نکته امنیتی: تغییرات گیج‌کننده پاداش باگ اپل بالاخره منطقی شد

اپل با اعمال محدودیت روی گزارش‌های آسیب‌پذیری و مقابله با افزایش یافته‌های تولید شده توسط هوش مصنوعی، رویکرد خود را در برنامه پاداش باگ توضیح داد.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۱۵
نکته امنیتی: تغییرات گیج‌کننده پاداش باگ اپل بالاخره منطقی شد

اپل (Apple) ماه گذشته تعداد خیره‌کننده‌ای وصله آسیب‌پذیری را در مک‌اواس تاهو ۲۶.۶ (macOS Tahoe 26.6) منتشر کرد. به همراه انبوهی از اصلاحات در آی‌اواس ۲۶.۶ (iOS 26.6) و آی‌پداواس ۲۶.۶ (iPadOS 26.6). چیزی که بیش از همه توجه من را جلب کرد، تعداد امتیازهایی بود که به کلود (Claude)، کادکس (Codex) و سایر ابزارها و آزمایشگاه‌های مرتبط با هوش مصنوعی اختصاص یافته بود. این بیشترین مقداری است که تا به حال در یک نسخه واحد دیده‌ام.

سپس این هفته فرا رسید که اپل تایید کرد تعداد گزارش‌های آسیب‌پذیری را که یک محقق می‌تواند به‌طور همزمان باز داشته باشد، محدود کرده است و پس از رسیدن به این سقف، یک دوره خنک‌سازی ۳۰ روزه اعمال می‌شود.

در ظاهر، به نظر می‌رسد اپل در اینجا غافلگیر شده و شروع به بالا بردن دیوارها کرده است. این شرکت حتی در بیانیه خود به فایننشال تایمز (Financial Times) به «حجم رو به رشد ارسال‌های امنیتی تولید شده توسط هوش مصنوعی در سراسر صنعت» اعتراف کرد.

با این حال، اکنون بیش از پیش واضح است که از سال گذشته، تقریباً تمام تصمیمات نسبتاً گیج‌کننده اپل پیرامون برنامه پاداش باگ امنیتی (bug bounty) این شرکت، در آماده‌سازی برای همین مشکل دقیق بوده است.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.