Claude Mythos prelomil Apple M5: takto bola odhalená bezpečnosť najpokročilejšieho čipu od spoločnosti Apple

  • Malý startup využil Claudea Mythosa na prelomenie obrany MIE čipu Apple M5 v systéme macOS v priebehu niekoľkých dní.
  • Zraniteľnosť kombinuje dve zraniteľnosti a získava root prístup od lokálneho používateľa bez oprávnení.
  • Umelá inteligencia v Anthropic fungovala ako kľúčový akcelerátor, ale ľudské znalosti zostali nevyhnutné.
  • Prípad predznamenáva novú fázu kybernetických útokov v Európe a zvyšku sveta, ktoré budú poháňané pokročilými modelmi umelej inteligencie.

Apple M5 a zabezpečenie Claude Mythos

Počítače Apple boli roky považované za jeden z... bezpečnejšie prostredie na trhuvo veľkej miere vďaka úzkej integrácii medzi hardvérom a softvérom. Spustenie čipy M5 a technológia Memory Integrity Enforcement (MIE) mala ešte viac posilniť tento imidž sily proti pokročilým útokom.

Tento pocit bezpečia bol otrasený po tom, čo sa zistilo, že Malej kalifornskej spoločnosti zaoberajúcej sa kybernetickou bezpečnosťou sa podarilo vyvinúť funkčný exploit proti macOS na M5 Útok bol úspešný v priebehu niekoľkých dní s využitím experimentálneho modelu umelej inteligencie Claude Mythos od spoločnosti Anthropic, ktorá sa špecializuje na ofenzívnu kybernetickú bezpečnosť. Prípad vyvolal obavy v európskom a globálnom technologickom sektore ohľadom úlohy umelej inteligencie v budúcich kybernetických útokoch.

Ako bol čip Apple M5 kompromitovaný s pomocou Clauda Mythosa

Podľa informácií zverejnených Kaliforniou tím začal vyšetrovanie dňa 25. apríla, keď zistil chyby v systéme macOS 26 bežiaci na hardvéri Apple M5 s povoleným MIE. O necelý týždeň neskôr, medzi 30. aprílom a 1. májom, už mali plne funkčný exploit schopný ohroziť systém.

Útok začína relatívne bežným scenárom: lokálny používateľ bez privilégií na počítači. Odtiaľ reťazec exploitov umožňuje eskaláciu až po získanie root prístupu k jadru macOS, teda najvyššej úrovne kontroly nad systémom.

Aby sa to dosiahlo, exploit kombinuje dve odlišné zraniteľnosti systému macOS s niekoľkými technikami poškodenia pamäte špeciálne navrhnutými pre čip M5 a na obídenie obranných mechanizmov Memory Integrity Enforcement. Táto kombinácia robí z útoku obzvlášť znepokojujúci príklad pre toto odvetvie.

Výskumníci uvádzajú, že proces bol veľmi rýchly: len za päť až šesť dní efektívnej práce Od prvotného objavu prešli k plne funkčnému konceptu v systéme macOS 26.4.1, ktorý beží na holom kovovom serveri cez M5 a s povoleným MIE.

Akú úlohu v útoku v skutočnosti zohral Claude Mythos?

Jedným z kľúčových bodov prípadu je, že Kalifornia nepripisuje výsledok umelej inteligencii konajúcej samostatne, ale spolupráca medzi ľudskými expertmi a Claudom MythosomStartup opisuje model Anthropic ako multiplikátor sily, ktorý urýchľuje najťažšie fázy analýzy a exploatácie.

Použitá verzia Claude Mythos Preview je experimentálny model od spoločnosti Anthropic zameraný na Ofenzívna analýza kybernetickej bezpečnosti a zraniteľnostíNie je dostupný širokej verejnosti: jeho používanie je obmedzené na súkromný program Project Glasswing, ktorý je prístupný veľkým technologickým spoločnostiam, bankám a vybraným výskumníkom.

