Apenas cinco dias! O modelo confidencial da Anthropic Mythos quebra a defesa de memória M5, que levou cinco anos para a Apple

robot
Geração de resumo em curso
AIMPACT mensagem, 16 de maio (UTC+8), de acordo com o monitoramento do Beating, a equipe de pesquisa de segurança Calif anunciou que eles usaram o modelo Mythos Preview, ainda não divulgado, da Anthropic, para construir com sucesso a primeira cadeia de exploração de vulnerabilidade de corrupção de memória do núcleo do macOS em dispositivos equipados com o chip M5. O MIE (Aplicação de Integridade de Memória) é um mecanismo de segurança de hardware de nível de flagship criado pela Apple para os chips M5 e A19, tendo investido cinco anos e bilhões de dólares nisso. Seu objetivo não é tornar-se completamente imune a hackers, mas sim aumentar drasticamente o custo de exploração para mitigar vulnerabilidades de corrupção de memória. A equipe Calif levou apenas cinco dias desde a descoberta da falha até a exploração completa. Essa cadeia de ataque inclui duas vulnerabilidades e várias técnicas, começando de um usuário comum local sem privilégios, dependente apenas de chamadas de sistema convencionais, e finalmente obtendo privilégios de root no dispositivo. Essa cadeia de exploração é uma elevação de privilégio local puramente baseada em dados, direcionada diretamente ao hardware real do macOS 26.4.1 com o mecanismo de MIE ativado. O modelo Mythos é especializado em generalizar rapidamente após aprender um tipo de ataque, ajudando a equipe a localizar rapidamente falhas pertencentes a uma classe de vulnerabilidades já conhecidas, enquanto especialistas humanos posteriormente enfrentam novas defesas de hardware. Essa validação de invasão demonstra a alta eficiência da combinação de "AI descobrindo vulnerabilidades + especialistas contornando defesas", e também prova que, com o auxílio de modelos de grande porte, pequenas equipes de segurança podem desafiar as barreiras técnicas construídas por grandes empresas que gastam fortunas. (Fonte: BlockBeats)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 8
  • 1
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
LiquidityLullaby
· 6h atrás
No futuro, os relatórios de vulnerabilidades devem indicar se foram descobertos por 'humano' ou por 'IA'.
Ver originalResponder0
GateUser-6857a9c9
· 6h atrás
AI encontra vulnerabilidades + especialistas contornando, no futuro as equipas de segurança precisarão de um vice-AI.
Ver originalResponder0
FeeTakerPhD
· 6h atrás
De user a root são apenas dois passos, mais rápido do que eu fazer upgrade de cabine
Ver originalResponder0
TreatEarningsAsSnacks
· 6h atrás
O nome da equipa Calif está bem escolhido, transmite completamente a vibe da Califórnia
Ver originalResponder0
OrdersPlacedBeforeTheStorm
· 6h atrás
Mythos Preview, este nome da ferramenta soa como um DLC de jogo
Ver originalResponder0
GateUser-15b19a42
· 6h atrás
O núcleo do macOS MIE não consegue impedir, essa defesa é como papelão
Ver originalResponder0
Coconut-FlavoredGasFee
· 6h atrás
M5 execução local usando a cadeia, o departamento jurídico da Apple está se preparando
Ver originalResponder0
GateUser-af0ea0c9
· 6h atrás
Pequena equipa derrota grandes empresas, este enredo é demasiado Web3
Ver originalResponder0
  • Fixado