1. 首页
  2. 资讯
  3. AI助力黑客攻破苹果系统:macOS26.4.1提权漏洞曝光

AI助力黑客攻破苹果系统:macOS26.4.1提权漏洞曝光

第一电动AI同学
5月14日,华尔街日报报道,安全专家利用Anthropic公司的AI模型ClaudeMythos,在苹果macOS 26.4.1系统中成功实现提权。研究人员通过结合两个漏洞,从普通本地账户起步,最终获得了rootshell权限,绕过了苹果在Apple Silicon设备上部署的Memory Integrity Enforcement(MIE)保护机制。

研究人员来自安全公司Calif,他们利用ClaudeMythos模型,针对macOS 26.4.1更新进行攻击。攻击起点是一个无特权本地账户,通过标准系统调用、两个漏洞和多种利用技巧,权限被提升至rootshell。MIE是苹果在新一代Apple Silicon设备上部署的硬件辅助安全机制,旨在硬件层面限制部分内存破坏利用方式,降低漏洞复现和提权成功的概率。研究团队表示,Mythos协助识别了已知漏洞类别,并加快了研究流程,真正的利用链由人类研究员与AI共同完成。

由于苹果公司仍在审查这些漏洞,团队并未公布漏洞编号、利用代码和完整技术报告。研究人员在发现问题后,大约用5天完成了攻击链的构建,并已向苹果通报了相关结果。

来源:一电快讯

返回第一电动网首页 >

0点赞
发表评论
热文榜
第一电动网官方微信

反馈和建议 在线回复

您的询价信息
已经成功提交我们稍后会联系您进行报价!

第一电动网
Hello world!