近日,華爾街日報報道,安全專家通過使用 Anthropic 公司的最強 AI 模型 Claude Mythos,成功發現了蘋果 macOS 26.4.1 系統中的一個提權漏洞。這項技術創新爲信息安全領域帶來了新的啓示,尤其是在操作系統安全防護方面。

來自安全公司 Calif 的研究人員在此次攻防實驗中,從一個普通的本地賬戶出發,經過分析和應用兩個系統漏洞,最終獲得了系統的最高權限 ——root shell。這一權限使得攻擊者能夠直接執行高權限命令,隨意修改系統配置、訪問受限的目錄,甚至可以植入後門進行持續控制。
此次攻擊成功繞過了蘋果針對其新一代 Apple Silicon 設備實施的 Memory Integrity Enforcement(內存完整性強制,簡稱 MIE)保護機制。MIE 是蘋果爲增強安全性而部署的硬件級防護,旨在限制內存中的潛在攻擊手段,降低漏洞利用的可能性。
研究團隊強調,這一攻擊並非僅依賴單一漏洞,而是結合多種技巧和已知漏洞類型,利用 Claude Mythos 模型的輔助來加快研究進程。團隊在 4 月下旬發現相關問題後,經過大約五天的努力,成功構建了這一提權鏈。在此過程中,研究人員與 AI 的協作顯著提升了研究的效率和準確性。
儘管發現了這一漏洞,研究團隊表示,由於蘋果公司仍在審查相關問題,因此尚未公佈具體的漏洞編號、利用代碼和完整技術報告。他們希望通過及時通報蘋果公司,能夠促使廠商儘快修復漏洞,保護用戶的安全。
劃重點:
🔍 專家利用 AI 模型成功發現蘋果 macOS 提權漏洞。
🔒 攻擊者通過兩個漏洞獲得系統的最高權限,繞過 MIE 保護。
🤖 AI 與人類研究員的協作顯著提高了漏洞識別和利用效率。
