La empresa de ciberseguridad Calif afirmó haber desarrollado el primer exploit público de corrupción de memoria del kernel de macOS en chips Apple M5. Según la compañía, el trabajo fue realizado con apoyo de Mythos Preview, un modelo de inteligencia artificial de Anthropic especializado en seguridad.
Calif informó el 14 de mayo de 2026 que logró construir una cadena de escalada local de privilegios contra macOS 26.4.1 ejecutado en hardware Apple M5 con MIE (Memory Integrity Enforcement) habilitado, una tecnología diseñada por Apple para dificultar exploits de corrupción de memoria. La compañía señaló que el desarrollo del exploit tomó cinco días.
La investigación fue publicada inicialmente en el blog oficial de Calif, donde sus responsables indicaron que el exploit permite pasar de un usuario local sin privilegios a una shell con acceso root utilizando únicamente llamadas normales del sistema. Calif aseguró que no divulgará detalles técnicos completos hasta que Apple publique correcciones de seguridad.
Apple presentó MIE como una de las principales defensas de seguridad integradas en los chips M5 y A19. La tecnología está basada en ARM Memory Tagging Extension (MTE) y busca limitar ataques de corrupción de memoria, una de las categorías más utilizadas en compromisos avanzados contra sistemas operativos y dispositivos móviles.
“Mythos Preview helped identify the bugs and assisted throughout exploit development”, afirmó Calif en su reporte técnico. Por su parte, Apple declaró a The Wall Street Journal: “La seguridad es nuestra máxima prioridad y nos tomamos muy en serio los informes sobre posibles vulnerabilidades”.
Hasta el 18 de mayo de 2026, Apple no había informado públicamente sobre un parche relacionado con las vulnerabilidades descritas por Calif. La empresa de seguridad indicó que divulgará un informe técnico de 55 páginas después de que la compañía publique una solución.





























