Apple fixe un délai de 30 jours pour examiner les rapports de vulnérabilités

Apple a annoncé qu'à partir de maintenant, elle introduira un délai de 30 jours pour examiner et traiter les rapports de vulnérabilités de ses systèmes d'exploitation. Cette mesure vise à gérer l'augmentation significative des rapports de chercheurs utilisant l'intelligence artificielle pour identifier des risques potentiels.

L'IA accélère la détection des vulnérabilités

Les experts en cybersécurité analysent régulièrement les systèmes d'exploitation de sociétés comme Apple pour détecter d'éventuels défauts. Cependant, l'IA modifie la manière dont ces vulnérabilités sont découvertes. De plus en plus de chercheurs utilisent des modèles d'IA pour automatiser la recherche d'erreurs, ce qui permet de détecter un plus grand nombre de vulnérabilités en moins de temps.

Faux positifs et gestion des rapports

Faux positifs et gestion des rapports

Apple précise que cette augmentation n'est pas uniquement due à un nombre accru de failles réelles, mais aussi à une vague de rapports de fausses vulnérabilités provenant de chercheurs moins expérimentés, qui s'appuient fortement sur des outils d'IA. La technologie met en garde contre les faux positifs générés par ces systèmes.

Nouvelles mesures pour la gestion des rapports

Nouvelles mesures pour la gestion des rapports

Pour faire face à cette situation, Apple a limité le nombre de rapports qu'un chercheur peut maintenir ouverts simultanément et a établi un délai de 30 jours pour répondre aux nouvelles communications reçues via son portail de sécurité. Les chercheurs peuvent demander une extension de ce délai, sous réserve de la criticité des rapports.