2026年5月14日,美国帕洛阿尔托安全研究公司Calif发布长达55页的技术报告,其核心团队成员包括Bruce Dang、Dion Blazakis、Josh Maine,借助AI模型Claude Mythos Preview辅助分析,仅用5天就成功在搭载苹果M5芯片的macOS设备上实现了从普通本地用户权限到root shell的纯“data-only”提权,全程无需代码注入,这一突破迅速引发全球安全行业对Mac安全体系的重新审视。
在全球个人电脑市场中,Mac凭借稳定的生态和严格的安全管控,曾被视为“相对安全”的选择。尤其是苹果自研的M系列芯片,其基于硬件级设计的内存隔离、内核防护等机制,一度成为抵御高级攻击的核心屏障。但Calif团队的此次攻击,成为打破这一固有认知的关键节点,也让行业开始重新审视“Mac安全无忧”的传统结论。
此次攻击的核心在于纯“data-only”模式——攻击过程完全依赖恶意数据,无需任何代码注入,这意味着苹果针对Mac内核设计的硬件级内存隔离等防御机制对其完全失效。Calif团队的攻击链构建时长堪称行业纪录:4月25日,Bruce Dang在日常内核漏洞扫描中发现两个此前未被关联的内核级安全缺陷;4月27日,安全研究员Dion Blazakis加入团队并引入Claude Mythos PreviewAI模型开展漏洞关联分析与利用路径推演;5月1日,Josh Maine完成专属工具链开发;5月14日,Calif正式发布完整技术报告。整个攻击链的开发周期仅为5天,而此前类似的纯数据提权攻击往往需要数周甚至数月的钻研。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
1 小时前
2026年5月,全球最大开放学术预印本平台arXiv正式出台新规,严厉打击滥用AI生成论文内容的行为。平台正从康奈尔大学运营模式转型为独立非营利组织,以此筹集更多资金应对AI低质量论文泛滥问题。新规明确惩戒AI幻觉及作弊行为,违规作者最高禁发一年,旨在遏制学术论文可信度下滑,维护计算机科学与数学领域的学术传播质量。

1 小时前
5月18日,阿里云旗下通义千问大模型官宣,其全新升级的“重量级”大模型将于5月20日的阿里云峰会亮相,官方透露该模型将在全能性、深度语义理解等多维度实现全面突破。当前国产大模型正处于密集更新的技术浪潮,市场竞争日趋激烈,通义千问此番动作是算力与应用落地的关键一步,也意在巩固企业级AI生态核心地位。

1 小时前
近日,中国移动视联网AI生态签约大会在重庆隆重举行,主题为“视联融百业 数智创未来”,由中移物联网有限公司主办。本次大会吸引了京、津、渝六所高校及科研机构的资深专家,以及50余家合作伙伴代表参会,标志着视联网与人工智能的深度融合正式启动,中国移动将以“通信+算力+智能”为核心构建新型数智服务生态。

1 小时前
2026年5月,湖北潜江市公安局成功破获一起棘手的工地柴油盗窃案,现场无监控、无目击证人,属典型“零线索”案件。办案民警借助字节跳动旗下AI大模型工具“豆包”,仅输入案发现场提取的1440mm关键轮距数据,便在数秒内精准匹配出五菱宏光、长安跨越星等嫌疑车型,为案件突破提供核心方向,展现了通用大模型向智慧警务渗透的实战价值。

1 小时前
导语:2026年5月18日,红果短剧官方针对“取消AI仿真人剧本保底、全面转向纯分成”的市场传闻公开回应,明确该说法不实,强调部分剧本仍保留保底政策。此前有消息透露,红果短剧曾传出新选中剧本仅提供20%纯分成合作,满足后验热度指标可获额外奖励,剧本等级随质量动态调整,该消息曾引发编剧圈强烈震动。

1 小时前
近日,微软AI首席执行官穆斯塔法·苏莱曼在权威科技媒体采访中作出重磅预测:未来12至18个月内,AI将在会计、法律、营销等多数白领专业任务上达到人类水平表现,全面自动化白领办公工作。该观点直指知识型职场核心环节,引发全球科技界与职场人士广泛讨论,预示AI正从辅助工具向独立执行者的角色加速跃迁。

1 小时前
2026年5月最新行业观测显示,中国AI视频生成领域实现技术与市场的双重突围:字节跳动、快手依托自身海量短视频积累训练的模型,在海外获得创作者广泛认可,其中字节跳动Seedance 2.0工具因画面质量、音画同步稳定性及创作自由度突出,远超常出现报错的美国主流AI模型,在广告、电商、娱乐场景的商业化落地正加速推进。

1 小时前
2026年5月18日,国内金融IT领军企业恒生电子与阿里云正式签署AI全栈全面合作协议,结合恒生的金融行业深耕经验与阿里云的AI技术能力,共同探索大模型、算力服务及智能化应用落地。双方已联合推出基于千问大模型的金融行业AI解决方案,恒生聚源的MCP金融数据平台也已接入阿里云云市场、百炼MCP广场,标志着金融与AI技术的深度融合进入新阶段。