KI als Cybersecurity-Risiko, aber mal anders: Apple hat die Zahl der Fehlerberichte begrenzt, die Sicherheitsforscher einreichen dürfen. Der Grund: Eine Welle minderwertiger KI-Berichte mit halluzinierten Schwachstellen verstopft das Prüfsystem, berichtet die Financial Times.
Das schafft neue Cybersecurity-Risiken: Das italienische Startup Bynario fand mit ChatGPT eine schwerwiegende MacOS-Lücke, die Angreifern volle Kontrolle über einen Rechner ermöglichen könnte, konnte sie aber nicht melden, weil Apple weitere Einreichungen blockierte. CEO Alfredo Pesoli schätzt den Schwarzmarktwert auf 100.000 bis 200.000 Dollar. Apple sei inzwischen mit Bynario in Kontakt.
Gleichzeitig nutzt Apple selbst KI von Anthropic und OpenAI zur Schwachstellensuche; die jüngsten Updates enthielten fünfmal so viele Fixes wie üblich. Das wirft die Frage auf, ob Bug-Bounty-Programme langfristig bestehen oder Konzerne diesen Markt selbst abdecken. Rafe Pilling von Sophos sagt der FT: Bug-Bounty-Programme seien von der Suche nach Schwachstellen zu einem Problem der Validierung “bei Maschinengeschwindigkeit” geworden.
KI-News ohne Hype – von Menschen kuratiert
Mit dem THE‑DECODER‑Abo liest du werbefrei und wirst Teil unserer Community: Diskutiere im Kommentarsystem, erhalte unseren wöchentlichen KI‑Newsletter, 6× im Jahr den “KI Radar”‑Frontier‑Newsletter mit den neuesten Entwicklungen aus der Spitze der KI‑Forschung, bis zu 25 % Rabatt auf KI Pro‑Events und Zugriff auf das komplette Archiv der letzten zehn Jahre.





