PplWare Mobile

Segurança do macOS caiu e tudo graças ao Claude Mythos da Anthropic

                                    
                                

Autor: Pedro Simões


  1. Ifm says:

    Pois claro mas isso é óbvio, o sistema MacOS nunca foi muito explorado, devido a cota de mercado ser reduzida.

    A população alvo de um ataque era muito diminuta, comparativamente a sistemas Linux e principalmente Windows.

    Agora é trabalhar resolver esses problemas…

    Os únicos que ficam chateados é os Fanboys que diziam que o sistema era tão mas tão bom a nível de segurança que não se preocupavam.
    Afinal tinham a porta de casa aberta e nem sabiam.

    Já diziam o ditado antigo ” o que os olhos não vêm , o coração não sente”

  2. Guilherme says:

    Ainda bem que eles não lançaram o Mythos a público ia ser o kaos total.

    • Zé Fonseca A. says:

      já está quase, já está a chegar a tudo o que é F1000, mas não nos mesmos moldes, aqui até ao final do mês vamos ter “acesso”, mas o acesso é enviamos o código para as equipas da anthropic, eles passam o mythos e devolvem um relatório com os findings.
      é melhor que nada, mas daquilo que tenho visto de outros casos é que quem já usa outros modelos para segurança tipicamente o mythos não vai encontrar o caos, encontra sim coisas muito especificas mais dificeis de encontrar.
      em PT o que vemos é só os bancos tugas a chorar por acesso, mas com este modelo que estão a fazer duvido que vão dar acesso mesmo a mais empresas

  3. To Canelas says:

    Onde andam os inteligentes que andaram a criticar o Linux por causa do Dirty Frag e Copy Fail?

    • Zé Fonseca A. says:

      Presente

    • Zé Fonseca A. says:

      Nota: não foi criticar Linux, foi criticar o opensource como aclamado modelo de segurança

    • Zé Fonseca A. says:

      já para não falar que o Dirty Frag e Copy Fail não foram vitima do Mythos mas sim de outros modelos mais banais

      • To Canelas says:

        Qual foi a AI usada pouco interessa. Mas podes ter a certeza que o Linux é o sistema mais escrutinado pelo Mythos Preview de longe, por ser do maior interesse para todas as grandes empresas e a população em geral.

        • Mr. Y says:

          Isso é o esperado porque a grande maioria das aplicações em Linux são de código aberto e, portanto, público.

        • Zé Fonseca A. says:

          wrong, a linux foundation teve acesso ao mythos, gastou os tokens todos oferecidos em 1 semana e não tinha dinheiro para continuar o trabalho, então ficou à espera de fundos para poder continuar

          • To Canelas says:

            Wrong. Isso que disseste realmente aconteceu mas era de certa forma esperado porque o código fonte do Kernel Linux é gigante. O que disse não deixa de ser verdade. Achas mesmo que só a Linux Foundation é que usa o Mythos para procurar falhas no código fonte do kernel Linux ? Foi o que aconteceu, outras empresas disponibilizaram tokens para testar coisas que faltavam (o caso do gajo do Curl). E mesmo que tivessem montes de dinheiro de pouco lhes servia, porque o acesso ao Mythos Preview é extremamente limitado, mesmo pagando para já.

          • Zé Fonseca A. says:

            O gajo do curl deu o source à anthropic para eles correrem, é o que está a acontecer com todas as empresas sem acesso ao preview, por agora só fortune 1000, a minha empresa está na waiting list, mais duas a três semanas e vamos poder submeter código para review.

          • To Canelas says:

            Wrong again. Se tiveres tempo lê a história, é interessante:
            https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/

          • Zé Fonseca A. says:

            Deu a terceiros, vai dar ao mesmo, não teve acesso ao modelo.
            Vale a pena lembrar que esse foi o mesmo tipo que em 2024 disse que não ia usar AI para coding nem segurança.
            Mas eu percebi, os llms só se tornaram a powerhouse de agora desde dezembro com o opus 4.5.
            A dinâmica dos últimos 6 meses está tão engraçada que já estou aborrecido com o opus 4.7 e o gpt 5.5, ja me parecem modelos com 1 ano 😀

          • To Canelas says:

            Acho que é que não percebeste grande coisa… Mas pronto, se estás aborrecido e achas que o Mythos vai ser um game changer, enquanto esperas vai lendo umas coisas daqueles que já têm acesso para te entreteres.

          • To Canelas says:

            Mas não sei, secalhar na empresa para a qual trabalhas, under fortune 500, pode realmente fazer a diferença.

  4. Alex says:

    Só prova que o standard da segurança é o Mac No windows deve ter rebentado tudo

  5. KidsGraça says:

    macOS os sistema operativo mais seguro do mundo, até o deixar de ser.

    • rc says:

      Práticamente todos os meses a Microsoft corrige problemas de segurança no Windows! Ser seguro não é uma questão de não ter vulnerabilidades, porque todos os sistemas têm, mas sim um resultado das metodologias e do desenvolvimento continuo do software.

    • says:

      continua a ser o melhor operativo a nivel de segurança, mas como qualquer sistema, tem as suas falhas.
      Nada é perfeito.

      • Zé Fonseca A. says:

        Claramente não sabes nada de segurança, macOS sempre foi o SO com pior segurança e continua a ser.
        O melhor continua a ser Windows como sempre foi.
        Os leigos não percebem nada disto porque associam segurança a vírus e a bugs. Curiosamente o SO mais seguro da Microsoft antes do w11 tinha sido o Windows vista que ninguém gostou pela sua usabilidade e performance.
        Vocês classificam segurança como algo abstrato quando na verdade é algo mensurável, e não, nao se mede pelos exploits.
        Está atento às hackatons, interpreta os resultados e não os artigos com gordas e talvez aprendas alguma coisa

  6. Stanley says:

    Malwarebytes para iOS. Estou usando, muito bom. Também o tenho no iPhone, detectou uma app chinês que estava sendo invasivo e, bem, o alerta sobre o Instagram me impressionou. É barato, não é pesado, vale o investimento. Obrigado pplware pela menção do software em suas publicações.

  7. Stanley says:

    E, claro, já usei a Anthropic para buscar vulnerabilidades no meu MacBook. Excelente serviço.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.