FireAIs säkerhetsblogg

Av FireAI Security & Research Team · Publicerad

Från ”Tillåt nsurlsessiond till 17.253.x.x?” till ”Apple laddar ner en uppdatering”: så lägger FireAI in AI i brandväggen

Från ”Tillåt nsurlsessiond till 17.253.x.x?” till ”Apple laddar ner en uppdatering”: så lägger FireAI in AI i brandväggen

Varje brandvägg som frågar innan en app går ut på nätet visar dig förr eller senare något i stil med: ”Allow nsurlsessiond to connect to 17.253.x.x on port 443?” Det är exakt, det är ärligt, och för nästan alla är det oläsligt. Så folk gör det enda rimliga: de klickar Tillåt, om och om igen, tills brandväggen bara är en ruta som frågar och aldrig skyddar.

FireAI byggdes kring en enda idé: problemet med brandväggar är inte filtreringen, utan samtalet. Så vi placerade en AI mellan den råa anslutningen och frågan du får, och vi behöll den AI:n på din Mac.

Två sätt att ställa samma fråga

Diagram: samma anslutning går till en klassisk brandvägg, som visar en rå varning och får ett blint Tillåt, och till FireAI, vars AI på datorn gör om den till en tydlig mening och ett välgrundat beslut.
Samma anslutning, samma nätverksfilter. Skillnaden är frågan du får.
Intervallet 17.0.0.0/8 tillhör Apple, och nsurlsessiond är macOS egen nedladdningstjänst i bakgrunden. FireAI-meningen är ett exempel på den sortens förklaring det skriver.
StegFråga från en klassisk brandväggFireAI
En app vill anslutaFångar anslutningenFångar anslutningen, i samma nätverksfilter
Vad den vetEtt processnamn och en IP-adressAppens verifierade signatur, företaget bakom adressen, typen av trafik, vad den här appen brukar göra
Vad du ser”Allow nsurlsessiond to 17.253.x.x?”En mening på ditt språk, t.ex. ”Apples nedladdningstjänst i bakgrunden hämtar en uppdatering från Apple.”
Vad som brukar händaEtt trött klick på TillåtEtt välgrundat Tillåt eller Blockera, eller ingen fråga alls när Autopilot är säker

Vad som händer mellan anslutningen och meningen

  1. Appen öppnar en anslutning. FireAIs nätverksfilter pausar den innan någon data lämnar Macen.
  2. FireAI identifierar appen på dess kodsignatur, inte på namnet, så att en falsk ”Safari” inte kan låna den äktas regler.
  3. Det tar reda på vem som finns i andra änden: företaget bakom adressen, landet och om adressen finns på en hotlista du har slagit på.
  4. AI:n på datorn läser de fakta och skriver en enkel mening om vad som pågår, plus sitt skäl när något verkar fel.
  5. Du bestämmer, med en regel på ett klick som följer appen. Med Autopilot svarar FireAI själv på de säkra vardagsfallen och lämnar resten till dig.

Varför AI:n körs på din Mac

Ett säkerhetsverktyg som skickade din anslutningshistorik till en molnmodell vore en del av problemet det säger sig lösa. FireAIs filtrering och AI-granskning körs på Macen: ingen trafikdata skickas till oss eller till någon molntjänst. Den valfria språkmodellen bakom Ask FireAI laddas ner en gång och fungerar sedan offline, på Apple silicon.

Vad AI:n inte gör

  • Den bestämmer inte i hemlighet. Varje AI-beslut blir en synlig regel som du kan ångra med ett klick.
  • Den gissar inte i riskfyllda fall. Autopilot tillåter aldrig automatiskt en osignerad app för att den liknar en annan, och en trasig kodsignatur går alltid igenom hela kontrollen.
  • Den är ingen hotlista. Kända skadliga adresser kommer från hotflöden som du själv väljer att slå på; AI:n förklarar, den hittar inte på domar.
  • Den kan ha fel. Förklaringarna bygger på de fakta som visas, och med Investigate kan du själv kontrollera de fakta och deras källor.

Poängen: färre frågor, bättre svar

En brandvägg som folk ignorerar skyddar ingen. Genom att göra varje anslutning till något en människa förstår på två sekunder, och genom att själv svara på rutinfallen, frågar FireAI mer sällan och får bättre svar när det frågar. Det är hela idén: en brandväggs noggrannhet, med ett samtal som alla kan följa.

Vill du se det själv? Installera FireAI, öppna en app du använder varje dag och läs vad det säger. Börja med din första anslutningsfråga.

Var FireAI och HisnLabs kommer in

En brandvägg är aldrig bättre än de beslut du fattar med den. FireAIs uppgift är att göra vart och ett av dem välgrundat.

FireAI är HisnLabs eget verktyg: en AI-brandvägg som körs direkt på din Mac. Den visar varje anslutning dina appar gör, på klarspråk, och låter dig avgöra vad som lämnar din Mac — AI:n körs lokalt, så din trafik skickas aldrig till oss eller någon annan. HisnLabs säkerhetsforskningsteam är de som håller de bedömningarna tillförlitliga: de katalogiserar vilka domäner som är vanlig telemetri och vilka som är en riktig tjänst, spårar land och nätverk bakom en anslutning och tränar den lokala modellen (Autopilot-funktionen) på verkliga trafikmönster — utan att något av det lämnar din Mac.

Du kan läsa om de tekniska besluten bakom, eller prova FireAI i 17 dagar, på FireAI, från HisnLabs.

Källor