Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2026-05-15 14:46:26

Claude Mythos помогла «белым» хакерам взломать macOS

Исследователи по кибербезопасности из компании Calif с помощью нашумевшей ИИ-модели Claude Mythos смогли обойти механизм защиты Apple Memory Integrity Enforcement (MIE) в macOS. В компании рассказали, что в апреле нашли две уязвимости в macOS и связали их в цепочку атаки. Она позволяла обычному локальному пользователю получать root-доступ — максимальные привилегии в системе. Взлом был проверен на реальном устройстве с чипом M5, где включена защита MIE. Эксперты сообщили Apple о проблеме и планируют опубликовать технические подробности после того, как она будет устранена. По их мнению, Mythos не смогла бы осуществить атаку в одиночку без помощи людей. Она способна повторить уже описанные методы, но не придумать новые. Безопасность Apple Ошибки, связанные с неправильной работой памяти, остаются самым распространенным типом уязвимостей почти везде, включая iOS и macOS. В кибербезопасности есть простой принцип: если нельзя полностью предотвратить проблему, приходится принимать риск и пытаться его снизить. Один из вариантов — сделать атаку намного сложнее и дороже для злоумышленника. Подобные защитные меры стоят недешево. В Calif подчеркнули, что Apple действует умно и контролирует всю систему целиком — от железа до программного обеспечения. Поэтому компания встроила многие защитные механизмы прямо в чипы и сильно усложнила их обход. Многие эксперты по безопасности считают устройства Apple самой защищенной массовой платформой для обычных пользователей. Последний пример — MIE. Это система Apple для защиты памяти, которая работает с помощью аппаратных возможностей чипа. Ее представили как одну из главных функций безопасности в Apple M5 и A19. Она специально создана, чтобы останавливать атаки, основанные на ошибках в работе памяти. Apple разрабатывала систему пять лет. MIE нарушает работу всех публично известных цепочек атак против современных версий iOS, включая недавно утекшие наборы инструментов Coruna и Darksword. В Calif исследовали, как ИИ может помогать создавать атаки, которые все еще работают даже при такой защите памяти. Путь взлома на macOS удалось найти случайно. Брюс Данг обнаружил ошибки 25 апреля. Джош Мейн создал нужные инструменты, и к 1 мая уже был рабочий вариант. «Этот эксперимент показывает, что может ждать нас дальше. Apple создавала MIE в мире, где еще не было Mythos Preview. Теперь мы увидим, как лучшая в мире технология защиты выдержит первую большую волну уязвимостей, найденных с помощью ИИ», — подытожили эксперты. Напомним, в апреле Anthropic отказалась выпускать Mythos в открытый доступ из-за высоких рисков безопасности.

Lesen Sie den Haftungsausschluss : Alle hierin bereitgestellten Inhalte unserer Website, Hyperlinks, zugehörige Anwendungen, Foren, Blogs, Social-Media-Konten und andere Plattformen („Website“) dienen ausschließlich Ihrer allgemeinen Information und werden aus Quellen Dritter bezogen. Wir geben keinerlei Garantien in Bezug auf unseren Inhalt, einschließlich, aber nicht beschränkt auf Genauigkeit und Aktualität. Kein Teil der Inhalte, die wir zur Verfügung stellen, stellt Finanzberatung, Rechtsberatung oder eine andere Form der Beratung dar, die für Ihr spezifisches Vertrauen zu irgendeinem Zweck bestimmt ist. Die Verwendung oder das Vertrauen in unsere Inhalte erfolgt ausschließlich auf eigenes Risiko und Ermessen. Sie sollten Ihre eigenen Untersuchungen durchführen, unsere Inhalte prüfen, analysieren und überprüfen, bevor Sie sich darauf verlassen. Der Handel ist eine sehr riskante Aktivität, die zu erheblichen Verlusten führen kann. Konsultieren Sie daher Ihren Finanzberater, bevor Sie eine Entscheidung treffen. Kein Inhalt unserer Website ist als Aufforderung oder Angebot zu verstehen