LLM 지원 익스플로잇: Anthropic의 Mythos Preview가 애플 M5에서 첫 공개 macOS 커널 익스플로잇을 5일 만에 구축하는 데 기여

보안 회사 Calif는 Anthropic의 Mythos Preview가 Apple M5 실리콘에서 최초의 공개 macOS 커널 메모리 손상 익스플로잇을 단 5일 만에 구축하는 데 어떻게 도움을 주었는지 상세히 설명하는 글을 공개했습니다. 이 익스플로잇은 커널 메모리 무결성 보호(MIE)가 활성화된 베어메탈 M5의 macOS 26.4.1을 대상으로 합니다.
주요 세부 사항
- 익스플로잇 유형: 데이터 전용 커널 로컬 권한 상승(LPE)
- 대상: Apple M5에서 커널 MIE가 활성화된 macOS 26.4.1
- 일정: Bruce Dang이 4월 25일 버그 발견, Dion Blazakis가 4월 27일 합류, Josh Maine이 도구 제작, 5월 1일까지 작동하는 익스플로잇 완성 — 총 5일
- Apple의 MIE: 메모리 손상 익스플로잇을 방지하기 위한 5년간의 하드웨어 및 소프트웨어 개발; LLM 지원으로 5일 만에 우회
- Mythos Preview 일반화: 버그 클래스를 학습한 후 완전히 새로운 하드웨어 대상에서 유사한 버그를 찾아냄
Calif의 글은 다음과 같이 밝힙니다: "Apple은 메모리 손상 익스플로잇을 훨씬 어렵게 만들기 위해 하드웨어와 소프트웨어를 구축하는 데 5년을 투자했습니다. 우리 엔지니어들은 Mythos Preview와 협력하여 5일 만에 작동하는 익스플로잇을 구축했습니다." 또한 "Mythos Preview는 강력합니다. 한 번 문제 클래스를 공격하는 방법을 학습하면 해당 클래스의 거의 모든 문제로 일반화됩니다."라고 언급합니다.
Hacker News 댓글에 따르면, Mythos Preview는 공개적으로 사용할 수 없으며 'Project Glasswing'이라고 불리는 프로그램 하에서 신뢰할 수 있는 조직에만 제한적으로 제공됩니다. Calif는 이전에 Anthropic의 침투 테스트를 수행한 신뢰할 수 있는 테스터 중 하나인 것으로 보입니다. Apple은 전체 보고서(레이저 인쇄되어 Apple Park에서 직접 전달)를 받았습니다. 기술적 세부 사항은 Apple이 수정 사항을 제공한 후에 공개될 예정입니다.
이 사건은 공격적 보안 연구에 LLM 지원 도구를 사용하는 중요한 이정표를 나타내며, AI가 현대 하드웨어 방어에 대한 익스플로잇 개발을 가속화할 수 있음을 보여줍니다. 개발자와 보안 연구원에게 이는 하드웨어 기반 보안 메커니즘에서도 신뢰 가정을 재평가해야 할 필요성을 강조합니다.
📖 전체 출처 읽기: r/ClaudeAI
👀 See Also

학생이 OpenClaw 생산 시스템에 두 개의 보안 패치를 기여했습니다.
한 학생 개발자가 OpenClaw의 게이트웨이 로직에서 'fail-open' 취약점(PR #29198)과 채팅 이미지의 탭납빙(tabnabbing) 취약점(PR #18685)을 수정했으며, 두 패치가 각각 프로덕션 릴리스 v2026.3.1과 v2026.2.24에 적용되었습니다.

클로드 플로우 저장소 skill.md 파일에서 트로이 목마가 발견되었습니다
Claude Flow 스킬 파일을 포함한 GitHub 저장소에서 JS/CrypoStealz.AE!MTB로 식별된 트로이 목마가 발견되었습니다. 이 악성코드는 AI 기반 IDE가 마크다운 파일을 읽기 위해 폴더를 열었을 때 자동으로 실행되었습니다.

Redacta:一种在临床文本到达LLM之前对其进行假名化的OpenClaw技能
Redacta는 의료 텍스트에서 식별자를 감지하여 LLM에 보내기 전에 일관된 가명으로 대체하는 오픈 소스 OpenClaw 스킬입니다. 로컬에서 실행되며 ClawHub에서 1,400회 이상 다운로드되었습니다.

악의적인 구글 광고가 Claude 코드 설치를 노립니다
악의적인 구글 광고가 'install claude code' 검색 결과 상단에 나타나, 사용자들이 의심스러운 터미널 명령어를 실행하도록 유도하고 있습니다. 이 광고는 2026년 3월 15일 기준으로 여전히 활성화되어 있었으며, 작성자는 코드 실행을 간신히 피했습니다.