- Penyelidik California menggunakan Pratonton Claude Mythos Anthropic untuk membina eksploit berfungsi terhadap Penguatkuasaan Integriti Memori M5 Apple dalam masa kurang seminggu.
- Serangan itu merantai dua pepijat dan teknik canggih untuk mencetuskan kerosakan memori kernel macOS dan mendapatkan akses kepada kawasan sistem yang terhad.
- Pakar menyifatkannya sebagai eksploitasi awam pertama yang berjaya bertahan daripada perlindungan MIE berbantukan perkakasan baharu Apple pada cip M5.
- Kes ini mencetuskan perdebatan mengenai akses terkawal kepada model AI yang berkuasa yang boleh mengukuhkan dan melemahkan keselamatan siber.

Dalam beberapa hari kebelakangan ini, satu eksperimen keselamatan siber berprofil rendah telah menjadi topik perbincangan utama di seluruh komuniti keselamatan: versi pratonton model AI termaju Anthropic, Claude Mythos, telah dikreditkan kerana membantu memecahkan salah satu pertahanan perkakasan terbaru Apple pada cip M5nya. Episod ini dilihat sebagai contoh konkrit bagaimana AI canggih boleh mendedahkan kelemahan kritikal dan berpotensi membentuk semula keseimbangan antara penyerang dan pembela.
Menurut penyelidik di syarikat baharu yang berpangkalan di Palo Alto, California, Model Pratonton Mythos memainkan peranan sokongan penting dalam mencipta eksploit berfungsi yang menjejaskan perlindungan Penguatkuasaan Integriti Memori (MIE) terkini Apple pada Mac berasaskan M5. Walaupun serangan itu masih memerlukan kepakaran manusia yang mendalam, pasukan itu mengatakan AI secara drastik mempercepatkan penemuan pepijat yang boleh dieksploitasi, menimbulkan persoalan baharu tentang siapa yang harus dibenarkan menggunakan sistem sedemikian dan dalam keadaan apa.
Bagaimana Claude Mythos membantu melanggar perlindungan M5 Apple
Inti cerita ini tertumpu pada Calif, sebuah firma keselamatan siber yang berpangkalan di hab teknologi California, Palo Alto, yang bertujuan untuk menilai sejauh mana Apple mekanisme MIE baharu pada cip M5 boleh menahan teknik eksploitasi moden. Dalam kajian itu, pasukan tersebut menggunakan Pratonton Claude Mythos Anthropic sebagai sejenis juruterbang bersama AI untuk menganalisis laluan kod, membuat pertimbangan tentang potensi kelemahan dan mengutamakan permukaan serangan yang berpotensi.
Penyelidik Calif melaporkan bahawa mereka akhirnya berjaya menggabungkan dua pepijat perisian yang berbeza dengan beberapa teknik penggodaman khusus untuk mencapai kerosakan memori peringkat kernel pada macOS yang berjalan pada perkakasan M5. Kerosakan ini kemudiannya membolehkannya mencapai bahagian sistem yang biasanya dilarang, dengan berkesan memintas beberapa perlindungan berbantukan perkakasan Apple yang paling canggih.
Apa yang menonjolkan kes ini ialah eksploitasi yang terhasil nampaknya, dalam kata-kata yang dipetik oleh pelbagai laporan, serangan kerosakan memori kernel macOS pertama yang diketahui umum yang terselamat daripada perlindungan MIE Apple pada cip M5. Bagi mekanisme pertahanan yang telah dibanggakan oleh Apple sebagai kemajuan besar selepas pelaburan bertahun-tahun, melihat eksploitasi awam menjadi kenyataan dengan begitu pantas telah menarik perhatian industri.
Sumber termasuk The Wall Street Journal dan saluran yang berfokus pada Mac telah menekankan bahawa eksploitasi itu tidak bergantung pada kegagalan perkakasan eksotik atau helah akses fizikal. Sebaliknya, ia merangkaikan kelemahan logik yang, setelah dikenal pasti, boleh diubah menjadi laluan serangan yang konsisten yang mampu meneutralkan perlindungan MIE pada sistem yang terjejas.
Calif sendiri menyifatkan projek itu sebagai ujian tentang apa yang berlaku apabila Perkakas AI canggih digandingkan dengan pembangun eksploit berpengalaman, bukannya senario penggodaman automatik satu klik. Walau bagaimanapun, kelajuan dan kecanggihan hasilnya telah menimbulkan kebimbangan tentang betapa cepatnya keupayaan sedemikian boleh merebak jika tidak dikawal ketat.
