Teknoloji

Apple’dan yapay zekâ kaynaklı güvenlik açığı bildirimlerine sınırlama

Apple’dan yapay zekâ kaynaklı güvenlik açığı bildirimlerine sınırlama
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Apple, güvenlik açıklarını tespit eden araştırmacıları ödüllendirdiği “bug bounty” programında yeni sınırlamalar uygulamaya başladı. Şirket, özellikle yapay zekâ araçlarıyla hazırlanan bildirimlerin son dönemde büyük ölçüde artması nedeniyle inceleme süreçlerinin zorlaştığını belirterek, programa gönderilebilecek başvuru sayısına üst sınır getirdi. Yeni kurallar kapsamında belirlenen limite ulaşan katılımcılar, ek bildirim gönderebilmek için özel onay talebinde bulunmak zorunda kalacak.

Son dönemde üretken yapay zekâ ve otomatik kod analiz araçlarının yaygınlaşması, yazılımlardaki potansiyel güvenlik açıklarının çok daha kısa sürede tespit edilmesini mümkün hâle getirdi. Ne var ki bu gelişme, hata ödül programlarını yöneten şirketler açısından farklı bir sorun ortaya çıkardı. Yapay zekâ tarafından oluşturulan çok sayıdaki raporun değerlendirilmesi, güvenlik ekiplerinin iş yükünü belirgin biçimde artırırken, deneyimli güvenlik araştırmacılarının ortaya çıkardığı daha kritik bulguların inceleme süreçlerinde geri planda kalmasına yol açabiliyor.

Apple başvurulara kota ve bekleme süresi uygulayacak

Financial Times’ın doğruladığı bilgilere göre Apple, bu yoğunluğu azaltmak amacıyla şirketin dahili güvenlik portalı üzerinden yapılan bildirimler için iki yeni kural uygulamaya aldı. Bunlardan ilki, belirli bir dönem içinde gönderilebilecek başvuru sayısına getirilen üst sınır olurken, ikincisi ise limite ulaşan katılımcılar için 30 günlük bekleme süresi olarak öne çıkıyor. Bu sürenin ardından yeniden bildirim yapılabilecek. Buna rağmen daha fazla başvuru göndermek isteyen araştırmacılar, Apple’a özel izin başvurusu yapabilecek.

Apple, bu değişikliklerin temel amacının değerlendirme süreçlerini daha verimli hâle getirmek olduğunu ifade ediyor. Şirket, yapay zekâ destekli araçların güvenlik araştırmalarında kullanılmasına doğrudan karşı çıkmıyor. Bunun yerine, inceleme ekiplerinin kapasitesini zorlayan ve benzer nitelikte çok sayıda bildirimin oluşturduğu yoğunluğu azaltmayı hedefliyor. Böylece gerçekten özgün ve etkisi yüksek güvenlik açıklarının daha hızlı değerlendirilebilmesi amaçlanıyor.

Apple’ın aldığı karar, teknoloji sektöründe tek örnek değil. Google da yılın ilk aylarında hata ödül programında benzer yönde değişikliklere gitmişti. Şirket, özellikle yapay zekânın kolayca tespit edebildiği düşük riskli yazılım hatalarına kıyasla, çözümü daha karmaşık olan güvenlik açıklarına daha yüksek ödüller vermeye başladı. Böylece araştırmacıların daha nitelikli ve yüksek etkili güvenlik sorunlarına odaklanması teşvik ediliyor.

Günün Öne Çıkan Fırsatları

300 Hz ekranlı Game Garaj Slayer R9T, sepette 10.049,90 TL ucuzluyor
300 Hz ekranlı Game Garaj Slayer R9T, sepette 10.049,90 TL ucuzluyor
Satın Al
LG S40T soundbar ile 300 W ses, sepette 7.318,80 TL
LG S40T soundbar ile 300 W ses, sepette 7.318,80 TL
Satın Al
Google TV’li Next Stick 4K sepette 464,55 TL indirimli
Google TV’li Next Stick 4K sepette 464,55 TL indirimli
Satın Al
43 dB ANC’li QCY H3 kulaküstü kulaklık sepette 1.398 TL
43 dB ANC’li QCY H3 kulaküstü kulaklık sepette 1.398 TL
Satın Al
Havit TW984 ANC kulaklık, yüzde 15 sepet indirimiyle 636,65 TL
Havit TW984 ANC kulaklık, yüzde 15 sepet indirimiyle 636,65 TL
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Üretken yapay zekâ araçlarının yazılım geliştirme ve güvenlik araştırmalarında giderek daha yaygın kullanılması, bug bounty programlarının işleyişini de yeniden şekillendiriyor. Otomasyon sayesinde daha fazla hata tespit edilebilse de, bunların önemli bir kısmının düşük öneme sahip veya birbirine oldukça benzer raporlardan oluşması inceleme süreçlerini zorlaştırabiliyor. Bu nedenle teknoloji şirketleri, hem yapay zekânın sağladığı verimlilikten yararlanmayı hem de güvenlik ekiplerinin zamanını daha kritik bulgulara ayırabilmesini sağlayacak yeni denge modelleri üzerinde çalışıyor.

Apple’ın uygulamaya aldığı başvuru kotası ve bekleme süresi de bu yaklaşımın güncel örneklerinden biri olarak dikkat çekiyor. Düzenleme, yapay zekâ destekli güvenlik araştırmalarını tamamen sınırlandırmak yerine, programın sürdürülebilirliğini korumayı ve değerlendirme kaynaklarının daha verimli kullanılmasını hedefliyor. Bu yaklaşımın önümüzdeki dönemde diğer büyük teknoloji şirketlerinin hata ödül programlarında da benzer değişiklikleri beraberinde getirmesi olası görünüyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl