Biztonság

AI segítségével találtak kiaknázható sebezhetőséget a macOS-ben

A Calif kiberbiztonsági cég kutatói az Anthropic Claude Mythos nevű mesterséges intelligencia-eszközt használva azonosítottak és demonstráltak egy jogosultságkiterjesztő sebezhetőséget a macOS operációs rendszerben.

AI segítségével találtak kiaknázható sebezhetőséget a macOS-ben

Az Apple operációs rendszerei — mind mobilon, mind asztali gépeken — hosszú ideje erős biztonsági hírnévre tettek szert. A Calif nevű kiberbiztonsági cég kutatói azonban most azt állítják, hogy sikerült olyan sebezhetőséget feltárniuk és egy hozzá kapcsolódó jogosultságkiterjesztő módszert kifejleszteniük, amely a macOS egyes, védett részeihez biztosít hozzáférést.

A Wall Street Journal szerint a kutatók az Anthropic Claude Mythos nevű mesterséges intelligencia-eszközét használták a sebezhetőség azonosítására és a kísérleti kihasználási módszer kidolgozására. A beszámoló szerint a Mythos gyorsan megtalálta a hibákat; a kihasználáshoz szükséges konkrét módszer kidolgozásához ugyanakkor emberi közreműködésre is szükség volt.

A Mythosról azt is közölte a lap, hogy alkotója, az Anthropic, a rendszert veszélyesnek tartja, ezért nem tette a széles közönség számára hozzáférhetővé.

Miért fontos ez?

A kutatás rávilágít arra a kockázatra, hogy fejlett AI-eszközök — amelyek képesek hibákat és sebezhetőségeket gyorsan feltárni — a rosszindulatú szereplők kezében is eszközzé válhatnak. Ha egy ilyen eszköz nemcsak a gyenge pontok beazonosításában, hanem azok kiaknázásához szükséges lépések kidolgozásában is segít, az gyorsabban és szélesebb körben teheti lehetővé a támadásokat.

Apple reakciója és a további lépések

Az Apple állítása szerint a felhasználói biztonság „a legfontosabb prioritásuk”. A Calif kutatóival a cég képviselői már találkoztak az Apple központjában, hogy megvitassák a felmerült biztonsági problémát. Sem a kutatók, sem az Apple nem hozta nyilvánosságra a részleteket: mindkét fél azt közölte, hogy a konkrét technikai információkat csak azt követően teszik közzé, hogy az Apple javította a sebezhetőséget.

A történet hangsúlyozza az AI-alapú eszközök kettős természetét: gyorsíthatják a védelem szintjének javítását, ugyanakkor új típusú fenyegetéseket is előidézhetnek, ha a potenciálisan veszélyes képességek rossz kezekbe kerülnek.