Teknoloji

Anthropic’in yapay zeka aracı Apple M5’in güvenliğini zorluyor.

Haberleri Kaçırma!Teknoblog’u Google Arama’da tercihli kaynak yap ve En Çok Okunan Haberler’de bizi daha sık gör.

Tercihli Kaynak Ekle

Calif araştırmacıları, Apple M5 işlemcili bir Mac üzerinde macOS 26.4.1 ile çalışan yeni bir yerel yetki yükseltme istismarını duyurdu. Ekip, Anthropic’in Mythos Preview adlı yapay zeka destekli güvenlik aracından faydalanarak MIE korumasını aşan bir kernel bellek bozulması istismarı geliştirdiğini belirtiyor. Bu açık, standart bir kullanıcı hesabından root erişimi sağlaması nedeniyle özellikle hedefli saldırılar için büyük önem taşıyor. Calif, bu bilgiyi Apple’a önceden ve doğrudan ilettiğini ifade ediyor.

Calif’in sağladığı bilgilere göre istismar zinciri, iki yazılım açığını ve bazı ek teknikleri bir araya getiriyor. Ancak araştırmacılar, ayrıntılı teknik açıklamayı sınırlı tutarak, kullanıcıların veya yöneticilerin doğrudan uygulayabileceği net bir gösterge listesi sunmamaktadır. Bununla birlikte, bu araştırma, sıradan bir kullanıcı oturumundan yönetici seviyesine çıkmayı hedeflediği için kötü niyetli yazılımlar açısından ciddi bir risk oluşturuyor. Apple, Calif’in bulgularını Wall Street Journal‘a göre inceliyor ve açıkları doğrulama sürecini yürütüyor.

MIE yani Memory Integrity Enforcement, Apple’ın A19 ve M5 işlemcilerle sunduğu donanım destekli bellek güvenliği katmanıdır. Apple bu sistemi, güvenli bellek ayırıcıları, Geliştirilmiş Bellek Etiketleme Uzantısı ve Etiket Gizliliği Uygulamaları gibi politikalarla birlikte çalışacak şekilde tasarladığını aktarıyor. Şirket, MIE’nin kernel dahil olmak üzere önemli saldırı yüzeylerinde sürekli bellek güvenliği sağladığını ve performans beklentisini koruduğunu belirtiyor. Bu nedenle, Calif’in çalışması yalnızca tek bir macOS açığı değil; aynı zamanda Apple’ın en yeni güvenlik mimarisinin pratikte nasıl zorlanabileceğini de gösteriyor.

İLGİNİZİ ÇEKEBİLİR

Apple’ın Canlı Notlar sistemi Genius Bar görüşmelerini otomatik özetliyor

Apple’ın Canlı Notlar sistemi Genius Bar görüşmelerini otomatik özetliyor

Anthropic, Claude Fable 5 erişiminde geri adım attı

Anthropic, Claude Fable 5 erişiminde geri adım attı

Claude artık ekranınızı izleyerek yeni beceriler öğrenebiliyor

Claude artık ekranınızı izleyerek yeni beceriler öğrenebiliyor

Claude Code artık iPhone uygulamalarını Mac üzerinde canlı test edebiliyor

Claude Code artık iPhone uygulamalarını Mac üzerinde canlı test edebiliyor

AB’nin yeni kararı Google ve Apple’ın yapay zekâ planlarını değiştirebilir

AB’nin yeni kararı Google ve Apple’ın yapay zekâ planlarını değiştirebilir

Bu bulgu, yapay zeka destekli güvenlik araştırmalarının geldiği noktayı göstermektedir. Calif, Mythos Preview’ın bağımsız bir saldırı yaratmadığını, ancak araştırmacıların bilinen teknikleri daha hızlı birleştirebilmesine yardımcı olduğunu ifade ediyor. WSJ’ye göre ekip, Apple’a 55 sayfalık bir rapor sundu ve ayrıntıları yamalar çıktıktan sonra paylaşmayı planlıyor. Bu yaklaşım, açığın doğrudan sıfır gün olarak yayımlanmasını engelleyerek kullanıcılar için daha kontrollü bir süreç sağlıyor.

