Hệ thống phòng thủ của Apple sụp đổ toàn diện! Mythos trong 5 ngày đã phá vỡ phần cứng mạnh nhất, 2 tỷ thiết bị trên toàn cầu đang gặp nguy hiểm

Vừa mới đây, “bức thành bất khả xâm phạm” của Apple đã bị xuyên thủng!

Để bảo vệ an toàn tuyệt đối cho 2 tỷ thiết bị hoạt động toàn cầu, Cook đã bí mật tiến hành cuộc “đua vũ trang” kéo dài năm năm tại trung tâm trụ sở chính ở Cupertino.

Công nghệ mang tên MIE (Memory Integrity Enforcement - Thực thi toàn vẹn bộ nhớ), là thành quả cuối cùng của Apple với số tiền hàng tỷ đô la, huy động hàng nghìn kỹ sư hàng đầu, xây dựng lại kiến trúc phần cứng từ nền tảng chip.

Lỗ hổng gây hỏng bộ nhớ là thủ phạm hàng đầu gây phiền toái cho iOS và macOS suốt hàng chục năm, chính là thành trì dành riêng cho nó.

Tuy nhiên, tháng 4 năm 2026, tòa thành vững chắc này, sau năm năm xây dựng, đã sụp đổ toàn bộ trong vòng chưa đầy 120 giờ!

Và “xuyên thủng” thành trì này chỉ là một đội ngũ kỹ sư nhân loại gồm ba người cùng Claude Mythos. Năm năm công trình, bị tấn công trong 5 ngày.

Ngày đó, được cộng đồng an ninh gọi là “Giờ Oppenheimer” của an ninh mạng!

AI đã nắm trong tay “mật mã hạt nhân” để phá vỡ hàng phòng thủ mạnh nhất của con người từ cấp vật lý.

Hiện nay, toàn cầu có 2 tỷ thiết bị Apple hoạt động. Nhóm người dùng Mac đặc biệt đặc biệt — nhà báo, giám đốc doanh nghiệp, quan chức chính phủ, là mục tiêu có giá trị cao nhất thế giới.

Họ chọn Apple vì Apple là an toàn nhất.

Nếu ý nghĩa của “an toàn nhất” đang bị AI viết lại, thì rủi ro của 2 tỷ thiết bị này sẽ ra sao?

Giao cược năm năm của Apple Đầu tư tỷ đô la để xây dựng kho bạc di động

Tuần này, các nhà nghiên cứu của công ty an ninh Calif tại Palo Alto, Bruce Dang và Thai Duong, đã trực tiếp lái xe đến Apple Park, trao tận tay một báo cáo dài 55 trang.

Báo cáo cho thấy: họ đã hoàn thành lần đầu tiên khai thác lỗ hổng hỏng bộ nhớ kernel macOS công khai trên chip M5, và Apple tuyên bố có thể chặn mọi chuỗi khai thác đã biết của MIE — đã bị vượt qua.

AI giúp họ hoàn thành việc này chính là Mythos Preview của Anthropic.

Ngược lại, Google Project Zero — đội săn lỗ hổng danh tiếng nhất toàn cầu — xử lý các lỗ hổng zero-day macOS cùng cấp, trung bình mất 6 tháng!

Để hiểu mức độ chấn động của lần phá vỡ này, cần biết độ dày của tấm khiên của Apple là bao nhiêu.

Trong thời gian dài, hacker xâm nhập vào lõi hệ thống của Apple chỉ có một cách: lỗi hỏng bộ nhớ. Bằng cách tạo tràn, khai thác dư thừa bộ nhớ, hacker có thể từng bước lấy quyền cao nhất của hệ thống như mở khóa.

Hầu hết các chuỗi tấn công cao cấp nhắm vào iPhone cuối cùng đều đi qua “lỗ hổng hỏng bộ nhớ”. Chiến lược của Apple là: nếu phần mềm không thể phòng thủ, thì đẩy hàng phòng thủ vào phần cứng.

Để hoàn toàn bịt kín con đường này, Apple đã giới thiệu công nghệ đột phá MIE (Memory Integrity Enforcement) trong các chip mới nhất là M5 và A19.

Trước tiên, nó thực hiện khóa cứng ở cấp vật lý. Dựa trên công nghệ ARM MTE, gắn nhãn cho từng phần bộ nhớ ngay trên chip, mọi truy cập trái phép đều bị chặn ngay tại phần cứng.

Theo tuyên bố chính thức, MIE có thể “ngắt tất cả các chuỗi khai thác công khai của iOS hiện đại”, kể cả các công cụ tấn công Coruna và Darksword đã bị rò rỉ trước đó.

Trong nội bộ Apple, họ cho rằng, sau năm năm bí mật, MIE là “kỳ tích kỹ thuật chưa từng có”, đủ để khiến tất cả các khai thác kernel công khai trở nên vô dụng ngay lập tức!

Theo họ, đây là một đòn giáng mạnh mẽ.

Mô hình đe dọa của Apple từng bi quan giả định rằng, toàn thế giới chỉ có khoảng 10 đến 20 tổ chức hàng đầu đủ khả năng thách thức hệ thống này.

