Seulement cinq jours ! Le modèle top secret d'Anthropic Mythos brise la défense mémoire M5 d'Apple, après cinq ans de développement

robot
Création du résumé en cours
AIMPACT message, le 16 mai (UTC+8), selon le monitoring de Beating de Dongcha, l'équipe de recherche en sécurité Calif a annoncé qu'ils ont utilisé le modèle Mythos Preview, encore non publié par Anthropic, pour construire avec succès la première chaîne d'exploitation de vulnérabilité de corruption de mémoire du noyau macOS sur un appareil Mac équipé du processeur M5. MIE (exécution obligatoire de l'intégrité de la mémoire) est un mécanisme de sécurité matériel de niveau flagship conçu par Apple pour les puces M5 et A19, pour lequel ils ont investi cinq ans et plusieurs milliards de dollars. Son objectif initial n'est pas une immunité totale contre les hackers, mais plutôt de réduire le coût d'exploitation des vulnérabilités de corruption de mémoire. L'équipe Calif a mis seulement cinq jours, de la découverte de la faille à l'exploitation complète. Cette chaîne d'attaque comprend deux vulnérabilités et plusieurs techniques, partant d'un utilisateur local sans privilèges, en utilisant uniquement des appels système classiques, pour finalement obtenir le root sur l'appareil. Cette exploitation est une escalade de privilèges purement basée sur les données, ciblant directement un macOS 26.4.1 sur matériel réel avec le mécanisme MIE activé. Le modèle Mythos excelle à généraliser rapidement après avoir appris un type d'attaque, aidant l'équipe à rapidement identifier une faille appartenant à une classe de vulnérabilités connue, puis des experts humains interviennent pour contourner de nouvelles défenses matérielles. Cette démonstration de brèche prouve que la combinaison efficace « détection de vulnérabilités par IA + contournement par des experts » permet à une petite équipe de sécurité de secouer la barrière technologique coûteuse construite par de grandes entreprises, avec l'aide de modèles de grande taille. (Source : BlockBeats)
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 8
  • 1
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
LiquidityLullaby
· Il y a 1h
À l'avenir, faut-il indiquer « découvert par un humain » ou « découvert par une IA » dans le rapport de vulnérabilité ?
Voir l'originalRépondre0
GateUser-6857a9c9
· Il y a 1h
L'IA détecte les vulnérabilités + experts contournent, à l'avenir, les équipes de sécurité devront avoir un assistant IA à leurs côtés
Voir l'originalRépondre0
FeeTakerPhD
· Il y a 1h
Passer de user à root ne prend que deux étapes, c'est plus rapide que de me faire upgrader ma cabine.
Voir l'originalRépondre0
TreatEarningsAsSnacks
· Il y a 1h
Le nom de l'équipe Calif est bien choisi, l'ambiance de la Californie est à son maximum
Voir l'originalRépondre0
OrdersPlacedBeforeTheStorm
· Il y a 1h
Mythos Preview, ce nom d'outil ressemble à un DLC de jeu.
Voir l'originalRépondre0
GateUser-15b19a42
· Il y a 1h
macOS noyau MIE ne peut tout bloquer, cette défense est aussi fragile que du papier
Voir l'originalRépondre0
Coconut-FlavoredGasFee
· Il y a 1h
M5 exécution locale utilisant la chaîne, le département juridique d'Apple se prépare à l'avance
Voir l'originalRépondre0
GateUser-af0ea0c9
· Il y a 1h
Une petite équipe bat une grande entreprise, ce scénario est trop Web3.
Voir l'originalRépondre0
  • Épinglé