Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Вот перефразированная новость на русском языке:
Специалисты по кибербезопасности из компании Calif с помощью нашумевшей ИИ-модели Claude Mythos сумели обойти защитный механизм Apple Memory Integrity Enforcement (MIE) в macOS. В апреле они обнаружили две уязвимости в системе, которые объединили в цепочку атак. Это позволило обычному локальному пользователю получить root-доступ — максимальные привилегии в системе. Взлом был протестирован на реальном устройстве с чипом M5, где была включена защита MIE. Эксперты уже сообщили Apple о проблеме и планируют опубликовать технические детали после её устранения. При этом они считают, что Mythos не смогла бы провести атаку самостоятельно без участия человека — модель способна повторять уже известные методы, но не придумывать новые.
Ошибки, связанные с памятью, остаются самым распространённым типом уязвимостей в iOS и macOS. В сфере безопасности действует принцип: если проблему нельзя полностью предотвратить, нужно снижать риски, делая атаки сложнее и дороже. Apple, контролируя как железо, так и ПО, встраивает защиту прямо в чипы, что делает их обход очень сложным. MIE — одна из таких аппаратных систем, представленная как ключевая функция безопасности в чипах M5 и A19. Она создавалась пять лет и ломает все известные цепочки атак против современных iOS, включая инструменты Coruna и Darksword. В Calif изучали, как ИИ может помогать создавать атаки, которые работают даже при такой защите. Путь взлома нашли случайно: Брюс Данг обнаружил ошибки 25 апреля, Джош Мейн создал нужные инструменты, и к 1 мая был готов рабочий вариант.
Эксперты подытожили: «Этот эксперимент показывает, что может ждать нас дальше. Apple создавала MIE в мире, где ещё не было Mythos Preview. Теперь мы увидим, как лучшая технология защиты выдержит первую большую волну уязвимостей, найденных с помощью ИИ». Напомним, в апреле Anthropic отказалась выпускать Mythos в открытый доступ из-за высоких рисков безопасности.
Популярные лонгриды: