در جدیدترین اپیزود از پادکست محبوب اپل در محل کار (Apple @ Work)، میزبان برنامه بردلی چمبرز (Bradley Chambers) به همراه آرین وایچولیس (Arin Waichulis) از وبسایت 9to5Mac به تحلیل و بررسی تصمیمات جنجالی اخیر شرکت اپل (Apple) در خصوص اعمال محدودیتها و دورههای انتظار (Cool-down Period) در برنامهی پاداش کشف باگ و آسیبپذیری پرداختهاند.
این تغییرات اساسی پس از آن صورت گرفت که شرکت اپل (Apple) با موج بیسابقهای از گزارشهای امنیتی تولید شده توسط ابزارهای هوش مصنوعی مواجه شد. این حجم از گزارشهای خودکار و گاهی بیکیفیت، تیمهای امنیتی این غول فناوری را با چالش جدی در پردازش و اعتبارسنجی آسیبپذیریهای واقعی روبرو کرده بود و سیستم پاداشدهی را تحت فشار شدید قرار داد.
برنامههای پاداش آسیبپذیری یا همان Bug Bounty سالهاست که به عنوان یکی از ارکان اصلی امنیت سایبری در شرکتهای بزرگ فناوری شناخته میشوند. شرکتهایی مانند اپل (Apple)، گوگل (Google) و مایکروسافت (Microsoft) با پرداخت هزینههای گزاف به پژوهشگران امنیتی مستقل، تلاش میکنند پیش از سوءاستفادههای مخرب، حفرههای نرمافزاری محصولات خود را شناسایی و برطرف کنند.
کارشناسان در این گفتگو به این نکته اشاره میکنند که اگرچه محدود کردن تعداد گزارشها و تعیین دورههای انتظار ممکن است در نگاه اول برای برخی از هکرهای کلاهسفید ناامیدکننده باشد، اما یک اقدام کاملاً ضروری برای حفظ کارایی سیستم است. با گسترش ابزارهای تولید محتوا و کدنویسی هوش مصنوعی، فیلتر کردن گزارشهای فیک و کمارزش برای حفظ تمرکز بر تهدیدات واقعی حیاتی به نظر میرسد.
در نهایت، این رویکرد جدید نشاندهندهی لزوم انطباق ساختارهای امنیتی سنتی با عصر جدید فناوریهای هوش مصنوعی است. شرکت اپل (Apple) با این تصمیم تلاش میکند ضمن قدردانی از تلاشهای پژوهشگران واقعی امنیت، منابع خود را بهینهسازی کرده و پایداری اکوسیستم نرمافزاری خود را در بالاترین سطح حفاظتی حفظ نماید.
