Anthropic’in yapay zeka aracı Apple M5’in güvenliğini zorluyor.
Calif araştırmacıları, Apple M5 işlemcili bir Mac üzerinde macOS 26.4.1 ile çalışan yeni bir yerel yetki yükseltme istismarını duyurdu. Ekip, Anthropic’in Mythos Preview adlı yapay zeka destekli güvenlik aracından faydalanarak MIE korumasını aşan bir kernel bellek bozulması istismarı geliştirdiğini belirtiyor. Bu açık, standart bir kullanıcı hesabından root erişimi sağlaması nedeniyle özellikle hedefli saldırılar için büyük önem taşıyor. Calif, bu bilgiyi Apple’a önceden ve doğrudan ilettiğini ifade ediyor.
Calif’in sağladığı bilgilere göre istismar zinciri, iki yazılım açığını ve bazı ek teknikleri bir araya getiriyor. Ancak araştırmacılar, ayrıntılı teknik açıklamayı sınırlı tutarak, kullanıcıların veya yöneticilerin doğrudan uygulayabileceği net bir gösterge listesi sunmamaktadır. Bununla birlikte, bu araştırma, sıradan bir kullanıcı oturumundan yönetici seviyesine çıkmayı hedeflediği için kötü niyetli yazılımlar açısından ciddi bir risk oluşturuyor. Apple, Calif’in bulgularını Wall Street Journal‘a göre inceliyor ve açıkları doğrulama sürecini yürütüyor.
MIE yani Memory Integrity Enforcement, Apple’ın A19 ve M5 işlemcilerle sunduğu donanım destekli bellek güvenliği katmanıdır. Apple bu sistemi, güvenli bellek ayırıcıları, Geliştirilmiş Bellek Etiketleme Uzantısı ve Etiket Gizliliği Uygulamaları gibi politikalarla birlikte çalışacak şekilde tasarladığını aktarıyor. Şirket, MIE’nin kernel dahil olmak üzere önemli saldırı yüzeylerinde sürekli bellek güvenliği sağladığını ve performans beklentisini koruduğunu belirtiyor. Bu nedenle, Calif’in çalışması yalnızca tek bir macOS açığı değil; aynı zamanda Apple’ın en yeni güvenlik mimarisinin pratikte nasıl zorlanabileceğini de gösteriyor.
İLGİNİZİ ÇEKEBİLİR
Apple’ın Canlı Notlar sistemi Genius Bar görüşmelerini otomatik özetliyor
Anthropic, Claude Fable 5 erişiminde geri adım attı
Claude artık ekranınızı izleyerek yeni beceriler öğrenebiliyor
Claude Code artık iPhone uygulamalarını Mac üzerinde canlı test edebiliyor
AB’nin yeni kararı Google ve Apple’ın yapay zekâ planlarını değiştirebilir
Bu bulgu, yapay zeka destekli güvenlik araştırmalarının geldiği noktayı göstermektedir. Calif, Mythos Preview’ın bağımsız bir saldırı yaratmadığını, ancak araştırmacıların bilinen teknikleri daha hızlı birleştirebilmesine yardımcı olduğunu ifade ediyor. WSJ’ye göre ekip, Apple’a 55 sayfalık bir rapor sundu ve ayrıntıları yamalar çıktıktan sonra paylaşmayı planlıyor. Bu yaklaşım, açığın doğrudan sıfır gün olarak yayımlanmasını engelleyerek kullanıcılar için daha kontrollü bir süreç sağlıyor.
MIE aşımı neden önemli?
Mac’ler, Linux sunucular kadar yaygın bir sunucu altyapısında yer almadıkları için açığın pratik etkisi ilk bakışta daha sınırlı görünse de, saldırganlar kullanıcıyı bir komut veya uygulama çalıştırmaya ikna ederse, sistem üzerinde root yetkisi kazanabilir. Bu seviye, dosyalara erişim ve kalıcılık mekanizmaları gibi bir dizi kapıyı açar. Özellikle geliştirici makineleri, kurumsal Mac’ler ve hassas verilerle çalışan kullanıcılar için bu riski küçümsememek gerekir.
Günün Öne Çıkan Fırsatları






Tümünü GörDaralt
Teknoblog’un satış ortaklıkları vardır. Bu durum, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.
Bu hafta güvenlik konularında sadece Apple gündemde değil. Microsoft’a göre, Copy Fail olarak adlandırılan CVE-2026-31431, Linux kernel içindeki bir yerel yetki yükseltme açığı olarak Red Hat, SUSE, Ubuntu ve AWS Linux gibi dağıtımları etkiliyor. Windows platformunda ise, YellowKey BitLocker atlatması ve GreenPlasma yetki yükseltme açığı için araştırmacıların kanıt kodu yayınladığı görüldü. Bu durum, işletim sistemi üreticilerinin bellek güvenliği, disk şifreleme ve yerel ayrıcalık sınırları konularında aynı anda baskı altında olduklarını gösteriyor.
Kullanıcıların en mantıklı hareketi, Apple’ın güvenlik güncellemelerini zamanında yüklemek ve bilinmeyen komutları Terminal’de çalıştırmaktan kaçınmaktır. Kurumsal yöneticilerin de macOS cihazlardaki uygulama çalıştırma politikalarını, geliştirici araçlarına erişimi ve uç nokta izleme kurallarını güncellemeleri gerekmektedir. Calif, ayrıntılı teknik dokümanını yamalardan sonra yayımlamayı planladığından, saldırının gerçek dünyadaki etkilerini daha net olarak göreceğiz. Uzun lafın kısası, Apple’ın MIE hamlesi önemini sürdürüyor ancak bu çalışma, herhangi bir donanım destekli savunmanın tek başına dokunulmazlık sağlamadığını hatırlatıyor.

