ディスカッション (8件)
Appleの最新チップ「M5」を搭載したmacOS環境において、カーネルメモリ破壊(Kernel Memory Corruption)を突いた初のエクスプロイトコードが公開されました。セキュリティ研究者の注目を集めるこの脆弱性について、今後の影響が注視されています。
残念ながら詳細がちょっと薄いね。MTEをどうやってすり抜けてバグが残ったのかめちゃくちゃ気になる。
最初はMozilla、今度はAppleまでMythosを宣伝するために偽の脆弱性を捏造してるのか。/皮肉
記事って修正された?フィールドトリップについての説明がほとんどないんだけど。
デモを見た限り、Appleのバグバウンティプログラム上では10万ドルのエクスプロイトにしかならなさそう。でも、やり方次第では150万ドル規模の脆弱性になり得るかもね。macOSのベータ版で実証して、不正アクセスとして仕立て上げればいいし、可能ならロックモードからの攻撃として見せればいけるはず。
MIEがあるからって理由でわざわざM5買ったのに。なんか自分バカみたいだな。
世の中、セキュリティ問題に対するLLMの影響について全く準備できてないよね。もしこれが本当なら、カリフォルニアのチームにおめでとうと言いたい。自分には技術的に難しすぎて詳細は理解できそうにないけど、55ページのレポートを読むのが楽しみだ。
またMythosに対する大げさなマーケティングの煽りか。curlのレポートはずっと冷静だったよ。https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-v... (https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/)