Anthropic 一个未公开的模型,让研究团队五天就攻破了苹果投入五年、数十亿美元打造的 M5 芯片硬件防御。


Это не обычное обнаружение уязвимости. Команда Calif использовала модель Mythos Preview, начиная с нуля, чтобы создать первый публичный цепочку эксплуатации внутренней памяти ядра на Mac с M5, напрямую обходя последнюю защиту Apple — механизм MIE (принудительная целостность памяти). Ключевое здесь: Mythos умеет обобщать известные типы уязвимостей, быстро находить дефекты, а затем человеческие эксперты преодолевают новые аппаратные защиты.
Эта комбинация — помощь ИИ в обнаружении + целенаправленное использование человеком — меняет эффективность киберзащиты. То, что раньше требовало месяцев реверс-инжиниринга, теперь сокращено до пяти дней. Команда по безопасности Apple, возможно, столкнется с беспрецедентным давлением: традиционная модель доверия, основанная на аппаратной изоляции, при помощи AI-обнаружения уязвимостей становится размытым.
Для криптоиндустрии это не далекая новость о ИИ. Безопасность DeFi-протоколов, межцепочечных мостов и платформ смарт-контрактов по сути зависит от подобных аппаратных/программных доверительных гипотез. Если аппаратная защита Apple, инвестированная в сотни миллионов долларов, может быть взломана AI-помогающей командой за пять дней, то риски для цепочек с меньшими бюджетами могут оказаться гораздо выше, чем предполагалось.
Обратный риск — это чрезмерное преувеличение возможностей AI в атаках и игнорирование ответных мер защиты — команды безопасности также могут использовать AI для ускорения разработки патчей и исправления уязвимостей. Обе стороны ускоряются, но в краткосрочной перспективе злоумышленники могут иметь асимметрическое преимущество, особенно при атаках на устаревшие системы, которые долго не обновлялись.
Это не повод для паники, но должно стать сигналом для пересмотра распределения бюджета безопасности: эффективность и стоимость AI-усиленных атак снижается, а аудит и мониторинг безопасности протоколов требуют синхронного обновления.
$ai #defi #链上数据 #ai #区块链
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено