الأربعاء, يونيو 10, 2026
Homeالأخبارموبايليدعي الباحثون الأمنيون، بمساعدة شركة Anthropic’s Mythos، أنهم اخترقوا نظام التشغيل MacOS

يدعي الباحثون الأمنيون، بمساعدة شركة Anthropic’s Mythos، أنهم اخترقوا نظام التشغيل MacOS





تشتهر أنظمة تشغيل شركة Apple بأمانها، خاصة بالمقارنة مع منافسيها في مجال الهاتف المحمول والحوسبة. الآن، يدعي باحثون أمنيون من شركة مقرها بالو ألتو تدعى Calif أنهم تمكنوا من اختراق نظام التشغيل macOS بعد تصميم استغلال لتصعيد الامتيازات بمساعدة Claude Mythos Preview من Anthropic. مثل صحيفة وول ستريت جورنال وفقًا للتقارير، يمكن استخدام هذا الاستغلال للوصول إلى أجزاء من جهاز MacBook التي يجب أن يتعذر الوصول إليها، وبالتالي يسمح للمهاجم بالتحكم في جهاز كمبيوتر يعمل بنظام Mac.

عمل الباحثون مع Mythos لتحديد نقاط الضعف ومساعدتهم في تطوير برمجيات إكسبلويت. تمكنت Mythos Preview من التعرف على الأخطاء بسرعة، لأنها تنتمي إلى فئات معروفة. كانت الخبرة البشرية لا تزال ضرورية لتتمكن من تصميم الاستغلال، ولكن هذا يوضح أن أنظمة الذكاء الاصطناعي المتقدمة يمكنها اكتشاف الأخطاء ومسارات الهجوم التي لم تكن معروفة من قبل ويمكن أن تستخدمها الجهات الفاعلة السيئة لشن انتهاكات أمنية.

تأخذ شركة آبل النتائج التي توصل إليها الباحثون على محمل الجد، وقالت المجلة: “الأمن هو أولويتنا القصوى، ونحن نأخذ التقارير المتعلقة بنقاط الضعف المحتملة على محمل الجد.” في الواقع، التقى الباحثون بالفعل مع الشركة في Apple Park في كوبرتينو لمناقشة ما يسمونه “أول استغلال عام لفساد ذاكرة نواة نظام التشغيل MacOS على شريحة M5.” إذا بدت التفاصيل التي شاركوها غامضة، فذلك لأنهم يخططون لإصدار التفاصيل الفنية الكاملة للنتائج التي توصلوا إليها بعد أن تقوم Apple بإصلاح الثغرات الأمنية ومسار الهجوم.

تستخدم Anthropic معاينة Claude Mythos لـ Project Glasswing، وهي المبادرة التي أطلقتها في أبريل لمنع هجمات الذكاء الاصطناعي الإلكترونية باستخدام الذكاء الاصطناعي. يمكن للمشاركين في Glasswing، بما في ذلك Amazon Web Services وApple وCisco وCrowdStrike وGoogle وJPMorganChase وLinux Foundation وMicrosoft وNVIDIA وPalo Alto Networks، استخدام Mythos لتعزيز أمان مشاريعهم الخاصة. على سبيل المثال، أعلنت موزيلا سابقًا أنها عثرت على 271 نقطة ضعف وأصلحتها في أحدث إصدار لها من متصفح Firefox بمساعدة Mythos.

قبل بضعة أيام فقط، قدمت OpenAI مبادرة الأمن السيبراني الخاصة بها ردًا على Glasswing وMythos. يستخدم Daybreak من OpenAI نماذج الذكاء الاصطناعي المختلفة، بما في ذلك وكيل الأمان المتخصص Codex. لقد تم تصميمه على أساس فرضية مفادها أن الدفاع السيبراني يجب أن يكون مدمجًا في البرامج منذ البداية وليس فقط يدور حول العثور على نقاط الضعف وإصلاحها.



مصدر:

نبيل الصوفي
نبيل الصوفيhttp://al-mlab.com
نبيل الصوفي صحفي يمني متخصص في الشؤون السياسية والاجتماعية، يتمتع بخبرة مهنية تمتد لأكثر من عشر سنوات في مجال الصحافة المكتوبة والرقمية. يركز في تغطيته على التطورات السياسية والاقتصادية والقضايا الإنسانية في اليمن والمنطقة، مع الالتزام بأعلى معايير الدقة والموضوعية. خلال مسيرته المهنية، أعدّ تقارير إخبارية وتحقيقات صحفية معمّقة، وقدم تحليلات سياسية نُشرت عبر منصات إعلامية محلية وعربية. كما أجرى مقابلات مع مسؤولين حكوميين وخبراء وباحثين، وشارك في تغطية أحداث ميدانية بارزة. يعتمد نبيل الصوفي في عمله على مصادر موثوقة وآليات تحقق دقيقة، مع حرص مستمر على الالتزام بأخلاقيات المهنة والمعايير التحريرية المعتمدة في المؤسسات الإخبارية. للتواصل بخصوص الاستفسارات الإعلامية أو فرص التعاون: 📧 البريد الإلكتروني: [email protected] 📞 الهاتف: +967 78 129 7706
قد يهمك أيضًا

أخبار رائجة

جميع الفئات