Trong suy nghĩ của Apple, MacBook không còn chỉ là công cụ năng suất nữa — nó là một kho báu di động, chứa đựng bí mật của các CEO, nhà báo, quan chức chính phủ có giá trị cao nhất toàn cầu!

Năm năm nghiên cứu, toàn bộ đội ngũ chip tham gia, đầu tư hàng tỷ đô la — đây là một cú đánh lớn của Apple vào toàn bộ kiến trúc an ninh.

Tuy nhiên, họ lại bỏ qua một biến số: tốc độ tiến hóa của AI.

5 ngày “tàn sát” chiến tranh chớp nhoáng của hacker AI

Cuộc đối đầu lịch sử này diễn ra với nhịp độ chóng mặt đến nghẹt thở.

Đội “giải tỏa” của Calif, gồm các nhà nghiên cứu hàng đầu, mang theo mô hình AI mới nhất của Anthropic — Claude Mythos, tấn công trực diện chip M5.

Bảng thời gian tấn công phòng thủ dưới đây, nhanh đến mức gây rùng mình.

25 tháng 4, nhà nghiên cứu Bruce Dang phát hiện sơ bộ một khe hở khả nghi trong lõi M5.

27 tháng 4, hacker huyền thoại Dion Blazakis tham gia khẩn cấp, đội hình tập hợp, Mythos bắt đầu hoạt động toàn lực, quét mã nguồn nền tảng điên cuồng.

1 tháng 5, chỉ trong 5 ngày, chuỗi lỗ hổng “MAD Bugs” đã hoàn tất vòng khép kín.

Kết quả gây kinh ngạc: một chương trình với quyền hạn người dùng bình thường, chạy trên macOS trang bị chip M5, bật chế độ phòng thủ MIE cao nhất, đã ngay lập tức chiếm quyền Kernel cao nhất!

Đây là lỗ hổng kernel đầu tiên trong lịch sử công khai, tồn tại và vượt qua được trên phần cứng M5.

Nó giống như bạn mất năm năm xây dựng một căn hầm chống bom hạt nhân, nhưng chỉ sau năm ngày, AI hàng xóm đã phân tích tần số rung của móng nhà, tìm ra sợi dây thép có thể mở cửa.

Nỗ lực của con người, trước AI, chẳng là gì cả.

Con người + AI, xây dựng chuỗi tấn công hoàn chỉnh

Chuỗi khai thác của Calif chạy như thế này: bắt đầu từ một người dùng không đặc quyền, chỉ dùng các lệnh hệ thống bình thường, qua hai lỗ hổng cộng với một số kỹ thuật, nâng cao quyền kernel, cuối cùng lấy được shell root.

Toàn bộ quá trình diễn ra trên phần cứng M5 nguyên bản, MIE luôn bật.

Về mặt kỹ thuật, đây là tấn công dựa trên dữ liệu — không chèn mã, chỉ thao tác dữ liệu. Đây chính là mặt trận khó nhất của MIE để phòng thủ.

Trong quá trình này, Mythos thể hiện khả năng “tổng hợp và tái tổ hợp” khiến người ta rợn tóc gáy.

Giám đốc điều hành của Calif, Thai Duong, thẳng thắn: “Điều kỳ diệu của Mythos là, chỉ cần nó đã học được cách tấn công một loại vấn đề nào đó, nó có thể nhanh chóng áp dụng vào bất kỳ lĩnh vực chưa biết nào.”

Dù hiện tại, nó chưa thể tự phát minh ra một phương thức tấn công chưa từng có, nhưng dưới sự hướng dẫn của các chuyên gia con người, nó trở thành một siêu nhân tăng cường.

Những đoạn mã mà con người cần hàng tháng để đọc, Mythos chỉ mất vài giây để mô hình hóa logic. Nó có thể, như chơi ghép hình, ghép hai lỗi nhỏ tưởng chừng vô nghĩa thành một đòn chí tử.

Trong các thử nghiệm trước đó với Firefox, Mythos đã phát hiện ra 100 lỗ hổng nguy hiểm trong vòng hai tuần, trong khi các chuyên gia toàn cầu mất hai tháng mới tìm ra được nhiều như vậy.

Tất nhiên, trong quá trình này, AI không phải là bất khả xâm phạm.

Điểm mạnh của Mythos là nhận dạng mẫu, nhưng MIE là hệ thống phòng thủ hoàn toàn mới, tự động vượt qua nó vượt quá khả năng của AI hiện tại.

Lúc này, điểm yếu của AI được bù đắp bởi con người!

Khả năng phát hiện lỗ hổng của Bruce Dang, kinh nghiệm khai thác của Dion Blazakis, bộ công cụ của Josh Maine — ba người cộng với AI, tạo thành một đội tấn công nhỏ nhưng cực kỳ nguy hiểm.

Chiều chiều tại Cupertino: “Bản án” dài 55 trang

Cảnh tượng đầy kịch tính nhất xảy ra tại Apple Park, California.

