Chỉ trong năm ngày! Mô hình bí mật của Anthropic Mythos phá vỡ phòng thủ bộ nhớ M5 của Apple sau năm năm

robot
Đang tạo bản tóm tắt
AIMPACT Tin nhắn, ngày 16 tháng 5 (UTC+8), theo theo dõi Beating của Động sát, nhóm nghiên cứu an ninh Calif thông báo rằng họ đã sử dụng mô hình Mythos Preview chưa được công khai của Anthropic, thành công xây dựng chuỗi khai thác lỗ hổng gây hỏng bộ nhớ kernel macOS đầu tiên trên thiết bị Mac trang bị chip M5. MIE (Chế độ thực thi toàn vẹn bộ nhớ) là cơ chế bảo mật phần cứng hàng đầu của Apple dành cho chip M5 và A19, chính thức đầu tư năm năm và hàng tỷ đô la Mỹ cho nó, mục đích thiết kế không phải để hoàn toàn miễn nhiễm với hacker, mà để giảm thiểu chi phí khai thác lỗ hổng gây hỏng bộ nhớ. Nhóm Calif chỉ mất năm ngày từ phát hiện lỗ hổng đến hoàn thành khai thác. Chuỗi khai thác này bao gồm hai lỗ hổng và nhiều kỹ thuật, bắt đầu từ người dùng bình thường không đặc quyền, chỉ dựa vào các cuộc gọi hệ thống thông thường, cuối cùng chiếm quyền root của thiết bị. Chuỗi khai thác này là một dạng nâng cao quyền kernel dựa trên dữ liệu thuần túy, trực tiếp nhắm vào macOS 26.4.1 chạy trên phần cứng thực tế đã bật cơ chế MIE của kernel. Mô hình Mythos giỏi trong việc học một loại tấn công rồi nhanh chóng tổng quát hóa thành các vấn đề cùng loại, giúp nhóm nhanh chóng xác định các lỗi thuộc dạng lỗ hổng đã biết, sau đó các chuyên gia con người sẽ vượt qua các phòng thủ phần cứng mới. Lần phá vỡ này chứng minh hiệu quả của sự kết hợp "AI phát hiện lỗ hổng + chuyên gia vượt qua phòng thủ", cũng chứng minh rằng dưới sự hỗ trợ của các mô hình lớn hàng đầu, nhóm an ninh nhỏ có thể làm lung lay các rào cản kỹ thuật do các công ty lớn xây dựng tốn kém. (Nguồn: BlockBeats)
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 9
  • 1
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
WhaleInAGlassBottle
· 52phút trước
Câu cuối 'động chấn hàng phòng thủ kỹ thuật' nói cho lịch sự rồi, đây là phá vỡ tường trực tiếp
Xem bản gốcTrả lời0
LiquidityLullaby
· 9giờ trước
Sau này, báo cáo lỗ hổng cần ghi rõ là do 'Con người phát hiện' hay 'AI phát hiện'
Xem bản gốcTrả lời0
GateUser-6857a9c9
· 9giờ trước
AI tìm lỗ + chuyên gia vượt qua, sau này nhóm an toàn cần có phó AI hỗ trợ
Xem bản gốcTrả lời0
FeeTakerPhD
· 9giờ trước
Chuyển từ user lên root chỉ mất hai bước, nhanh hơn cả việc nâng cấp cabin của tôi.
Xem bản gốcTrả lời0
TreatEarningsAsSnacks
· 9giờ trước
Tên nhóm Calif được đặt rất tốt, tràn đầy cảm giác California
Xem bản gốcTrả lời0
OrdersPlacedBeforeTheStorm
· 9giờ trước
Mythos Preview cái tên công cụ này nghe giống như nội dung mở rộng của trò chơi
Xem bản gốcTrả lời0
GateUser-15b19a42
· 9giờ trước
MIE kernel của macOS đều không thể ngăn chặn, lớp phòng thủ này như giấy mỏng vậy
Xem bản gốcTrả lời0
Coconut-FlavoredGasFee
· 9giờ trước
M5 chạy nội bộ sử dụng chuỗi, Bộ pháp lý của Apple đang chuẩn bị nóng
Xem bản gốcTrả lời0
GateUser-af0ea0c9
· 9giờ trước
Nhóm nhỏ đánh bại tập đoàn lớn, kịch bản này quá Web3 rồi
Xem bản gốcTrả lời0
Xem thêm
  • Đã ghim