Anthropic — один із непублічних моделей, який за п’ять днів зламав апаратне захист M5, створений компанією Apple за п’ять років і сотні мільйонів доларів.


Це не звичайне виявлення вразливості. Команда Calif використала модель Mythos Preview, щоб з нуля побудувати перший відкритий ланцюг експлуатації внутрішньої пам’яті ядра на Mac з M5, безпосередньо обійшовши найновіший механізм MIE (забезпечення цілісності пам’яті) від Apple. Головна особливість у тому, що Mythos добре узагальнює відомі типи вразливостей, швидко знаходить дефекти, а потім людські експерти долають нові апаратні захисти.
Ця комбінація — допомога штучного інтелекту у виявленні + цілеспрямоване використання людьми — переписує криву ефективності кіберзахисту. Те, що раніше займало місяці зворотного інжинірингу, тепер зменшено до п’яти днів. Команда безпеки Apple може опинитися під безпрецедентним тиском: традиційна модель довіри на основі ізоляції апаратного забезпечення стикається з розмиванням меж у разі використання AI для пошуку вразливостей.
Для криптоіндустрії це не далека новина про AI. Безпекова архітектура DeFi-протоколів, міжланцюгових мостів і платформ смарт-контрактів по суті базується на схожих припущеннях щодо довіри до апаратного/програмного забезпечення. Якщо апаратне захист Apple за сотні мільйонів доларів можна зламати за п’ять днів за допомогою AI, то ймовірність того, що протоколи з меншою безпековою бюджетною підтримкою, мають більший ризик, ніж очікувалося.
Зворотній ризик полягає в тому, що розповідь може надмірно підкреслювати здатність AI атакувати, і ігнорувати контрзаходи захисту — безпекові команди також можуть використовувати AI для прискорення розробки патчів і виправлення вразливостей. Обидві сторони — атака і захист — прискорюються, але короткостроково зловмисники можуть мати асиметричну перевагу, особливо при атаках на застарілі системи, які давно не оновлювалися.
Це не причина для паніки, але має стати сигналом для переоцінки розподілу безпекового бюджету: ефективність і вартість AI-атак зростають, а аудит і моніторинг безпеки протоколів потрібно оновлювати синхронно.
$ai #defi #дані на блокчейні #ai #блокчейн
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено