即時快訊
【專家觀點】AI 沒有殺死軟體業,而是正在重寫軟體:Agent 時代的 IT 產業大洗牌 佛州棕櫚灣市自主開發AI 應對數據風險與採購挑戰 科技巨頭紛祭API存取限制 AI代理戰爭掀新篇章 2027韓國消費趨勢出爐:「領航者」與「倦怠社會」成關鍵 聯準會新主席凱文·沃什首度升息 強硬獨立態度獲市場認可 美國股市第四季面臨多重逆風 聯準會緊縮與地緣政治添變數 美半導體龍頭應用材料攜手 Besi 強化先進封裝共建 AI 晶片生態 美國信貸市場浮現四大趨勢 銀行應對挑戰需借鏡 日立製作所成日本首例 加入Linux基金會「Tokenomics」推動人工智慧價值評估 美國基金押注中國AI模型ETF 專家點名台積電等亞洲巨頭受惠
圖/本報資料庫
科技生活

·5 months ago·林昭衡
#蘋果#M5晶片#資安漏洞#人工智慧#macOS
圖/本報資料庫
圖/本報資料庫
商傳媒|林昭衡/綜合外電報導
摘要

資安研究人員利用 Anthropic 的 AI 模型,在搭載蘋果 M5 晶片的 Mac 電腦上發現嚴重 macOS 漏洞,成功繞過蘋果的記憶體保護機制,此事件凸顯 AI 在資安攻防上的影響力,也讓蘋果Mac的安全性面臨考驗。

資安研究人員近日傳出,成功利用 Anthropic 尚未發布的 Mythos Preview AI 模型,在搭載蘋果 M5 硬體的 Mac 電腦上發現嚴重的 macOS 作業系統漏洞。該研究團隊聲稱,他們已找到一種攻擊途徑,能成功繞過蘋果的「Memory Integrity Enforcement」(MIE)記憶體整合強制防護系統,並從普通使用者帳戶取得系統的 root shell 權限。

根據《News9live》報導,此次鎖定的目標是執行 macOS 26.4.1 作業系統,且已開啟 MIE 功能的蘋果 M5 硬體。MIE 是蘋果為抵禦記憶體攻擊而設計的額外防護機制,它利用晶片本身來偵測並阻止不安全的記憶體存取,以防止駭客利用此類漏洞。研究團隊指出,他們利用了兩個漏洞並配合數種技術,成功破壞 Mac 的記憶體,進而取得高層權限。

此研究特別強調,Anthropic 的 Mythos AI 模型在識別已知錯誤類別方面表現強勁。研究人員提到,一旦該 AI 學會如何攻擊某類問題,它就能將此能力推廣到幾乎所有同類型的問題上。這凸顯了人工智慧在資安攻防兩端所扮演日益重要的角色。

然而,該研究團隊尚未對外公布長達 55 頁的詳細技術報告或漏洞利用程式碼。對於此次發現的潛在安全缺陷,蘋果方面回應,公司「安全是我們的首要任務」,並表示將嚴肅看待所有可能的漏洞報告。

此事件不僅對蘋果產品用戶帶來安全疑慮,也引發全球資安界的關注。對於台灣而言,作為全球半導體產業的關鍵角色,此類晶片級別的安全漏洞,凸顯了在晶片設計與生產過程中持續強化資安防護的重要性。同時,對於台灣資安從業人員而言,這也將是分析 M 系列晶片架構與防禦機制的重要案例。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源