Pesquisadores de segurança revelaram uma nova abordagem para contornar as proteções do macOS, utilizando a inteligência artificial Claude Mythos, da Anthropic. A descoberta foi feita em abril de 2026, durante testes realizados pela Calif, uma empresa de pesquisa em segurança localizada em Palo Alto, na Califórnia.
Os especialistas identificaram um método que conecta duas falhas do macOS a técnicas que podem corromper a memória do computador. Isso possibilita o acesso a áreas do sistema que deveriam ser inacessíveis, caracterizando um exploit de escalonamento de privilégios. Esse tipo de ataque, quando combinado com outras vulnerabilidades, pode permitir que hackers assumam o controle total de um dispositivo.
Impacto no mercado de segurança cibernética
A descoberta é alarmante, especialmente considerando os esforços da Apple para tornar o macOS um dos sistemas operacionais mais seguros do mercado. Michał Zalewski, um respeitado pesquisador de segurança, destacou a relevância da técnica, dada a robustez das proteções implementadas pela Apple.
A Apple, por sua vez, afirmou estar analisando o relatório da Calif e ressaltou que utiliza modelos de IA para identificar e corrigir vulnerabilidades. A empresa enfatizou que a segurança é uma prioridade e que leva a sério relatos de potenciais falhas.
Com o avanço das ferramentas de IA, como as desenvolvidas pela Anthropic e OpenAI, especialistas em cibersegurança alertam para um fenômeno conhecido como “Bugmageddon”. Esse termo se refere a um aumento sem precedentes na descoberta de vulnerabilidades, o que pode sobrecarregar as equipes responsáveis por corrigir esses problemas.
Em setembro de 2025, a Apple lançou a tecnologia Memory Integrity Enforcement (MIE), que foi resultado de um extenso trabalho de design e engenharia. No entanto, a Calif conseguiu explorar as falhas do macOS em apenas cinco dias com o auxílio do Claude, embora os pesquisadores tenham enfatizado que a experiência humana ainda foi crucial para o processo.
A Anthropic está expandindo o acesso ao Mythos, que já demonstrou capacidade de identificar mais de 100 vulnerabilidades no navegador Firefox em um curto período. Essa evolução das ferramentas de IA levanta preocupações sobre a segurança cibernética e a necessidade de uma supervisão mais rigorosa no desenvolvimento dessas tecnologias.











