Onderzoekers hebben de beveiliging van Apple's M5-chip met behulp van kunstmatige intelligentie doorbroken: moeten we ons zorgen maken?

Apple heeft er altijd prat op gegaan dat zijn apparaten ondoordringbare forten zijn, vooral sinds de introductie van zijn eigen siliciumchips die de beveiliging naar hardwareniveau tillen. Maar kunstmatige intelligentie lijkt te hebben besloten deze reputatie op de proef te stellen. De cybersecurity-startup Calif heeft aangekondigd dat het in minder dan een week een kwetsbaarheid heeft ontdekt die de beveiliging van Apple's nieuwste M5-chip ondermijnt – een recordtijd die serieuze vragen oproept over de toekomst van apparaatbeveiliging in het tijdperk van kunstmatige intelligentie.

De nieuwe M5-chip van Apple


Kunstmatige intelligentie decodeert M5

De ontdekte kwetsbaarheid is gericht op het Memory Integrity Enforcement (MIE)-systeem, een hardwarematig beveiligingssysteem dat Apple vorig jaar introduceerde om geheugenbeschadigingsaanvallen te voorkomen, een van de gevaarlijkste soorten hacks. Wat verrassend is, is niet alleen de exploit zelf, maar ook de gebruikte tool; het team gebruikte een previewversie van Anthropic's Claude Mythos-model, dat buitengewoon effectief is gebleken bij het analyseren van complexe systemen.

Van PhoneIslam: Een digitale illustratie met een donker thema toont hoe kunstmatige intelligentie code analyseert op kwetsbaarheden. De illustratie laat zien hoe de M5-chip van Apple werd omzeild in de MIE-beveiligingsfunctie van Apple, met tekst en afbeeldingen die het proces uitleggen.

Dit model hielp bij het identificeren van patronen en kwetsbaarheden met ongelooflijke snelheid, waardoor het team de eerste publieke kwetsbaarheid in de macOS-kernel kon creëren die de strenge beveiliging van MIE kon omzeilen en overleven. Het tijdperk van langdurige, handmatige zoektochten naar kwetsbaarheden lijkt voorbij te zijn, nu algoritmes duizenden regels code in slechts enkele seconden kunnen scannen.


Hoe kon de kwetsbaarheid in slechts een paar dagen worden ontwikkeld?

Het tijdsverloop van deze prestatie is even verbazingwekkend als angstaanjagend. Onderzoeker Bruce Dang ontdekte de kwetsbaarheden op 25 april, en beveiligingsexpert Dion Blazakis sloot zich op 27 april bij hem aan. Op 1 mei was de kwetsbaarheid volledig exploiteerbaar. Dankzij het vermogen van het Mythos-model om bekende kwetsbaarheidscategorieën te identificeren en toe te passen op nieuwe systemen, werd wat mensen normaal gesproken maanden zou kosten, teruggebracht tot slechts enkele dagen.

Van de PhoneIslam-website: Twee mensen werken aan computers waarop een tijdlijn verschijnt voor de ontdekking van de kwetsbaarheid in Apple's M5-chip, gevolgd door een beoordeling door experts, de ontwikkeling van de kwetsbaarheid en de indiening van een onderzoeksrapport bij het hoofdkantoor van Apple.

Het team benadrukte echter dat menselijke expertise cruciaal blijft; Apple's MIE-systeem is volledig nieuw en complex, en kunstmatige intelligentie was bedoeld als een zeer intelligente "co-piloot", niet als vervanging voor het creatieve menselijke brein. Het team diende hun 55 pagina's tellende onderzoeksrapport rechtstreeks in bij het hoofdkantoor van Apple in Cupertino, dat reageerde door te stellen dat het rapport met grote belangstelling werd bestudeerd en benadrukte dat veiligheid hun hoogste prioriteit blijft.


Moet je je zorgen maken over je Mac?

Voordat u zich zorgen gaat maken of overweegt uw Mac te verkopen, is het belangrijk te weten dat dit onderzoek onder gecontroleerde laboratoriumomstandigheden is uitgevoerd door professionele onderzoekers en op verantwoorde wijze met Apple is gedeeld voordat het openbaar werd gemaakt. Dit betekent dat Apple al werkt aan het verhelpen van de kwetsbaarheid en naar verwachting binnenkort beveiligingsupdates zal uitbrengen die deze exploit tot het verleden zullen laten behoren.

Van PhoneIslam: Een presentator staat naast een scherm waarop de aankomende Mac Studio met M5 Ultra- en M5 Max-chips te zien is tijdens een recente presentatie.

De werkelijke boodschap hier is niet de zwakte van Apple-apparaten, maar eerder de snelle vooruitgang van kunstmatige intelligentie in cyberbeveiliging. Als "goede" onderzoekers deze tools gebruiken om ontdekkingen te versnellen en ons te beschermen, dan doet de andere kant dat ongetwijfeld ook. Daarom blijft de gouden regel onveranderd: houd uw systeem altijd up-to-date met de nieuwste versie; dit is uw eerste en belangrijkste verdedigingslinie tegen toekomstige bedreigingen.

Denk je dat kunstmatige intelligentie het hacken van apparaten makkelijker zal maken, of dat het ze juist veiliger zal maken door kwetsbaarheden vroegtijdig op te sporen?

Bron:

me.mashable.com

Een commentaar

opmerkingen gebruiker
Adeeb Ramadan

السلام عليكم ورحمة الله وبركاته
Dankjewel voor al je harde werk door de jaren heen.
Ik ben al bij je sinds je eerste jaar.

Vanaf het allereerste begin heb ik een woord in gedachten dat u hopelijk in overweging zult nemen.

Eerlijk gezegd is de ontwikkeling van je app uitstekend 🤩 en liep je vaak vooruit op de rest. Ik herinner me zelfs dat Apple een keer een update voor je app uitstelde totdat ze geïnspireerd raakten door een specifieke functie en die vervolgens vóór jou uitbrachten 👌🫡

Maar eerlijk gezegd, gebaseerd op mijn uitgebreide ervaring in het vakgebied en met veel grote bedrijven, vind ik de laatste update op veel vlakken uitstekend, behalve op het belangrijkste punt: de nieuwssectie.

Het ontwerp nodigt absoluut niet uit om rond te kijken.
Ze zijn op zo'n manier met elkaar verweven dat elk nieuwsbericht geen eigen plek of karakter kan hebben.

Het grote aantal afbeeldingen en tekst leidt af van het hoofdonderwerp en maakt de ervaring ongeschikt.

Ik hoop dat u hier goed over zult nadenken. Hartelijk dank.

Laat een antwoord achter