BTC $76,656 ▼ 1.236% ETH $2,096 ▼ 1.113% BNB $657 ▼ 0.768% SOL $84 ▼ 1.814% BTC $76,656 ▼ 1.236% ETH $2,096 ▼ 1.113% BNB $657 ▼ 0.768% SOL $84 ▼ 1.814%
Технологии

Claude Mythos взломала macOS

Исследователи из компании Calif нашли уязвимость в системе Apple macOS.🚀

Они использовали ИИ-модель Mythos для проверки защитной системы Apple Memory Integrity Enforcement (MIE) И результат оказался не очень хорошим — уязвимость позволяла обыкновенному пользователю получить root-доступ в системе

😬

Исследователи нашли эту уязвимость в апреле и проверили ее на реальном устройстве с чипом M5, где включена защита MIE Итог оказался печальный — взлом был успешен

😱

Эксперты из Calif сообщили о проблеме компании Apple и планируют опубликовать подробности после устранения уязвимости Они подчеркнули, что ИИ-модель Mythos не может полностью заменить человеческий фактор и необходима помощь человека для осуществления атак

🤖

Безопасность Apple остается актуальной для iOS и macOS Ошибки в работе памяти остаются распространенным типом уязвимостей

Но Apple действует умно и контролирует всю систему, встраивая защитные механизмы прямо в чипы 💻

Последний пример — система Apple Memory Integrity Enforcement (MIE)

Это система для защиты памяти, которая работает с помощью аппаратных возможностей чипа Ее представили как одну из главных функций безопасности в Apple M5 и A19

📊

Apple разрабатывала систему пять лет MIE нарушает работу всех публично известных цепочек атак против современных версий iOS, включая недавно утекшие наборы инструментов Coruna и Darksword

💸

В Calif исследовали, как ИИ может помогать создавать атаки, которые все еще работают даже при такой защите памяти Итак, исследователи нашли уязвимость в macOS и проверили ее на реальном устройстве с чипом M5

📈

Путь взлома на macOS удалось найти случайно Брюс Данг обнаружил ошибки 25 апреля, а Джош Мейн создал нужные инструменты, и к 1 мая уже был рабочий вариант

😮

«Этот эксперимент показывает, что может ждать нас дальше Apple создавала MIE в мире, где еще не было Mythos Preview

Теперь мы увидим, как лучшая в мире технология защиты выдержит первую большую волну уязвимостей, найденных с помощью ИИ», — подытожили эксперты 🐋

Исследователи из Calif не собираются выпускать Mythos в открытый доступ из-за высоких рисков безопасности

🚫


По материалам ForkLog

IREN привлекла $3 млрд Биткоин между риском и страхом