فقط خلال خمسة أيام! نموذج أنثروبيك السري Mythos يكسر دفاع ذاكرة M5 الذي استغرق خمس سنوات من قبل أبل

robot
إنشاء الملخص قيد التقدم
AIMPACT رسالة، 16 مايو (UTC+8)، وفقًا لمراقبة 动察 Beating، أعلنت فريق الأبحاث الأمنية Calif أنهم استخدموا نموذج Mythos Preview غير المنشور من Anthropic، ونجحوا في بناء أول سلسلة استغلال لثغرات تلف الذاكرة في نواة macOS على أجهزة Mac المزودة بشريحة M5.
MIE (فرضية تكامل الذاكرة) هو آلية أمان متميزة صممتها Apple لشريحة M5 و A19، واستثمرت الشركة خمس سنوات ومليارات الدولارات في تطويرها، وهدفها ليس الحصانة المطلقة ضد القراصنة، بل تقليل تكاليف الاستغلال بشكل كبير لتخفيف ثغرات تلف الذاكرة.
استغرقت فريق Calif خمسة أيام فقط من اكتشاف العيب إلى إتمام الاستغلال.
تتضمن سلسلة الهجوم ثغرتين وتقنيات متعددة، وبدأت من مستخدم عادي بدون صلاحيات، واعتمدت فقط على استدعاءات نظام عادية، وفي النهاية استولت على صلاحية الجذر (root) للجهاز.
هذه السلسلة من الاستغلال تعتمد على رفع صلاحيات النواة بشكل محلي، وهي هجوم داخلي يعتمد على البيانات، ويستهدف أجهزة macOS 26.4.1 المجهزة بنظام تشغيل خام ومادي.
نموذج Mythos يتقن التعميم السريع بعد تعلم نوع معين من الهجمات، وساعد الفريق على تحديد الثغرات التي تنتمي إلى فئة الثغرات المعروفة، ثم يتولى خبراء البشر التعامل مع الدفاعات الجديدة للأجهزة.
اختبار الاختراق هذا أكد على فعالية "اكتشاف الثغرات بواسطة AI + تخطي الدفاعات بواسطة الخبراء"، وأثبت أن فريق أمني صغير يمكنه، بمساعدة نماذج كبيرة ومتطورة، زعزعة الحواجز التقنية التي تبنيها الشركات الكبرى وتكلفها مبالغ طائلة.
(المصدر: BlockBeats)
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • 1
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
LiquidityLullaby
· منذ 2 س
هل يجب أن تشير تقارير الثغرات المستقبلية إلى أنها "اكتشفت بواسطة الإنسان" أم "اكتشفت بواسطة الذكاء الاصطناعي"؟
شاهد النسخة الأصليةرد0
GateUser-6857a9c9
· منذ 2 س
اكتشاف الثغرات بواسطة الذكاء الاصطناعي وتجاوز الخبراء، مستقبلاً ستحتاج فرق الأمان إلى تعيين مساعد ذكاء اصطناعي نائبًا لهم
شاهد النسخة الأصليةرد0
FeeTakerPhD
· منذ 2 س
من المستخدم إلى الجذر خطوتان فقط، أسرع من ترقيتي للدرجة الأعلى
شاهد النسخة الأصليةرد0
TreatEarningsAsSnacks
· منذ 2 س
اسم فريق Calif جيد، أجواء كاليفورنيا ممتلئة
شاهد النسخة الأصليةرد0
OrdersPlacedBeforeTheStorm
· منذ 2 س
معاينة Mythos هذا اسم أداة يبدو وكأنه محتوى إضافي للعبة
شاهد النسخة الأصليةرد0
GateUser-15b19a42
· منذ 2 س
نواة macOS MIE لا يمكنها الحماية، هذا الدفاع هش كأنه ورق
شاهد النسخة الأصليةرد0
Coconut-FlavoredGasFee
· منذ 2 س
M5 تشغيل محلي على السلسلة، قسم الشؤون القانونية في آبل يستعد حاليًا
شاهد النسخة الأصليةرد0
GateUser-af0ea0c9
· منذ 2 س
فريق صغير يهزم شركة كبيرة، هذا السيناريو جدًا ويب3
شاهد النسخة الأصليةرد0
  • مُثبت