Исследователи компании по кибербезопасности Calif с помощью предварительной версии Mythos разработали первый публичный эксплойт для ядра macOS на чипе Apple M5. Согласно соответствующей записи в блоге (открывается в новом окне), им потребовалась всего одна неделя, чтобы использовать критическую уязвимость повреждения памяти для обхода аппаратной функции безопасности Apple Memory Integrity Enforcement (MIE).
MIE была представлена Apple как ключевая функция безопасности для процессоров M5 и A19, предназначенная для предотвращения уязвимостей повреждения памяти. Эксплойт, найденный Calif, называется цепочкой локального повышения привилегий только для данных (Data-only Kernel Local Privilege Escalation) и, как утверждается, манипулирует ядром операционной системы таким образом, чтобы повысить права доступа пользователя. При этом вредоносный код не выполняется, а лишь изменяются данные в памяти.
Эксплойт может быть запущен любым локальным пользователем и использует исключительно обычные системные вызовы. По словам Calif, при этом применяются две уязвимости безопасности и другие техники для обхода барьеров ядра. В конце цепочки пользователь получает доступ к root-оболочке и, следовательно, административный доступ к системе.
Mythos служит катализатором для небольших команд
Особенность эксплойта в том, что он смог обойти MIE от Apple. MIE должна была быть способна прервать любую известную цепочку эксплойтов против современных операционных систем Apple. Однако Calif уточняет, что только благодаря Mythos сравнительно небольшая команда смогла за столь короткое время найти уязвимость и разработать эксплойт, нацеленный на macOS 26.4.1.
Calif называет Mythos решающим поворотным моментом, поскольку только благодаря ему удалось взломать барьер безопасности Apple, разрабатывавшийся более пяти лет. Свой успех они также рассматривают как доказательство того, что даже аппаратные средства защиты могут быть обесценены с помощью атак на основе ИИ.
Из соображений безопасности Anthropic предоставляет доступ к ИИ-модели Mythos только избранным лицам. Её возможности, с одной стороны, описываются как угроза для кибербезопасности, но с другой — некоторые считают их преувеличенными.