V tomto prípade pomohla umelá inteligencia rýchlo odhaliť chyby patriace do známych kategórií porúchpreskúmať veľké objemy kódu a navrhnúť možné reťazce zneužívania. Veci sa skomplikovali pri obchádzaní MIE, relatívne novom zmierňovacom mechanizme, pre ktorý stále neexistuje automatizovaná „kniha receptov“.

Samotní kalifornskí výskumníci zdôrazňujú, že Ľudská skúsenosť zostala rozhodujúca doladiť zneužitie, zdokonaliť techniky poškodenia pamäte a dosiahnuť stabilnú eskaláciu privilégií. Trvajú na tom, že umelá inteligencia nevynašla úplne novú techniku, ale dramaticky skrátila iteračné časy.

Vynútenie integrity pamäte: bariéra, ktorú Apple považoval za neprekonateľnú

Vynútenie integrity pamäte (MIE) je jednou z veľkých stávok spoločnosti Apple... Posilnenie bezpečnosti systémov iOS a macOS v ich najnovších generáciách procesorov vrátane M5 prítomný v novších MacochSpoločnosť vyvíjala túto technológiu už niekoľko rokov a spoliehala sa na špecifické hardvérové ​​funkcie.

MIE je založené na rozšírení Rozšírenie označovania pamäte ramena (MTE)Tento mechanizmus priraďuje označenia rôznym oblastiam pamäte. Cieľom je odhaliť neoprávnený prístup a zablokovať ho skôr, ako zneužitie poškodenia pamäte môže prevziať kontrolu nad systémom alebo zvýšiť privilégiá.

Tento typ útoku je obzvlášť kritický, pretože môže umožniť, z tichá krádež informácií až do bodu úplnej kontroly nad zariadením bez toho, aby si používateľ všimol akékoľvek jasné príznaky. Preto Apple prezentoval MIE ako ústrednú súčasť svojej bezpečnostnej stratégie pre čipy M5.

Že malý tím dokázal vyhnúť sa MIE za menej ako týždeň Skutočnosť, že systém je podporovaný špecializovanou umelou inteligenciou, sa v tomto odvetví interpretuje ako znepokojujúci signál. Nie preto, že by systém bol propagovaný ako nepreniknuteľný, ale preto, že jeho prevádzkové náklady boli drasticky znížené v porovnaní s tým, čo Apple zamýšľal.

Detaily zneužitia: Od neprivilegovaného používateľa k ovládaniu jadra

Technické informácie, ktoré sa objavili a ktoré sú stále neúplné a čakajú na oficiálnu záplatu, opisujú exploit vyvinutý spoločnosťou Calif ako reťazec eskalácie privilégií jadraÚtok sa spolieha výlučne na bežné systémové volania bez nutnosti externého hardvéru alebo zložitej interakcie s používateľom.

Všeobecný postup by bol nasledovný: začína sa od lokálny používateľ bez privilégiíPrvá zraniteľnosť je zneužitá na získanie určitej úrovne dodatočného prístupu a potom je spojená s druhou chybou, ktorá umožňuje narušenie integrity pamäte chránenej MIE.

Aby prekonali zmierňovanie, výskumníci museli skombinovať niekoľko techník poškodenie vysoko špecializovanej pamäte, upravené podľa správania MTE a špecifického spôsobu, akým Apple implementuje MIE v čipoch M5. Tu sa ľudský dohľad ukázal ako nevyhnutný.

Kalifornia pripravila 55-stranová technická správa ktorá podrobne popisuje zraniteľnosť a zneužitie, ale rozhodla sa ju nezverejniť, kým Apple nevydá všetky záplaty. Obsah však súkromne zdieľala so spoločnosťou počas osobného stretnutia v Apple Parku v súlade s postupmi zodpovedného zverejňovania.

Reakcia spoločnosti Apple a možné dôsledky v Európe

Zatiaľ Apple nevydal verejné komentáre k incidentu Neuviedla ani podrobne, aké opatrenia plánuje prijať. Tejto konkrétnej zraniteľnosti nebol oficiálne pridelený ani verejne viditeľný identifikátor CVE.

