Сучасний світ кібербезпеки переживає безпрецедентні зміни, спричинені стрімким розвитком штучного інтелекту. Компанія Apple, яка завжди позиціонувала себе як лідер у сфері безпеки, зіткнулася з викликами, які ставить перед індустрією ШІ. У червні цього року технологічний гігант був змушений обмежити кількість повідомлень про вразливості від дослідників безпеки, оскільки її системи були буквально засипані звітами, створеними за допомогою штучного інтелекту. Ця ситуація призвела до того, що компанія не змогла оперативно отримати інформацію про критичну вразливість macOS, яка, за оцінками експертів, могла б коштувати до 200 тисяч доларів на чорному ринку.
Виклики, породжені ШІ у кібербезпеці
Наслідки перенасичення звітами про вразливості
Італійський кібербезпековий стартап Bynario, використовуючи можливості ChatGPT, виявив понад 50 помилок у новій версії операційної системи для MacBook лише за три тижні. Серед знайдених недоліків була одна з найсерйозніших категорій вразливостей – privilege escalation exploit chain, яка потенційно могла надати зловмиснику повний контроль над комп’ютером Apple, надавши йому необмежений доступ до системи. Однак, через вичерпання ліміту на подання звітів, фахівці Bynario не змогли своєчасно повідомити компанію про це критичне знахідку. Гендиректор стартапу Альфредо Пезолі зазначив, що вартість цієї конкретної вразливості на чорному ринку могла сягати 200 тисяч доларів. “Це дуже складний час для індустрії. Розробники та виробники програмного забезпечення були буквально завалені величезною кількістю знайдених багів”, – підкреслив Пезолі.
Реакція Apple та майбутнє співпраці
У відповідь на ситуацію, представники Apple заявили Financial Times, що вже встановили контакт з Bynario та проводять перевірку наданих звітів. Компанія також запевнила, що дослідники можуть запитувати збільшення квоти, якщо їм необхідно повідомити про додаткові критичні вразливості. Варто зазначити, що кожен потенційний баг проходить ретельну ручну перевірку, хоча Apple вже активно інтегрує ШІ, зокрема для попереднього сортування великого обсягу заявок. Показово, що в оновленнях операційних систем, випущених минулого тижня, компанія відзначила інструменти Anthropic та OpenAI як тих, що сприяли виявленню низки вразливостей у її пристроях. При цьому, ці оновлення містили приблизно вп’ятеро більше виправлень безпеки, ніж попередні цикли релізів, що свідчить про швидкість, з якою ШІ трансформує як атаки, так і методи захисту у сфері кібербезпеки.
“Це дуже складний час для індустрії. Розробники та виробники програмного забезпечення були буквально завалені величезною кількістю знайдених багів”, – каже Пезолі.
Програма винагород та історія Bynario
Минулого року Apple також оновила свою програму винагород за пошук багів, де за найскладніші та найнебезпечніші вразливості можуть виплатити до 5 мільйонів доларів. Bynario – це стартап з Мілана, який спеціалізується на розробці захисного програмного забезпечення для кібербезпеки. Цікаво, що троє його співзасновників раніше працювали в італійській компанії Hacking Team, чиї інструменти для злому були викрадені внаслідок кібератаки у 2015 році. У 2023 році Bynario повідомила Apple про вісім вразливостей, одну з яких компанія успішно виправила в оновленні програмного забезпечення у листопаді. Цього року стартап заявив про ще п’ять проблем, перш ніж система Apple припинила приймати нові звіти.
Нові тенденції у кіберзлочинності
Згідно з останніми даними, ChatGPT вперше увійшов до топ-10 брендів, які найчастіше підробляють кіберзлочинці, що підкреслює зростаючу роль штучного інтелекту у сфері онлайн-шахрайства та інших злочинних діянь.




