Exploit asistido por LLM: la vista previa de Mythos de Anthropic ayudó a construir el primer exploit público del kernel de macOS en Apple M5 en cinco días

La empresa de seguridad Calif ha publicado un informe detallando cómo la vista previa Mythos de Anthropic les ayudó a crear el primer exploit público de corrupción de memoria del kernel de macOS en el silicio M5 de Apple, en solo cinco días. El exploit ataca macOS 26.4.1 en M5 nativo con la protección de integridad de memoria del kernel (MIE) activada.
Detalles clave
- Tipo de exploit: Escalada de privilegios local (LPE) del kernel, solo con datos
- Objetivo: macOS 26.4.1 en Apple M5, con MIE del kernel activada
- Cronología: Bruce Dang encontró los errores el 25 de abril, Dion Blazakis se unió el 27 de abril, Josh Maine creó herramientas, exploit funcional para el 1 de mayo — cinco días en total
- MIE de Apple: Cinco años de desarrollo de hardware y software para prevenir exploits de corrupción de memoria; superado en cinco días con asistencia de LLM
- Mythos Preview generaliza: Una vez que aprendió la clase de error, encontró errores similares en objetivos de hardware completamente nuevos
El informe de Calif afirma: "Apple pasó cinco años construyendo hardware y software para hacer los exploits de corrupción de memoria dramáticamente más difíciles. Nuestros ingenieros, trabajando junto con Mythos Preview, construyeron un exploit funcional en cinco días." También señalan: "Mythos Preview es potente: una vez que ha aprendido a atacar una clase de problemas, generaliza a casi cualquier problema de esa clase."
Según comentarios de Hacker News, Mythos Preview no está disponible públicamente; está restringido a organizaciones de confianza bajo lo que se denomina "Proyecto Glasswing". Calif parece ser uno de los evaluadores de confianza, habiendo realizado previamente pruebas de penetración para Anthropic. Apple ha recibido el informe completo (impreso en láser, entregado en persona en Apple Park). Los detalles técnicos se publicarán después de que Apple lance una corrección.
Este evento marca un hito importante en el uso de herramientas asistidas por LLM para la investigación de seguridad ofensiva, demostrando que la IA puede acelerar el desarrollo de exploits contra defensas modernas de hardware. Para desarrolladores e investigadores de seguridad, subraya la necesidad de reevaluar los supuestos de confianza incluso en mecanismos de seguridad respaldados por hardware.
📖 Leer la fuente completa: r/ClaudeAI
👀 Ver también

Se Publica la Hoja de Trucos de Gestión de Superficie de Ataque de Código Abierto
Un desarrollador ha publicado una hoja de referencia de código abierto sobre Gestión de Superficie de Ataque que comenzó como notas personales y evolucionó hacia una referencia estructurada. El proyecto se centra en la implementación práctica de ASM en lugar de conceptos teóricos.

Alerta de Seguridad: Código Malicioso en LiteLLM Podría Robar Claves de API
Se ha identificado una vulnerabilidad de seguridad crítica en LiteLLM que podría exponer claves de API. Los usuarios de OpenClaw o nanobot podrían verse afectados y deberían consultar los problemas de GitHub vinculados en la fuente.

Probar Modelos Qwen 3.5 35B sin Censura para Preguntas de Ciberseguridad
Un profesional de ciberseguridad probó tres modelos Qwen 3.5 35B sin censura en preguntas de hacking y evasión de seguridad, encontrando diferencias significativas en la calidad de las respuestas en comparación con el modelo original censurado. Los modelos sin censura proporcionaron consistentemente respuestas donde el modelo original se negaba o daba respuestas incompletas.

Informe de Amenazas de OpenAI de Junio de 2026: Agentes de IA Utilizados para Actividades Maliciosas
El último informe de amenazas de OpenAI detalla cómo se utilizan agentes de IA para desinformación, phishing y fraude, con datos de incidentes y estrategias de mitigación.