Claude Mythos допоміг дослідникам зламати ядро macOS на чипах Apple M5
Спеціалізована модель штучного інтелекту Claude Mythos від Anthropic допомогла команді дослідників виявити критичну вразливість у системах Apple. Версія ШІ, яку компанія наразі надає лише вибраним партнерам, дозволила фахівцям обійти захист пам’яті ядра macOS на новітніх процесорах M5.
Залишити коментар
Спеціалізована модель штучного інтелекту Claude Mythos від Anthropic допомогла команді дослідників виявити критичну вразливість у системах Apple. Версія ШІ, яку компанія наразі надає лише вибраним партнерам, дозволила фахівцям обійти захист пам’яті ядра macOS на новітніх процесорах M5.
Як повідомляє The Wall Street Journal, перші результати роботи Claude Mythos Preview продемонстрували експерти з кібербезпеки компанії Calif. Дослідники використали інструментарій Anthropic для пошуку помилок у коді актуальної операційної системи від Apple.
У блозі компанії Calif цей інцидент назвали «першим публічним експлойтом, що спричиняє пошкодження пам’яті ядра macOS на Apple M5». За словами технічних спеціалістів, виявлена вразливість дозволяє локальному користувачу без високих привілеїв отримати повний доступ до пристрою. Це стало можливим завдяки комбінації двох багів та декількох специфічних технік зламу.
Представники Calif підкреслили, що саме ШІ відіграв ключову роль у розробці експлойта.
«Mythos Preview є потужним: як тільки він навчився атакувати певний клас проблем, він узагальнює це на майже будь-яку проблему в цьому класі. Mythos швидко виявив ці помилки, оскільки вони належать до відомих класів», — зазначили в компанії.
Наразі статус виправлення вразливості залишається неоднозначним. Видання MacRumors помітило згадку про Calif та Anthropic Research у примітках до оновлення macOS Tahoe 26.5, що вийшло минулого понеділка. Проте самі дослідники заявили, що зустрічалися з представниками Apple лише на початку цього тижня, а повні технічні деталі оприлюднять лише після того, як виробник остаточно усуне шлях до атак.
Представник Apple в коментарі для WSJ обмежився стандартною заявою про те, що безпека користувачів є пріоритетом компанії, а всі повідомлення про вразливості ретельно вивчаються.
Нагадаємо, Anthropic вирішила не випускати Claude Mythos у широкий загал через його надвисоку ефективність у пошуку дірок у безпеці. Зараз доступ до моделі мають лише великі технологічні корпорації, такі як Apple, та обмежене коло дослідницьких організацій для запобігання використанню технології зловмисниками.
Раніше Ніколас Карліні, дослідник штучного інтелекту, пов’язаний з Anthropic, розповідав, що новітня модель компанії Claude Mythos швидко обійшла протоколи безпеки й отримала доступ до конфіденційних даних.
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Claude Mythos вразила тестувальників безпеки в Anthropic: «Коли ми отримали модель, ми зрозуміли, що вона відрізняється від інших»
По темi
Claude Mythos вразила тестувальників безпеки в Anthropic: «Коли ми отримали модель, ми зрозуміли, що вона відрізняється від інших»
Реліз моделі ШІ Claude Mythos налякав Мінфін США
По темi
Реліз моделі ШІ Claude Mythos налякав Мінфін США
Anthropic тестує надзвичайно потужну ШІ-модель Claude Mythos, яка містить загрози для кібербезпеки
По темi
Anthropic тестує надзвичайно потужну ШІ-модель Claude Mythos, яка містить загрози для кібербезпеки
Схожі новини
US-China summit exposes Trump's limits on Iran war, Taiwan