HeadlinesBriefing favicon HeadlinesBriefing.com

Apple Bug Bounty Deckel: Fehler in der KI-Ära

9to5Mac •
×

Apple hat kürzlich bestätigt, dass es die Anzahl der offenen Vulnerabilitätsberichte begrenzt, die Forscher über sein Portal einreichen können, mit einer 30-tägigen Kühlphase, nachdem das Deckel erreicht wurde. Ich verstehe den Impuls, aber ich denke, es ist die falsche Reaktion zum falschen Zeitpunkt. Apple sagt, es ist ein branchenweites Problem, und sie haben recht.

LLMs sind jetzt schnell (und gut) darin, Schwachstellen auf eine Weise zu entdecken, die Menschen nie könnten, und Überprüfungsteams überall auf der Welt kämpfen darum, mit dem Volumen Schritt zu halten. Allerdings erzählt auch ein Financial Times-Report die Geschichte von Bynario, einem siebenköpfigen Startup, das nach dem Melden von fünf Bugs an Apple dieses Jahr und acht im Jahr 2025, eines davon im November gepatcht wurde, seine Einreichungen blockiert bekam. Apple prüft nun Bynarios Ergebnisse, einschließlich einer Privilege-Escalation-Exploit-Kette, die einem Angreifer vollständigen Zugriff auf einen Mac ermöglichen könnte, aber genau deshalb sollte Apple es nicht deckeln.