kunstig intelligens
KI rapporterer Apple-sårbarheter så raskt at selskapet sliter med å holde følge
Har innført midlertidig begrensning på grunn av høyt volum.
Moderne KI har allerede blitt tatt i bruk i stor skala innen cybersikkerhet og ikke minst deteksjon av sårbarheter, men det er ikke alltid dette arbeidet går knirkefritt.
Apple har nå gått til det skritt å begrense antallet innkommende sårbarhetsrapporter, fordi KI-verktøyene sørger for at rapportene kommer inn raskere enn selskapet kan håndtere.
Opplysningene stammer fra Financial Times og er omtalt av blant andre Digital Trends og 9to5mac.
Fant 50 hull på tre uker
Som et resultat av det store volumet av rapporter, har Apple innført en 30-dagers pause i nye innsendelser, i tillegg til å sette et tak på antallet.
«Trafikkorken» er både et resultat av at KI-verktøyene som kjent er gode på sårbarhetsoppdagelse, men volumet forårsakes også av at mange av de KI-assisterte rapportene som Apple mottar er hallusinasjoner og rent teoretiske risikoer – som bidrar til å fylle opp kapasiteten.
– Med den økende mengden KI-genererte sikkerhetsinnsendelser i bransjen har vi nylig justert hvor mange nye rapporter en sikkerhetsforsker kan ha åpne samtidig, sa Apple i en kommentar til Financial Times.
Det italienske sikkerhetsselskapet Bynario opplyste overfor Financial Times at de fant hele 50 mulige macOS-sikkerhetshull over en periode på tre uker.
Én av disse, som er omtalt hos Bynario, kunne ført til privilegium-eskalering og at ondsinnede aktører kunne tatt full kontroll over Mac-en. Denne sårbarheten, med sporingskoden CVE-2026-43760, har høy alvorlighetsgrad (8,6), men skal nå være fikset av Apple i macOS Sonoma 14.8.8 og macOS Tahoe 26.6.
Raskere sikkerhetsoppdateringer
Ifølge nettstedet The Decoder, som også omtaler Financial Times-rapporten, opplyste Bynario-sjefen Alfredo Pesoli overfor avisen at sårbarhetens verdi på undergrunnsmarkedet anslagsvis ligger på mellom 100.000 - 200.000 dollar.
Sikkerhetsselskapets første rapportering av sårbarheten skal ikke ha lyktes, da Apples kapasitet var sprengt – noe som belyser et reelt problem med den KI-assisterte «overrapporteringen» av sårbarheter.
Apple har for øvrig lappet et uvanlig høyt antall sårbarheter den siste tiden. Som selskapet opplyser på støttesidene sine ble 87 sikkerhetshull i iOS 26.6 og iPadOS 26.6 reparert den 27. juli, mens macOS Tahoe 26.6 fikset så mye som 155 sårbarheter på samme tidspunkt.
Selskapet opplyste overfor Reuters i juni at de akter å akselerere sikkerhetsoppdateringene sine i tiden fremover, som en respons på den nye og akutte trusselen som kunstig intelligens representerer innen hacking og utnyttelse av sårbarheter.
KI-teknologiens evne til å finne sårbarheter ble best eksemplifisert med Anthropics Mythos-modell, som på kort tid fant mange tusen sårbarheter i flere av de mest populære operativsystemene.