در جدیدترین قسمت از پادکست تخصصی Apple @ Work، میزبان برنامه یعنی برادلی چمبرز (Bradley Chambers) به همراه آرین وایشولیس (Arin Waichulis) از وبسایت 9to5Mac، نگاهی عمیق به تصمیمات اخیر شرکت اپل (Apple) در خصوص اعمال محدودیتها و دورههای انتظار (Cool-down periods) در برنامه پاداش آسیبپذیری یا همان Bug Bounty داشتهاند. این تغییرات جنجالی، بازتاب گستردهای در جامعه امنیت سایبری و میان پژوهشگران امنیتی داشته است.
بر اساس جزئیات مطرح شده، اپل اخیراً قوانین ارسال گزارشهای امنیتی را دستخوش تغییراتی کرده است تا با سیل فزاینده گزارشهای تولید شده توسط هوش مصنوعی مقابله کند. در این اپیزود پادکست، کارشناسان بررسی میکنند که چگونه هجوم ابزارهای هوش مصنوعی باعث افزایش گزارشهای کمارزش و تکراری شده و شرکتهای بزرگ فناوری مانند اپل (Apple) را ناچار به بازنگری در ساختار پاداشدهی و ایجاد سقف برای گزارشها کرده است.
برنامههای پاداش باگ سالهاست که به عنوان یکی از ارکان اصلی امنیت نرمافزار در شرکتهای بزرگ فناوری شناخته میشوند. شرکتهایی نظیر مایکروسافت (Microsoft)، گوگل (Google) و اپل (Apple) با پرداخت هزینههای گزاف به هکرهای کلاهسفید، تلاش میکنند تا آسیبپذیریهای سیستمعاملهای خود مانند iOS و macOS را پیش از سوءاستفادههای مخرب شناسایی کنند. با این حال، پیشرفت سریع هوش مصنوعی مولد باعث شده تا برخی افراد با استفاده خودکار از ابزارها، حجم انبوهی از گزارشهای بیکیفیت را روانه تیمهای امنیتی کنند.
کارشناسان در این گفتگو به این نکته اشاره میکنند که قوانین جدید اگرچه در نگاه اول ممکن است برای پژوهشگران واقعی محدودکننده به نظر برسد، اما در عمل برای حفظ تمرکز مهندسان امنیتی اپل (Apple) بر روی تهدیدات واقعی و خطرناک ضروری است. تعیین دوره انتظار و سقف ارسال گزارش، ابزاری است که به فیلتر کردن سرریز دادههای خودکار کمک شایانی میکند.
در نهایت، این تغییرات نشاندهنده یک چالش جدید در صنعت فناوری است؛ جایی که هوش مصنوعی همزمان که به کشف باگها کمک میکند، میتواند با تولید انبوه دادههای نویز، روند بررسیهای امنیتی را مختل سازد. رویکرد جدید اپل (Apple) احتمالاً به الگویی برای سایر غولهای فناوری تبدیل خواهد شد تا از اتلاف منابع تیمهای امنیتی جلوگیری کنند.
