Apple gần đây đã xác nhận việc giới hạn số lượng báo cáo lỗ hổng bảo mật mà các nhà nghiên cứu có thể gửi qua cổng thông tin của hãng, kèm theo thời gian chờ 30 ngày sau khi đạt giới hạn. Nguyên nhân được đưa ra là sự gia tăng đột biến của các báo cáo lỗ hổng do AI tạo ra, làm quá tải quy trình xem xét.
Tuy nhiên, tác giả bài viết cho rằng đây là một phản ứng sai lầm vào thời điểm không thích hợp. Mặc dù hiểu được áp lực mà đội ngũ xem xét đang phải đối mặt, việc đặt giới hạn này có thể cản trở những phát hiện quan trọng.
Bài viết đưa ra ví dụ về startup Bynario, một công ty nhỏ đã bị chặn báo cáo sau khi gửi nhiều lỗ hổng cho Apple. Điều đáng lo ngại là một trong số các lỗ hổng được phát hiện có khả năng cho phép kẻ tấn công chiếm toàn quyền kiểm soát máy Mac.
Tác giả cũng liên hệ đến vụ hack Coldcard, nơi hàng trăm triệu đô la Bitcoin bị đánh cắp do một lỗ hổng firmware tồn tại từ năm 2021. Bài viết lập luận rằng các công cụ AI có thể đã đóng vai trò quan trọng trong việc phát hiện và khai thác lỗ hổng này, điều mà các nhà nghiên cứu thủ công có thể bỏ qua.
Quan điểm cốt lõi là kẻ tấn công không bị giới hạn bởi bất kỳ rào cản nào, vì vậy các nhà nghiên cứu bảo mật cũng không nên bị giới hạn. Việc áp dụng giới hạn cho các báo cáo, đặc biệt là những báo cáo được hỗ trợ bởi AI, trong khi kẻ tấn công ngày càng dựa vào AI, tạo ra một sự mất cân bằng nguy hiểm.
Thay vì hạn chế số lượng báo cáo, các công ty công nghệ, bao gồm cả Apple, cần cải thiện quy trình sàng lọc và phân loại để xử lý hiệu quả hơn khối lượng báo cáo ngày càng tăng. Theo nguồn tin từ 9to5mac, việc hạn chế là một giải pháp không phù hợp với thực tế phát triển của các mối đe dọa an ninh mạng.



