ニュース一覧Apple Mac M5システムが、Anthropicの Claude Mythos AIによってエクスプロイトされたと研究者らが主張
Decrypt2026-05-14 20:16:53

Apple Mac M5システムが、Anthropicの Claude Mythos AIによってエクスプロイトされたと研究者らが主張

ORIGINALApple Mac M5 System Exploited With Anthropic's Claude Mythos AI, Researchers Claim
AI 影響分析Grok が分析中...
📄原文全文· trafilatura により自動抽出Gemini 翻譯3896 文字
概要 - あるセキュリティ企業が、AppleのM5チップとMemory Integrity Enforcementシステムを標的とした、動作するmacOSカーネルエクスプロイトを構築したと主張している。 - 同社によれば、AnthropicのClaude Mythos AIのプレビュー版がバグの特定とエクスプロイト開発の支援に役立ったという。 - Appleはこの主張についてまだ公にコメントしていない。 Apple製デバイスは、同社が緊密に統合したハードウェアとソフトウェアのセキュリティのため、長らくコンシューマー向けシステムの中で最もハッキングが困難なものの一つと考えられてきた。今、あるセキュリティスタートアップが、少人数の研究チームがAnthropicのClaude Mythosのプレビュー版を使って、AppleのM5チップの新しい保護機能に対する動作するエクスプロイトを1週間以内に構築したと主張している。 木曜日に公開されたSubstackの投稿で、ベトナムを拠点とするCalifは、M5ハードウェア上でAppleの新しいMemory Integrity Enforcement、すなわちMIE保護を回避できる、初の公開macOSカーネルメモリ破壊エクスプロイトと自ら表現するものを開発したと述べた。Califは、カリフォルニアにあるこのテック大手の本社での会議でAppleにこの調査結果を共有したという。 「不運なPwn2Own参加者が経験したような提出物の洪水に埋もれるのではなく、直接報告したかったのです」とCalifは記している。「ほとんどの尊敬されるハッカーは可能な限り人間との接触を避けるため、この物理的な戦略はTwitter上で5分間の名声と栄光を求める永遠のレースで我々にわずかなアドバンテージを与えてくれるかもしれません。」 Califによれば、「攻撃経路」は4月25日に研究者がバグを発見した後、偶然見つかったもので、その後5月1日までに動作するエクスプロイトを開発した。 このエクスプロイトチェーンは、Apple M5システム上で動作するmacOS 26を標的としている。同社によれば、攻撃は権限のないローカルユーザーアカウントから始まり、標準的なシステムコールを使用してroot権限へと昇格する。このエクスプロイトは、カーネルMIEが有効になったベアメタルM5ハードウェアを標的とする2つの脆弱性と追加の手法を組み合わせていると報じられている。 CalifはMythos Previewが脆弱性の特定とエクスプロイト開発全体を通じて支援に役立ったと述べたが、Appleの新しいMIE保護を回避するには依然として人間の専門知識が必要だったと付け加えた。 「我々のモチベーションの一部は、最高のモデルが専門家と組み合わさったときに何が可能かを試すことでした」と同社は記している。「最高の保護機能に対してカーネルメモリ破壊エクスプロイトを1週間で成功させることは注目に値し、この組み合わせについて強力なことを物語っています。」 メモリ破壊バグは、攻撃者がプログラムをクラッシュさせたり、データを盗んだり、あるいは制御を奪ったりすることを可能にするため、依然として攻撃者がオペレーティングシステムやアプリに侵入する最も一般的な方法の一つである。AppleのMIE機能はメモリタグ付け技術を使用して、こうした攻撃をはるかに困難にしている。 Anthropicは4月にMythosのプレビュー版をリリースしたが、内部テストと外部評価により、このモデルは以前の公開AIモデルを超えるレベルで自律的にソフトウェアの脆弱性を特定し、悪用できることが示唆されていた。 公開リリースする代わりに、AnthropicはProject Glasswingイニシアチブの下、選ばれたテック企業、銀行、研究者にアクセスを制限した。同月、AnthropicとDonald Trump政権の間で進行中の対立にもかかわらず、米国家安全保障局がMythosを使用していることも明らかになった。 その後、MozillaはMythosが内部テスト中にFirefoxで271件の脆弱性を特定したと述べ、一方で英国のAI Security Instituteは、このモデルが洗練された多段階のサイバー攻撃シミュレーションを自律的に完了できることを発見した。 Decryptの親会社Dastanが運営する予測市場プラットフォームMyriadのユーザーは、Claude Mythosの完全リリースが間近であるとは考えておらず、本稿執筆時点で6月30日までの公開ローンチの可能性をわずか10.5%と見積もっている。 CalifはAppleのM5エクスプロイトを「これから来るものの片鱗」と呼んだ。 「AppleはMythos Preview以前の世界でMIEを構築しました」とCalifは記している。「我々は、地球上で最高の緩和技術が、最初のAIバグメイゲドンの間にどう持ちこたえるかをまもなく知ることになります。」
データステータス✓ 全文抽出済み原文を読む(Decrypt)
🔍過去の類似イベント· キーワード + 銘柄照合6 件
💡 現在はキーワード + 銘柄照合(MVP)を使用しています · 今後 embedding セマンティック検索へアップグレード予定
原始情報
ID:8d51bbbbd6
ソース:Decrypt
公開:2026-05-14 20:16:53
カテゴリ:一般 · エクスポートカテゴリ neutral
銘柄:未指定
コミュニティ投票:+0 /0 · ⭐ 0 重要 · 💬 0 コメント