Model Mythos dari Anthropic Membobol Pertahanan Memori Apple M5 dalam Lima Hari

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Tim keamanan bernama Calif telah membangun rantai eksploit kerusakan memori kernel macOS publik pertama di Mac M5 menggunakan model Mythos Preview dari Anthropic. Serangan ini melewati keamanan MIE Apple dalam lima hari, sebuah sistem yang dikembangkan selama lima tahun. Analisis on-chain menunjukkan eksploit menggunakan panggilan sistem standar untuk mendapatkan akses root. Model Mythos mengidentifikasi kerentanan yang sudah diketahui, sementara para ahli menangani pertahanan baru. Hal ini menyoroti kekuatan penemuan berbasis AI yang dikombinasikan dengan keahlian manusia. Data on-chain mengungkap serangan dimulai dari pengguna tanpa hak istimewa pada macOS 26.4.1 dengan MIE diaktifkan.

Pesan AIMPACT, 16 Mei (UTC+8), menurut pemantauan Beating, tim peneliti keamanan Calif mengumumkan bahwa mereka berhasil membangun rantai eksploitasi kerusakan memori kernel macOS pertama yang terbuka secara publik pada perangkat Mac dengan chip M5, menggunakan model Mythos Preview yang belum dirilis oleh Anthropic. MIE (Memory Integrity Enforcement) adalah mekanisme keamanan perangkat keras unggulan Apple untuk chip M5 dan A19, yang memakan waktu lima tahun dan miliaran dolar AS dalam pengembangannya; desainnya bukan untuk benar-benar kebal terhadap peretas, tetapi untuk mengurangi kerentanan kerusakan memori dengan meningkatkan biaya eksploitasi secara signifikan. Namun, tim Calif hanya membutuhkan lima hari sejak menemukan kelemahan hingga menyelesaikan eksploitasi. Rantai serangan ini mencakup dua kerentanan dan berbagai teknik, dimulai dari pengguna lokal tanpa hak istimewa, hanya mengandalkan panggilan sistem biasa, dan akhirnya mendapatkan hak root perangkat. Eksploitasi ini merupakan peningkatan hak lokal kernel murni berbasis data, yang secara langsung menargetkan perangkat keras fisik macOS 26.4.1 dengan MIE kernel aktif. Model Mythos unggul dalam memperluas pembelajaran dari satu jenis serangan ke masalah serupa, membantu tim dengan cepat mengidentifikasi kelemahan yang termasuk dalam kelas kerentanan yang sudah diketahui, kemudian diteruskan oleh ahli manusia untuk mengatasi pertahanan perangkat keras baru. Keberhasilan ini membuktikan kombinasi efektif "AI menemukan kerentanan + ahli melewati pertahanan", serta menunjukkan bahwa tim keamanan kecil dapat menggoyahkan hambatan teknis yang dibangun perusahaan besar dengan investasi besar, dengan bantuan model besar tingkat atas. (Sumber: BlockBeats)

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.