Назад
17 мая 2026 г. в 09:00 AI Cybersecurity Apple Anthropic Mythos Security Calif / Apple Security Research / Reddit

ИИ помог взломать защиту Apple M5: Mythos обошёл барьер, который строили пять лет

ИИ помог взломать защиту Apple M5: Mythos обошёл барьер, который строили пять лет

ИИ помог взломать защиту Apple M5: Mythos обошёл барьер, который строили пять лет

Команда Calif заявила, что вместе с Anthropic Mythos Preview собрала рабочую цепочку эксплуатации ядра macOS на устройстве с Apple M5. По словам исследователей, это первый публично описанный путь атаки на M5 через повреждение памяти при включённой Memory Integrity Enforcement — защите, которую Apple представила как крупнейший шаг в сторону memory safety для своих потребительских устройств.

Полного отчёта пока нет. Calif пишет, что передала материалы Apple и опубликует 55-страничный разбор после исправления уязвимостей. Поэтому это не инструкция «срочно спасайте все Mac»: публичного рецепта атаки нет, детали цепочки скрыты, а независимая техническая проверка ещё впереди. Но сама заявка важна уже сейчас. ИИ-инструменты для безопасности добрались не до очередного веб-приложения, а до дорогого защитного слоя на стыке железа и операционной системы.

Что утверждают исследователи

В посте Calif говорится о двух уязвимостях и локальной цепочке повышения привилегий для macOS 26.4.1 на реальном M5-устройстве. Стартовая позиция — обычный пользователь без особых прав. Финал — root shell. Авторы подчёркивают, что цепочка использует нормальные системные вызовы и проходит через включённую MIE.

Отдельная часть истории — скорость. По версии Calif, ошибки нашли 25 апреля, затем команда подключила дополнительных экспертов, а к 1 мая уже получила рабочий эксплойт. Mythos Preview помогал искать баги и сопровождать разработку, но не заменил людей: обход новой защиты Apple всё ещё требовал опыта в архитектуре платформы, отладке и реальных ограничениях железа.

Это важная граница между фактом и хайпом. Формула «ИИ сам взломал Mac» звучит эффектно, но плохо описывает происходящее. Ближе к реальности другое: сильная модель ускоряет рутинные и полуисследовательские куски работы, а специалисты решают, куда копать, какие гипотезы имеют смысл и почему защита ведёт себя именно так.

Почему MIE была большой ставкой Apple

Apple представила Memory Integrity Enforcement в сентябре 2025 года и описывала её как результат пяти лет проектирования. Идея MIE — сделать эксплуатацию ошибок памяти намного дороже. Такие баги десятилетиями лежали в основе серьёзных атак: от шпионского ПО до цепочек, которые дают контроль над ядром системы.

Защита строится вокруг memory tagging. Участки памяти получают метки, а железо проверяет, имеет ли код право обращаться к конкретной области. Если метки не совпадают, программа должна упасть раньше, чем атака станет полезной. Apple прямо связывала MIE с борьбой против наёмного spyware: для обычного пользователя это редкая угроза, но именно такие атаки показывают верхний предел рынка взлома.

Заявление Calif не доказывает, что MIE бесполезна или «сломана». Без патча Apple и полного технического разбора это пока сильная, но неполная картина. Зато она показывает неприятную для индустрии вещь: даже самые дорогие защитные механизмы теперь будут проверять команды, у которых рядом с отладчиком и редкой экспертизой есть модель, быстро перебирающая знакомые классы ошибок.

Что меняется для пользователей и защитников

Обычному владельцу Mac паниковать не нужно. Локальное повышение привилегий обычно требует, чтобы атакующий уже получил возможность запускать код на машине. Детали цепочки пока закрыты, а материалы переданы Apple до публикации полного отчёта.

Но история хорошо объясняет, почему обновления безопасности становятся ещё важнее. Если ИИ сокращает путь от найденной ошибки до рабочего эксплойта, то окно между «об этом знает узкая группа» и «это могут повторить другие» потенциально сжимается. Ставить обновления, не запускать сомнительный софт и ограничивать права приложений — уже не скучная гигиена, а нормальная реакция на ускорившуюся среду.

Для компаний вывод жёстче. Репутация платформы и аппаратные барьеры полезны, но они не заменяют управление патчами, мониторинг, контроль прав и red-team проверки. MIE может поднимать цену атаки, но не отменяет саму гонку.

Главный сдвиг здесь не в том, что ИИ завтра будет автономно ломать всё подряд. Сдвиг в связке «эксперт плюс модель»: хорошие исследователи получают инструмент, который быстрее перебирает гипотезы, пишет вспомогательный код и помогает двигаться от подозрения к рабочей цепочке. Для защитников это тоже шанс — те же методы можно использовать для поиска ошибок до злоумышленников и проверки исправлений. Просто темп стал выше для всех сторон сразу.

Ещё новости

OpenAI превращает ChatGPT в рабочую платформу для людей и агентов
29 сентября 2026 г.
OpenAI превращает ChatGPT в рабочую платформу для людей и агентов

На DevDay 2026 OpenAI описала ChatGPT как общую рабочую поверхность для людей, агентов и нативных приложений разработчиков. В самом recap нет условий доступа к отдельным продуктам, поэтому их нельзя считать доступными всем пользователям.

