1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


macOS com buraco de vidro

Os sistemas operativos da Apple são amplamente reconhecidos pela sua proteção, mas uma equipa de investigadores da empresa Calif demonstrou que é possível contornar estas defesas com o auxílio da inteligência artificial, conforme partilhado no blogue da empresa. Ao utilizarem o modelo Claude Mythos da Anthropic, os especialistas conseguiram desenhar um exploit de escalonamento de privilégios capaz de comprometer de forma profunda o macOS.

O impacto da vulnerabilidade no silício da Apple

Através desta falha, um atacante ganha a capacidade de aceder a áreas restritas da memória do equipamento, permitindo assumir o controlo total do computador. A ferramenta da Anthropic conseguiu identificar as falhas de forma rápida por pertencerem a categorias já conhecidas do sistema, embora a experiência humana tenha sido indispensável para construir o ataque final. O caso ilustra como sistemas avançados podem descobrir caminhos de intrusão até então desconhecidos.

A criadora do macOS já está a investigar o caso de forma prioritária, tendo reunido com os especialistas nas suas instalações em Cupertino para analisar aquele que é considerado o primeiro exploit público de corrupção de memória do kernel nos chips M5. Os detalhes técnicos profundos da operação apenas serão divulgados ao público após a disponibilização das respetivas correções de segurança.

A resposta do mercado à nova era da cibersegurança

Este desenvolvimento surge num momento em que a indústria aposta fortemente na defesa automatizada. A Anthropic utiliza o seu modelo no Project Glasswing, uma iniciativa lançada em abril que junta parceiros de peso para reforçar a segurança de projetos globais. A Mozilla, por exemplo, já recorreu a esta mesma tecnologia para corrigir 271 vulnerabilidades na mais recente versão do seu navegador Firefox.

Para não ficar para trás nesta corrida tecnológica, a OpenAI apresentou recentemente a iniciativa Daybreak. Focada em integrar a defesa informática logo desde o início do desenvolvimento de software, a plataforma utiliza o agente especializado Codex para detetar e resolver problemas de código de forma preventiva, evitando que as vulnerabilidades cheguem aos utilizadores finais.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech