Anthropic Mythos допоміг створити kernel exploit для macOS на M5

Calif заявляє, що дослідники використали Anthropic Mythos Preview для локального exploit chain у ядрі macOS на M5 Mac за пʼять днів. Деталі утримують до виправлень Apple.

Anthropic Mythos macOS M5 kernel exploit дослідження

Лабораторія Calif заявила, що її дослідники використали Anthropic Mythos Preview, щоб створити, за їхніми словами, перший публічний kernel memory-corruption exploit проти macOS 26.4.1 на Apple M5. Це важлива заява, але її потрібно формулювати точно: йдеться про контрольований локальний privilege-escalation research chain, а не про доказ того, що віддалений атакувальник може автоматично “зламати будь-який Mac” одним prompt [1].

Calif пише, що робота зайняла пʼять днів і поєднала два баги Apple, зокрема kernel memory-corruption issue, у робочий exploit, який обійшов Memory Integrity Enforcement на тестовій системі. Лабораторія повідомила про баги Apple і не розкриває технічні деталі до появи патчів. Це важливо: публічний текст не містить exploit steps, PoC code, CVE ID або способу прямо перевірити власну експозицію [1].

Що це насправді змінює

Головний висновок не в тому, що “macOS зламана”. Apple Memory Integrity Enforcement залишається серйозним mitigation layer, а Apple описує MIE як hardware-and-software memory-safety design, що має суттєво ускладнювати memory-corruption exploitation на підтримуваних пристроях [2]. Результат Calif вужчий, але все одно важливий: AI-assisted research workflow допоміг швидше пройти шлях від vulnerability discovery до функціонального exploit chain.

Anthropic позиціонує Mythos Preview як модельне середовище для high-end cyber reasoning і security research workflows, а не як звичайну consumer chatbot feature [3]. Це критична різниця. Для defenders ризик не в тому, що будь-який prompt миттєво створює надійний macOS kernel exploit. Ризик у тому, що спеціалізовані моделі можуть скорочувати час між bug discovery, exploitability analysis і working chain у руках сильних дослідників або ресурсних threat actors.

Для читачів Gridinsoft практичний висновок стриманий: стежити за Apple advisories щодо цих багів, швидко встановлювати macOS security updates і не сприймати заголовки “AI зламав Mac” як повну картину, доки не відомі affected versions, CVE та patch status. Це вписується в ширший тренд: AI не замінює exploit expertise, але може прискорювати ті частини роботи, які раніше займали дні або тижні.

Джерела

  1. Calif, First Public Kernel Memory Corruption Exploit Against macOS 26.4.1 on M5, травень 2026. Research
  2. Apple Security Research, Memory Integrity Enforcement, вересень 2025. Apple
  3. Anthropic, Mythos Preview, 2026. Research

Пишу про те, як зробити життя онлайн комфортним і безпечним. Вірю, що сучасний цифровий світ вартий того, щоб бути його частиною.