iaintel·ligènciaartificial.cat← Portada

SEGURETAT · 4 MIN

Apple posa un límit i un període de refredament de 30 dies als informes de vulnerabilitats generats amb IA, després d'un allau de presentacions

La companyia ha topat amb el mateix problema que viuen altres grans tecnològiques: eines d'IA capaces de trobar vulnerabilitats reals a un ritme que supera la capacitat dels seus equips humans de revisar-les, barrejades amb un gran volum d'informes especulatius o directament al·lucinats.

Il·lustració editorial de Apple posa un límit i un període de refredament de 30 dies als informes de vulnerabilitats generats amb IA, després d'un allau de presentacions
Escolta:

El programa de recompenses per vulnerabilitats d'Apple (Apple Security Bounty) paga fins a més de 5 milions de dòlars per a les cadenes d'atac més greus, i des de fa mesos rep un flux creixent d'informes generats amb l'ajuda d'eines d'intel·ligència artificial capaces d'analitzar codi i proposar cadenes d'explotació a una velocitat que cap equip humà pot igualar.

Segons ha revelat el Financial Times, Apple ha introduït un límit al nombre d'informes que un investigador pot mantenir oberts alhora i un període de refredament de 30 dies per a les presentacions al seu portal Feedback Assistant, després que l'onada d'informes assistits per IA hagi posat sota pressió el seu procés de revisió. La companyia posa com a exemple el cas de la startup de seguretat Bynario, que en només tres setmanes va identificar més de 50 possibles vulnerabilitats a macOS -algunes de risc teòric, d'altres genuïnes i que han acabat requerint pedaços-, incloent-hi una cadena d'escalada de privilegis capaç de donar control total d'un Mac.

La notícia és rellevant perquè posa xifres a un fenomen que ja preocupa altres grans tecnològiques: la IA permet trobar vulnerabilitats reals molt més ràpid que mai, però també multiplica els falsos positius i les descobertes teòriques sense validar, fins al punt que les mateixes normes del programa d'Apple adverteixen que qui presenti repetidament informes no vàlids generats amb IA sense validar-los pot veure suspesa la seva participació fins a 180 dies.

Ni el Financial Times ni Apple han precisat quants informes concrets s'han vist afectats pel nou límit, ni quina proporció dels que arriben acaben sent vulnerabilitats reals enfront de descobertes especulatives; Apple tampoc ha fet declaracions públiques pròpies més enllà de les seves normes ja publicades, i no s'ha confirmat si altres programes de recompenses del sector adoptaran mesures similars.

Mateix tema

Veure tot el tema →

SEGURETAT · 5 MIN

Amazon atribueix a un grup nord-coreà quatre atacs a paquets d'npm i alerta que la IA ja escriu programari maliciós fet per enganyar altres IA

Amazon Threat Intelligence ha vinculat amb confiança mitjana el grup nord-coreà Sapphire Sleet a la manipulació de quatre paquets molt utilitzats del gestor npm -com axios, amb més de 100 milions de descàrregues setmanals-, i adverteix que els atacants ja generen amb IA milers de línies de codi maliciós que sembla escrit per humans i pensat per superar la revisió d'altres eines d'IA.

SEGURETAT · 5 MIN

Un hacker xinès converteix DeepSeek en un atacant autònom que va intentar violar més de 460 sistemes per Telegram

Unit 42, la divisió de recerca de Palo Alto Networks, ha destapat una campanya en què un actor amb seu a Zhuhai va connectar el model xinès DeepSeek a un framework d'agents de codi obert per buscar vulnerabilitats i llançar exploits sense intervenció humana directa; el mateix atacant es va delatar en exposar sense voler tota la seva infraestructura a internet.

Butlletí de dissabte

La setmana d’IA, en cinc minuts.