Исследователи из компании Calif нашли уязвимость в системе Apple macOS.🚀
Они использовали ИИ-модель Mythos для проверки защитной системы Apple Memory Integrity Enforcement (MIE) И результат оказался не очень хорошим — уязвимость позволяла обыкновенному пользователю получить root-доступ в системе
😬
Исследователи нашли эту уязвимость в апреле и проверили ее на реальном устройстве с чипом M5, где включена защита MIE Итог оказался печальный — взлом был успешен
😱
Эксперты из Calif сообщили о проблеме компании Apple и планируют опубликовать подробности после устранения уязвимости Они подчеркнули, что ИИ-модель Mythos не может полностью заменить человеческий фактор и необходима помощь человека для осуществления атак
🤖
Безопасность Apple остается актуальной для iOS и macOS Ошибки в работе памяти остаются распространенным типом уязвимостей
Но Apple действует умно и контролирует всю систему, встраивая защитные механизмы прямо в чипы 💻
Последний пример — система Apple Memory Integrity Enforcement (MIE)
Это система для защиты памяти, которая работает с помощью аппаратных возможностей чипа Ее представили как одну из главных функций безопасности в Apple M5 и A19
📊
Apple разрабатывала систему пять лет MIE нарушает работу всех публично известных цепочек атак против современных версий iOS, включая недавно утекшие наборы инструментов Coruna и Darksword
💸
В Calif исследовали, как ИИ может помогать создавать атаки, которые все еще работают даже при такой защите памяти Итак, исследователи нашли уязвимость в macOS и проверили ее на реальном устройстве с чипом M5
📈
Путь взлома на macOS удалось найти случайно Брюс Данг обнаружил ошибки 25 апреля, а Джош Мейн создал нужные инструменты, и к 1 мая уже был рабочий вариант
😮
«Этот эксперимент показывает, что может ждать нас дальше Apple создавала MIE в мире, где еще не было Mythos Preview
Теперь мы увидим, как лучшая в мире технология защиты выдержит первую большую волну уязвимостей, найденных с помощью ИИ», — подытожили эксперты 🐋
Исследователи из Calif не собираются выпускать Mythos в открытый доступ из-за высоких рисков безопасности
🚫
По материалам ForkLog