به گزارش خبرآنلاین، شرکت اپل همواره به ویژگیهای امنیتی بالای سیستمعامل مک و تراشههای اختصاصی خود افتخار کرده است. این شرکت با صرف زمان و هزینههای هنگفت، فناوری «سیستم اجرای یکپارچه حافظه» (MIE) را توسعه داده تا از نفوذ به حافظه اصلی سیستم جلوگیری کند. اما به نظر میرسد که ورود یک ابزار جدید هوش مصنوعی، چالشهایی جدید را در زمینه امنیت سایبری به وجود آورده است.
### ابزار هوش مصنوعی خارج از دسترس عموم
این ابزار نوین با نام Claude Mythos، متعلق به شرکت آنتروپیک (Anthropic)، بهخاطر قدرت زیادی که در کشف نقاط ضعف امنیتی دارد، تنها برای استفاده محدود در اختیار چند شرکت بزرگ فناوری و محققان قرار گرفته است. آنتروپیک بهمنظور جلوگیری از سوءاستفاده، دسترسی به این ابزار را به شدت محدود کرده است.
### کشف آسیبپذیریهای سیستمعامل مک
در آزمایشات اولیه، هوش مصنوعی Mythos موفق شده است ۲۷۱ آسیبپذیری را در مرورگر فایرفاکس شناسایی کند و اینک به دنبال بررسی سیستمعامل مک و تراشه M5 اپل است. این ابزار در آزمایشات اخیر توانسته دو نقطه ضعف کوچک را کشف کند و با «زنجیره کردن» آنها، مسیر نفوذ جدیدی ایجاد کند.
### نفوذ به هسته مرکزی سیستم
این حمله که بهنام (Kernel Memory Corruption) شناخته میشود، به هکر اجازه میدهد تا به بخشهای کلیدی و ایمن سیستمعامل مک دسترسی یابد. به این ترتیب، سیستم امنیتی پیشرفته تراشه M5 عملاً خنثی شده و هکر میتواند به سطح دسترسی بالا (Root) در دستگاه دست یابد.
### همکاری انسان و هوش مصنوعی
این موفقیت نتیجه همکاری بین نبوغ انسانی و هوش مصنوعی است. محققان تأکید کردهاند که در کنار سرعت بالای Mythos در تحلیل دادههای کد، هدایت و استراتژیسازی نهایی نیاز به تخصص انسانی داشت. این همکاری باعث شده است که فرایند کشف آسیبپذیری، به شدت تسریع شود.
### واکنش اپل به گزارش آسیبپذیری
محققان کالیف پس از این کشف، بهجای ارسال گزارشی معمولی، به صورت حضوری به اپل مراجعه کردند تا این مشکل را به مهندسان گزارش دهند. شرکت اپل اظهار داشته که گزارش دریافت کرده و در حال بررسی آن است. بیانیهای از سوی سخنگوی اپل اعلام میکند که امنیت برای این شرکت یک اولویت اساسی است و توجه ویژهای به گزارشها در خصوص آسیبپذیریها دارد.
تصمیم به انتشار آپدیت امنیتی هنوز بهطور رسمی تأیید نشده و جزئیات فنی این آسیبپذیری تا زمان رفع آن محرمانه خواهد ماند. این رخداد نشاندهنده نیاز به توجه بیشتر به چالشهای امنیتی در دوران جدید هوش مصنوعی است.
منبع: engadget











