Se ha detectado una vulnerabilidad en los procesadores Apple M5. Todo gracias a Claude.

La IA ayudó a detectar un fallo de seguridad en el procesador de Apple

La vulnerabilidad descubierta en el procesador Apple M5 es Un caso clásico de escalada de autoridades locales.que de alguna manera se escapó del mecanismo Memory Integrity Enforcement (MIE) promocionado por la empresa integrado a nivel de hardware.

Más texto debajo del vídeo.

MIE tiene como objetivo verificar cada operación de escritura y lectura dentro de la RAM, verificando si estas actividades tienen lugar dentro de los datos para los cuales se diseñó la operación, incluso a nivel del kernel del sistema operativo. Este mecanismo etiqueta cada fragmento de memoria de 16 bytes con una «etiqueta» de 4 bits asociada con los punteros que la utilizan. Este proceso funciona a nivel de hardware (como el llamado hipervisor) y protege contra los tipos de ataques más comunesmientras que prácticamente no consume recursos del sistema, aparte del 3% de uso de RAM.

Pero aquí resultó impotente. En la práctica, la vulnerabilidad tiene que ver Macs utilizados como servidoresporque un atacante determinado puede ejecutar el comando como un usuario estándar, aumentar sus privilegios al nivel de administrador y luego obtener acceso completo a la computadora. En teoría, las Mac rara vez se utilizan como servidores, pero la vulnerabilidad en sí es preocupante porque, según el equipo de investigadores de ciberseguridad de California, se puede engañar a los usuarios de Mac para que ejecuten código malicioso con bastante facilidad y es bastante difícil de detectar y eliminar.

El grupo de investigadores utilizó la herramienta Claude Mythos, que es un modelo avanzado de inteligencia artificial que se utiliza para detectar vulnerabilidades de seguridad. La vulnerabilidad se descubrió en una computadora con un Apple M5 con macOS 26.4.1. El caso fue descrito en su blog como parte de una publicación más amplia sobre otras vulnerabilidades detectadas con la ayuda de Claude Mythos y otras herramientas de inteligencia artificial.

MuyMóvil

MuyMóvil es un sitio web dedicado al universo de la tecnología móvil y la informática.

[email protected]