Última hora

Apple impone una espera de 30 días para gestionar el alza de informes de vulnerabilidades identificadas con IA

Apple ha introducido un periodo de espera de 30 días para atender los informes de vulnerabilidades de sus sistemas operativos, al no poder hacer frente al aumento de los informes de investigadores que utilizan inteligencia artificial (IA) para identificar supuestos riesgos y que pueden suponer problemas de seguridad.

Una práctica común de los investigadores de ciberseguridad es analizar sistemas operativos como los que Apple utiliza en sus dispositivos para buscar posibles vulnerabilidades que puedan suponer un riesgo para la seguridad de los usuarios.

Cuando se encuentra algún error de este estilo, los investigadores lo comunican a la compañía enviando un informe a través de servicios como la plataforma Apple Security Research, que analiza el problema y lleva un seguimiento en tiempo real. Sin embargo, la IA está cambiando la forma de hallar posibles vulnerabilidades y Apple está encontrando problemas para hacerlos frente.

Concretamente, cada vez son más los investigadores que utilizan herramientas de IA para identificar vulnerabilidades y, a su vez, estas herramientas son capaces de hallar muchos más posibles fallos en un tiempo mucho menor, al poder ejecutar análisis de forma eficaz.

Al respecto, Apple ha señalado que, más allá de experimentar un aumento de informes de vulnerabilidades reales por esta causa, su servicio se está saturando por la llegada de una alta cantidad de informes con supuestos fallos que provienen de investigadores sin experiencia que se basan exclusivamente en la IA.

Estos informes de personas que usan IA para identificar supuestos riesgos, pueden suponer en sí mismos un problema de seguridad, ya que los modelos pueden alucinar y hallar falsos errores en sus sistemas operativos, tal y como lo ha recogido Financial Times.

Como respuesta, Apple ha introducido un límite de informes que sus investigadores pueden atender al mismo tiempo, además de implementar un periodo de 30 días para atender los informes de seguridad que llegan a través de su portal.

«Con el creciente volumen de propuestas de seguridad generadas por IA en toda la industria, recientemente ajustamos el número de nuevos informes que un investigador puede tener abiertos a la vez», ha matizado un portavoz de Apple en un comunicado recogido por el medio citado.

Asimismo, respecto al periodo de 30 días, la compañía ha explicado que los investigadores «pueden solicitar fácilmente un aumento de ese límite en cualquier momento» para asegurar que los informes críticos llegan a sus equipos de seguridad. No obstante, cabe destacar que, para gestionar la llegada de tantos informes, la propia tecnológica también está utilizando la IA.