Anthropicin Mythos AI auttaa tutkijoita löytämään macOS:n haavoittuvuusketjun, joka voisi ohittaa Applen tietoturvan

Turvallisuustutkijat KaliforniassaKäytti Anthropicin Mythos AI -mallin tekniikoita löytääkseen uuden macOS-hyödyntämisketjun, joka voisi ohittaa jotkin Applen vahvimmista suojauksista uuden raportin mukaan.

Tutkimus keskittyi kahteen aiemmin dokumentoimattomaan macOS-haavoittuvuuteen, jotka Kalifornian tiimi yhdisti etuoikeuksien eskalointiin. Jos hyökkääjät yhdistäisivät tämän ketjun muihin virheisiin, he voisivat saada syvemmin hallinnan kohteena olevaan Maciin.

Apple on saanut yksityiskohtaisen teknisen raportin Kaliforniasta ja tarkastelee havaintoja. Täydellisiä teknisiä yksityiskohtia ei ole julkaistu julkisesti, mikä noudattaa standardia tietoturvakäytäntöä, kun toimittaja tutkii ja valmistelee korjauksia.

Mitä Kalifornian tutkijat löysivät

Calif, Palo Altossa toimiva tietoturvatutkimusyritys, löysi tiettävästi tavan vioittaa Mac-muistia ja saavuttaa käyttöjärjestelmän alueet, joiden pitäisi pysyä estettyinä normaaleista ohjelmistoprosesseista.

Hyökkäys ei näytä toimivan etämatona tai yhden napsautuksen hyökkäyksenä. Tärkeää on, että se osoittaa, kuinka tekoälyavusteinen tutkimus voi auttaa taitavia turvallisuusryhmiä löytämään polkuja nykyaikaisten puolustusjärjestelmien läpi aiempaa nopeammin.

Kalifornian tiimin kerrotaan rakentaneen työhyödynnyksen viidessä päivässä, mutta yhtiö korosti, että Mythos ei saanut hyökkäystä loppuun yksin. Ihmistutkijat joutuivat edelleen ohjaamaan prosessia, validoimaan tulos ja yhdistämään virheet todelliseksi hyväksikäyttöketjuksi.

YksityiskohtaMitä Raportoitiin
Yritys mukanaCalif, Palo Altossa toimiva turvallisuustutkimusyritys
Käytetty AI malliAnthropicin Claude Mythos -esikatselu
KohdeApple macOS
Exploit-tyyppiEtuoikeuksien eskalointiketju
Raportoitu vaikutusMahdollinen pääsy Mac-käyttöjärjestelmän rajoitettuihin osiin
StatusApple tarkastelee havaintoja, mutta julkisia teknisiä yksityiskohtia ei oteta huomioon

Miksi macOS:n haavoittuvuuksilla on väliä

Löydöksillä on merkitystä, koska Apple on vuosia kovettanut alustojaan muistin korruptiohyökkäyksiä vastaan. Nämä hyökkäykset ovat usein kehittyneiden vakoiluohjelmien ja hyväksikäyttöketjujen keskipisteessä, koska ne voivat auttaa hyökkääjiä rikkomaan normaaleja sovellusrajoituksia.

Apple esitteli Memory Integrity Enforcementintärkeänä askeleena kohti vahvempaa muistin turvallisuutta. Yhtiö kuvailee sitä laajana suojana, joka yhdistää Applen silikonilaitteiston, suojatut muistivaraajat, Enhanced Memory Tagging Extension ja käyttöjärjestelmän suojaukset.

Kalifornian tutkimukset viittaavat siihen, että jopa edistyneet tietoturvakerrokset voivat silti kohdata tekoälyn avustaman haavoittuvuuden havaitsemisen aiheuttamaa painetta. Kysymys ei ole vain siitä, korjataanko yksi Mac-vika. Suurempi huolenaihe on se, kuinka nopeasti tulevat tekoälyjärjestelmät voivat auttaa tutkijoita ja hyökkääjiä löytämään samanlaisia ​​ketjuja.

Anthropic ei ole julkaissut Claude Mythos -esikatselua yleisölle. Yhtiö on kuvaillut sitä tehokkaaksi tutkimusmalliksi, joka voi löytää ja hyödyntää nollapäivän haavoittuvuuksia käyttäjän ohjeistaessa.

Mythos on osa Anthropicin Project Glasswingiä, suojaavaa tietoturvaohjelmaa, joka on suunniteltu antamaan valituille organisaatioille hallittu pääsy malliin. Anthropic sanoo, että ohjelma keskittyy kriittisten järjestelmien haavoittuvuuksien etsimiseen ja korjaamiseen ennen kuin hyökkääjät voivat käyttää vastaavia ominaisuuksia.

Yhtiö on sanonut, että Project Glasswing -kumppanit käyttävät Mythosta sellaisiin töihin kuin paikallisten haavoittuvuuksien havaitsemiseen, mustan laatikon binaaritestaukseen, päätepisteiden tietoturvaan ja läpäisytestaukseen. Anthropic myönsi ohjelmaan myös 100 miljoonaa dollaria mallinkäyttöhyvityksiä.

  • Mythos on edelleen aidattu, eikä se ole suuren yleisön saatavilla.
  • Project Glasswing keskittyy puolustavaan turvallisuustutkimukseen.
  • Kumppanit käyttävät mallia löytääkseen heikkouksia tärkeistä ohjelmistojärjestelmistä.
  • Anthropic on varoittanut, että mallit, joilla on tämän tasoinen suojauskyky, tarvitsevat tiukkoja suojatoimia.

