L'IA sta trovando le vulnerabilità di sicurezza di Apple più velocemente di quanto Apple possa esaminarle.

L'IA sta trovando le vulnerabilità di sicurezza di Apple più velocemente di quanto Apple possa esaminarle.

      Apple ha limitato il numero di segnalazioni di bug che i ricercatori possono tenere aperte contemporaneamente, poiché gli strumenti di intelligenza artificiale hanno messo sotto pressione il suo processo di revisione, secondo il Financial Times.

      Alcune segnalazioni descrivono rischi allucinati o puramente teorici. Altre rivelano vulnerabilità abbastanza gravi da richiedere patch. Bynario ha detto al FT di aver trovato più di 50 possibili difetti di macOS in tre settimane, inclusa una catena di escalation dei privilegi che potrebbe dare a un attaccante il pieno controllo di un Mac.

      Ogni segnalazione ha ancora bisogno di verifica umana, anche se Apple sta ora utilizzando l'IA per aiutare a gestire l'arretrato. Trovare possibili debolezze sta diventando più facile. Determinare quali di esse rappresentano una minaccia immediata è diventato il compito più difficile.

      Quanto sono reali i difetti trovati dall'IA

      Bynario ha già dimostrato che il suo sistema può produrre più di semplici congetture automatizzate. La sua piattaforma Atlas ha utilizzato GPT-5.5 per scoprire un difetto di Screen Sharing di macOS che consentiva a un visualizzatore VNC autenticato di accedere a dati protetti e creare file con privilegi di root.

      L'attacco richiedeva che Screen Sharing o Remote Management fossero abilitati, insieme all'accesso con password VNC legacy. Apple gli ha assegnato il CVE-2026-43760 e lo ha corretto in macOS Tahoe 26.6.

      Bynario ha anche dimostrato come il difetto potesse essere esteso per eseguire comandi come root. Questo ha fornito ad Apple un exploit funzionante da investigare piuttosto che un altro avviso vago generato da una scansione del codice.

      Perché Apple ha bisogno della stessa IA

      Le recenti avvertenze di sicurezza di Apple accreditano i ricercatori che lavorano con Claude per una vulnerabilità del kernel. OpenAI Codex Security ha anche aiutato a identificare diversi problemi di WebKit.

      La ricerca assistita dall'IA sta già contribuendo a correzioni spedite per macOS e Safari. Limitare le segnalazioni in modo troppo aggressivo potrebbe ritardare scoperte utili, mentre lasciare le porte aperte rischia di seppellire il team di Apple sotto sciocchezze dall'aspetto convincente.

      Il collo di bottiglia è la verifica. I modelli possono generare rapidamente possibili percorsi di attacco, ma Apple deve ancora riprodurre il comportamento, confermare le condizioni richieste e decidere con quale urgenza ha bisogno di una correzione.

      Apple può mantenere il segnale

      Apple ha riprogettato il suo programma di bug bounty attorno a prove più solide. Il suo pagamento massimo ora supera i 5 milioni di dollari per le catene di exploit più gravi, mentre i Target Flags aiutano i ricercatori a dimostrare che un difetto raggiunge parti protette del sistema.

      Questo offre ad Apple un modo migliore per separare gli exploit dimostrati dalle speculazioni automatizzate. Gli utenti Mac non possono risolvere l'arretrato delle segnalazioni, ma possono limitare la loro esposizione installando prontamente gli aggiornamenti di sicurezza. La caccia ai bug con l'IA sta già trovando difetti che raggiungono la coda delle patch di Apple.

L'IA sta trovando le vulnerabilità di sicurezza di Apple più velocemente di quanto Apple possa esaminarle. L'IA sta trovando le vulnerabilità di sicurezza di Apple più velocemente di quanto Apple possa esaminarle. L'IA sta trovando le vulnerabilità di sicurezza di Apple più velocemente di quanto Apple possa esaminarle. L'IA sta trovando le vulnerabilità di sicurezza di Apple più velocemente di quanto Apple possa esaminarle. L'IA sta trovando le vulnerabilità di sicurezza di Apple più velocemente di quanto Apple possa esaminarle. L'IA sta trovando le vulnerabilità di sicurezza di Apple più velocemente di quanto Apple possa esaminarle. L'IA sta trovando le vulnerabilità di sicurezza di Apple più velocemente di quanto Apple possa esaminarle.

Altri articoli

Anthropic sta pagando 1,5 miliardi di dollari per libri piratati, ma può comunque legalmente tagliare quelli acquistati. Anthropic sta pagando 1,5 miliardi di dollari per libri piratati, ma può comunque legalmente tagliare quelli acquistati. Il risarcimento di 1,5 miliardi di dollari di Anthropic copre gli ebook piratati, mentre il tribunale ha consentito separatamente di scannerizzare e distruggere i libri stampati acquistati legalmente, una distinzione che ora preoccupa i venditori di libri usati australiani su dove finisca il loro stock. Il nuovo handheld di Ayaneo riporta in vita il Game Boy Advance. Probabilmente Nintendo desidererebbe averlo fatto per prima. Il nuovo handheld di Ayaneo riporta in vita il Game Boy Advance. Probabilmente Nintendo desidererebbe averlo fatto per prima. Ayaneo ha svelato il Konkr Pocket Advance, un moderno handheld ispirato al Game Boy Advance con uno schermo più nitido, USB-C, connettività wireless e controlli aggiornati. La fuga di notizie sull'iPhone Air 2 indica un'isola dinamica più piccola e fotocamere aggiornate. La fuga di notizie sull'iPhone Air 2 indica un'isola dinamica più piccola e fotocamere aggiornate. Un nuovo rapporto afferma che l'iPhone Air 2 avrà un'isola dinamica più piccola, fotocamere aggiornate, chip A20 Pro e il modem C2 di Apple. Il nuovo handheld di Ayaneo riporta in vita il Game Boy Advance. Probabilmente Nintendo desidererebbe averlo fatto per prima. Il nuovo handheld di Ayaneo riporta in vita il Game Boy Advance. Probabilmente Nintendo desidererebbe averlo fatto per prima. Ayaneo ha svelato il Konkr Pocket Advance, un moderno handheld ispirato al Game Boy Advance con uno schermo più nitido, USB-C, connettività wireless e controlli aggiornati. La stagione 4 di Ted Lasso sta arrivando presto con questi due importanti cambiamenti. La stagione 4 di Ted Lasso sta arrivando presto con questi due importanti cambiamenti. Ted Lasso torna il 4 agosto con una nuova squadra femminile, nuovi membri del cast e cambiamenti creativi volti a rivitalizzare la commedia di successo di Apple. La stagione 4 di Ted Lasso sta arrivando presto con questi due importanti cambiamenti. La stagione 4 di Ted Lasso sta arrivando presto con questi due importanti cambiamenti. Ted Lasso torna il 4 agosto con una nuova squadra femminile, nuovi membri del cast e cambiamenti creativi volti a rivitalizzare la commedia di successo di Apple.

L'IA sta trovando le vulnerabilità di sicurezza di Apple più velocemente di quanto Apple possa esaminarle.

Apple sta limitando i rapporti sui bug simultanei poiché l'IA inonda il suo team di sicurezza con risultati discutibili, anche se gli stessi strumenti scoprono vere vulnerabilità di Mac che richiedono patch.