Apakah Penguatkuasaan Integriti Memori pada cip M5?
Apple memperkenalkan Penguatkuasaan Integriti Memori sebagai ciri keselamatan utama untuk rangkaian cip M5nya, direka untuk memperkukuhkan peranti terhadap keseluruhan kategori serangan kerosakan memori. Ideanya mudah tetapi bercita-cita tinggi: gunakan sokongan perkakasan khusus untuk memantau dan mengekang cara memori digunakan, menjadikannya jauh lebih sukar bagi penyerang untuk merampas pelaksanaan kod peringkat rendah.
Menurut analisis Calif, Apple menghabiskan kira-kira lima tahun membawa MIE daripada konsep kepada penghantaran produk, dengan pelaburan yang mungkin mencecah berbilion dolar. Syarikat itu meletakkan MIE sebagai langkah perubahan untuk keselamatan memori berbantukan perkakasan, bertujuan untuk menghapuskan teknik eksploitasi yang telah lama digunakan terhadap generasi peranti iOS dan macOS sebelumnya.
Sebelum kajian Calif, MIE dilaporkan sangat berjaya dalam praktiknya. Syarikat baharu itu mendakwa bahawa setiap rantaian eksploitasi yang diketahui umum Menyasarkan sistem iOS semasa telah diganggu oleh MIE, termasuk kit berprofil tinggi seperti pakej Coruna dan Darksword yang baru-baru ini bocor. Dalam erti kata lain, MIE dilihat sebagai penghalang utama bagi penyerang yang bergantung pada corak kerosakan memori klasik.
Dengan latar belakang ini, kemunculan eksploitasi kerosakan memori kernel awam yang boleh beroperasi walaupun terdapat perlindungan MIE pada perkakasan M5 dilihat sebagai perkembangan teknikal dan simbolik yang ketara. Ini tidak bermakna MIE telah gagal secara keseluruhan, tetapi ia menunjukkan bahawa penyelidik yang gigih masih boleh mengukir laluan serangan yang berdaya maju, terutamanya apabila disokong oleh alat analisis yang berkuasa seperti Claude Mythos.
Butiran teknikal masih dirahsiakan; Calif dan Anthropic masih belum mengeluarkan dokumentasi penuh mengenai rantaian eksploitasi, dan menekankan bahawa mereka sedang menunggu sehingga Apple menangani isu tersebut sepenuhnya. Walau bagaimanapun, komen mereka menunjukkan bahawa walaupun MIE meningkatkan piawaian dengan ketara, ia bukanlah perisai yang tidak dapat dipecahkan, dan mitigasi masa depan perlu mengandaikan bahawa Penemuan kerentanan dipercepatkan AI merupakan sebahagian daripada landskap ancaman.
Garis masa: daripada penemuan pepijat kepada eksploitasi yang berfungsi dalam masa kurang daripada seminggu
Salah satu elemen yang paling menarik dalam laporan Calif ialah kadar pembangunan. Firma itu telah menetapkan garis masa yang agak tepat yang menunjukkan bahawa keseluruhan eksploitasi—daripada pengenalpastian pepijat awal hingga bukti konsep yang boleh dipercayai—dihasilkan dalam masa kurang daripada tujuh hari, satu kelajuan yang dianggap penting oleh profesional keselamatan yang tegar.
Seperti yang dijelaskan oleh pasukan, proses itu bermula apabila penyelidik Bruce Dang mengesan pepijat berkaitan yang pertama pada 25 April. Dalam masa beberapa hari, pakar keselamatan Dion Blazakis menyertai usaha itu pada 27 April, membawa kepakaran tambahan untuk membentuk strategi serangan yang berkembang dan lebih memahami bagaimana MIE bertindak balas terhadap percubaan awal eksploitasi.
Tidak lama kemudian, jurutera Josh Maine memberi tumpuan kepada membina perkakasan yang diperlukan untuk meneroka, menguji dan memperhalusi laluan eksploitasi yang dicadangkan oleh penyelidik manusia dan model Mythos. Menjelang 1 Mei, hanya beberapa hari selepas penemuan awal, Calif mengatakan ia mempunyai eksploitasi kernel yang berfungsi sepenuhnya yang mampu memintas MIE pada sistem berasaskan M5 yang disasarkan.
