Злий Mythos: модель ШІ від Anthropic, яка шукає вразливості ПЗ, допомогла зламати macOS

18:35 | Економічна правда. Колонки

Межа Модель Mythos від Anthropic, яка поки не випущена публічно, вважають ефективною у пошуку вразливостей ПЗ.
Вона може допомогти як у захисті систем, так і у проникненні в них з використанням комбінованого методу зламу.
Це довели дослідники, котрим вдалося за допомогою Mythos зламати macOS та обійти складну систему безпеки Apple.
Спочатку про це розповів матеріал The Wall Street Journal, а потім автори дослідження опублікували більше деталей. Дослідники з компанії Calif (Пало-Альто, Каліфорнія, США) змогли за допомогою Mythos отримати контроль над Mac та обійти усі заходи безпеки Apple.
Вони були настільки "схвильовані своїм відкриттям", що вирушили до штаб-квартири Apple, щоб поділитися своїми висновками. Mythos не використовувала єдиний вектор атаки під час злому, комбінуючи різні підходи.
Модель поєднала дві помилки macOS разом, намагаючись пошкодити пам"ять Mac.
Після того як пам"ять була скомпрометована у macOS, Mythos змогла "отримати доступ до частин пристрою, які мали б бути недоступними".
У звіті також зазначається, що Mythos не змогла б здійснити атаку самостійно, без допомоги людей з навичками хакерів. Apple поки не повідомляла, чи виправила вона помилки, які Mythos використала для зламу.
Початково дослідники не надали WSJ багато пояснень, ймовірно, з огляду на безпеку.
Але потім Calif опублікувала деякі технічні деталі. У звіті компанія описує експлойт як "ланцюжок ескалації локальних привілеїв ядра лише для даних", спрямований на macOS 26.4.1, що працює на обладнанні Apple M5 з увімкненим захистом Memory Integrity Enforcement від Apple.
Злам починається з непривілейованого локального облікового запису користувача та поширюється до root-оболонки за допомогою стандартних системних викликів, двох вразливостей та кількох експлойтів.
За словами дослідників, ланцюжок дій був розроблений приблизно за п"ять днів після виявлення цих помилок наприкінці квітня. Злам спрямований на систему Apple Memory Integrity Enforcement (MIE), створену на основі технології ARM Memory Tagging Extension.
Це апаратний засіб захисту, призначений для ускладнення використання експлойтів пошкодження пам"яті на сучасних та майбутніх пристроях на процесорах Apple Silicon.
Дослідники стверджують, що їхній метод обійшов захист MIE на обладнанні з процесором M5. "Mythos Preview потужна: як тільки вона навчиться атакувати клас проблем, вона генералізує його майже на будь-яку проблему в цьому класі.
Mythos швидко виявляє помилки, оскільки вони належать до відомих класів.
Але MIE — це новий найкращий у своєму класі засіб пом"якшення [атак], тому його автономне обходження може бути складним.
Саме тут і знадобиться людський досвід.
[...] Наскільки нам відомо, це перший публічний експлойт ядра macOS на обладнанні MIE.
Ми опублікуємо наш 55-сторінковий звіт після того, як Apple випустить виправлення", – пишуть дослідники. Читайте також: Аналітики: ШІ-кібератаки стануть "новою нормою"

Додати коментар

Користувач:
email:





Bullish, optimistic,
Bearish, pessimistic tones,
The market speaks loud.

- Fin.Org.UA

Новини

18:35 - Злий Mythos: модель ШІ від Anthropic, яка шукає вразливості ПЗ, допомогла зламати macOS
18:20 - Легалізація коштів через "Династію": ВАКС обрав запобіжки до чотирьох підозрюваних
18:00 - У Швейцарії викрили мережу фінпосередників, які допомагали росіянам обходити санкції
17:35 - ОАЕ створить запас нафти для Індії
17:18 - Уряд затвердив механізм формування резерву мобільної генерації
17:05 - Річні прибутки автовиробника Jaguar впали на 99%
16:57 - Трафік через Ормуз зростає, але регіон залишається небезпечним – ЗМІ
16:55 - Нацбанк показав курс долара та євро на 18 травня
16:30 - Як оголосити особу померлою
16:25 - У центрі Києва на вихідних 16-17 травня обмежать рух: причини та перелік вулиць
16:17 - Російська влада заборонить майнінг криптовалют у прикордонній зоні з Україною
16:05 - НБУ підтвердив візити до установи фігуранта "плівок Міндіча" Веселого
15:57 - Комісія створила Раду з питань корпоративного управління
15:55 - ЗС московія не справляються: московія дозволила "Лукойлу" самостійно збивати дрони у Каспії
15:39 - Міненерго пропонує прямі контракти на купівлю електрики у виробників
15:30 - Курси валют, встановлені НБУ на 18.05.2026
15:28 - Світ очікує найбільше падіння попиту на нафту з часів Covid – ЗМІ
15:00 - Український садивний матеріал може приносити до 5 млн євро експортної виручки щороку
14:59 - Світовий агролідер призупинив роботу олійного заводу в Чорноморську після атаки московія
14:55 - Нацбанк розповів, які темпи кредитування в Україні
14:48 - Земельна ділянка перебуває у спільній власності (спільній частковій власності) кількох юридичних осіб: обчислення земельного податку
14:46 - Дострокове розірвання страхувальником договору довгострокового страхування життя: оподаткування ПДФО викупної суми
14:44 - Який порядок повернення коштів зайво зарахованих на електронний рахунок в СЕА ПДВ?
14:43 - Сумлінна сплата податків – запорука економічної стійкості держави!
14:42 - Чи передбачена відповідальність платника податків – юридичної особи у разі здійснення видів діяльності, не зазначених в його облікових даних?
14:41 - Які дії користувача, який отримав хмарний підпис в КНЕДПС ДПС, у випадку заміни смартфону на базі операційних систем Android та iOS?
14:40 - Чи необхідно повідомляти контролюючі органи за неосновним місцем обліку про внесення змін до облікових даних?
14:40 - "Нафтогаз" вперше за майже рік купив газ на біржі
14:39 - Сплатили за ліцензію, обов’язково подайте заяву про внесення чергового платежу
14:39 - Інтерв’ю Андрія Пишного ZN.UA про межі повноважень НБУ, реакцію на інфляційні шоки, стрес-тестування банків та їхнє значення у відновленні країни


Більше новин