AIが生み出す脆弱性の洪水が審査チェーンを圧迫、Apple(AAPL.US)は偽レポートの急増に制限を設けて対応、サイバーセキュリティコストの警鐘が鳴らされる
Apple(AAPL.US)は、外部研究者が一度に提出できるセキュリティ脆弱性の数を制限しています。これは、AI生成によるレポートの急増が審査プロセスに過剰な負担をかけているためです。
智通财经APPによると、Apple (AAPL.US) は外部研究者が一度に提出できるセキュリティ脆弱性報告の数を制限している。AI生成の報告が急増し、審査プロセスが過度な負担となったためだ。この現象は、人工知能がネットワーク防御と攻撃を加速する一方で、ソフトウェア業界が直面する新たな課題を浮き彫りにしている。
このテクノロジー大手は、セキュリティチームが大量のAI生成報告に圧倒されたのを受け、6月に新たな制限措置を導入したと明らかにした。これらの報告は、実際には存在しない脆弱性を特定する場合が多い。研究者は現在、限られた数のオープン報告しか提出できず、それ以降はより高い配分の申請が必要となる。Appleは社内でAIを使い、受領した報告を優先処理する支援もしている。
投資家にとって、この変化はAIがサイバーセキュリティ分野で急速に重要性を増していることを示している。AIは研究者が真のソフトウェア欠陥を以前より速く発見できるよう手助けしているが、一方で大量の不正確または品質の低い報告を生成している。その結果、Appleのような企業が本当の脅威とAI由来のノイズを区別する際のコストや複雑性が高まっている。
この問題はイタリアのサイバーセキュリティスタートアップBynarioが、OpenAIのChatGPTを使って最新macOSの中に3週間で50以上の潜在脆弱性を発見したと公表したことから明るみに出た。同社は、そのうちの一つが攻撃者にMacの広範な制御権を与える可能性のある重大な権限昇格の脆弱性だったと述べている。ただし、Bynarioは、Appleの提出上限に達したため、現時点ではさらに多くの報告を提出できていないと伝えている。
Appleは現在Bynarioの発見を審査中であり、研究者がより高い提出限度を申請できることを強調し、重大な脆弱性がセキュリティチームの手に届くよう配慮していると述べている。
AppleはAIを防御および攻撃の両方のツールとしてますます活用している。今週のソフトウェアアップデートでは、OpenAIやAnthropicのAIモデルが複数の脆弱性検出に貢献したことが感謝されており、最新バージョンには従来の更新周期より多くのセキュリティ修正が含まれている。
セキュリティ専門家によれば、この傾向はAppleだけに限らない。AIは研究者が発見できる脆弱性の数を大幅に増加させたが、経験不足のユーザーが推測による発見で脆弱性報奨金プログラムに大量提出しやすくもなった。業界にとって課題は、脆弱性を見つけることから、本当に重要な脆弱性を迅速に検証することへと変化している。
Appleの経験は、生成型AIがサイバーセキュリティをどのように再構築しているかを示している。この技術は本物のソフトウェア弱点を見つけやすくした一方で、企業が本当の脆弱性を攻撃者に利用される前に、急増する機械生成の警告の洪水をフィルタリングする新しいシステムの構築を強いられている。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BTCは77,600ドルの底をつけた後に78,900ドルに回復、ZEC ETFは5億ドルを突破し再び1,240ドルを目指す

BTCは高値圏で横ばい、カウントダウンが始まる!CPI発表前にロングとショートが激突、今後3日間で大きな方向性が見えてくる可能性

2025年には、ステーブルコイン資金が凍結されたアドレスが4,059件に達し、過去最高を 記録し、過去4年間の合計を上回りました。凍結された資金の総規模は11.23億ドルを超えました。
今夜11時、アメリカ財務省が重要な発表を行う予定であり、主要仮想通貨が高騰する可能性がありますか?

