Всего за пять дней! Секретная модель Anthropic Mythos сломана, защита памяти M5, которая занимала пять лет у Apple

robot
Генерация тезисов в процессе

AIMPACT сообщение, 16 мая (UTC+8), согласно мониторингу 动察 Beating, команда по безопасности Calif объявила, что они использовали Mythos Preview модель, еще не опубликованную Anthropic, успешно создали первый публичный цепочку эксплуатации уязвимости памяти ядра macOS на устройствах с чипом M5. MIE (принудительное обеспечение целостности памяти) — это флагманский механизм аппаратной безопасности, разработанный Apple для чипов M5 и A19, на который официально было потрачено пять лет и миллиарды долларов. Его изначальная цель — не обеспечить абсолютную иммунность от хакерских атак, а значительно повысить стоимость эксплуатации уязвимостей памяти. Команда Calif от обнаружения дефекта до завершения эксплуатации потратила всего пять дней. Эта цепочка атаки включает две уязвимости и множество технологий, начиная с обычного локального пользователя без привилегий, полагаясь только на стандартные системные вызовы, и в конечном итоге получает root-права на устройстве. Эта цепочка эксплуатации — чисто данных, локальное повышение привилегий ядра, нацелено на устройства с включенным механизмом MIE в macOS 26.4.1 на реальном железе. Модель Mythos хорошо справляется с быстрим обобщением после изучения определенного типа атак, помогая команде быстро определить дефекты, относящиеся к известным уязвимостям, а затем эксперты преодолевают новые аппаратные защиты. Этот взлом подтвердил эффективность комбинации «AI обнаружение уязвимостей + обход защиты экспертами», а также показал, что при помощи крупных моделей безопасности небольшая команда способна разрушить технические барьеры, созданные крупными компаниями с большими затратами. (Источник: BlockBeats)

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено