محققان با کمک Claude Mythos مدعی نفوذ به macOS شدند

محققان با کمک Claude Mythos مدعی نفوذ به macOS شدند

به گزارش با فناوری، محققان یافته های خویش را با عنوان «اولین اکسپلویت عمومی خرابی حافظه کرنل macOS روی تراشه M5» به اپل عرضه کرده اند.


به گزارش با فناوری به نقل از خبر آنلاین و برپایه گزارش دیجیاتو، سیستم عامل های اپل بخصوص در مقایسه با خیلی از رقبای این شرکت در حوزه موبایل و کامپیوتر، معمولا با امنیت بالا شناخته می شوند. بااین حال، گروهی از محققان امنیتی شرکت Calif مدعی شده اند که توانسته اند با کمک Claude Mythos Preview، مدل هوش مصنوعی شرکت آنتروپیک، راهی برای نفوذ به macOS پیدا کنند. به گزارش وال استریت ژورنال، این محققان یک «آسیب پذیری ارتقاء سطح دسترسی» یا «Privilege Escalation Exploit» طراحی نموده اند که می تواند به هکر اجازه دهد به قسمتهایی از مک بوک دسترسی پیدا کند که در حالت عادی نباید قابل دسترسی باشند. بنابراین، چنین حمله ای می تواند امکان کنترل یک کامپیوتر مک را برای مهاجم فراهم آورد.
محققان Calif برای شناسایی این صدمه پذیری ها از Claude Mythos Preview کمک گرفته اند. بر اساس گزارش پخش شده، Mythos Preview توانسته با سرعت زیادی باگ ها را شناسایی کند؛ چونکه این باگ ها به دسته هایی از صدمه پذیری های شناخته شده تعلق داشته اند.
البته تمام فرآیند کاملا توسط هوش مصنوعی انجام نشده است. محققان می گویند تخصص انسانی برای طراحی نهائی اکسپلویت لازم بوده، اما این اتفاق نشان داده است سیستم های پیشرفته هوش مصنوعی می توانند باگ ها و مسیرهای حمله ای را پیدا کنند که پیشتر ناشناخته بوده اند و در صورت سوءاستفاده، امکان دارد توسط مهاجمان برای نقض امنیت استفاده شوند.
اپل در حال بررسی صدمه پذیری در واکنش به این موضوع، غول سازنده آیفون در اطلاعیه ای به وال استریت ژورنال گفته است: «امنیت اولویت اصلی ماست و گزارش های در ارتباط با صدمه پذیری های احتمالی را بسیار جدی می گیریم.»
همینطور محققان با اپل دیدار کرده اند تا در رابطه با نتایج خود صحبت کنند. آنها این مورد را «اولین اکسپلویت عمومی خرابی حافظه کرنل macOS روی تراشه M5» توصیف کرده اند. کرنل (Kernel) هسته مرکزی سیستم عامل است و خرابی حافظه در این بخش می تواند نتایج امنیتی مهمی داشته باشد.
جزئیات فنی این صدمه پذیری ها هنوز منتشر نشده است، چون که محققان قصد دارند بعد از رفع صدمه پذیری ها توسط اپل، اطلاعات کامل فنی نتایج خویش را منتشر کنند.
در رابطه با قابلیت های مختلف هوش مصنوعی Claude تابحال گزارش های زیادی انتشار یافته است. اخیراً در گزارش دیگری گفته شده بود که کاربری با کمک Claude توانسته بود رمزعبور کیف پول حاوی ۵ بیتکوین خویش را بعد از ۱۱ سال بازیابی کند.
بطور خلاصه به گزارش وال استریت ژورنال، این پژوهشگران یک لطمه پذیری ارتقاء سطح دسترسی یا Privilege Escalation Exploit طراحی نموده اند که می تواند به هکر اجازه دهد به بخش هایی از مک بوک دسترسی پیدا کند که در حالت عادی نباید قابل دسترسی باشند. جزییات فنی این لطمه پذیری ها هنوز منتشر نشده است، چون که پژوهشگران قصد دارند پس از رفع لطمه پذیری ها توسط اپل، اطلاعات کامل فنی نتایج خویش را منتشر کنند.

منبع:

1405/02/26
12:37:33
0.0 / 5
51
تگهای خبر: آیفون , اپل , بازی , پژوهش
این مطلب را می پسندید؟
(0)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۷ بعلاوه ۳

لینک دوستان با فناوری

بافناوری

با فناوری
با فناوری

با فناوری

معرفی فناوری روز دنیا

از آخرین تحولات دنیای فناوری آگاه شوید و دانش خود را افزایش دهید

bafanavari.ir - حقوق مادی و معنوی سایت با فناوری محفوظ است