Mythos, macOS 취약점 발견
Claude Mythos has cracked MacOS. It took 5 days.
·2026.05.15 18:22
Claude Mythos가 macOS 취약점 발견에 활용됐고, 익스플로잇은 5일 만에 완성됐다.
사이버보안 업체 Calif가 Anthropic의 비공개 모델 Claude Mythos Preview를 활용해 macOS 취약점을 찾아냈다.
연구팀은 두 개의 버그와 여러 기법을 엮어 메모리를 손상시키고, 보호된 영역에 접근하는 권한 상승 익스플로잇을 만들었다.
공개 설명에 따르면 체인은 macOS 26.4.1, Apple M5 하드웨어, Memory Integrity Enforcement(MIE) 활성 환경을 겨냥했다.
- 버그를 찾은 시점은 4월 25일, 동작하는 익스플로잇 완성은 5월 1일이었다.
- 결과적으로 권한 없는 로컬 사용자에서 root shell까지 올라갔다.
- 연구팀은 이 작업이 Apple의 새 방어체계 MIE를 상대로 한 공개 사례라고 설명했다.
- Mythos는 단독으로 공격을 만든 것이 아니라, 인간 연구자의 분석과 도구 제작을 함께 거쳤다.
Apple은 해당 보고서를 검토 중이라고 밝혔다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.