Para penyelidik menekankan bahawa pemulihan pesat ini bukan semata-mata hasil daripada automasi. Sebaliknya, mereka menerangkan aliran kerja bolak-balik di mana Pratonton Mythos muncul corak kerentanan yang menjanjikan, yang kemudiannya disahkan, diperhalusi dan dirangkaikan oleh pakar manusia menjadi satu eksploitasi yang koheren. Gelung ketat antara hipotesis yang dijana AI dan analisis pakar nampaknya telah memampatkan apa yang mungkin mengambil masa berminggu-minggu atau berbulan-bulan menjadi beberapa hari.
Calif menyifatkan pencapaian itu sebagai demonstrasi awal tetapi bermakna tentang "apa yang berlaku apabila kecerdasan mesin dan kepakaran manusia bertemu" dalam domain keselamatan ofensif. Mendaratkan eksploitasi kernel terhadap apa yang mereka anggap sebagai perlindungan Apple yang paling mantap "dalam seminggu", dalam kata-kata mereka, adalah satu tanda bahawa pasangan ini berkemungkinan akan menjadi kuasa yang kuat—satu kuasa yang perlu dipertanggungjawabkan oleh pihak pembela pada masa hadapan.
Peranan Claude Mythos: berkuasa, tetapi tidak sepenuhnya autonomi
Teras kepada cerita ini ialah karya Anthropic Pratonton Claude Mythos, model yang belum dikeluarkan kepada orang awam kerana keupayaannya yang canggih dalam analisis dan eksploitasi kerentanan perisian. Sebaliknya, akses dihadkan kepada kumpulan tertutup firma teknologi besar, institusi kewangan dan organisasi penyelidikan yang telah ditapis di bawah inisiatif Project Glasswing Anthropic.
Calif berulang kali menekankan bahawa sistem AI menyumbang secara bermakna kepada setiap peringkat pembangunan eksploitasi. Menurut syarikat baharu itu, Mythos menunjukkan keupayaan untuk mengenali dengan cepat bila pepijat yang baru muncul sesuai dengan kelas eksploitasi yang difahami dengan baik, dan untuk mencadangkan cara kelemahan tersebut dapat dirangkaikan atau dimanipulasi. Kekuatan pengecaman corak ini membolehkan pasukan melangkaui banyak percubaan dan kesilapan manual.
Syarikat itu menggambarkan Mythos dengan bahasa yang menonjolkan kuasa dan keluasannya: sebaik sahaja model itu belajar untuk menyerang sesuatu yang tertentu kategori masalah keselamatan, ia boleh menggeneralisasikan pengetahuan tersebut kepada pelbagai sasaran yang serupa. Ini bermakna teknik konseptual yang sama yang berfungsi pada satu perisian berpotensi dipindahkan, dengan pelarasan, kepada sistem yang sama sekali berbeza.
Walaupun begitu, para penyelidik Calif berhati-hati untuk menekankan bahawa pertimbangan manusia kekal pentingMIE pada cip M5 ialah lapisan mitigasi yang agak baharu, dan sebahagian daripada tingkah lakunya di bawah serangan aktif masih belum dipetakan sepenuhnya, walaupun secara dalaman di Apple. Akibatnya, memahami cara memintas atau mengatasi perlindungan tersebut memerlukan pembangun eksploitasi yang berpengalaman untuk mentafsir cadangan AI, mengujinya terhadap perkakasan sebenar dan membuat iterasi berdasarkan maklum balas halus daripada ranap sistem, log dan tingkah laku sistem.
Pasukan ini telah berusaha keras untuk menentang tanggapan bahawa Mythos ialah "penjana eksploitasi butang tekan." Sebaliknya, mereka menggambarkannya sebagai pembantu yang sangat berkebolehan yang menguatkan kebolehan manusia—terutamanya dengan memendekkan masa yang diperlukan untuk beralih daripada penemuan pepijat kepada eksploitasi praktikalNamun begitu, hakikat bahawa alat sedemikian wujud, dan boleh menjadi berkesan di tangan pakar, sedang mencetuskan perdebatan yang meluas tentang kawalan akses dan penggunaan yang bertanggungjawab.
Reaksi industri dan respons Apple
Penemuan ini telah menarik minat yang ketara dari seluruh dunia teknologi, baik kerana kecanggihan teknikal eksploitasi tersebut mahupun cara ia dibina. Saluran media seperti The Wall Street Journal telah membingkaikan kes itu sebagai satu perubahan ketara dalam keupayaan keselamatan siber ofensif, dengan AI beralih daripada kebimbangan teori kepada pendorong konkrit serangan mewah.
