Hanya dalam lima hari! Model rahasia Anthropic Mythos mengatasi pertahanan memori M5 yang membutuhkan waktu lima tahun untuk ditembus oleh Apple

robot
Pembuatan abstrak sedang berlangsung

AIMPACT Pesan, 16 Mei (UTC+8), menurut pemantauan Beating dari Dongcha, tim riset keamanan Calif mengumumkan bahwa mereka menggunakan model Mythos Preview yang belum dipublikasikan dari Anthropic, berhasil membangun rantai eksploitasi kerusakan memori kernel macOS pertama yang terbuka di perangkat Mac yang dilengkapi dengan chip M5. MIE (Penegakan Integritas Memori) adalah mekanisme keamanan perangkat keras kelas utama yang dirancang Apple untuk chip M5 dan A19, yang diinvestasikan selama lima tahun dan miliaran dolar AS secara resmi, dan dirancang bukan untuk imun total terhadap peretas, tetapi untuk mengurangi biaya eksploitasi secara signifikan. Tim Calif hanya membutuhkan lima hari dari penemuan kerentanan hingga penyelesaian eksploitasi. Rantai serangan ini melibatkan dua kerentanan dan berbagai teknik, dimulai dari pengguna lokal tanpa hak istimewa, hanya mengandalkan panggilan sistem biasa, dan akhirnya mendapatkan hak akses root perangkat. Eksploitasi ini adalah elevasi hak istimewa kernel berbasis data murni, langsung menargetkan perangkat keras nyata macOS 26.4.1 yang mengaktifkan mekanisme MIE kernel. Model Mythos unggul dalam generalisasi cepat setelah mempelajari satu jenis serangan, membantunya tim dengan cepat mengidentifikasi kerentanan yang termasuk dalam kategori kerentanan yang sudah diketahui, dan kemudian diatasi oleh ahli manusia untuk pertahanan perangkat keras baru. Pembuktian ini menunjukkan kombinasi efisien dari “AI menemukan kerentanan + ahli mengakali pertahanan”, serta membuktikan bahwa dengan bantuan model besar tingkat atas, tim keamanan kecil cukup untuk mengguncang tembok teknologi yang dibangun oleh perusahaan besar dengan biaya besar. (Sumber: BlockBeats)

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan