- 研究人员发现一种通过Anthropic的AI模型Mythos绕过macOS安全的新方法。
- 该漏洞可能使攻击者接管设备。
- 苹果正在审查研究结果并准备补丁。
- AI在漏洞检测中的快速发展被专家称为Bugmageddon。
苹果调查Anthropic AI使用报告后的macOS攻击
人工智能与网络安全的交汇呈现出一种引人入胜的新局面。来自加州的研究人员公布了一种使用Anthropic的AI模型Mythos绕过macOS安全的新方法。此项发展展示了先进技术在网络安全领域带来的潜力和风险。
突破性的安全绕过
据《华尔街日报》报道,加州团队结合了两个漏洞和多种内存损坏技术,成功访问了Mac系统的保护区域。这种权限升级攻击可能使攻击者完全控制受影响的设备。前谷歌安全研究员Michal Zalewski强调,由于macOS的强大安全措施,这次攻击具有重大意义。
苹果的回应和未来措施
苹果已确认其对这些索赔进行彻底调查的承诺。一位公司代表表示:“安全是我们的首要任务,我们非常重视潜在漏洞的报告。” 苹果正在审查加州团队关于此漏洞的详细55页报告,同时也在准备必要的补丁。
AI在发现漏洞中的作用
Anthropic和OpenAI等公司的AI模型的进步显著增强了识别软件漏洞的能力。效率的激增促使网络安全专家创造了“Bugmageddon”这一术语,反映出新发现的漏洞可能激增。
在最近的测试中,Anthropic的AI在两周内识别出Firefox中的100多个关键错误——通常需要数月才能实现的壮举。这些发现凸显出AI驱动的漏洞检测所带来的承诺与挑战。
内存完整性强制 (MIE)
加州团队专注于苹果在macOS新内存保护层中引入的内存完整性强制技术。经过五年的发展,MIE代表了苹果在抵御复杂攻击方面的努力。
加州公司CEO Tai Duong指出,使用Claude进行漏洞开发大约花了五天时间,但仍然需要人类专业知识:“我们尚未看到它独立发明新的攻击技术。”
对加密货币安全的影响
对于加密货币的影响是深远的。由于数字货币在交易和存储方面严重依赖安全系统,任何漏洞都可能破坏信任。随着AI模型加速漏洞发现过程,加密平台必须保持警惕,以防范新兴威胁。
随着苹果准备在补丁发布后提供技术细节,此案例提醒所有技术领域——尤其是处理敏感财务数据的领域——在技术进步的同时,必须不断进化其安全协议。
最终,负责任地利用AI将是保护个人设备乃至整个数字经济(如加密货币市场)免受通过技术进步(如Mythos演示的能力)促进的潜在攻击的关键。
