Исследователи взломали систему безопасности чипа Apple M5 с помощью искусственного интеллекта: стоит ли нам беспокоиться?

Компания Apple давно хвастается тем, что её устройства — неприступные крепости, особенно с появлением собственных кремниевых чипов, повышающих безопасность до аппаратного уровня. Но, похоже, искусственный интеллект решил подвергнуть эту репутацию реальному испытанию. Стартап в области кибербезопасности Calif объявил о разработке уязвимости, которая подрывает безопасность новейшего чипа Apple M5 менее чем за неделю — рекордное время, которое поднимает серьёзные вопросы о будущем безопасности устройств в эпоху искусственного интеллекта.

Новый чип M5 от Apple


Искусственный интеллект расшифровывает M5

Обнаруженная уязвимость нацелена на систему обеспечения целостности памяти (MIE), аппаратную систему защиты, представленную Apple в прошлом году для предотвращения атак, связанных с повреждением памяти, — одного из самых опасных типов хакерских атак. Удивительно не только само использование эксплойта, но и используемый инструмент; команда использовала предварительную версию модели Claude Mythos от Anthropic, которая доказала свою исключительную эффективность при анализе сложных систем.

От PhoneIslam: Цифровая иллюстрация в темных тонах показывает, как искусственный интеллект анализирует код на наличие уязвимостей, демонстрируя, как удалось обойти защиту чипа M5 от Apple с помощью функции безопасности MIE, а текст и графика объясняют этот процесс.

Эта модель помогла невероятно быстро выявлять закономерности и уязвимости, что позволило команде создать первую общедоступную уязвимость в ядре macOS, способную обойти и пережить строгую защиту MIE. Эра длительных ручных поисков уязвимостей, похоже, уходит в прошлое перед лицом алгоритмов, способных сканировать тысячи строк кода за считанные секунды.


Как удалось создать уязвимость всего за несколько дней?

Хронология этого достижения поразительна и одновременно пугающа. Исследователь Брюс Данг обнаружил уязвимости 25 апреля, а эксперт по безопасности Дион Блазакис присоединился к нему 27 апреля. К 1 мая уязвимость стала полностью эксплуатируемой. Благодаря способности модели Mythos выявлять известные категории уязвимостей и применять их к новым системам, то, что обычно занимало у людей месяцы, сократилось до нескольких дней.

С сайта PhoneIslam: Два человека работают над компьютерами, и на экране появляется хронология обнаружения уязвимости в чипе Apple M5, за которой следует экспертная оценка, разработка уязвимости и отправка исследовательского отчета в штаб-квартиру Apple.

Однако команда подчеркнула, что человеческий опыт по-прежнему имеет решающее значение; система MIE от Apple совершенно новая и сложная, а искусственный интеллект задумывался как высокоинтеллектуальный «второй пилот», а не как замена творческому человеческому разуму. Команда направила свой 55-страничный исследовательский отчет непосредственно в штаб-квартиру Apple в Купертино, которая ответила, что рассматривает отчет с большим интересом и подчеркнула, что безопасность остается ее главным приоритетом.


Стоит ли беспокоиться о вашем Mac?

Прежде чем вы начнете беспокоиться или задумываться о продаже своего Mac, важно понимать, что это исследование проводилось в контролируемых лабораторных условиях профессиональными исследователями и было ответственно передано Apple, прежде чем стать достоянием общественности. Это означает, что Apple уже работает над устранением уязвимости и, как ожидается, в ближайшее время выпустит обновления безопасности, которые сделают эту уязвимость достоянием прошлого.

По сообщению PhoneIslam: На недавней презентации ведущий стоит рядом с экраном, демонстрирующим готовящийся к выпуску Mac Studio с процессорами M5 Ultra и M5 Max.

Главный посыл здесь не в слабости устройств Apple, а в стремительном развитии искусственного интеллекта в сфере кибербезопасности. Если «хорошие» исследователи используют эти инструменты для ускорения открытий и нашей защиты, то, безусловно, другая сторона делает то же самое. Поэтому золотое правило остается неизменным: всегда обновляйте свою систему до последней версии; это ваша первая и самая важная линия защиты от любых будущих угроз.

Как вы считаете, искусственный интеллект упростит взлом устройств или же поможет сделать их более безопасными, выявляя уязвимости на ранних стадиях?

Источник:

me.mashable.com

Один комментарий

пользователь комментариев
Адиб Рамадан

السلام عليكم ورحمة الله وبركاته
Спасибо вам за всю вашу усердную работу на протяжении многих лет.
Я с тобой с первого года обучения.

С самого начала у меня есть на примете одно слово, которое, я надеюсь, вы примете во внимание.

Честно говоря, разработка вашего приложения превосходна 🤩, и зачастую вы опережали время. Я даже помню, как однажды Apple отложила выпуск обновления для вашего приложения, пока их не вдохновила конкретная функция, и они выпустили его раньше вас 👌🫡

Но, честно говоря, основываясь на моем обширном опыте работы в этой области и со многими крупными компаниями, я считаю, что последнее обновление было выдающимся во многих аспектах, за исключением самого важного: новостной зоны.

Дизайн совершенно не располагает к просмотру.
Они настолько тесно переплетены, что ни одна новость не может занять своё собственное место или обладать собственным характером.

Большое количество изображений и текста отвлекает от основной темы и делает просмотр неудобным.

Надеюсь, вы внимательно обдумаете этот вопрос. Большое спасибо.

Оставить отзыв