Apple ha establecido un periodo de espera de 30 días para tratar los informes de vulnerabilidades en sus sistemas operativos. La medida responde al aumento de tales informes por parte de investigadores que emplean inteligencia artificial (IA) para detectar potenciales fallos de seguridad. Esto ha puesto a prueba la capacidad de respuesta de la corporación tecnológica.
Tradicionalmente, los expertos en ciberseguridad analizan sistemas operativos, como los que usan los dispositivos de Apple, en busca de vulnerabilidades que puedan comprometer la seguridad de los usuarios. Cuando detectan un error, lo notifican a la empresa mediante informes enviados a través de plataformas como Apple Security Research, que estudia el problema y lo monitorea en tiempo real.
No obstante, la implementación de herramientas de IA está revolucionando la detección de estas vulnerabilidades. La IA permite a los investigadores identificar fallos en menor tiempo, a veces generando más informes de lo que el sistema de Apple puede manejar de manera eficiente. El incremento de reportes por parte de investigadores inexpertos que confían exclusivamente en IA está saturando el servicio de Apple, ya que pueden producir falsos errores, como señaló el Financial Times.
Apple ha decidido limitar el número de informes que sus expertos pueden atender simultáneamente y ha introducido un periodo de 30 días para procesarlos a través de su portal
Un portavoz de Apple explicó que esta medida busca manejar el incremento de propuestas de seguridad generadas por IA en toda la industria, permitiendo ajustar la cantidad de informes abiertos por investigador. Asimismo, el periodo de 30 días es flexible y los investigadores pueden solicitar incrementos de ese límite para asegurarse de que los casos críticos sean atendidos por los equipos de seguridad de la compañía.
Para enfrentar este desafío, Apple también está empleando la IA en la gestión y procesamiento de la alta cantidad de nuevos informes recibidos.
