.wrapper { background-color: #f9fafb; }

Apple ने आपल्या बग बाउंटी प्रोग्राममध्ये महत्त्वपूर्ण बदल केले आहेत, आर्टिफिशियल इंटेलिजन्स टूल्सद्वारे व्युत्पन्न केलेल्या कमी-गुणवत्तेच्या असुरक्षा अहवालांच्या वाढीला प्रतिसाद म्हणून सबमिशन कॅप्स आणि 30-दिवसांचा कूलडाउन कालावधी सादर करत आहे .

समायोजने, फायनान्शियल टाइम्सने पुष्टी केली, तंत्रज्ञान उद्योगासमोरील वाढत्या आव्हानाचे प्रतिबिंब: संभाव्य सुरक्षा समस्यांसाठी कोड स्कॅन करण्यासाठी AI सिस्टीमचा मोठ्या प्रमाणावर वापर केला जातो, परंतु त्यांनी तयार केलेल्या अहवालांमध्ये अनेकदा असत्यापित दावे किंवा थेट असतात “भ्रम” . Apple ची सुरक्षा पुनरावलोकन टीम या सबमिशनच्या प्रमाणात भारावून गेली आहे, जे भरीव संसाधने वापरतात आणि मानवी संशोधकांनी शोधलेल्या गंभीर असुरक्षा अस्पष्ट करण्याचा धोका असतो.

सुरक्षा व्यावसायिकांनी नोंदवले आहे की एआय-चालित स्कॅनिंग साधने एकाच कोडबेसमध्ये हजारो संभाव्य समस्या फ्लॅग करू शकतात, यापैकी बरेच खोटे सकारात्मक किंवा सुरक्षितता सीमांचे चुकीचे अर्थ लावतात. ॲपलच्या सुरक्षा टीमला खऱ्या धोक्यांना प्राधान्य देणे कठीण होते. सबमिशन कॅप करून आणि संशोधकांना अपवादांसाठी अर्ज करणे आवश्यक आहे, Apple चा उद्देश उच्च-गुणवत्तेवर फोकस पुनर्संचयित करणे आहे, मॅन्युअली प्रमाणित सुरक्षा संशोधन .

AI अहवाल सुरक्षा दलांना ओव्हरव्हेल

एक वेगळी चाल नाही

या नवीन वास्तवाला प्रतिसाद देणारा ऍपल एकटा नाही. Google ने या वर्षाच्या सुरुवातीला स्वतःच्या बग बाउंटी प्रोग्राममध्ये समान समायोजन केले, एआय सहजपणे ओळखू शकणाऱ्या साध्या भेद्यतेऐवजी जटिल सुरक्षा आव्हानांसाठी समाधानाकडे वळणे . AI हे सायबरसुरक्षामध्ये दुधारी तलवार बनल्यामुळे उद्योगाचे व्यापक पुनर्कॅलिब्रेशन प्रतिबिंबित करते—बचावकर्त्यांसाठी एक शक्तिशाली साधन आहे परंतु आवाजाचा स्रोत देखील आहे जो सुरक्षा ऑपरेशन्सवर दबाव आणू शकतो..

ऍपल साठी, वेळ लक्षणीय आहे. कंपनी तिच्या प्लॅटफॉर्मवर Siri AI आणि Apple Intelligence लाँच करून मोठ्या AI पुशच्या मध्यभागी आहे, स्वतःच्या AI सिस्टीमची सुरक्षा हा एक गंभीर चिंतेचा विषय बनवणे . बग बाउंटी कार्यक्रमातील बदल सूचित करतात की AI-सहाय्यित संशोधनाचे प्रमाण वाढत असताना देखील Apple त्याची सुरक्षा पुनरावलोकन प्रक्रिया प्रभावी राहील याची खात्री करण्यासाठी पावले उचलत आहे..

नवीन नियम Apple च्या अंतर्गत सुरक्षा पोर्टलद्वारे केलेल्या सबमिशनवर लागू होतात, बग बाउंटी कार्यक्रमात सहभागी होण्यासाठी अर्ज करून संशोधक ज्यात प्रवेश करू शकतात. ज्यांना मर्यादित संख्येपेक्षा जास्त अहवाल सबमिट करणे आवश्यक आहे त्यांनी आता Apple च्या सुरक्षा कार्यसंघाकडे औपचारिक विनंती करणे आवश्यक आहे. 30-दिवसांचा कूलडाउन कालावधी संशोधकांना सादर करण्यापूर्वी त्यांचे निष्कर्ष पूर्णपणे सत्यापित करण्यासाठी वेळ देतो, सैद्धांतिकदृष्ट्या डुप्लिकेट किंवा अवैध अहवालांची संख्या कमी करणे.

सबमिशन करण्यापूर्वी मानवी सत्यापन

येणाऱ्या गोष्टींचे संकेत

कोड विश्लेषणासाठी AI साधने अधिक परिष्कृत आणि प्रवेशयोग्य बनतात, इतर टेक कंपन्या त्यांचे असुरक्षा प्रकटीकरण कार्यक्रम समायोजित करण्यासाठी Apple आणि Google च्या आघाडीचे अनुसरण करण्याची शक्यता आहे. मशीन-व्युत्पन्न अहवालांवर प्रक्रिया करण्याच्या ऑपरेशनल ओझ्याविरुद्ध - एआय-सहाय्यित सुरक्षा संशोधनाच्या फायद्यांचा समतोल राखण्यात आव्हान आहे - जे नमुने आणि एज केसेस ओळखू शकतात जे मानव चुकू शकतात..

ऍपलची चाल देखील एक सूक्ष्म परंतु महत्त्वपूर्ण डायनॅमिक हायलाइट करते: AI सुरक्षा संशोधन अधिक सुलभ बनवत असताना, यामुळे गुणवत्ता नियंत्रणाची समस्या देखील निर्माण होत आहे ज्याला उद्योगाने संबोधित केले पाहिजे. 30-दिवसीय कूलडाउन आणि सबमिशन कॅप्स हे मूलत: घर्षण यंत्रणा आहेत जे संशोधकांना अहवाल सबमिट करण्यापूर्वी मानवी निर्णय लागू करण्यास प्रोत्साहित करण्यासाठी डिझाइन केलेले आहेत..

आतासाठी, Apple चा बग बाउंटी प्रोग्राम सुरक्षा संशोधकांसाठी खुला आहे ज्यांना Apple सॉफ्टवेअर आणि सेवांमध्ये अस्सल भेद्यता आढळते. पण नवीन नियम हे स्पष्ट करतात: गुणवत्तेला प्रमाणापेक्षा जास्त महत्त्व आहे, आणि AI-व्युत्पन्न होणारा आवाज सहन केला जाणार नाही.

प्रमाणापेक्षा गुणवत्ता

द्वारे प्रशासक