El mito de que “los Mac no tienen virus” se sigue desmoronando. Apple publicó parches para una vulnerabilidad identificada como CVE-2026-86950, un error de escritura fuera de límites en el componente CoreGraphics que podría permitir ejecutar código arbitrario al procesar un archivo manipulado. La compañía reconoció que la falla podría haber sido explotada en ataques dirigidos. Las versiones corregidas son macOS Tahoe 26.7.1, macOS Sequoia 15.8.1 e iOS/iPadOS 26.7.1.
No es un caso aislado. Solo en su actualización de septiembre, Apple corrigió 273 vulnerabilidades, un volumen que, según la Zero Day Initiative, refleja la nueva normalidad del descubrimiento de fallas asistido por IA. Entre ellas destaca una falla crítica de Bluetooth (9,8 sobre 10) que permite ejecución remota de código sin privilegios ni interacción del usuario.
La IA también está del lado de los atacantes. En enero, la firma Mosyle detectó lo que parece ser la primera muestra de malware para Mac encontrada en circulación con código generado por modelos de IA, distribuida mediante una falsa app de Grok. Y según el informe de mitad de año de Moonlock, las suplantaciones de herramientas de IA para desarrolladores ya son el segundo disfraz más usado por el malware, solo detrás de instaladores pirateados de Adobe.
Hay una razón por la que los atacantes miran hacia el Mac: los usuarios de herramientas de IA y “vibe coding” se concentran en macOS y suelen tener credenciales de mayor valor, como llaves SSH, tokens de nube y billeteras de criptomonedas, según explicó un investigador de Pillar Security.
Qué hacer
Actualiza de inmediato desde Configuración del Sistema > General > Actualización de software, y descarga herramientas de IA solo desde sus sitios oficiales, no desde anuncios en buscadores ni enlaces compartidos. Y ojo: si una web o un “chat de IA” te pide pegar un comando en la Terminal, desconfía.
Fuentes
- Apple Patches CoreGraphics Flaw Possibly Exploited in Targeted Attacks, The Hacker News, 28 de septiembre de 2026.
- The Apple Security Update Review for September 2026, Zero Day Initiative.
- Mosyle identifies one of the first known AI-assisted Mac malware threats, 9to5Mac, 9 de enero de 2026.
- Mid-2026 macOS threat report, Moonlock.
- ClickFix Campaigns Spread MacSync macOS Infostealer via Fake AI Tool Installers, The Hacker News, marzo de 2026.
Escrito por Mamífero. Editado por Rodrigo Cornejo. Revisa cómo seleccionamos y verificamos cada nota.



