Các nhà nghiên cứu đã phá vỡ lớp bảo mật của chip M5 của Apple bằng trí tuệ nhân tạo: Liệu chúng ta có nên lo lắng?

Apple từ lâu đã tự hào rằng các thiết bị của họ là những pháo đài bất khả xâm phạm, đặc biệt là với sự ra mắt của các chip silicon độc quyền giúp nâng cao bảo mật lên cấp độ phần cứng. Nhưng trí tuệ nhân tạo dường như đã quyết định đặt danh tiếng này vào thử thách thực sự. Công ty khởi nghiệp về an ninh mạng Calif đã thông báo rằng họ đã phát hiện ra một lỗ hổng làm suy yếu tính bảo mật của chip M5 mới nhất của Apple chỉ trong chưa đầy một tuần – một kỷ lục về thời gian, đặt ra những câu hỏi nghiêm trọng về tương lai của bảo mật thiết bị trong thời đại trí tuệ nhân tạo.

Chip M5 mới của Apple


Trí tuệ nhân tạo giải mã M5

Lỗ hổng được phát hiện nhắm vào hệ thống Thực thi Toàn vẹn Bộ nhớ (MIE), một hệ thống bảo vệ dựa trên phần cứng mà Apple đã giới thiệu năm ngoái để ngăn chặn các cuộc tấn công làm hỏng bộ nhớ, một trong những loại tấn công nguy hiểm nhất. Điều đáng ngạc nhiên không chỉ là bản thân lỗ hổng mà còn là công cụ được sử dụng; nhóm nghiên cứu đã sử dụng phiên bản xem trước của mô hình Claude Mythos của Anthropic, vốn đã được chứng minh là cực kỳ hiệu quả trong việc phân tích các hệ thống phức tạp.

Theo PhoneIslam: Một hình minh họa kỹ thuật số mang tông màu tối cho thấy trí tuệ nhân tạo đang phân tích mã để tìm lỗ hổng, làm nổi bật cách chip M5 của Apple bị vượt qua trong tính năng bảo mật MIE của Apple, kèm theo văn bản và đồ họa giải thích quy trình.

Mô hình này đã giúp xác định các mẫu và lỗ hổng với tốc độ đáng kinh ngạc, cho phép nhóm nghiên cứu xây dựng lỗ hổng bảo mật công khai đầu tiên trong nhân macOS có khả năng vượt qua và sống sót trước cơ chế bảo vệ nghiêm ngặt của MIE. Kỷ nguyên của việc tìm kiếm lỗ hổng thủ công tốn nhiều thời gian dường như đang dần biến mất trước sự xuất hiện của các thuật toán có thể quét hàng nghìn dòng mã chỉ trong vài giây.


Làm thế nào mà lỗ hổng bảo mật lại được tạo ra chỉ trong vài ngày?

Tiến trình đạt được thành tựu này vừa đáng kinh ngạc vừa đáng sợ. Nhà nghiên cứu Bruce Dang phát hiện ra các lỗi vào ngày 25 tháng 4, và chuyên gia bảo mật Dion Blazakis tham gia cùng ông vào ngày 27 tháng 4. Đến ngày 1 tháng 5, lỗ hổng đã hoàn toàn có thể bị khai thác. Nhờ khả năng của mô hình Mythos trong việc xác định các loại lỗ hổng đã biết và áp dụng chúng cho các hệ thống mới, công việc mà thông thường con người phải mất hàng tháng trời để hoàn thành đã được rút ngắn chỉ còn vài ngày.

Theo trang web PhoneIslam: Hai người đang làm việc trên máy tính, trên đó hiển thị dòng thời gian về quá trình phát hiện lỗ hổng trong chip M5 của Apple, tiếp theo là đánh giá của chuyên gia, phát triển lỗ hổng và gửi báo cáo nghiên cứu đến trụ sở chính của Apple.

