애플이 AI 도구로 작성된 보안 취약점 제보가 급증하자 6월부터 버그 바운티 프로그램에 제출 건수 상한과 30일 대기기간을 도입했다. 고성능 대형언어모델이 취약점 탐지와 악용 경로 도출까지 수행하면서 제보량이 검토 인력의 처리 능력을 넘어선 데 따른 조치다. 실제 최근 애플 보안 노트에는 오픈AI·앤트로픽·Z.ai 도구를 활용한 연구 기여가 기록됐고, 앤트로픽 모델로 5일 만에 맥OS 커널 익스플로잇을 구현한 사례도 나왔다. 깃허브도 저품질 AI 제보를 걸러내는 등급제를 도입해, AI발 제보 폭증이 버그 바운티 운영 방식 전반을 바꾸고 있다.
- •애플, 6월부터 보안 제보 제출 상한·30일 대기기간 도입…한도 확대는 별도 요청
- •LLM이 취약점 탐지·악용 경로 도출까지 수행하며 업계 제보량 급증
- •애플 보안 노트에 오픈AI·앤트로픽·Z.ai 도구 활용 연구 기여 기록
- •깃허브도 AI 저품질 제보 대응 등급제 도입…버그 바운티 운영 변화 확산
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
애플, AI 생성 보안 제보 급증에 '신고 제한·대기기간' 도입
본문 미리보기
[디지털투데이 AI리포터] 애플이 AI 도구로 작성된 보안 취약점 제보가 급증하자 버그 바운티 프로그램 접수 한도를 제한했다. 3일(현지시간) IT매체 나인투파이브맥에 따르면 애플은 내부 보안 포털에 제출 건수 상한과 30일 대기기간을 도입했고, 한도 확대는 별도 요청을 받도록 했다.이 조치는 6월부터 시행됐다. 성능이 높아진 대형언어모델이 취약점을 찾고 연결해 악용 경로까지 도출하면서 업계 전반의 제보량이 늘었고, 검토 인력이 이를 따라가기 어려워졌기 때문이다. 애플은 연구자들이 중요 제보를 전달할 수 있도록 언제든 한도 증액을
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:57AI 초안