شرکت استارتاپی مستقر در میلان اعلام کرد که با استفاده از ChatGPT بیش از ۵۰ آسیبپذیری در نسخه اخیر macOS یافته است، اما به دلیل محدودیت جدید اپل در ثبت گزارشهای آسیبپذیری، نتوانست همه آنها را اطلاعرسانی کند. یکی از این آسیبپذیریها شامل زنجیرهای از ضعفهای سطح دسترسی است که میتواند کنترل کامل بر روی یک ماشین مک را در اختیار مهاجم قرار دهد.
محدودیتهای جدید و تاثیر آن بر امنیت
پس از آنکه تعداد زیادی گزارش جعلی که با هوش مصنوعی تولید شده بودند، امنیت اپل را تحت فشار قرار داد، این شرکت محدودیتهایی در ثبت گزارشهای آسیبپذیری وضع کرد. حال، محققان باید درخواستهای افزایش سهمیه دهند و از این پس هر گزارش نیاز به تأیید انسانی دارد. با این حال، اپل همچنان از هوش مصنوعی در فرآیند ارزیابی گزارشها بهره میبرد و اخیراً تعداد گزارشهای جدید را نیز کاهش داده است.
تهدیدات و کاهش امنیت با هوش مصنوعی
در حال حاضر، هوش مصنوعی در فرآیندهای کشف آسیبپذیری برای شرکتها اهمیت بسیاری یافته است، ولی حجم بالای گزارشهای نادرست و فیک نیز چالشزا شده است. شرکتهایی مانند Meta، مایکروسافت، و اپل در سال گذشته میلیونها دلار پاداش در قالب برنامههای باجافزار دریافت کردهاند، اما این روند با افزایش گزارشهای بیکیفیت، نگرانیهایی درباره صحت و امنیت سیستمها ایجاد میکند.
کاربردهای امنیتی و حملات در فضای ارز دیجیتال
علاوه بر مسائل امنیتی در دستگاههای مصرفی، هوش مصنوعی در حوزه ارزهای دیجیتال نیز نقش مهمی ایفا میکند. یک شرکت امنیتی و استارتاپ مستقر در ویتنام، توانست با استفاده از نسخه پیشنمایش مدل Claude Mythos، بر روی تراشه M5 اپل، یک حمله موفق بزند؛ موضوعی که نشاندهنده قدرت هوش مصنوعی در کشف آسیبپذیریهای عمیقتر است. همچنین، شرکت سازنده کیف پول Coldcard اعلام کرد که یک ضعف قدیمی در firmware، به کمک هوش مصنوعی کشف شده است و منجر به سرقت بیش از ۱۰۰ میلیون دلار بیتکوین شده است.
گذشته و آیندهی آسیبپذیریهای امنیتی
در ماههای اخیر، رشد گزارشهای نادرست و جعلی توسط هوش مصنوعی، باعث شده است شرکتهای امنیتی و پروژههای متنباز برنامههای باجافزار خود را متوقف کنند یا محدود کنند. این موضوع نشان میدهد که در حالی هوش مصنوعی ابزارهای قدرتمندی برای کشف آسیبپذیریها است، اما نیاز به کنترل و سیاستگذاری دقیق در استفاده از آن برای جلوگیری از سوءاستفادهها و خسارات بزرگ دارد.




