¡Solo cinco días! El modelo secreto de Anthropic Mythos rompe la defensa de memoria M5, que Apple tardó cinco años en desarrollar


El equipo de investigación en seguridad Calif anunció que, utilizando el modelo Mythos Preview aún no divulgado de Anthropic, lograron construir la primera cadena de explotación de vulnerabilidades de corrupción de memoria en el núcleo de macOS en dispositivos Mac equipados con el chip M5.
MIE (Aplicación de integridad de memoria) es un mecanismo de seguridad de hardware de nivel insignia diseñado por Apple para los chips M5 y A19, en el que invirtieron cinco años y miles de millones de dólares, y cuyo propósito no es inmunizar completamente contra hackers, sino reducir los costos de explotación de vulnerabilidades de corrupción de memoria.
El equipo de Calif tardó solo cinco días desde el descubrimiento de la falla hasta completar la explotación.
Esta cadena de ataque incluye dos vulnerabilidades y varias técnicas, comenzando desde un usuario local sin privilegios, solo usando llamadas al sistema convencionales, y finalmente obteniendo permisos root en el dispositivo.
La cadena de explotación es una elevación de privilegios local en el núcleo basada en datos, dirigida directamente a macOS 26.4.1 en hardware real con mecanismo MIE habilitado.
El modelo Mythos es experto en generalizar rápidamente a problemas similares tras aprender un tipo de ataque, ayudando al equipo a localizar rápidamente defectos que pertenecen a clases de vulnerabilidades conocidas, y posteriormente ser superados por expertos humanos en nuevas defensas de hardware.
Esta prueba de vulnerabilidad demuestra la eficiente combinación de “IA que descubre vulnerabilidades + expertos que sortean defensas”, y también prueba que, con la ayuda de modelos de gran tamaño, pequeños equipos de seguridad pueden desafiar las barreras tecnológicas costosas construidas por grandes empresas. $ETH
{spot}(ETHUSDT)
ETH-2,07%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado