محققان با کمک Claude Mythos مدعی نفوذ به macOS شدند

محققان با کمک Claude Mythos مدعی نفوذ به macOS شدند

به گزارش گروه هوش مصنوعی، محققان یافته های خویش را با عنوان «اولین اکسپلویت عمومی خرابی حافظه کرنل macOS روی تراشه M5» به اپل عرضه کرده اند.


به گزارش گروه هوش مصنوعی به نقل از خبر آنلاین و برپایه گزارش دیجیاتو، سیستم عامل های اپل بخصوص در مقایسه با خیلی از رقبای این شرکت در عرصه موبایل و کامپیوتر، به طور معمول با امنیت بالا شناخته می شوند. بااین حال، گروهی از محققان امنیتی شرکت Calif مدعی شده اند که توانسته اند با کمک Claude Mythos Preview، مدل هوش مصنوعی شرکت آنتروپیک، راهی برای نفوذ به macOS پیدا کنند. به گزارش وال استریت ژورنال، این محققان یک «آسیب پذیری ارتقاء سطح دسترسی» یا «Privilege Escalation Exploit» طراحی نموده اند که می تواند به هکر اجازه دهد به بخشهایی از مک بوک دسترسی پیدا کند که در حالت عادی نباید قابل دسترسی باشند. بنابراین، چنین حمله ای می تواند امکان کنترل یک کامپیوتر مک را برای مهاجم فراهم آورد.
محققان Calif برای شناسایی این صدمه پذیری ها از Claude Mythos Preview کمک گرفته اند. بر اساس گزارش پخش شده، Mythos Preview توانسته با سرعت زیادی باگ ها را شناسایی کند؛ چونکه این باگ ها به دسته هایی از صدمه پذیری های شناخته شده تعلق داشته اند.
البته تمام فرآیند کاملا توسط هوش مصنوعی انجام نشده است. محققان می گویند تخصص انسانی برای طراحی نهائی اکسپلویت لازم بوده، اما این اتفاق نشان داده است سیستم های پیشرفته هوش مصنوعی می توانند باگ ها و مسیرهای حمله ای را پیدا کنند که پیشتر ناشناخته بوده اند و در صورت سوءاستفاده، ممکنست توسط مهاجمان برای نقض امنیت استفاده شوند.
اپل در حال بررسی صدمه پذیری در واکنش به این موضوع، غول سازنده آیفون در اطلاعیه ای به وال استریت ژورنال گفته است: «امنیت اولویت اصلی ماست و گزارش های مربوط به صدمه پذیری های احتمالی را بسیار جدی می گیریم.»
همینطور محققان با اپل دیدار کرده اند تا در رابطه با نتایج خود صحبت کنند. آنها این مورد را «اولین اکسپلویت عمومی خرابی حافظه کرنل macOS روی تراشه M5» توصیف کرده اند. کرنل (Kernel) هسته مرکزی سیستم عامل است و خرابی حافظه در این بخش می تواند دستاوردهای امنیتی مهمی داشته باشد.
جزئیات فنی این صدمه پذیری ها هنوز منتشر نشده است، چون که محققان قصد دارند بعد از رفع صدمه پذیری ها توسط اپل، اطلاعات کامل فنی نتایج خویش را منتشر کنند.
در رابطه با قابلیت های مختلف هوش مصنوعی Claude تابحال گزارش های زیادی انتشار یافته است. اخیراً در گزارش دیگری گفته شده بود که کاربری با کمک Claude توانسته بود رمزعبور کیف پول حاوی ۵ بیتکوین خویش را بعد از ۱۱ سال بازیابی کند.
به اجمال، به گزارش وال استریت ژورنال، این پژوهشگران یک لطمه پذیری ارتقاء سطح دسترسی یا Privilege Escalation Exploit طراحی نموده اند که می تواند به هکر اجازه دهد به بخشهایی از مک بوک دسترسی پیدا کند که در حالت عادی نباید قابل دسترسی باشند. جزییات فنی این لطمه پذیری ها هنوز منتشر نشده است، چون که پژوهشگران قصد دارند پس از رفع لطمه پذیری ها توسط اپل، اطلاعات کامل فنی نتایج خویش را منتشر کنند.

منبع:

1405/02/26
11:33:17
5.0 / 5
4
مطلب را می پسندید؟
(1)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۸ بعلاوه ۳
لینک دوستان گروه هوش مصنوعی
گروه هوش مصنوعی
iagrp.ir - مالکیت معنوی سایت گروه هوش مصنوعی متعلق به مالکین آن می باشد