AI aitas murda Apple M5 kaitset: Mythos läbis tõkke, mida ehitati viis aastat
AI aitas murda Apple M5 kaitset: Mythos läbis tõkke, mida ehitati viis aastat
Califi tiim väidab, et ehitas koos Anthropic Mythos Preview’ga töötava macOS-i kerneli ekspluateerimisahela Apple M5 seadmel. Uurijate sõnul on see esimene avalikult kirjeldatud rünnakutee M5 vastu mälukahjustuse kaudu, kui Memory Integrity Enforcement on sisse lülitatud. Apple esitles seda kaitset oma tarbijaseadmete memory safety suunas tehtud suurima sammuna.
Täielikku aruannet veel ei ole. Calif kirjutab, et andis materjalid Apple’ile üle ja avaldab 55-leheküljelise analüüsi pärast haavatavuste parandamist. Seega ei ole see juhend stiilis „päästke kiiresti kõik Macid“: avalikku ründeretsepti pole, ahela detailid on peidetud ja sõltumatu tehniline kontroll seisab alles ees. Kuid väide ise on juba tähtis. Turvalisuse AI-tööriistad ei jõudnud järjekordse veebirakenduseni, vaid kalli kaitsekihini riistvara ja operatsioonisüsteemi piiril.
Mida uurijad väidavad
Califi postitus räägib kahest haavatavusest ja lokaalsest õiguste tõstmise ahelast macOS 26.4.1 jaoks päris M5 seadmel. Algpositsioon on tavaline kasutaja ilma erilise õigusteta. Lõpptulemus on root shell. Autorid rõhutavad, et ahel kasutab tavalisi süsteemikutseid ja läbib sisselülitatud MIE kaitse.
Eraldi osa loost on kiirus. Califi versiooni järgi leiti vead 25. aprillil, seejärel kaasati lisaspetsialiste ja 1. maiks oli töökorras exploit olemas. Mythos Preview aitas vigu otsida ja arendust toetada, kuid ei asendanud inimesi: Apple’i uue kaitse ümberminek nõudis endiselt platvormiarhitektuuri, silumise ja riistvara pärispiirangute kogemust.
See on tähtis piir fakti ja haibi vahel. Vormel „AI murdis ise Maci“ kõlab mõjuvalt, kuid kirjeldab toimunut halvasti. Tõele lähemal on muu: tugev mudel kiirendab rutiinseid ja pooluurimuslikke tööosi, spetsialistid aga otsustavad, kuhu kaevata, millised hüpoteesid on mõistlikud ja miks kaitse käitub just nii.
Miks MIE oli Apple’i suur panus
Apple tutvustas Memory Integrity Enforcementi 2025. aasta septembris ja kirjeldas seda viie aasta projekteerimistöö tulemusena. MIE mõte on muuta mäluvigade ekspluateerimine palju kallimaks. Sellised vead on aastakümneid olnud tõsiste rünnakute aluseks: alates nuhkvarast kuni ahelateni, mis annavad kontrolli süsteemi kerneli üle.
Kaitse tugineb memory tagging’ule. Mäluosad saavad märgised ja riistvara kontrollib, kas koodil on õigus konkreetsele alale ligi pääseda. Kui märgised ei klapi, peab programm kokku kukkuma enne, kui rünnak kasulikuks muutub. Apple seostas MIE-d otseselt palgatud spyware’i vastu võitlemisega: tavakasutaja jaoks on see haruldane oht, kuid just sellised ründed näitavad häkkimisturu ülemist hinnataset.
Califi väide ei tõesta, et MIE on kasutu või „katki“. Ilma Apple’i paiga ja täieliku tehnilise analüüsita on see praegu tugev, kuid puudulik pilt. Küll aga näitab see tööstusele ebamugavat asja: ka kõige kallimaid kaitsemehhanisme hakkavad nüüd kontrollima tiimid, kellel on siluri ja haruldase ekspertiisi kõrval mudel, mis suudab kiiresti läbi proovida tuttavaid veaklasse.
Mis muutub kasutajate ja kaitsjate jaoks
Tavalisel Maci omanikul ei ole vaja paanikasse minna. Kohalik õiguste tõstmine eeldab enamasti, et ründaja saab masinas juba koodi käivitada. Ahela üksikasjad on praegu suletud ja materjalid anti Apple’ile enne täieliku aruande avaldamist.
Küll aga selgitab see lugu hästi, miks turvauuendused muutuvad veel olulisemaks. Kui AI lühendab teed leitud veast töötava exploit’ini, võib aken „sellest teab kitsas ring“ ja „teised võivad seda korrata“ vahel kokku tõmbuda. Uuenduste paigaldamine, kahtlase tarkvara vältimine ja rakenduste õiguste piiramine ei ole enam igav hügieen, vaid normaalne reaktsioon kiirenenud keskkonnale.
Ettevõtetele on järeldus karmim. Platvormi maine ja riistvaralised barjäärid on kasulikud, kuid need ei asenda paigahaldust, seiret, õiguste kontrolli ega red team’i teste. MIE võib tõsta rünnaku hinda, kuid ei lõpeta võidujooksu.
Peamine nihe ei ole selles, et AI hakkab homme autonoomselt kõike murdma. Nihe on kombinatsioonis „ekspert pluss mudel“: head uurijad saavad tööriista, mis proovib hüpoteese kiiremini läbi, kirjutab abikoodi ja aitab liikuda kahtlusest töötava ahelani. Kaitsjatele on see samuti võimalus, sest samu meetodeid saab kasutada vigade leidmiseks enne ründajaid ja paranduste kontrollimiseks. Tempo tõusis lihtsalt kõigi osapoolte jaoks korraga.
- blog.calif.ioFirst public macOS kernel memory corruption exploit on Apple M5
- security.apple.comMemory Integrity Enforcement: A complete vision for memory safety in Apple devices - Apple Security Research
- reddit.comReddit - Please wait for verification
- commons.wikimedia.orgFile:Apple Park - October 2018 - 8777.jpg - Wikimedia Commons













