Kitaro
328 posts

Kitaro
@_kitaro101_
システムエンジニア | Kaggle Expert | アニメ・ゲーム | カメラ 心にうつりゆく由無し事を そこはかとなく書きつくれば
Katılım Kasım 2023
122 Takip Edilen83 Takipçiler
Kitaro retweetledi

Appleが5年間かけて開発したハードウェアメモリ保護「MIE」が、Mythosの支援を受けた研究チームにより5日間で突破されたと報告されています。ただし本件も各メディアの見出しやSNS上では「MythosがAppleの防御を突破」のように報じられミスリードを誘いますが、研究チーム自身の説明によればMythosが迅速に発見したのは既知のバグクラスに属する脆弱性で、新たな防御であるMIEの回避には「人間の専門知識が不可欠だった」という背景です。
連日紹介してきたMythosの評価議論と同じく、チーム自身も「最良のモデルと専門家を組み合わせたら何ができるかの検証」だったと説明しています。
一部からも「Mythosの著名な成果に名を連ねる研究者たちは、クレジットカードでClaudeのサブスクを買っただけの人間ではなく、第一線のセキュリティ研究者だ」として、モデルの能力と使い手の専門性を混同すべきでないとの指摘が出ています。
【要点の整理】
・セキュリティ研究チームCalifの発表で、M5チップ上でMIEが有効な環境で動作するmacOSカーネルのメモリ破壊エクスプロイト。公開事例としては初とされる。MIEはARMのMTE(メモリタグ拡張)を基盤としたAppleのハードウェアメモリ保護機構で、M5とA19チップの目玉セキュリティ機能。Apple自身の研究では実戦的なエクスプロイトチェーンの成立を大幅に制限するとされていた
・対象はmacOS 26.4.1(ビルド25E253)のM5実機。通常のシステムコールのみで非特権ローカルユーザーからrootシェルを取得するデータオンリーの権限昇格チェーンで、2件の脆弱性を使用。PoC動画も公開されている
・研究者Bruce Dangが4月25日にバグを発見、Dion Blazakisが27日に合流、Josh Maineがツールを構築して5月1日にエクスプロイト完成。Mythosは既知バグクラスの脆弱性を高速に発見したが、MIE回避はMythosの自律処理では対応できず人間の専門知識が決め手になったとのこと
・CalifはAIを活用したエクスプロイト開発を研究する「MAD Bugs」シリーズの一環として発表しており、限定公開のMythos Previewを利用できる立場。Hacker Newsの議論でも「Mythosの成果とされるものは経験豊富な研究者がモデルを使いこなすことが前提であり、モデル単体の能力ではない」との指摘が出ている
・55ページの報告書をバグバウンティ経由ではなくApple Parkに直接持ち込んで報告。技術的詳細はパッチ提供後に公開予定
対象はmacOS 26.4.1のM5実機で、攻撃にはローカルアクセスが前提です。
詳細は以下を参照:
blog.calif.io/p/first-public…
日本語

OPUS PRISM PEAK 買いました
星歌の響きはすでにライブラリにあるのでOPUSシリーズはコンプリート

Kitaro@_kitaro101_
OPUS 魂の架け橋 をクリア & 実績コンプリート 綺麗なビジュアルとストーリーのゲーム メインストーリはヨハンとフェイが互いにぶつかりあいながら宇宙葬を実現していく それを損なわない適度なゲーム性 未練を抱えた霊魂たちを通してこの世界で何が起きたか伝えてくる 静かな感動で最高でした
日本語






