Historicky spoločnosť zvyčajne interne preskúmať zisteniaTicho pripravujte záplaty a potom zverejňujte bezpečnostné poznámky v nových verziách macOS a iOS. Podrobné informácie o konkrétnom zneužití sú zvyčajne obmedzené, práve preto, aby sa zabránilo ostatným aktérom kopírovať útok.

Pre používateľov a organizácie v Španielsku a zvyšku Európy je hlavným praktickým dôsledkom musím byť veľmi pozorný na budúce aktualizácie systému macOS pre zariadenia s čipom M5. Kým nebude vydaná oficiálna záplata, zneužitie nemožno považovať za úplne zmiernené, hoci neexistujú žiadne verejné dôkazy o tom, že by sa aktívne používalo mimo výskumných laboratórií.

V európskej regulačnej sfére tento prípad podnecuje diskusiu o zodpovednosť poskytovateľov umelej inteligencie s vysokým vplyvom a potrebu kontrolovať prístup k modelom schopným pomôcť pri kybernetických útokoch, čo dokonale zodpovedá obavám vyjadreným v rámci zákona EÚ o umelej inteligencii.

Claude Mythos, ofenzívna umelá inteligencia, ktorá znepokojuje priemysel

Claude Mythos Preview nie je univerzálny model určený pre širokú verejnosť, ale umelá inteligencia špeciálne navrhnutá pre... analyzovať, odhaľovať a zneužívať zraniteľnosti softvéruJe súčasťou projektu Glasswing, súkromnej iniciatívy, do ktorej patria spoločnosti ako Google, Microsoft a Amazon Web Services.

Interné testy spoločnosti Anthropic naznačujú, že Mythos Prekonáva konvenčné nástroje umelej inteligencie pri identifikácii a zneužívaní bezpečnostných chýb. Napríklad v testoch s Mozillou model údajne zistil viac ako 270 zraniteľností vo Firefoxe, z ktorých mnohé boli kritické.

Správy britského Inštitútu pre bezpečnosť umelej inteligencie naznačujú, že modely ako Mythos sú schopné simulovať komplexné kybernetické útoky v niekoľkých fázachgenerovanie kompletných reťazcov využívania a prispôsobovanie sa rôznym prostrediam. Spomína sa aj jeho využitie americkými vládnymi agentúrami vrátane NSA vo výskumných kontextoch.

V tejto súvislosti sa prípad M5 vníma ako zlomový bodPo prvýkrát sa zdá, že model tohto typu priamo súvisí s prelomením jednej z najmodernejších hardvérových obranných systémov popredného výrobcu, akým je Apple.

Ekonomika hackingu sa mení: menej zdrojov, väčší dopad

Jedným z najčastejšie opakovaných odkazov z Kalifornie je, že kombinácia menšie tímy a pokročilé modely umelej inteligencie Rovnováha síl v kybernetickej bezpečnosti sa mení. To, čo si kedysi vyžadovalo veľké rozpočty a rozsiahle tímy, môže byť teraz dostupné pre špecializované startupy alebo dokonca malé výskumné skupiny.

Počas stretnutia v Apple Parku sa zástupcovia cupertinskej spoločnosti údajne chválili miliardami investovanými do svojho sídla a bezpečnostných systémov. Kalifornia reagovala s nádychom irónie a poznamenala, že ich kancelárie stáli „o niečo menej“ a napriek tomu sa im podarilo dosiahnuť prekonať jednu z hviezdnych obranných línií spoločnosti.

V praxi to znamená, že čas potrebný na nájdenie a zneužitie kritických zraniteľností Skracuje sa z mesiacov na dni. Európske technologické spoločnosti vrátane tých, ktoré pôsobia v Španielsku, táto zmena núti prehodnotiť svoje modernizačné cykly a investície do obranného vybavenia.

