搜索关键词 漏洞研究
Telecommunications & Media
Apple A12/A13芯片现不可修复BootROM漏洞,波及iPhone XS至iPhone 11
Apple A12、A13芯片近日被披露存在一项BootROM层面的不可修复漏洞“usbliter8”。Paradigm Shift已发布PoC代码及技术分析,受影响机型包括iPhone XS、iPhone XS Max、iPhone XR及iPhone 11系列。由于利用条件要求物理接触,且往往需结合其他漏洞,该缺陷更可能成为绕过初始安全校验的研究切入点,并引发越狱及数字取证研究关注。
Industry
MIT推出芯片研究操作系统Fractal,用于精细解析芯片内部行为
麻省理工学院(MIT)研究团队开发出面向芯片安全研究的操作系统Fractal,旨在减少通用操作系统对测量过程的干扰,提升对芯片内部行为的观测精度。借助这一平台,团队在分析Apple M1时确认CSV2可阻断跨特权级投机执行,同时发现指令缓存预取可被侧信道观测,并在Apple Silicon上识别出“Phantom Speculation”现象。
AI & Enterprise
OpenAI将分阶段开放网络安全模型GPT-5.4-Cyber,首批面向已核验用户
OpenAI计划分阶段向完成身份核验的用户开放网络安全模型GPT-5.4-Cyber,并放宽其在漏洞研究等敏感场景下的使用限制。公司同时在“Trusted Access for Cyber”项目中新增分级机制,首批仅覆盖已核验的安全企业、组织和研究人员,后续拟扩大至数千名个人用户及数百个安全团队。