Seulement cinq jours ! Le modèle top secret d'Anthropic Mythos brise la défense mémoire M5 d'Apple, après cinq ans de développement

robot
Création du résumé en cours

AIMPACT message, le 16 mai (UTC+8), selon la surveillance de Beating de Dongcha, l’équipe de recherche en sécurité Calif a annoncé qu’ils ont utilisé le modèle Mythos Preview, encore non publié d’Anthropic, pour construire avec succès la première chaîne d’exploitation de vulnérabilité de corruption de mémoire du noyau macOS sur un appareil Mac équipé du processeur M5. MIE (Application de l’intégrité de la mémoire) est un mécanisme de sécurité matériel de niveau flagship conçu par Apple pour les puces M5 et A19, investissant cinq ans et plusieurs milliards de dollars dans sa conception officielle. Son objectif n’est pas une immunité absolue contre les hackers, mais de réduire considérablement le coût d’exploitation pour atténuer les vulnérabilités de corruption de mémoire. L’équipe Calif a mis seulement cinq jours pour passer de la découverte de la faille à l’exploitation complète. Cette chaîne d’attaque comprend deux vulnérabilités et plusieurs techniques, débutant d’un utilisateur local ordinaire sans privilèges, se basant uniquement sur des appels système classiques, pour finalement obtenir le root sur l’appareil. Cette exploitation est une escalade de privilèges purement basée sur les données, ciblant du matériel réel macOS 26.4.1 avec mécanisme MIE activé. Le modèle Mythos excelle à généraliser rapidement après avoir appris un type d’attaque, aidant l’équipe à localiser rapidement une faille appartenant à une catégorie de vulnérabilités connues, puis à être contournée par des experts humains pour de nouvelles défenses matérielles. Cette démonstration de brèche a prouvé que la combinaison efficace de « détection de vulnérabilités par IA + contournement de défense par des experts » permet à une petite équipe de sécurité de secouer la barrière technologique coûteuse construite par de grandes entreprises. (Source : BlockBeats)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé