Самый мощный ИИ на Земле смог взломать macOS

ОТВЕТИТЬ НОВАЯ ТЕМА
Raziel 31 мая 2026 в 21:47
Ярила  •  На сайте 16 лет
Сообщений: 3 479
6
Модель, которую Anthropic решила не выпускать в открытый доступ, только что сделал то, с чем с трудом справляются лучшие хакеры мира.

Команда из калифорнийской компании Calif взломала ядро macOS на MacBook с чипом M5 — и сделала это через защитный механизм, который Apple представляла как принципиально новый рубеж безопасности. Речь про Memory Integrity Enforcement, или MIE: технология, которую Apple разрабатывала около пяти лет и анонсировала осенью 2024 года, сообщает WSJ.

В ее основе — аппаратная функция процессоров ARM под названием Memory Tagging Extension. Грубо говоря, каждому участку памяти присваивается метка, и система физически не дает обратиться к «чужому» блоку.

Исследователи нашли сразу два бага в macOS и соединили их в одну цепочку атаки. Первая уязвимость позволила записать данные туда, куда обычный пользователь не имеет права даже смотреть. Вторая превратила эту запись в рычаг для получения прав суперпользователя — root. То есть полного контроля над машиной: запускай любой код, читай любые файлы, делай что угодно. Причем атака начинается с самого обычного аккаунта без каких-либо привилегий и не требует физического доступа к устройству.

Ключевую роль в поиске багов сыграла модель Claude Mythos Preview — экспериментальная версия нового поколения Claude, которую Anthropic держит за закрытыми дверями. Модель бояться выпускать, так как она слишком хорошо находит дыры в безопасности. Mythos не изобретал новых способов атаки с нуля — он работает иначе. Когда модель однажды разобралась с каким-то классом уязвимостей, она начинает находить похожие проблемы практически везде и очень быстро.

Самый мощный ИИ на Земле смог взломать macOS
При этом без живых специалистов ИИ бы не справился. Исследователи из Calif не просто нажимали кнопку — они работали вместе с моделью на каждом этапе. Один из них, Тай Зыонг, прямо сказал: Mythos воспроизводит известные техники лучше всего в мире, но в новых ситуациях пока теряется.

Сама по себе эта атака требует локального доступа к компьютеру, то есть хакер должен уже сидеть за вашим устройством или иметь аккаунт на нем. Но если соединить ее с другой уязвимостью, например, с удаленным выполнением кода через браузер — картина становится куда неприятнее.

Исследователи лично приехали в штаб-квартиру Apple и передали 55-страничный отчет. Apple изучает находку, детали взлома Calif обещает раскрыть только после того, как выйдет патч — предположительно, он появится в одном из ближайших обновлений macOS. Месяцем ранее с помощью той же модели нашли брешь в OpenBSD, а до этого — больше ста серьезных уязвимостей в Firefox за две недели.

В индустрии уже заговорили о волне массового поиска багов с помощью ИИ, к которой разработчики программного обеспечения пока не готовы.

Источник

Самый мощный ИИ на Земле смог взломать macOS
Все комментарии:
d1b1 31 мая 2026 в 21:51
Ярила  •  На сайте 11 лет
1
Ошибки есть везде. Это аксиома.
Vitek123 31 мая 2026 в 21:53
Шутник  •  На сайте 3 месяца
1
Ну и что сказать,не предела совершенству!

Размещено через приложение ЯПлакалъ
matkuzmy 31 мая 2026 в 21:55
Приколист  •  На сайте 4 года
-2
Цитата (Raziel @ 31 мая 2026 в 20:48)
В индустрии уже заговорили о волне массового поиска багов с помощью ИИ, к которой разработчики программного обеспечения пока не готовы.

Чего?
А я чем занят по твоему? Я разработчик и баги уже год ищу с помощью ИИ.
Не надо писать или копировать темы в которых дуб дубом.
sales102 31 мая 2026 в 21:57
Ярила  •  На сайте 8 лет
2
Цитата (matkuzmy @ 31.05.2026 - 21:55)
Чего?
А я чем занят по твоему? Я разработчик и баги уже год ищу с помощью ИИ.
Не надо писать или копировать темы в которых дуб дубом.

Ну и чем противоречит статья?

Размещено через приложение ЯПлакалъ
XAN9 31 мая 2026 в 21:57
Ярила  •  На сайте 10 лет
1
Ну так это хорошо же? Позакрывают все дыры. Правда закрывать будут с помощью костылей, что "утяжелит" программы. Но это же лучше, чем дыры.
Raziel автор 31 мая 2026 в 21:58
Ярила  •  На сайте 16 лет
2
Цитата (matkuzmy @ 31 мая 2026 в 21:55)
Цитата (Raziel @ 31 мая 2026 в 20:48)
В индустрии уже заговорили о волне массового поиска багов с помощью ИИ, к которой разработчики программного обеспечения пока не готовы.

Чего?
А я чем занят по твоему? Я разработчик и баги уже год ищу с помощью ИИ.
Не надо писать или копировать темы в которых дуб дубом.

