Штучний інтелект проти Apple – Нова ера кіберзагроз
Дослідники безпеки офіційно підтвердили використання спеціалізованої моделі штучного інтелекту від Anthropic під назвою Mythos для успішного зламу ядра macOS. Це дослідження стало першим задокументованим випадком, коли велика мовна модель (LLM) змогла самостійно ідентифікувати та експлуатувати вразливості в закритій екосистемі Apple без попереднього знання вихідного коду.
Як працює Mythos у середовищі macOS
На відміну від класичних інструментів для фаззингу, які перебирають випадкові вхідні дані, Mythos використовує семантичний аналіз бінарного коду. ШІ здатний розуміти логіку роботи системних викликів і знаходити логічні помилки в управлінні пам’яттю, які зазвичай залишаються непоміченими автоматизованими сканерами.
Технічні характеристики виявлених вразливостей
Дослідники зосередилися на підсистемі IOKit та драйверах графічного ядра. Завдяки Mythos було знайдено три критичні вразливості, що дозволяють обійти захист SIP (System Integrity Protection). Це дає зловмиснику можливість отримати повний доступ до файлової системи та особистих даних користувача.
- Обхід ASLR: ШІ виявив спосіб передбачення адрес у пам’яті ядра з точністю понад 98%.
- Підвищення привілеїв: Можливість виконання коду з правами root через вразливість типу use-after-free.
- Інтеграція в macOS 15: Експлойти успішно спрацювали на найновіших версіях операційної системи.
Фінансові наслідки та ризики
За оцінками експертів, вартість виявлення подібних багів на чорному ринку становить понад 500,000 USD. Однак використання ШІ знижує поріг входу для кіберзлочинців, оскільки автоматизація складних процесів реверс-інжинірингу стає доступною ширшому колу осіб.
Реакція Apple та майбутнє безпеки
Компанія Apple вже розпочала внутрішнє розслідування та готує екстрені патчі безпеки. Очікується, що майбутні оновлення macOS включатимуть додаткові рівні перевірки цілісності коду на основі машинного навчання, щоб протидіяти атакам, які генерує ШІ. Це протистояння знаменує початок гонки озброєнь у сфері кібербезпеки, де обидві сторони використовують інтелектуальні алгоритми.
0 Коментарів