Anthropic Mythos hilft Calif-Team bei macOS-Exploit auf M5-Chip

Das Security-Team Calif hat den ersten öffentlichen macOS-Kernel-Exploit auf M5-Silicon-Hardware vorgestellt. Besonders bemerkenswert: Die Forscher nutzten dafür Anthropics KI-Modell Mythos Preview. Vom ersten Bug-Fund am 25. April bis zum funktionierenden Exploit am 1. Mai vergingen nur fünf Tage. Damit umgingen die Forscher Apples Memory Integrity Enforcement (MIE) – ein fünfjähriges Sicherheitsprojekt, das Milliardeninvestitionen verschlang.
Mythos-KI im Einsatz
Anthropics Mythos Preview half dem Calif-Team bei der Identifizierung der Schwachstellen und begleitete den gesamten Entwicklungsprozess. Das KI-Modell erkannte schnell, dass die gefundenen Bugs zu bekannten Schwachstellenklassen gehören. Laut Calif generalisiert das Modell: Sobald es gelernt hat, eine Problemklasse anzugreifen, lässt sich das Wissen auf nahezu jedes ähnliche Problem übertragen. Die menschliche Expertise war jedoch unverzichtbar, um den Exploit gegen Apples neue Schutzmechanismen zu entwickeln.
MIE-Schutz in fünf Tagen
Apples Memory Integrity Enforcement basiert auf Arm's Memory Tagging Extension (MTE) und soll Memory-Corruption-Angriffe verhindern. Bisher unterbrach MIE jeden öffentlichen Exploit-Chain gegen modernes iOS, darunter die kürzlich geleakten Kits Coruna und Darksword. Auf dem M5-Chip mit aktiviertem Kernel-MIE gelang Calif jedoch der Durchbruch. Das Team betonte, dass MIE in einer Welt vor Mythos Preview entwickelt wurde – und fragte, wie sich die beste verfügbare Schutztechnologie in der ersten "AI Bugmageddon" behaupten wird.
Exploit-Details und Apple-Kontakt
Der Exploit ist eine Data-Only Local Privilege Escalation Chain für macOS 26.4.1 (25E253). Er beginnt mit einem unprivilegierten lokalen Nutzer, verwendet ausschließlich normale Systemaufrufe und endet mit einer Root-Shell. Die Implementierung nutzt zwei Schwachstellen und mehrere Techniken. Calif hat einen 55-seitigen technischen Bericht erstellt, wird ihn jedoch erst veröffentlichen, wenn Apple einen Fix bereitstellt. Das Team besuchte zudem Apple Park, um die Forschung direkt mit Apple zu teilen.
Zusammenfassung
Calif präsentierte den ersten öffentlichen macOS-Kernel-Exploit auf M5-Hardware. Das Team nutzte Anthropics KI-Modell Mythos Preview und umging Apples MIE-Schutz in nur fünf Tagen. Der Exploit führt von einem unprivilegierten Nutzer direkt zur Root-Shell. Calif warnte vor den Auswirkungen von KI-gestützten Angriffen auf die Cybersicherheit.
Das könnte dich auch interessieren
Weitere Geschichten aus Mac News.

Blink Outdoor 4 mit Videotürklingel und Sync-Modul für unter 25 Euro, statt 134,98 Euro
Das komplette Blink-Sicherheitspaket mit Outdoor-Kamera, Videotürklingel und Hub kostet aktuell nur 24,99 Euro statt 134,98 Euro. Der massive Rabatt bei Amazon gilt nur bis Freitagabend.

Apple bringt zweite Developer-Beta für macOS 26.6 und weitere Systeme
Eine Woche nach der WWDC-Keynote rollt Apple die zweite Developer-Beta für die aktuelle Betriebssystem-Generation aus. Der Fokus liegt auf Stabilität und Fehlerbehebungen, während parallel die ersten Betas der 27er-Serie getestet werden.

macOS Golden Gate: Rosetta 2 endet, Apple warnt vor Intel-Apps
Apple verschärft in macOS 27 Golden Gate die Warnungen zum Auslauf von Rosetta 2. Eine neue Systemübersicht zeigt, welche Intel-Apps in macOS 28 ausfallen werden.

US-Regierung sperrt Zugang zu Anthropic-Modellen Fable 5 und Mythos 5
Die US-Regierung hat per Exportkontrolle-Anweisung den Zugang zu den KI-Modellen Fable 5 und Mythos 5 für alle ausländischen Staatsangehörigen gesperrt. Anthropic muss den Zugang weltweit deaktivieren, widerspricht der Begründung aber öffentlich.

Apples Diebstahlschutz zahlt sich aus: Londoner iPhone-Diebstähle brechen ein
Die Kooperation zwischen Apple und der Metropolitan Police zeigt erste Erfolge: Durch technische Sperren und blockierte Reset-Software sinken Smartphone-Diebstähle in London deutlich.

Apple bringt Container Machine mit vollem Linux-Support in macOS 27
Mit der WWDC-26-Ankündigung von Container Machine erweitert Apple die Linux-Integration auf dem Mac. Entwickler erhalten persistente virtuelle Maschinen, die sich nahtlos in ihre Workflows einbetten.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.