Anthropic наскоро обяви старта на Project Glasswing – мащабна инициатива, която позволява на технологични гиганти като Apple да използват новия AI модел Claude Mythos Preview за откриване на уязвимости в операционни системи и уеб браузъри. Резултатите не закъсняха, като The Wall Street Journal съобщи днес за първия голям пробив, открит с помощта на софтуера.
Експлойт за ескалация на привилегии в macOS
Изследователи от фирмата за киберсигурност Calif са използвали Claude Mythos Preview, за да идентифицират нова уязвимост в macOS миналия месец. Чрез модела те са успели да напишат код, който свързва два съществуващи бъга в системата по начин, който води до т.нар. “ескалация на привилегии” (privilege escalation exploit).
Реакцията на Apple и неяснотата около пача
От Apple потвърдиха, че преглеждат доклада на Calif, за да валидират констатациите. „Сигурността е наш основен приоритет и приемаме докладите за потенциални уязвимости много сериозно“, заяви говорител на компанията пред The Wall Street Journal.
Към момента остава неясно дали уязвимостта вече е отстранена. Бележките по сигурността за macOS 26.5, пуснати тази седмица, споменават корекция за уязвимост на ниво ядро (kernel-level), като се цитират имената на Calif и Anthropic. Въпреки това в доклада се посочва, че представители на Calif са се срещнали с Apple едва тази седмица, което предполага, че официалното решение на проблема може би все още предстои.
Смятате ли, че използването на AI за откриване на уязвимости ще направи операционните системи по-сигурни, или по-скоро ще даде нови оръжия в ръцете на хакерите? Споделете вашето мнение в коментарите на Kostoff.eu.

No Comment! Be the first one.