Hanya dalam lima hari! Model rahasia Anthropic Mythos mengatasi pertahanan memori M5 yang membutuhkan waktu lima tahun untuk ditembus oleh Apple

robot
Pembuatan abstrak sedang berlangsung

AIMPACT Pesan, 16 Mei (UTC+8), menurut pemantauan Beating dari Dongcha, tim riset keamanan Calif mengumumkan bahwa mereka menggunakan model Mythos Preview yang belum dipublikasikan dari Anthropic, berhasil membangun rantai eksploitasi kerusakan memori kernel macOS pertama yang terbuka di perangkat Mac yang dilengkapi dengan chip M5. MIE (Penegakan Integritas Memori) adalah mekanisme keamanan perangkat keras kelas utama yang dirancang Apple untuk chip M5 dan A19, yang diinvestasikan selama lima tahun dan miliaran dolar AS secara resmi, dan dirancang bukan untuk imun total terhadap hacker, tetapi untuk mengurangi biaya eksploitasi secara signifikan. Tim Calif hanya membutuhkan lima hari dari penemuan kerentanan hingga penyelesaian eksploitasi. Rantai serangan ini melibatkan dua kerentanan dan berbagai teknik, dimulai dari pengguna lokal biasa tanpa hak istimewa, hanya mengandalkan panggilan sistem konvensional, dan akhirnya mendapatkan hak root perangkat. Eksploitasi ini merupakan peningkatan hak kernel berbasis data murni yang sepenuhnya bergantung pada eksploitasi lokal, langsung menargetkan perangkat keras nyata macOS 26.4.1 yang mengaktifkan mekanisme MIE kernel. Model Mythos unggul dalam generalisasi cepat setelah mempelajari satu jenis serangan, membantunya dengan cepat mengidentifikasi kerentanan yang termasuk dalam kategori kerentanan yang sudah diketahui, dan kemudian diatasi oleh ahli manusia untuk pertahanan perangkat keras baru. Pembuktian ini menunjukkan bahwa kombinasi “AI menemukan kerentanan + ahli mengakali pertahanan” sangat efisien, dan juga membuktikan bahwa dengan bantuan model besar yang canggih, tim keamanan kecil cukup mampu mengguncang tembok teknologi yang dibangun oleh perusahaan besar dengan biaya besar. (Sumber: BlockBeats)

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan