Tim riset keamanan Calif menggunakan model Anthropic Mythos Preview yang belum dirilis untuk berhasil membangun rantai eksploitasi publik pertama untuk kerentanan korupsi memori kernel macOS di perangkat Mac dengan chip M5, hanya dalam lima hari dari penemuan kerentanan hingga berhasil dieksploitasi. Apple menghabiskan lima tahun dan miliaran dolar AS untuk mengembangkan MIE (Memory Integrity Enforcement), mekanisme keamanan perangkat keras unggulan untuk chip M5 dan A19, yang dirancang untuk secara signifikan menaikkan biaya mengeksploitasi celah korupsi memori, bukan memberi kekebalan absolut.
Rantai serangan ini terdiri dari dua kerentanan dan beberapa teknik, meningkat dari pengguna lokal tanpa hak istimewa hingga akses root melalui panggilan sistem standar pada perangkat keras M5 tanpa perlindungan yang menjalankan macOS 26.4.1 dengan kernel MIE diaktifkan. Mythos unggul dalam menggeneralisasi kelas serangan setelah mempelajarinya, membantu tim dengan cepat mengidentifikasi cacat dalam kategori kerentanan yang sudah dikenal, sementara pakar manusia kemudian berhasil menembus pertahanan perangkat keras baru tersebut. Terobosan ini menunjukkan bagaimana penemuan kerentanan berbantuan AI, dikombinasikan dengan eksploitasi dari para ahli, dapat mengatasi hambatan teknologi yang signifikan yang dibangun oleh organisasi besar.
Related News
X merilis kode sumber algoritme rekomendasi “For You”: panduan praktis untuk mengelola akun Twitter dengan memanfaatkan algoritme
Anthropic membahas persaingan AI AS-Tiongkok: keunggulan Tiongkok berpotensi menjadi ancaman global, tiga saran untuk memperkuat parit pertahanan (moat) AS
Anthropic Mythos berhasil membobol sistem keamanan MacOS dalam lima hari, peringatan keamanan siber Apple