Calif 披露 M5 Mac 漏洞链:5 天绕过苹果 MIE,Mythos 参与找洞与利用开发

Calif 披露 M5 Mac 漏洞链:5 天绕过苹果 MIE,Mythos 参与找洞与利用开发

Calif 公布了首个针对 M5 Mac 的公开内核内存破坏利用链,目标直指苹果刚引入的 MIE 防护;团队称 Anthropic 的 Mythos Preview 参与了漏洞发现与利用链开发。

Calif 披露了一条面向 M5 Mac 的公开漏洞链,核心结果是:研究团队在 5 天内完成了针对苹果 Memory Integrity Enforcement(MIE)的绕过,并把普通本地用户提权到了 root shell。对 Apple 来说,这意味着刚推向新一代芯片平台的硬件辅助内存防护,已经迎来首个公开的实战级挑战。

MIE 原本是苹果近年的重点防线

MIE 是 Apple 基于 Arm Memory Tagging Extension 延伸出来的硬件辅助内存安全机制,目标是尽量让内存破坏类漏洞更难被串成可执行的攻击链。它会给内存分配和访问加上更严格的标记检查,一旦访问关系不匹配,程序就会直接崩溃并留下记录。

Apple 过去几年一直把这类机制当作对抗高危漏洞利用的核心投入,而这次被公开点名的目标,正是运行在 M5 硬件上的 macOS 26.4.1。

这条漏洞链是怎么成形的

研究团队称,这次利用链从一个普通本地账号起步,只使用标准系统调用,串联了两个漏洞和几种利用技巧,最终在开启内核级 MIE 的 M5 裸机上拿到了 root shell。

按照团队披露的时间线,4 月 25 日发现漏洞,4 月 27 日成员加入协作,到 5 月 1 日已经跑通可用利用链。完整技术报告有 55 页,但暂时不会公开,团队准备等 Apple 推出补丁后再披露细节。

Mythos 负责加速,人类研究员负责把链条跑通

团队给出的说法很直接:Mythos Preview 很快识别出了已知漏洞类别里的问题,但真正难的部分是把这些问题组织成能绕过新防护的攻击路径,这一段仍然依赖人工经验。

换句话说,这不是 AI 单独完成的黑箱突破,而是一场 AI 加速漏洞研究、人类负责判断与工程落地的协作案例。Apple 已收到研究团队当面提交的材料,目前仍在验证这组发现。

来源:9to5Mac