اینٹروپک کا مائیتھوس ماڈل پانچ دن میں ایپل کے ایم 5 میموری دفاع کو توڑ دیتا ہے

iconKuCoinFlash
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
ایک سیکورٹی ٹیم جس کا نام Calif ہے، نے Anthropic کے Mythos Preview ماڈل کا استعمال کرتے ہوئے M5 Macs پر میک او ایس کرنل میموری کرپشن ایکسپلوٹ چین کا پہلا عوامی ورژن تیار کیا ہے۔ یہ حملہ Apple کے MIE سیکورٹی سسٹم کو پانچ دن میں بائی پاس کر گیا، جبکہ یہ سسٹم پانچ سالوں تک تیار کیا گیا تھا۔ آن-چین تجزیہ ظاہر کرتا ہے کہ ایکسپلوٹ نے روت ایکسس حاصل کرنے کے لیے معیاری سسٹم کالز کا استعمال کیا۔ Mythos ماڈل نے معلوم خامیوں کو شناخت کیا، جبکہ ماہرین نے نئے تحفظات کا مقابلہ کیا۔ اس سے AI ڈرائون ڈسکوری اور انسانی ماہرین کی مدد کی طاقت واضح ہوتی ہے۔ آن-چین ڈیٹا ظاہر کرتا ہے کہ حملہ macOS 26.4.1 پر MIE فعال ہونے کے ساتھ ایک غیر اختیاری صارف سے شروع ہوا۔

AIMPACT کا پیغام، 16 مئی (UTC+8)، Beating کی نگرانی کے مطابق، سیکورٹی ریسرچ ٹیم Calif نے اعلان کیا ہے کہ انہوں نے Anthropic کے ابھی تک غیر من公开 Mythos Preview ماڈل کا استعمال کرتے ہوئے، M5 چپ والے Mac ڈیوائسز پر پہلا عوامی macOS کرنل میموری کرشر ایکسپلوٹ چین تعمیر کیا ہے۔ MIE (میموری انٹیگرٹی اینفورسمنٹ) ایپل کی طرف سے M5 اور A19 چپس کے لیے تیار کیا گیا اپنے بہترین ہارڈویئر سیکورٹی مکینزم ہے، جس پر کمپنی نے پانچ سال اور دس بلین ڈالر سے زائد کا خرچ کیا ہے۔ اس کا مقصد ہکرز کے لیے مکمل محفوظ ہونا نہیں بلکہ میموری کرشر کمزوریوں کو ان کے استعمال کے انتہائی اعلیٰ لاگت کے ذریعے کم کرنا ہے۔ تاہم، Calif ٹیم نے خرابی کی دریافت سے لے کر اس کا استعمال تک صرف پانچ دن لگائے۔ اس حملے کا چین دو خرابیوں اور متعدد ٹیکنالوجیز پر مشتمل ہے، جو بے نقاب مقامی عام صارف سے شروع ہوتا ہے اور صرف عام سسٹم کالز کا استعمال کرتے ہوئے ڈیوائس کے root اختیارات حاصل کرتا ہے۔ یہ ایک صرف ڈیٹا ڈرائون کرنل لوکل پرائم لیولنگ ایکسپلوٹ ہے جو macOS 26.4.1 کے اوپر MIE کرنل مکینزم سکھائے گئے حقیقی ہارڈویئر پر براہ راست حملہ کرتا ہے۔ Mythos ماڈل ایک خاص حملے کو سیکھنے کے بعد ان جیسی دوسری مسائل میں تھوڑے وقت میں تعمیر کرنے میں ماہر ہے، جس نے ٹیم کو پہلے سے جانے جانے والے خرابیوں کی قسم میں خرابیوں کو تلاش کرنے میں مدد دی، اور پھر انسانی ماہرین نے نئے ہارڈویئر دفاعات کو دور کر دیا۔ اس حملے نے "AI خرابی دریافت کرتا ہے + ماہر دفاع دور کرتا ہے" کے موثر ترکیب کوثابت کردیا، اور ثابت کردیا کہ بڑی کمپنیوں کے طرف سے بڑھتھوڑت لاگت سے تعمیر شدہ ٹیکنالوجکل بارئیرز پر بھی چھوٹی سیکورٹی ٹیم مزاحمت کرسکتی ہے جب انہیں بڑھتھوڑت ماڈلز کا ساتھ ملتا ہے۔ (ذرائع: BlockBeats)

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