Durante más de cinco años, Apple trabajó para hacer prácticamente imposible ejecutar un exploit en sus procesadores M5. Sin embargo, un grupo de investigadores de seguridad de la firma Calif, con sede en Palo Alto, logró identificar la primera vulnerabilidad en solo cinco días. La clave estuvo en el uso de Mythos Preview, la próxima inteligencia artificial de Anthropic.
En un comunicado publicado en su sitio web, Calif aseguró que Mythos Preview, la nueva generación de IA generativa de Anthropic especializada en seguridad, fue fundamental para localizar un exploit de corrupción de memoria del kernel de macOS en el chip M5. La empresa no reveló detalles técnicos sobre el funcionamiento de la vulnerabilidad hasta que Apple implemente las correcciones necesarias, pero confirmaron que trabajaron junto a Mythos para identificar las fallas y desarrollar el código del exploit.
Los expertos explicaron que Mythos Preview pudo detectar los errores con rapidez porque estos pertenecían a categorías ya conocidas. Aunque los desarrolladores humanos dieron los toques finales al diseño del código, reconocieron que la asistencia de la IA fue fundamental para establecer patrones y hallar fallos que antes pasaban desapercibidos. Estos errores, advierten, podrían haber sido aprovechados por actores malintencionados para generar brechas de seguridad en el sistema de Apple.
Los investigadores de Calif detallaron que, con la ayuda de Mythos, lograron crear el código del exploit en únicamente cinco días. Se trata de una cadena de escalada de privilegios locales en el kernel, basada exclusivamente en datos, dirigida a macOS 26.4.1. El proceso comienza desde un usuario local sin privilegios, utiliza solo llamadas al sistema normales y finaliza con una shell de root.
Colaboración entre humanos e inteligencia artificial
Mythos Preview no solo ayudó a identificar los errores, sino que también asistió en el desarrollo del exploit. Los investigadores destacaron que la IA no se limitó a aprender cómo atacar una clase de problemas, sino que logró generalizarse a casi cualquier problema de la misma categoría.
El hecho de que Calif haya diseñado un exploit en un sistema donde Apple invirtió cinco años para prevenir vulnerabilidades de corrupción de memoria pone de relieve el valor de los sistemas de IA avanzados, capaces de descubrir fallos en tiempo récord.
“La seguridad es nuestra máxima prioridad y nos tomamos muy en serio los informes sobre posibles vulnerabilidades”, declaró Apple a The Wall Street Journal.
Los investigadores de Calif ya se reunieron con la compañía en Apple Park, en Cupertino, para discutir lo que denominan el “primer exploit público de corrupción de memoria del kernel de macOS en chips M5”.
Fuente: Infobae