Anthropic“神话”模型5天攻破苹果Mac内存安全防护

网络安全机构Calif研究人员利用Anthropic预览版大模型“神话”(Mythos),在5天内构建出绕过苹果Mac操作系统内存完整性强制执行(Memory Integrity Enforcement,MIE)技术的攻击代码。

MIE是苹果历时5年研发的安全机制,于2023年9月宣布,被描述为“前所未有设计与工程投入的结晶”。此次攻击通过串联两个已知漏洞及多种技术,实现权限提升,可突破内存防护并访问受保护区域;若与其他攻击手段结合,可能达成对整台Mac电脑的完全控制。

Calif首席执行官Thai Duong指出,“神话”模型未独立提出全新攻击方法,而是高效复现已知攻击模式,实际利用过程融合了研究人员的专业知识。该公司已于周二向苹果库比蒂诺总部提交55页漏洞技术报告。

苹果公司回应称正审查该报告,并强调其正在部署前沿AI模型以主动发现和修补漏洞,重申“安全是首要任务”。此前Anthropic曾披露,“神话”在两周内识别出100多个Firefox浏览器高危漏洞,因潜在风险过高,该模型暂未公开发布,仅面向关键基础设施机构优先试用。

近期,Anthropic、OpenAI等公司的新一代大模型在漏洞挖掘能力上显著增强,部分网络安全专家警示可能出现“漏洞末日”(Bugmageddon)——即海量历史遗留与新型漏洞集中暴露,对全球互联网基础设施构成系统性修复压力与安全挑战。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

最新文章
Copyright © DoNews 2000-2026 All Rights Reserved
京ICP备2025120072号