AI से परेशान Apple ने सिक्योरिटी रिपोर्ट्स पर लगाई लिमिट, नकली बग्स बने बड़ी चुनौती

AI द्वारा बनाए गए फर्जी सिक्योरिटी रिपोर्ट्स से परेशान Apple, रिपोर्ट सबमिशन पर लगाई सीमा

आर्टिफिशियल इंटेलिजेंस (AI) टूल्स द्वारा बड़ी संख्या में फर्जी सिक्योरिटी रिपोर्ट्स जमा किए जाने के बाद Apple ने सिक्योरिटी रिसर्चर्स के लिए एक साथ सबमिट किए जा सकने वाले रिपोर्ट्स की संख्या पर सीमा लगा दी है। ChatGPT जैसे AI टूल्स की मदद से बड़ी मात्रा में काल्पनिक सुरक्षा खामियां (Vulnerabilities) भेजी जा रही थीं, जिससे कंपनी की समीक्षा प्रक्रिया पर भारी दबाव पड़ रहा था। केवल तीन सप्ताह में macOS से जुड़ी 50 से अधिक संभावित खामियां सामने आने के बाद Apple ने यह बड़ा कदम उठाया है। हालांकि, विशेषज्ञों का मानना है कि इससे भविष्य में महत्वपूर्ण सिक्योरिटी अपडेट जारी होने में देरी हो सकती है।

Apple ने लगाया रिपोर्ट सबमिशन कैप

AI सिस्टम्स द्वारा लगातार बड़ी संख्या में सिक्योरिटी रिपोर्ट्स भेजे जाने के कारण Apple ने अब रिसर्चर्स के लिए एक समय में खुले रखे जा सकने वाले सिक्योरिटी रिपोर्ट्स की अधिकतम संख्या तय कर दी है।

इस फैसले के पीछे मुख्य कारण हैं:

  • काल्पनिक सुरक्षा खामियां: AI द्वारा भेजी गई कई रिपोर्ट्स पूरी तरह काल्पनिक थीं और उनमें केवल सैद्धांतिक जोखिमों का उल्लेख किया गया था।
  • रिव्यू टीम पर बढ़ता दबाव: Apple की सिक्योरिटी टीम हर रिपोर्ट की मैन्युअल जांच करती है। बड़ी संख्या में AI-जनरेटेड रिपोर्ट्स आने से वास्तविक और फर्जी रिपोर्ट्स को अलग करना बेहद मुश्किल हो गया है।

AI ने असली और गंभीर खामियां भी खोजीं

हालांकि AI ने केवल फर्जी रिपोर्ट्स ही नहीं भेजीं, बल्कि कुछ बेहद गंभीर और वास्तविक सिक्योरिटी कमजोरियों का भी खुलासा किया।

  • गंभीर सुरक्षा जोखिम: AI ने कुछ ऐसे सैद्धांतिक लेकिन गंभीर जोखिमों की पहचान की, जिन्हें ठीक करने के लिए Apple को तत्काल सॉफ्टवेयर अपडेट जारी करने पड़े।
  • 3 सप्ताह में 50 से ज्यादा खामियां: एक AI सिस्टम ने केवल तीन सप्ताह के भीतर macOS में 50 से अधिक संभावित सिक्योरिटी कमजोरियों की पहचान की।
  • सिस्टम कंट्रोल का खतरा: इनमें एक गंभीर Privilege Escalation कमजोरी भी शामिल थी, जिसका फायदा उठाकर कोई हमलावर Mac डिवाइस पर पूरा नियंत्रण हासिल कर सकता था।

Apple का Bug Bounty Program

Apple लंबे समय से iPhone, Mac और अन्य उत्पादों में सुरक्षा खामियों की रिपोर्टिंग के लिए अपना Bug Bounty Program चला रहा है।

  • 5 मिलियन डॉलर तक का इनाम: यदि किसी रिसर्चर की रिपोर्ट सही साबित होती है, तो Apple उस कमजोरी को ठीक करने के साथ उसकी गंभीरता के आधार पर 50 लाख डॉलर (लगभग 41 करोड़ रुपये से अधिक) तक का इनाम भी देता है।
  • प्रमुख सिक्योरिटी ग्रुप्स भी प्रभावित: AI आधारित Bug Hunting के बढ़ते प्रभाव के कारण लागू की गई नई सीमाओं से “Binarious” जैसे कुछ प्रतिष्ठित सिक्योरिटी रिसर्च ग्रुप्स भी प्रभावित हुए हैं और उन्हें नई रिपोर्ट्स सबमिट करने में दिक्कतों का सामना करना पड़ा है।

सिक्योरिटी अपडेट में देरी की आशंका

Apple का कहना है कि इन नई सीमाओं का उद्देश्य AI द्वारा होने वाले रिपोर्ट्स के ओवरलोड को नियंत्रित करना है। लेकिन साइबर सिक्योरिटी विशेषज्ञों को चिंता है कि इससे भविष्य में महत्वपूर्ण सुरक्षा खामियों के समाधान में देरी हो सकती है।

विशेषज्ञों के अनुसार:

  • जरूरी सिक्योरिटी फिक्स समय पर जारी नहीं हो पाएंगे।
  • सबमिशन लिमिट के कारण वास्तविक और महत्वपूर्ण सिक्योरिटी रिपोर्ट्स भी ब्लॉक हो सकती हैं।
  • इससे Apple के सिक्योरिटी रिस्पॉन्स सिस्टम की गति प्रभावित होने की आशंका है।

Leave a Reply

Your email address will not be published. Required fields are marked *