众力资讯网

由于Mythos人工智能模型疑似会对全球各类软件系统构成安全风险,Anthrop

由于Mythos人工智能模型疑似会对全球各类软件系统构成安全风险,Anthropic一直严格保密、极少公开相关信息。而今日有最新报道称,研究人员利用 Mythos 挖出了macOS安全漏洞,目前Apple已介入核查此事。

《华尔街日报》记者Robert Macmillan撰文报道:安全研究人员表示,他们找到了一种可以绕过Apple顶尖安全防护技术的全新方法。这套攻破思路,来自今年4月对Anthropic早期版本Mythos AI模型的测试过程。

总部位于帕洛阿托的安全研究机构Calif的研究团队称,他们编写了一套程序,组合两处系统漏洞与多项技术手段,篡改Mac内存数据,进而获取设备受限高危区域的访问权限。

这属于典型的提权漏洞利用。一旦和其他攻击链路组合衔接,黑客便可借此完全掌控整台电脑设备。Robert Macmillan透露,Apple目前正在审阅Calif提交的研究报告,对相关漏洞结论进行核验。

Apple发言人向《华尔街日报》表态:“安全是我们的首要要务,我们会严肃对待每一起潜在漏洞的上报。”

Calif团队整理了一份长达55页的技术报告,并亲自前往库比蒂诺的Apple Park总部当面递交研究成果。

Calif首席执行官Thai Dong表示:这次攻击并非仅凭Mythos就能独立完成,同时也依托了团队安全研究员的专业攻防经验。

Calif表示,会等到Apple修复这些底层漏洞后,再对外公开完整研究细节。Thai Dong向《华尔街日报》透露,他预计这些漏洞大概率会很快得到修补。