Di pihak Apple, ulasan awam kekal berhati-hati. Dalam satu kenyataan yang dipetik oleh WSJ, seorang wakil Apple bersandar pada pendirian standard syarikat itu bahawa keselamatan pengguna adalah keutamaan tertinggi dan sebarang kelemahan yang dilaporkan akan disiasat dengan teliti. Selain itu, syarikat itu tidak memberikan kenyataan terperinci tentang eksploitasi khusus Calif atau bagaimana ia mungkin membentuk semula lelaran MIE pada masa hadapan.
Walau bagaimanapun, terdapat petunjuk bahawa Apple telah mula mengambil serius penemuan tersebut. Pemerhati telah menyatakan rujukan kepada kedua-duanya Calif dan Anthropic Research dalam nota siaran untuk macOS Tahoe 26.5, kemas kini yang dikeluarkan pada hari Isnin baru-baru ini. Ini telah ditafsirkan sebagai tanda bahawa sekurang-kurangnya beberapa kerja mitigasi sedang dijalankan, walaupun California mahupun Apple tidak mengesahkan dengan tepat aspek eksploitasi mana, jika ada, yang telah ditambal sepenuhnya.
California, bagi pihaknya, telah menekankan bahawa ia akan menangguhkan dokumentasi teknikal yang lengkap sehingga Apple "akhirnya menghapuskan vektor serangan itu." Firma itu memilih untuk mendedahkan kelemahan secara peribadi di ibu pejabat Apple di California dan bukannya bergantung pada saluran penyerahan pepijat standard, dengan alasan untuk mengelakkan diri daripada tersesat dalam limpahan laporan yang diterima oleh vendor besar—terutamanya di sekitar acara seperti Pwn2Own, di mana pendedahan yang diselaraskan dengan mudah boleh menjadi huru-hara.
Pendekatan pendedahan bersemuka yang agak langsung ini menunjukkan bahawa semua pihak menyedari sensitiviti eksploitasi yang bukan sahaja menyasarkan seni bina cip terbaru Apple tetapi juga mempamerkan peranan AI yang semakin meningkat dalam mendedahkan kelemahan tersebut. Sehingga lebih banyak butiran muncul, kebanyakan komuniti yang lebih luas dibiarkan membaca antara baris kenyataan awam ringkas dan petunjuk teknikal yang jarang.
Mengapa Anthropic menyekat akses kepada Claude Mythos
Keputusan Anthropic untuk mengekalkan Claude Mythos daripada tangan orang awam mendahului episod California-Apple, tetapi insiden ini dilihat sebagai pengesahan naluri berhati-hati tersebut. Semasa ujian dalaman dan penilaian luaran, syarikat itu dilaporkan memerhatikan bahawa Mythos boleh mengenal pasti secara autonomi dan, dalam beberapa senario, membantu mengeksploitasi kelemahan perisian pada tahap yang melangkaui mana-mana sistem AI awam sebelum ini.
Berdasarkan penemuan tersebut, Anthropic memilih untuk pembebasan yang dikawal ketat. Di bawah inisiatif yang kadangkala dirujuk sebagai Projek Glasswing, Mythos hanya tersedia untuk rakan kongsi terpilih—syarikat teknologi besar, bank dan senarai pendek organisasi penyelidikan—yang bersetuju untuk beroperasi di bawah garis panduan penggunaan yang ketat. Matlamatnya adalah untuk memanfaatkan kekuatan model untuk keselamatan dan penyelidikan pertahanan, sambil mengurangkan risiko ia mungkin disalahgunakan oleh penyerang oportunis.
Strategi ini tidak sepenuhnya memadamkan kebimbangan. Sesetengah pemerhati industri berpendapat bahawa akses terhad kepada alat sedemikian boleh mempercepatkan dinamik "perlumbaan senjata", di mana organisasi yang mempunyai akses istimewa boleh membangunkan teknologi canggih dengan pantas. keupayaan serangan, berpotensi mengganggu kestabilan ekosistem yang lebih luas. Ada pula yang membantah bahawa adalah lebih baik bagi pembela yang berkebolehan untuk meneroka dan memahami teknik-teknik ini sekarang, daripada menunggu pelaku yang kurang teliti untuk mengejar ketinggalan.
