Anthropic Mythos ayuda a vulnerar macOS en 5 días y elude el bloqueo M5 de Apple

Anthropic Mythos ayuda a vulnerar macOS en 5 días y elude el bloqueo M5 de Apple

Una pequeña firma de seguridad de Palo Alto usó la vista previa inédita Claude Mythos de Anthropic en unreleased Claude Mythos Preview para crear el primer exploit público del kernel de macOS que derrota el escudo de seguridad M5 de Apple.

Calif vulnera el escudo MIE de Apple

El exploit, presentado el jueves por Calif en una publicación de Substack, encadena dos errores de macOS con varias técnicas para lograr una escalada completa de privilegios en el silicio M5 de Apple. The Wall Street Journal fue el primero en informar de los hallazgos.

Los investigadores de Calif entregaron esta semana en persona el informe técnico de 55 páginas en la sede de Apple en Cupertino, según indicó la compañía.

El equipo eludió Memory Integrity Enforcement, la defensa respaldada por hardware en la que Apple trabajó durante cinco años para bloquear ataques de corrupción de memoria. Construir el código del exploit llevó solo cinco días.

También lee: Southeast Asia Blockchain Week Brings Ripple, Avalanche, Solana Foundation, And K-Pop To Bangkok

Por qué importa el exploit de Mythos

Mythos identificó los errores porque pertenecían a categorías conocidas, señaló Calif. Pero la protección MIE de Apple es nueva, por lo que la experiencia humana fue clave en el tramo final. La combinación produjo un resultado que las auditorías tradicionales rara vez logran a esta velocidad.

Thai Duong, director ejecutivo de Calif, dijo al WSJ que Mythos sobresale a la hora de reproducir patrones de ataque documentados y auditar código. Señaló que el modelo aún no ha inventado por sí mismo técnicas de ataque completamente nuevas.

El exinvestigador de seguridad de Google Michał Zalewski revisó el trabajo y calificó la técnica como significativa porque macOS es uno de los objetivos más difíciles para los hackers, aunque advirtió que parte del entusiasmo en torno a Mythos podría estar exagerado.

El exploit funciona como un ataque de escalada de privilegios. Encadenado con otro vector inicial, podría permitir que un actor malicioso tome el control total de un Mac.

Mythos permanece bloqueado tras Project Glasswing

Anthropic lanzó la vista previa de Mythos en abril después de que evaluaciones internas y externas sugirieran que el modelo podía encontrar y explotar fallos de software de forma autónoma más allá de los sistemas públicos previos. La compañía restringió el acceso a determinadas firmas tecnológicas, bancos e investigadores bajo su iniciativa Project Glasswing, en lugar de un despliegue amplio.

Mozilla ha señalado que Mythos encontró 271 vulnerabilidades en Firefox durante las pruebas internas. El AI Security Institute del Reino Unido descubrió que el modelo podía completar simulaciones de ciberataques de múltiples etapas sin dirección humana. Apple se unió recientemente a Project Glasswing para escanear defensivamente sus propios bases de código.

Calif planea reservarse la cadena completa de ataque hasta que Apple publique correcciones para los errores subyacentes.

Lee también: Gemini Space Station Hit By Multiple Securities Fraud Claims After IPO

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Anthropic Mythos ayuda a vulnerar macOS en 5 días y elude el bloqueo M5 de Apple | Yellow.com