Tuy nhiên, nhóm nghiên cứu nhấn mạnh rằng chuyên môn của con người vẫn vô cùng quan trọng; hệ thống MIE của Apple hoàn toàn mới và phức tạp, và trí tuệ nhân tạo được thiết kế như một "trợ lý" thông minh, chứ không phải là sự thay thế cho trí óc sáng tạo của con người. Nhóm đã gửi báo cáo nghiên cứu dài 55 trang trực tiếp đến trụ sở chính của Apple tại Cupertino, và nhận được phản hồi rằng họ đang xem xét báo cáo với sự quan tâm lớn, đồng thời nhấn mạnh rằng bảo mật vẫn là ưu tiên hàng đầu.


Bạn có nên lo lắng về máy Mac của mình không?

Trước khi bạn bắt đầu lo lắng hoặc cân nhắc bán máy Mac của mình, điều quan trọng là phải hiểu rằng nghiên cứu này được thực hiện trong điều kiện phòng thí nghiệm được kiểm soát bởi các nhà nghiên cứu chuyên nghiệp và đã được chia sẻ một cách có trách nhiệm với Apple trước khi công bố. Điều này có nghĩa là Apple đang tích cực vá lỗ hổng và dự kiến ​​sẽ sớm phát hành các bản cập nhật bảo mật để loại bỏ hoàn toàn lỗ hổng này.

Theo PhoneIslam: Trong một buổi thuyết trình gần đây, người thuyết trình đứng cạnh màn hình hiển thị hình ảnh chiếc Mac Studio sắp ra mắt với chip M5 Ultra và M5 Max.

Thông điệp thực sự ở đây không phải là điểm yếu của các thiết bị Apple, mà là sự tiến bộ nhanh chóng của trí tuệ nhân tạo trong an ninh mạng. Nếu các nhà nghiên cứu "giỏi" đang sử dụng những công cụ này để đẩy nhanh các khám phá và bảo vệ chúng ta, thì chắc chắn phía bên kia cũng đang làm điều tương tự. Do đó, nguyên tắc vàng vẫn không thay đổi: luôn luôn cập nhật hệ thống của bạn lên phiên bản mới nhất; đây là tuyến phòng thủ đầu tiên và quan trọng nhất chống lại mọi mối đe dọa trong tương lai.

Bạn nghĩ trí tuệ nhân tạo sẽ khiến việc hack thiết bị trở nên dễ dàng hơn hay sẽ giúp chúng an toàn hơn bằng cách phát hiện sớm các lỗ hổng?

Nguồn:

me.mashable.com

Một bình luận

bình luận người dùng
Adeeb Ramadan

Hòa bình, thương xót và phước lành của Đức Chúa Trời
Cảm ơn bạn vì tất cả những nỗ lực trong suốt những năm qua.
Tôi đã ở bên cạnh bạn từ năm đầu tiên.

Ngay từ đầu, tôi đã có một từ trong đầu mà tôi hy vọng bạn sẽ xem xét.

Thành thật mà nói, sự phát triển của ứng dụng của bạn thật xuất sắc 🤩 và nhiều lần đã đi trước thời đại. Tôi thậm chí còn nhớ có lần Apple đã trì hoãn việc phát hành bản cập nhật cho ứng dụng của bạn cho đến khi họ được truyền cảm hứng bởi một tính năng cụ thể và đã phát hành nó trước bạn 👌🫡

Nhưng thành thật mà nói, dựa trên kinh nghiệm sâu rộng của tôi trong lĩnh vực này và với nhiều công ty lớn, tôi tin rằng bản cập nhật mới nhất rất xuất sắc ở nhiều khía cạnh, ngoại trừ khía cạnh quan trọng nhất: khu vực tin tức.

Thiết kế này hoàn toàn không khuyến khích người dùng duyệt web.
Chúng đan xen vào nhau theo cách khiến mỗi mẩu tin không thể có vị trí hay đặc điểm riêng biệt.

Số lượng hình ảnh và văn bản quá nhiều làm phân tán sự chú ý khỏi chủ đề chính và khiến trải nghiệm xem không được phù hợp.

Tôi hy vọng bạn sẽ suy nghĩ kỹ về vấn đề này. Cảm ơn bạn rất nhiều.

Để lại phản hồi