Model Mythos dari Anthropic Membobol Pertahanan MIE Chip Apple M5 dalam Lima Hari

Tim riset keamanan Calif menggunakan model Anthropic Mythos Preview yang belum dirilis untuk berhasil membangun rantai eksploitasi publik pertama untuk kerentanan korupsi memori kernel macOS di perangkat Mac dengan chip M5, hanya dalam lima hari dari penemuan kerentanan hingga berhasil dieksploitasi. Apple menghabiskan lima tahun dan miliaran dolar AS untuk mengembangkan MIE (Memory Integrity Enforcement), mekanisme keamanan perangkat keras unggulan untuk chip M5 dan A19, yang dirancang untuk secara signifikan menaikkan biaya mengeksploitasi celah korupsi memori, bukan memberi kekebalan absolut.

Rantai serangan ini terdiri dari dua kerentanan dan beberapa teknik, meningkat dari pengguna lokal tanpa hak istimewa hingga akses root melalui panggilan sistem standar pada perangkat keras M5 tanpa perlindungan yang menjalankan macOS 26.4.1 dengan kernel MIE diaktifkan. Mythos unggul dalam menggeneralisasi kelas serangan setelah mempelajarinya, membantu tim dengan cepat mengidentifikasi cacat dalam kategori kerentanan yang sudah dikenal, sementara pakar manusia kemudian berhasil menembus pertahanan perangkat keras baru tersebut. Terobosan ini menunjukkan bagaimana penemuan kerentanan berbantuan AI, dikombinasikan dengan eksploitasi dari para ahli, dapat mengatasi hambatan teknologi yang signifikan yang dibangun oleh organisasi besar.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar