LLM-gestützter Exploit: Anthropics Mythos-Vorschau half beim Bau des ersten öffentlichen macOS-Kernel-Exploits auf Apple M5 in fünf Tagen

✍️ OpenClawRadar📅 Veröffentlicht: 17. Mai 2026🔗 Source
LLM-gestützter Exploit: Anthropics Mythos-Vorschau half beim Bau des ersten öffentlichen macOS-Kernel-Exploits auf Apple M5 in fünf Tagen
Ad

Die Sicherheitsfirma Calif hat einen Bericht veröffentlicht, der zeigt, wie Anthropics Mythos Preview ihnen half, den ersten öffentlichen macOS-Kernel-Speicherkorruptions-Exploit auf Apples M5-Silizium zu entwickeln – in nur fünf Tagen. Der Exploit zielt auf macOS 26.4.1 auf Bare-Metal-M5 mit aktiviertem Kernel Memory Integrity Enforcement (MIE) ab.

Ad

Wichtige Details

  • Exploit-Typ: Datenorientierte Kernel-Local-Privilege-Escalation (LPE)
  • Ziel: macOS 26.4.1 auf Apple M5, mit aktiviertem Kernel-MIE
  • Zeitplan: Bruce Dang fand die Fehler am 25. April, Dion Blazakis stieß am 27. April dazu, Josh Maine baute Werkzeuge, funktionsfähiger Exploit bis zum 1. Mai – insgesamt fünf Tage
  • Apples MIE: Fünf Jahre Hardware- und Softwareentwicklung zur Verhinderung von Speicherkorruptions-Exploits; in fünf Tagen mit LLM-Unterstützung umgangen
  • Mythos Preview verallgemeinert: Sobald es die Fehlerklasse gelernt hatte, fand es ähnliche Fehler auf völlig neuen Hardwarezielen

Califs Bericht stellt fest: „Apple hat fünf Jahre damit verbracht, Hardware und Software zu entwickeln, um Speicherkorruptions-Exploits drastisch zu erschweren. Unsere Ingenieure haben zusammen mit Mythos Preview in fünf Tagen einen funktionsfähigen Exploit gebaut.“ Sie fügen hinzu: „Mythos Preview ist leistungsstark: Hat es einmal gelernt, wie man eine Problemklasse angreift, verallgemeinert es sich auf nahezu jedes Problem dieser Klasse.“

Laut Hacker-News-Kommentaren ist Mythos Preview nicht öffentlich verfügbar; es ist auf vertrauenswürdige Organisationen beschränkt, im Rahmen des sogenannten „Project Glasswing“. Calif scheint einer der vertrauenswürdigen Tester zu sein, die zuvor Pentesting für Anthropic durchgeführt haben. Apple hat den vollständigen Bericht erhalten (lasergedruckt, persönlich im Apple Park übergeben). Technische Details werden veröffentlicht, nachdem Apple einen Fix ausgeliefert hat.

Dieses Ereignis markiert einen bedeutenden Meilenstein im Einsatz von LLM-unterstützten Werkzeugen für offensive Sicherheitsforschung und zeigt, dass KI die Exploit-Entwicklung gegen moderne Hardware-Abwehrmechanismen beschleunigen kann. Für Entwickler und Sicherheitsforscher unterstreicht es die Notwendigkeit, Vertrauensannahmen selbst bei hardwaregestützten Sicherheitsmechanismen zu überdenken.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

AISI-Bewertung zeigt Claude Mythos Preview Cyber-Fähigkeiten in CTF und mehrstufigen Angriffen
Sicherheit

AISI-Bewertung zeigt Claude Mythos Preview Cyber-Fähigkeiten in CTF und mehrstufigen Angriffen

Das AI Security Institute bewertete Anthropics Claude Mythos Preview und stellte fest, dass es 73 % der Capture-the-Flag-Herausforderungen auf Expertenniveau erfolgreich absolvierte und in 3 von 10 Versuchen eine 32-stufige Simulation eines Unternehmensnetzwerkangriffs löste.

OpenClawRadar
Ungesicherte Paperclip-Instanzen, die Live-Dashboards über Google-Suche offenlegen
Sicherheit

Ungesicherte Paperclip-Instanzen, die Live-Dashboards über Google-Suche offenlegen

Ein Reddit-Nutzer entdeckte ein aktives Paperclip-Dashboard mit vollständigen Organisationsdaten, die von Google indexiert wurden, nachdem er nach einem Fehler gesucht hatte. Die Instanz war öffentlich zugänglich ohne Authentifizierung und enthüllte Organigramme, Agentenkonversationen, Aufgabenverteilungen und Geschäftspläne.

OpenClawRadar
Claude Code findet 23 Jahre alte Linux-Kernel-Sicherheitslücke
Sicherheit

Claude Code findet 23 Jahre alte Linux-Kernel-Sicherheitslücke

Der Anthropic-Forscher Nicholas Carlini nutzte Claude Code, um mehrere remote ausnutzbare Heap-Pufferüberläufe im Linux-Kernel zu entdecken, darunter einen, der 23 Jahre lang verborgen geblieben war. Die KI fand die Fehler mit minimaler Aufsicht, indem sie den gesamten Kernel-Quellbaum durchsuchte.

OpenClawRadar
Passen Sie Ihr OpenClaw an: Kosten sparen und Sicherheit verbessern
Sicherheit

Passen Sie Ihr OpenClaw an: Kosten sparen und Sicherheit verbessern

Entdecken Sie, wie Sie Ihren OpenClaw anpassen können, um nicht nur Geld zu sparen, sondern auch die Sicherheit zu erhöhen, wie im r/openclaw-Subreddit diskutiert.

OpenClawRadar