Claude Mythos conseguiu hackear o macOS

Pesquisadores da startup de segurança Calif afirmam ter descoberto uma nova forma de burlar proteções avançadas do macOS. A descoberta foi feita com apoio do Mythos, inteligência artificial da Anthropic, durante testes realizados em abril.
Segundo o Wall Strett Journal, o exploit dá ao invasor acesso a áreas restritas do dispositivo, mirando tecnologias que a Apple levou anos para desenvolver. A equipe da Calif entregou um relatório de 55 páginas aos engenheiros da Apple pessoalmente, na sede da companhia, em Cupertino.
A Apple afirmou que está revisando o material e disse que leva relatos de vulnerabilidades potenciais “muito a sério”.
A técnica usada pela empresa de segurança não foi completamente divulgada e deve ser detalhada apenas após a correção dos bugs pela Apple. De acordo com o WSJ, ela parte da combinação de dois bugs com uma série de métodos voltados à corrupção de memória no Mac.
Esse tipo de falha pode permitir que um invasor amplie os privilégios dentro do sistema — o chamado escalonamento de privilégios —, acessando áreas normalmente isoladas.
O alvo seria justamente o Memory Integrity Enforcement (MIE), uma proteção reforçada às memórias dos dispositivos, anunciada pela Apple no ano passado. A tecnologia promete detectar e bloquear formas comuns de corrupção na memória, e cobre superfícies críticas em ataques, como o kernel.
Fonte: Tecnoblog
Entre para comentar.