Apple, özel yapay zeka bulutunda güvenlik açığı keşfedenlere 1 milyon dolara kadar ödül ücreti verecek

Apple, özel yapay zeka bulutunda güvenlik açığı keşfedenlere 1 milyon dolara kadar ödül ücreti verecek

Apple'ın önümüzdeki hafta Apple Intelligence'yı kullanıcılara sunacağı ve bununla birlikte yapay zeka gizliliği ve özel AI işleme alanındaki Private Cloud Compute (PCC)'da kullanıma açılmış olacak. Şirket, PCC'nin kullanıma sunulmasından önce güvenliğini tehlikeye atabilecek güvenlik açıklarını bulmaları için güvenlik araştırmacılarına 1 milyon dolara kadar ödeme yapacağını duyurdu.

Şirket, hali hazırda açık olan güvenlik ödül programını PCC'da alacak şekilde genişletti. Apple tarafından güvenlik blogunda yayınlanan gönderide, Private Cloud Compute sunucularında  kötü amaçlı kod çalıştırılmasına izin verebilecek açıkların yanı sıra, kullanıcıların hassas verilerini veya kullanıcıların istekleri hakkındaki bilgileri çıkarabilen açıklarda kapsam dahilinde yer alıyor.

Bildirilen güvenlik açıklıklarının kabul edilmesi halinde, güvenlik araştırmacılarına 50 bin dolar ile 1 milyon dolar arasında ödül ücreti verileceği belirtiliyor. Program kapsamında, belirtilen kategorilere uymayan ancak önemli bir etkiye sahip olan her türlü güvenlik açığınında değerlendireceği belirtiliyor. Bu kapsamda ayrıcalıklı bir ağ konumundan hassas kullanıcı bilgilerine erişebilen açıklar için 150 bin dolara kadar ödeme yapılacak.

PCC güvenliği kapsamında şirket, araştırmacılar için dökümantasyonlar ve bazı kaynak dosyaları da yayınladı.

Apple, özellikle son yıllarda ticari casus yazılım üreticilerinin hedef alınan kendi cihazlarıyla ilgili güvenlik önlemlerini arttırma çabası içerisine girmişti. Bunlara örnek olarak, sadece güvenlik araştırmacıları için özel iPhone tasarlayıp, sunmuştu.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor