Breaking News

클로드 미토스: 연구원들이 단 5일 만에 macOS의 심각한 취약점을 발견했습니다

연구진이 애플을 뒤흔들었습니다. 앤스로픽의 미토스 AI를 활용한 연구팀은 일주일도 채 안 되는 기간 동안 최신 M5 맥의 macOS 26.4.1에서 심각한 취약점을 발견했습니다. 이들이 발견한 익스플로잇은 애플이 구현한 고도의 보안 조치에도 불구하고 중대한 결함을 드러냅니다.

이 취약점은 로컬 권한 상승을 허용하여 보안에 심각한 위협이 됩니다. 이는 2026년에는 무적이라고 여겨졌던 MIE 기술의 견고성에 의문을 제기합니다.

며칠 만에 커널 취약점이 발견됐다고요? 그렇다면 폐쇄형 시스템 환경에서의 방어 전략을 다시 생각해 봐야 할 것 같습니다.

macOS 취약점 노출: Mythos 덕분에 5일 만에 로컬 권한 상승 성공

2026년 5월 14일, 캘리포니아에 기반을 둔 팀인 Calif는 macOS 26.4.1용 로컬 익스플로잇 체인을 공개했습니다. 시나리오는 관리자 권한이 없는 일반 계정으로 루트 권한을 획득하는 것입니다. 전체 시스템은 MIE 기능이 활성화된 M5 Mac에서 테스트되었으며, 이 칩셋에서 이전에 공개된 적 없는 익스플로잇입니다.

이 공격은 표준 시스템 호출로 연결된 두 가지 취약점을 악용합니다. 메모리 무결성 강제(MIE)가 이러한 유형의 무단 접근을 차단하도록 설계되었다는 점을 고려하면, 이러한 기술적 성과는 더욱 놀랍습니다.

이번 발견의 핵심인 앤트로픽의 AI, 미토스는 알려진 버그 유형 내에서 이러한 취약점을 신속하게 식별했습니다. 하지만 인간의 도움 없이는 이러한 고도화된 완화 조치를 우회하는 것은 거의 불가능했을 것입니다. 팀은 AI에만 의존하지 않고 전문가들의 지식도 활용하여 강화된 보호 조치를 극복했습니다.

MIE: 보안 약속의 시험대

MIE는 M5 및 A19 칩 보안의 핵심입니다. ARM의 MTE 기술을 활용하여 각 메모리 할당에 비밀 태그를 연결합니다. 태그가 의도된 목적과 다른 접근은 즉시 차단됩니다.

애플은 이 방법이 최근 iOS 및 macOS 버전에서 알려진 모든 취약점을 차단한다고 자랑했습니다. 그러나 캘리포니아 연구팀은 예상치 못한 백도어를 발견했습니다. MIE로 보호되는 포인터를 손상시키는 대신, 데이터 자체를 공격했던 것입니다.

태그 검증은 포인터를 효과적으로 보호하지만, 조작되는 데이터는 보호하지 못합니다. 이러한 사각지대 취약점은 해당 팀이 예측하고 악용한 부분입니다. 요컨대, 보호 수준은 인상적이지만 완벽하지는 않습니다.

취약점 탐지 속도를 높이는 인류지향적 인공지능, 미토스

판도를 바꿀 핵심 요소는 탐지 속도입니다. 2020년에는 이 정도 규모의 커널 익스플로잇을 탐지하는 데 몇 달이 걸렸습니다. 하지만 Mythos는 머신 러닝과 인간의 합리성을 결합하여 이 시간을 단 5일로 단축했습니다.

퀄컴이나 엔비디아처럼 유사한 완화 조치를 사용하는 대기업들도 이제 보안 기준을 재검토해야 합니다. AI가 대규모 악성코드 공격을 감행할 수 있는 시대에는 신뢰 체계 자체를 완전히 재고해야 합니다.

캘리포니아 팀은 기존 방식에서 발생하는 지연을 피하기 위해 55페이지 분량의 보고서를 애플 파크에 직접 전달하기로 결정했습니다. 이러한 접근 방식은 해당 취약점을 다루는 데 있어 그들이 얼마나 진지하고 존중하는 태도를 보이는지 보여줍니다.

사용자와 시스템 관리자에게 미치는 영향

이 취약점은 신속하게 패치되었지만, 소위 “면역” 시스템 내에도 지속적인 위험이 존재한다는 것을 보여줍니다. 로컬에서 높은 권한을 탈취하는 행위는 전체 시스템 침해로 이어질 수 있습니다.

따라서 사용자는 시스템을 최신 상태로 유지하고 가장 진보된 독점 보안 기술에 맹목적으로 의존하지 않도록 권장됩니다. 무료 시스템의 투명성은 다음과 같습니다. 우분투이는 가시적이고 감사 가능한 보안을 선호하는 사람들에게 여전히 매력적인 대안입니다.

관리자와 IT 관리자는 감사 횟수를 늘리고 방어 방법을 다양화해야 합니다. 특히 인공지능이 기존 방식과 자동화된 방식을 결합하는 시대에는 사이버 보안은 결코 당연한 것이 아닙니다.

  • MIE의 작동 방식과 한계를 이해하기 미래의 취약점을 더 잘 예측하기 위해서입니다.
  • AI 도구를 취약점 테스트에 통합하기 그들에게만 전적으로 의존하지 않고.
  • 무료 소프트웨어를 홍보하세요 투명성과 신속한 개입 측면에서 이점을 얻기 위해서입니다.
  • 철저한 업데이트를 수행하십시오 보안 패치가 제공되는 즉시 모든 Apple 시스템에 적용됩니다.
  • 사용자 교육 모범 사례를 따르는 이유는 인간적인 요소가 종종 가장 취약한 연결 고리로 남기 때문입니다.

애플의 메모리 무결성 강제(MIE)란 무엇인가요?

MIE는 비밀 태그를 연결하여 메모리 할당을 보호하는 보안 시스템입니다. 이를 통해 무단 접근을 차단하여 M5 및 A19 칩에 대한 다양한 메모리 공격을 방지할 수 있습니다.

미소스는 이러한 취약점을 발견하는 데 어떻게 도움을 주었습니까?

미토스는 알려진 버그 유형을 신속하게 식별하여 취약점 탐지 속도를 높이는 특수 AI입니다. 인간의 전문 지식과 결합하여 고도로 정교한 보호 시스템을 우회하는 것이 가능해졌습니다.

이러한 결함이 왜 그렇게 심각한가요?

이러한 취약점은 로컬 권한 상승을 허용하여 일반적으로 보호되는 시스템에 대한 루트 제어 권한을 부여합니다. 이는 데이터 및 애플리케이션에 대한 심각한 공격의 가능성을 열어줍니다.

사용자들이 스스로를 보호하기 위해 할 수 있는 일은 무엇일까요?

시스템을 즉시 업데이트하고, 인증되지 않은 기본 계정 사용을 피하며, 우분투와 같이 무료이고 감사 가능한 솔루션을 고려하십시오.

원천: www.lesnumeriques.com