Matagal nang ipinagmamalaki ng Apple na ang mga device nito ay mga matibay na kuta, lalo na sa pagpapakilala ng mga proprietary silicon chips nito na nagtataas ng seguridad sa antas ng hardware. Ngunit tila nagpasya ang artificial intelligence na subukan ang reputasyong ito. Inihayag ng cybersecurity startup na Calif na nakabuo ito ng isang kahinaan na sumisira sa seguridad ng pinakabagong M5 chip ng Apple sa loob ng wala pang isang linggo—isang rekord na oras na nagtataas ng mga seryosong katanungan tungkol sa hinaharap ng seguridad ng device sa panahon ng artificial intelligence.

Binabasa ng artipisyal na katalinuhan ang M5
Ang natuklasang kahinaan ay tumatarget sa Memory Integrity Enforcement (MIE) system, isang hardware-backed protection system na ipinakilala ng Apple noong nakaraang taon upang maiwasan ang mga pag-atake ng memory corruption, isa sa mga pinaka-mapanganib na uri ng hack. Ang nakakagulat ay hindi lamang ang exploit mismo, kundi pati na rin ang tool na ginamit; gumamit ang team ng preview na bersyon ng Claude Mythos model ng Anthropic, na napatunayang napakaepektibo sa pagsusuri ng mga kumplikadong sistema.

Ang modelong ito ay nakatulong sa pagtukoy ng mga pattern at kahinaan nang may hindi kapani-paniwalang bilis, na nagpapahintulot sa pangkat na bumuo ng unang pampublikong kahinaan sa macOS kernel na may kakayahang malampasan at makaligtas sa mahigpit na proteksyon ng MIE. Ang panahon ng mahahabang manu-manong paghahanap ng kahinaan ay tila kumukupas na sa harap ng mga algorithm na kayang mag-scan ng libu-libong linya ng code sa loob lamang ng ilang segundo.
Paano nabuo ang kahinaan sa loob lamang ng ilang araw?
Ang takdang panahon para sa tagumpay na ito ay kahanga-hanga at nakakatakot. Natuklasan ng mananaliksik na si Bruce Dang ang mga bug noong Abril 25, at sumama sa kanya ang eksperto sa seguridad na si Dion Blazakis noong Abril 27. Pagsapit ng Mayo 1, ang kahinaan ay ganap nang nasasamantalahan. Dahil sa kakayahan ng modelo ng Mythos na tukuyin ang mga kilalang kategorya ng kahinaan at ilapat ang mga ito sa mga bagong sistema, ang karaniwang inaabot ng ilang buwan sa mga tao ay nabawasan sa ilang araw na lamang.

Gayunpaman, binigyang-diin ng pangkat na nananatiling mahalaga ang kadalubhasaan ng tao; ang MIE system ng Apple ay ganap na bago at kumplikado, at ang artificial intelligence ay inilaan bilang isang lubos na matalinong "co-pilot," hindi isang kapalit para sa malikhaing pag-iisip ng tao. Isinumite ng pangkat ang kanilang 55-pahinang ulat sa pananaliksik nang direkta sa punong-tanggapan ng Apple sa Cupertino, na tumugon sa pamamagitan ng pagsasabi na sinusuri nito ang ulat nang may malaking interes at binibigyang-diin na ang seguridad ay nananatiling pangunahing prayoridad nito.
Dapat ka bang mag-alala tungkol sa iyong Mac?
Bago ka magsimulang mag-alala o isaalang-alang ang pagbebenta ng iyong Mac, mahalagang maunawaan na ang pananaliksik na ito ay isinagawa sa ilalim ng kontroladong mga kondisyon sa laboratoryo ng mga propesyonal na mananaliksik at ibinahagi nang responsable sa Apple bago ito ilabas sa publiko. Nangangahulugan ito na ang Apple ay nagsusumikap nang ayusin ang kahinaan at inaasahang maglalabas ng mga update sa seguridad sa lalong madaling panahon na gagawing isang bagay ng nakaraan ang pagsasamantalang ito.

Ang tunay na mensahe rito ay hindi ang kahinaan ng mga aparatong Apple, kundi ang mabilis na pagsulong ng artificial intelligence sa cybersecurity. Kung ginagamit ng "mabubuting" mananaliksik ang mga tool na ito upang mapabilis ang mga pagtuklas at protektahan tayo, tiyak na ginagawa rin ito ng kabilang panig. Samakatuwid, ang ginintuang tuntunin ay nananatiling hindi nagbabago: palaging panatilihing updated ang iyong sistema sa pinakabagong bersyon; ito ang iyong una at pinakamahalagang linya ng depensa laban sa anumang mga banta sa hinaharap.
Pinagmulan:



Isang puna