
Claude Mythos помогла «белым» хакерам взломать macOS
Исследователи по кибербезопасности из компании Calif с помощью нашумевшей ИИ-модели Claude Mythos смогли обойти механизм защиты Apple Memory Integrity Enforcement (MIE) в macOS. В компании рассказали, что в апреле нашли...
Bitcoin 1 Minute
Заметное событие всколыхнуло криптовалютные рынки. Исследователи по кибербезопасности из компании Calif с помощью нашумевшей ИИ-модели Claude Mythos смогли обойти механизм защиты Apple Memory Integrity Enforcement (MIE) в macOS. В компании рассказали, что в апреле нашли две уязвимости в macOS и связали их в цепочку атаки. Она позволяла обычному локальному пользователю получать root-доступ — максимальные привилегии в системе.
Взлом был проверен на реальном устройстве с чипом M5, где включена защита MIE. Эксперты сообщили Apple о проблеме и планируют опубликовать технические подробности после того, как она будет устранена. По их мнению, Mythos не смогла бы осуществить атаку в одиночку без помощи людей.
Динамика рынка
Она способна повторить уже описанные методы, но не придумать новые. Безопасность Apple Ошибки, связанные с неправильной работой памяти, остаются самым распространенным типом уязвимостей почти везде, включая iOS и macOS. В кибербезопасности есть простой принцип: если нельзя полностью предотвратить проблему, приходится принимать риск и пытаться его снизить.
Один из вариантов — сделать атаку намного сложнее и дороже для злоумышленника. Подобные защитные меры стоят недешево. В Calif подчеркнули, что Apple действует умно и контролирует всю систему целиком — от железа до программного обеспечения.
Поэтому компания встроила многие защитные механизмы прямо в чипы и сильно усложнила их обход. Многие эксперты по безопасности считают устройства Apple самой защищенной массовой платформой для обычных пользователей. Последний пример — MIE.
Влияние на рынки
Это система Apple для защиты памяти, которая работает с помощью аппаратных возможностей чипа. Ее представили как одну из главных функций безопасности в Apple M5 и A19. Она специально создана, чтобы останавливать атаки, основанные на ошибках в работе памяти.
Apple разрабатывала систему пять лет. MIE нарушает работу всех публично известных цепочек атак против современных версий iOS, включая недавно утекшие наборы инструментов Coruna и Darksword. В Calif исследовали, как ИИ может помогать создавать атаки, которые все еще работают даже при такой защите памяти.
Путь взлома на macOS удалось найти случайно. Брюс Данг обнаружил ошибки 25 апреля. Джош Мейн создал нужные инструменты, и к 1 мая уже был рабочий вариант.
Криптовалютные рынки внимательно следят за этим событием, а инвесторы оценивают его возможное влияние на цены.




