Штучний інтелект розкриває вразливості в macOS: виклик для Apple

Критичні вразливості в macOS виявлені завдяки ШІ

Використання спеціалізованої моделі штучного інтелекту стало приводом для виявлення і експлуатації критичних вразливостей в операційній системі Apple, які дозволили обійти апаратні бар’єри безпеки. Про це йдеться в повідомленні The Wall Street Journal.

Використання моделі Mythos для зламу

Дослідники з кібербезпекової компанії Calif, розташованої в Пало-Альто, застосували непублічну модель ШІ під назвою Mythos від стартапу Anthropic для компрометації Mac. Методика відрізняється від традиційних підходів завдяки комбінованій стратегії, що поєднує дві окремі помилки в коді macOS. Це дозволило маніпулювати оперативною пам’яттю пристрою і отримати доступ до закритих сегментів системи, які зазвичай недоступні для стороннього втручання.

Механізм захисту Apple виявився недостатньо ефективним

Згідно зі звітом, слід зазначити, що модель не діяла самостійно: злам став можливим завдяки синергії можливостей штучного інтелекту і експертних навичок спеціалістів. Процес розробки ланцюга дій тривав близько п’яти днів після виявлення помилок наприкінці квітня.

Експлойт класифікується як «ланцюжок ескалації локальних привілеїв ядра лише для даних». Атака націлювалася на версію macOS 26.4.1, що працює на новітньому обладнанні з процесором Apple M5. Ключовим досягненням дослідників став обхід системи Memory Integrity Enforcement (MIE).

Що таке Memory Integrity Enforcement?

MIE – це механізм захисту Apple, заснований на технології ARM Memory Tagging Extension, що покликаний унеможливити експлуатацію вразливостей, пов’язаних із помилками пам’яті на сучасних процесорах Apple Silicon. Дослідники довели, що навіть така високотехнологічна захист може бути подолана через ряд системних викликів і використання специфічних вразливостей, що дозволяє звичайному користувачу отримати права адміністратора.

Висновки та реакція Apple

Представники Calif відвідали штаб-квартиру Apple, щоб надати детальний звіт про виявлені недоліки. На даний момент корпорація Apple не підтвердила факт усунення цих вразливостей у своїх поточних оновленнях.

Штучний інтелект у світі безпеки

За інформацією аналітичних звітів Bloomberg та останніх публікацій про розвиток штучного інтелекту, компанія Anthropic, яка отримала значні інвестиції від Google та Amazon, позиціонує свої моделі як такі, що пропонують підвищений рівень безпеки та «конституційність». Проте випадок з моделлю Mythos продемонстрував подвійне призначення таких технологій.

Історично Apple вважалася однією з найбільш закритих і захищених екосистем. Запровадження архітектури Apple Silicon (серія M) суттєво зміцнило стійкість пристроїв до традиційних атак. Однак, як показують фахівці з безпеки, використання штучного інтелекту для автоматизації виявлення вразливостей значно скорочує час підготовки атак у рази. Раніше подібні експерименти проводилися з моделями OpenAI та Meta, однак Mythos продемонструвала вищу ефективність у аналізі низькорівневого коду ядра, обробка якого зазвичай вимагає місяців ручної роботи інженерів.

Додати коментар