Обнаружены новые уязвимости macOS благодаря модели Mythos от Anthropic: отчет

Модель ИИ Mythos от Anthropic была известна тем, что оставалась в тайне из-за ее очевидного риска для программных систем по всему миру. И сегодня новый отчет сообщает, что Mythos использовалась для выявления уязвимостей безопасности macOS, которые Apple сейчас расследует.

Исследователи использовали Mythos для обнаружения уязвимостей безопасности macOS

Роберт МакМиллан, пишет в The Wall Street Journal:

Исследователи безопасности говорят, что они обнаружили новый способ обхода передовых технологий безопасности Apple, используя методы, которые они открыли при тестировании ранней версии программного обеспечения ИИ Mythos от Anthropic в апреле.

Исследователи из Calif, компании по исследованию безопасности из Пало-Альто, говорят, что программное обеспечение, которое они написали, объединяет два бага и несколько методов для повреждения памяти Mac, а затем получения доступа к частям устройства, которые должны быть недоступны.

Это называется эксплойтом повышения привилегий, и если бы он был объединен с другими атаками, хакер мог бы использовать его для захвата контроля над компьютером.

МакМиллан говорит, что Apple в настоящее время рассматривает отчет от Calif для проверки его выводов. Представитель Apple заявил WSJ: «Безопасность — наш главный приоритет, и мы очень серьезно относимся к сообщениям о потенциальных уязвимостях».

Команда Calif подготовила отчет из 55 страниц, который был доставлен лично Apple в Купертино и содержал их выводы.

Генеральный директор Calif Тай Донг сказал, что атака «не могла быть осуществлена только Mythos, а задействовала реальный опыт в области кибербезопасности некоторых хакеров Calif».

Детали открытий Calif будут опубликованы компанией после того, как Apple устранит основные проблемы. Дуонг сказал WSJ, что, по его мнению, ошибки «вероятно, будут исправлены довольно быстро».

Вы можете узнать больше о Mythos от Anthropic в нашем обзоре здесь.

Лучшие аксессуары для Mac