Seulement cinq jours ! Le modèle top secret Mythos d'Anthropic brise la défense mémoire M5, un défi qui a pris cinq ans à Apple


L'équipe de recherche en sécurité Calif a annoncé qu'ils ont utilisé le modèle Mythos Preview, encore non publié par Anthropic, pour construire la première chaîne d'exploitation de vulnérabilité de corruption de mémoire du noyau macOS sur un appareil équipé du processeur M5. MIE (Contrainte d'intégrité de la mémoire) est un mécanisme de sécurité matériel de niveau flagship conçu par Apple pour les puces M5 et A19, investissant cinq ans et des milliards de dollars dans sa conception, non pas pour une immunité absolue contre les hackers, mais pour réduire le coût d'exploitation des vulnérabilités de corruption mémoire. L'équipe Calif a mis seulement cinq jours pour passer de la découverte de la faille à l'exploitation complète.
Cette chaîne d'attaque comprend deux vulnérabilités et plusieurs techniques, débutant d'un utilisateur local ordinaire sans privilèges, se basant uniquement sur des appels système classiques, pour finalement obtenir le root sur l'appareil. La chaîne d'exploitation est une élévation de privilèges locale purement basée sur les données, ciblant directement un macOS 26.4.1 avec mécanisme MIE activé, sur du matériel réel.
Le modèle Mythos excelle à généraliser rapidement après avoir appris un type d'attaque, aidant l'équipe à repérer rapidement des défauts appartenant à une classe de vulnérabilités connue, puis à être contournés par des experts humains pour de nouvelles défenses matérielles. Cette brèche a prouvé l'efficacité de la combinaison « détection de vulnérabilités par IA + contournement par des experts », et aussi que, avec l'aide de grands modèles, une petite équipe de sécurité peut secouer les barrières technologiques coûteuses construites par de grandes entreprises. $ETH
{spot}(ETHUSDT)
ETH-1,92%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé