Срочные новости раздела
Самый мощный ИИ на Земле смог взломать macOS

Самый мощный ИИ на Земле смог взломать macOS

Модель, которую Anthropic решила не выпускать в открытый доступ, только что сделал то, с чем с трудом справляются лучшие хакеры мира.

Команда из калифорнийской компании Calif взломала ядро macOS на MacBook с чипом M5 — и сделала это через защитный механизм, который Apple представляла как принципиально новый рубеж безопасности. Речь про Memory Integrity Enforcement, или MIE: технология, которую Apple разрабатывала около пяти лет и анонсировала осенью 2024 года, сообщает WSJ.

В ее основе — аппаратная функция процессоров ARM под названием Memory Tagging Extension. Грубо говоря, каждому участку памяти присваивается метка, и система физически не дает обратиться к «чужому» блоку.

Исследователи нашли сразу два бага в macOS и соединили их в одну цепочку атаки. Первая уязвимость позволила записать данные туда, куда обычный пользователь не имеет права даже смотреть. Вторая превратила эту запись в рычаг для получения прав суперпользователя — root. То есть полного контроля над машиной: запускай любой код, читай любые файлы, делай что угодно. Причем атака начинается с самого обычного аккаунта без каких-либо привилегий и не требует физического доступа к устройству.

Ключевую роль в поиске багов сыграла модель Claude Mythos Preview — экспериментальная версия нового поколения Claude, которую Anthropic держит за закрытыми дверями. Модель бояться выпускать, так как она слишком хорошо находит дыры в безопасности. Mythos не изобретал новых способов атаки с нуля — он работает иначе. Когда модель однажды разобралась с каким-то классом уязвимостей, она начинает находить похожие проблемы практически везде и очень быстро.

При этом без живых специалистов ИИ бы не справился. Исследователи из Calif не просто нажимали кнопку — они работали вместе с моделью на каждом этапе. Один из них, Тай Зыонг, прямо сказал: Mythos воспроизводит известные техники лучше всего в мире, но в новых ситуациях пока теряется.

Сама по себе эта атака требует локального доступа к компьютеру, то есть хакер должен уже сидеть за вашим устройством или иметь аккаунт на нем. Но если соединить ее с другой уязвимостью, например, с удаленным выполнением кода через браузер — картина становится куда неприятнее.

Исследователи лично приехали в штаб-квартиру Apple и передали 55-страничный отчет. Apple изучает находку, детали взлома Calif обещает раскрыть только после того, как выйдет патч — предположительно, он появится в одном из ближайших обновлений macOS. Месяцем ранее с помощью той же модели нашли брешь в OpenBSD, а до этого — больше ста серьезных уязвимостей в Firefox за две недели.

В индустрии уже заговорили о волне массового поиска багов с помощью ИИ, к которой разработчики программного обеспечения пока не готовы.

Источник: hi-tech.mail.ru

Последние записи - Hi-tech

самые читаемые новости

#Hi-tech

Храп и обструктивное апноэ сна (кратковременные остановки дыхания во сне) связаны с тем, что дыхательные пути человека, когда он спит, сужаются или частично перекрываются. Это чаще происходит у людей
подробнее...

Модель оснащена системой распознавания препятствий Reactive AI с RGB-камерой, которая идентифицирует более 200 типов объектов.Компания Roborock объявила о начале продаж в России нового робота-пылесоса
подробнее...

Продолжительное воздействие ультрафиолетового излучения входит в число факторов риска развития катаракты и других заболеваний глаз.Негативное воздействие ультрафиолета может накапливаться со временем,
подробнее...

Направление потока жидкой части ядра изменилось.Европейское космическое агентство (ESA) опубликовало результаты многолетних наблюдений за магнитным полем Земли в разных его частях, что позволило
подробнее...

Пилотируемый подводный аппарат позволил провести успешные исследования в экстремальных условиях. Представляем фото морских существ, запечатленных учеными на дне Тихого океана.Подводный аппарат
подробнее...

Apple зарегистрировала новый домен genai.apple.com для своего ИИ-подразделения. На появление сайта обратили внимание журналисты MacRumors.На данный момент ресурс не открывается, а компания официально
подробнее...

«Двое из Печи»: невесомые галактики из скопления Fornax поставили ученых в тупик. Их свойства настолько необычны, что могут потребовать пересмотра привычных моделей рождения галактик.Международная
подробнее...

Существует одна таинственная загадка, связанная со строительством египетских пирамид. Сегодня эти величественные сооружения окружены засушливой пустыней, но в давние времена рядом с ними протекала
подробнее...

Арахисовую пасту любят во всем мире: для кого-то это просто лакомство, для кого-то — неотъемлемая часть рациона. Ее намазывают на тосты, добавляют в десерты и другие блюда и даже едят просто так, с
подробнее...

Такую возможность рассматривают в Минтрансе.Министерство транспорта России поддержало инициативу об ужесточении правил пользования электросамокатами и другими средствами индивидуальной мобильности
подробнее...

Яркость 600 нит и улучшенная читаемость текста.На выставке Computex 2026 компания Samsung Display представила первую в мире 31,5-дюймовую QD-OLED панель, способную работать в нативном разрешении 4K
подробнее...

Гравитационные волны — крошечная рябь в ткани пространства-времени — с момента первого прямого обнаружения в 2015 году стали одним из главных инструментов современной астрономии.Для волн от слияний
подробнее...

На глубине в один километр биологи ищут неизвестные виды у подводных гор Индонезии. Некоторые открытия уже поразили ученых.Индонезийские и американские ученые начали одно из самых масштабных
подробнее...

Они выглядят как шершавая цветная галька на морском дне, но скрывают неизвестные науке виды и помогают океану удерживать углерод.Группа исследователей под руководством специалистов из Университета
подробнее...

В рамках XI конференции «Цифровая индустрия промышленной России» состоялась церемония награждения победителей премии ЦИПР Диджитал-2026. На участие в премии было подано 630 заявок, 60 из них вошли в
подробнее...

Крепкие мышцы — это не только залог красивого и подтянутого тела. Развитая мускулатура критически важна для здоровья на протяжении всей жизни.Именно мышцы поддерживают суставы, улучшают осанку,
подробнее...

На прохождение игры уйдет больше 600 лет.«DOOM runs on everything» — эта фраза стала крылатой после того, как люди научились запускать игру DOOM 1993 года почти на всех устройствах: начиная от
подробнее...

Ученые сделали серьезный шаг на пути решения проблемы перенаселения Азовского моря медузами.Сотрудники Южного филиала ВНИРО успешно получили образцы нативного коллагена из медузы корнерот (Rhizostoma
подробнее...