Apple từ lâu đã tự hào rằng các thiết bị của họ là những pháo đài bất khả xâm phạm, đặc biệt là với sự ra mắt của các chip silicon độc quyền giúp nâng cao bảo mật lên cấp độ phần cứng. Nhưng trí tuệ nhân tạo dường như đã quyết định đặt danh tiếng này vào thử thách thực sự. Công ty khởi nghiệp về an ninh mạng Calif đã thông báo rằng họ đã phát hiện ra một lỗ hổng làm suy yếu tính bảo mật của chip M5 mới nhất của Apple chỉ trong chưa đầy một tuần – một kỷ lục về thời gian, đặt ra những câu hỏi nghiêm trọng về tương lai của bảo mật thiết bị trong thời đại trí tuệ nhân tạo.

Trí tuệ nhân tạo giải mã M5
Lỗ hổng được phát hiện nhắm vào hệ thống Thực thi Toàn vẹn Bộ nhớ (MIE), một hệ thống bảo vệ dựa trên phần cứng mà Apple đã giới thiệu năm ngoái để ngăn chặn các cuộc tấn công làm hỏng bộ nhớ, một trong những loại tấn công nguy hiểm nhất. Điều đáng ngạc nhiên không chỉ là bản thân lỗ hổng mà còn là công cụ được sử dụng; nhóm nghiên cứu đã sử dụng phiên bản xem trước của mô hình Claude Mythos của Anthropic, vốn đã được chứng minh là cực kỳ hiệu quả trong việc phân tích các hệ thống phức tạp.

Mô hình này đã giúp xác định các mẫu và lỗ hổng với tốc độ đáng kinh ngạc, cho phép nhóm nghiên cứu xây dựng lỗ hổng bảo mật công khai đầu tiên trong nhân macOS có khả năng vượt qua và sống sót trước cơ chế bảo vệ nghiêm ngặt của MIE. Kỷ nguyên của việc tìm kiếm lỗ hổng thủ công tốn nhiều thời gian dường như đang dần biến mất trước sự xuất hiện của các thuật toán có thể quét hàng nghìn dòng mã chỉ trong vài giây.
Làm thế nào mà lỗ hổng bảo mật lại được tạo ra chỉ trong vài ngày?
Tiến trình đạt được thành tựu này vừa đáng kinh ngạc vừa đáng sợ. Nhà nghiên cứu Bruce Dang phát hiện ra các lỗi vào ngày 25 tháng 4, và chuyên gia bảo mật Dion Blazakis tham gia cùng ông vào ngày 27 tháng 4. Đến ngày 1 tháng 5, lỗ hổng đã hoàn toàn có thể bị khai thác. Nhờ khả năng của mô hình Mythos trong việc xác định các loại lỗ hổng đã biết và áp dụng chúng cho các hệ thống mới, công việc mà thông thường con người phải mất hàng tháng trời để hoàn thành đã được rút ngắn chỉ còn vài ngày.

Tuy nhiên, nhóm nghiên cứu nhấn mạnh rằng chuyên môn của con người vẫn vô cùng quan trọng; hệ thống MIE của Apple hoàn toàn mới và phức tạp, và trí tuệ nhân tạo được thiết kế như một "trợ lý" thông minh, chứ không phải là sự thay thế cho trí óc sáng tạo của con người. Nhóm đã gửi báo cáo nghiên cứu dài 55 trang trực tiếp đến trụ sở chính của Apple tại Cupertino, và nhận được phản hồi rằng họ đang xem xét báo cáo với sự quan tâm lớn, đồng thời nhấn mạnh rằng bảo mật vẫn là ưu tiên hàng đầu.
Bạn có nên lo lắng về máy Mac của mình không?
Trước khi bạn bắt đầu lo lắng hoặc cân nhắc bán máy Mac của mình, điều quan trọng là phải hiểu rằng nghiên cứu này được thực hiện trong điều kiện phòng thí nghiệm được kiểm soát bởi các nhà nghiên cứu chuyên nghiệp và đã được chia sẻ một cách có trách nhiệm với Apple trước khi công bố. Điều này có nghĩa là Apple đang tích cực vá lỗ hổng và dự kiến sẽ sớm phát hành các bản cập nhật bảo mật để loại bỏ hoàn toàn lỗ hổng này.

Thông điệp thực sự ở đây không phải là điểm yếu của các thiết bị Apple, mà là sự tiến bộ nhanh chóng của trí tuệ nhân tạo trong an ninh mạng. Nếu các nhà nghiên cứu "giỏi" đang sử dụng những công cụ này để đẩy nhanh các khám phá và bảo vệ chúng ta, thì chắc chắn phía bên kia cũng đang làm điều tương tự. Do đó, nguyên tắc vàng vẫn không thay đổi: luôn luôn cập nhật hệ thống của bạn lên phiên bản mới nhất; đây là tuyến phòng thủ đầu tiên và quan trọng nhất chống lại mọi mối đe dọa trong tương lai.
Nguồn:



Một bình luận