Всего за пять дней! Секретная модель Anthropic Mythos сломана за пять лет защиты памяти M5 от Apple

robot
Генерация тезисов в процессе

AIMPACT сообщение, 16 мая (UTC+8), согласно мониторингу 动察 Beating, команда по безопасности Calif объявила, что они использовали Mythos Preview модель, еще не опубликованную Anthropic, успешно создали первый публичный цепочку эксплуатации уязвимости памяти ядра macOS на устройствах с чипом M5. MIE (принудительное обеспечение целостности памяти) — это флагманский механизм аппаратной безопасности, разработанный Apple для чипов M5 и A19, на который официально было потрачено пять лет и миллиарды долларов. Его изначальная цель — не обеспечить абсолютную иммунность от хакерских атак, а значительно повысить стоимость эксплуатации уязвимостей памяти. Команда Calif от обнаружения дефекта до завершения эксплуатации потратила всего пять дней. Эта цепочка атаки включает две уязвимости и множество технологий, начиная с обычного локального пользователя без привилегий, полагаясь только на стандартные системные вызовы, и в конечном итоге получает root-права на устройстве. Эта цепочка эксплуатации — чисто данных, локальное повышение привилегий ядра, нацелено на macOS 26.4.1, работающую на реальном оборудовании с включенным механизмом MIE. Модель Mythos хорошо справляется с быстрим обобщением после изучения определенного типа атак, помогая команде быстро определить уязвимость, относящуюся к известным классам дефектов, а затем эксперты преодолевают новые аппаратные защиты. Этот взлом подтвердил эффективность комбинации «AI обнаружение уязвимостей + обход защиты экспертами», а также показал, что при помощи крупных моделей безопасности небольшая команда способна разрушить технические барьеры, созданные крупными компаниями с большими затратами. (Источник: BlockBeats)

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено