AIMPACT সংবাদ, ১৬ মে (UTC+8), Beating দ্বারা পর্যবেক্ষিত, সুরক্ষা গবেষণা দল Calif ঘোষণা করেছে যে তারা Anthropic-এর এখনও প্রকাশিত না হওয়া Mythos Preview মডেল ব্যবহার করে M5 চিপযুক্ত Mac ডিভাইসে প্রথম প্রকাশিত macOS কার্নেল মেমোরি ক্ষতি দুর্বলতা চেইন তৈরি করেছে। MIE (মেমোরি ইন্টিগ্রিটি এনফোর্সমেন্ট) হল অ্যাপল দ্বারা M5 এবং A19 চিপের জন্য তৈরি করা প্রধান হার্ডওয়্যার সুরক্ষা মেকানিজম, যার জন্য অফিসিয়ালি পাঁচ বছর এবং দশs বিলিয়ন ডলার ব্যয় করা হয়েছে; এটির ডিজাইনের উদ্দেশ্য ছিল হ্যাকারদের প্রতিরোধের জন্য সম্পূর্ণরূপে অপরাজিত হওয়া নয়, বরং মেমোরি ক্ষতি দুর্বলতাগুলির ব্যবহারের খরচকে অনেকটা বাড়িয়ে দেওয়া। Calif দলটি ৫ দিনেরও কম সময়েই দুর্বলতা আবিষ্কার করেছে এবং এটির ব্যবহারকে সম্পূর্ণ করেছে। এই আক্রমণের চেইনটি দুটি দুর্বলতা এবং বিভিন্ন প্রযুক্তির সমন্বয়ে গঠিত, যা ০-প্রিভিলেজড, সাধারণ-ব্যবহারকারীর অবস্থা থেকে, শুধুমাত্র সাধারণ সিস্টেম-কলগুলির উপর নির্ভরশীলভাবে,ডিভাইসটির root-অধিকারের অধিকারপ্রাপ্ত।এই exploit-চেইনটি 100%ডেটা-ড্রিভেন,কার্নেল-লোকাল-প্রিভিলেজ-এসকেলেশন,যা macOS 26.4.1-এর MIE-সক্ষম,বাস্তব-হার্ডওয়্যার-এ-সম্পন্ন। Mythos-মডেলটি 1টি-প্রকারের 1আক্রমণকে 1শিখলে,সহজেই 1অনুরূপ 1সমস্যায় 1প্রসারিত 1করতে 1পারে;এটি 1দলকে 1দ্রুত 1পরিচিত 1দুর্বলতা 1শ্রেণি 1থেকে 1দুর্বলতা 1খুঁজে 1পাওয়ায় 1সহায়তা 1করেছিল,এবং 1পরবর্তীতে 1মানব 1বিশেষজ্ঞদের 1দ্বারা 1নতুন 1হার্ডওয়্যার 1প্রতিরোধ 1চূড়ান্তভাবে 1অতিক্রম 1করা 1হয়।এই 1ভঙ্গ 1প্রমাণ 1করেছে 1যে “AI-দুর্বলতা-আবিষ্কার + expert-প্রতিরোধ-চূড়ান্ত-অতিক্রম” 1একটি 1দক্ষ 1সংমিশ্রণ,এবং 1শীর্ষস্থানীয় 1বড় 1মডেলগুলির 1সহায়তায়,ছোট 1সুরক্ষা 1দলগুলি 1পর্যাপ্তভাবে 1বড় 1কোমপানিগুলির 1অসংখ্য 1খরচ 1দিয়ে 1তৈরি 1প্রযুক্তিগত 1বাধা 1ভঙ্গ 1করতে 1পারে। (উৎস: BlockBeats)
অ্যানথ্রোপিকের মাইথোস মডেল পাঁচ দিনে অ্যাপলের এম৫ মেমোরি ডিফেন্স ভাঙ্গে
KuCoinFlashশেয়ার






ক্যালিফ নামের একটি সিকিউরিটি টিম এনথ্রোপিকের মাইথোস প্রিভিউ মডেল ব্যবহার করে M5 Mac-এর জন্য প্রথম পাবলিক macOS কার্নেল মেমোরি করাপশন এক্সপ্লয়িট চেইন তৈরি করেছে। এই আক্রমণটি পাঁচ বছরের বেশি সময়ে তৈরি হওয়া Apple-এর MIE সিকিউরিটি সিস্টেমকে পাঁচ দিনের মধ্যে বাইপাস করেছে। অন-চেইন বিশ্লেষণে দেখা গেছে যে এক্সপ্লয়িটটি রুট অ্যাক্সেস অর্জনের জন্য স্ট্যান্ডার্ড সিস্টেম কল ব্যবহার করেছে। মাইথোস মডেলটি পরিচিত ভালনারেবিলিটি শনাক্ত করেছে, যখন বিশেষজ্ঞরা নতুন ডিফেন্সগুলির সাথে কাজ করেছেন। এটি AI-চালিত আবিষ্কার এবং মানব বিশেষজ্ঞতার শক্তির প্রতিফলন। অন-চেইন ডেটা দেখায় যে আক্রমণটি MIE-এর সক্রিয় macOS 26.4.1-এর একজন নন-প্রিভিলেজড ব্যবহারকারীর কাছ থেকে শুরু হয়েছিল।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।