#AI: 5 лет защиты Apple - пробиты за 5 дней ⌨️
😐
Ранее писали про Mythos и тысячи zero-day в Chrome и Windows. Теперь добрались до железа - новый чип M5 лёг за неделю.
Стартап Calif натравил Mythos Preview на macOS 26.4.1 и собрал
первый публичный kernel-эксплойт на M5. Два zero-day, обычные системные вызовы - и рут-шелл из-под обычного юзера.
Что взломали:
Memory Integrity Enforcement - аппаратная защита памяти на базе ARM MTE. Apple пилила 5 лет, вложила миллиарды. Каждый блок памяти помечен секретным тегом, доступ без правильного тега = краш. До сих пор блокировала все публичные эксплойт-цепочки на iOS.
Как всё было:
🟢25 апреля - Брюс Данг нашёл баги
🟢27 апреля - присоединился Дион Блазакис
🟢1 мая - рабочий эксплойт готов
🟢14 мая - приехали в Apple Park лично
Пять дней от бага до рабочего взлома. Mythos нашёл дыры быстро - они из известных классов багов. Но обойти MIE смог только человек + AI вместе.
Почему это важно:
🟣Mythos ломает быстрее чем Apple успевает латать
🟣Firefox - 181 эксплойт за две недели, теперь ядро macOS
🟣Calif не стали слать баг-репорт - приехали в Apple Park лично, чтобы "не утонуть в потоке заявок"
Ребята из Calif прямо написали - "Apple строила MIE в мире без Mythos Preview. Сейчас узнаем, как лучшая защита на планете держит удар в первый AI-магеддон".
🗒 Паттерн уже виден - AI не разовая находка, а конвейер. Защита которую строили годами падает за дни. Кто хочет разобраться как AI ищет баги в коде - разбираем в
ИИ-клубе.
Slavik |
Updates |
Инстаграм |
ИИ Клуб