Apple heeft er altijd prat op gegaan dat zijn apparaten ondoordringbare forten zijn, vooral sinds de introductie van zijn eigen siliciumchips die de beveiliging naar hardwareniveau tillen. Maar kunstmatige intelligentie lijkt te hebben besloten deze reputatie op de proef te stellen. De cybersecurity-startup Calif heeft aangekondigd dat het in minder dan een week een kwetsbaarheid heeft ontdekt die de beveiliging van Apple's nieuwste M5-chip ondermijnt – een recordtijd die serieuze vragen oproept over de toekomst van apparaatbeveiliging in het tijdperk van kunstmatige intelligentie.

Kunstmatige intelligentie decodeert M5
De ontdekte kwetsbaarheid is gericht op het Memory Integrity Enforcement (MIE)-systeem, een hardwarematig beveiligingssysteem dat Apple vorig jaar introduceerde om geheugenbeschadigingsaanvallen te voorkomen, een van de gevaarlijkste soorten hacks. Wat verrassend is, is niet alleen de exploit zelf, maar ook de gebruikte tool; het team gebruikte een previewversie van Anthropic's Claude Mythos-model, dat buitengewoon effectief is gebleken bij het analyseren van complexe systemen.

Dit model hielp bij het identificeren van patronen en kwetsbaarheden met ongelooflijke snelheid, waardoor het team de eerste publieke kwetsbaarheid in de macOS-kernel kon creëren die de strenge beveiliging van MIE kon omzeilen en overleven. Het tijdperk van langdurige, handmatige zoektochten naar kwetsbaarheden lijkt voorbij te zijn, nu algoritmes duizenden regels code in slechts enkele seconden kunnen scannen.
Hoe kon de kwetsbaarheid in slechts een paar dagen worden ontwikkeld?
Het tijdsverloop van deze prestatie is even verbazingwekkend als angstaanjagend. Onderzoeker Bruce Dang ontdekte de kwetsbaarheden op 25 april, en beveiligingsexpert Dion Blazakis sloot zich op 27 april bij hem aan. Op 1 mei was de kwetsbaarheid volledig exploiteerbaar. Dankzij het vermogen van het Mythos-model om bekende kwetsbaarheidscategorieën te identificeren en toe te passen op nieuwe systemen, werd wat mensen normaal gesproken maanden zou kosten, teruggebracht tot slechts enkele dagen.

Het team benadrukte echter dat menselijke expertise cruciaal blijft; Apple's MIE-systeem is volledig nieuw en complex, en kunstmatige intelligentie was bedoeld als een zeer intelligente "co-piloot", niet als vervanging voor het creatieve menselijke brein. Het team diende hun 55 pagina's tellende onderzoeksrapport rechtstreeks in bij het hoofdkantoor van Apple in Cupertino, dat reageerde door te stellen dat het rapport met grote belangstelling werd bestudeerd en benadrukte dat veiligheid hun hoogste prioriteit blijft.
Moet je je zorgen maken over je Mac?
Voordat u zich zorgen gaat maken of overweegt uw Mac te verkopen, is het belangrijk te weten dat dit onderzoek onder gecontroleerde laboratoriumomstandigheden is uitgevoerd door professionele onderzoekers en op verantwoorde wijze met Apple is gedeeld voordat het openbaar werd gemaakt. Dit betekent dat Apple al werkt aan het verhelpen van de kwetsbaarheid en naar verwachting binnenkort beveiligingsupdates zal uitbrengen die deze exploit tot het verleden zullen laten behoren.

De werkelijke boodschap hier is niet de zwakte van Apple-apparaten, maar eerder de snelle vooruitgang van kunstmatige intelligentie in cyberbeveiliging. Als "goede" onderzoekers deze tools gebruiken om ontdekkingen te versnellen en ons te beschermen, dan doet de andere kant dat ongetwijfeld ook. Daarom blijft de gouden regel onveranderd: houd uw systeem altijd up-to-date met de nieuwste versie; dit is uw eerste en belangrijkste verdedigingslinie tegen toekomstige bedreigingen.
Bron:



Een commentaar