Blog o bezpieczeństwie FireAI

Autor FireAI Security & Research Team · Opublikowano

Od „Zezwolić nsurlsessiond na połączenie z 17.253.x.x?” do „Apple pobiera aktualizację”: jak FireAI wprowadza AI do zapory sieciowej

Od „Zezwolić nsurlsessiond na połączenie z 17.253.x.x?” do „Apple pobiera aktualizację”: jak FireAI wprowadza AI do zapory sieciowej

Każda zapora, która pyta, zanim aplikacja połączy się z siecią, prędzej czy później pokaże coś takiego: „Allow nsurlsessiond to connect to 17.253.x.x on port 443?”. To precyzyjne, uczciwe i dla prawie wszystkich nieczytelne. Więc ludzie robią jedyną rozsądną rzecz: klikają Zezwól, raz za razem, aż zapora staje się okienkiem, które pyta, a nigdy nie chroni.

FireAI powstał wokół jednej idei: problemem zapór nie jest filtrowanie, tylko rozmowa. Dlatego umieściliśmy AI między surowym połączeniem a pytaniem, które widzisz, i zostawiliśmy tę AI na Twoim Macu.

Dwa sposoby zadania tego samego pytania

Schemat: to samo połączenie trafia do klasycznej zapory, która pokazuje surowy alert i dostaje ślepe Zezwól, oraz do FireAI, którego AI na urządzeniu zamienia je w jasne zdanie i świadomą decyzję.
To samo połączenie, ten sam filtr sieciowy. Różnica tkwi w pytaniu, które Ci zadano.
Zakres 17.0.0.0/8 należy do Apple, a nsurlsessiond to własna usługa pobierania w tle systemu macOS. Zdanie FireAI to przykład wyjaśnienia, jakie pisze.
KrokKomunikat klasycznej zaporyFireAI
Aplikacja chce się połączyćPrzechwytuje połączeniePrzechwytuje połączenie, w tym samym filtrze sieciowym
Co wieNazwę procesu i adres IPZweryfikowany podpis aplikacji, firmę stojącą za adresem, rodzaj ruchu, to, co ta aplikacja zwykle robi
Co widzisz„Allow nsurlsessiond to 17.253.x.x?”Zdanie w Twoim języku, np. „Usługa pobierania w tle firmy Apple pobiera aktualizację od Apple.”
Co zwykle się dziejeZmęczone kliknięcie ZezwólŚwiadome Zezwól lub Zablokuj albo żadnego pytania, gdy Autopilot ma pewność

Co dzieje się między połączeniem a zdaniem

  1. Aplikacja otwiera połączenie. Filtr sieciowy FireAI wstrzymuje je, zanim jakiekolwiek dane opuszczą Maca.
  2. FireAI rozpoznaje aplikację po podpisie kodu, a nie po nazwie, więc fałszywe „Safari” nie może pożyczyć reguł prawdziwego.
  3. Ustala, kto jest po drugiej stronie: firmę stojącą za adresem, kraj oraz czy adres jest na liście zagrożeń, którą włączyłeś.
  4. AI na urządzeniu czyta te fakty i pisze jedno proste zdanie o tym, co się dzieje, a także podaje powód, gdy coś wygląda podejrzanie.
  5. Decydujesz Ty, jednym kliknięciem tworząc regułę, która podąża za aplikacją. Z Autopilot FireAI sam odpowiada w oczywistych, codziennych przypadkach, a resztę zostawia Tobie.

Dlaczego AI działa na Twoim Macu

Narzędzie bezpieczeństwa, które wysyłałoby historię Twoich połączeń do modelu w chmurze, byłoby częścią problemu, który rzekomo rozwiązuje. Filtrowanie FireAI i przegląd przez AI działają na Macu: żadne dane o ruchu nie są wysyłane ani do nas, ani do żadnej usługi w chmurze. Opcjonalny model językowy stojący za Ask FireAI pobiera się raz, a potem działa offline, na Apple silicon.

Czego AI nie robi

  • Nie decyduje po cichu. Każda decyzja AI staje się widoczną regułą, którą cofniesz jednym kliknięciem.
  • Nie zgaduje w ryzykownych przypadkach. Autopilot nigdy automatycznie nie zezwala niepodpisanej aplikacji tylko dlatego, że wygląda jak inna, a uszkodzony podpis kodu zawsze przechodzi pełną kontrolę.
  • Nie jest listą zagrożeń. Znane złośliwe adresy pochodzą z kanałów zagrożeń, które sam decydujesz się włączyć; AI wyjaśnia, nie wymyśla werdyktów.
  • Może się mylić. Jej wyjaśnienia opierają się na pokazanych faktach, a Investigate pozwala Ci samodzielnie sprawdzić te fakty i ich źródła.

Sedno: mniej pytań, lepsze odpowiedzi

Zapora, którą ludzie ignorują, nikogo nie chroni. Zamieniając każde połączenie w coś, co człowiek rozumie w dwie sekundy, i samodzielnie odpowiadając na rutynowe przypadki, FireAI pyta rzadziej i dostaje lepsze odpowiedzi, gdy już pyta. Na tym polega cały projekt: rygor zapory sieciowej i rozmowa, którą każdy może śledzić.

Chcesz zobaczyć to na własne oczy? Zainstaluj FireAI, otwórz aplikację, której używasz codziennie, i przeczytaj, co mówi. Zacznij od pierwszego pytania o połączenie.

Jaką rolę odgrywają FireAI i HisnLabs

Zapora sieciowa jest tak dobra, jak decyzje, które z nią podejmujesz. Zadaniem FireAI jest sprawić, by każda z nich była świadoma.

FireAI to własny produkt HisnLabs: zapora sieciowa z AI działająca bezpośrednio na Macu. Pokazuje prostym językiem każde połączenie nawiązywane przez twoje aplikacje i pozwala ci decydować, co opuszcza twojego Maca — jej AI działa lokalnie, więc twój ruch nigdy nie jest wysyłany do nas ani do nikogo innego. Zespół badań nad bezpieczeństwem HisnLabs dba o to, by te decyzje pozostały trafne: kataloguje, które domeny to zwykła telemetria, a które prawdziwa usługa, śledzi kraj i sieć stojące za połączeniem oraz trenuje lokalny model (funkcję Autopilot) na rzeczywistych wzorcach ruchu — a nic z tego nie opuszcza twojego Maca.

Możesz przeczytać o decyzjach technicznych, które za tym stoją, albo wypróbować FireAI przez 17 dni na FireAI od HisnLabs.

Źródła