Loading market data...

Milan Startup Finds Full macOS Takeover Exploit via ChatGPT, Can

Milan Startup Finds Full macOS Takeover Exploit via ChatGPT, Can

Hogyan találták meg a sebezhetőséget

A startup biztonsági csapata a ChatGPT segítségével tesztelte a macOS belső működését, gyengeségeket keresve. Olyan hibák láncolatát találták, amelyek kihasználásával egy támadó teljes irányítást szerezhet a cél-Mac felett – a kezdeti kompromittáláson kívül semmilyen felhasználói interakcióra nincs szükség. A csapat megerősítette, hogy a sebezhetőség a macOS legújabb verzióján is működik.

A ChatGPT segített a kutatóknak felgyorsítani az elemzést, kódrészleteket generálva és támadási vektorokat javasolva. A startup nem kívánta megnevezni az érintett macOS-komponenst, a felelős közzétételre hivatkozva.

Az Apple beküldési korlátja blokkolja a bejelentést

Az Apple nemrég korlátot vezetett be arra vonatkozóan, hogy egyetlen kutató vagy szervezet hány sebezhetőségi jelentést nyújthat be a hivatalos biztonsági portálján keresztül. A startup már elérte ezt a korlátot korábbi, kevésbé kritikus felfedezésekkel. Amikor megpróbálták benyújtani a teljes átvételi sebezhetőséget, a rendszer elutasította a bejelentést.

A cég szerint nincs módjuk a probléma eszkalálására a korlátozott portálon kívül. Az Apple biztonsági csapata nem fogad el e-mailben vagy más csatornán érkező jelentése