
Os sistemas operativos da Apple são amplamente reconhecidos pela sua proteção, mas uma equipa de investigadores da empresa Calif demonstrou que é possível contornar estas defesas com o auxílio da inteligência artificial, conforme partilhado no blogue da empresa. Ao utilizarem o modelo Claude Mythos da Anthropic, os especialistas conseguiram desenhar um exploit de escalonamento de privilégios capaz de comprometer de forma profunda o macOS.
O impacto da vulnerabilidade no silício da Apple
Através desta falha, um atacante ganha a capacidade de aceder a áreas restritas da memória do equipamento, permitindo assumir o controlo total do computador. A ferramenta da Anthropic conseguiu identificar as falhas de forma rápida por pertencerem a categorias já conhecidas do sistema, embora a experiência humana tenha sido indispensável para construir o ataque final. O caso ilustra como sistemas avançados podem descobrir caminhos de intrusão até então desconhecidos.
A criadora do macOS já está a investigar o caso de forma prioritária, tendo reunido com os especialistas nas suas instalações em Cupertino para analisar aquele que é considerado o primeiro exploit público de corrupção de memória do kernel nos chips M5. Os detalhes técnicos profundos da operação apenas serão divulgados ao público após a disponibilização das respetivas correções de segurança.
A resposta do mercado à nova era da cibersegurança
Este desenvolvimento surge num momento em que a indústria aposta fortemente na defesa automatizada. A Anthropic utiliza o seu modelo no Project Glasswing, uma iniciativa lançada em abril que junta parceiros de peso para reforçar a segurança de projetos globais. A Mozilla, por exemplo, já recorreu a esta mesma tecnologia para corrigir 271 vulnerabilidades na mais recente versão do seu navegador Firefox.
Para não ficar para trás nesta corrida tecnológica, a OpenAI apresentou recentemente a iniciativa Daybreak. Focada em integrar a defesa informática logo desde o início do desenvolvimento de software, a plataforma utiliza o agente especializado Codex para detetar e resolver problemas de código de forma preventiva, evitando que as vulnerabilidades cheguem aos utilizadores finais.












Nenhum comentário
Seja o primeiro!