Hanya dalam lima hari! Model rahasia Anthropic Mythos menembus pertahanan memori M5 yang memakan waktu lima tahun


Tim riset keamanan Calif mengumumkan bahwa mereka menggunakan model Mythos Preview yang belum dipublikasikan oleh Anthropic, berhasil membangun rantai eksploitasi kerusakan memori kernel macOS pertama yang terbuka di perangkat Mac yang dilengkapi dengan chip M5. MIE (Penegakan Integritas Memori) adalah mekanisme keamanan perangkat keras kelas utama yang dibuat Apple untuk chip M5 dan A19, yang secara resmi menghabiskan lima tahun dan miliaran dolar, desain awalnya bukan untuk imun total terhadap peretas, tetapi untuk mengurangi biaya eksploitasi dengan meningkatkan biaya penggunaan secara signifikan. Tim Calif dari penemuan kerentanan hingga penyelesaian eksploitasi hanya membutuhkan lima hari.
Rantai serangan ini mencakup dua kerentanan dan berbagai teknik, dimulai dari pengguna lokal biasa tanpa hak istimewa, hanya mengandalkan panggilan sistem konvensional, dan akhirnya merebut hak akses root perangkat. Rantai eksploitasi ini adalah eskalasi hak istimewa kernel berbasis data murni, langsung menargetkan perangkat keras nyata macOS 26.4.1 yang mengaktifkan mekanisme MIE kernel.
Model Mythos mahir dalam generalisasi cepat setelah mempelajari satu jenis serangan, membantunya dengan cepat mengidentifikasi kerentanan yang termasuk dalam kategori kerentanan yang sudah diketahui, kemudian dilanjutkan oleh para ahli manusia untuk mengatasi perlindungan perangkat keras baru. Pembobolan ini membuktikan kombinasi efisien “AI menemukan kerentanan + ahli manusia melewati pertahanan”, serta menunjukkan bahwa dengan bantuan model besar tingkat atas, tim keamanan kecil cukup untuk mengguncang tembok teknologi yang dibangun oleh perusahaan besar dengan biaya besar. $ETH
{spot}(ETHUSDT)
ETH-1,92%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan