Apple Yapay Zekâ Kaynaklı Güvenlik Raporlarına Yeni Sınır Getirdi
Son dönemde artan yapay zekâ destekli güvenlik raporları nedeniyle Apple hata bildirim sistemi için yeni bir uygulama devreye alındı. Şirket, düşük kaliteli veya tekrar eden güvenlik açığı bildirimlerinin mühendislik ekiplerinin iş yükünü artırması üzerine rapor gönderimlerine kota koyarken belirli sınırı aşan araştırmacılar için 30 günlük bekleme süresi uygulamaya başladı. Yeni düzenleme, gerçek güvenlik araştırmalarının hız kesmemesi amacıyla ek kota talebine de izin veriyor.
Güvenlik Raporlarında Yeni Değerlendirme Süreci Başladı
Apple’ın haziran ayında yürürlüğe aldığı uygulama, şirketin dahili güvenlik portalı üzerinden iletilen tüm güvenlik açığı bildirimlerini kapsıyor. Son yıllarda üretken yapay zekâ araçlarının gelişmesiyle araştırmacılar çok daha kısa sürede onlarca rapor hazırlayabilir hâle geldi. Başvuru sayısındaki hızlı artış ise güvenlik ekiplerinin gerçekten kritik açıkları ayıklamasını zorlaştırdığı için Apple değerlendirme sürecini yeniden düzenledi.
Şirket, yalnızca gönderim sayısını sınırlandırmakla yetinmedi. Gelen raporları öncelik sırasına göre inceleyebilmek amacıyla kendi yapay zekâ destekli analiz altyapısını da kullanmaya başlayan Apple, mühendislerin ilk değerlendirme sürecini hızlandırmayı hedefliyor. Böylece düşük öneme sahip bildirimler daha erken ayrıştırılırken kritik güvenlik açıklarının incelenmesine daha fazla kaynak ayrılabiliyor.
Financial Times’ın aktardığı bilgilere göre İtalya merkezli siber güvenlik girişimi Bynario, ChatGPT desteğiyle macOS üzerinde tam yetki elde edilmesini sağlayabilecek bir güvenlik açığı zinciri keşfetti. Ancak şirket, kısa süre içinde 50’den fazla macOS raporu gönderdiği için kota sınırına ulaştı. Daha sonra Apple ile iletişim kuran ekip, kritik seviyedeki bulgularını doğrudan inceleme sürecine taşıdı.
Söz konusu macOS güvenlik açığı, başarılı şekilde kullanılabilmesi hâlinde saldırganın sistem üzerinde tam kontrol sağlamasına imkân verebiliyor. Siber güvenlik uzmanları, bu seviyedeki açıkların yasa dışı pazarlarda altı haneli rakamlara alıcı bulabildiğini belirtiyor. Apple ise bug bounty programı kapsamında kritik güvenlik açıklarını sorumlu şekilde bildiren araştırmacılara 5 milyon dolara kadar ödül sunmayı sürdürüyor.
Teknoloji sektöründe yalnızca Apple benzer bir sorunla karşı karşıya değil. Yapay zekâ güvenlik raporları sayesinde daha fazla potansiyel açık tespit edilirken doğrulanması gereken bildirim sayısı da aynı hızla yükseliyor. Güvenlik ekipleri için asıl zorluk, gerçekten risk oluşturan bulgular ile düşük öneme sahip tekrar eden raporları birbirinden ayırabilmek olarak öne çıkıyor.
Benzer nedenle GitHub da son dönemde hata ödül politikasını güncelleyerek düşük ve orta seviyedeki güvenlik açıklarına yönelik ödeme modelini değiştirdi. Büyük teknoloji şirketleri artık yalnızca daha fazla güvenlik açığı bulmayı değil, bu açıkların doğruluk oranını da artırmayı hedefleyen yeni süreçler geliştiriyor.
Apple’ın attığı adım, üretken yapay zekânın siber güvenlik alanındaki etkisinin yeni bir aşamaya geçtiğini gösteriyor. Önümüzdeki dönemde otomatik analiz sistemleri, insan uzmanların yaptığı incelemeleri desteklemeye devam ederken güvenlik araştırmacılarının raporlama süreçlerinde kalite odaklı yeni standartların yaygınlaşması bekleniyor.
Tepkiniz Ne?
Beğen
0
Beğenme
0
Sevgi
0
Komik
0
Kızgın
0
Üzgün
0
Vay
0