安全公司Calif研究人员利用Anthropic的Claude Mythos模型,在苹果macOS 26.4.1中发现一条提权漏洞链。研究从普通本地账户出发,结合两个漏洞最终获取root权限,可执行高权限操作并植入后门。该攻击成功绕过Apple Silicon设备上的内存完整性强制(MIE)机制。研究团队表示,AI显著提升了漏洞分析与利用效率,整个过程约耗时五天。目前相关漏洞细节尚未公开,已通报苹果等待修复。
安全公司Calif研究人员利用Anthropic的Claude Mythos模型,在苹果macOS 26.4.1中发现一条提权漏洞链。研究从普通本地账户出发,结合两个漏洞最终获取root权限,可执行高权限操作并植入后门。该攻击成功绕过Apple Silicon设备上的内存完整性强制(MIE)机制。研究团队表示,AI显著提升了漏洞分析与利用效率,整个过程约耗时五天。目前相关漏洞细节尚未公开,已通报苹果等待修复。