5月14日,华尔街日报报道,安全专家利用Anthropic公司的AI模型ClaudeMythos,在苹果macOS 26.4.1系统中成功实现提权。研究人员通过结合两个漏洞,从普通本地账户起步,最终获得了rootshell权限,绕过了苹果在Apple Silicon设备上部署的Memory Integrity Enforcement(MIE)保护机制。
研究人员来自安全公司Calif,他们利用ClaudeMythos模型,针对macOS 26.4.1更新进行攻击。攻击起点是一个无特权本地账户,通过标准系统调用、两个漏洞和多种利用技巧,权限被提升至rootshell。MIE是苹果在新一代Apple Silicon设备上部署的硬件辅助安全机制,旨在硬件层面限制部分内存破坏利用方式,降低漏洞复现和提权成功的概率。研究团队表示,Mythos协助识别了已知漏洞类别,并加快了研究流程,真正的利用链由人类研究员与AI共同完成。
由于苹果公司仍在审查这些漏洞,团队并未公布漏洞编号、利用代码和完整技术报告。研究人员在发现问题后,大约用5天完成了攻击链的构建,并已向苹果通报了相关结果。

来源:一电快讯
返回第一电动网首页 >
以上内容由AI创作,如有问题请联系admin#d1ev.com(#替换成@)沟通,AI创作内容并不代表第一电动网(www.d1ev.com)立场。
文中图片源自互联网或AI创作,如有侵权请联系邮件删除。