Похоже к этому ты не готов! :))
Готовься! cheer.gif
IvanMD 31 мая 2026 в 22:00
Чумной доктор  •  На сайте 11 лет
0
Цитата (XAN9 @ 31 мая 2026 в 22:57)
Ну так это хорошо же? Позакрывают все дыры. Правда закрывать будут с помощью костылей, что "утяжелит" программы. Но это же лучше, чем дыры.

Оптимизировать код никто не собирается, полагаю
K711 31 мая 2026 в 22:04
Прибитый  •  На сайте 9 лет
3
Всё. Хана тайным папкам с порнухой!... suicide.gif
dennsp 31 мая 2026 в 22:04
Смотритель  •  На сайте 14 лет
0
Как там на ЯПе обычно говорят насчет нейросетей - "это просто продвинутый поисковик", ага, считай как просто погуглить.
nikolkas 31 мая 2026 в 22:05
Слабоумие и отвага!  •  На сайте 6 лет
1
Есть вариант, что это закладки от самой эппл для АНБ. Там такие явно есть

Размещено через приложение ЯПлакалъ
vanonik 31 мая 2026 в 22:06
Ярила  •  На сайте 14 лет
1
Нидайбох эту хероту скрестить с роботами...
Скайнет блин.
Parakeet 31 мая 2026 в 22:08
Ярила  •  На сайте 8 лет
1
Цитата (vanonik @ 31.05.2026 - 22:06)
Нидайбох эту хероту скрестить с роботами...
Скайнет блин.

Погоди, скрястят с квантом и полетят трещать криптокошельки)

Размещено через приложение ЯПлакалъ
Dimaed 31 мая 2026 в 22:13
Приколист  •  На сайте 14 лет
0
Постоянная гонка. Взломали-сделали защиту лучше-взломали-сделали защиту лучше… и так до бесконечности

Размещено через приложение ЯПлакалъ
Botya666 31 мая 2026 в 22:15
Ярила  •  На сайте 6 лет
0
Цитата (matkuzmy @ 31 мая 2026 в 21:55)
Цитата (Raziel @ 31 мая 2026 в 20:48)
В индустрии уже заговорили о волне массового поиска багов с помощью ИИ, к которой разработчики программного обеспечения пока не готовы.

Чего?
А я чем занят по твоему? Я разработчик и баги уже год ищу с помощью ИИ.
Не надо писать или копировать темы в которых дуб дубом.

Там речь о модели, которая специально обучена искать ВЗЛАМЫВАЕМЫЕ баги, причем в комбинации.
Т.е. когда отдельно функции a, b, c не взламываемы, но в некоторых комбинациях их использования оказываются дырявыми.

Кстати эта модель держится в секрете, но некоторым дали потестировать. Например нам в JPMC. Результатом были 2 недели тотального аврала обновления библиотек безопасности, которые распространялись на уровне фирмы.
Да, стоит учитывать, что некий хакер Вася, получивший доступ к такой модели, вовсе не обязательно сумеет взломать что-то серьезное. Для этого ему еще нужен доступ к репозиториям, чтобы знать, что ломать. Но поскольку некоторые публичные репозитории используются много где, то шанс у него в принципе был.
Собственно в первой волне тестирования были именно публичные програмные ресурсы, а это вторая волна, когда дали погонять крупным корпорациям.

Это сообщение отредактировал Botya666 - 31 мая 2026 в 22:15
666 31 мая 2026 в 22:15
Ярила  •  На сайте 21 год
1
Цитата (Raziel @ 31 мая 2026 в 21:47)
Причем атака начинается с самого обычного аккаунта без каких-либо привилегий и не требует физического доступа к устройству.

Цитата (Raziel @ 31 мая 2026 в 21:48)
Сама по себе эта атака требует локального доступа к компьютеру, то есть хакер должен уже сидеть за вашим устройством или иметь аккаунт на нем.

Мне кажется, или одно другому противоречит?
Ветас 31 мая 2026 в 22:15
Буквы против цифр  •  На сайте 13 лет
0
Отличные новости, программистам будет над чем поработать

Это сообщение отредактировал Ветас - 31 мая 2026 в 22:16
Fartotto 31 мая 2026 в 22:15
Ярила  •  На сайте 3 года
0
Так еврейский прибор вроде как взломал еще больше пары лет назад ?

Размещено через приложение ЯПлакалъ
Botya666 31 мая 2026 в 22:29
Ярила  •  На сайте 6 лет
0
Цитата (666 @ 31 мая 2026 в 22:15)
Цитата (Raziel @ 31 мая 2026 в 21:47)
Причем атака начинается с самого обычного аккаунта без каких-либо привилегий и не требует физического доступа к устройству.

Цитата (Raziel @ 31 мая 2026 в 21:48)
Сама по себе эта атака требует локального доступа к компьютеру, то есть хакер должен уже сидеть за вашим устройством или иметь аккаунт на нем.

Мне кажется, или одно другому противоречит?

В Unix концепции не противоречит. Кроме физических пользователей, которые могут логиниться на компьютер привычным вам способом, существуют так же юзеры, которые ассоциируются с определенными программами.
В данном случае дырки 2, которые свели в одну - первый этап ломался из под програмного юзера, а второй требовал человеческого.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
7 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1 712
6 Пользователей: Petrru, pawarotti1, PSBS, Русланатор, JosT63, Чудогосподня
ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх