
پادکست هفتگی Security Bite که توسط وبسایت 9to5Mac منتشر میشود، این بار میزبان آنانای آرورا (Ananay Arora)، بنیانگذار و مدیرعامل استارتاپ OpenHack است؛ شرکتی که در شتابدهنده Y Combinator رشد کرده و بر توسعه یک «مهندس امنیتی هوش مصنوعی همیشهفعال» (Always-on AI Security Engineer) برای شناسایی آسیبپذیریها در سیستمعامل مک (Mac) و سایر بسترهای نرمافزاری تمرکز دارد.
مهندس امنیتی هوش مصنوعی چه کاری انجام میدهد؟
محور اصلی این گفتوگو، سازوکار عملکرد ابزار OpenHack است؛ سرویسی که با بهرهگیری از هوش مصنوعی، فرایند کشف آسیبپذیری (Vulnerability Discovery) را بهصورت پیوسته و خودکار پیش میبرد. هدف این محصول، کاهش وابستگی به فرایندهای دستی و زمانبر در حوزه امنیت نرمافزار و تسریع شناسایی نقاط ضعف پیش از بهرهبرداری مهاجمان است.
برنامه پاداش باگ اپل زیر ذرهبین
در بخش دیگری از این قسمت، وضعیت برنامه پاداش باگ اپل (Apple Security Bounty Program) بررسی میشود؛ برنامهای که در ماههای گذشته دستخوش تغییراتی شده و واکنشهای متفاوتی در میان پژوهشگران امنیتی برانگیخته است. میزبان برنامه، آرین وایچولیس (Arin Waichulis)، در این گفتوگو به این پرسش پاسخ میدهد که چرا این تغییرات در نهایت منطقی به نظر میرسند.
چگونه نخستین CVE خود را ثبت کنیم؟
یکی دیگر از موضوعات مطرحشده، مسیر ورود پژوهشگران تازهکار به حوزه امنیت است. در این قسمت راهکارهایی برای ثبت نخستین شناسه آسیبپذیری (CVE) ارائه میشود؛ گامی که برای بسیاری از محققان امنیتی، نقطه آغاز اعتبار حرفهای در این حوزه به شمار میرود.
درباره پادکست Security Bite
پادکست Security Bite، کاوش هفتگی 9to5Mac در دنیای امنیت محصولات اپل است. هر هفته تهدیدهای تازه، نگرانیهای حریم خصوصی و آسیبپذیریهای جدید در اکوسیستمی با بیش از دو میلیارد دستگاه بررسی میشود و یک هفته در میان، کارشناسان این حوزه به تحلیل مهمترین موضوعات روز میپردازند.