Exploit contorna defesas do chip M5 e acende alerta vermelho para usuários de Mac
macOS — Uma equipe da Califórnia revelou detalhes de como usou o modelo de IA Mythos Preview, da Anthropic, para desenvolver em apenas cinco dias a primeira exploração pública de corrupção de memória no kernel rodando em silício M5, superando um esforço de mitigação que a Apple vinha refinando havia meia década.
- Em resumo: Falha no kernel permite escalar privilégios em Macs com M5; atualização de segurança é recomendada imediatamente.
IA como arma: bastidores da quebra de segurança
Segundo o relatório técnico, a equipe recorreu a prompts iterativos no Mythos para mapear rotas de ataque até então pouco documentadas. O modelo gerou código-base que serviu de ponto de partida, economizando semanas de engenharia reversa — movimento descrito como um “turbo” nos testes de fuzzing. O estudo, citado pelo The Verge, destaca que o método burlou camadas como Pointer Authentication Code (PAC) e o isolamento de memória introduzido pela Apple nos chips M-series.
“A Mythos forneceu sugestões de payload e ajustes que normalmente levaríamos meses para lapidar”, registra o documento dos pesquisadores.
O impacto prático e como se proteger já
A Apple ainda não comentou publicamente, mas histórico recente indica que um Rapid Security Response pode surgir a qualquer momento. Enquanto isso, especialistas recomendam:
- Manter o macOS atualizado em Preferências do Sistema > Geral > Atualização de Software.
- Evitar instalar apps fora da App Store até que um patch oficial seja liberado.
- Usar contas de usuário sem privilégios de administrador no dia a dia.
Máquinas anteriores ao M5, segundo o time, apresentam camadas extras contra o exploit, mas não estão 100% imunes — o vetor pode ser adaptado.
Meu Mac com chip M5 está vulnerável?
Sim. Até a liberação do patch, a falha permite que apps maliciosos obtenham controle total.
Como atualizar o macOS rapidamente?
Vá em Ajustes > Geral > Atualização de Software e ative “Atualizações automáticas”.
O que você acha? Exploits criados por IA vão se tornar rotina? Para mais análises de segurança no ecossistema da Apple, acesse nossa editoria especializada.
Crédito da imagem: Divulgação / 9to5Mac