Apple vende dispositivos únicos que usan su hardware Arm y también software y sistemas operativos más seguros. Esto se debe a que son SO cerrados y en el caso de macOS está basado en Unix y dispone de varias capas de defensa contra malware y atacantes. Parece un sistema operativo infalible, pero no lo es y de hecho, la IA Claude Mythos experta en ciberseguridad ha conseguido encontrar la primera vulnerabillidad de memoria que afecta a los Apple M5 en macOS 26.4.1.
Las brechas de seguridad pueden ocurrir en cualquier dispositivo o programa, pues aunque prometan que son seguros, es prácticamente imposible que lleguen a un 100% de seguridad y protección. A medida que todo se vuelve más complejo y hay decenas o cientos de miles de líneas de código, cualquier mínimo error humano o de bibliotecas de terceros puede ocasionar un futuro exploit. También tenemos la evolución de los sistemas de ataque y metodologías que emplean los ciberdelincuentes, los cuales pueden encontrar nuevas formas de entrar al sistema.
La IA más avanzada para ciberseguridad, Claude Mythos Preview, descubre la primera vulnerabilidad de memoria que afecta al Apple M5 en macOS
Es muy raro que veamos avisos de seguridad de algo relacionado con Apple, pues a diferencia de Windows o incluso Linux, tanto el hardware como el software de la compañía de la manzana mordida son mucho más seguros. Sin embargo, no han logrado pasar bajo la atenta mirada de la nueva IA de la que todos hablan, Claude Mythos. Ni siquiera ha salido de forma oficial en su versión final y ya resulta impresionante, pues hemos visto casos como el de Mozilla con 271 vulnerabilidades de Firefox parcheadas. A pesar de ser una Preview, Claude Mythos ya ha descubierto la primera vulnerabilidad de memoria de MIE (Protección de Integridad de memoria) que tienen los chips Apple M5.
MIE es el sistema de seguridad que se encarga de proteger de ataques de corrupción de memoria y también se encuentra en chips de iPhone 17 con sistema operativo iOS 26. Esta vulnerabilidad que encontró la IA se encarga de eludir MIE y por tanto, consigue una escalada de privilegios local que le permite ser administrador (root) en macOS, otorgándole libertad total.
Si un ciberdelincuente consigue que la víctima escriba el código de acceso de administrador, tendrán control total sobre el sistema
El método de ataque consiste en ejecutar un comando en el ordenador de la víctima para conseguir el acceso de administrador y así tener control total. Aquí dependerá del ciberdelincuente el método que usará para conseguir esto, pues acabar usando phishing u otras técnicas para engañar al usuario y convencerlo para que escriba el código. Puede que en la práctica parezca complicado de conseguir, pero ya hemos visto más de un caso donde convencen a personas de todo el mundo para que caigan en la trampa.
El equipo de investigadores de Calif descubrió esta vulnerabilidad y probó el código en un Apple M5 con macOS 26.4.1 y efectivamente consiguió saltarse la protección de MIE. A pesar de que este sistema de protección ha sido muy efectivo con un consumo mínimo de memoria (3%) y de recursos, ahora vemos que cae ante la mirada de Claude Mythos que parece ser que no se le escapa nada.
