КИБЕРБЕЗОПАСНОСТЬ

Claude Mythos за пять дней обошел ключевую защиту macOS

За пять дней Claude Mythos помог обойти защиту macOS, на которую Apple потратила пять лет. Для security-команд это плохая, но полезная новость.

✍️ Редакция iTech News | 15.05.2026 | ⏱ 4 мин | 👁 5 | Источник: Habr / Новости
🦠

Исследователи из калифорнийской компании Calif заявили, что смогли обойти защиту macOS всего за пять дней с помощью Claude Mythos Preview. Неприятная деталь для Apple в том, что речь идет не о второстепенном механизме, а о Memory Integrity Enforcement, защите, которую в самой компании называли результатом пяти лет инженерной работы. Для тех, кто строит продукты, инфраструктуру и процессы безопасности, вывод простой: ИИ уже не только пишет код и резюмирует письма, но и заметно сокращает путь от гипотезы до рабочего эксплойта.

По данным Habr / Новости, команда Calif нашла в macOS два бага и связала их в одну цепочку. Первый позволял повредить память устройства, второй открывал дорогу к закрытым частям системы. В связке это дало классическую атаку повышения привилегий: сама по себе такая техника не означает моментальный захват машины, но в комбинации с другими уязвимостями может привести к полному контролю над устройством. Самое важное здесь даже не количество багов, а то, какую именно защиту macOS удалось обойти.

Memory Integrity Enforcement Apple представила как один из флагманских рубежей безопасности. Идея этой защиты в том, чтобы усложнить эксплуатацию ошибок, связанных с памятью, и закрыть часть привычных сценариев для атакующих. На бумаге все выглядело как серьезный апгрейд: Apple публично подчеркивала, что на проект ушло полдесятилетия. На практике выяснилось, что даже такой барьер не делает систему неуязвимой, если у исследователей хватает терпения, а у них под рукой есть модель, которая ускоряет перебор идей, помогает формализовать шаги и быстрее воспроизводит уже известные техники.

Это, пожалуй, главный сюжет всей истории. Генеральный директор Calif Тай Дуонг прямо сказал, что без специалистов модель сама по себе ничего бы не взломала. Claude Mythos Preview, по его словам, не изобретал магию из воздуха и не действовал как автономный хакер из кино. Он работал скорее как усилитель команды: брал задокументированные подходы, помогал быстро их комбинировать, проверять гипотезы и сокращать время на рутинные итерации. Для индустрии это даже тревожнее, чем сказка про «ИИ сам все сломал». Когда новый инструмент не заменяет эксперта, а делает сильную команду заметно быстрее, давление на защитные механизмы растет куда быстрее, чем хотелось бы вендорам.

Показательно и сравнение сроков. Та же команда, по словам Calif, раньше годами не могла пробить этот механизм, а с Mythos справилась за пять дней. Конечно, из этого не следует, что любая модель теперь обходит любую платформенную защиту за рабочую неделю. Следует другое: стоимость исследования падает, а скорость разработки атакующих цепочек растет. То, что раньше оставалось в списке «интересно, но слишком долго и дорого», постепенно переезжает в список «можно проверить в этом квартале». Для defensive security это означает неприятный сдвиг экономики. Защитнику по-прежнему нужно закрыть все критичные окна, а атакующему теперь проще быстрее прогонять больше вариантов.

Важную оговорку добавил Михал Залевски, бывший исследователь безопасности Google, который рецензировал работу Calif. Его вывод звучит отрезвляюще: значимость кейса не в том, что ИИ якобы всемогущ, а в том, что даже при больших вложениях Apple в защиту такой барьер все равно удалось обойти, причем в новые сроки. Это хороший антидот против двух крайностей сразу. Первая крайность — маркетинговая, где модель объявляют цифровым суперзлодеем. Вторая — успокоительная, где все списывают на «ну там люди и без ИИ бы справились». Формально да, справились бы. Практически вопрос всегда в сроках, стоимости и масштабе. Именно там сейчас и происходят самые неприятные изменения.

Для разработчиков и продуктовых команд здесь есть довольно приземленный урок. Нельзя смотреть на платформенные механизмы защиты как на окончательное решение проблемы. Если продукт опирается на предположение «операционная система нас прикроет», это плохое предположение. Нужны нормальная сегментация привилегий, минимизация доверенной поверхности, аудит цепочек доступа и готовность быстро выкатывать обновления. Для ИТ-руководителей история тоже полезна: бюджеты на secure SDLC и внутренние red team-практики теперь выглядят не как паранойя безопасников, а как попытка догнать новую реальность, где атакующая сторона получила дешевого и очень терпеливого ассистента.

Apple, по словам Дуонга, уже проверяет отчет, а патчи должны появиться быстро; технические детали Calif обещает раскрыть после исправления уязвимостей. Но история явно не ограничится одним будущим CVE и еще одним обновлением macOS. Если даже защита macOS, в которую вложили пять лет работы, можно заметно быстрее разбирать с помощью ИИ, следующий спор в отрасли пойдет уже не о том, способен ли ИИ помогать в offensive security, а о том, как быстро вендоры, enterprise-команды и регуляторы перестроят под это свои процессы.

Поделиться: Telegram X LinkedIn