MIE aşımı neden önemli?

Mac’ler, Linux sunucular kadar yaygın bir sunucu altyapısında yer almadıkları için açığın pratik etkisi ilk bakışta daha sınırlı görünse de, saldırganlar kullanıcıyı bir komut veya uygulama çalıştırmaya ikna ederse, sistem üzerinde root yetkisi kazanabilir. Bu seviye, dosyalara erişim ve kalıcılık mekanizmaları gibi bir dizi kapıyı açar. Özellikle geliştirici makineleri, kurumsal Mac’ler ve hassas verilerle çalışan kullanıcılar için bu riski küçümsememek gerekir.

Günün Öne Çıkan Fırsatları

Grundig 75 GQ 700A 75" 190 Ekran 4K Ultra HD Google Smart QLED TV
Grundig 75 GQ 700A 75″ 190 Ekran 4K Ultra HD Google Smart QLED TV

Satın Al

MSI CYBORG 15 A13UC-2087XTR Intel Core i5 13420H 16GB 512GB SSD RTX3050 Freedos 15.6" FHD 144Hz Taşınabilir Bilgisayar
MSI CYBORG 15 A13UC-2087XTR Intel Core i5 13420H 16GB 512GB SSD RTX3050 Freedos 15.6″ FHD 144Hz Taşınabilir Bilgisayar

Satın Al

Samsung Windfree Premium AR60F12C1KW/SK A++ 12000 Btu Inverter Duvar Tipi Klima
Samsung Windfree Premium AR60F12C1KW/SK A++ 12000 Btu Inverter Duvar Tipi Klima

Satın Al

Arçelik 9120 Dmx 1200 Devir 9 kg Çamaşır Makinesi
Arçelik 9120 Dmx 1200 Devir 9 kg Çamaşır Makinesi

Satın Al

Beko 970471 MB Üstten Donduruculu Buzdolabı
Beko 970471 MB Üstten Donduruculu Buzdolabı

Satın Al

Duracell 18W Araç Şarj Aleti Çakmaklık Type-C PD + USB-A – Çift Çıkışlı Hızlı Şarj Cihazı
Duracell 18W Araç Şarj Aleti Çakmaklık Type-C PD + USB-A – Çift Çıkışlı Hızlı Şarj Cihazı

Satın Al

Tümünü GörDaralt

Teknoblog’un satış ortaklıkları vardır. Bu durum, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.

Bu hafta güvenlik konularında sadece Apple gündemde değil. Microsoft’a göre, Copy Fail olarak adlandırılan CVE-2026-31431, Linux kernel içindeki bir yerel yetki yükseltme açığı olarak Red Hat, SUSE, Ubuntu ve AWS Linux gibi dağıtımları etkiliyor. Windows platformunda ise, YellowKey BitLocker atlatması ve GreenPlasma yetki yükseltme açığı için araştırmacıların kanıt kodu yayınladığı görüldü. Bu durum, işletim sistemi üreticilerinin bellek güvenliği, disk şifreleme ve yerel ayrıcalık sınırları konularında aynı anda baskı altında olduklarını gösteriyor.

Kullanıcıların en mantıklı hareketi, Apple’ın güvenlik güncellemelerini zamanında yüklemek ve bilinmeyen komutları Terminal’de çalıştırmaktan kaçınmaktır. Kurumsal yöneticilerin de macOS cihazlardaki uygulama çalıştırma politikalarını, geliştirici araçlarına erişimi ve uç nokta izleme kurallarını güncellemeleri gerekmektedir. Calif, ayrıntılı teknik dokümanını yamalardan sonra yayımlamayı planladığından, saldırının gerçek dünyadaki etkilerini daha net olarak göreceğiz. Uzun lafın kısası, Apple’ın MIE hamlesi önemini sürdürüyor ancak bu çalışma, herhangi bir donanım destekli savunmanın tek başına dokunulmazlık sağlamadığını hatırlatıyor.

Teknoblog artık WhatsApp’taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.

Kanala Katıl

Bir yanıt yazın