Последни Новини (BG)

Изследователи разбиват защитата на паметта на Apple за пет дни с AI

Apple
Foto: Apple - Vytautas Kielaitis/ Shutterstock.com

Екип за изследване на сигурността успя да заобиколи Memory Integrity Enforcement (MIE), система за защита на паметта, която Apple разработва в продължение на пет години за своя Macs. Подвигът беше постигнат само за пет дни с подкрепата на Claude Mythos Preview, AI модел от Anthropic, който все още не е достъпен за обществеността. Откритието представлява крайъгълен камък в скоростта на разработване на експлойти и възобновява дебатите относно сигурността на чиповете Apple M5.

MIE е стабилен защитен слой, който съчетава Alocador Seguro от Apple, подобрената версия на Memory Tagging Extension (EMTE) и усъвършенствани механизми за защита на информацията от паметта. Apple инвестира приблизително половин десетилетие и милиарди долари в проекта, с цел да възпрепятства поддържаните от хардуер атаки за повреда на паметта. Системата Esse е работила досега без публични записи за експлоатация на машини с активиран MIE.

Ускорено откриване Cronograma

Скоростта на развитие привлече вниманието на общността по сигурността. Bruce Dunn идентифицира първите два недостатъка на 25 април 2026 г. Dion Brazakis се присъедини към усилията два дни по-късно, на 27 април. Josh Main разработи необходимите инструменти и до 1 май беше готов работещ експлойт, позволяващ root привилегии да бъдат получени от непривилегирован акаунт чрез локална верига за ескалация на ядрото.

Задачата беше изпълнена само с нормални системни повиквания и отне около пет дни от началото до края. Especialistas в сигурността изчислява, че подобен процес би отнел седмици без помощта на AI. Mythos Preview, както е обяснено от Anthropic, прави разработката възможна само за няколко часа, драстично намалявайки времето между откриването на грешки и създаването на работещи експлойти.

Inteligência Artificial
Inteligência Artificial – Foto: Tapati Rinchumrus/Shutterstock.com

Papel на изкуствения интелект

Claude Mythos Preview не извърши цялата работа автономно. Изследователите изясниха, че AI е помогнал за бързото идентифициране на грешки, принадлежащи към известни класове уязвимости, работейки в комбинация с човешки опит. Моделът се обучава на модели на сигурност и често срещани грешки, ускорявайки анализа и развитието на вериги за експлойт.

Anthropic подчертава критична точка: същата технология, която ускорява откриването за защитниците, ускорява и работата за бъдещите нападатели. Isso предполага, че скоростта на идентифициране на уязвимости и създаване на експлойти се увеличава значително и от двете страни на уравнението за цифрова сигурност.

  • Открита грешка на Primeira: 25 април 2026 г
  • Segundo Изследовател се присъединява: 27 април 2026 г
  • Пълна функционалност Exploit: 1 май 2026 г
  • Tempo общо: приблизително пет дни
  • Очаквано Acesso без AI: седмици

Модел ограничен Distribuição

Mythos Preview остава недостъпен за широката публика. Anthropic предлага ограничен достъп чрез Projeto Glasswing, програма, която се стреми да подобри сигурността на критичен софтуер. Основателите на Parceiros като самата Apple са включени в програмата с планове за разширяване на достъпа до повече от 40 организации, които разработват и поддържат критични софтуерни инфраструктури.

Изследователският екип, наречен Calif, подготви технически доклад от 55 страници, който беше доставен директно на Apple на Apple Park. Компанията отговори в изявление, че „сигурността е основен приоритет и ние приемаме докладите за потенциални уязвимости сериозно“. Пълните технически подробности и експлойт кодът ще бъдат публикувани само след като Apple приложи необходимите корекции.

Implicações за сигурност на системата

Експлойтът беше стартиран на Mac с macOS Tahoe 26.4.1 (25E253), оборудван с чип Apple M5. Trata е първият публично документиран случай на успешен експлойт на ядрото на macOS на хардуер с активиран MIE. Esse made поставя в перспектива еволюцията на сигурността на операционната система и нововъзникващата роля на усъвършенстваните AI модели в изследването на уязвимостите.

Ускоряването на разработването на експлойти отразява по-широка тенденция в киберсигурността: AI инструментите драстично намаляват времето между идентифицирането на слабостите и създаването на работещи атаки. Defensores трябва да се адаптира към това ново темпо, разработвайки по-бързи методологии за корекции и отговор.

Veja Tambem em Последни Новини (BG)

Тигрова акула ухапа 19-годишно момиче и откъсна крака й в Boa Viagem, Ресифе

Тигрова акула ухапа 19-годишно момиче и откъсна крака й в Boa Viagem, Ресифе

Световното първенство през 2026 г. ще има 32 спортисти, които играят в бразилския футбол

Световното първенство през 2026 г. ще има 32 спортисти, които играят в бразилския футбол

Новото хибридно комби BYD Seal 6 DM-i Touring дебютира в Европа с достатъчно вътрешно пространство и супер ефективен двигател

Новото хибридно комби BYD Seal 6 DM-i Touring дебютира в Европа с достатъчно вътрешно пространство и супер ефективен двигател

Costco достига исторически обем на продажбите на бензин в Съединените щати с цени под пазарните

Costco достига исторически обем на продажбите на бензин в Съединените щати с цени под пазарните

OnePlus разработва преносима видео игра със система Android, фокусирана върху състезателни стрелби

OnePlus разработва преносима видео игра със система Android, фокусирана върху състезателни стрелби

Юнският каталог на PlayStation Plus предлага Grounded и Warhammer 40 000 Darktide на абонатите

Юнският каталог на PlayStation Plus предлага Grounded и Warhammer 40 000 Darktide на абонатите

Netflix актуализира каталога за юни с нов сезон на Avatar и класически кино саги

Netflix актуализира каталога за юни с нов сезон на Avatar и класически кино саги

Епизод 1156 на One Piece бележи пристигането в Елбаф с решителни действия на Шанкс и Черната брада

Епизод 1156 на One Piece бележи пристигането в Елбаф с решителни действия на Шанкс и Черната брада

Глобалната актуализация на Jeep Renegade за 2026 г. въвежда нов 1.2 турбо двигател и шестстепенна ръчна скоростна кутия

Глобалната актуализация на Jeep Renegade за 2026 г. въвежда нов 1.2 турбо двигател и шестстепенна ръчна скоростна кутия

Електрическият компактен Geely Xingyuan получава 47 kWh батерия и система за автономно шофиране в Китай

Електрическият компактен Geely Xingyuan получава 47 kWh батерия и система за автономно шофиране в Китай

Каталогът за стрийминг получава нов филм от франчайза Avatar и закриването на The Bear през юни

Каталогът за стрийминг получава нов филм от франчайза Avatar и закриването на The Bear през юни

Изданията за кино и стрийминг през юни включват новата История на играчките и завръщането на Стивън Спилбърг

Изданията за кино и стрийминг през юни включват новата История на играчките и завръщането на Стивън Спилбърг