S
Sinan Küstür
Guest
- Konu Yazar
- #1
Apple’dan yapay zekâ kaynaklı güvenlik açığı bildirimlerine sınırlama
Apple, güvenlik açıklarını tespit eden araştırmacıları ödüllendirdiği “bug bounty” programında yeni sınırlamalar uygulamaya başladı. Şirket, özellikle yapay zekâ araçlarıyla hazırlanan bildirimlerin son dönemde büyük ölçüde artması nedeniyle inceleme süreçlerinin zorlaştığını belirterek, programa gönderilebilecek başvuru sayısına üst sınır getirdi. Yeni kurallar kapsamında belirlenen limite ulaşan katılımcılar, ek bildirim gönderebilmek için özel onay talebinde bulunmak zorunda kalacak. Son dönemde üretken yapay zekâ ve otomatik kod analiz araçlarının yaygınlaşması, yazılımlardaki potansiyel güvenlik açıklarının çok daha kısa sürede tespit edilmesini mümkün hâle getirdi. Ne var ki bu gelişme, hata ödül programlarını yöneten şirketler açısından farklı bir sorun ortaya çıkardı. Yapay zekâ tarafından oluşturulan çok sayıdaki raporun değerlendirilmesi, güvenlik ekiplerinin iş yükünü belirgin biçimde artırırken, deneyimli güvenlik araştırmacılarının ortaya çıkardığı daha kritik bulguların inceleme süreçlerinde geri planda kalmasına yol açabiliyor. Apple başvurulara kota ve bekleme süresi uygulayacak Financial Times’ın doğruladığı bilgilere göre Apple, bu yoğunluğu azaltmak amacıyla şirketin dahili güvenlik portalı üzerinden yapılan bildirimler için iki yeni kural uygulamaya aldı. Bunlardan ilki, belirli bir dönem içinde gönderilebilecek başvuru sayısına getirilen üst sınır olurken, ikincisi ise limite ulaşan katılımcılar için 30 günlük bekleme süresi olarak öne çıkıyor. Bu sürenin ardından yeniden bildirim yapılabilecek. Buna rağmen daha fazla başvuru göndermek isteyen araştırmacılar, Apple’a özel izin başvurusu yapabilecek. …
Apple’dan yapay zekâ kaynaklı güvenlik açığı bildirimlerine sınırlama haberi ilk önce Teknoblog üzerinde yayımlandı.
Kaynak: https://www.teknoblog.com/apple-bug-bounty-programi-yapay-zeka-basvuru-siniri/
Apple, güvenlik açıklarını tespit eden araştırmacıları ödüllendirdiği “bug bounty” programında yeni sınırlamalar uygulamaya başladı. Şirket, özellikle yapay zekâ araçlarıyla hazırlanan bildirimlerin son dönemde büyük ölçüde artması nedeniyle inceleme süreçlerinin zorlaştığını belirterek, programa gönderilebilecek başvuru sayısına üst sınır getirdi. Yeni kurallar kapsamında belirlenen limite ulaşan katılımcılar, ek bildirim gönderebilmek için özel onay talebinde bulunmak zorunda kalacak. Son dönemde üretken yapay zekâ ve otomatik kod analiz araçlarının yaygınlaşması, yazılımlardaki potansiyel güvenlik açıklarının çok daha kısa sürede tespit edilmesini mümkün hâle getirdi. Ne var ki bu gelişme, hata ödül programlarını yöneten şirketler açısından farklı bir sorun ortaya çıkardı. Yapay zekâ tarafından oluşturulan çok sayıdaki raporun değerlendirilmesi, güvenlik ekiplerinin iş yükünü belirgin biçimde artırırken, deneyimli güvenlik araştırmacılarının ortaya çıkardığı daha kritik bulguların inceleme süreçlerinde geri planda kalmasına yol açabiliyor. Apple başvurulara kota ve bekleme süresi uygulayacak Financial Times’ın doğruladığı bilgilere göre Apple, bu yoğunluğu azaltmak amacıyla şirketin dahili güvenlik portalı üzerinden yapılan bildirimler için iki yeni kural uygulamaya aldı. Bunlardan ilki, belirli bir dönem içinde gönderilebilecek başvuru sayısına getirilen üst sınır olurken, ikincisi ise limite ulaşan katılımcılar için 30 günlük bekleme süresi olarak öne çıkıyor. Bu sürenin ardından yeniden bildirim yapılabilecek. Buna rağmen daha fazla başvuru göndermek isteyen araştırmacılar, Apple’a özel izin başvurusu yapabilecek. …
Apple’dan yapay zekâ kaynaklı güvenlik açığı bildirimlerine sınırlama haberi ilk önce Teknoblog üzerinde yayımlandı.
Kaynak: https://www.teknoblog.com/apple-bug-bounty-programi-yapay-zeka-basvuru-siniri/