ИИ помог взломать защиту Apple M5: Mythos обошёл барьер, который строили пять лет
ИИ помог взломать защиту Apple M5: Mythos обошёл барьер, который строили пять лет
Команда Calif заявила, что вместе с Anthropic Mythos Preview собрала рабочую цепочку эксплуатации ядра macOS на устройстве с Apple M5. По словам исследователей, это первый публично описанный путь атаки на M5 через повреждение памяти при включённой Memory Integrity Enforcement — защите, которую Apple представила как крупнейший шаг в сторону memory safety для своих потребительских устройств.
Полного отчёта пока нет. Calif пишет, что передала материалы Apple и опубликует 55-страничный разбор после исправления уязвимостей. Поэтому это не инструкция «срочно спасайте все Mac»: публичного рецепта атаки нет, детали цепочки скрыты, а независимая техническая проверка ещё впереди. Но сама заявка важна уже сейчас. ИИ-инструменты для безопасности добрались не до очередного веб-приложения, а до дорогого защитного слоя на стыке железа и операционной системы.
Что утверждают исследователи
В посте Calif говорится о двух уязвимостях и локальной цепочке повышения привилегий для macOS 26.4.1 на реальном M5-устройстве. Стартовая позиция — обычный пользователь без особых прав. Финал — root shell. Авторы подчёркивают, что цепочка использует нормальные системные вызовы и проходит через включённую MIE.
Отдельная часть истории — скорость. По версии Calif, ошибки нашли 25 апреля, затем команда подключила дополнительных экспертов, а к 1 мая уже получила рабочий эксплойт. Mythos Preview помогал искать баги и сопровождать разработку, но не заменил людей: обход новой защиты Apple всё ещё требовал опыта в архитектуре платформы, отладке и реальных ограничениях железа.
Это важная граница между фактом и хайпом. Формула «ИИ сам взломал Mac» звучит эффектно, но плохо описывает происходящее. Ближе к реальности другое: сильная модель ускоряет рутинные и полуисследовательские куски работы, а специалисты решают, куда копать, какие гипотезы имеют смысл и почему защита ведёт себя именно так.
Почему MIE была большой ставкой Apple
Apple представила Memory Integrity Enforcement в сентябре 2025 года и описывала её как результат пяти лет проектирования. Идея MIE — сделать эксплуатацию ошибок памяти намного дороже. Такие баги десятилетиями лежали в основе серьёзных атак: от шпионского ПО до цепочек, которые дают контроль над ядром системы.
Защита строится вокруг memory tagging. Участки памяти получают метки, а железо проверяет, имеет ли код право обращаться к конкретной области. Если метки не совпадают, программа должна упасть раньше, чем атака станет полезной. Apple прямо связывала MIE с борьбой против наёмного spyware: для обычного пользователя это редкая угроза, но именно такие атаки показывают верхний предел рынка взлома.
Заявление Calif не доказывает, что MIE бесполезна или «сломана». Без патча Apple и полного технического разбора это пока сильная, но неполная картина. Зато она показывает неприятную для индустрии вещь: даже самые дорогие защитные механизмы теперь будут проверять команды, у которых рядом с отладчиком и редкой экспертизой есть модель, быстро перебирающая знакомые классы ошибок.
Что меняется для пользователей и защитников
Обычному владельцу Mac паниковать не нужно. Локальное повышение привилегий обычно требует, чтобы атакующий уже получил возможность запускать код на машине. Детали цепочки пока закрыты, а материалы переданы Apple до публикации полного отчёта.
Но история хорошо объясняет, почему обновления безопасности становятся ещё важнее. Если ИИ сокращает путь от найденной ошибки до рабочего эксплойта, то окно между «об этом знает узкая группа» и «это могут повторить другие» потенциально сжимается. Ставить обновления, не запускать сомнительный софт и ограничивать права приложений — уже не скучная гигиена, а нормальная реакция на ускорившуюся среду.
Для компаний вывод жёстче. Репутация платформы и аппаратные барьеры полезны, но они не заменяют управление патчами, мониторинг, контроль прав и red-team проверки. MIE может поднимать цену атаки, но не отменяет саму гонку.
Главный сдвиг здесь не в том, что ИИ завтра будет автономно ломать всё подряд. Сдвиг в связке «эксперт плюс модель»: хорошие исследователи получают инструмент, который быстрее перебирает гипотезы, пишет вспомогательный код и помогает двигаться от подозрения к рабочей цепочке. Для защитников это тоже шанс — те же методы можно использовать для поиска ошибок до злоумышленников и проверки исправлений. Просто темп стал выше для всех сторон сразу.
- blog.calif.ioFirst public macOS kernel memory corruption exploit on Apple M5
- security.apple.comMemory Integrity Enforcement: A complete vision for memory safety in Apple devices - Apple Security Research
- reddit.comReddit - Please wait for verification
- commons.wikimedia.orgFile:Apple Park - October 2018 - 8777.jpg - Wikimedia Commons












