AI Bom Bardalam Skema Bounty Bug Apple, Tim Review Telah Offline
Apple terpaksa memberlakukan "masa tenang" pada program bug bounty mereka setelah dibanjiri laporan kerentanan yang dihasilkan AI. Program yang dimulai pada 2016 ini, dengan hadiah tertinggi mencapai $5 juta, kini kewalahan oleh kiriman massal dari peneliti amatir yang menggunakan alat seperti ChatGPT. Laporan-laporan ini sering mengandung "halusinasi AI" atau kerentanan palsu, menyulitkan tim keamanan Apple dalam proses verifikasi.
Pada 2 Agustus, Apple membatasi jumlah kiriman dan menerapkan masa tunggu 30 hari. Fenomena ini mencerminkan tren industri di mana AI mendemokratisasikan pencarian bug sekaligus menciptakan kebisingan. Perusahaan seperti Google dan GitHub juga telah menyesuaikan kebijakan bug bounty mereka.
Di sisi lain, AI juga membantu pihak bertahan. Pembaruan keamanan macOS Tahoe 26.6 Apple, yang memperbaiki 194 kerentanan, untuk pertama kalinya secara resmi mengakui kontribusi dari model AI seperti Claude dan Codex Security. Namun, percepatan siklus pembaruan ini menimbulkan pertanyaan baru tentang stabilitas dan keamanan proses rilis itu sendiri.
Singkatnya, AI telah mengubah lanskap keamanan siber: mempercepat penemuan dan perbaikan kerentanan, tetapi juga membanjiri sistem dengan laporan yang perlu disaring, memaksa adaptasi cepat dari program bug bounty tradisional.
marsbitKemarin 01:48