Menambah kerumitan kepada perdebatan ini, terdapat laporan bahawa Mythos telah memberikan hasil yang mengagumkan dalam konteks pertahanan semata-mata. Mozilla, sebagai contoh, dikatakan telah memerhatikan model yang mengenal pasti beratus-ratus potensi kelemahan dalam Firefox semasa ujian dalaman—271 isu dalam satu contoh yang dipetik. Penemuan seperti ini menunjukkan bahawa ciri-ciri yang sama yang menjadikan Mythos berpotensi untuk pembangunan eksploit juga menjadikannya sekutu yang luar biasa berkuasa untuk pengerasan perisian.
Anthropic belum membuat komitmen secara terbuka terhadap sebarang garis masa untuk akses yang lebih luas kepada Mythos, dan peristiwa seperti eksploitasi M5 berkemungkinan akan mengukuhkan hujah untuk mengekalkan atau mengetatkan sekatan semasa. Buat masa ini, model ini kekal sebagai sejenis instrumen khusus, yang digunakan dalam segelintir persekitaran keselamatan berisiko tinggi di mana sifat dwi-gunanya diakui secara eksplisit.
AI dalam keselamatan siber: pedang bermata dua yang semakin berkembang
Kes eksploitasi California dengan cepat menjadi titik rujukan dalam perbualan yang lebih luas tentang Peranan AI dalam keselamatan siberDi satu pihak, keupayaan alatan seperti Mythos untuk menganalisis kod dengan pantas, mengenal pasti corak pepijat yang halus dan mencadangkan strategi serangan atau pertahanan boleh meningkatkan dengan mendadak seberapa cepat pemain pertahanan mencari dan menampal kelemahan. Di pihak yang lain, keupayaan yang sama boleh memendekkan kitaran pembangunan untuk eksploitasi yang canggih, terutamanya apabila digunakan oleh pasukan yang berkemahiran tinggi.
Profesional keselamatan telah lama bimbang tentang masa depan di mana sistem AI mungkin mengambil alih sebahagian besar aliran kerja ofensif, daripada peninjauan kepada pengeksploitasian pembangunan dan pergerakan sisi. Episod M5 masih belum mewakili automasi penuh, tetapi ia menawarkan gambaran sekilas tentang bagaimana rupanya apabila AI menjadi komponen penting yang berdaya guna tinggi rantaian serangan dunia sebenar, walaupun di tangan penyelidik yang bertanggungjawab.
Ramai dalam bidang ini kini menjangkakan bahawa eksploitasi berbantukan AI akan semakin menjadi kebiasaan di hujung spektrum ancaman. Penyerang yang dibiayai dengan baik, sama ada kumpulan jenayah atau pelaku yang disokong oleh negara, berkemungkinan akan meneroka atau membina analog mereka sendiri dengan model seperti Mythos, menggunakannya untuk menapis pangkalan kod yang besar dan mendedahkan titik lemah yang tidak praktikal untuk ditemui oleh manusia secara bersendirian.
Pada masa yang sama, pemain pertahanan melihat insiden ini sebagai satu amaran. Jika serangan dapat dipercepatkan ke tahap ini, maka menampal saluran paip, amalan semakan kod dan proses pengurusan kerentanan mungkin perlu dibayangkan semula untuk bersaing. Sesetengah organisasi sudah pun bereksperimen dengan alat pengauditan berbantukan AI, dengan harapan dapat menggunakan teknik serupa untuk mencegah serangan dengan menemui dan membetulkan kerentanan terlebih dahulu.
Kisah California-Apple justeru berada di tengah-tengah landskap yang sedang berkembang, di mana AI bukan lagi menjadi kebimbangan masa depan yang abstrak tetapi pemain aktif dalam arena keselamatan. Cara syarikat memilih untuk menggunakan, menyekat atau mengawal selia model sedemikian pada tahun-tahun akan datang mungkin akan membentuk bukan sahaja insiden individu, tetapi juga trajektori keseluruhan risiko digital.
Gabungan, eksploitasi terhadap Penguatkuasaan Integriti Memori M5 Apple, peranan utama yang dimainkan oleh Pratonton Claude Mythos, dan cara terkawal namun kontroversial Anthropic mengendalikan akses kepada model tersebut semuanya menunjukkan arah yang sama: AI canggih semakin berkait rapat dengan mekanik keselamatan siber moden. Kes khusus ini menunjukkan bahawa apabila model bahasa canggih bekerjasama dengan penyelidik manusia yang berpengalaman, mereka boleh mendedahkan dan mengendalikan kelemahan peringkat perkakasan yang serius dalam jangka masa yang sangat singkat—satu realiti yang muncul yang perlu dipertimbangkan oleh kedua-dua vendor dan pembela semasa mereka mereka bentuk perlindungan generasi akan datang.