Ouvrir le menu principal

MacGeneration

Recherche

L'IA Mythos Preview a permis de contourner la meilleure protection matérielle d'Apple, le MIE des puces M5


Avec les puces M5 et A19, Apple a mis en place une nouvelle protection dans ses puces, le MIE (Memory Integrity Enforcement). Elle travaille en partenariat avec le système d'exploitation (iOS 26 ou macOS 26) pour tenter de bloquer certaines attaques qui passent par un accès illégal à la mémoire vive. De façon très résumée, l'idée est d'empêcher une application d'accéder à une zone mémoire qui est associée à une autre application ou au noyau. Nous avons expliqué son fonctionnement sur les iPhone 17, les premiers appareils Apple compatibles, mais les Mac basés sur des puces M5 peuvent en profiter avec macOS 26.

Les chercheurs à Cupertino. Image Calif.
Memory Integrity Enforcement, la solution d

Memory Integrity Enforcement, la solution d'Apple pour mieux protéger les iPhone 17 des attaques les plus sophistiquées

Mais même si la technologie d'Apple est très efficace, elle n'est pas totalement inviolable. Des chercheurs de chez Calif, une société californienne, ont en effet réussi à corrompre de la mémoire, ce qui ne devrait pas arriver avec la technologie MIE.

L'attaque a été présentée directement à Cupertino, et les auteurs expliquent que les détails seront dévoilés dans un document de 55 pages, qui sera rendu public quand Apple aura corrigé la faille. Ce qui est intéressant ici, c'est qu'ils ont utilisé l'IA Mythos Preview d'Anthropic. Elle est spécialisée dans la recherche de failles et n'est pour le moment pas disponible publiquement.

L'attaque permet de passer root.

Selon eux, le bug initial a été découvert le 25 avril 2026 et avec l'aide d'un autre chercheur, ils ont pu obtenir une attaque utilisable le 1er mai. Elle permet à un utilisateur qui a des droits locaux standards d'ouvrir un accès root, c'est-à-dire avec les droits les plus élevés, ce qui permet énormément de choses.

L'attaque repose sur deux vulnérabilités et ils expliquent que l'aide du modèle Mythos Preview a été précieuse, même si le tout repose tout de même sur des experts. C'est surtout la première attaque connue sur la technologie d'Apple, qui — ils le rappellent — n'a jamais été annoncée comme inviolable. C'est pour Apple la meilleure protection actuelle (et différents experts considèrent que c'est le cas) mais rien n'est réellement inviolable et les bugs existent, il ne faut pas se leurrer. Ils indiquent surtout que nous sommes dans une période où des experts — avec l'aide de l'IA — peuvent trouver des failles dans une technologie qui a nécessité plusieurs années de travail et probablement plusieurs milliards de dollars (selon eux). Ils terminent par un proverbe vietnamien, « nhỏ mà có võ ». Il se traduit par le slogan d'une marque de bonbons : « Petit mais costaud ! »

La 5K haut de gamme enfin accessible

15:45

• 0


MacBook Neo : nouvelle baisse de prix sur les 2 modèles

15:44

• 32


Google Chrome : le navigateur le plus rapide au monde (jusqu’à lundi ?)

09:30

• 40


Sortie de veille : nouveau Siri, iOS 27… Que faut-il attendre de la WWDC 2026 ?

08:00

• 2


Siri, IA et chasse aux bugs : que nous réserve iOS 27 ?

07:30

• 17


L’App Store retire MAX, la super-app russe poussée par le pouvoir en place

07:00

• 37


WWDC 2026 : comment suivre le keynote d'Apple en direct lundi

05/06/2026 à 23:25

• 30


Anthropic demande un moratoire sur l’IA auto-entretenue, tout en maintenant le pied sur l’accélérateur

05/06/2026 à 22:10

• 25


Luminar Neo 1.27.0 enrichit la retouche de portrait et inaugure ses soldes d'été 📍

05/06/2026 à 22:00

• 0


MacBook : les délais de livraison s'envolent sur les configurations riches en RAM

05/06/2026 à 18:25

• 11


Les AirPods Ultra auraient déjà des yeux, mais Siri n’a pas encore de cerveau

05/06/2026 à 18:19

• 18


Le nouveau Siri pourrait revenir avec une bêta et même une liste d’attente

05/06/2026 à 18:18

• 63


The Verge a créé un MacBook Neo multicolore grâce aux pièces détachées vendues par Apple

05/06/2026 à 16:18

• 16


LM Studio et Locally connectent les modèles d'IA de votre Mac à votre iPhone

05/06/2026 à 15:09

• 10


Un développeur cache du code qui demande aux IA de tout effacer dans sa bibliothèque Java

05/06/2026 à 13:00

• 49


APR : une boutique en ligne pour Inter-Actif et des magasins en difficulté chez C&C

05/06/2026 à 12:37

• 26