AI ồ ạt 'ném bom' chương trình thưởng lỗi của Apple, đội ngũ kiểm duyệt đã ngừng hoạt động
Apple đã tạm ngừng chương trình tiền thưởng lỗi bảo mật (bug bounty) do bị quá tải bởi hàng loạt báo cáo được tạo ra bởi AI. Việc các công cụ như ChatGPT hay Claude giúp giảm đáng kể ngưỡng phát hiện lỗ hổng đã dẫn đến một lượng lớn báo cáo chứa nhiều "ảo giác" của AI, khiến đội ngũ bảo mật của Apple không thể xử lý kịp. Từ ngày 2/8, Apple đã áp dụng giới hạn số lượng báo cáo và thời gian "làm mát" 30 ngày.
Mặc dù AI cũng giúp ích cho việc phòng thủ, nhưng nó đang làm biến dạng chu kỳ tiết lộ lỗ hổng. Ví dụ điển hình là việc một nhóm nghiên cứu chỉ mất 5 ngày để vượt qua hệ thống bảo vệ bộ nhớ cao cấp "MIE" của Apple bằng cách sử dụng AI. Trong bản cập nhật bảo mật tháng 7/2026, Apple lần đầu tiên cảm ơn các mô hình AI như Claude và Codex Security vì đã giúp phát hiện lỗ hổng, dẫn đến tần suất cập nhật bảo mật dày đặc hơn. Tuy nhiên, điều này cũng đặt ra câu hỏi về rủi ro tiềm ẩn của việc phát hành bản vá quá nhanh. Tình trạng tương tự cũng xảy ra với Google, Nextcloud và GitHub, cho thấy đây là một thách thức chung của ngành an ninh mạng.
marsbit18 giờ trước