Sicherheitsforscher von RSAC Research demonstrieren erfolgreiche Angriffe auf das lokale KI-Modell von Apple Intelligence mit einer Erfolgsquote von 76 %.
- Sicherheitsforscher der RSAC Research haben eine Methode entwickelt, um die Sicherheitsmaßnahmen von Apple Intelligence zu umgehen.
- Durch den Einsatz von adversarischen Prompts und Unicode-Obfuskation erreichten sie in Tests eine Erfolgsquote von 76 %.
- Der Angriff zielt auf das lokale, in das Betriebssystem eingebettete Sprachmodell ab, das für Drittanbieter-Apps zugänglich ist.
- Die Techniken „Neural Exec“ und die Nutzung von Unicode-Rechts-nach-links-Überschreibungen können interne Schutzmechanismen und externe Filter aushebeln.
- Ein erfolgreicher Angriff könnte das Modell zwingen, unerwünschte Antworten zu generieren oder über System-APIs auf sensible Daten zuzugreifen.
- Laut den Forschern könnten zwischen 100.000 und 1 Million Nutzer von Apps betroffen sein, die Apple Intelligence-Features nutzen.
- Apple hat laut RSAC bereits in iOS 26.4 und macOS 26.4 nachgebessert, hat die Änderungen aber nicht öffentlich detailliert.
- Bisher gibt es keine Hinweise auf aktive Ausnutzung der Schwachstelle in der Praxis.
Quelle: AppleInsider
Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

