# Anthropic 的 Mythos AI 五天挖出两个 macOS 内核漏洞，还串成一条提权攻击链

> 原标题：Anthropic的Mythos AI在五天内协助发现并利用两个未知macOS内核漏洞

- 来源：AI HOT 精选
- 发布时间：2026-05-14T23:41:58.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/20714
- 原文：https://x.com/rohanpaul_ai/status/2055071152511594832

## 摘要

《华尔街日报》说，Anthropic 的安全研究工具 Mythos 在五天内帮研究人员找到两个之前没人发现的 macOS 内核漏洞，并把它们串成一个完整的提权攻击链，绕过了苹果的内存完整性保护。这意味着攻击者能碰到系统本该锁死的区域。报道指出，现在 macOS 的防御思路已经不是不让漏洞被发现，而是尽量抬高漏洞利用的门槛。Mythos 能帮上忙的地方在...

## 推荐理由

Anthropic 的 Mythos AI 五天挖出两个未知 macOS 内核漏洞还串成提权链，这事本身信号很强。我会先打个折：目前只有社交平台帖子，没看到论文或复现条件，漏洞具体怎么挖的、模型在哪个环节起了作用，正文都没披露。所以分数压在 81，不往上拉。对从业者来说，这条消息值得看，但别急着把它当成 AI 做漏洞挖掘的成熟证据。

## 锐评

这条消息的核心看点不是“AI又赢了”，而是速度。两个未知的macOS内核漏洞，从发现到串成完整提权攻击链，只用了五天。传统安全研究里，这种级别的漏洞挖掘往往以周甚至月为单位，Mythos把这个过程压缩到了工作日级别。它干的活不是自动扫描，而是帮研究人员做假设、分析代码行为、推理系统底层约束、建议利用路径——相当于一个资深逆向工程师在旁边不停出主意。

但信息缺口也很明显。报道来自《华尔街日报》的片段，没说明测试是在什么环境跑的：是真实macOS最新版还是旧版内核？绕过内存完整性保护的具体机制是什么？这两个漏洞有没有按惯例先报给苹果？如果没报，那这就是一次能力展示而非负责任披露。另外，五天内完成的前提是研究人员本身水平很高，Mythos是加速器还是决定性因素，正文没说清楚。

对从业者来说，这条消息的信号是：AI辅助漏洞挖掘已经从“能找简单bug”进化到“能串复杂利用链”。但别急着下结论说macOS不安全了——苹果的防御思路本来就是抬高利用门槛而非杜绝漏洞，Mythos证明的是门槛可以被更快地跨过去。
