Des failles de sécurité dans macos découvertes grâce à l’ia mythos

À retenir :
– Des failles de sécurité dans macOS ont été découvertes par une équipe de Calif.
– Ces failles permettent d’élever les privilèges en combinant plusieurs vulnérabilités.
– L’intelligence artificielle Mythos a aidé à identifier ces failles.
– Apple examine actuellement le rapport des chercheurs et a déjà corrigé certaines vulnérabilités avec la mise à jour macOS 26.5.
– L’expertise humaine reste essentielle malgré l’aide apportée par l’IA.


Une équipe de chercheurs de Calif a récemment mis en évidence des vulnérabilités dans macOS, capable d’élever les privilèges d’un Mac en combinant deux failles spécifiques et diverses techniques. Cette découverte a été facilitée grâce à Claude Mythos, l’intelligence artificielle développée par Anthropic. Apple est actuellement en train d’examiner le rapport que les chercheurs ont soumis.

Les chercheurs expliquent avoir créé un logiciel qui exploite ces failles pour corrompre la mémoire d’un Mac, permettant ainsi un accès à des parties du système normalement inaccessibles. Bien que chaque méthode prise séparément ne confère pas un contrôle total sur l’ordinateur, lorsqu’elle est associée à d’autres attaques, elle peut permettre à un pirate de s’emparer du dispositif. Ce qui rend cette avancée particulièrement intéressante, c’est la manière dont elle cible un système pour lequel Apple a investi beaucoup de ressources dans le renforcement de la sécurité.

Des failles de sécurité dans macos découvertes grâce à l'ia mythos
Michał Zalewski, expert en sécurité ayant travaillé chez Google et observateur extérieur aux tests, souligne que cette démonstration est significative précisément parce qu’Apple s’est engagé à sécuriser son système d’exploitation macOS. Un porte-parole de l’entreprise a déclaré au Wall Street Journal : « La sécurité est notre priorité absolue et nous prenons très au sérieux les signalements de failles potentielles. »

Des failles de sécurité dans macos découvertes grâce à l'ia mythos
La situation a pris une tournure rapide cette semaine lorsque les chercheurs se sont rendus directement au siège d’Apple à Cupertino pour remettre un rapport détaillant 55 pages qui exposent les vulnérabilités identifiées ainsi que la chaîne d’attaque mise en place autour d’elles. Un point crucial reste le rôle exact joué par l’intelligence artificielle dans cette opération. Selon Calif, coder exploitant ces vulnérabilités n’a pris que cinq jours avec l’aide de Claude ; cependant, Thai Duong, directeur général de Calif, insiste sur le fait que Mythos ne pourrait pas agir seul pour réaliser une telle attaque.

Il précise que Mythos excelle dans la reproduction des attaques déjà documentées mais qu’il n’a pas observé l’intelligence artificielle créer seule des techniques innovantes. En somme, si Mythos facilite la transformation des idées et des failles en code exploitable, il demeure essentiel d’avoir une expertise humaine derrière cela.

Actuellement, Calif ne prévoit pas de publier tout de suite les détails concernant son attaque et préfère attendre qu’Apple corrige ces failles via une mise à jour du système macOS. D’un autre côté, Apple vient tout juste de mettre à disposition macOS 26.5 qui corrige déjà une vulnérabilité critique liée au noyau (kernel) ; il convient également mentionner que la société Calif y est créditée comme étant responsable de cette découverte grâce à Claude. Il se pourrait cependant que la faille évoquée soit différente car dans tous les cas macOS 26.5 résout 79 failles différentes liées à sa sécurité.

Avatar photo

Drak

Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.

10 commentaires sur “Des failles de sécurité dans macos découvertes grâce à l’ia mythos

Laisser un commentaire