
אפל הוצפה בדיווחי פרצות שנוצרו ב־AI - והחליטה להגביל את החוקרים
החברה הטילה מכסה ותקופת המתנה של 30 יום על הגשת דיווחי אבטחה, לאחר שמודלים גנרטיביים הגדילו גם את מספר הממצאים האמיתיים וגם את היקף ההתראות השגויות. החשש הוא שהעומס יעכב טיפול בפרצות חמורות, ובהן חולשה שאפשרה לכאורה השתלטות רחבה על מחשבי מק
אפל Apple -7.35% הגבילה את מספר דיווחי האבטחה שחוקרים יכולים להגיש במקביל, לאחר שמערך הבדיקה שלה הוצף בדיווחים שנוצרו באמצעות כלי בינה מלאכותית. החברה טוענת כי חלק מהפניות מצביעות על חולשות אמיתיות, אך רבות אחרות כוללות סיכונים מדומים או ממצאים באיכות נמוכה שמחייבים בדיקה אנושית.
כלי AI משנים את עבודת איתור הפרצות. הם מאפשרים לחוקרי אבטחה לזהות כשלים במהירות ובהיקף גדולים יותר, אך במקביל מורידים את רף הכניסה ומאפשרים גם למשתמשים חסרי ניסיון להגיש כמויות גדולות של טענות שלא תמיד ניתן לאמת. ביוני הנהיגה אפל מכסה על מספר הדיווחים הפתוחים שכל חוקר יכול להחזיק במערכת הפנימית שלה, לצד תקופת המתנה של 30 יום. מי שמבקש להגיש דיווחים נוספים נדרש לפנות לחברה ולבקש הגדלה של המכסה.
עשרות פרצות בשלושה שבועות
הקושי נחשף בעקבות חברת הסייבר האיטלקית Bynario, שטענה כי השתמשה ב־ChatGPT כדי לזהות יותר מ־50 חולשות בגרסה העדכנית של מערכת ההפעלה למחשבי מק בתוך שלושה שבועות בלבד. בין הממצאים הייתה, לטענת החברה, שרשרת ניצול מסוג העלאת הרשאות. חולשה כזו עשויה לאפשר לתוקף לעבור מגישה מוגבלת לשליטה רחבה במחשב, לרבות גישה בלתי מוגבלת לרכיבי מערכת ולמידע המאוחסן בו.
Bynario טענה כי לא הצליחה לדווח לאפל על הממצא, משום שמערכת ההגשות חסמה אותה לאחר שהגיעה למכסה. אפל מסרה בהמשך כי יצרה קשר עם החברה וכי היא בוחנת את הדיווחים שהעבירה.
החברה האיטלקית נוסדה במילאנו בשנה שעברה ומעסיקה שבעה עובדים. כמה ממייסדיה עבדו בעבר ב־Hacking Team, חברה שפיתחה תוכנות מעקב וכלי פריצה ושכליה הודלפו לאחר מתקפת סייבר ב־2015.
יותר איתור, יותר רעש
אפל מתארת את התופעה כחלק מגל רחב בענף, שבו מערכות AI מייצרות גם שיפור ממשי באיתור חולשות וגם הצפה של דיווחים שגויים. כל דיווח מחייב איש אבטחה לבדוק אם הפרצה קיימת, אם ניתן לשחזר אותה ומהי רמת הסיכון בפועל.
כדי להתמודד עם העומס, אפל משתמשת בעצמה בכלי בינה מלאכותית לצורך מיון ראשוני ותעדוף. המטרה היא להפריד במהירות בין דיווחים שנראים מהותיים לבין פניות ספקולטיביות או כאלה שנוצרו על בסיס פרשנות שגויה של המודל. הבעיה היא שגם דיווחים איכותיים עלולים להיתקע בתוך המערכת. חוקרים מקצועיים יכולים להפיק כעת ממצאים בקצב גבוה יותר, אך תהליך האימות נשאר איטי ומבוסס במידה רבה על עבודה אנושית.
Bynario דיווחה לאפל על שמונה חולשות ב־2025, שאחת מהן תוקנה בעדכון תוכנה בנובמבר. השנה הספיקה לדווח על חמש נוספות, לפני שהמערכת מנעה ממנה לפתוח פניות חדשות.
ה־AI תוקף ומגן באותו זמן
הפרצה שעליה דיווחה Bynario אינה מבוססת על שיבוש זיכרון, אלא על ניצול כשלים לוגיים: שימוש ברכיבי תוכנה מהימנים כדי לגרום להם לבצע פעולות לגיטימיות בסדר שלא נועד מראש. להערכת החברה, כלי כזה עשוי להימכר בשוק הפשיעה המקוון תמורת 100–200 אלף דולר.
- נעילה ירוקה בוול-סטריט: הנאסד״ק טיפס ב-1%; גוגל קפצה ב-7%, אפל נפלה ב-7%
- אמזון מזנקת 10% ואפל יורדת 7% - הענן מנצח, החומרה נבחנת
האירוע מגיע לאחר שאפל הציגה בשנה שעברה את Memory Integrity Enforcement, מנגנון שנועד להקשות על תקיפות המבוססות על פגיעה בזיכרון. שמונה חודשים לאחר מכן טענו חוקרים כי הצליחו לעקוף גם את ההגנה הזאת באמצעות כלי AI של אנתרופיק.
במקביל, אפל עצמה נעזרת במודלים של אנתרופיק ושל OpenAI כדי לאתר חולשות בתוכנותיה. בעדכוני האבטחה שפרסמה השבוע הופיעו בערך פי חמישה תיקונים לעומת מחזורי עדכון קודמים, נתון שממחיש עד כמה כלי AI מאיצים את קצב גילוי הבעיות.
השינוי מציב בפני חברות התוכנה בעיה חדשה: המחסור כבר אינו בהכרח בחוקרים שמוצאים פרצות, אלא ביכולת לאמת, לדרג ולתקן אותן במהירות. אפל מנסה לצמצם את הרעש באמצעות מכסות, אך עליה להבטיח שבדרך לא תיחסם גם הגישה לדיווחים אמיתיים על חולשות חמורות.