三位研究人员利用 Anthropic 的 Mythos,构建了一个可在实际环境中运行的 macOS 内核漏洞利用程序,绕过了苹果耗费五年、投入数十亿美元打造的 M5 内存完整性保护系统。
漏洞于 4 月 25 日发现。可用的漏洞利用程序于 5 月 1 日完成。他们亲自走进 Apple Park 递交了报告。
MIE 是 M5 和 A19 芯片的旗舰级安全特性,旨在彻底消灭整个内存损坏漏洞类别。按照苹果自己的研究,它瓦解了所有已知针对现代 iOS 的公开漏洞利用链。
Calif 并没有突破 MIE。他们绕过了它。纯数据攻击,不涉及指针操作,从非特权用户到 root 权限只使用了标准系统调用。
这份 55 页的技术报告将在苹果发布补丁后公开。
这是今年网络安全领域最重要的事件。