Salta al contenuto

Apple limita le segnalazioni di sicurezza perché è sommersa dai bug trovati dall'AI

Cinquanta possibili falle macOS scoperte in tre settimane.

In breve:

Apple ha introdotto un tetto al numero di segnalazioni di sicurezza che ogni ricercatore può tenere aperte contemporaneamente. Il processo di verifica è sotto pressione per i report generati con l'AI. Alcune segnalazioni descrivono rischi inventati o solo teorici, mentre altre individuano vulnerabilità serie che richiedono patch. La società di ricerca sulla sicurezza Bynario ha trovato oltre 50 possibili falle in macOS in tre settimane. Tra queste, una catena di escalation di privilegi che può dare a un attaccante il controllo completo di un Mac. La piattaforma Atlas di Bynario ha usato GPT-5.5 per scoprire una falla nella Condivisione schermo di macOS che permetteva a un client VNC autenticato di accedere a dati protetti e creare file con privilegi di root. Apple l'ha catalogata e corretta in macOS Tahoe 26.6. Ogni report richiede ancora una verifica umana ma Apple sta usando a sua volta l'AI per smistare l'arretrato. Il programma di bug bounty è stato ridisegnato attorno a prove più solide e prevede ricompense oltre i 5 milioni di dollari per le catene di exploit più gravi.

Questo testo è un riassunto del seguente articolo (eng):

AI is finding Apple security flaws faster than Apple can sort through them - Digital Trends
Apple is limiting simultaneous bug reports as AI floods its security team with questionable findings, even while the same tools uncover genuine Mac vulnerabilities that demand patches.

Alternativa in italiano: non pervenuta

Commenti

Più recenti