Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2026-05-15 14:46:26

Claude Mythos помогла «белым» хакерам взломать macOS

Исследователи по кибербезопасности из компании Calif с помощью нашумевшей ИИ-модели Claude Mythos смогли обойти механизм защиты Apple Memory Integrity Enforcement (MIE) в macOS. В компании рассказали, что в апреле нашли две уязвимости в macOS и связали их в цепочку атаки. Она позволяла обычному локальному пользователю получать root-доступ — максимальные привилегии в системе. Взлом был проверен на реальном устройстве с чипом M5, где включена защита MIE. Эксперты сообщили Apple о проблеме и планируют опубликовать технические подробности после того, как она будет устранена. По их мнению, Mythos не смогла бы осуществить атаку в одиночку без помощи людей. Она способна повторить уже описанные методы, но не придумать новые. Безопасность Apple Ошибки, связанные с неправильной работой памяти, остаются самым распространенным типом уязвимостей почти везде, включая iOS и macOS. В кибербезопасности есть простой принцип: если нельзя полностью предотвратить проблему, приходится принимать риск и пытаться его снизить. Один из вариантов — сделать атаку намного сложнее и дороже для злоумышленника. Подобные защитные меры стоят недешево. В Calif подчеркнули, что Apple действует умно и контролирует всю систему целиком — от железа до программного обеспечения. Поэтому компания встроила многие защитные механизмы прямо в чипы и сильно усложнила их обход. Многие эксперты по безопасности считают устройства Apple самой защищенной массовой платформой для обычных пользователей. Последний пример — MIE. Это система Apple для защиты памяти, которая работает с помощью аппаратных возможностей чипа. Ее представили как одну из главных функций безопасности в Apple M5 и A19. Она специально создана, чтобы останавливать атаки, основанные на ошибках в работе памяти. Apple разрабатывала систему пять лет. MIE нарушает работу всех публично известных цепочек атак против современных версий iOS, включая недавно утекшие наборы инструментов Coruna и Darksword. В Calif исследовали, как ИИ может помогать создавать атаки, которые все еще работают даже при такой защите памяти. Путь взлома на macOS удалось найти случайно. Брюс Данг обнаружил ошибки 25 апреля. Джош Мейн создал нужные инструменты, и к 1 мая уже был рабочий вариант. «Этот эксперимент показывает, что может ждать нас дальше. Apple создавала MIE в мире, где еще не было Mythos Preview. Теперь мы увидим, как лучшая в мире технология защиты выдержит первую большую волну уязвимостей, найденных с помощью ИИ», — подытожили эксперты. Напомним, в апреле Anthropic отказалась выпускать Mythos в открытый доступ из-за высоких рисков безопасности.

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.