La IA rompe las defensas de Apple: se omite la protección del hardware M5

Por primera vez, una inteligencia artificial ha pasado por alto MIla tecnología que Apple tardó cinco años en desarrollar para dificultar mucho los ataques contra la memoria de sus chips. ella tuvo éxito Californiaempresa de seguridad de Palo Alto, con la ayuda de Vista previa de los mitosel modelo de Anthropic aún se está viendo una vista previa en abril. Cinco días de trabajo versus media década de ingeniería.

lo informa Diario de Wall Streetcon los detalles técnicos publicados directamente por Calif en propio blog en Substack.

Qué es MIE y por qué importa esta noticia

MIE (cumplimiento de la integridad de la memoria) es el sistema de seguridad de hardware introducido con M5 y A19construido alrededor de la extensión MTE de ARM. Apple lo describió como la culminación de un esfuerzo de ingeniería sin precedentes, desarrollado durante media década. Según pruebas internas, bloquea todas las cadenas públicas de exploits contra iOS moderno, incluidos los kits Coruna y DarkSword.

El objetivo declarado era realizar exploits basados ​​en el corrupción de la memoriala clase de vulnerabilidades más común y peligrosa en iOS y macOS.

El exploit de Calif es el primero público en hardware M5 con MIE habilitado. Comienza con un usuario local sin privilegios, utiliza sólo llamadas ordinarias al sistema y termina con un caparazón raíz. La ruta explota dos vulnerabilidades y varias técnicas para corromper la memoria del kernel, abriendo el acceso a áreas del sistema que deberían ser inaccesibles. Encadenado con otros ataques, podría proporcionar un control total de la máquina.

La secuencia es rápida. Bruce Dang encuentra errores el 25 de abril. Dion Blazakis se une a Calif el día 27. Josh Maine construye herramientas. El 1 de mayo el exploit funciona.

Los mitos tuvieron un papel central pero limitado. El modelo identificó errores y ayudó al desarrollo a lo largo del camino. Duong tailandésdirector ejecutivo de Calif, señala que Mythos se generaliza bien en clases conocidas de problemas y que estas vulnerabilidades se clasifican en clases conocidas. Moverse por MIE de forma autónoma es un problema nuevo, y ahí es donde entra en juego la experiencia humana del equipo. No la IA contra Apple, sino Más IA experta contra Apple.

El martes los investigadores se presentaron en persona para parque de manzanas con el informe impreso con láser, 55 páginaspara no perdernos en el flujo de presentaciones que ya habían abrumado a los participantes en el reciente Pwn2Own. Apple está verificando los hallazgos y dijo que la seguridad es su máxima prioridad. Los detalles técnicos completos sólo se harán públicos después de los parches.

La IA rompe las defensas de Apple: se omite la protección del hardware M5 - macitynet.it

El papel de Mythos: demasiado poderoso preocupa al Gobierno

La imagen que surge va más allá de la única hazaña. Mozilla utilizó Mythos para parchear 271 vulnerabilidades en Firefox 150, y la propia Apple es parte del Proyecto Glasswing, el programa cerrado a través del cual Anthropic distribuye acceso al modelo a socios seleccionados.

Básicamente, el mismo modelo que ahora ayudó a crear un exploit contra macOS es el que utiliza Apple para encontrar sus propios defectos antes de que lo haga otra persona.

El alcance de Mythos no es sólo para las empresas de tecnología. Según el Wall Street Journal, el Casa Blanca Inicialmente obstaculizaría el intento de Anthropic de ampliar gradualmente el acceso al modelo.

El creciente poder de los nuevos sistemas de inteligencia artificial habría empujado a la administración estadounidense a revisar su enfoque más permisivo hacia el desarrollo de la IA. Entre las hipótesis en estudio también habría una orden ejecutiva para garantizar la supervisión gubernamental de los modelos más avanzados.

Los expertos hablan ahora de Bugmageddonuna ola de descubrimientos sin precedentes que presionará a quienes lancen parches y, en el peor de los casos, a quienes no lleguen a tiempo. MIE se construyó antes de que existiera Mythos Preview. Estamos a punto de descubrir cómo se comporta durante el primer bugmageddon de la era de la IA.