Teknoloji

Apple’dan yapay zekâ kaynaklı güvenlik açığı bildirimlerine sınırlama

Apple’dan yapay zekâ kaynaklı güvenlik açığı bildirimlerine sınırlama
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Apple, güvenlik açıklarını tespit eden araştırmacıları ödüllendirdiği “bug bounty” programında yeni sınırlamalar uygulamaya başladı. Şirket, özellikle yapay zekâ araçlarıyla hazırlanan bildirimlerin son dönemde büyük ölçüde artması nedeniyle inceleme süreçlerinin zorlaştığını belirterek, programa gönderilebilecek başvuru sayısına üst sınır getirdi. Yeni kurallar kapsamında belirlenen limite ulaşan katılımcılar, ek bildirim gönderebilmek için özel onay talebinde bulunmak zorunda kalacak.

Son dönemde üretken yapay zekâ ve otomatik kod analiz araçlarının yaygınlaşması, yazılımlardaki potansiyel güvenlik açıklarının çok daha kısa sürede tespit edilmesini mümkün hâle getirdi. Ne var ki bu gelişme, hata ödül programlarını yöneten şirketler açısından farklı bir sorun ortaya çıkardı. Yapay zekâ tarafından oluşturulan çok sayıdaki raporun değerlendirilmesi, güvenlik ekiplerinin iş yükünü belirgin biçimde artırırken, deneyimli güvenlik araştırmacılarının ortaya çıkardığı daha kritik bulguların inceleme süreçlerinde geri planda kalmasına yol açabiliyor.

Apple başvurulara kota ve bekleme süresi uygulayacak

Financial Times’ın doğruladığı bilgilere göre Apple, bu yoğunluğu azaltmak amacıyla şirketin dahili güvenlik portalı üzerinden yapılan bildirimler için iki yeni kural uygulamaya aldı. Bunlardan ilki, belirli bir dönem içinde gönderilebilecek başvuru sayısına getirilen üst sınır olurken, ikincisi ise limite ulaşan katılımcılar için 30 günlük bekleme süresi olarak öne çıkıyor. Bu sürenin ardından yeniden bildirim yapılabilecek. Buna rağmen daha fazla başvuru göndermek isteyen araştırmacılar, Apple’a özel izin başvurusu yapabilecek.

Apple, bu değişikliklerin temel amacının değerlendirme süreçlerini daha verimli hâle getirmek olduğunu ifade ediyor. Şirket, yapay zekâ destekli araçların güvenlik araştırmalarında kullanılmasına doğrudan karşı çıkmıyor. Bunun yerine, inceleme ekiplerinin kapasitesini zorlayan ve benzer nitelikte çok sayıda bildirimin oluşturduğu yoğunluğu azaltmayı hedefliyor. Böylece gerçekten özgün ve etkisi yüksek güvenlik açıklarının daha hızlı değerlendirilebilmesi amaçlanıyor.

Apple’ın aldığı karar, teknoloji sektöründe tek örnek değil. Google da yılın ilk aylarında hata ödül programında benzer yönde değişikliklere gitmişti. Şirket, özellikle yapay zekânın kolayca tespit edebildiği düşük riskli yazılım hatalarına kıyasla, çözümü daha karmaşık olan güvenlik açıklarına daha yüksek ödüller vermeye başladı. Böylece araştırmacıların daha nitelikli ve yüksek etkili güvenlik sorunlarına odaklanması teşvik ediliyor.

Günün Öne Çıkan Fırsatları

Luxell Lxaf-01 Fast Fryer XXL 7,5 Litre — İndirim
Anker Soundcore Boom 3i 50W Bluetooth Hoparlör (IP68) — İndirim
UGREEN M.2 NVMe SSD Kutusu (Type-C 3.1 Gen2) — İndirim
Powertec TR-901 Turbo Professional Saç Kurutma Makinesi — İndirim
Altus AL 6885 Şarjlı Dik Süpürge — İndirim
Roborock Qrevo L Pro Akıllı Robot Süpürge — %5 İndirim

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Üretken yapay zekâ araçlarının yazılım geliştirme ve güvenlik araştırmalarında giderek daha yaygın kullanılması, bug bounty programlarının işleyişini de yeniden şekillendiriyor. Otomasyon sayesinde daha fazla hata tespit edilebilse de, bunların önemli bir kısmının düşük öneme sahip veya birbirine oldukça benzer raporlardan oluşması inceleme süreçlerini zorlaştırabiliyor. Bu nedenle teknoloji şirketleri, hem yapay zekânın sağladığı verimlilikten yararlanmayı hem de güvenlik ekiplerinin zamanını daha kritik bulgulara ayırabilmesini sağlayacak yeni denge modelleri üzerinde çalışıyor.

Apple’ın uygulamaya aldığı başvuru kotası ve bekleme süresi de bu yaklaşımın güncel örneklerinden biri olarak dikkat çekiyor. Düzenleme, yapay zekâ destekli güvenlik araştırmalarını tamamen sınırlandırmak yerine, programın sürdürülebilirliğini korumayı ve değerlendirme kaynaklarının daha verimli kullanılmasını hedefliyor. Bu yaklaşımın önümüzdeki dönemde diğer büyük teknoloji şirketlerinin hata ödül programlarında da benzer değişiklikleri beraberinde getirmesi olası görünüyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl