Хакерам удалось взломать защиту процессора Apple M5 всего за пять дней при помощи ИИ
Команда исследователей безопасности из компании Calif представила подробности первого публичного эксплойта для ядра macOS на базе новейшего чипа M5. Специалисты смогли обойти систему защиты, на разработку которой Apple потратила пять лет, используя новую модель искусственного интеллекта Mythos Preview от Anthropic.
Технология защиты MIE и её уязвимость
На протяжении последних пяти лет Apple работала над внедрением системы Memory Integrity Enforcement (MIE). Эта аппаратная технология безопасности призвана сделать атаки, связанные с повреждением памяти (memory corruption), практически невозможными. MIE базируется на спецификации Arm Memory Tagging Extension (MTE) — системе маркировки памяти, которая проверяет специальные «секретные ключи» при каждом запросе доступа. Если ключи не совпадают, приложение аварийно завершается, предотвращая выполнение вредоносного кода.
До недавнего времени Apple фокусировала внедрение MIE в основном на iOS, однако с выходом чипа M5 технология появилась и в компьютерах MacBook. По заявлениям представителей Apple, MIE успешно блокирует все публичные цепочки эксплойтов для современных мобильных систем. Тем не менее, исследователям из Calif удалось доказать, что даже такая продвинутая защита может быть преодолена в кратчайшие сроки.
Детали взлома и роль искусственного интеллекта
Путь к атаке на macOS был обнаружен практически случайно. Весь процесс разработки эксплойта занял менее недели:
- 25 апреля были найдены первые ошибки в коде;
- 27 апреля к работе подключились ведущие эксперты Calif;
- 1 мая специалисты уже располагали полностью функционирующим инструментом для взлома.
Созданный эксплойт нацелен на версию macOS 26.4.1. Он позволяет обычному локальному пользователю без расширенных привилегий получить полный контроль над системой (права уровня root). В обзоре отмечается, что атака осуществляется исключительно через стандартные системные вызовы и напрямую воздействует на аппаратную часть процессора M5 с активированной защитой MIE.
Ключевую роль в успехе операции сыграла модель Mythos Preview от компании Anthropic. По словам обозревателей, искусственный интеллект помог быстро идентифицировать классы ошибок и сопровождал процесс разработки на всех этапах. Специалисты подчеркивают: хотя ИИ крайне эффективен в поиске известных уязвимостей, для обхода таких сложных механизмов, как MIE, всё еще требуется участие экспертов. Сочетание возможностей нейросетей и профессионального опыта позволило сократить время подготовки атаки с месяцев до считанных дней.
Реакция Apple и последствия для индустрии
Представители команды Calif уже посетили штаб-квартиру Apple Park, где лично передали разработчикам подробный технический отчет объемом 55 страниц. Публикация полной документации в открытом доступе отложена до того момента, пока Apple не выпустит официальное обновление, устраняющее данную уязвимость.
В экспертном сообществе полагают, что большинство современных систем кибербезопасности проектировались в эпоху до появления мощных ИИ-инструментов вроде Mythos Preview. Существует мнение, что индустрия вступает в период «ИИ-багмагеддона», когда даже небольшие группы хакеров, усиленные искусственным интеллектом, смогут находить критические бреши в самых защищенных технологических решениях мировых гигантов.
