Anthropicの「神話(Mythos)」モデルが、5日でAppleのM5チップのMIE防御を突破

セキュリティ・リサーチ・チームのCalifによると、彼らは未公開のAnthropic「Mythos Preview」モデルを使用して、M5チップを搭載したMacデバイス上のmacOSカーネルメモリ破損脆弱性について、脆弱性の発見から成功するエクスプロイトまでわずか5日で、最初の一般公開された悪用チェーンを構築することに成功したという。Appleは、M5およびA19チップ向けのフラッグシップとなるハードウェア・セキュリティ機構「MIE(Memory Integrity Enforcement)」の開発に5年と数十億ドルを費やし、絶対的な免疫を提供するのではなく、メモリ破損の脆弱性を悪用するコストを大幅に引き上げることを目的としていた。

この攻撃チェーンは2つの脆弱性と複数の手法で構成されており、権限のないローカルユーザーから、カーネルMIEを有効にしたmacOS 26.4.1上の「裸の」M5ハードウェアで、標準のシステムコールを通じてroot権限へと段階的に到達する。Mythosは、それらを学習した後に攻撃クラスを一般化するのが得意で、既知の脆弱性カテゴリ内にある欠陥をチームが迅速に特定することを助ける一方、その後は人間の専門家が新しいハードウェア防御を回避した。このブレークスルーは、大規模組織によって構築された重要な技術的障壁を、AI支援による脆弱性発見と専門家によるエクスプロイトの組み合わせによって乗り越えられることを示している。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし