Science & Technology

એપલે સિક્યોરિટી રિપોર્ટ્સ પર મૂક્યો પ્રતિબંધ: AI દ્વારા જનરેટ કરાયેલી નકલી ખામીઓથી ટીમ પરેશાન

By GS Team
3 Aug 20263 mins read
TukuTouch Logo
આર્ટીફિશિયલ ઈન્ટેલિજન્સ (AI) ટૂલ્સ દ્વારા નકલી સિક્યોરિટી રિપોર્ટ્સનો પૂર આવતાં એપલે સુરક્ષા સંશોધકો માટે સબમિટ કરી શકાતા રિપોર્ટ્સની સંખ્યા પર મર્યાદા મૂકી છે. કંપનીની સિસ્ટમમાં ChatGPT જેવા AI ટૂલ્સ દ્વારા મોટા પાયે કાલ્પનિક ખામીઓ સબમિટ થતાં આ નિર્ણય લેવાયો છે. 3 અઠવાડિયામાં macOSમાં 50થી વધુ ખામીઓ મળતાં એપલે આ પગલું ભર્યું છે. આ નિર્ણયથી સુરક્ષા ફિક્સમાં વિલંબ થવાની ચિંતા છે.

Summarized by AI; it may make mistakes. Check important info

એપલે સિક્યોરિટી રિપોર્ટ્સ પર મૂક્યો પ્રતિબંધ: AI દ્વારા જનરેટ કરાયેલી નકલી ખામીઓથી ટીમ પરેશાન
AI Image

AI Floods Apple Security: ટેક જાયન્ટ એપલે સિક્યોરિટી રિસર્ચર્સ માટે એક સાથે સબમિટ કરી શકાતા સિક્યોરિટી રિપોર્ટ્સની સંખ્યા પર કડક મર્યાદા લાદી દીધી છે. કંપનીની સિસ્ટમમાં ChatGPT જેવા આર્ટિફિશિયલ ઇન્ટેલિજન્સ (AI) ટૂલ્સ દ્વારા મોટા પાયે નકલી અથવા કાલ્પનિક ખામીઓનો પૂર આવતાં આ મોટો નિર્ણય લેવામાં આવ્યો છે. એપલની ટીમ દરેક રિપોર્ટની મેન્યુઅલી ચકાસણી કરે છે, જેના કારણે આટલી મોટી સંખ્યામાં આવેલા રિપોર્ટ્સને હેન્ડલ કરવા ટીમ માટે અત્યંત મુશ્કેલ બન્યા હતા.

એપલ દ્વારા લાદવામાં આવ્યો સબમિશન કેપ

AI સિસ્ટમ્સ દ્વારા સબમિટ કરવામાં આવેલા અસંખ્ય રિપોર્ટ્સના કારણે એપલને હવે રિસર્ચર્સ માટે એક જ સમયે ઓપન રાખી શકાતા સિક્યોરિટી રિપોર્ટ્સની સંખ્યા પર મર્યાદા મૂકવાની ફરજ પડી છે. આ પગલું ભરવા પાછળના મુખ્ય કારણો નીચે મુજબ છે:

કાલ્પનિક જોખમો: AI દ્વારા સબમિટ કરાયેલા કેટલાક અહેવાલો સંપૂર્ણપણે કાલ્પનિક હતા અને તેમાં માત્ર સૈદ્ધાંતિક જોખમોને જ દર્શાવવામાં આવ્યા હતા.
ટીમ પર ભારે દબાણ: આ પરિસ્થિતિના કારણે એપલની રિવ્યૂ પ્રોસેસ પર ભારે દબાણ ઊભું થયું છે, કારણ કે હવે ટીમે સાચી ખામીઓની સાથે-સાથે AI દ્વારા જનરેટ કરાયેલી કાલ્પનિક ખામીઓને પણ ફિલ્ટર કરવી પડી રહી છે.

