ШІ допоміг обійти захист Apple: дослідники знайшли критичні вразливості MacOS

ШІ допоміг обійти захист Apple: дослідники знайшли критичні вразливості MacOS Ілюстративне фото MacBook Neo від Apple. © EPA/ SARAH YENESEL
Команда Calif за п’ять днів створила експлойт, використовуючи інструменти Mythos від Anthropic.

Дослідники з американської компанії Calif заявили про новий спосіб обходу системи захисту MacOS, який вони виявили під час тестування ранньої версії штучного інтелекту Mythos від Anthropic. За їхніми словами, така атака дозволяє отримати підвищені привілеї в системі та потенційно взяти контроль над комп’ютером Apple, передає The Wall Street Journal.

Проблеми виявили у квітні під час тестування програмного забезпечення Mythos. Дослідники стверджують, що їм вдалося поєднати дві помилки в MacOS із кількома техніками пошкодження пам’яті, після чого отримати доступ до частин системи, які мають бути ізольованими від користувача. У поєднанні з іншими атаками так званий експлойт ескалації привілеїв може дозволити хакерам повністю захопити контроль над пристроєм.

Особливу увагу дослідників привернуло те, що атаку вдалося реалізувати проти MacOS. Цю систему в індустрії вважають однією з найскладніших цілей для злому.

Дослідники Calif настільки серйозно поставилися до свого відкриття, що особисто приїхали з Пало-Альто до штаб-квартири Apple у Купертіно, щоб передати компанії 55-сторінковий звіт із описом знайдених помилок. Вони зазначили, що оприлюднять деталі атаки лише після того, як Apple випустить необхідні оновлення безпеки.

“Безпека є нашим головним пріоритетом, і ми дуже серйозно ставимося до повідомлень про потенційні вразливості”, — заявили в Apple та додали, що вже переглядають звіт Calif.

За словами Calif, створення робочого коду для атаки за допомогою Claude Mythos зайняло лише п’ять днів. Водночас генеральний директор компанії Тай Дуонг наголосив, що Mythos вперше продемонструвала здатність винаходити нові методи зламу, а не просто відтворювати задокументовані атаки. На його думку, такий прорив став можливим завдяки залученню досвіду професійних каліфорнійських хакерів. Раніше ШІ не виявляв подібної автономності у створенні унікальних кіберзагроз.

Останніми місяцями експерти дедалі частіше попереджають про можливий Bugmageddon — різке зростання кількості знайдених вразливостей через розвиток моделей штучного інтелекту. Зокрема, раніше цього року ШІ Anthropic за два тижні виявив понад 100 критичних помилок у браузері Firefox — приблизно стільки ж, скільки фахівці зазвичай знаходять за два місяці.

Нещодавно дослідники також виявили, що моделі штучного інтелекту можуть автономно зламувати комп’ютери, переносити власні файли на нові машини та продовжувати атаки без участі людини. Автори експерименту вважають, що це перша відома демонстрація самовідтворення ШІ через використання вразливостей у системах безпеки.

Тема безпеки нових моделей ШІ вже викликала занепокоєння у Вашингтоні. Білий дім раніше виступав проти поступового розширення доступу до Mythos, а зараз чиновники розглядають можливість запровадження додаткового державного нагляду за найпотужнішими системами штучного інтелекту.

Помітили помилку?

Будь ласка, виділіть її мишкою та натисніть Ctrl+Enter або Надіслати помилку

Додати коментар
Всього коментарів: 0
Текст містить неприпустимі символи
Залишилось символів: 2000
Будь ласка, виберіть один або кілька пунктів (до 3 шт.), які на Вашу думку визначає цей коментар.
Будь ласка, виберіть один або більше пунктів
Нецензурна лексика, лайка Флуд Порушення дійсного законодвства України Образа учасників дискусії Реклама Розпалювання ворожнечі Ознаки троллінгу й провокації Інша причина Відміна Надіслати скаргу ОК
Залишайтесь в курсі останніх подій!
Підписуйтесь на наш канал у Telegram
Стежити у Телеграмі