Mac News · Sicherheit

Anthropic Mythos hilft Calif-Team bei macOS-Exploit auf M5-Chip

Das Security-Team Calif hat mit Hilfe von Anthropics KI-Modell Mythos Preview in nur fünf Tagen einen Kernel-Exploit für macOS auf M5-Hardware entwickelt und Apples MIE-Schutz umgangen.

A
AppTickerTeam
15.05.20262 Min. Lesezeit
Anthropic Mythos hilft Calif-Team bei macOS-Exploit auf M5-Chip
Symbolbild · Bild: AppTicker
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Das Security-Team Calif hat den ersten öffentlichen macOS-Kernel-Exploit auf M5-Silicon-Hardware vorgestellt. Besonders bemerkenswert: Die Forscher nutzten dafür Anthropics KI-Modell Mythos Preview. Vom ersten Bug-Fund am 25. April bis zum funktionierenden Exploit am 1. Mai vergingen nur fünf Tage. Damit umgingen die Forscher Apples Memory Integrity Enforcement (MIE) – ein fünfjähriges Sicherheitsprojekt, das Milliardeninvestitionen verschlang.

Mythos-KI im Einsatz

Anthropics Mythos Preview half dem Calif-Team bei der Identifizierung der Schwachstellen und begleitete den gesamten Entwicklungsprozess. Das KI-Modell erkannte schnell, dass die gefundenen Bugs zu bekannten Schwachstellenklassen gehören. Laut Calif generalisiert das Modell: Sobald es gelernt hat, eine Problemklasse anzugreifen, lässt sich das Wissen auf nahezu jedes ähnliche Problem übertragen. Die menschliche Expertise war jedoch unverzichtbar, um den Exploit gegen Apples neue Schutzmechanismen zu entwickeln.

MIE-Schutz in fünf Tagen

Apples Memory Integrity Enforcement basiert auf Arm's Memory Tagging Extension (MTE) und soll Memory-Corruption-Angriffe verhindern. Bisher unterbrach MIE jeden öffentlichen Exploit-Chain gegen modernes iOS, darunter die kürzlich geleakten Kits Coruna und Darksword. Auf dem M5-Chip mit aktiviertem Kernel-MIE gelang Calif jedoch der Durchbruch. Das Team betonte, dass MIE in einer Welt vor Mythos Preview entwickelt wurde – und fragte, wie sich die beste verfügbare Schutztechnologie in der ersten "AI Bugmageddon" behaupten wird.

Exploit-Details und Apple-Kontakt

Der Exploit ist eine Data-Only Local Privilege Escalation Chain für macOS 26.4.1 (25E253). Er beginnt mit einem unprivilegierten lokalen Nutzer, verwendet ausschließlich normale Systemaufrufe und endet mit einer Root-Shell. Die Implementierung nutzt zwei Schwachstellen und mehrere Techniken. Calif hat einen 55-seitigen technischen Bericht erstellt, wird ihn jedoch erst veröffentlichen, wenn Apple einen Fix bereitstellt. Das Team besuchte zudem Apple Park, um die Forschung direkt mit Apple zu teilen.

Zusammenfassung

Calif präsentierte den ersten öffentlichen macOS-Kernel-Exploit auf M5-Hardware. Das Team nutzte Anthropics KI-Modell Mythos Preview und umging Apples MIE-Schutz in nur fünf Tagen. Der Exploit führt von einem unprivilegierten Nutzer direkt zur Root-Shell. Calif warnte vor den Auswirkungen von KI-gestützten Angriffen auf die Cybersicherheit.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Mac News.

Alle Mac News →
Apple entwickelt automatischen Diebstahlschutz für das iPhone
Apple

Apple entwickelt automatischen Diebstahlschutz für das iPhone

Apple arbeitet an einer neuen Sicherheitsfunktion, die das iPhone automatisch sperrt, sobald das System erkennt, dass es jemandem aus der Hand gerissen wurde. Die Erkennung stützt sich auf Beschleunigungssensoren und die Distanz zur gekoppelten Apple Watch.

Gestern1 Min
„Age of Empires II“: Die Definitive Edition erscheint noch im Mai für macOS
Apps

„Age of Empires II“: Die Definitive Edition erscheint noch im Mai für macOS

Für den Mac gibt es in Sachen Spiele immer mehr Hochkaräter. In diesem Monat gesellt sich „Age of Empires II“ in der überarbeiteten Definitive Edition dazu.

21.05.20261 Min
Apple räumt im App Store auf: Milliardenbetrug verhindert
Apple

Apple räumt im App Store auf: Milliardenbetrug verhindert

Apple hat erstmals detaillierte Zahlen zu seinen App Store-Schutzmaßnahmen für 2025 veröffentlicht. Der Konzern verhinderte betrügerische Transaktionen im Wert von über 2,2 Milliarden US-Dollar und blockierte 1,1 Milliarden gefälschte Konten.

20.05.20261 Min
macOS 27: Siri als eigenständige App, KI-Features und Touchscreen-Vorbereitung
Mac News

macOS 27: Siri als eigenständige App, KI-Features und Touchscreen-Vorbereitung

Apple bereitet mit macOS 27 eine der umfassendsten Überarbeitungen der Mac-Software vor: Eine eigenständige Siri-App, KI-gestützte Foto- und Browser-Features sowie erste Touchscreen-Optimierungen stehen auf der Agenda.

20.05.20261 Min
macOS 26.5: Mac mini startet automatisch bei Stromanschluss
Mac News

macOS 26.5: Mac mini startet automatisch bei Stromanschluss

Apple entschärft das umstrittene Design des Mac mini per Software-Update: Mit macOS 26.5 lässt sich das automatische Starten bei Stromzufuhr aktivieren. Der versteckte Power-Knopf auf der Unterseite entfällt damit als Hürde.

16.05.20261 Min
iPhone-Diebstahl: Entsperrte Geräte bringen bis zu 800 Dollar Aufschlag
Smartphone

iPhone-Diebstahl: Entsperrte Geräte bringen bis zu 800 Dollar Aufschlag

Der iPhone-Diebstahl hat industrielle Ausmaße erreicht. Entsperrte Modelle sind bis zu 800 Dollar mehr wert als gesperrte – ein Anreiz, der Kriminelle zu immer ausgefeilteren Methoden treibt.

14.05.20261 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.