Американская компания Calif рассказала о новом способе обхода защиты MacOS, который удалось найти с помощью ранней версии нейросети Anthropic Claude Mythos. Исследователи объединили две уязвимости и дополнительные методы, позволяющие искажать содержимое памяти системы и получать доступ к недоступным обычным пользователям и приложениям областям.

Речь идёт о атаке повышения привилегий, которая сама по себе не даёт полного контроля над устройством, но в сочетании с другими уязвимостями может привести к захвату системы. При помощи Claude Mythos исследователи обошли Memory Integrity Enforcement (MIE) – технологию Apple, которую компания называет результатом долгих инженерных усилий за полдесятилетия.
По информации Calif, на разработку рабочего кода для взлома ушло всего пять дней. Однако нейросеть не выполнила всю работу самостоятельно: для успешного результата потребовалась экспертиза специалистов по кибербезопасности. В компании подчеркивают, что ИИ эффективен при воспроизведении известных атак, но в данном случае помог ускорить создание новой техники эксплуатации.
Apple уже получила отчет и проверяет выводы исследователей. В корпорации заявили, что вопросы безопасности остаются приоритетом, и любые сообщения о потенциальных уязвимостях рассматриваются всерьёз. Calif планирует раскрыть детали атаки после того, как Apple исправит уязвимости.
Переход на сайт «Компас Жизни»Вопросы о влиянии контента на психическое здоровье становятся всё более актуальными. Например, Как фитнес-контент влияет на психическое здоровье: что нужно знать может дать полезные рекомендации по безопасному потреблению фитнес-информации.
Нейросеть помогла за 5 дней разработать эксплойт для MacOS • Опубликовано на FiNE NEWS
Свежие комментарии