ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

AI辅助安全研究新突破:专家借力AI模型发现苹果macOS提权漏洞

时间:2026-05-15 10:44:55来源:互联网编辑:快讯

安全领域近日迎来一项突破性进展:安全研究人员借助人工智能技术,在苹果macOS系统中发现了一条可绕过硬件级防护的提权路径。这项由Calif安全公司主导的研究表明,攻击者可能通过组合利用两个未公开漏洞,从普通用户账户突破至系统最高权限层级。

研究团队演示的攻击链显示,攻击者首先利用第一个漏洞突破用户空间限制,随后通过第二个漏洞实现内核级代码执行。这种组合攻击最终成功获取root shell权限,使攻击者能够修改系统关键文件、访问受保护目录,甚至植入持久化后门。整个攻击过程绕过了苹果Apple Silicon设备特有的Memory Integrity Enforcement(MIE)防护机制,该机制原设计用于阻止内存篡改类攻击。

值得关注的是,研究团队在漏洞挖掘过程中引入了Anthropic公司开发的Claude Mythos人工智能模型。通过将系统二进制文件分析、漏洞模式匹配等重复性工作交由AI处理,研究人员得以在五天内完成原本需要数周的攻防推演。AI模型不仅加速了潜在漏洞点的定位,还帮助验证了攻击链的可行性,这种人机协作模式显著提升了安全研究的效率。

目前苹果公司已收到漏洞详细报告,但尚未分配CVE编号或发布安全公告。研究团队遵循负责任披露原则,暂未公开漏洞技术细节和利用代码,仅透露攻击涉及内存管理子系统和权限验证机制两个层面的缺陷。此次发现再次引发对硬件安全架构有效性的讨论,特别是针对基于AI的自动化攻击防御策略。

核心发现要点:

• 新型攻击组合可突破Apple Silicon硬件防护

• 普通账户到root权限的提权路径仅需两个漏洞

• AI辅助将漏洞研究周期缩短60%以上

• 苹果尚未确认漏洞修复时间表

更多热门内容
智能时代高校网络安全新路径:四大认知升级筑牢安全防线
王甫银认为,信息化部门的定位需完成三重跨越:从“被动防御者”转向“主动狩猎者”,不再只守边界,而要主动洞察和狩猎全域威胁;从“系统管理员”转向“风险治理者”,工作重心从配置设备升级为制定数据策略、AI应用准入…

2026-05-27

2026广西中小学人工智能与机器人大赛启幕 千余学子赛场展创新风采
大赛由自治区教育厅主办,广西教育技术和信息化中心、桂林市教育局承办,来自全区14个设区市的1370名中小学生同台比拼,玩转智能科技,迸发创新思维。不只是技术操作越来越熟练,更重要的是他们遇到突发情况时那种冷静…

2026-05-27

广东大负载机器人市场解析:藦卡机器人技术突破与行业厂家概览
我们团队在实践中发现,众多企业在面对重载大范围作业时,常常遭遇空间与负载的双重瓶颈。藦卡机器人作为广东地区的大负载机器人生产厂家之一,其MB70-2150大负载搬运六轴机器人提供了卓越的解决方案。 在选型大…

2026-05-27