Логотип
Логотип
Все статьи
Apple преждевременно выпускает обновления ввиду угроз кибербезопасности, связанных с ИИ

Компания Apple решила продвинуть серию обновлений программного обеспечения, которые ранее поставлялись в комплекте с новой версией операционной системы iOS, раньше запланированного срока ввиду угроз кибербезопасности, связанных с искусственным интеллектом. Об этом пишет Reuters.



Ускорение security-обновлений Apple

В компании заявили, что Apple адаптируется к реальности, в которой, учитывая способность искусственного интеллекта ускорять разработку вредоносных инструментов для взлома, ей необходимо сократить время между моментом, когда обновления впервые становятся общедоступными, и моментом, когда они попадают в руки пользователей.


Такое смещение сроков знаменует собой заметное изменение в давней практике Apple, заключавшейся в выпуске исправлений безопасности в рамках более широкого обновления программного обеспечения, что является признанием того, что ИИ сжимает окно, необходимое злоумышленникам для использования известных уязвимостей.



Ответ на усиленные кибератаки с использованием ИИ

Apple отмечает, что такие меры связаны с ростом угроз, когда злоумышленники используют искусственный интеллект для поиска слабых мест, автоматизации атак и обхода традиционных защитных механизмов.


Если эксперты по безопасности не обнаруживают хакерскую кампанию, нацеленную на ранее неизвестную уязвимость программного обеспечения, Apple обычно выпускает обновления безопасности в рамках перехода с одной версии iOS на другую, например, с текущей доступной версии — 26.5 — на следующее запланированное обновление, 26.6. В промежутке разработчики и другие тестировщики тестируют следующее обновление, чтобы устранить любые неполадки.


Компания заявила, что вместо этого последний раунд обновлений безопасности был предоставлен всем пользователям до более широкого выпуска версии 26.6.


В сообщении говорилось, что, хотя нет никаких доказательств того, что какие-либо из недавно исправленных уязвимостей были использованы в корыстных целях, необходимо сократить время между моментом первого объявления об исправлениях безопасности и моментом их развертывания на телефонах клиентов.



Отказ от жестких циклов обновлений

Как пишет издание Cybersecurity Insiders, в течение многих лет Apple придерживалась структурированного графика обновлений программного обеспечения, обычно выпуская исправления безопасности и обновления функций ежеквартально, раз в полгода или ежегодно. Такой предсказуемый подход позволял компании тщательно тестировать обновления, прежде чем сделать их доступными для миллионов пользователей по всему миру. Однако ландшафт кибербезопасности кардинально изменился: ИИ позволяет злоумышленникам обнаруживать уязвимости, автоматизировать атаки и использовать пробелы в безопасности с беспрецедентной скоростью.


Быстрое развитие технологий ИИ изменило методы, используемые киберпреступниками. Современные хакеры используют инструменты машинного обучения для сканирования уязвимостей программного обеспечения, разработки сложных вредоносных программ, обхода традиционных механизмов безопасности и запуска целенаправленных атак в течение нескольких часов после того, как уязвимость становится общедоступной. В результате технологические компании больше не могут полагаться исключительно на фиксированные циклы обновлений для защиты пользователей.



Защита экосистемы устройств

Учитывая новые методы киберпреступников, Apple решила сократить время между выявлением уязвимостей безопасности и выпуском исправлений для пользователей. Ожидается, что более быстрое распространение обновлений уменьшит возможности для злоумышленников использовать вновь обнаруженные уязвимости. Развертывая критически важные исправления раньше, Apple стремится укрепить безопасность своей экосистемы, включающей iPhone, iPad, Mac, Apple Watch и другие подключенные устройства.


При этом эксперты отрасли приветствуют такие шаги, отмечая, что киберугрозы значительно изменились за последние несколько лет. Атаки с использованием искусственного интеллекта способны быстро адаптироваться, что делает традиционные стратегии защиты менее эффективными, если они не поддерживаются своевременными обновлениями программного обеспечения и постоянным мониторингом безопасности.



Риски в цепочке поставок

Тем временем, опасения по поводу кибербезопасности усилились после заявлений группы вымогателей, известной как World Leaks. Группа утверждает, что успешно проникла на серверы Tata Electronics и получила доступ к примерно 200 000 конфиденциальных файлов. По словам хакеров, украденные данные включают конфиденциальную информацию, касающуюся готовящегося к выпуску iPhone 18 Pro от Apple, такую как технические характеристики, списки компонентов, инженерная документация и внутренние тестовые изображения.


На фоне решения упоминаются неподтвержденные заявления группы World Leaks о возможной утечке около 200 000 файлов Tata Electronics, включая данные по будущему iPhone 18 Pro.