Apenas cinco dias! O modelo confidencial da Anthropic Mythos quebra a defesa de memória M5, que levou cinco anos para ser desenvolvida pela Apple

robot
Geração do resumo em andamento
AIMPACT mensagem, 16 de maio (UTC+8), de acordo com o monitoramento do Beating, a equipe de pesquisa de segurança Calif anunciou que eles usaram o modelo Mythos Preview, que ainda não foi divulgado pela Anthropic, para construir com sucesso a primeira cadeia de exploração de vulnerabilidade de corrupção de memória do núcleo do macOS em um dispositivo Mac equipado com o chip M5. MIE (Execução de Integridade de Memória) é um mecanismo de segurança de hardware de nível premium criado pela Apple para os chips M5 e A19, investindo cinco anos e bilhões de dólares oficialmente. Seu objetivo de design não é imunidade absoluta a hackers, mas sim reduzir o custo de exploração para aliviar vulnerabilidades de corrupção de memória. E a equipe Calif levou apenas cinco dias desde a descoberta da falha até a conclusão da exploração. Essa cadeia de ataque inclui duas vulnerabilidades e várias técnicas, começando de um usuário comum sem privilégios locais, dependente apenas de chamadas de sistema convencionais, e finalmente obtendo o privilégio root do dispositivo. Essa cadeia de exploração é uma elevação de privilégio local puramente baseada em dados, direcionada diretamente ao hardware real do macOS 26.4.1 com o mecanismo de kernel MIE ativado. O modelo Mythos é especializado em generalizar rapidamente após aprender um tipo de ataque, ajudando a equipe a localizar rapidamente falhas que pertencem a uma classe de vulnerabilidades conhecidas, enquanto especialistas humanos posteriormente superam as defesas de hardware novas. Essa validação de invasão demonstrou a alta eficiência da combinação de "AI descobrindo vulnerabilidades + especialistas contornando defesas", e também provou que, com o auxílio de modelos de grande escala de ponta, pequenas equipes de segurança podem desafiar as barreiras tecnológicas construídas por grandes empresas que gastam muito dinheiro. (Fonte: BlockBeats)
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 8
  • 1
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
LiquidityLullaby
· 4h atrás
No futuro, os relatórios de vulnerabilidades devem indicar 'descoberto por humanos' ou 'descoberto por IA'
Ver originalResponder0
GateUser-6857a9c9
· 5h atrás
AI encontra vulnerabilidades + especialistas contornando, no futuro a equipe de segurança precisará de um vice AI
Ver originalResponder0
FeeTakerPhD
· 5h atrás
De usuário a root são apenas duas etapas, mais rápido do que eu fazer upgrade de cabine.
Ver originalResponder0
TreatEarningsAsSnacks
· 5h atrás
O nome da equipe Calif está bem escolhido, transmite totalmente a vibe da Califórnia
Ver originalResponder0
OrdersPlacedBeforeTheStorm
· 5h atrás
Mythos Preview esse nome de ferramenta soa como um DLC de jogo
Ver originalResponder0
GateUser-15b19a42
· 5h atrás
O núcleo do macOS MIE não consegue impedir, essa defesa é como papelão
Ver originalResponder0
Coconut-FlavoredGasFee
· 5h atrás
M5 execução local usando cadeia, o departamento jurídico da Apple está se preparando
Ver originalResponder0
GateUser-af0ea0c9
· 5h atrás
Equipe pequena derrota grande empresa, esse roteiro é muito Web3
Ver originalResponder0
  • Fixado