Ouvrir le menu principal

MacGeneration

Recherche

iOS/macOS 26.6 : au moins neuf vulnérabilités ont été directement corrigées grâce à l’IA

Greg Onizuka

mardi 28 juillet 2026 à 07:00 • 17

Intelligence artificielle

Alors que l’intelligence artificielle continue de faire parler d’elle, souvent davantage pour ses dérives que pour ses réussites, entre les chatbots ayant (mal) conseillé des personnes vulnérables ou aidé des utilisateurs mal intentionnés, elle démontre aussi son intérêt dans des domaines bien plus discrets. La dernière salve de mises à jour de sécurité publiée par Apple en est un bon exemple : un nombre important de vulnérabilités ont été découvertes grâce à des outils d’IA, et la firme ne s’en cache pas. Comme le relève 9to5Mac, les modèles de langage sont cités à de nombreuses reprises dans le bulletin de sécurité accompagnant les systèmes 26.6.

Apple fait partie des entreprises triées sur le volet pouvant accéder à Mythos. Image Anthropic.

Ainsi, dans iOS, iPadOS et macOS, ce n’est pas moins de 9 vulnérabilités qui ont été trouvées par des labos directement liés à des IA avancées. Si Anthropic et OpenAI se tirent la bourre avec 3 failles chacun à leur actif, repérées grâce à Claude et Codex Security, la Nvidia Red Team n’est pas en reste avec 2 failles repérées et bouchées, et Z.AI ferme la marche avec une faille corrigée à son actif.

Comment une IA d’OpenAI a échappé à toute surveillance pendant une semaine

Comment une IA d’OpenAI a échappé à toute surveillance pendant une semaine

Le plus intéressant est sans doute la nature des composants concernés : pas de simples apps, ou d’obscures et récents ajouts. Au contraire, elles touchaient des briques fondamentales des systèmes d’Apple, avec WebKit, WebDAV, SMB, CUPS, HFS (oui, même le système de fichiers), ImageIO ou encore CoreAudio, CoreMedia ou Model I/O. On parle là de ce qui touche le cœur du système, avec des éléments comme le moteur de rendu web ou encore les accès aux volumes en réseau, encore récemment chasse gardée des meilleurs chercheurs en sécurité.

Ces failles ont été découvertes par des chercheurs indépendants ayant eu recours à de grands modèles de langage. De son côté, Apple ne cherche pas à dissimuler cette utilisation et la mentionne explicitement dans ses bulletins de sécurité. Rien n’indique toutefois depuis quand l’entreprise avait connaissance de ces vulnérabilités. Les correctifs sont néanmoins intervenus dans un délai très court : iOS 26.6 est ainsi sorti moins d’un mois après la précédente mise à jour de sécurité, publiée avec iOS 26.5.2.

Enfin, il est même possible qu’un nombre plus important de failles aient été découvertes grâce à l’IA qu’annoncé dans le bulletin officiel. En effet, Apple fait partie des quelques entreprises ayant accès au Project Glasswing, permettant à Cupertino d’accéder à Mythos aux côtés d’AWS, Broadcom, Cisco ou encore Microsoft et Google.

C’est pas du Mythos : l’IA d’Anthropic a trouvé 271 failles de sécurité dans Firefox

C’est pas du Mythos : l’IA d’Anthropic a trouvé 271 failles de sécurité dans Firefox

C’est une nouvelle preuve de la capacité des IA à trouver des failles relativement discrètes mais touchant à des éléments centraux des cathédrales que sont devenus les systèmes d’exploitation modernes avec leurs millions de ligne de code. Si l’humain est encore loin d’être remplacé, il est maintenant épaulé par des LLM capables de rechercher de fines fissures dans le code, qui auraient pu échapper aux chercheurs en sécurité. Une évolution qui pourrait bien transformer durablement la manière dont sont sécurisés les systèmes d’exploitation modernes.

Ajouter ce site dans Google News

Jennifer Bailey, la patronne d’Apple Pay et Cartes, prendra sa retraite en octobre

20:33

• 3


La RAMpocalypse touche aussi les NAS : les Synology neo+ abandonnent l'ECC et se limitent à 4 Go au lieu de 8 Go

19:35

• 10


RAMpocalypse : OVHcloud contraint d’augmenter de nouveau ses prix, jusqu’à 87 % cette fois

17:41

• 30


Claude ajoute un filigrane invisible à ses textes pour se conformer à l'AI Act européen

16:20

• 24


Microsoft augmente discrètement le prix des licences de Windows 11 pour les fabricants de PC

15:53

• 29


Promo : le Magic Keyboard avec pavé numérique et Touch ID à 159 €, son meilleur prix sur Amazon

15:18

• 8


Comment photographier l'éclipse solaire du 12 août avec son iPhone ?

14:39

• 16


Apple prépare la prise en charge du Steam Controller dans macOS 27

12:42

• 7


Promo : le MacBook Neo avec 512 Go de retour à 719 € au lieu de 899

11:40

• 9


Une faille transforme GeForce Now en PC Windows dans le cloud

10:49

• 6


La cinquième bêta de Xcode 27 fait enfin une place à GPT-5.6 et améliore son serveur MCP

10:27

• 9


Votre Office 2019 pour Mac est verrouillé : Office 2021 à 49,99 €, sans abonnement, remet tout en mouvement 📍

08:55

• 0


Apple distribue (aussi) des bêtas pour iOS 26.6.1, iPadOS 26.6.1 et macOS 26.6.2

10/08/2026 à 19:38

• 12


Les nouveauté des cinquièmes bêtas d’iOS 27 et macOS 27 : nouvelles icônes, Liquid Glass ajusté et quelques autres 🆕

10/08/2026 à 19:22

• 58


Attention si vous avez réussi à acheter une Steam Machine, un Steam Deck ou un Steam Controller récemment, un partenaire de Valve a été piraté

10/08/2026 à 19:05

• 4


Apple continue à tester la mémoire chinoise de CXMT dans les Mac et iPhone

10/08/2026 à 17:40

• 22