Mac News · Sicherheit

Anthropic Mythos hilft Calif-Team bei macOS-Exploit auf M5-Chip

Das Security-Team Calif hat mit Hilfe von Anthropics KI-Modell Mythos Preview in nur fünf Tagen einen Kernel-Exploit für macOS auf M5-Hardware entwickelt und Apples MIE-Schutz umgangen.
A
AppTickerTeam
15.05.20262 Min. Lesezeit
Anthropic Mythos hilft Calif-Team bei macOS-Exploit auf M5-Chip
Symbolbild · Bild: AppTicker
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Das Security-Team Calif hat den ersten öffentlichen macOS-Kernel-Exploit auf M5-Silicon-Hardware vorgestellt. Besonders bemerkenswert: Die Forscher nutzten dafür Anthropics KI-Modell Mythos Preview. Vom ersten Bug-Fund am 25. April bis zum funktionierenden Exploit am 1. Mai vergingen nur fünf Tage. Damit umgingen die Forscher Apples Memory Integrity Enforcement (MIE) – ein fünfjähriges Sicherheitsprojekt, das Milliardeninvestitionen verschlang.

Mythos-KI im Einsatz

Anthropics Mythos Preview half dem Calif-Team bei der Identifizierung der Schwachstellen und begleitete den gesamten Entwicklungsprozess. Das KI-Modell erkannte schnell, dass die gefundenen Bugs zu bekannten Schwachstellenklassen gehören. Laut Calif generalisiert das Modell: Sobald es gelernt hat, eine Problemklasse anzugreifen, lässt sich das Wissen auf nahezu jedes ähnliche Problem übertragen. Die menschliche Expertise war jedoch unverzichtbar, um den Exploit gegen Apples neue Schutzmechanismen zu entwickeln.

MIE-Schutz in fünf Tagen

Apples Memory Integrity Enforcement basiert auf Arm's Memory Tagging Extension (MTE) und soll Memory-Corruption-Angriffe verhindern. Bisher unterbrach MIE jeden öffentlichen Exploit-Chain gegen modernes iOS, darunter die kürzlich geleakten Kits Coruna und Darksword. Auf dem M5-Chip mit aktiviertem Kernel-MIE gelang Calif jedoch der Durchbruch. Das Team betonte, dass MIE in einer Welt vor Mythos Preview entwickelt wurde – und fragte, wie sich die beste verfügbare Schutztechnologie in der ersten "AI Bugmageddon" behaupten wird.

Exploit-Details und Apple-Kontakt

Der Exploit ist eine Data-Only Local Privilege Escalation Chain für macOS 26.4.1 (25E253). Er beginnt mit einem unprivilegierten lokalen Nutzer, verwendet ausschließlich normale Systemaufrufe und endet mit einer Root-Shell. Die Implementierung nutzt zwei Schwachstellen und mehrere Techniken. Calif hat einen 55-seitigen technischen Bericht erstellt, wird ihn jedoch erst veröffentlichen, wenn Apple einen Fix bereitstellt. Das Team besuchte zudem Apple Park, um die Forschung direkt mit Apple zu teilen.

Zusammenfassung

Calif präsentierte den ersten öffentlichen macOS-Kernel-Exploit auf M5-Hardware. Das Team nutzte Anthropics KI-Modell Mythos Preview und umging Apples MIE-Schutz in nur fünf Tagen. Der Exploit führt von einem unprivilegierten Nutzer direkt zur Root-Shell. Calif warnte vor den Auswirkungen von KI-gestützten Angriffen auf die Cybersicherheit.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Mac News.

Alle Mac News →
Blink Outdoor 4 mit Videotürklingel und Sync-Modul für unter 25 Euro, statt 134,98 Euro
Schnäppchen

Blink Outdoor 4 mit Videotürklingel und Sync-Modul für unter 25 Euro, statt 134,98 Euro

Das komplette Blink-Sicherheitspaket mit Outdoor-Kamera, Videotürklingel und Hub kostet aktuell nur 24,99 Euro statt 134,98 Euro. Der massive Rabatt bei Amazon gilt nur bis Freitagabend.

Vor 10 Min4 Min
Apple bringt zweite Developer-Beta für macOS 26.6 und weitere Systeme
Mac News

Apple bringt zweite Developer-Beta für macOS 26.6 und weitere Systeme

Eine Woche nach der WWDC-Keynote rollt Apple die zweite Developer-Beta für die aktuelle Betriebssystem-Generation aus. Der Fokus liegt auf Stabilität und Fehlerbehebungen, während parallel die ersten Betas der 27er-Serie getestet werden.

Gestern3 Min
macOS Golden Gate: Rosetta 2 endet, Apple warnt vor Intel-Apps
Mac News

macOS Golden Gate: Rosetta 2 endet, Apple warnt vor Intel-Apps

Apple verschärft in macOS 27 Golden Gate die Warnungen zum Auslauf von Rosetta 2. Eine neue Systemübersicht zeigt, welche Intel-Apps in macOS 28 ausfallen werden.

Vor 3 Tagen4 Min
US-Regierung sperrt Zugang zu Anthropic-Modellen Fable 5 und Mythos 5
Technik News

US-Regierung sperrt Zugang zu Anthropic-Modellen Fable 5 und Mythos 5

Die US-Regierung hat per Exportkontrolle-Anweisung den Zugang zu den KI-Modellen Fable 5 und Mythos 5 für alle ausländischen Staatsangehörigen gesperrt. Anthropic muss den Zugang weltweit deaktivieren, widerspricht der Begründung aber öffentlich.

Vor 3 Tagen4 Min
Apples Diebstahlschutz zahlt sich aus: Londoner iPhone-Diebstähle brechen ein
Smartphone

Apples Diebstahlschutz zahlt sich aus: Londoner iPhone-Diebstähle brechen ein

Die Kooperation zwischen Apple und der Metropolitan Police zeigt erste Erfolge: Durch technische Sperren und blockierte Reset-Software sinken Smartphone-Diebstähle in London deutlich.

Vor 4 Tagen3 Min
Apple bringt Container Machine mit vollem Linux-Support in macOS 27
Mac News

Apple bringt Container Machine mit vollem Linux-Support in macOS 27

Mit der WWDC-26-Ankündigung von Container Machine erweitert Apple die Linux-Integration auf dem Mac. Entwickler erhalten persistente virtuelle Maschinen, die sich nahtlos in ihre Workflows einbetten.

Vor 5 Tagen2 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.