Apple fija una espera de 30 días ante la avalancha de informes de fallos detectados con IA

Apple limita a 30 días la gestión de informes de seguridad tras verse desbordada por reportes de vulnerabilidades generados con herramientas de IA.

2 minutos

FILED - 01 November 2013, Hamburg: A man sits next to the Apple logo which is reflected on a facade of the Apple store in Hamburg.  picture alliance / dpa

FILED - 01 November 2013, Hamburg: A man sits next to the Apple logo which is reflected on a facade of the Apple store in Hamburg. picture alliance / dpa

Añadir DEMÓCRATA en Google

Pregunta a FREN

Publicado

2 minutos

Más leídas

Apple ha establecido un periodo de espera obligatorio de 30 días para gestionar los informes de vulnerabilidades en sus sistemas operativos, después de verse desbordada por el incremento de reportes remitidos por investigadores que emplean inteligencia artificial (IA) para localizar posibles fallos que podrían derivar en problemas de seguridad.

En el ámbito de la ciberseguridad es habitual que los especialistas examinen sistemas operativos como los que Apple integra en sus dispositivos, con el objetivo de detectar puntos débiles que puedan comprometer la protección de los usuarios.

Cuando se identifica un error de este tipo, los investigadores lo notifican a la empresa mediante un informe enviado a través de servicios como la plataforma Apple Security Research, que se encarga de estudiar la incidencia y realizar un seguimiento en tiempo real. No obstante, la irrupción de la IA está modificando la forma de localizar vulnerabilidades y Apple está teniendo dificultades para absorber este nuevo volumen de trabajo.

Cada vez más expertos recurren a herramientas de IA para rastrear vulnerabilidades y estas soluciones son capaces de señalar un número muy superior de posibles fallos en un periodo mucho más corto, gracias a su capacidad para ejecutar análisis de forma masiva y eficiente.

Según ha indicado la compañía, más que un aumento proporcional de vulnerabilidades reales, lo que se está produciendo es una saturación del servicio por la llegada de numerosos informes con supuestos errores remitidos por investigadores sin experiencia que dependen exclusivamente de la IA.

Estos reportes generados por personas que se apoyan en la IA para detectar riesgos potenciales pueden convertirse en un problema de seguridad en sí mismos, ya que los modelos pueden alucinar y señalar falsos fallos en los sistemas operativos de la compañía, tal y como ha informado Financial Times.

Como medida de contención, Apple ha impuesto un límite al número de informes que sus propios investigadores pueden tramitar de forma simultánea, y además ha introducido un plazo de 30 días para atender los reportes de seguridad que se reciben a través de su portal especializado.

“Con el creciente volumen de propuestas de seguridad generadas por IA en toda la industria, recientemente ajustamos el número de nuevos informes que un investigador puede tener abiertos a la vez”, ha matizado un portavoz de Apple en un comunicado recogido por el medio citado.

En relación con el periodo de 30 días, la empresa también ha detallado que los investigadores “pueden solicitar fácilmente un aumento de ese límite en cualquier momento” con el fin de garantizar que los informes críticos lleguen sin trabas a sus equipos de seguridad. Paralelamente, para poder procesar el elevado caudal de reportes, la propia tecnológica está recurriendo igualmente a sistemas de IA.

Hola, soy Fren. ¿Cómo te ayudo?