Các nhà nghiên cứu tuyên bố hệ thống Apple Mac M5 bị khai thác với AI Claude Mythos của Anthropic

Tóm tắt ngắn gọn

  • Một công ty an ninh tuyên bố đã xây dựng thành công một khai thác kernel macOS hoạt động nhắm vào chip M5 của Apple và hệ thống Enforcement Bảo vệ Bộ nhớ.
  • Công ty cho biết một phiên bản xem trước của AI Claude Mythos của Anthropic đã giúp xác định lỗi và hỗ trợ phát triển khai thác.
  • Apple vẫn chưa bình luận công khai về các tuyên bố này.

Các thiết bị của Apple từ lâu đã được coi là một trong những hệ thống tiêu dùng khó bị hack nhất nhờ vào sự tích hợp chặt chẽ giữa phần cứng và phần mềm bảo mật của công ty. Giờ đây, một startup an ninh tuyên bố một nhóm nhỏ các nhà nghiên cứu đã sử dụng phiên bản xem trước của Claude Mythos của Anthropic để xây dựng một khai thác hoạt động chống lại các biện pháp bảo vệ chip M5 mới của Apple trong chưa đầy một tuần. Trong một bài đăng trên Substack xuất bản thứ Năm, Calif, có trụ sở tại Việt Nam, cho biết đã phát triển cái mà họ mô tả là khai thác làm hỏng bộ nhớ kernel macOS công khai đầu tiên có khả năng tồn tại qua các biện pháp bảo vệ Memory Integrity Enforcement, hay MIE, mới của Apple trên phần cứng M5. Calif cho biết đã chia sẻ phát hiện này với Apple trong một cuộc họp tại trụ sở của gã khổng lồ công nghệ ở California. “Chúng tôi muốn báo cáo trực tiếp, thay vì bị chôn vùi trong làn sóng gửi bài mà một số người tham gia Pwn2Own không may đã trải qua,” Calif viết. “Hầu hết các hacker đáng kính tránh tiếp xúc trực tiếp khi có thể, vì vậy chiến lược vật lý này có thể mang lại cho chúng tôi một lợi thế nhỏ trong cuộc đua vĩnh cửu để có năm phút nổi tiếng và danh vọng trên Twitter.”

Theo Calif, “đường tấn công” đã được phát hiện tình cờ sau khi các nhà nghiên cứu tìm thấy lỗi vào ngày 25 tháng 4, rồi phát triển một khai thác hoạt động vào ngày 1 tháng 5.  Chuỗi khai thác nhắm vào macOS 26 chạy trên các hệ thống Apple M5. Theo công ty, cuộc tấn công bắt đầu từ một tài khoản người dùng địa phương không có đặc quyền và nâng cấp lên quyền root bằng cách sử dụng các cuộc gọi hệ thống tiêu chuẩn. Khai thác được cho là kết hợp hai lỗ hổng và các kỹ thuật bổ sung nhắm vào phần cứng M5 không có hệ điều hành với kernel MIE được bật. Calif cho biết Mythos Preview đã giúp xác định các lỗ hổng và hỗ trợ trong suốt quá trình phát triển khai thác, nhưng thêm rằng vẫn cần có chuyên môn con người để vượt qua các biện pháp bảo vệ MIE mới của Apple.

“Một phần động lực của chúng tôi là thử nghiệm những gì có thể khi các mô hình tốt nhất được kết hợp với các chuyên gia,” công ty viết. “Việc thành công trong việc khai thác làm hỏng bộ nhớ kernel chống lại các biện pháp bảo vệ tốt nhất trong một tuần là đáng chú ý, và cho thấy điều gì đó mạnh mẽ về sự kết hợp này.” Lỗi làm hỏng bộ nhớ vẫn là một trong những cách phổ biến nhất để các kẻ tấn công xâm nhập hệ điều hành và ứng dụng, vì chúng có thể khiến phần mềm bị treo, đánh cắp dữ liệu hoặc thậm chí kiểm soát nó. Tính năng MIE của Apple sử dụng công nghệ gắn thẻ bộ nhớ để làm cho các cuộc tấn công đó trở nên khó khăn hơn nhiều. Anthropic đã phát hành phiên bản xem trước của Mythos vào tháng 4 sau khi thử nghiệm nội bộ và đánh giá bên ngoài cho thấy mô hình có thể tự động xác định và khai thác các lỗ hổng phần mềm ở mức độ vượt xa các mô hình AI công khai trước đó. Thay vì phát hành rộng rãi, Anthropic đã hạn chế quyền truy cập cho các công ty công nghệ, ngân hàng và nhà nghiên cứu được chọn theo sáng kiến Project Glasswing của mình. Cùng tháng đó, cũng tiết lộ rằng Cơ quan An ninh Quốc gia Hoa Kỳ đã sử dụng Mythos mặc dù có mâu thuẫn kéo dài giữa Anthropic và chính quyền Donald Trump. Mozilla sau đó cho biết Mythos đã xác định 271 lỗ hổng trong Firefox trong quá trình thử nghiệm nội bộ, trong khi Viện An ninh AI của Vương quốc Anh phát hiện mô hình có thể tự động hoàn thành các mô phỏng tấn công mạng phức tạp nhiều giai đoạn. Người dùng trên Myriad—một nền tảng dự đoán thị trường do công ty mẹ của Decrypt, Dastan, vận hành—không tin rằng một bản phát hành đầy đủ của Claude Mythos sẽ sớm xảy ra, dự đoán chỉ có 10,5% khả năng ra mắt công khai trước ngày 30 tháng 6, theo thời điểm viết bài này. Calif gọi khai thác M5 của Apple là “một cái nhìn thoáng qua về những gì sắp tới.” “Apple đã xây dựng MIE trong một thế giới trước Mythos Preview,” Calif viết. “Chúng ta sắp học cách công nghệ giảm thiểu tốt nhất trên Trái đất chịu đựng ra sao trong thời kỳ đầu của AI bugmageddon.”

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim