Anthropic enthüllt macOS-Sicherheitslücken, die Apples Schutz umgehen könnten
Sicherheitsexperten , einem Cybersicherheitsunternehmen Sitz Palo Alto, haben Techniken aus einer frühen Version des geheimen Anthropic-Modells Mythos AI eingesetzt, um zwei bisher unbekannte Schwachstell

Kurzfassung
Warum das wichtig ist
- Sicherheitsexperten , einem Cybersicherheitsunternehmen Sitz Palo Alto, haben Techniken aus einer frühen Version des geheimen Anthropic-Modells Mythos AI eingesetzt, um zwei bisher unbekannte Schwachstell
- Die beiden Fehler wurden zu einem Privilegien-Eskalations-Exploit verkettet, der Apples fortschrittliche Integritätsüberwachung des Arbeitsspeichers umgehen und unbefugten Zugriff auf Systembereiche gewähren kann, die eigentlich vollständig gesperrt sein sollten.
- Apple prüft derzeit einen 55-seitigen Bericht; Patches werden erwartet, sobald die Erkenntnisse validiert sind.
Während Testphasen im April entdeckt, kombiniert der Exploit zwei macOS-Schwachstellen mit mehreren fortgeschrittenen Techniken, um den Arbeitsspeicher des Macs zu beschädigen und schließlich in gesperrte Systembereiche einzudringen, die normale Prozesse nicht erreichen können.
Laut The Wall Street Journal könnte eine Kettenreaktion aus dem Privilegien-Eskalations-Exploit und weiteren Angriffen es einem böswilligen Akteur ermöglichen, die vollständige Kontrolle über das betroffene Mac-System zu übernehmen. Die Forscher ßgeschneiderte Software entwickelt, die beide Schwachstellen miteinander verknüpft und einen Angriffsvektor erzeugt, den macOS in dieser Form noch nie zuvor gesehen hat.
Wichtig ist, dass es sich hierbei nicht um einen ferngesteuerten Wurm handelt; der Exploit erfordert weiterhin erhebliche menschliche Expertise, die über das Dong, CEO, gab dies offen zu und erklärte, der Angriff „hätte nicht allein ührt werden können und habe die sehr menschliche Cybersicherheitsexpertise einiger Hacker ".
Anthropics Mythos, ehemals Claude Mythos Preview
Anthropics Mythos, ehemals Claude Mythos Preview genannt, wurde bewusst nicht der Öffentlichkeit zugänglich gemacht, da es über außergewöhnliche und potenziell gefährliche Fähigkeiten zur Identifizierung ügt.
Das Modell ist Teil der umfassenderen Project Glasswing-Initiative, die rund 40 ausgewählten Organisationen, darunter Apple, Google und Microsoft, mit kontrolliertem Zugang zu Mythos für defensive Sicherheitsforschung versorgt. Anthropic hat sich verpflichtet, bis zu 100 Millionen US-Dollar an Nutzungscredits für die gemeinsame Initiative bereitzustellen.
Mythos hat bereits sein Potenzial unter Beweis gestellt: Noch vor der Entdeckung auf macOS soll das Modell einen Fehler in OpenBSD aufgedeckt haben, der seit 27 Jahren unbemerkt blieb, sowie Schwachstellen in Linux identifiziert haben, die zur Übernahme führen könnten.
Ingenieure bei Anthropic haben ausdrücklich gewarnt,
Ingenieure bei Anthropic haben ausdrücklich gewarnt, dass die Fähigkeit des Modells, Sicherheitslücken aufzudecken, zu bedeutend ist, um es ohne strenge Schutzmaßnahmen freizugeben. Die Forscher in Kalifornien waren in ihren Ergebnissen so überzeugt, dass sie sich persönlich nach Apples Hauptsitz in Cupertino begaben, um den 55-seitigen technischen Bericht direkt übergeben zu können.
Ein Sprecher Wall Street Journal mit den Worten: „Sicherheit ist unsere oberste Priorität, und wir nehmen Meldungen über potenzielle Schwachstellen sehr ernst." Apple hat nicht bestätigt, ob es mit der Behebung der berichteten Sicherheitslücken begonnen hat.
Der CEO, Thai Dong, sagte gegenüber der WSJ jedoch, er gehe davon aus, „dass die Fehler wahrscheinlich recht schnell behoben werden." Die vollständigen technischen Details zu Califs Entdeckungen werden nicht öffentlich veröffentlicht, bis Apple die zugrunde liegenden Probleme behoben hat. Sie uns auf
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Neue Zementmethode ersetzt Kalkstein durch Basalt zur Reduktion von CO₂-Emissionen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Hell Let Loose: Vietnam-Sturm bringt 50v50-Dschungelkampf und Open Beta auf PC
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Anthropic’s Mythos AI Reportedly Found macOS Vulnerabilities that Could Bypass Apple Security
- Canonical
- https://cybersecuritynews.com/anthropics-mythos-macos-vulnerabilities/
- Quell-URL
- https://cybersecuritynews.com/anthropics-mythos-macos-vulnerabilities/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.
Neue Zementmethode ersetzt Kalkstein durch Basalt zur Reduktion von CO₂-Emissionen
Wissenschaftler schlagen eine neue Methode Zementherstellung vor, bei Kalkstein durch vulkanische Gesteine Basalt ersetzt wird.
14.05.2026
Live RedaktionHell Let Loose: Vietnam-Sturm bringt 50v50-Dschungelkampf und Open Beta auf PC
Das Publisher-Team 17 und Entwickler Expression Games haben angekündigt, dass Hell Loose: Vietnam im nächsten Monat am 18. Juni 2026 offiziell für PC, PS5 Xbox Series X/S erscheint.
14.05.2026
Live Redaktion.webp%26ref%3Dhttps%253A%252F%252Fcybersecuritynews.com%252Fsandworm-hackers-pivot-from-compromised-it-systems%252F%26sig%3DbT7OuAMk6uHMGdVaNQw7CYU5U3mC6fUJ005ZlU2hbog&w=3840&q=75)
Sandworm-Hacker: Angriff auf kritische OT-Systeme nach IT-Kompromittierung
Die russische staatlich unterstützte Hackergruppe Sandworm ist dabei erwischt worden, einen gezielten Übergang Technologie-Systeme vorzunehmen, die physische Infrastrukture
14.05.2026
Live RedaktionUS-Marine startet Laser-Training zur effektiven Blindung von Drohnen
Seemänner der US-Marine werden eine zertifizierte Schulung Bedienen Instandhalten des verbreitetsten Richtenergiesystems Flotte erhalten.
14.05.2026
Live Redaktion