تقابل هوش مصنوعی و دژ امنیتی اپل؛ آیا تراشههای M5 واقعاً هک شدهاند؟
- کشف آسیبپذیری: تیم امنیتی Calif دو باگ را ترکیب کرده و به سیستمعامل مک نفوذ کردند.
- نقش هوش مصنوعی: مدل Mythos تنها به روند هک سرعت بخشید، اما عامل اصلی نبود.
- دور زدن MIE: سیستم دفاعی اپل تخریب نشد، بلکه از طریق نرمافزار دور زده شد.
- زنگ خطر سایبری: این نفوذ تنها ۵ روز زمان برد و ۳۵ هزار دلار هزینه داشت.
شرکت اپل همیشه روی امنیت بالای دستگاههای خود تأکید کرده است. معماری پردازندههای سری M نیز همواره به عنوان یک دژ مستحکم شناخته میشود. با این حال، گزارش جدید روزنامه والاستریت ژورنال نگرانیهای زیادی ایجاد کرده است.
گروهی از محققان میگویند با کمک هوش مصنوعی از سد امنیتی تراشههای جدید M5 عبور کردهاند. اما آیا امنیت اکوسیستم اپل واقعاً به پایان رسیده است؟ در این مقاله به بررسی دقیق این موضوع میپردازیم.
ماجرای تیم کلیف و کشف آسیبپذیری
ریشه این خبر به شرکت تحقیقاتی کلیف (Calif) بازمیگردد. این تیم در ۵ اردیبهشت ۱۴۰۵ پروژهای برای بررسی امنیت مکبوکهای جدید آغاز کرد. آنها از نسخه پیشنمایش هوش مصنوعی Mythos استفاده کردند.
در نتیجه، محققان تنها در پنج روز توانستند دو آسیبپذیری سیستمعامل مک را به هم متصل کنند. این کار باعث ایجاد یک حمله سطح بالا و دریافت دسترسی کامل (Root) به سیستم شد. سپس تیم کلیف گزارش ۵۵ صفحهای خود را به مدیران اپل تحویل داد.
نکته مهم این است که سیستم دفاعی اپل کاملاً از کار نیفتاده است. در واقع، محققان توانستند با پیدا کردن نقاط ضعف کُدها، این مکانیزم را با موفقیت دور بزنند.
فناوری MIE اپل چیست؟
برای درک بهتر این اتفاق، باید سیستم دفاعی اپل را بشناسیم. اپل در تراشههای جدید خود از فناوری MIE (یکپارچگی حافظه) استفاده میکند. این سیستم بر پایه معماری آرم (Arm) ساخته شده است.
وظیفه اصلی MIE، بررسی لحظهای حافظه برای جلوگیری از حملات سایبری است. گفته میشود توسعه این سیستم حدود پنج سال زمان برده است. همچنین اپل هزینه بسیار بالایی برای ساخت آن صرف کرده است.
واقعیت نقش هوش مصنوعی در این نفوذ
بسیاری از رسانهها درباره نقش هوش مصنوعی در این هک اغراق کردهاند. تای دوانگ، از اعضای تیم کلیف، میگوید هوش مصنوعی Mythos فقط یک دستیار سریع بوده است. بنابراین، هوش مصنوعی به تنهایی نقش یک هکر را بازی نکرده است.
مدلهای فعلی هنوز نمیتوانند روشهای حمله کاملاً جدیدی خلق کنند. نقش اصلی مدل Mythos افزایش سرعت بررسی کدها بوده است. علاوه بر این، میخائیل زالوسکی، محقق معروف امنیت سایبری، معتقد است که هیاهوی رسانهها در این باره بیش از حد است.
جدول خلاصه رویداد امنیتی تراشه M5 اپل
| پارامتر | جزئیات رویداد |
|---|---|
| هدف نفوذ | سیستمعامل مک (macOS) بر روی تراشههای Apple M5 |
| سیستم درگیر | فناوری یکپارچگی حافظه (MIE) |
| تیم کاشف | پژوهشگران شرکت کلیف (Calif) |
| مدل هوش مصنوعی | Anthropic Mythos (نسخه Preview) |
| زمان توسعه | فقط ۵ روز کاری |
| هزینه حمله | حدود ۳۵ هزار دلار (هزینه API هوش مصنوعی) |
| نتیجه نهایی | دسترسی ریشه (Root Access) به سیستم |
تحلیل اختصاصی آلفاتک: کابوس Bugmageddon
اهمیت واقعی این خبر فقط هک شدن یک محصول اپل نیست. در واقع، این اتفاق توازن اقتصادی در امنیت سایبری را به هم ریخته است. اپل میلیاردها دلار هزینه صرف ایجاد یک دیوار دفاعی کرده است.
از سوی دیگر، یک تیم کوچک با صرف تنها ۳۵ هزار دلار از این سد عبور کردند. کارشناسان این پدیده جدید را Bugmageddon (آخرالزمان باگها) مینامند. در نتیجه، شرکتها باید نحوه انتشار آپدیتهای امنیتی خود را سریعتر کنند.


