Anthropic một mô hình chưa được công bố, khiến nhóm nghiên cứu chỉ trong năm ngày đã phá vỡ lớp phòng thủ phần cứng của chip M5 mà Apple đã đầu tư năm năm và hàng tỷ đô la để phát triển.


Đây không phải là một phát hiện lỗ hổng thông thường. Nhóm Calif sử dụng mô hình Mythos Preview, bắt đầu từ con số không, để xây dựng chuỗi khai thác lỗi bộ nhớ kernel công khai đầu tiên trên Mac chạy M5, trực tiếp vượt qua cơ chế MIE (bắt buộc toàn vẹn bộ nhớ) mới nhất của Apple. Điểm mấu chốt là: Mythos giỏi trong việc tổng quát hóa các loại lỗ hổng đã biết, nhanh chóng xác định điểm yếu, sau đó các chuyên gia con người hoàn tất việc phá vỡ các lớp phòng thủ phần cứng mới.
Sự kết hợp này — phát hiện hỗ trợ bởi AI + khai thác hướng dẫn bởi con người — đang thay đổi đường cong hiệu quả của an ninh mạng. Những gì trước đây mất nhiều tháng để thực hiện qua phân tích ngược, nay đã rút ngắn còn năm ngày. Đội ngũ an ninh phần cứng của Apple có thể đối mặt với áp lực chưa từng có: mô hình tin cậy dựa trên cách ly phần cứng truyền thống, trước sự khai thác lỗ hổng hỗ trợ AI, đang trở nên mờ nhạt.
Đối với ngành công nghiệp mã hóa, đây không phải là một tin tức AI xa vời. Kiến trúc an ninh của các giao thức DeFi, cầu nối chuỗi chéo, nền tảng hợp đồng thông minh về bản chất đều dựa trên giả định tin cậy phần cứng/phần mềm tương tự. Nếu Apple có thể phá vỡ lớp phòng thủ phần cứng trị giá hàng tỷ đô la trong năm ngày nhờ AI, thì các giao thức trên chuỗi có ngân sách an ninh yếu hơn có thể đối mặt với rủi ro lớn hơn nhiều so với dự đoán.
Rủi ro ngược lại là: câu chuyện có thể bị thổi phồng quá mức về khả năng tấn công của AI, bỏ qua phản ứng của bên phòng thủ — các đội an ninh cũng có thể dùng AI để tăng tốc phát triển bản vá và sửa lỗi. Cả hai phía tấn công và phòng thủ đều đang tăng tốc, nhưng trong ngắn hạn, kẻ tấn công có thể chiếm lợi thế không đối xứng, đặc biệt khi nhắm vào các hệ thống cũ lâu không được cập nhật.
Đây không phải là lý do để hoảng loạn, nhưng nên là tín hiệu để đánh giá lại phân bổ ngân sách an ninh: hiệu quả và chi phí của tấn công hỗ trợ AI đang giảm xuống, việc kiểm tra và giám sát an ninh của các giao thức cần được nâng cấp đồng bộ.
$ai #defi #Dữ liệu trên chuỗi #ai #Chuỗi khối
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim