Компания Apple давно хвастается тем, что её устройства — неприступные крепости, особенно с появлением собственных кремниевых чипов, повышающих безопасность до аппаратного уровня. Но, похоже, искусственный интеллект решил подвергнуть эту репутацию реальному испытанию. Стартап в области кибербезопасности Calif объявил о разработке уязвимости, которая подрывает безопасность новейшего чипа Apple M5 менее чем за неделю — рекордное время, которое поднимает серьёзные вопросы о будущем безопасности устройств в эпоху искусственного интеллекта.

Искусственный интеллект расшифровывает M5
Обнаруженная уязвимость нацелена на систему обеспечения целостности памяти (MIE), аппаратную систему защиты, представленную Apple в прошлом году для предотвращения атак, связанных с повреждением памяти, — одного из самых опасных типов хакерских атак. Удивительно не только само использование эксплойта, но и используемый инструмент; команда использовала предварительную версию модели Claude Mythos от Anthropic, которая доказала свою исключительную эффективность при анализе сложных систем.

Эта модель помогла невероятно быстро выявлять закономерности и уязвимости, что позволило команде создать первую общедоступную уязвимость в ядре macOS, способную обойти и пережить строгую защиту MIE. Эра длительных ручных поисков уязвимостей, похоже, уходит в прошлое перед лицом алгоритмов, способных сканировать тысячи строк кода за считанные секунды.
Как удалось создать уязвимость всего за несколько дней?
Хронология этого достижения поразительна и одновременно пугающа. Исследователь Брюс Данг обнаружил уязвимости 25 апреля, а эксперт по безопасности Дион Блазакис присоединился к нему 27 апреля. К 1 мая уязвимость стала полностью эксплуатируемой. Благодаря способности модели Mythos выявлять известные категории уязвимостей и применять их к новым системам, то, что обычно занимало у людей месяцы, сократилось до нескольких дней.

Однако команда подчеркнула, что человеческий опыт по-прежнему имеет решающее значение; система MIE от Apple совершенно новая и сложная, а искусственный интеллект задумывался как высокоинтеллектуальный «второй пилот», а не как замена творческому человеческому разуму. Команда направила свой 55-страничный исследовательский отчет непосредственно в штаб-квартиру Apple в Купертино, которая ответила, что рассматривает отчет с большим интересом и подчеркнула, что безопасность остается ее главным приоритетом.
Стоит ли беспокоиться о вашем Mac?
Прежде чем вы начнете беспокоиться или задумываться о продаже своего Mac, важно понимать, что это исследование проводилось в контролируемых лабораторных условиях профессиональными исследователями и было ответственно передано Apple, прежде чем стать достоянием общественности. Это означает, что Apple уже работает над устранением уязвимости и, как ожидается, в ближайшее время выпустит обновления безопасности, которые сделают эту уязвимость достоянием прошлого.

Главный посыл здесь не в слабости устройств Apple, а в стремительном развитии искусственного интеллекта в сфере кибербезопасности. Если «хорошие» исследователи используют эти инструменты для ускорения открытий и нашей защиты, то, безусловно, другая сторона делает то же самое. Поэтому золотое правило остается неизменным: всегда обновляйте свою систему до последней версии; это ваша первая и самая важная линия защиты от любых будущих угроз.
Источник:



Один комментарий