Nhóm nghiên cứu của Calif không gửi báo cáo qua email lạnh lùng, mà trực tiếp lái xe đến trụ sở “tàu vũ trụ” trị giá 50 tỷ đô của Apple.

Họ mang theo một báo cáo kỹ thuật dài 55 trang, in laser, đóng gáy cẩn thận.

Trong ánh mắt sững sờ của các lãnh đạo Apple, báo cáo như một “bản án” muộn màng, âm thầm tuyên bố sự sụp đổ của huyền thoại MIE.

Phản hồi của Apple vẫn mang tính chính thức và lịch sự: “An toàn là ưu tiên hàng đầu của chúng tôi, chúng tôi đang xử lý nghiêm túc báo cáo này.”

Nhưng ai cũng biết, Cook có thể đã mất ngủ triền miên trong những ngày này.

Nếu ngay cả hệ thống phòng thủ M5 của Apple, sau năm năm nỗ lực, tích hợp phần cứng và phần mềm mạnh nhất, cũng không thể chống nổi AI trong chưa đầy một tuần, thì còn đâu là nơi an toàn trên thế giới này?

Các chuyên gia an ninh của Anthropic đang cùng nhau đánh giá rủi ro AI.

“Giờ Oppenheimer” — Sự sụp đổ của lý luận ngành an ninh

Thất bại của hệ thống phòng thủ M5 của Apple chỉ là thất bại về mặt công nghệ, nhưng đằng sau đó là một sự thật đáng sợ: lý luận của ngành an ninh đã hoàn toàn sụp đổ!

Trước tiên, là sự mất mát 2 triệu đô la tài sản.

Hiện nay, một lỗ hổng zero-day của macOS trên chợ đen có giá trị vượt quá 2 triệu đô la.

Giá trị này cao vì đội ngũ có khả năng xuyên thủng hệ thống của Apple cực kỳ hiếm. Trước đây, điều này đòi hỏi một đội ngũ hàng đầu toàn cầu như Google Project Zero mất 6 tháng để nghiên cứu.

Ngày xưa, Apple tự mãn nghĩ rằng chỉ có các tổ chức lớn của các quốc gia mới có thể đe dọa họ.

Nhưng giờ đây, Mythos đã hạ thấp ngưỡng đó!

Các công ty khởi nghiệp nhỏ sở hữu AI như Mythos, thậm chí các nhà nghiên cứu cá nhân, đều có khả năng “răn đe hạt nhân”. Số lượng mối đe dọa đang tăng vọt từ hai chữ số lên bốn chữ số.

Hơn nữa, hàng phòng thủ của con người trước AI đã trở nên vô nghĩa.

Lý luận phòng thủ truyền thống là: phát hiện lỗ hổng -> viết bản vá -> phát tán toàn cầu.

Nhưng giờ đây, ngành an ninh đã có một thuật ngữ mới: Bugmageddon (Ngày tận thế của lỗ hổng). Tốc độ AI phát hiện lỗ hổng đang vượt xa tốc độ con người vá lỗi, và nhanh gấp 10 lần.

Sống hay chết?

Điều kỳ lạ là: khi Apple xây dựng MIE, Mythos còn chưa tồn tại.

Các kỹ sư an ninh của Apple đã làm tất cả đúng đắn — đẩy hàng phòng thủ từ phần mềm xuống phần cứng, nhưng họ không lường trước được sự xuất hiện của AI.

Trong phần kết của báo cáo Calif, có đoạn:

“Apple đã thiết kế MIE trong một thế giới không có Mythos. Và chúng ta sắp chứng kiến, công nghệ phòng thủ mạnh nhất hành tinh này, sẽ tự bảo vệ như thế nào trong cơn sóng lỗ hổng AI.”

Khi AI học cách vượt qua các hàng rào vật lý cấp thấp nhất, cuộc sống số mà chúng ta dựa vào — từ tài khoản ngân hàng, ảnh riêng tư, lái xe tự động, đến lưới điện quốc gia — sẽ rơi vào trạng thái trong suốt, cực kỳ nguy hiểm.

White House đã hành động khẩn cấp, cố gắng ban hành lệnh hành pháp để kiểm soát các mô hình AI “quá mạnh”.

Nhưng chiếc hộp Pandora đã mở, không thể đóng lại nữa.

Chúng ta đang chứng kiến lịch sử: đêm qua, hàng rào phần cứng sụp đổ; ngày mai, an toàn của nhân loại về 0.

Chào mừng đến kỷ nguyên mới của tấn công và phòng thủ AI.

Ở đó, con người không còn chốn trốn thoát.

Nguồn: Xinzhiyuan

Lưu ý rủi ro và điều khoản miễn trừ trách nhiệm

Thị trường có rủi ro, đầu tư thận trọng. Bài viết này không phải là đề xuất đầu tư cá nhân, cũng chưa xem xét mục tiêu, tình hình tài chính hoặc nhu cầu đặc biệt của từng người dùng. Người dùng cần tự chịu trách nhiệm khi dựa vào các ý kiến, quan điểm hoặc kết luận trong bài.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim