وبسایت خبری
خبردونی

آنتروپیک موفق به نفوذ در ارکان مستحکم اپل شد / هم‌افزایی نگران‌کننده انسان و هوش مصنوعی

آنتروپیک موفق به نفوذ در ارکان مستحکم اپل شد / هم‌افزایی نگران‌کننده انسان و هوش مصنوعی

به گزارش خبرآنلاین، شرکت اپل همواره به ویژگی‌های امنیتی بالای سیستم‌عامل مک و تراشه‌های اختصاصی خود افتخار کرده است. این شرکت با صرف زمان و هزینه‌های هنگفت، فناوری «سیستم اجرای یکپارچه حافظه» (MIE) را توسعه داده تا از نفوذ به حافظه اصلی سیستم جلوگیری کند. اما به نظر می‌رسد که ورود یک ابزار جدید هوش مصنوعی، چالش‌هایی جدید را در زمینه امنیت سایبری به وجود آورده است.

### ابزار هوش مصنوعی خارج از دسترس عموم

این ابزار نوین با نام Claude Mythos، متعلق به شرکت آنتروپیک (Anthropic)، به‌خاطر قدرت زیادی که در کشف نقاط ضعف امنیتی دارد، تنها برای استفاده محدود در اختیار چند شرکت بزرگ فناوری و محققان قرار گرفته است. آنتروپیک به‌منظور جلوگیری از سوءاستفاده، دسترسی به این ابزار را به شدت محدود کرده است.

### کشف آسیب‌پذیری‌های سیستم‌عامل مک

در آزمایشات اولیه، هوش مصنوعی Mythos موفق شده است ۲۷۱ آسیب‌پذیری را در مرورگر فایرفاکس شناسایی کند و اینک به دنبال بررسی سیستم‌عامل مک و تراشه M5 اپل است. این ابزار در آزمایشات اخیر توانسته دو نقطه ضعف کوچک را کشف کند و با «زنجیره کردن» آن‌ها، مسیر نفوذ جدیدی ایجاد کند.

### نفوذ به هسته مرکزی سیستم

این حمله که به‌نام (Kernel Memory Corruption) شناخته می‌شود، به هکر اجازه می‌دهد تا به بخش‌های کلیدی و ایمن سیستم‌عامل مک دسترسی یابد. به این ترتیب، سیستم امنیتی پیشرفته تراشه M5 عملاً خنثی شده و هکر می‌تواند به سطح دسترسی بالا (Root) در دستگاه دست یابد.

### همکاری انسان و هوش مصنوعی

این موفقیت نتیجه همکاری بین نبوغ انسانی و هوش مصنوعی است. محققان تأکید کرده‌اند که در کنار سرعت بالای Mythos در تحلیل داده‌های کد، هدایت و استراتژی‌سازی نهایی نیاز به تخصص انسانی داشت. این همکاری باعث شده است که فرایند کشف آسیب‌پذیری، به شدت تسریع شود.

### واکنش اپل به گزارش آسیب‌پذیری

محققان کالیف پس از این کشف، به‌جای ارسال گزارشی معمولی، به صورت حضوری به اپل مراجعه کردند تا این مشکل را به مهندسان گزارش دهند. شرکت اپل اظهار داشته که گزارش دریافت کرده و در حال بررسی آن است. بیانیه‌ای از سوی سخنگوی اپل اعلام می‌کند که امنیت برای این شرکت یک اولویت اساسی است و توجه ویژه‌ای به گزارش‌ها در خصوص آسیب‌پذیری‌ها دارد.

تصمیم به انتشار آپدیت امنیتی هنوز به‌طور رسمی تأیید نشده و جزئیات فنی این آسیب‌پذیری تا زمان رفع آن محرمانه خواهد ماند. این رخداد نشان‌دهنده نیاز به توجه بیشتر به چالش‌های امنیتی در دوران جدید هوش مصنوعی است.

منبع: engadget

پیوندها

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *