Популярные криптовалюты

BILL $0.19738 -0.05%
BTC $79,279.83 -2.73%
ETH $2,225.08 -3.69%
XRP $1.444 -1.85%
SOL $89.51 -4.00%
DOGE $0.11273 -2.23%
BNB $674.99 -1.01%

Claude Mythos помогла «белым» хакерам взломать macOS

Исследователи по кибербезопасности из компании Calif с помощью нашумевшей ИИ-модели Claude Mythos смогли обойти механизм защиты Apple MIE в macOS.

Исследователи по кибербезопасности из компании Calif с помощью нашумевшей ИИ-модели Claude Mythos смогли обойти механизм защиты Apple Memory Integrity Enforcement (MIE) в macOS.

В компании рассказали, что в апреле нашли две уязвимости в macOS и связали их в цепочку атаки. Она позволяла обычному локальному пользователю получать root-доступ — максимальные привилегии в системе.

Взлом был проверен на реальном устройстве с чипом M5, где включена защита MIE.

Эксперты сообщили Apple о проблеме и планируют опубликовать технические подробности после того, как она будет устранена.

По их мнению, Mythos не смогла бы осуществить атаку в одиночку без помощи людей. Она способна повторить уже описанные методы, но не придумать новые.

Безопасность Apple

Ошибки, связанные с неправильной работой памяти, остаются самым распространенным типом уязвимостей почти везде, включая iOS и macOS. В кибербезопасности есть простой принцип: если нельзя полностью предотвратить проблему, приходится принимать риск и пытаться его снизить. Один из вариантов — сделать атаку намного сложнее и дороже для злоумышленника.

Подобные защитные меры стоят недешево. В Calif подчеркнули, что Apple действует умно и контролирует всю систему целиком — от железа до программного обеспечения. Поэтому компания встроила многие защитные механизмы прямо в чипы и сильно усложнила их обход. Многие эксперты по безопасности считают устройства Apple самой защищенной массовой платформой для обычных пользователей.

Последний пример — MIE. Это система Apple для защиты памяти, которая работает с помощью аппаратных возможностей чипа. Ее представили как одну из главных функций безопасности в Apple M5 и A19. Она специально создана, чтобы останавливать атаки, основанные на ошибках в работе памяти.

Apple разрабатывала систему пять лет. MIE нарушает работу всех публично известных цепочек атак против современных версий iOS, включая недавно утекшие наборы инструментов Coruna и Darksword.

В Calif исследовали, как ИИ может помогать создавать атаки, которые все еще работают даже при такой защите памяти.

Путь взлома на macOS удалось найти случайно. Брюс Данг обнаружил ошибки 25 апреля. Джош Мейн создал нужные инструменты, и к 1 мая уже был рабочий вариант.

«Этот эксперимент показывает, что может ждать нас дальше. Apple создавала MIE в мире, где еще не было Mythos Preview. Теперь мы увидим, как лучшая в мире технология защиты выдержит первую большую волну уязвимостей, найденных с помощью ИИ», — подытожили эксперты.

Напомним, в апреле Anthropic отказалась выпускать Mythos в открытый доступ из-за высоких рисков безопасности.

RSS 15.05.2026 1 45
Источник: https://forklog.com/news/ai/claude-mythos-pomogla-belym-hakeram-vzlomat-macos