UK | EN |
LIVE
Технології

Claude Mythos помогла «белым» хакерам взломать macOS

ForkLog (UA) Владимир Слипер 0 переглядів 4 хв читання
Claude Mythos помогла «белым» хакерам взломать macOS
apple #Apple#Искусственный Интеллект#Кибербезопасность Claude Mythos помогла «белым» хакерам взломать macOS 15.05.2026

Исследователи по кибербезопасности из компании Calif с помощью нашумевшей ИИ-модели Claude Mythos смогли обойти механизм защиты Apple Memory Integrity Enforcement (MIE) в macOS.

В компании рассказали, что в апреле нашли две уязвимости в macOS и связали их в цепочку атаки. Она позволяла обычному локальному пользователю получать root-доступ — максимальные привилегии в системе.

Взлом был проверен на реальном устройстве с чипом M5, где включена защита MIE.

Эксперты сообщили Apple о проблеме и планируют опубликовать технические подробности после того, как она будет устранена.

По их мнению, Mythos не смогла бы осуществить атаку в одиночку без помощи людей. Она способна повторить уже описанные методы, но не придумать новые.

Безопасность Apple

Ошибки, связанные с неправильной работой памяти, остаются самым распространенным типом уязвимостей почти везде, включая iOS и macOS. В кибербезопасности есть простой принцип: если нельзя полностью предотвратить проблему, приходится принимать риск и пытаться его снизить. Один из вариантов — сделать атаку намного сложнее и дороже для злоумышленника.

Подобные защитные меры стоят недешево. В Calif подчеркнули, что Apple действует умно и контролирует всю систему целиком — от железа до программного обеспечения. Поэтому компания встроила многие защитные механизмы прямо в чипы и сильно усложнила их обход. Многие эксперты по безопасности считают устройства Apple самой защищенной массовой платформой для обычных пользователей.

Последний пример — MIE. Это система Apple для защиты памяти, которая работает с помощью аппаратных возможностей чипа. Ее представили как одну из главных функций безопасности в Apple M5 и A19. Она специально создана, чтобы останавливать атаки, основанные на ошибках в работе памяти.

Apple разрабатывала систему пять лет. MIE нарушает работу всех публично известных цепочек атак против современных версий iOS, включая недавно утекшие наборы инструментов Coruna и Darksword.

В Calif исследовали, как ИИ может помогать создавать атаки, которые все еще работают даже при такой защите памяти.

Путь взлома на macOS удалось найти случайно. Брюс Данг обнаружил ошибки 25 апреля. Джош Мейн создал нужные инструменты, и к 1 мая уже был рабочий вариант.

«Этот эксперимент показывает, что может ждать нас дальше. Apple создавала MIE в мире, где еще не было Mythos Preview. Теперь мы увидим, как лучшая в мире технология защиты выдержит первую большую волну уязвимостей, найденных с помощью ИИ», — подытожили эксперты.

Напомним, в апреле Anthropic отказалась выпускать Mythos в открытый доступ из-за высоких рисков безопасности.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Материалы по теме

IREN привлекла $3 млрд на развитие ИИ-инфраструктуры

ИИ здорового человека

В приложение «Дія» добавили ИИ-агента

Ставка на ИИ: Dune сократила четверть штата

Крупнейшее в 2026 году IPO: чипмейкер Cerebras Systems привлек $5,55 млрд

Всевидец «Технологической республики»

Meta добавит в WhatsApp зашифрованный чат с ИИ

Разработчики из Big Tech пожаловались на деградацию навыков из-за ИИ

Waymo отозвала 3800 автономных машин после «заезда в лужу»

Поділитися

Схожі новини