前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

Anthropic AI 发现苹果 macOS 内核漏洞

技术2026年5月15日· 4 分钟阅读0 阅读

网络安全公司 Calif 借助 Anthropic 的 Claude Mythos Preview 模型,通过串联两个 macOS 漏洞,成功实现权限提升攻击。该发现源于 Anthropic 的 Project Glasswing 安全计划,已帮助多家科技公司发现数千个高危漏洞。

网络安全公司 Calif 的研究人员利用 Anthropic 旗下 Claude Mythos Preview 模型的技术,找到了苹果 macOS 系统中的权限提升漏洞。据《华尔街日报》报道,该漏洞通过串联两个已有的系统缺陷实现。苹果表示正在审阅一份55页的详细报告。

macOS 安全更新

漏洞工作原理

这家总部位于帕洛阿尔托的安全公司表示,其团队将两个 macOS 漏洞与多项内存操作技术结合,成功访问了操作系统的受限区域。据报告摘要显示,Claude 在五天内帮助构建了漏洞利用代码,但研究人员仍需手工完成最后的串联工作。

该发现是 Calif 发起的 "MAD Bugs"(AI 发现漏洞月)计划的一部分。该计划将前沿 AI 模型与人类专家结合,用于寻找软件漏洞。此前,Calif 已使用 Claude 自主分析并复现苹果内核漏洞、逆向修补程序,并在极少人工干预下构建概念验证漏洞。

苹果在2026年5月的安全更新中,已确认 Calif 与 Claude 及 Anthropic Research 合作发现了内核整数溢出漏洞 CVE-2026-28952。这是 AI 辅助发现内核漏洞进入防御工作流的最典型案例之一。

来源图标
来源图标
来源图标

Anthropic 的 Project Glasswing

这一发现与 Anthropic 在4月7日启动的 Project Glasswing 计划密切相关。该计划向超过40家科技公司(包括苹果、亚马逊、微软、谷歌和 CrowdStrike)提供 Claude Mythos Preview 模型,用于防御性安全研究。Anthropic 为该项目投入了高达1亿美元的算力额度,并拒绝公开发布该模型,理由是它能够以前所未有的规模自主发现和利用零日漏洞。

在英国 AI 安全研究机构的独立评估中,Mythos 完成了73%的高难度网络安全挑战,并端到端解决了一次32步的企业网络攻击模拟。该模型已发现数千个高危漏洞,包括一个存在27年的 OpenBSD 漏洞和一个存在17年的 FreeBSD 远程代码执行漏洞。

来源图标
来源图标
来源图标

时间窗口收窄

macOS 漏洞凸显了网络安全领域日益加剧的矛盾:同样的 AI 能力既能帮助防御者发现漏洞,也压缩了从补丁到被利用的时间窗口。Calif 此前的研究显示,Claude 能在数小时内将苹果的一行安全公告转化为可验证的内核崩溃。Anthropic CEO Dario Amodei 警告称,中国 AI 模型可能只落后 Mythos 6到12个月,这为修补该模型发现的数万个漏洞设定了隐性的时间期限。

来源图标
来源图标

标签:AnthropicClaudemacOS漏洞人工智能安全

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

Notion发布AI Agent开发者平台
TOP1

Notion发布AI Agent开发者平台

OpenAI 在 ChatGPT 手机端推出 Codex 编码智能体
TOP2

OpenAI 在 ChatGPT 手机端推出 Codex 编码智能体

3

Anthropic 将恢复第三方代理访问,引入积分制

21小时前
Anthropic 将恢复第三方代理访问,引入积分制
4

OpenAI与苹果合作裂痕加深,考虑采取法律行动

1小时前
OpenAI与苹果合作裂痕加深,考虑采取法律行动
5

OpenAI 正式支持《儿童在线安全法》

21小时前
OpenAI 正式支持《儿童在线安全法》
6

用Claude AI找回11年前丢失的5个比特币

21小时前
用Claude AI找回11年前丢失的5个比特币
7

马斯克诉OpenAI案证词阶段结束

21小时前
马斯克诉OpenAI案证词阶段结束
8

AMD Q1服务器CPU收入份额达46.2%创新高

21小时前
AMD Q1服务器CPU收入份额达46.2%创新高
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款