
這家總部位於加州的網路安全公司calif,花了將近五年時間研發繞過防禦的技術,最終僅在數天內就突破了macos最新版的安全架構。該團隊運用其自訂的人工智能模型「claude mythos」,發現了一個此前未公開的系統底層零時差漏洞。
這條攻擊鏈依賴於兩處關鍵漏洞的協同利用:其中一處會觸發核心層級的記憶體損壞,另一處則能繞過沙盒隔離機制,從而實現權限提升,由標準使用者權限升級為完全系統控制權。更值得注意的是,此方法成功避開了記憶體完整性保護——這項由蘋果於去年九月啟用、被譽為五年研究成果集大成的核心防護機制。
calif執行長thai duong向《華爾街日報》表示,人工智慧並非取代人類駭客;相反,它將漏洞分析、攻擊鏈建構與驗證等環節的耗時壓縮至傳統方法的大約十分之一。雖然該模型本身並不具備原創的攻擊能力,卻能高效地複製、整合並優化已知的技術路徑。
目前,蘋果已啟動緊急應對措施,正根據calif提供的技術細節開發修補程式,預計將於下一次系統更新中推出。