苹果五年筑墙,AI五天拆光:Mythos如何让M5芯片的“保险柜”秒变“纸盒子”

温故智新AIGC实验室

TL;DR:

苹果耗资数十亿美元、花了五年时间打造的“终极防线”MIE,被一个三人小队加上Anthropic的AI模型“Mythos”,在五天内正面攻破。这不仅是苹果的“社死”现场,更意味着全球20亿台苹果设备的“安全神话”,可能要被AI改写了。

这届AI,有点“不讲武德”

如果安全圈也有年度“社死”现场,那今天这个名额,苹果是拿定了。

就在大家以为苹果M5芯片上的“金钟罩”MIE(内存完整性强制执行)固若金汤时,一记响亮的耳光来了——而且打脸的“凶手”,居然是一个AI。

事情是这样的:加州一家名叫Calif的安全公司,组了个“复仇者联盟”小队,带着Anthropic的最新AI神器——Claude Mythos,直接跑去“踢馆”苹果引以为傲的硬件防线。结果你猜怎么着?耗时五年的“史诗级”工程,在AI面前,五天就破了。[^1]

这感觉就像,你花五年时间给自己修了个能防核弹的地下堡垒,结果邻居家刚学会用螺丝刀的AI,只用了五天,就通过分析墙体共振频率,找到了一根能撬开大门的铁丝。

“堡垒”是怎么被“AI拆迁队”盯上的?

要理解这次“血崩”有多震撼,得先看看苹果这座“堡垒”有多硬。

长期以来,入侵苹果系统的“祖传手艺”就是内存损坏漏洞。简单说,就像黑客在你家保险柜(内存)上钻个小孔,然后顺着小孔一步步撬开,最终拿到你家的最高权限(内核权限)。

为了堵死这条路,苹果在M5和A19芯片里砸了十亿美元,搞出了MIE。这玩意儿牛在哪?它直接在芯片物理层面给每一块内存贴上了“防拆标签”。[^2] 任何非法访问,在硬件层就会被直接拦截。苹果内部甚至很凡尔赛地表示:这套系统,全世界能挑战它的组织,一只手数得过来。

但他们的剧本里,唯独没写AI这个变量。

Calif的“拆迁队”是怎么干的?他们没用什么魔法,而是走了一个“人类搭台,AI唱戏”的路线。

  1. 嗅探阶段:研究员Bruce Dang先手探测,在M5内核里找到了一丝微弱的“裂缝”。
  2. 集结阶段:传奇黑客Dion Blazakis紧急加入,小队集结完毕。此时,Mythos被正式“激活”,开启了疯狂模式——扫描底层代码,分析攻击路径。
  3. 收网阶段:仅仅5天,一个被命名为“MAD Bugs”的漏洞链闭环完成。一个普通用户权限的程序,在MIE全开的M5芯片上,瞬间夺得了系统最高的内核权限。[^1]

这是公开报道中,第一个在M5物理层存活并完成绕过的内核漏洞。谷歌Project Zero处理同级别的漏洞,平均周期是6个月。AI把时间缩短到了5天。[^1]

AI的“超能力”:不是发明,而是“变态”级别的组合

你可能想问:这AI是不是自己发现了新漏洞?还真不完全是。

Mythos的强项,不是从零开始“发明”攻击,而是它那令人头皮发麻的 “泛化与重组” 能力。Calif的CEO Thai Duong透露了一个细节:Mythos只要学习过某一类问题的攻击逻辑,就能秒变“学霸”,迅速将其应用到任何未知的领域。[^1]

它就像一个手里拿着无数乐高积木的AI神童,人类需要几个月才能看完的代码,它几秒内就能完成逻辑建模。然后,它能把两个看似毫无关系、微不足道的“小Bug”,像拼图一样精妙地组合起来,变出一把能撬开核保险柜的“万能钥匙”。

当然,AI不是万能的。面对MIE这种全新的防御体系,AI自己“挠头”了半天也搞不定。这时候,人类的经验就补上了——人类的漏洞嗅觉,加上AI的闪电计算,这才是真正的“人机合一”。

“奥本海默时刻”到来,安全行业的地震

这件事最戏剧性的一幕,是Calif的研究员们直接开车去了苹果的“宇宙飞船”总部,当面递上了一本55页、激光打印的“判决书”。[^1] 苹果的回应依然官方且礼貌:“安全是我们的首要任务。”

但所有人都知道,库克这几天怕是要睡不着了。

这件事背后,藏着一个更可怕的真相:安全行业的底层逻辑,崩塌了。

  • 财富大蒸发:以前,一个macOS零日漏洞在黑市能卖200万美元,是因为能攻破苹果防线的人凤毛麟角。现在,拥有Mythos这种AI工具的小公司甚至个人,都具备了“核威慑力”。威胁者的数量,正在从两位数爆发式增长到四位数。
  • “漏洞末日”降临:安全圈已经发明了一个新词:Bugmageddon(漏洞末日)。AI发现漏洞的速度,正在以10倍于人类修补漏洞的速度狂飙。就像你刚修好前门,AI已经把你后院的墙给拆了,这仗还怎么打?

欢迎来到“无处遁逃”的新纪元

苹果在一个没有Mythos的世界里设计了MIE,这不能怪他们。但他们没算到,AI进化的速度,会比他们补漏洞的速度快这么多。

白宫已经紧急开会,试图通过行政令来“封印”这些拥有过大力量的AI模型。[^3] 但潘多拉的魔盒已经打开。

昨夜,硬件防线如纸糊般崩塌;明日,人类的隐私、数据乃至国家电网,都将暴露在AI那透明的、冰冷的注视之下。

现在,唯一的问题是:当“最安全”的苹果都不再安全,我们还能相信什么?或者说,在AI攻防的新纪元里,人类还能“藏”到哪里去?

欢迎来到新世界。这里,没有安全区。