অ্যানথ্রোপিকের মাইথোস মডেল পাঁচ দিনে অ্যাপলের এম৫ মেমোরি ডিফেন্স ভাঙ্গে

iconKuCoinFlash
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
ক্যালিফ নামের একটি সিকিউরিটি টিম এনথ্রোপিকের মাইথোস প্রিভিউ মডেল ব্যবহার করে M5 Mac-এর জন্য প্রথম পাবলিক macOS কার্নেল মেমোরি করাপশন এক্সপ্লয়িট চেইন তৈরি করেছে। এই আক্রমণটি পাঁচ বছরের বেশি সময়ে তৈরি হওয়া Apple-এর MIE সিকিউরিটি সিস্টেমকে পাঁচ দিনের মধ্যে বাইপাস করেছে। অন-চেইন বিশ্লেষণে দেখা গেছে যে এক্সপ্লয়িটটি রুট অ্যাক্সেস অর্জনের জন্য স্ট্যান্ডার্ড সিস্টেম কল ব্যবহার করেছে। মাইথোস মডেলটি পরিচিত ভালনারেবিলিটি শনাক্ত করেছে, যখন বিশেষজ্ঞরা নতুন ডিফেন্সগুলির সাথে কাজ করেছেন। এটি AI-চালিত আবিষ্কার এবং মানব বিশেষজ্ঞতার শক্তির প্রতিফলন। অন-চেইন ডেটা দেখায় যে আক্রমণটি MIE-এর সক্রিয় macOS 26.4.1-এর একজন নন-প্রিভিলেজড ব্যবহারকারীর কাছ থেকে শুরু হয়েছিল।

AIMPACT সংবাদ, ১৬ মে (UTC+8), Beating দ্বারা পর্যবেক্ষিত, সুরক্ষা গবেষণা দল Calif ঘোষণা করেছে যে তারা Anthropic-এর এখনও প্রকাশিত না হওয়া Mythos Preview মডেল ব্যবহার করে M5 চিপযুক্ত Mac ডিভাইসে প্রথম প্রকাশিত macOS কার্নেল মেমোরি ক্ষতি দুর্বলতা চেইন তৈরি করেছে। MIE (মেমোরি ইন্টিগ্রিটি এনফোর্সমেন্ট) হল অ্যাপল দ্বারা M5 এবং A19 চিপের জন্য তৈরি করা প্রধান হার্ডওয়্যার সুরক্ষা মেকানিজম, যার জন্য অফিসিয়ালি পাঁচ বছর এবং দশs বিলিয়ন ডলার ব্যয় করা হয়েছে; এটির ডিজাইনের উদ্দেশ্য ছিল হ্যাকারদের প্রতিরোধের জন্য সম্পূর্ণরূপে অপরাজিত হওয়া নয়, বরং মেমোরি ক্ষতি দুর্বলতাগুলির ব্যবহারের খরচকে অনেকটা বাড়িয়ে দেওয়া। Calif দলটি ৫ দিনেরও কম সময়েই দুর্বলতা আবিষ্কার করেছে এবং এটির ব্যবহারকে সম্পূর্ণ করেছে। এই আক্রমণের চেইনটি দুটি দুর্বলতা এবং বিভিন্ন প্রযুক্তির সমন্বয়ে গঠিত, যা ০-প্রিভিলেজড, সাধারণ-ব্যবহারকারীর অবস্থা থেকে, শুধুমাত্র সাধারণ সিস্টেম-কলগুলির উপর নির্ভরশীলভাবে,ডিভাইসটির root-অধিকারের অধিকারপ্রাপ্ত।এই exploit-চেইনটি 100%ডেটা-ড্রিভেন,কার্নেল-লোকাল-প্রিভিলেজ-এসকেলেশন,যা macOS 26.4.1-এর MIE-সক্ষম,বাস্তব-হার্ডওয়্যার-এ-সম্পন্ন। Mythos-মডেলটি 1টি-প্রকারের 1আক্রমণকে 1শিখলে,সহজেই 1অনুরূপ 1সমস্যায় 1প্রসারিত 1করতে 1পারে;এটি 1দলকে 1দ্রুত 1পরিচিত 1দুর্বলতা 1শ্রেণি 1থেকে 1দুর্বলতা 1খুঁজে 1পাওয়ায় 1সহায়তা 1করেছিল,এবং 1পরবর্তীতে 1মানব 1বিশেষজ্ঞদের 1দ্বারা 1নতুন 1হার্ডওয়্যার 1প্রতিরোধ 1চূড়ান্তভাবে 1অতিক্রম 1করা 1হয়।এই 1ভঙ্গ 1প্রমাণ 1করেছে 1যে “AI-দুর্বলতা-আবিষ্কার + expert-প্রতিরোধ-চূড়ান্ত-অতিক্রম” 1একটি 1দক্ষ 1সংমিশ্রণ,এবং 1শীর্ষস্থানীয় 1বড় 1মডেলগুলির 1সহায়তায়,ছোট 1সুরক্ষা 1দলগুলি 1পর্যাপ্তভাবে 1বড় 1কোমপানিগুলির 1অসংখ্য 1খরচ 1দিয়ে 1তৈরি 1প্রযুক্তিগত 1বাধা 1ভঙ্গ 1করতে 1পারে। (উৎস: BlockBeats)

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।