Durante años, los sistemas de Apple fueron considerados un baluarte de seguridad gracias a la perfecta integración entre su hardware y software. Sin embargo, una firma especializada en seguridad informática asegura haber superado las nuevas protecciones del procesador M5 con ayuda de una versión avanzada de inteligencia artificial de Anthropic, llamada Claude Mythos, y todo en menos de una semana.
La compañía vietnamita Calif afirmó haber desarrollado el primer exploit público de corrupción de memoria del kernel de macOS que logra evadir las nuevas barreras de seguridad conocidas como Memory Integrity Enforcement (MIE), integradas por Apple en los dispositivos con chips M5.
Según detalló la empresa en un informe técnico, el descubrimiento fue notificado directamente a Apple durante una reunión presencial en California. La intención, explicaron, era evitar que el hallazgo quedara “enterrado” entre los miles de reportes de vulnerabilidades que recibe la compañía.

¿Qué consiguió la IA Claude Mythos?
De acuerdo con Calif, los trabajos arrancaron el 25 de abril cuando su equipo identificó una serie de fallos en macOS 26. Apenas seis días después, el 1 de mayo, ya tenían listo un exploit funcional que permitía obtener acceso root desde una cuenta local sin privilegios especiales.
La startup sostiene que Claude Mythos participó de forma activa en la detección de vulnerabilidades y en varias fases del desarrollo del exploit. No obstante, aclararon que los investigadores humanos siguieron siendo necesarios para sortear algunos de los obstáculos de seguridad más complejos del sistema de Apple.
“Lograr un exploit de corrupción de memoria del kernel contra las mejores protecciones en una semana es notable”, escribió Calif. “Demuestra lo que ocurre cuando los modelos de IA avanzados se combinan con expertos en seguridad”.

El exploit habría combinado dos vulnerabilidades distintas junto con técnicas diseñadas específicamente para el hardware M5 y las nuevas defensas MIE del kernel.
¿Qué es Claude Mythos y por qué preocupa?
Anthropic presentó Claude Mythos Preview en abril de 2026 como un modelo experimental enfocado en ciberseguridad ofensiva y análisis avanzado de vulnerabilidades.
A diferencia de otros modelos públicos de inteligencia artificial, Mythos no se liberó para uso masivo. La compañía restringió su acceso a empresas tecnológicas, bancos e investigadores seleccionados dentro de un programa privado llamado Project Glasswing.
Pruebas internas de Anthropic demostraron que el modelo podía detectar y explotar fallos de software de manera autónoma, superando a herramientas de IA convencionales. Posteriormente, Mozilla informó que Mythos identificó 271 vulnerabilidades en Firefox durante ensayos internos. Además, el Instituto de Seguridad de IA del Reino Unido concluyó que el sistema era capaz de ejecutar simulaciones sofisticadas de ciberataques en múltiples etapas.

Incluso se supo que agencias gubernamentales estadounidenses, incluida la Agencia de Seguridad Nacional (NSA), habrían utilizado el modelo para investigaciones relacionadas con ciberseguridad.
¿Por qué el ataque enciende las alarmas?
Los ataques de corrupción de memoria son una de las amenazas más peligrosas para sistemas operativos y aplicaciones modernas. Este tipo de vulnerabilidades puede permitir desde el robo de información hasta el control total de un dispositivo.
Para contrarrestar estos riesgos, Apple incorporó en el chip M5 la tecnología MIE, diseñada para dificultar enormemente la explotación de errores de memoria mediante mecanismos avanzados de etiquetado y validación.
El hecho de que investigadores hayan vulnerado esas defensas en menos de una semana con ayuda de IA encendió las alertas en el sector tecnológico.

Especialistas consideran que el caso podría marcar el inicio de una nueva etapa en la carrera entre empresas de seguridad y atacantes informáticos, impulsada por modelos de inteligencia artificial cada vez más potentes.
El futuro de la ciberseguridad frente a la IA
Calif calificó el exploit como “un vistazo de lo que está por venir” y advirtió que muchas arquitecturas de seguridad actuales fueron diseñadas antes de la aparición de modelos avanzados como Claude Mythos.
“Apple construyó MIE en un mundo anterior a Mythos Preview”, señaló la empresa. “Ahora veremos cómo resisten las mejores tecnologías de mitigación frente al primer gran ‘bugmageddon’ impulsado por IA”.
Hasta ahora, Apple no ha emitido comentarios públicos sobre el reporte ni sobre posibles actualizaciones de seguridad relacionadas con el caso.
Mientras tanto, el episodio vuelve a poner sobre la mesa un debate cada vez más relevante en la industria tecnológica: cómo equilibrar el avance de las inteligencias artificiales especializadas en ciberseguridad con los riesgos potenciales que supone su uso para descubrir y explotar vulnerabilidades críticas en tiempo récord.
Fuente: Infobae