LLM 지원 익스플로잇: Anthropic의 Mythos Preview가 애플 M5에서 첫 공개 macOS 커널 익스플로잇을 5일 만에 구축하는 데 기여

보안 회사 Calif는 Anthropic의 Mythos Preview가 Apple M5 실리콘에서 최초의 공개 macOS 커널 메모리 손상 익스플로잇을 단 5일 만에 구축하는 데 어떻게 도움을 주었는지 상세히 설명하는 글을 공개했습니다. 이 익스플로잇은 커널 메모리 무결성 보호(MIE)가 활성화된 베어메탈 M5의 macOS 26.4.1을 대상으로 합니다.
주요 세부 사항
- 익스플로잇 유형: 데이터 전용 커널 로컬 권한 상승(LPE)
- 대상: Apple M5에서 커널 MIE가 활성화된 macOS 26.4.1
- 일정: Bruce Dang이 4월 25일 버그 발견, Dion Blazakis가 4월 27일 합류, Josh Maine이 도구 제작, 5월 1일까지 작동하는 익스플로잇 완성 — 총 5일
- Apple의 MIE: 메모리 손상 익스플로잇을 방지하기 위한 5년간의 하드웨어 및 소프트웨어 개발; LLM 지원으로 5일 만에 우회
- Mythos Preview 일반화: 버그 클래스를 학습한 후 완전히 새로운 하드웨어 대상에서 유사한 버그를 찾아냄
Calif의 글은 다음과 같이 밝힙니다: "Apple은 메모리 손상 익스플로잇을 훨씬 어렵게 만들기 위해 하드웨어와 소프트웨어를 구축하는 데 5년을 투자했습니다. 우리 엔지니어들은 Mythos Preview와 협력하여 5일 만에 작동하는 익스플로잇을 구축했습니다." 또한 "Mythos Preview는 강력합니다. 한 번 문제 클래스를 공격하는 방법을 학습하면 해당 클래스의 거의 모든 문제로 일반화됩니다."라고 언급합니다.
Hacker News 댓글에 따르면, Mythos Preview는 공개적으로 사용할 수 없으며 'Project Glasswing'이라고 불리는 프로그램 하에서 신뢰할 수 있는 조직에만 제한적으로 제공됩니다. Calif는 이전에 Anthropic의 침투 테스트를 수행한 신뢰할 수 있는 테스터 중 하나인 것으로 보입니다. Apple은 전체 보고서(레이저 인쇄되어 Apple Park에서 직접 전달)를 받았습니다. 기술적 세부 사항은 Apple이 수정 사항을 제공한 후에 공개될 예정입니다.
이 사건은 공격적 보안 연구에 LLM 지원 도구를 사용하는 중요한 이정표를 나타내며, AI가 현대 하드웨어 방어에 대한 익스플로잇 개발을 가속화할 수 있음을 보여줍니다. 개발자와 보안 연구원에게 이는 하드웨어 기반 보안 메커니즘에서도 신뢰 가정을 재평가해야 할 필요성을 강조합니다.
📖 전체 출처 읽기: r/ClaudeAI
👀 See Also

Claude Code로 바이브 코딩하기 위한 보안 개념: 인증, 권한 부여 및 시행
10년 경력의 시니어 엔지니어가 호텔 비유를 통해 바이브 코딩 앱의 인증, 권한 부여, 시행 개념을 설명하고, AI 에이전트에 보안 확인을 요청하는 방법을 알려줍니다.

코드월 AI 에이전트, 맥킨지의 릴리 플랫폼에서 치명적 취약점 발견
CodeWall의 자율 공격형 AI 에이전트가 2시간 만에 McKinsey의 내부 Lilli AI 플랫폼 데이터베이스에 대한 전체 읽기/쓰기 접근 권한을 획득하여 SQL 인젝션 및 IDOR 취약점을 통해 4,650만 건의 채팅 메시지, 728,000개의 파일, 민감한 시스템 구성을 노출시켰습니다.

클로드의 대화 검색 도구는 여전히 삭제된 채팅을 반환합니다
클로드 프로 사용자가 삭제된 대화가 클로드의 대화 검색 도구를 통해 여전히 검색 가능하며, 채팅 링크는 작동하지 않음에도 제목, 메시지 수, 발췌문 등 실질적인 내용이 반환된다는 사실을 발견했습니다.

다중 메시지 프롬프트 인젝션: 클로드 대상 '가상 생물체' 공격 패턴
세 개의 메시지에 걸쳐 가상의 규칙을 세운 후, 유령을 소환해 이를 활성화하는 공격이 문서화되었습니다. 각 메시지는 단독으로는 무해합니다. 이 패턴은 공격자들 사이에서 독립적으로 수렴하고 있습니다.