DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
    Claude : les filigranes invisibles déjà contournés
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités
  • Intelligence artificielle

Mythos d’Anthropic contourne la sécurité matérielle des puces M5 d’Apple

  • Marc Barbezat
  • 18 mai 2026
  • 2 minutes de lecture
Ordinateur portable ouvert sur un bureau affichant des illustrations de sécurité matérielle avec un cadenas et un fil tendu, illustrant la découverte de failles par l'IA Mythos d'Anthropic sur la puce M5 d'Apple pour le média DCOD.
Apple a mis cinq ans à bâtir la sécurité des puces M5. Il n’a fallu que cinq jours à l’IA Mythos pour l’ébranler et obtenir un accès total aux systèmes.

TL;DR : L’essentiel

  • Les chercheurs de l’entreprise Calif ont utilisé l’outil Mythos Preview d’Anthropic pour identifier des failles critiques au sein du kernel de macOS 26.4.1, le cœur logiciel du système.
  • La technologie MIE, intégrée au silicium des puces M5, a été contournée pour la première fois grâce à une combinaison de bugs assistée par l’intelligence artificielle en moins d’une semaine.
  • Bien que l’exploit nécessite un accès physique à l’appareil, cette démonstration technique affaiblit la réputation d’inviolabilité des mécanismes de sécurité matérielle de la marque.
▾ Sommaire
TL;DR : L’essentielLa protection Memory Integrity Enforcement mise à l’épreuveUne synergie entre expertise humaine et intelligence artificiellePour approfondir le sujet

L’intelligence artificielle Mythos d’Anthropic confirme ses capacités de détection en aidant à compromettre le kernel des ordinateurs Apple équipés de la puce M5. L’entreprise de cybersécurité Calif a démontré qu’il était possible de transformer un simple compte utilisateur en un accès root, octroyant les pleins pouvoirs sur la machine, en seulement cinq jours. Cette réussite technique repose sur l’identification de vulnérabilités au sein de la version 26.4.1 de macOS et sur le contournement d’une protection matérielle jusqu’ici jugée imprenable.

La protection Memory Integrity Enforcement mise à l’épreuve

Le mécanisme Memory Integrity Enforcement (MIE) est une technologie de sécurité gravée dans le silicium de la puce M5. Son rôle consiste à empêcher toute écriture non autorisée dans des zones sensibles de la mémoire vive pour bloquer les attaques par corruption de données. Selon les détails techniques fournis par Apple, cette architecture repose sur une collaboration étroite entre le matériel et le système d’exploitation pour valider l’intégrité du flux de contrôle. En protégeant les pointeurs de fonction et les adresses de retour directement au niveau du processeur, la technologie vise à neutraliser des classes entières de vulnérabilités comme les dépassements de tampon.

Comme le rapporte Korben, l’outil Mythos a excellé dans le repérage de bugs appartenant à des familles de vulnérabilités déjà connues. L’IA généralise ses connaissances pour détecter très rapidement des failles dans des structures logicielles complexes que les méthodes d’audit traditionnelles mettraient des semaines à isoler.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une synergie entre expertise humaine et intelligence artificielle

Si l’IA a considérablement accéléré la phase de découverte, le contournement final de la barrière matérielle a nécessité une intervention humaine experte. Selon Mashable, la technologie MIE est trop récente pour que le modèle puisse la franchir de manière autonome. Les chercheurs ont dû combiner plusieurs failles pour créer un chemin d’attaque fonctionnel. Pour marquer les esprits, l’équipe a choisi de présenter l’exploit directement à Apple Park plutôt que d’utiliser les formulaires de signalement habituels. Cette collaboration intervient peu après que Mythos a permis de découvrir des vulnérabilités critiques dans le navigateur Firefox, illustrant comment les modèles de langage deviennent des alliés stratégiques pour l’analyse de code.

Les responsables de la sécurité chez Apple n’ont pas encore communiqué de calendrier pour un correctif, bien que des traces de remédiation apparaissent dans les notes de version de macOS 26.5 d’après les analyses de Calif. Cette démonstration prouve que les remparts matériels doivent désormais faire face à l’accélération des cycles de recherche de failles induite par l’usage de l’IA.

Pour approfondir le sujet

Claude Mythos : l'IA d'Anthropic force la traque aux failles

Claude Mythos : l'IA d'Anthropic force la traque aux failles

dcod.ch

L'annonce du modèle Claude Mythos capable de créer des exploits autonomes force les entreprises à transformer radicalement leur gestion des vulnérabilités. Lire la suite

Firefox : l'IA permet de corriger 423 failles de sécurité

Firefox : l'IA permet de corriger 423 failles de sécurité

dcod.ch

L'IA détecte des failles critiques restées invisibles pendant des années. Ce cas d'exemple chez Firefox annonce une mutation pour tous les éditeurs IT. Lire la suite

Claude Mythos identifié comme trop risqué pour un accès public

Claude Mythos identifié comme trop risqué pour un accès public

dcod.ch

Claude Mythos Preview ne sera pas publié : 50 organisations testent ses capacités de détection de zero-days avant tout déploiement élargi. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Anthropic
  • Apple M5
  • Calif
  • macOS 26.4.1
  • MIE
  • Mythos
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
Lire l'article

Claude : les filigranes invisibles déjà contournés

Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
Lire l'article

LinkedIn réduit de 40% la visibilité des contenus générés par IA

Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
Lire l'article

Cartes Visa périmées : une faille NFC permet de valider des paiements

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois