند، اما این روند با افزایش گزارش‌های بی‌کیفیت، نگرانی‌هایی درباره صحت و امنیت سیستم‌ها ایجاد می‌کند.

کاربردهای امنیتی و حملات در فضای ارز دیجیتال

علاوه بر مسائل امنیتی در دستگاه‌های مصرفی، هوش مصنوعی در حوزه ارزهای دیجیتال نیز نقش مهمی ایفا می‌کند. یک شرکت امنیتی و استارتاپ مستقر در ویتنام، توانست با استفاده از نسخه پیش‌نمایش مدل ‎Claude‎ ‎Mythos‎، بر روی تراشه ‎M5‎ اپل، یک حمله موفق بزند؛ موضوعی که نشان‌دهنده قدرت هوش مصنوعی در کشف آسیب‌پذیری‌های عمیق‌تر است. همچنین، شرکت سازنده کیف پول ‎Coldcard‎ اعلام کرد که یک ضعف قدیمی در ‎firmware‎، به کمک هوش مصنوعی کشف شده است و منجر به سرقت بیش از ۱۰۰ میلیون دلار بیت‌کوین شده است.

گذشته و آینده‌ی آسیب‌پذیری‌های امنیتی

در ماه‌های اخیر، رشد گزارش‌های نادرست و جعلی توسط هوش مصنوعی، باعث شده است شرکت‌های امنیتی و پروژه‌های متن‌باز برنامه‌های باج‌افزار خود را متوقف کنند یا محدود کنند. این موضوع نشان می‌دهد که در حالی هوش مصنوعی ابزارهای قدرتمندی برای کشف آسیب‌پذیری‌ها است، اما نیاز به کنترل و سیاست‌گذاری دقیق در استفاده از آن برای جلوگیری از سوءاستفاده‌ها و خسارات بزرگ دارد.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی