Título do artigo: Exploração Assistida por LLM: Prévia do Mythos da Anthropic Ajudou a Construir o Primeiro Exploit Público do Kernel do macOS no Apple M5 em Cinco Dias

✍️ OpenClawRadar📅 Publicado: May 17, 2026🔗 Source
Título do artigo: Exploração Assistida por LLM: Prévia do Mythos da Anthropic Ajudou a Construir o Primeiro Exploit Público do Kernel do macOS no Apple M5 em Cinco Dias
Ad

A empresa de segurança Calif publicou um relatório detalhando como o Mythos Preview da Anthropic os ajudou a construir o primeiro exploit público de corrupção de memória do kernel macOS no silício M5 da Apple—em apenas cinco dias. O exploit ataca o macOS 26.4.1 em hardware M5 com o kernel Memory Integrity Enforcement (MIE) ativado.

Ad

Detalhes Principais

  • Tipo de exploit: Elevação local de privilégio (LPE) no kernel apenas com dados
  • Alvo: macOS 26.4.1 em Apple M5, com MIE do kernel ativado
  • Cronograma: Bruce Dang encontrou os bugs em 25 de abril, Dion Blazakis entrou em 27 de abril, Josh Maine construiu ferramentas, exploit funcional até 1º de maio — cinco dias no total
  • MIE da Apple: Cinco anos de desenvolvimento de hardware e software para prevenir exploits de corrupção de memória; contornado em cinco dias com assistência de LLM
  • Generalização do Mythos Preview: Uma vez que aprendeu a classe de bugs, encontrou bugs semelhantes em alvos de hardware totalmente novos

O relatório da Calif afirma: "A Apple passou cinco anos construindo hardware e software para tornar explorações de corrupção de memória dramaticamente mais difíceis. Nossos engenheiros, trabalhando juntos com o Mythos Preview, construíram um exploit funcional em cinco dias." Eles também observam: "O Mythos Preview é poderoso: uma vez que aprendeu como atacar uma classe de problemas, ele generaliza para quase qualquer problema dessa classe."

De acordo com comentários no Hacker News, o Mythos Preview não está disponível publicamente; é restrito a organizações confiáveis sob o que está sendo chamado de "Projeto Glasswing". A Calif parece ser uma das testadoras confiáveis, tendo realizado testes de penetração para a Anthropic anteriormente. A Apple recebeu o relatório completo (impresso a laser, entregue pessoalmente no Apple Park). Detalhes técnicos serão divulgados após a Apple lançar uma correção.

Este evento marca um marco significativo no uso de ferramentas assistidas por LLM para pesquisa de segurança ofensiva, demonstrando que a IA pode acelerar o desenvolvimento de exploits contra defesas modernas de hardware. Para desenvolvedores e pesquisadores de segurança, isso ressalta a necessidade de reavaliar as premissas de confiança mesmo em mecanismos de segurança baseados em hardware.

📖 Leia a fonte completa: r/ClaudeAI

Ad

👀 See Also

Microsoft Hackeado: Malware Plantado em Repositórios do GitHub Visa Usuários do Claude e Gemini
Security

Microsoft Hackeado: Malware Plantado em Repositórios do GitHub Visa Usuários do Claude e Gemini

Microsoft derrubou mais de 70 repositórios próprios no GitHub após invasores plantarem malware que rouba credenciais quando abertos em agentes de codificação de IA como Claude Code e Gemini CLI.

OpenClawRadar
Extensão Claude Code VS Code vaza estado de seleção entre arquivos fechados e novas sessões
Security

Extensão Claude Code VS Code vaza estado de seleção entre arquivos fechados e novas sessões

Um bug na extensão do Claude Code para VS Code armazena em cache o estado de seleção de arquivos mesmo após o arquivo ser fechado, expondo dados sensíveis (por exemplo, chaves de função de serviço do Supabase) a uma nova sessão do CLI. Passos completos para reproduzir e issue #58886 no GitHub.

OpenClawRadar
🦀
Security

Título: Grupo de Inteligência de Ameaças do Google Relata Primeira Exploração de Dia Zero Desenvolvida por IA que Ignora 2FA

O Google Threat Intelligence Group detectou o primeiro exploit zero-day totalmente desenvolvido por IA que contorna a autenticação de dois fatores em uma popular ferramenta de administração de sistemas de código aberto baseada na web, junto com malware automórfico e backdoors alimentados por Gemini.

OpenClawRadar
Permissões de Agentes de IA: Humanos Perdem 1 em 3 Ameaças no Jogo 40k
Security

Permissões de Agentes de IA: Humanos Perdem 1 em 3 Ameaças no Jogo 40k

Em um jogo de navegador com 40.000 partidas, humanos erraram 1 em cada 3 comandos maliciosos de agentes de IA, com exfiltração de credenciais errada em 35% das vezes. O comando mais errado foi `npm run analyze` com 64,7%.

OpenClawRadar