Эксперты по кибербезопасности из калифорнийской фирмы Calif сумели за рекордные пять дней обойти флагманскую защиту macOS — Memory Integrity Enforcement (MIE), которую Apple разрабатывала целых пять лет. Об этом сообщл «Wall Street Journal» со ссылкой на отчет компании.

Суть атаки заключается в использовании двух уязвимостей системы, связанных между собой. Сначала через первый баг повреждается память устройства, а затем второй баг позволяет получить доступ к закрытым областям системы — это классический пример атаки повышения привилегий (privilege escalation). Хотя сама по себе такая атака не обеспечивает полный контроль над устройством, в сочетании с другими эксплойтами она может привести к компрометации системы.

Особенно важен факт, что был преодолен именно механизм MIE, который Apple представила как результат пяти лет инженерных усилий, направленных на максимальную защиту macOS. Тем не менее, исследователи показали, что даже эта защита уязвима.

Генеральный директор Calif Тай Дуонг отметил, что искусственный интеллект Claude Mythos Preview выступил не в роли самостоятельного хакера, а скорее как мощный инструмент, ускоряющий процесс создания эксплойта. Без помощи опытных специалистов AI не смог бы добиться такого результата — он лишь помог значительно сократить время от выявления идеи до рабочего эксплойта. Ранее та же команда не могла преодлеть MIE годами, а с AI справилась за несколько дней.

Эксперт Михал Залевски, бывший исследователь безопасности в Google, прокомментировал, что успех показывает не всемогущесть AI, а уязвимость даже самых тщательно разработанных систем защиты при условии использования современных технологий.

Apple уже начала проверку отчета Calif и пообещала быстро выпустить патчи для устранения уязвимостей. Компания планирует раскрыть подробности эксплойта после выпуска исправлений.

Этот инцидент привлек внимание не только специалистов, но и властей: по данным WSJ, Белый дом рассматривает возможность введения государственного контроля над развитием самых продвинутых моделей искусственного интеллекта в связи с растущими угрозами безопасности.

Автор новости приглашает подписаться на канал «Сбежавшая нейросеть», где рассказывает о творческом применении ИИ.