Investigadores han sacudido a Apple. En menos de una semana, un equipo que utiliza la IA Mythos de Anthropic descubrió vulnerabilidades críticas en macOS 26.4.1 en los últimos Mac M5. Su exploit expone una importante falla a pesar de las avanzadas medidas de seguridad implementadas por Apple.
Esta vulnerabilidad permite la escalada de privilegios a nivel local, lo que representa una grave amenaza para la seguridad. Esto pone en entredicho la solidez del MIE, una tecnología que se consideraba invencible en 2026.
¿Una vulnerabilidad en el kernel en pocos días? Eso nos obliga a replantearnos las estrategias de defensa en el mundo de los sistemas cerrados.
macOS al descubierto: una escalada de privilegios local en 5 días gracias a Mythos
El 14 de mayo de 2026, Calif, un equipo con sede en California, reveló una cadena de exploits locales para macOS 26.4.1. ¿El escenario? Una cuenta básica, sin privilegios de administrador, obtiene acceso de superusuario. El sistema completo se probó en una Mac M5 con la función MIE habilitada, un exploit público nunca antes visto en este chip.
El ataque explota dos vulnerabilidades vinculadas por llamadas al sistema estándar. Esta proeza técnica resulta aún más notable si se tiene en cuenta que se supone que la función de protección de la integridad de la memoria (MIE) bloquea este tipo de acceso no autorizado.
Mythos, la IA de Anthropic que fue clave en este descubrimiento, identificó rápidamente estas vulnerabilidades dentro de clases de errores conocidas. Sin embargo, sortear una mitigación tan avanzada sin ayuda humana habría sido prácticamente imposible. El equipo no se basó únicamente en la IA; también aprovechó su experiencia para superar esta protección reforzada.
El MIE: Una promesa de seguridad puesta a prueba.
MIE es la piedra angular de las defensas de los chips M5 y A19. Aprovecha la tecnología MTE de ARM asociando una etiqueta secreta a cada asignación de memoria. Cualquier acceso cuya etiqueta se desvíe del propósito previsto debe bloquearse instantáneamente.
Apple presumió de que este método eliminaba todas las cadenas de exploits conocidas en las versiones recientes de iOS y macOS. Sin embargo, Calif descubrió una puerta trasera inesperada: en lugar de corromper los punteros protegidos por MIE, atacaron los datos directamente.
La verificación de etiquetas protege eficazmente los punteros, pero no los datos que se manipulan. Este equipo anticipó y explotó esta vulnerabilidad. En resumen, la protección es impresionante, pero no infalible.
Mythos, la IA antrópica que acelera la detección de vulnerabilidades.
La clave reside en la velocidad de detección. En 2020, una vulnerabilidad de este tipo requería meses de trabajo. Hoy en día, Mythos reduce ese tiempo a tan solo 5 días gracias a la combinación de aprendizaje automático y razonamiento humano.
Grandes empresas como Qualcomm y Nvidia, que también recurren a medidas de mitigación similares, deben ahora revisar sus criterios de seguridad. La era en la que la IA puede orquestar un auténtico caos de seguridad exige una revisión completa de la cadena de confianza.
El equipo de California optó por entregar el informe de 55 páginas directamente a Apple Park para evitar las demoras asociadas con los canales tradicionales. Este enfoque demuestra su seriedad y respeto al abordar esta vulnerabilidad.
Las implicaciones para los usuarios y los administradores del sistema
Si bien esta vulnerabilidad se corrigió rápidamente, pone de manifiesto los riesgos persistentes en los denominados sistemas “inmunitarios”. Las tomas de control locales con altos privilegios pueden provocar el compromiso total del sistema.
Por lo tanto, se anima a los usuarios a mantener sus sistemas actualizados y a no confiar ciegamente en las protecciones propietarias más avanzadas. La transparencia de los sistemas libres, como ubuntuSigue siendo una alternativa atractiva para quienes prefieren una seguridad visible y auditable.
Los administradores y gerentes de TI deben aumentar el número de auditorías y diversificar sus métodos de defensa. La ciberseguridad nunca se da por sentada, especialmente cuando la inteligencia artificial combina prácticas tradicionales y automatizadas.
- Comprender la mecánica del MIE y sus limitaciones para anticipar mejor las vulnerabilidades futuras.
- Integración de herramientas de IA en las pruebas de vulnerabilidad sin depender exclusivamente de ellos.
- Promocionar el software libre para ganar en transparencia y rapidez de intervención.
- Realizar actualizaciones rigurosas En todos los sistemas Apple tan pronto como esté disponible un parche de seguridad.
- Capacitar a los usuarios a las buenas prácticas, porque el factor humano suele ser el eslabón más débil.
¿Qué es la función de protección de la integridad de la memoria (MIE) de Apple?
MIE es un sistema de seguridad que protege las asignaciones de memoria mediante la asociación de una etiqueta secreta. Bloquea el acceso no autorizado, previniendo así muchos ataques a la memoria en los chips M5 y A19.
¿Cómo ayudó Mythos a descubrir estas vulnerabilidades?
Mythos es una IA especializada que acelera la detección de vulnerabilidades mediante la identificación rápida de clases de errores conocidos. Combinada con la experiencia humana, permitió eludir protecciones altamente avanzadas.
¿Por qué son tan importantes estos fallos?
Permiten la escalada de privilegios local, otorgando control de administrador sobre un sistema normalmente protegido. Esto abre la puerta a ataques importantes contra datos y aplicaciones.
¿Qué pueden hacer los usuarios para protegerse?
Actualicen sus sistemas de inmediato, eviten usar cuentas básicas no verificadas y consideren soluciones gratuitas y auditables como Ubuntu.
Fuente: www.lesnumeriques.com
