EN

آبل تقيّد بلاغات الثغرات تحت ضغط أدوات الذكاء الاصطناعي

ontime team

1- فرضت آبل سقفاً على البلاغات المفتوحة بعدما ضغطت تقارير مولدة بالذكاء الاصطناعي على نظام المراجعة الأمني.
2- تقول بيناريو إن القيد منعها من إبلاغ آبل بسلسلة استغلال قد تمنح المهاجم سيطرة كاملة.
3- تنقل الأزمة عبء برامج المكافآت من اكتشاف الثغرات إلى التحقق منها وترتيبها بسرعة.

قيّدت آبل عدد البلاغات الأمنية التي يستطيع الباحثون إبقاءها مفتوحة في بوابتها الداخلية، وفرضت فترة انتظار مدتها 30 يوماً بعد تدفق طلبات يستخدم أصحابها نماذج الذكاء الاصطناعي لرصد مخاطر محتملة. وقالت الشركة لصحيفة فايننشال تايمز إن بعض التقارير منخفضة الجودة تتضمن مخاطر متوهمة، بينما أسهمت الأدوات نفسها في كشف عيوب برمجية حقيقية. وجاء الإجراء بعد تعرض نظام المراجعة لضغط متزايد، إذ يحتاج كل بلاغ إلى فحص بشري قبل تأكيده.

التفاصيل

  • آلية القيد: عدّلت آبل في يونيو عدد التقارير الجديدة التي يمكن للباحث فتحها في وقت واحد. ويمكن طلب زيادة السقف عبر البوابة لضمان وصول البلاغات الحرجة، بحسب الشركة، التي تستخدم الذكاء الاصطناعي أيضاً في الفرز الأولي للزيادة الكبيرة. وقالت إن التعديل يخص عدد البلاغات المفتوحة، وليس حظراً على إرسال المخاطر الحرجة بعد الموافقة على زيادة الحصة.
  • نتائج بيناريو: تقول الشركة الإيطالية الناشئة، المؤلفة من سبعة أشخاص والتي تأسست في ميلانو العام الماضي، إنها استخدمت ChatGPT لاكتشاف أكثر من 50 خللاً خلال ثلاثة أسابيع. وقدمت لآبل ثماني ثغرات في 2025، عولجت إحداها بتحديث في نوفمبر، ثم أبلغت عن خمس أخرى هذا العام قبل رفض النظام مزيداً من البلاغات.
  • أخطر الادعاءات: قالت بيناريو إن النتائج شملت سلسلة استغلال لرفع الصلاحيات قائمة على عيوب منطقية، وقد تتيح لمهاجم الوصول غير المقيد والسيطرة الكاملة على حاسوب آبل. ولم تتمكن من تقديمها بسبب السقف، لكن آبل قالت إنها تواصلت معها وتراجع بلاغاتها حالياً.
  • قيمة محتملة: قدّر ألفريدو بيسولي، الرئيس التنفيذي والشريك المؤسس لبيناريو، أن استغلالاً من هذا النوع قد يباع في السوق السوداء بين 100 ألف و200 ألف دولار. ويعتمد الهجوم المزعوم على دفع برمجيات موثوقة لتنفيذ إجراءات مشروعة بترتيب غير مقصود، لا على إفساد الذاكرة.
  • سباق مزدوج: قال راف بيلينغ، مدير استخبارات التهديدات في سوفوس، إن الذكاء الاصطناعي يسهّل على الهواة إرسال تقارير تخمينية، وعلى المختصين العثور على استغلالات خطرة. واعتبر أن التحدي تحول من العثور على الثغرات إلى التحقق منها وترتيب الأولويات والاستجابة بسرعة الآلة.

الخلفية

رفعت آبل العام الماضي الحد الأقصى لمكافآت اكتشاف أخطر التهديدات وأكثرها تعقيداً إلى 5 ملايين دولار. كما أعلنت في سبتمبر ميزة «إنفاذ سلامة الذاكرة» لمنع هجمات إفساد الذاكرة، ووصفتها بأنها أكبر ترقية لسلامة الذاكرة في أنظمة تشغيل المستهلكين. وبعد ثمانية أشهر، قال باحثون إنهم تجاوزوها بأداة Mythos من أنثروبيك. وفي تحديثات أمنية صدرت هذا الأسبوع، نسبت آبل إلى أدوات من أنثروبيك وأوبن إيه آي المساعدة في اكتشاف ثغرات متعددة، وتضمنت التحديثات نحو خمسة أمثال الإصلاحات في دورات الإصدار السابقة.

ماذا بعد؟

ستتركز المتابعة على نتيجة مراجعة آبل لبلاغات بيناريو، وما إذا كانت ستؤكد سلسلة رفع الصلاحيات وتصلحها في تحديث أمني مقبل. وسيكون عدد التقارير المسموح بها بعد طلب زيادة الحصة، وزمن معالجة البلاغات الحرجة، مؤشرين إلى قدرة النظام الجديد على منع الاختناقات دون حجب المخاطر الجدية.

 

ماذا تقرأ بعد ذلك