Исследователи из калифорнийской компании по кибербезопасности Calif сумели за пять дней обойти ключевую защиту macOS — механизм Memory Integrity Enforcement (MIE), разработку которого Apple вела в течение пяти лет. Об этом сообщает Wall Street Journal, ссылаясь на отчет Calif.
Специалисты нашли в операционной системе два бага, которые объединили в цепочку атаки повышения привилегий. Сначала через одну уязвимость они нарушили память Mac, а затем, используя вторую, получили доступ к защищённым частям системы. Такая атака сама по себе не даёт полный контроль над устройством, но при сочетании с другими эксплойтами может привести к компрометации.
Главная цель исследователей — механизм Memory Integrity Enforcement, который Apple анонсировала в сентябре прошлого года как результат многолетних усилий. Несмотря на вложенные в защиту ресурсы, Calif удалось её преодолеть.
Генеральный директор Calif Тай Дуонг отметил, что AI-модель Claude Mythos Preview не является самостоятельным хакером и пока способна только воспроизводить известные техники. Однако до появления Mythos команда долго не могла преодолеть MIE, а с помощью AI справилась за считанные дни. Таким образом, искусственный интеллект выступил ускорителем процесса, сокращая время от идеи до работающего эксплойта.
Бывший исследователь Google Михал Залевски подчеркнул, что успех показывает не всемогущество AI, а уязвимость даже тщательно разработанных защит, несмотря на огромные инвестиции Apple.
В настоящее время Apple изучает отчет Calif и планирует быстро выпустить патчи. Компания обещает обнародовать детали эксплойта после исправления. Между тем, инцидент уже повлиял на политику: Белый дом рассматривает возможность усиления контроля над разработкой ИИ-оделей в ответ на растущие риски безопасности.
P.S. Поддержать автора можно подпиской на канал «сбежавшая нейросеть», где рассказывается о творческих сторонах ИИ.