picture alliance / dpa - Arquivo
MADRID 5 ago. (Portaltic/EP) -
A Apple introduziu um período de espera de 30 dias para dar andamento às denúncias de vulnerabilidades em seus sistemas operacionais, uma vez que não consegue dar conta do aumento no número de denúncias feitas por pesquisadores que utilizam inteligência artificial (IA) para identificar supostos riscos que podem representar problemas de segurança.
Uma prática comum entre os pesquisadores de segurança cibernética é analisar sistemas operacionais, como os que a Apple utiliza em seus dispositivos, para identificar possíveis vulnerabilidades que possam representar um risco à segurança dos usuários.
Quando é encontrada alguma falha desse tipo, os pesquisadores comunicam à empresa enviando um relatório por meio de serviços como a plataforma Apple Security Research, que analisa o problema e faz o acompanhamento em tempo real. No entanto, a IA está mudando a forma de identificar possíveis vulnerabilidades, e a Apple está enfrentando dificuldades para lidar com isso.
Especificamente, cada vez mais pesquisadores utilizam ferramentas de IA para identificar vulnerabilidades e, por sua vez, essas ferramentas são capazes de detectar muito mais possíveis falhas em um tempo muito menor, ao poderem executar análises de forma eficaz.
A esse respeito, a Apple destacou que, além de registrar um aumento nos relatos de vulnerabilidades reais por esse motivo, seu serviço está ficando sobrecarregado com a chegada de um grande volume de relatos de supostas falhas provenientes de pesquisadores inexperientes que se baseiam exclusivamente na IA.
Esses relatórios de pessoas que utilizam IA para identificar supostos riscos podem, por si só, representar um problema de segurança, já que os modelos podem gerar resultados errôneos e identificar falhas falsas em seus sistemas operacionais, conforme relatado pelo Financial Times.
Em resposta, a Apple introduziu um limite para o número de relatórios que seus pesquisadores podem analisar simultaneamente, além de implementar um prazo de 30 dias para dar andamento aos relatórios de segurança que chegam por meio de seu portal.
“Com o crescente volume de sugestões de segurança geradas por IA em todo o setor, ajustamos recentemente o número de novos relatórios que um pesquisador pode manter abertos ao mesmo tempo”, esclareceu um porta-voz da Apple em um comunicado divulgado pelo veículo de imprensa citado.
Além disso, em relação ao prazo de 30 dias, a empresa explicou que os pesquisadores “podem solicitar facilmente um aumento desse limite a qualquer momento” para garantir que os relatórios críticos cheguem às suas equipes de segurança. No entanto, vale destacar que, para gerenciar o fluxo de tantos relatórios, a própria empresa de tecnologia também está utilizando IA.
Esta notícia foi traduzida por um tradutor automático