По словам исследователей, на поиск уязвимости ушло всего 5 дней и примерно $35K расходов на Mythos API. Для сравнения: эксплойты такого класса на сером рынке обычно оцениваются в диапазоне $5–10 млн.
Команда, которая воспроизвела атаку, подготовила 55-страничный отчёт и лично передала его в штаб-квартиру Apple. Есть надежда, что материалы опубликуют после выхода патча.
Самое интересное: механизм MIE у Apple, судя по описанию, действительно отработал так, как задумывался. Проблема в том, что Mythos нашёл способ полностью обойти защиту через отравление данных, поступающих в чип M5.
На этом этапе становится всё сложнее воспринимать Mythos как очередную демонстрацию возможностей на бумаге.
Как на этой неделе прямо подтвердила red-team команда Anthropic:
вопрос уже не в вычислительных ресурсах. Речь идёт о национальной безопасности.
🎉