要聞列表蘋果 Mac M5 系統遭研究人員利用 Anthropic 的 Claude Mythos AI 入侵
Decrypt2026-05-14 20:16:53

蘋果 Mac M5 系統遭研究人員利用 Anthropic 的 Claude Mythos AI 入侵

ORIGINALApple Mac M5 System Exploited With Anthropic's Claude Mythos AI, Researchers Claim
AI 影響分析xAI Grok · medium 信賴度
TL;DR

方向中性研究員聲稱以 Claude AI 攻破 Apple M5 Mac 系統

影響標的
BTCETH
建議操作

無需調整加密部位,可留意 AI 概念代幣(FET、RNDR)情緒面波動

📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯3896 字
簡要重點 - 一家安全公司聲稱已打造出可運作的 macOS 核心漏洞利用程式,鎖定 Apple 的 M5 晶片及 Memory Integrity Enforcement 系統。 - 該公司表示,Anthropic 的 Claude Mythos AI 預覽版協助識別漏洞並輔助漏洞利用程式的開發。 - Apple 尚未公開回應這些聲明。 長期以來,Apple 裝置一直被認為是最難被駭入的消費級系統之一,原因在於該公司軟硬體安全的緊密整合。如今,一家安全新創公司聲稱,一支小型研究團隊運用 Anthropic 的 Claude Mythos 預覽版,在不到一週的時間內,便針對 Apple 全新 M5 晶片防護機制打造出可運作的漏洞利用程式。 總部位於越南的 Calif 在週四發布的 Substack 貼文中表示,該公司開發出其所描述的首個公開的 macOS 核心記憶體損毀漏洞利用程式,能夠繞過 Apple 在 M5 硬體上新推出的 Memory Integrity Enforcement(簡稱 MIE)防護機制。Calif 表示已在這家科技巨頭位於加州的總部與 Apple 進行會面,分享了相關研究發現。 「我們希望親自呈報,而不是像某些不幸的 Pwn2Own 參賽者那樣,被淹沒在提交浪潮中,」Calif 寫道。「大多數受人尊敬的駭客會盡可能避免與人互動,所以這種實體策略或許能讓我們在 Twitter 上爭取五分鐘成名榮耀的永恆競賽中略佔上風。」 根據 Calif 的說法,這條「攻擊路徑」是研究人員在 4 月 25 日意外發現漏洞後找到的,並在 5 月 1 日前開發出可運作的漏洞利用程式。 該漏洞利用鏈鎖定運行於 Apple M5 系統上的 macOS 26。據該公司表示,攻擊從一個無特權的本機使用者帳號開始,透過標準系統呼叫將權限提升至 root。據報導,該漏洞利用結合了兩個漏洞以及額外技術,鎖定啟用核心 MIE 的裸機 M5 硬體。 Calif 表示,Mythos Preview 協助識別這些漏洞,並在漏洞利用開發過程中提供協助,但補充說,要繞過 Apple 全新的 MIE 防護仍需要人類專業知識。 「我們的部分動機是想測試,當最頂尖的模型與專家搭配時能夠達成什麼,」該公司寫道。「在一週內成功對最佳防護機制實現核心記憶體損毀漏洞利用程式,這是值得關注的,也充分說明了這種搭配的力量。」 記憶體損毀漏洞仍是攻擊者入侵作業系統與應用程式最常見的方式之一,因為它們能讓攻擊者讓程式當機、竊取資料,甚至取得控制權。Apple 的 MIE 功能採用記憶體標記技術,使這類攻擊變得更加困難。 Anthropic 於 4 月發布 Mythos 預覽版,內部測試與外部評估顯示,該模型能以超越先前公開 AI 模型的水準,自主識別並利用軟體漏洞。 Anthropic 並未公開發布,而是透過其 Project Glasswing 計畫,將存取權限限制給特定科技公司、銀行與研究人員。同月也揭露,儘管 Anthropic 與 Donald Trump 政府之間持續存在爭端,美國 National Security Agency 仍在使用 Mythos。 Mozilla 後來表示,Mythos 在內部測試中於 Firefox 中識別出 271 個漏洞;而英國的 AI Security Institute 則發現該模型能自主完成複雜的多階段網路攻擊模擬。 Myriad 是由 Decrypt 母公司 Dastan 經營的預測市場平台,截至本文撰寫時,該平台上的使用者並不認為 Claude Mythos 即將全面發布,預估到 6 月 30 日前公開推出的機率僅有 10.5%。 Calif 稱 Apple M5 漏洞利用程式「只是即將到來事物的一瞥」。 「Apple 是在 Mythos Preview 出現之前的世界中打造 MIE 的,」Calif 寫道。「我們即將見證,地球上最佳的緩解技術在首場 AI 漏洞末日中將如何招架。」
資料狀態✓ 已擷取全文閱讀原文(Decrypt)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:8d51bbbbd6
來源:Decrypt
發佈:2026-05-14 20:16:53
分類:一般 · 導出分類 neutral
標的:未指定
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言