AI News HubLIVE
站內改寫2 分鐘閱讀

蘋果M5芯片內存漏洞被發現:利用Anthropic AI實現本地提權

安全研究團隊Calif利用Anthropic的AI工具Mythos Preview,發現了首個繞過蘋果M5芯片內存完整性強制(MIE)機制的本地提權漏洞。該漏洞允許普通用户通過執行命令獲取root權限,雖然實際影響有限,但由於易於利用且難以檢測,仍構成嚴重威脅。漏洞已提前向蘋果披露,並非零日攻擊。

來源Hacker News AI作者: Timofeibu

在AI輔助安全研究日益普及的背景下,黑客們正在不斷發現新的安全漏洞。繼Linux系統遭受CopyFail和Dirty Frag等嚴重漏洞,以及微軟BitLocker被YellowKey繞過之後,蘋果公司也未能倖免。近日,安全研究團隊Calif利用Anthropic開發的AI工具Mythos Preview,成功發現了首個針對蘋果M5芯片的內存漏洞,該漏洞能夠繞過蘋果引以為傲的內存完整性強制(MIE)機制。

該漏洞本質上是一個本地權限提升漏洞。攻擊者只需以普通用户身份在目標Mac上運行一條特定命令,即可獲得root級別的系統管理員權限。儘管Mac通常不作為服務器使用,因此實際影響範圍有限,但該漏洞仍然令人擔憂。由於攻擊者可以通過社會工程學手段誘騙用户執行惡意命令,一旦成功便可完全控制系統,且此類攻擊難以被常規安全工具檢測和清除。Calif團隊目前是唯一公開披露該漏洞的研究機構,但在當今複雜的安全環境下,這種獨家發現的情況並不常見。

值得慶幸的是,該漏洞並非零日攻擊,而是由Calif團隊提前向蘋果公司披露——甚至採用了面對面溝通的方式。作為“AI發現漏洞月”系列博客的一部分,Calif團隊公開了此次發現的漏洞概述,強調這是一項藉助AI工具發現的安全問題,具體使用了Anthropic的Mythos Preview。

在技術層面,研究人員在搭載M5芯片的蘋果設備以及macOS 26.4.1系統上驗證了漏洞利用代碼。該漏洞利用鏈巧妙地繞過了MIE,這是蘋果在M5和A19芯片中引入的一項硬件安全特性。MIE為每個16字節的內存片段分配一個4位的標籤,並與訪問該片段的指針關聯起來。該機制在類似於hypervisor的硬件配置下強制執行,能夠有效防止緩衝區溢出、釋放後使用等常見內存漏洞。

簡而言之,MIE確保了任何內存讀寫操作都針對原本預期的數據,即便在內核級別也是如此。如果操作出現異常,要麼是應用程序存在bug,要麼是惡意行為。MIE基於ARM的MTE技術,蘋果在此基礎上增加了硬件層面的檢查,據稱幾乎沒有性能開銷,僅導致約3%的內存浪費。該漏洞的發現再次表明,即便最先進的內存保護機制也並非無懈可擊,而AI輔助的安全研究正在成為發現複雜漏洞的重要工具。