Grok 4.7 появилась в Amazon Bedrock: для Европы — только глобальный маршрут
29 сентября 2026 г.
Grok 4.7 появилась в Amazon Bedrock: для Европы — только глобальный маршрут

Amazon Bedrock добавил Grok 4.7 от xAI. Для европейских клиентов модель доступна лишь через глобальный межрегиональный профиль: это даёт доступ к 500-тысячному контексту, но не позволяет закрепить обработку в одной европейской зоне.

Anthropic выпустила Claude Sonnet 5.5 с киберзащитой уровня Opus
29 сентября 2026 г.
Anthropic выпустила Claude Sonnet 5.5 с киберзащитой уровня Opus

Anthropic представила Claude Sonnet 5.5 — более быструю и экономичную модель для повседневных агентных задач, кодинга и работы с документами. Компания заявляет заметный прирост на тестах, но оставляет Opus 5.5 выбором для сложной открытой работы.

Anthropic идёт к IPO с убытком $42 млрд и планом потратить $518 млрд на ИИ
29 сентября 2026 г.
Anthropic идёт к IPO с убытком $42 млрд и планом потратить $518 млрд на ИИ

Reuters ознакомилось с конфиденциальным проспектом Anthropic перед IPO: при выручке $4,6 млрд за 2025 год компания показала чистый убыток $42 млрд и описала план расходов на вычисления и инфраструктуру в $518 млрд на 2027 год. Большая часть убытка — бухгалтерская переоценка инструментов, связанных с будущими акциями; откуда возьмутся деньги на заявленный план, в материале не раскрывается.

Manus даёт личному ИИ-агенту почту, телефон и кошелёк
29 сентября 2026 г.
Manus даёт личному ИИ-агенту почту, телефон и кошелёк

Manus представила Manus 2.0 и приложение Cue, где персональному агенту обещают собственные email, телефон, кошелёк и компьютер. Для бизнеса это переносит главный вопрос от качества ответов к управлению учётными записями, деньгами и журналом действий.

NVIDIA открыла платформу безопасности для ИИ-агентов
28 сентября 2026 г.
NVIDIA открыла платформу безопасности для ИИ-агентов

NVIDIA представила Open Agent Safety Platform — набор открытых компонентов и эталонную архитектуру для контроля действий ИИ-агентов. Ключевая идея: критические ограничения должны проверяться вне самой модели.

NYT: правительства всё сильнее отстают от развития ИИ
28 сентября 2026 г.
NYT: правительства всё сильнее отстают от развития ИИ

The New York Times пишет, что разрыв между скоростью развития ИИ и скоростью выработки правил стал шире, чем когда-либо. Пока модели и агенты быстро выходят за пределы лабораторий, у мира нет общего механизма, который определял бы допустимый риск и ответственность.

Bloomberg: Китай расширил ограничения на поездки семей AI- и чип-специалистов
28 сентября 2026 г.
Bloomberg: Китай расширил ограничения на поездки семей AI- и чип-специалистов

Bloomberg сообщает, что Китай распространил ограничения на зарубежные поездки ключевых сотрудников частных AI- и полупроводниковых компаний на членов их семей. Публикация не подтверждает появление отдельной системы «выездных виз»: речь идёт о мерах контроля поездок, а не о визе, которую выдаёт другая страна.

Meta добавит в WhatsApp говорящий аватар для звонков с очков
26 сентября 2026 г.
Meta добавит в WhatsApp говорящий аватар для звонков с очков

Meta готовит Hologram — цифровое изображение лица для звонков из очков Meta Ray-Ban Display. Аватар будет реагировать на голос, но первый запуск ограничен ранним доступом в США.

Google добавила говорящие аватары в Gemini Enterprise
26 сентября 2026 г.
Google добавила говорящие аватары в Gemini Enterprise

Google открыла для Gemini Enterprise Live Avatar: корпоративный голосовой агент теперь может отвечать с синхронизированным видеоаватаром. Функция полезна для сервисных сценариев, но создание собственных персонажей пока требует allowlist.

Google Beam выходит в шесть стран: 3D-видеосвязь становится ближе к офисам
26 сентября 2026 г.
Google Beam выходит в шесть стран: 3D-видеосвязь становится ближе к офисам

Google расширяет поставки Beam — системы видеосвязи с эффектом присутствия — на шесть стран и запускает сеть демонстрационных переговорных. Важно не само обещание «как в одной комнате», а то, что устройство начинает появляться там, где его можно испытать до покупки.

Microsoft встраивает Word, Excel и PowerPoint в новый Copilot
26 сентября 2026 г.
Microsoft встраивает Word, Excel и PowerPoint в новый Copilot

Microsoft представила новый интерфейс Copilot: в нём объединяются чат и агентный режим, а документы Word, таблицы Excel и презентации PowerPoint можно создавать и править прямо из разговора. Первые функции доступны не всем: Home и Code начинают раскатывать в программе Frontier, а Autopilot пока идёт в закрытый предварительный доступ.