Исследователи Calif использовали закрытую модель Anthropic Claude Mythos Preview и за пять дней создали эксплойт для macOS 26.4.1 на чипе Apple M5. Эксплойт обошёл защиту памяти MIE, которую Apple разрабатывала пять лет.
Это первый публичный kernel-эксплойт, выживший под MIE. Исследователи лично приехали в штаб-квартиру Apple в Купертино, чтобы показать находку.

Эксплойт — цепочка повышения привилегий: от обычного аккаунта через два бага до доступа к системе. В комбинации с другими атаками он может дать полный контроль над компьютером. Бывший исследователь Google Михал Залевский отметил, что находка значима, так как macOS считается одной из самых защищённых систем.
Mythos не справился бы в одиночку: ИИ быстро нашёл баги известных классов, но обход новой защиты MIE потребовал человеческой экспертизы. Claude Mythos обнаружил уязвимости, а люди собрали из них рабочее оружие.
Anthropic не выпускает Mythos в открытый доступ из-за его эффективности в поиске уязвимостей. Доступ ограничен программой Project Glasswing — закрытым партнёрством с Apple, Google, Microsoft, банками и исследователями. Цель — находить уязвимости до злоумышленников.
За две недели тестирования Mozilla Mythos обнаружил 271 уязвимость в Firefox — столько обычно находит весь мир за два месяца. UK AI Security Institute установил, что модель способна автономно проходить многоступенчатые симуляции кибератак. АНБ США использует Mythos, несмотря на напряжённые отношения с администрацией Трампа. Белый дом рассматривает указ о надзоре над мощными моделями из-за «Багмагеддона».

Apple заявила: «Безопасность — наш главный приоритет». Компания не подтвердила, исправлены ли баги. Apple входит в Project Glasswing и использует Mythos для аудита macOS, iOS и Safari. Редакция сайта geekfan.site следит за развитием событий.
Как вы считаете, стоит ли ограничивать доступ к таким моделям, как Claude Mythos?
