La falta de atención de Apple permite que un fallo de macOS de $200K pase desapercibido

Un fallo de macOS, valorado entre $100,000 y $200,000, quedó sin reportar debido a la saturación del sistema de recompensas de Apple por informes de baja calidad. Esto podría generar brechas de seguridad significativas.

La falta de atención de Apple permite que un fallo de macOS de $200K pase desapercibido
NeboAI Te resumo la noticia con datos, cifras y contexto
EN 30 SEGUNDOS

EN 1 ORACIÓN

SENTIMIENTO
Neutro

𒀭
NeboAI está trabajando, aguarda un instante...
Preparando análisis detallado
Resumen rápido completado
Extrayendo datos, cifras y citas...
Identificando protagonistas y contexto
ANÁLISIS DETALLADO
COMPARTIR

NeboAI produce ediciones automáticas de textos periodísticos en forma de resúmenes y análisis. Sus resultados experimentales están basados en inteligencia artificial. Por tratarse de una edición de IA, los textos eventualmente pueden contener errores, omisiones, establecer relaciones equivocadas entre datos y otras inexactitudes imprevistas. Recomendamos chequear la edición.

Una grave vulnerabilidad en macOS, descubierta por la startup italiana Bynario, tiene un valor en el mercado negro estimado entre $100,000 y $200,000. Sin embargo, la empresa no pudo reportar este hallazgo a Apple debido a que su bandeja de entrada de informes de errores estaba llena de reportes de baja calidad generados por inteligencia artificial. Esta situación ha creado brechas de seguridad reales.

El CEO de Bynario, Alfredo Pesoli, comentó que la vulnerabilidad podría otorgar a los atacantes control total sobre un dispositivo. Además, ahora Apple se ha puesto en contacto con la startup para abordar la situación. A pesar de esto, la compañía está utilizando inteligencia artificial de Anthropic y OpenAI para detectar vulnerabilidades, lo que ha resultado en una cantidad de correcciones cinco veces mayor a la habitual en sus últimas actualizaciones.

La situación plantea interrogantes sobre la viabilidad de los programas de recompensas por errores a largo plazo, dado que las grandes empresas tecnológicas podrían optar por manejar el descubrimiento de vulnerabilidades internamente. Según Rafe Pilling de Sophos, estos programas han evolucionado de encontrar vulnerabilidades a validarlas a gran velocidad.

¿Quieres leer la nota completa? Accede al artículo original con todos los detalles.
Leer Artículo Original
TL;DR

Este artículo es un resumen original con fines informativos. Créditos de imagen y cobertura completa en la fuente original. · Ver Política de contenidos

Redacción
Redacción Equipo EsportsAMA

El equipo de redacción de EsportsAMA está formado por apasionados del gaming competitivo y los esports. Cubrimos a diario las principales noticias del sector, desde fichajes y torneos hasta novedades de tus juegos favoritos, con foco en la escena española y latinoamericana.

Presiona Enter para buscar o ESC para cerrar