À retenir : – Des failles de sécurité dans macOS ont été découvertes par une équipe de Calif. – Ces failles permettent d’élever les privilèges en combinant plusieurs vulnérabilités. – L’intelligence artificielle Mythos a aidé à identifier ces failles. – Apple examine actuellement le rapport des chercheurs et a déjà corrigé certaines vulnérabilités avec la mise à jour macOS 26.5. – L’expertise humaine reste essentielle malgré l’aide apportée par l’IA.
Une équipe de chercheurs de Calif a récemment mis en évidence des vulnérabilités dans macOS, capable d’élever les privilèges d’un Mac en combinant deux failles spécifiques et diverses techniques. Cette découverte a été facilitée grâce à Claude Mythos, l’intelligence artificielle développée par Anthropic. Apple est actuellement en train d’examiner le rapport que les chercheurs ont soumis.
Les chercheurs expliquent avoir créé un logiciel qui exploite ces failles pour corrompre la mémoire d’un Mac, permettant ainsi un accès à des parties du système normalement inaccessibles. Bien que chaque méthode prise séparément ne confère pas un contrôle total sur l’ordinateur, lorsqu’elle est associée à d’autres attaques, elle peut permettre à un pirate de s’emparer du dispositif. Ce qui rend cette avancée particulièrement intéressante, c’est la manière dont elle cible un système pour lequel Apple a investi beaucoup de ressources dans le renforcement de la sécurité.
Michał Zalewski, expert en sécurité ayant travaillé chez Google et observateur extérieur aux tests, souligne que cette démonstration est significative précisément parce qu’Apple s’est engagé à sécuriser son système d’exploitation macOS. Un porte-parole de l’entreprise a déclaré au Wall Street Journal : « La sécurité est notre priorité absolue et nous prenons très au sérieux les signalements de failles potentielles. »
La situation a pris une tournure rapide cette semaine lorsque les chercheurs se sont rendus directement au siège d’Apple à Cupertino pour remettre un rapport détaillant 55 pages qui exposent les vulnérabilités identifiées ainsi que la chaîne d’attaque mise en place autour d’elles. Un point crucial reste le rôle exact joué par l’intelligence artificielle dans cette opération. Selon Calif, coder exploitant ces vulnérabilités n’a pris que cinq jours avec l’aide de Claude ; cependant, Thai Duong, directeur général de Calif, insiste sur le fait que Mythos ne pourrait pas agir seul pour réaliser une telle attaque.
Il précise que Mythos excelle dans la reproduction des attaques déjà documentées mais qu’il n’a pas observé l’intelligence artificielle créer seule des techniques innovantes. En somme, si Mythos facilite la transformation des idées et des failles en code exploitable, il demeure essentiel d’avoir une expertise humaine derrière cela.
Actuellement, Calif ne prévoit pas de publier tout de suite les détails concernant son attaque et préfère attendre qu’Apple corrige ces failles via une mise à jour du système macOS. D’un autre côté, Apple vient tout juste de mettre à disposition macOS 26.5 qui corrige déjà une vulnérabilité critique liée au noyau (kernel) ; il convient également mentionner que la société Calif y est créditée comme étant responsable de cette découverte grâce à Claude. Il se pourrait cependant que la faille évoquée soit différente car dans tous les cas macOS 26.5 résout 79 failles différentes liées à sa sécurité.
Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.
10 commentaires sur “Des failles de sécurité dans macos découvertes grâce à l’ia mythos”
N’importe quoi cet article… Pourquoi on parlerait d’une IA qui déboîte si c’est juste pour dire qu’Apple est faillible? Tout le monde sait que Windows c’est pire!
N’importe quoi cet article… Pourquoi on parlerait d’une IA qui déboîte si c’est juste pour dire qu’Apple est faillible? Tout le monde sait que Windows c’est pire!
C’est beau l’avancée technologique mais faut garder un oeil sur la sécurité de nos données!
Franchement, c’est n’importe quoi! On nous dit que macOS est super sécurisé et voilà qu’il y a des failles découvertes par une IA! Ça fait peur!!
Mais sérieux les gens, vous ravez pas?! Apple c’est trop fort en sécuritée! Si ça foire, on va tous perdre nos macs 😱
Trop bien cet article ! J’adore lire sur les avancées technologiques. Keep it coming!
Super article ! C’est fou comment l’IA peut aider à dénicher des failles de sécurité. Vivement que tout soit corrigé !
Alors là chapeau bas à Calif et son IA Mythos ! Ils ont réussi là où beaucoup ont échoué!
Bah ouais, encore un coup d’Apple qui se la joue mais au final, même avec leur sécurité, ça craque facilement… 😂
C’est incroyable ! Mythos a vraiment boosté la recherche sur les vulnérabilités. Bravo aux chercheurs de Californie!
Le contrôle du Mac par une IA ? Ça sent la fin du monde ça… Vous me direz où acheter une cloche pour me protéger? 🤪