AI સિસ્ટમ્સ દ્વારા વાસ્તવિક અને કાલ્પનિક બંને ખામીઓ ઉજાગર

બીજી તરફ, AI સિસ્ટમ્સ માત્ર નકલી જ નહીં, પરંતુ કેટલીક અત્યંત ગંભીર અને વાસ્તવિક ખામીઓ શોધવામાં પણ સફળ રહી છે:

સૈદ્ધાંતિક અને ગંભીર જોખમો: AI એ કેટલાક એવા શુદ્ધ સૈદ્ધાંતિક જોખમો પણ ખુલ્લા પાડ્યા છે, જે એટલા ગંભીર હતા કે તેને ફિક્સ કરવા માટે એપલે સોફ્ટવેર પેચ જાહેર કરવા પડ્યા હતા.

માત્ર 3 સપ્તાહમાં 50 ફ્લો: ઉદાહરણ તરીકે, એક AI સિસ્ટમ દ્વારા માત્ર 3 અઠવાડિયાના ટૂંકા ગાળામાં macOSમાં 50થી વધુ સંભવિત ખામીઓ શોધી કાઢવામાં આવી હતી.

સિસ્ટમ કંટ્રોલનું જોખમ: આ શોધોમાં એક પ્રિવિલેજ એસ્કેલેશનની ગંભીર ખામી પણ સામેલ હતી, જેનો લાભ ઉઠાવીને કોઈ પણ હેકર મેક ડિવાઇસ પર સંપૂર્ણ કંટ્રોલ મેળવી શકતો હતો.

એપલનો બગ બાઉન્ટી પ્રોગ્રામ

એપલ લાંબા સમયથી આઇફોન અને મેક જેવા પોતાના ઉત્પાદનોમાં સુરક્ષા ખામીઓ રિપોર્ટ કરવા માટે એક સમર્પિત ચેનલ ચલાવે છે.

5 મિલિયન ડોલર સુધીનું ઈનામ: જ્યારે કોઈ રિપોર્ટ સાચી ખામી તરીકે કન્ફર્મ થાય છે, ત્યારે કંપની સોફ્ટવેરને પેચ કરે છે અને તેની ગંભીરતાના આધારે સંશોધકોને 5 મિલિયન ડોલર (અંદાજે 41 કરોડ રૂપિયાથી વધુ) સુધીનું ઈનામ ચૂકવે છે.

સિક્યોરિટી ગ્રૂપ્સ બ્લોક થયા: જોકે, AI-આસિસ્ટાન્સ બગ હંટિંગના કારણે લાદવામાં આવેલી નવી મર્યાદાઓને લીધે 'બાયનારીઓસ' જેવા કેટલાક પ્રતિષ્ઠિત સિક્યોરિટી ગ્રૂપ્સને પણ તેમની નવી શોધો રિપોર્ટ કરવાથી બ્લોક કરી દેવામાં આવ્યા છે.

સિક્યોરિટી ફિક્સમાં વિલંબ થવાની ચિંતા

એપલ દ્વારા રજૂ કરવામાં આવેલા આ નવા નિયમોનો હેતુ AI સિસ્ટમ્સ દ્વારા થતા સબમિશનના ઓવરલોડને મેનેજ કરવાનો છે. પરંતુ ડિફેન્સ એક્સપર્ટ્સમાં આ અંગે ચિંતા પણ જોવા મળી રહી છે:

મહત્ત્વના ફિક્સ અટકી જશે: આ કડક પગલાંને કારણે ભવિષ્યમાં મહત્ત્વપૂર્ણ સિક્યોરિટી ફિક્સમાં મોટો વિલંબ થઈ શકે છે તેવી આશંકા છે.

સાચા રિપોર્ટ્સ બ્લોક થવાનું જોખમ: ટેક જાયન્ટ દ્વારા લાદવામાં આવેલા સબમિશન કેપ્સના લીધે ભયજનક ખામીઓ ધરાવતા કાયદેસરના અને સાચા અહેવાલો પણ બ્લોક થઈ શકે છે.