El equipo de investigación de seguridad Calif afirma que usaron el modelo Mythos Preview de Anthropic, que aún no se ha lanzado, para construir con éxito la primera cadena pública de explotación para una vulnerabilidad de corrupción de memoria del kernel de macOS en dispositivos Mac con chips M5, en solo cinco días, desde el descubrimiento de la vulnerabilidad hasta la explotación exitosa. Apple tardó cinco años y miles de millones de dólares en desarrollar MIE (Memory Integrity Enforcement), un mecanismo de seguridad hardware insignia para los chips M5 y A19, diseñado para elevar de forma significativa el costo de explotar fallos de corrupción de memoria en lugar de ofrecer inmunidad absoluta.
La cadena de ataque consta de dos vulnerabilidades y múltiples técnicas, y escala desde un usuario local sin privilegios hasta acceso root mediante llamadas estándar del sistema en un hardware M5 “desnudo” que ejecuta macOS 26.4.1 con MIE del kernel habilitado. Mythos destaca por generalizar clases de ataque después de aprenderlas, lo que ayuda al equipo a identificar rápidamente defectos dentro de categorías conocidas de vulnerabilidades, mientras que expertos humanos luego eludieron las nuevas defensas del hardware. El avance demuestra cómo el descubrimiento de vulnerabilidades asistido por IA, combinado con la explotación experta, puede superar barreras tecnológicas significativas construidas por grandes organizaciones.
Related News
X publica el código fuente del algoritmo de recomendaciones «Para ti»: una guía práctica para operar cuentas de Twitter con el algoritmo
Anthropic analiza la competencia de IA entre EE. UU. y China: el liderazgo de China podría convertirse en una amenaza global; tres recomendaciones para reforzar el foso de protección de EE. UU.
Los mitos de Anthropic: cinco días de éxito al descifrar el sistema de seguridad de macOS, alerta de seguridad de Apple