Título do artigo: Exploração Assistida por LLM: Prévia do Mythos da Anthropic Ajudou a Construir o Primeiro Exploit Público do Kernel do macOS no Apple M5 em Cinco Dias

✍️ OpenClawRadar📅 Publicado: May 17, 2026🔗 Source
Título do artigo: Exploração Assistida por LLM: Prévia do Mythos da Anthropic Ajudou a Construir o Primeiro Exploit Público do Kernel do macOS no Apple M5 em Cinco Dias
Ad

A empresa de segurança Calif publicou um relatório detalhando como o Mythos Preview da Anthropic os ajudou a construir o primeiro exploit público de corrupção de memória do kernel macOS no silício M5 da Apple—em apenas cinco dias. O exploit ataca o macOS 26.4.1 em hardware M5 com o kernel Memory Integrity Enforcement (MIE) ativado.

Ad

Detalhes Principais

  • Tipo de exploit: Elevação local de privilégio (LPE) no kernel apenas com dados
  • Alvo: macOS 26.4.1 em Apple M5, com MIE do kernel ativado
  • Cronograma: Bruce Dang encontrou os bugs em 25 de abril, Dion Blazakis entrou em 27 de abril, Josh Maine construiu ferramentas, exploit funcional até 1º de maio — cinco dias no total
  • MIE da Apple: Cinco anos de desenvolvimento de hardware e software para prevenir exploits de corrupção de memória; contornado em cinco dias com assistência de LLM
  • Generalização do Mythos Preview: Uma vez que aprendeu a classe de bugs, encontrou bugs semelhantes em alvos de hardware totalmente novos

O relatório da Calif afirma: "A Apple passou cinco anos construindo hardware e software para tornar explorações de corrupção de memória dramaticamente mais difíceis. Nossos engenheiros, trabalhando juntos com o Mythos Preview, construíram um exploit funcional em cinco dias." Eles também observam: "O Mythos Preview é poderoso: uma vez que aprendeu como atacar uma classe de problemas, ele generaliza para quase qualquer problema dessa classe."

De acordo com comentários no Hacker News, o Mythos Preview não está disponível publicamente; é restrito a organizações confiáveis sob o que está sendo chamado de "Projeto Glasswing". A Calif parece ser uma das testadoras confiáveis, tendo realizado testes de penetração para a Anthropic anteriormente. A Apple recebeu o relatório completo (impresso a laser, entregue pessoalmente no Apple Park). Detalhes técnicos serão divulgados após a Apple lançar uma correção.

Este evento marca um marco significativo no uso de ferramentas assistidas por LLM para pesquisa de segurança ofensiva, demonstrando que a IA pode acelerar o desenvolvimento de exploits contra defesas modernas de hardware. Para desenvolvedores e pesquisadores de segurança, isso ressalta a necessidade de reavaliar as premissas de confiança mesmo em mecanismos de segurança baseados em hardware.

📖 Leia a fonte completa: r/ClaudeAI

Ad

👀 See Also

Os patches de segurança da OpenClaw corrigem a exposição de credenciais via código QR e vulnerabilidades de carregamento automático de plugins.
Security

Os patches de segurança da OpenClaw corrigem a exposição de credenciais via código QR e vulnerabilidades de carregamento automático de plugins.

A OpenClaw lançou dois patches de segurança que corrigem vulnerabilidades críticas: códigos QR incorporavam credenciais permanentes do gateway sem expiração, e plugins eram carregados automaticamente de repositórios clonados sem confirmação do usuário. A versão 2026.3.12 corrige ambos os problemas.

OpenClawRadar
OpenClaw bloqueou um script suspeito de um manual de produtividade e continuou construindo a pasta de trabalho financeira.
Security

OpenClaw bloqueou um script suspeito de um manual de produtividade e continuou construindo a pasta de trabalho financeira.

Um usuário deu ao OpenClaw um zip com um playbook de produtividade suspeito. O OpenClaw se recusou a executar o script, o sinalizou por tentar instalar automaticamente no diretório de skills e montou manualmente a planilha usando habilidades integradas.

OpenClawRadar
Vulnerabilidade no Snowflake Cortex Code CLI permitiu escape de sandbox e execução de malware
Security

Vulnerabilidade no Snowflake Cortex Code CLI permitiu escape de sandbox e execução de malware

Uma vulnerabilidade na versão 1.0.25 e anteriores do Snowflake Cortex Code CLI permitia a execução arbitrária de comandos sem aprovação humana através de bypass de substituição de processo, possibilitando a instalação de malware e escape do sandbox por meio de injeção de prompt indireta.

OpenClawRadar
OpenObscure: Firewall de Privacidade de Código Aberto para Agentes de IA em Dispositivos
Security

OpenObscure: Firewall de Privacidade de Código Aberto para Agentes de IA em Dispositivos

OpenObscure é um firewall de privacidade de código aberto e no dispositivo que fica entre agentes de IA e provedores de LLM. Ele usa Criptografia de Preservação de Formato FF1 com AES-256 para criptografar valores de PII antes que as solicitações saiam do seu dispositivo, mantendo a estrutura dos dados enquanto protege a privacidade.

OpenClawRadar