Hanya dalam lima hari! Model rahasia Anthropic Mythos menembus pertahanan memori M5 yang membutuhkan waktu lima tahun untuk dikalahkan oleh Apple

robot
Pembuatan abstrak sedang berlangsung
AIMPACT Pesan, 16 Mei (UTC+8), menurut pemantauan Beating dari Dongcha, tim riset keamanan Calif mengumumkan bahwa mereka menggunakan model Mythos Preview yang belum dipublikasikan dari Anthropic, berhasil membangun rantai eksploitasi kerusakan memori kernel macOS pertama yang terbuka di perangkat Mac yang dilengkapi dengan chip M5. MIE (Penegakan Integritas Memori) adalah mekanisme keamanan perangkat keras kelas utama yang dirancang Apple untuk chip M5 dan A19, yang diinvestasikan selama lima tahun dan miliaran dolar AS secara resmi, dan dirancang bukan untuk imun total terhadap peretas, tetapi untuk mengurangi biaya eksploitasi secara signifikan. Tim Calif hanya membutuhkan lima hari dari penemuan kerentanan hingga penyelesaian eksploitasi. Rantai serangan ini melibatkan dua kerentanan dan berbagai teknik, dimulai dari pengguna lokal biasa tanpa hak istimewa, hanya mengandalkan panggilan sistem konvensional, dan akhirnya mendapatkan hak root perangkat. Eksploitasi ini merupakan peningkatan hak kernel berbasis data murni yang secara langsung menargetkan perangkat keras nyata macOS 26.4.1 yang mengaktifkan mekanisme MIE kernel. Model Mythos unggul dalam generalisasi cepat setelah mempelajari satu jenis serangan, membantunya dengan cepat mengidentifikasi kerentanan yang termasuk dalam kategori kerentanan yang sudah diketahui, dan kemudian diatasi oleh ahli manusia untuk pertahanan perangkat keras baru. Pembuktian ini menunjukkan kombinasi efisien dari "AI menemukan kerentanan + ahli mengakali pertahanan", serta membuktikan bahwa dengan bantuan model besar tingkat atas, tim keamanan kecil cukup untuk mengguncang tembok teknologi yang dibangun oleh perusahaan besar dengan biaya besar. (Sumber: BlockBeats)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 8
  • 1
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
LiquidityLullaby
· 5jam yang lalu
Mulai sekarang, laporan kerentanan harus mencantumkan 'Ditemukan oleh manusia' atau 'Ditemukan oleh AI'
Lihat AsliBalas0
GateUser-6857a9c9
· 5jam yang lalu
AI mencari celah + ahli mengakali, ke depan tim keamanan harus menyiapkan wakil AI.
Lihat AsliBalas0
FeeTakerPhD
· 5jam yang lalu
Dari user ke root hanya dua langkah, bahkan lebih cepat daripada upgrade kelas saya.
Lihat AsliBalas0
TreatEarningsAsSnacks
· 5jam yang lalu
Nama tim Calif dibuat dengan baik, suasana California benar-benar terasa
Lihat AsliBalas0
OrdersPlacedBeforeTheStorm
· 6jam yang lalu
Mythos Preview nama alat ini terdengar seperti DLC game
Lihat AsliBalas0
GateUser-15b19a42
· 6jam yang lalu
MIE kernel macOS pun tidak bisa diblokir, pertahanannya seperti kertas rapuh
Lihat AsliBalas0
Coconut-FlavoredGasFee
· 6jam yang lalu
M5 lokal menjalankan rantai, Departemen Hukum Apple sedang bersiap-siap
Lihat AsliBalas0
GateUser-af0ea0c9
· 6jam yang lalu
Tim kecil mengalahkan perusahaan besar, ini skenario yang sangat Web3
Lihat AsliBalas0
  • Disematkan