Tutkijat rikkovat Applen muistisuojan viidessä päivässä tekoälyllä
Turvallisuustutkimusryhmä onnistui ohittamaan Memory Integrity Enforcement (MIE) -muistin suojausjärjestelmän, jonka Apple kehitti viiden vuoden aikana Macs:ään varten. Feat saavutettiin vain viidessä päivässä Claude Mythos Preview:n tuella, Anthropic:n tekoälymalli, joka ei ole vielä yleisön saatavilla. Löytö on virstanpylväs hyödyntämiskehityksen nopeudessa ja käynnistää uudelleen keskustelut Apple M5 -sirujen turvallisuudesta.
MIE on vankka suojakerros, joka yhdistää Apple:n Alocador Seguro:n, Memory Tagging Extension:n (EMTE) parannetun version ja edistyneet mekanismit muistitunnistetietojen suojaamiseksi. Apple investoi noin puoli vuosikymmentä ja miljardeja dollareita projektiin, jonka tarkoituksena oli estää laitteistotuetut muistikorruptiohyökkäykset. Esse-järjestelmä on tähän asti toiminut ilman julkisia käyttötietoja koneissa, joissa on käytössä MIE.
Discovery Accelerated Cronograma
Kehityksen nopeus kiinnitti turvallisuusyhteisön huomion. Bruce Dunn tunnisti kaksi ensimmäistä virhettä 25. huhtikuuta 2026. Dion Brazakis liittyi ponnisteluihin kaksi päivää myöhemmin, 27. huhtikuuta. Josh Main kehitti tarvittavat työkalut, ja 1. toukokuuta mennessä oli valmis toimiva hyväksikäyttö, joka mahdollisti pääkäyttäjän oikeuksien hankkimisen oikeudettomasta ketjun escal-tilistä paikallisen ytimen kautta.
Tehtävä suoritettiin käyttämällä vain normaaleja järjestelmäkutsuja ja kesti noin viisi päivää alusta loppuun. Especialistas tietoturvassa arvioi, että samanlainen prosessi kestäisi viikkoja ilman tekoälyn apua. Mythos Preview, kuten Anthropic selittää, teki kehityksen mahdolliseksi vain muutamassa tunnissa, mikä lyhensi huomattavasti aikaa virheiden löytämisen ja toimivien hyväksikäyttöjen luomisen välillä.

Tekoälyn Papel
Claude Mythos Preview ei suorittanut kaikkea työtä itsenäisesti. Tutkijat selvensivät, että tekoäly auttoi nopeasti tunnistamaan tunnettuihin haavoittuvuuksiin kuuluvat virheet, jotka toimivat yhdessä ihmisen asiantuntemuksen kanssa. Malli opetti tietoturvamalleista ja yleisistä virheistä, mikä nopeuttaa hyväksikäyttöketjujen analysointia ja kehitystä.
Anthropic korostaa kriittistä kohtaa: sama tekniikka, joka nopeuttaa puolustajien löytämistä, nopeuttaa myös mahdollisten hyökkääjien työtä. Isso viittaa siihen, että haavoittuvuuksien tunnistamisen ja hyväksikäyttöjen luomisen nopeus kasvaa merkittävästi digitaalisen tietoturvayhtälön molemmilla puolilla.
- Primeira-vika havaittu: 25. huhtikuuta 2026
- Segundo-tutkija liittyy: 27. huhtikuuta 2026
- Täysin toimiva Exploit: 1. toukokuuta 2026
- Tempo yhteensä: noin viisi päivää
- Arvioitu Acesso ilman tekoälyä: viikkoa
Mallirajoitettu Distribuição
Mythos Preview ei ole yleisön saatavilla. Anthropic tarjoaa rajoitetun pääsyn Projeto Glasswing:n kautta. Ohjelma pyrkii vahvistamaan kriittisten ohjelmistojen turvallisuutta. Parceiros:n perustajat, kuten Apple itse, ovat mukana ohjelmassa, ja he suunnittelevat laajentavansa pääsyä yli 40 organisaatioon, jotka kehittävät ja ylläpitävät kriittisiä ohjelmistoinfrastruktuureja.
Tutkimusryhmä, nimeltään Calif, valmisteli 55-sivuisen teknisen raportin, joka toimitettiin suoraan Apple:lle Apple Park:llä. Yhtiö vastasi lausunnossaan, että “turvallisuus on etusijalla ja otamme mahdollisia haavoittuvuuksia koskevat raportit vakavasti”. Täydelliset tekniset tiedot ja hyväksikäyttökoodi julkaistaan vasta, kun Apple on toteuttanut tarvittavat korjaukset.
Implicações järjestelmän suojaukseen
Hyökkäys suoritettiin Mac:llä, jossa oli macOS Tahoe 26.4.1 (25E253), joka oli varustettu Apple M5 -sirulla. Trata on ensimmäinen julkisesti dokumentoitu tapaus onnistuneesta macOS-ytimen hyväksikäytöstä MIE-yhteensopivalla laitteistolla. Esse made tuo perspektiiviin käyttöjärjestelmän tietoturvan kehityksen ja kehittyneiden tekoälymallien nousevan roolin haavoittuvuustutkimuksessa.
Hyödyntämiskehityksen kiihtyminen heijastaa laajempaa kyberturvallisuuden trendiä: AI-työkalut vähentävät dramaattisesti aikaa heikkouksien tunnistamisen ja toimivien hyökkäysten tekemisen välillä. Defensores:n on mukauduttava tähän uuteen tahtiin kehittämällä nopeampia korjaus- ja vastausmenetelmiä.







