据动察 Beating 监测,安全研究团队 Calif 宣布,他们利用 Anthropic 尚未公开的 Mythos Preview 模型,成功在搭载 M5 芯片的 Mac 设备上构建了首个公开的 macOS 内核内存损坏漏洞利用链。MIE(内存完整性强制执行)是苹果为 M5 和 A19 芯片打造的旗舰级硬件安全机制,官方为此投入五年时间与数十亿美元,其设计初衷并非绝对免疫黑客,而是旨在通过极大提高利用成本来缓解内存损坏漏洞。而 Calif 团队从发现缺陷到完成利用,仅用了五天时间。
这次攻击链路包含两个漏洞和多种技术,从無特權的本地普通用戶起步,僅依賴常規系統調用,最終奪取了設備的 root 權限。該利用鏈屬於純數據驅動的內核本地提權,直接針對開啟了內核 MIE 機制的 macOS 26.4.1 裸機真實硬件。
Mythos 模型擅長在學習某一類攻擊後迅速泛化到同類問題,它幫助團隊快速定位了屬於已知漏洞類的缺陷,後續再由人類專家攻克新型硬件防禦。這次破防驗證了「AI 發現漏洞 + 專家繞過防禦」的高效組合,也證明在頂級大模型的輔助下,小型安全團隊足以撼動大公司耗費重金建立的技術壁壘。