Anthropic 的 AI 模型 Mythos 因其对全球软件系统的潜在风险而一直保持相对秘密。 一份新报告指出,研究人员利用 Mythos 揭露了 macOS 的安全漏洞,Apple 目前正在调查此事。
Mythos 突破 macOS 防线
根据《华尔街日报》的报道,资安研究人员在4月测试Anthropic Mythos AI软件的早期版本时,发现了规避Apple最先进安全技术的新方法。 Palo Alto 的资安研究公司 Calif 表示,他们开发的软件结合了两个错误与数种技术,能够损坏 Mac 的内存,并取得对设备中不应存取部分的权限。 这被称为权限提升漏洞利用,如果与其他攻击链接,黑客便可能借此取得电脑的控制权。
Apple积极展开调查
Apple 目前正在审查 Calif 提交的报告,以验证其发现。 Apple 发言人向《华尔街日报》表示:「资安是我们的首要任务,我们非常认真地对待潜在漏洞的报告。」Calif 团队已编制了一份 55 页的报告,并亲自递交给位于 Cupertino 的 Apple,详述其研究结果。
人类专家发挥关键作用
Calif 首席执行官Thai Dong指出,这次攻击无法单独由Mythos完成,它利用了Calif部分黑客的高度人类安全专业知识。 Calif表示,一旦潜在问题由苹果解决,公司将会公布关于这些发现的更多细节。 Dong向《华尔街日报》透露,他认为这些错误可能很快就会被修复。