Mythos AI mette in allarme Apple: scoperte falle in macOS

Negli ultimi mesi il nome di Anthropic è diventato sempre più centrale nel settore dell’intelligenza artificiale, soprattutto per via di Mythos, un modello AI circondato da grande riservatezza per i potenziali rischi legati alla sicurezza informatica. Ora però Mythos torna a far parlare di sé per un motivo ancora più delicato: secondo un nuovo report, il sistema sarebbe stato utilizzato per individuare vulnerabilità presenti in macOS che Apple sta già analizzando internamente.
La notizia arriva da un’inchiesta pubblicata dal The Wall Street Journal, secondo cui alcuni ricercatori della società di sicurezza Calif, con sede a Palo Alto in California, avrebbero sfruttato una versione preliminare di Mythos per sviluppare nuove tecniche capaci di aggirare le protezioni avanzate di macOS.
Due falle di sicurezza combinate
Secondo quanto riportato, i ricercatori sono riusciti a concatenare due bug differenti insieme a una serie di tecniche avanzate per corrompere la memoria del Mac e ottenere accesso a parti del sistema normalmente protette. Si tratta di quello che in ambito cybersecurity viene definito un exploit di “privilege escalation”, ovvero un attacco che consente a un utente o a un software malevolo di ottenere privilegi amministrativi elevati.
In pratica, se questa tecnica venisse combinata con altri attacchi, un hacker potrebbe potenzialmente assumere il controllo completo del computer. È proprio questo aspetto ad aver attirato immediatamente l’attenzione di Apple, che avrebbe già ricevuto un dettagliato dossier di ben 55 pagine consegnato direttamente a Cupertino dal team di Calif.
Un portavoce di Apple ha dichiarato al Wall Street Journal che “la sicurezza è la nostra massima priorità e prendiamo molto seriamente le segnalazioni di potenziali vulnerabilità”. Cupertino starebbe ora verificando i risultati ottenuti dai ricercatori per confermare la validità delle falle individuate.
Componente umana
Thai Duong, CEO di Calif, ha precisato che Mythos da solo non sarebbe stato sufficiente per realizzare l’attacco, sottolineando come il lavoro abbia richiesto anche una forte componente umana e competenze avanzate di cybersecurity da parte dei ricercatori coinvolti. Questo dettaglio è importante perché ridimensiona almeno in parte l’idea di un’AI completamente autonoma capace di violare sistemi complessi senza supervisione.
Resta però il fatto che strumenti basati sull’intelligenza artificiale stanno diventando sempre più sofisticati anche nel campo della sicurezza offensiva. Se da un lato possono aiutare le aziende a individuare vulnerabilità più rapidamente, dall’altro aprono scenari nuovi e potenzialmente pericolosi nel momento in cui tali tecnologie finiscono nelle mani sbagliate.
Per il momento Calif non ha pubblicato i dettagli tecnici completi dell’exploit, scelta piuttosto comune nel settore della sicurezza informatica per evitare che le vulnerabilità vengano sfruttate prima della distribuzione di una patch ufficiale. Secondo Duong, comunque, Apple dovrebbe riuscire a correggere i problemi “abbastanza rapidamente”.
L’episodio dimostra ancora una volta quanto il tema della sicurezza sia diventato centrale nell’era dell’intelligenza artificiale generativa. E se persino macOS, storicamente considerato uno dei sistemi desktop più sicuri, può essere messo sotto pressione da nuove tecniche AI-assisted, è probabile che nei prossimi anni assisteremo a un’accelerazione nella corsa tra aziende tecnologiche e ricercatori di sicurezza.

