Claude Mythos d'Anthropic a aidé à pirater la puce M5 d'Apple en moins d'une semaine : rapport

Claude Mythos d'Anthropic a aidé à pirater la puce M5 d'Apple en moins d'une semaine : rapport

En résumé

  • La startup Calif a développé le premier exploit public contre les protections MIE de la puce M5 d'Apple à l'aide de Claude Mythos Preview d'Anthropic.
  • L'attaque passe d'un compte non privilégié à un accès root en combinant deux vulnérabilités dans macOS 26, a révélé la société.
  • Anthropic a lancé Mythos en avril uniquement pour des entreprises et des chercheurs sélectionnés, après avoir détecté des capacités d'exploitation autonomes supérieures aux modèles précédents.

Les appareils Apple ont longtemps été considérés comme les systèmes grand public les plus difficiles à pirater en raison de l'intégration étroite du matériel et des logiciels de sécurité par l'entreprise. Aujourd'hui, une startup de sécurité affirme qu'une petite équipe de chercheurs a utilisé une première version de Claude Mythos d'Anthropic pour développer un exploit fonctionnel contre les nouvelles protections de la puce M5 d'Apple en moins d'une semaine.

Dans un article de Substack publié jeudi, la société vietnamienne Calif a déclaré avoir développé ce qu'elle décrit comme le premier exploit public de corruption de la mémoire du noyau macOS capable de survivre aux nouvelles protections d'Apple Memory Integrity Enforcement (MIE) sur le matériel M5. Calif a déclaré avoir partagé les résultats avec Apple lors d'une réunion au siège de la société technologique en Californie.

« Nous voulions le signaler en personne, plutôt que de nous laisser enterrer dans l'avalanche de soumissions que certains malheureux participants de Pwn2Own viennent de subir », a écrit Calif. « Les hackers les plus respectés évitent les interactions humaines chaque fois qu'ils le peuvent, donc cette stratégie physique pourrait nous donner un léger avantage dans la course éternelle aux cinq minutes de gloire et de gloire sur Twitter. »

Selon Calif, le « vecteur d'attaque » a été découvert accidentellement après que les chercheurs ont découvert les bogues le 25 avril et développé un exploit fonctionnel le 1er mai.

La chaîne d'exploit cible macOS 26 sur les systèmes Apple M5. Selon l'entreprise, l'attaque démarre à partir d'un compte d'utilisateur local non privilégié et s'étend jusqu'à un accès root via des appels système standard. L'exploit combinerait deux vulnérabilités et techniques supplémentaires ciblant le matériel M5 nu avec le noyau MIE activé.

Calif a déclaré que Mythos Preview avait aidé à identifier les vulnérabilités et à aider tout au long du développement de l'exploit, bien qu'il ait ajouté que l'expertise humaine était toujours nécessaire pour contourner les nouvelles protections MIE d'Apple.

« Une partie de notre motivation était de prouver ce qui est possible lorsque les meilleurs modèles sont associés à des experts », a écrit la société. « Réussir un exploit de corruption de la mémoire du noyau contre les meilleures protections en une semaine est remarquable et en dit long sur cette combinaison. »

Les bogues de corruption de mémoire restent l'un des moyens les plus courants par lesquels les attaquants piratent les systèmes d'exploitation et les applications, car ils peuvent permettre à un attaquant de faire planter le programme, de voler des données ou même de prendre le contrôle du programme. La fonctionnalité MIE d'Apple utilise la technologie de marquage de la mémoire pour rendre de telles attaques beaucoup plus difficiles.

Anthropic a publié la version préliminaire de Mythos en avril, à la suite de tests internes et d'évaluations externes suggérant que le modèle pouvait identifier et exploiter de manière autonome les vulnérabilités logicielles à un niveau plus élevé que les précédents modèles d'IA publics.

Au lieu de le rendre public, Anthropic a restreint l'accès à certaines entreprises technologiques, banques et chercheurs dans le cadre de son initiative Project Glasswing. Le même mois, il a également été révélé que la National Security Agency américaine utilisait Mythos malgré le différend en cours entre Anthropic et l'administration de Donald Trump.

Mozilla a noté plus tard que Mythos avait identifié 271 vulnérabilités dans Firefox lors de tests internes, tandis que l'AI Security Institute du Royaume-Uni a déterminé que le modèle pouvait réaliser de manière autonome des simulations sophistiquées de cyberattaques à plusieurs étapes.

Utilisateurs de Myriad, une plateforme de prédiction des marchés exploitée par la société mère de DécrypterDastan – ne croyez pas qu'une sortie complète de Claude Mythos soit imminente, lui attribuant seulement 10,5% de chances d'une sortie publique avant le 30 juin, au moment d'écrire ces lignes.

Calif a qualifié l'exploit Apple M5 de « un aperçu de ce qui va arriver ».

« Apple a construit MIE dans un monde antérieur à Mythos Preview », a écrit Calif. « Nous sommes sur le point de découvrir comment la meilleure technologie d'atténuation de la planète résiste au premier bugmageddon de l'IA. »

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.

Voir l’article original en espagnol