Apple tarkastelee raporttia

Califin kerrotaan toimittaneen 55-sivuisen raportin Applelle henkilökohtaisesti. Apple sanoi ottavansa mahdollisia haavoittuvuuksia koskevat raportit vakavasti ja tarkastelevansa havaintoja.

Applen yleisen turvallisuuden politiikka sanooyritys ei vahvista, keskustele tai paljasta tietoturvakysymyksiä ennen kuin tutkimus on valmis ja tarvittavat päivitykset ovat saatavilla. Tämä tarkoittaa, että käyttäjien ei pitäisi odottaa täydellisiä teknisiä yksityiskohtia ennen kuin Apple on suorittanut tarkistuksensa ja toimittaa korjaukset.

Applen macOS Tahoe 26.5 -tietoturvahuomautukset sisältävät jo ydintason haavoittuvuuden, joka on laskettu Califille ja Anthropicille. Julkisen raportoinnin mukaan on kuitenkin edelleen epäselvää, korjaako tämä korjaus täysin Mythos-raportissa kuvatun hyväksikäyttöketjun.

Mitä Mac-käyttäjien pitäisi tehdä nyt

Ei ole julkisia todisteita siitä, että raportoitua Kalifornian hyväksikäyttöketjua olisi käytetty tosielämän hyökkäyksissä. Myöskään tavallisten hyökkääjien käytettävissä ei ole julkista proof-of-concept-koodia.

Mac-käyttäjien tulisi kuitenkin pitää tätä yhtenä muistutuksena pitää macOS ajan tasalla. Tietoturvakorjaukset saapuvat usein ennen julkisia teknisiä yksityiskohtia, varsinkin kun haavoittuvuus voi auttaa hyökkääjiä rakentamaan vaarallisempia hyväksikäyttöketjuja.

Useimmille käyttäjille käytännön neuvot ovat yksinkertaisia: asenna uusimmat macOS-päivitykset, vältä tuntemattomia ohjelmistoja ja pidä sovellukset päivitettyinä luotettavista lähteistä.

  • Asenna uusimmat macOS-tietoturvapäivitykset, kun ne ilmestyvät.
  • Käynnistä Mac uudelleen suurten päivitysten jälkeen, jotta korjaukset ovat täysin voimassa.
  • Vältä allekirjoittamattomia tai epäilyttäviä sovelluksia tuntemattomista lähteistä.
  • Pidä selaimet, tuottavuussovellukset ja suojaustyökalut ajan tasalla.
  • Korkean riskin käyttäjien tulee tarkistaa Applen Lockdown Mode -suojaukset.

Tekoälyn turvallisuustutkimus etenee nopeammin

Mythos-raportti osoittaa, kuinka tekoäly voi muuttaa haavoittuvuustutkimusta. Ammattitaitoinen tiimi voi käyttää mallia koodipolkujen tutkimiseen, oletusten testaamiseen ja heikkouksien tunnistamiseen paljon nopeammin kuin pelkkä perinteinen manuaalinen tutkimus.

Tämä nopeus voi auttaa puolustajia korjaamaan pitkään piilossa olevia vikoja. Anthropic on sanonut, että Mythos on aiemmin auttanut löytämään haavoittuvuuksia suurissa käyttöjärjestelmissä ja selaimissa, mukaan lukien nyt korjattu 27 vuotta vanha OpenBSD-virhe.

Sama nopeus aiheuttaa myös riskin. Jos samanlaiset ominaisuudet saavuttavat hyökkääjät ilman asianmukaista valvontaa, ohjelmistotoimittajat saattavat kohdata enemmän haavoittuvuusraportteja, lyhyempiä korjauspäivitysikkunoita ja enemmän painetta koventaa tuotteita ennen kuin viat tulevat julkisiksi.

FAQ

Löysikö Anthropicin Mythos AI macOS-haavoittuvuuksia?

Kalifornian tutkijoiden kerrotaan käyttäneen Anthropicin Claude Mythos Preview'n tekniikoita paljastaakseen kaksi macOS-haavoittuvuutta ja yhdistääkseen ne etuoikeuksien eskaloinnin hyväksikäyttöketjuksi.

Voiko ilmoitettu macOS-hyödyntäminen ottaa Macin vallan itsestään?

Hyökkäys kuvattiin etuoikeuksien eskalaatioketjuksi. Raporttien mukaan se voisi auttaa hyökkääjää pääsemään syvemmälle, jos se yhdistetään muihin hyökkäyksiin, mutta sitä ei ole kuvattu itsestään leviäväksi etämatoksi.

Onko Apple korjannut Mythoksella löydetyt macOS-haavoittuvuudet?

Apple tarkastelee Kalifornian raporttia. Applen macOS Tahoe 26.5 toteaa, että Calif ja Anthropic antavat tunnustusta ytimen haavoittuvuudesta, mutta julkisten raporttien mukaan on edelleen epäselvää, kattaako päivitys kokonaan saman hyödyntämisketjun.

Onko Anthropic's Mythos AI yleisön saatavilla?

Ei. Anthropic on sanonut, että Claude Mythos Preview ei ole yleisesti saatavilla. Sitä jaetaan valvottujen ohjelmien, kuten Project Glasswingin, kautta puolustavaa turvallisuustutkimusta varten.