BTC $76,782 ▼ 0.443% ETH $2,095 ▼ 0.335% BNB $658 ▲ 0.029% SOL $84 ▼ 1.279% BTC $76,782 ▼ 0.443% ETH $2,095 ▼ 0.335% BNB $658 ▲ 0.029% SOL $84 ▼ 1.279%
Технології

Клод Міфос допомогла хакерам

Исследователи из компании Calif нашли уязвимости в macOS с помощью ИИ-модели Claude Mythos 🚀

В компании рассказали, что нашли две уязвимости в macOS в апреле и связали их в цепочку атаки Это позволило обычному локальному пользователю получить root-доступ — максимальные привилегии в системе 🤖.

Взлом был проверен на реальном устройстве с чипом M5, где включена защита MIE

Это одна из главных функций безопасности в Apple.

Эксперты сообщили Apple о проблеме и планируют опубликовать технические подробности после того, как она будет устранена Они считают, что Mythos не смогла бы осуществить атаку в одиночку без помощи людей.

По их мнению, Mythos способна повторить уже описанные методы, но не придумать новые 📊

Эта информация важна для понимания рисков безопасности.

Безопасность Apple Ошибки, связанные с неправильной работой памяти, остаются самым распространенным типом уязвимостей почти везде, включая iOS и macOS В кибербезопасности есть простой принцип: если нельзя полностью предотвратить проблему, приходится принимать риск и пытаться его снизить 💰.

Подобные защитные меры стоят недешево

В Calif подчеркнули, что Apple действует умно и контролирует всю систему целиком — от железа до программного обеспечения Поэтому компания встроила многие защитные механизмы прямо в чипы и сильно усложнила их обход.

Последний пример — MIE

Это система Apple для защиты памяти, которая работает с помощью аппаратных возможностей чипа Ее представили как одну из главных функций безопасности в Apple M5 и A19.

Apple разрабатывала систему пять лет

MIE нарушает работу всех публично известных цепочек атак против современных версий iOS, включая недавно утекшие наборы инструментов Coruna и Darksword.

В Calif исследовали, как ИИ может помогать создавать атаки, которые все еще работают даже при такой защите памяти Этот эксперимент показывает, что может ждать нас дальше.

«Этот эксперимент показывает, что может ждать нас дальше

Apple создавала MIE в мире, где еще не было Mythos Preview Теперь мы увидим, как лучшая в мире технология защиты выдержит первую большую волну уязвимостей, найденных с помощью ИИ», — подытожили эксперты.

Вероятно, скоро мы узнаем, как Apple реагирует на обнаруженные уязвимости и какие исправления будут предприняты для повышения безопасности macOS.


За матеріалами ForkLog

IREN зібрала $3 млрд Біткоїн між бумом та страхами