Claude Mythos обошел защиту macOS всего за пять дней

2 мин
Claude Mythos обошел защиту macOS всего за пять дней

Исследователи из калифорнийской фирмы по кибербезопасности Calif обошли флагманскую защиту macOS с помощью Claude Mythos Preview всего за пять дней — а ведь на разработку этой защиты у Apple ушло пять лет. Об этом со ссылкой на отчет компании написал WSJ.

Картина такая. Исследователи нашли в macOS два бага и связали их в цепочку — сначала через один дефект испортили хранилище Mac, потом через второй получили доступ к закрытым частям системы. Это так называемая атака повышения привилегий (privilege escalation): сама по себе она компьютер не компрометирует, но если ее соединить с другими эксплойтами, хакер получает цельный контроль над устройством. Главное здесь то, что именно обошли — алгоритм Memory Integrity Enforcement, который Apple представила в сентябре прошлого года как "кульминацию беспрецедентных дизайнерских и инженерных усилий, занявших полдесятилетия". То есть пробита та самая защита, в которую Apple вкладывалась пять лет.

Одновременно сам по себе Mythos не взломщик-одиночка — и в этом отдельный сюжет. Тай Дуонг, гендиректор Calif, прямо сказал WSJ, что без экспертизы его хакеров одна схема ничего бы не сделала, а сама она пока умеет лишь воспроизводить уже задокументированные техники, новых не изобретает. Но вот в чем фокус: до Mythos та же команда хакеров годами не могла пробить MIE, а с моделью справилась за пять дней. AI здесь сработал не как автономный взломщик, а как ускоритель — он многократно сократил время от идеи к рабочему эксплойту. Работу Calif рецензировал Михал Залевски, бывший security-исследователь Google, и его вывод именно об этом: результат показателен не тем, что AI всемогущ, а тем, что Apple вложила в защиту огромные ресурсы — и ее все равно удалось обойти в новые сроки.

Apple сейчас проверяет отчет и, согласно заявлению Дуонга, патчи появятся быстро; детали эксплойта Calif обещает раскрыть после фикса. Но история выходит за рамки одного CVE: WSJ пишет, что багмагеддон уже заставил Белый дом пересмотреть позицию невмешательства в разработку AI — администрация теперь рассматривает указ, который даст государству надзор над самыми продвинутыми моделями.

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

4 часа назад

Один день — три громких релиза: Qwen3.8-Max, DeepSeek V4 Pro 0813 и Grok 4.6

На рынке больших языковых моделей сразу некоторое количество заметных обновлений: Alibaba открыла веса гигантской Qwen3.8-Max, DeepSeek выпустила в api версию V4 Pro 0813, а xAI представила Grok 4.6.

Моддер предстаил прототип SteamBoy — Steam Deck в корпусе Game Boy

4 часа назад

Моддер предстаил прототип SteamBoy — Steam Deck в корпусе Game Boy

Реддитор PhyFawkes решил поместить начинку Steam Deck в корпус оригинального Game Boy и представил, что из этого получилось. Читать далее

Одна из самых сложных капч в мире — HUMAN Security (PerimeterX) — обойдена

5 часов назад

Одна из самых сложных капч в мире — HUMAN Security (PerimeterX) — обойдена

Авторы из команды RTF LABS STUDIO успешно реализовали механизм автоматического прохождения одной из самых сложных и продвинутых поведенческих защит на рынке — HUMAN Security (ранее PerimeterX) Press &

В сеть попали личные информация 15 млн жителей Казахстана

7 часов назад

В сеть попали личные информация 15 млн жителей Казахстана

❗️ Хакер слил в даркнет личные данные 15 млн жителей Казахстана, что составляет три четверти населения страны. По словам продавца, он получил доступ к данным после взлома государственного сервиса eGov

Мы запускаем свежий подкаст

9 часов назад

Мы запускаем свежий подкаст

Пилотный версия подкаста «Путь ИИ» — о том, как трансформировать бизнес с помощью искусственного интеллекта. Ведущие — Алексей Белкин, основатель belkin.digital и ex Chief Data Scientist блока «Финанс

Claude Mythos обошел защиту macOS всего за пять дней | MATETSKIY