એપલે સિક્યોરિટી રિપોર્ટ્સ પર મૂક્યો પ્રતિબંધ: AI દ્વારા જનરેટ કરાયેલી નકલી ખામીઓથી ટીમ પરેશાન
Summarized by AI; it may make mistakes. Check important info
Summarized by AI; it may make mistakes. Check important info

AI Floods Apple Security: ટેક જાયન્ટ એપલે સિક્યોરિટી રિસર્ચર્સ માટે એક સાથે સબમિટ કરી શકાતા સિક્યોરિટી રિપોર્ટ્સની સંખ્યા પર કડક મર્યાદા લાદી દીધી છે. કંપનીની સિસ્ટમમાં ChatGPT જેવા આર્ટિફિશિયલ ઇન્ટેલિજન્સ (AI) ટૂલ્સ દ્વારા મોટા પાયે નકલી અથવા કાલ્પનિક ખામીઓનો પૂર આવતાં આ મોટો નિર્ણય લેવામાં આવ્યો છે. એપલની ટીમ દરેક રિપોર્ટની મેન્યુઅલી ચકાસણી કરે છે, જેના કારણે આટલી મોટી સંખ્યામાં આવેલા રિપોર્ટ્સને હેન્ડલ કરવા ટીમ માટે અત્યંત મુશ્કેલ બન્યા હતા.
એપલ દ્વારા લાદવામાં આવ્યો સબમિશન કેપ
AI સિસ્ટમ્સ દ્વારા સબમિટ કરવામાં આવેલા અસંખ્ય રિપોર્ટ્સના કારણે એપલને હવે રિસર્ચર્સ માટે એક જ સમયે ઓપન રાખી શકાતા સિક્યોરિટી રિપોર્ટ્સની સંખ્યા પર મર્યાદા મૂકવાની ફરજ પડી છે. આ પગલું ભરવા પાછળના મુખ્ય કારણો નીચે મુજબ છે:
કાલ્પનિક જોખમો: AI દ્વારા સબમિટ કરાયેલા કેટલાક અહેવાલો સંપૂર્ણપણે કાલ્પનિક હતા અને તેમાં માત્ર સૈદ્ધાંતિક જોખમોને જ દર્શાવવામાં આવ્યા હતા.
ટીમ પર ભારે દબાણ: આ પરિસ્થિતિના કારણે એપલની રિવ્યૂ પ્રોસેસ પર ભારે દબાણ ઊભું થયું છે, કારણ કે હવે ટીમે સાચી ખામીઓની સાથે-સાથે AI દ્વારા જનરેટ કરાયેલી કાલ્પનિક ખામીઓને પણ ફિલ્ટર કરવી પડી રહી છે.
AI સિસ્ટમ્સ દ્વારા વાસ્તવિક અને કાલ્પનિક બંને ખામીઓ ઉજાગર
બીજી તરફ, AI સિસ્ટમ્સ માત્ર નકલી જ નહીં, પરંતુ કેટલીક અત્યંત ગંભીર અને વાસ્તવિક ખામીઓ શોધવામાં પણ સફળ રહી છે:
સૈદ્ધાંતિક અને ગંભીર જોખમો: AI એ કેટલાક એવા શુદ્ધ સૈદ્ધાંતિક જોખમો પણ ખુલ્લા પાડ્યા છે, જે એટલા ગંભીર હતા કે તેને ફિક્સ કરવા માટે એપલે સોફ્ટવેર પેચ જાહેર કરવા પડ્યા હતા.
માત્ર 3 સપ્તાહમાં 50 ફ્લો: ઉદાહરણ તરીકે, એક AI સિસ્ટમ દ્વારા માત્ર 3 અઠવાડિયાના ટૂંકા ગાળામાં macOSમાં 50થી વધુ સંભવિત ખામીઓ શોધી કાઢવામાં આવી હતી.
સિસ્ટમ કંટ્રોલનું જોખમ: આ શોધોમાં એક પ્રિવિલેજ એસ્કેલેશનની ગંભીર ખામી પણ સામેલ હતી, જેનો લાભ ઉઠાવીને કોઈ પણ હેકર મેક ડિવાઇસ પર સંપૂર્ણ કંટ્રોલ મેળવી શકતો હતો.
એપલનો બગ બાઉન્ટી પ્રોગ્રામ
એપલ લાંબા સમયથી આઇફોન અને મેક જેવા પોતાના ઉત્પાદનોમાં સુરક્ષા ખામીઓ રિપોર્ટ કરવા માટે એક સમર્પિત ચેનલ ચલાવે છે.
5 મિલિયન ડોલર સુધીનું ઈનામ: જ્યારે કોઈ રિપોર્ટ સાચી ખામી તરીકે કન્ફર્મ થાય છે, ત્યારે કંપની સોફ્ટવેરને પેચ કરે છે અને તેની ગંભીરતાના આધારે સંશોધકોને 5 મિલિયન ડોલર (અંદાજે 41 કરોડ રૂપિયાથી વધુ) સુધીનું ઈનામ ચૂકવે છે.
સિક્યોરિટી ગ્રૂપ્સ બ્લોક થયા: જોકે, AI-આસિસ્ટાન્સ બગ હંટિંગના કારણે લાદવામાં આવેલી નવી મર્યાદાઓને લીધે 'બાયનારીઓસ' જેવા કેટલાક પ્રતિષ્ઠિત સિક્યોરિટી ગ્રૂપ્સને પણ તેમની નવી શોધો રિપોર્ટ કરવાથી બ્લોક કરી દેવામાં આવ્યા છે.
સિક્યોરિટી ફિક્સમાં વિલંબ થવાની ચિંતા
એપલ દ્વારા રજૂ કરવામાં આવેલા આ નવા નિયમોનો હેતુ AI સિસ્ટમ્સ દ્વારા થતા સબમિશનના ઓવરલોડને મેનેજ કરવાનો છે. પરંતુ ડિફેન્સ એક્સપર્ટ્સમાં આ અંગે ચિંતા પણ જોવા મળી રહી છે:
મહત્ત્વના ફિક્સ અટકી જશે: આ કડક પગલાંને કારણે ભવિષ્યમાં મહત્ત્વપૂર્ણ સિક્યોરિટી ફિક્સમાં મોટો વિલંબ થઈ શકે છે તેવી આશંકા છે.
સાચા રિપોર્ટ્સ બ્લોક થવાનું જોખમ: ટેક જાયન્ટ દ્વારા લાદવામાં આવેલા સબમિશન કેપ્સના લીધે ભયજનક ખામીઓ ધરાવતા કાયદેસરના અને સાચા અહેવાલો પણ બ્લોક થઈ શકે છે.