Výskumníci varujú, že mnohé zmierňujúce technológie boli navrhnuté vo svete pred modelmi umelej inteligencie ako MythosAk útočníci dokážu využiť tieto nástroje na automatizáciu časti ťažkej práce, existujúce bariéry by prestali byť skutočnou prekážkou pre dobre organizovaných aktérov.

Dopad a riziká pre európske a španielske spoločnosti

Pre spoločnosti, ktoré vyvíjajú softvér, cloudové služby alebo digitálne platformy v Európe, je tento prípad jasným varovaním: Obrana založená výlučne na hardvéri alebo klasických zmierňujúcich opatrenia už nie je postačujúcaRýchlosť, akou možno zneužiť zraniteľnosti, sa zmenila a s ňou aj priestor na reakciu.

V španielskom podnikateľskom prostredí, kde mnoho organizácií stále prechádza procesom dozrievajú svoje stratégie kybernetickej bezpečnostiTento typ incidentu zdôrazňuje dôležitosť integrácie zabezpečenia už v štádiu návrhu a nie ako doplnok na poslednú chvíľu.

Odborníci okrem iných opatrení odporúčajú posilnenie programy odmien za chyby prilákať nezávislých výskumníkov skôr, ako sa zraniteľnosti dostanú do rúk zlomyseľných aktérov. Zdôrazňuje tiež potrebu začlenenia nástrojov na statickú a dynamickú analýzu s pomocou umelej inteligencie do vývojových cyklov.

Pre poskytovateľov kritických služieb v sektoroch ako bankovníctvo, energetika alebo telekomunikácie je záver jasný: súčasná konfigurácia Posúdenia rizík musia explicitne zohľadňovať útočné použitie umelej inteligencie, a to ako zločineckými skupinami, tak aj potenciálnymi štátnymi aktérmi.

Nová etapa v pretekoch medzi obrancami a útočníkmi

Zneužitie proti čipom M5 nie je prvým príkladom použitia umelej inteligencie. Výskum ofenzívnej kybernetickej bezpečnostiJe však jedným z najviditeľnejších a najkonkrétnejších. Navyše prichádza v čase, keď je v Európskej únii v plnom prúde diskusia o regulácii pokročilých modelov.

Renomovaní odborníci nám pripomínajú, že macOS je ťažký cieľ. A to, že ohrozenie jej jadra s najnovšími povolenými zmierňujúcimi opatreniami je významným technickým úspechom. Zároveň varujú, že niektoré mediálne rozruchy okolo umelej inteligencie môžu preháňať jej úlohu v porovnaní s úlohou ľudských tímov.

Súčasný konsenzus mnohých odborníkov možno zhrnúť do dvoch myšlienok: UI už existuje. zmena ekonomiky hackinguTo znižuje čas a náklady, ale stále to nenahrádza odborné znalosti špecializovaných výskumníkov. Jeho funkciou je zatiaľ skôr rozširovať možnosti, než fungovať úplne autonómne.

Kalifornia definuje svoju prácu na M5 ako «pohľad na to, čo príde„A dokonca hovorí o možnom „bugmageddone“ riadenom umelou inteligenciou, v ktorom by objem a rýchlosť objavovania chýb mohli otestovať limity reakcie výrobcov a administratív.“

Epizóda s Claudom Mythosom a čip Apple M5 ilustrujú, do akej miery môžu pokročilé modely umelej inteligencie zmeniť rovnováhu medzi obrancami a útočníkmi v kybernetickej bezpečnosti: malému startupu podporovanému špecializovanou umelou inteligenciou sa podarilo v priebehu niekoľkých dní obísť jednu z najambicióznejších hardvérových ochranných opatrení spoločnosti Apple, čo prinútilo odvetvie – aj v Španielsku a Európe – prehodnotiť svoje ochranné stratégie, reakčné časy a úlohu, ktorú bude samotná umelá inteligencia zohrávať v obrane systémov v nasledujúcich rokoch.

Zneužitie poškodenia jadra macOS na čipe M5
Súvisiaci článok:
Zneužitie poškodenia jadra macOS na čipe M5 testuje MIE a útočnú AI

Pridať ako preferovaný zdroj