Ouvrir le menu principal

MacGeneration

Recherche

Apple est elle aussi submergée par les signalements de failles générés par IA

Stéphane Moussie

lundi 03 août 2026 à 22:06 • 12

Intelligence artificielle

Apple n’échappe pas aux répercussions de l’arrivée de l’intelligence artificielle dans le domaine de la cybersécurité. La Pomme a décidé de limiter le nombre de vulnérabilités que les chercheurs peuvent soumettre à son équipe de sécurité, qui est confrontée depuis plusieurs mois à une déferlante de signalements.

Une faille identifiée par des chercheurs en herbe assistés par IA. Image Tim & Selena Middleton (CC BY).

« Face au volume croissant de signalements de sécurité générés par l'IA dans l'ensemble du secteur, nous avons récemment ajusté le nombre de nouveaux rapports qu'un chercheur peut laisser ouverts simultanément », a déclaré au Financial Times Apple, qui a instauré un plafond ainsi qu'un délai de carence de 30 jours.

La possibilité d’utiliser des modèles d’IA pour dénicher des failles a incité de nombreux amateurs à se lancer à l’assaut du programme de bug bounty d’Apple. Celui-ci récompense les découvertes de 5 000 dollars à 2 millions de dollars selon la gravité de la vulnérabilité. Le problème est que la plupart de ces rapports sont infondés : les IA peuvent se tromper et les chercheurs en herbe ne comprennent parfois même pas les résultats qu’elles produisent. Face à cet afflux d’AI slop, les experts d’Apple se retrouvent submergés et ne parviennent plus à examiner tous les dossiers dans de bonnes conditions, alors même qu’ils utilisent eux aussi l’IA pour accélérer leurs analyses.

Bug Bounty : Apple double la mise pour le noyau, mais met le Mac au régime sec

Bug Bounty : Apple double la mise pour le noyau, mais met le Mac au régime sec

Le phénomène touche l’ensemble du secteur. En début d’année, les responsables de plusieurs projets open source déploraient déjà une énorme vague de rapports de mauvaise qualité qui leur faisait perdre un temps considérable. Pour y mettre fin, le créateur de l’indispensable cURL a pris une décision radicale : supprimer purement et simplement son programme de bug bounty.

Des projets open source saturés par des (mauvaises) contributions générées par IA

Des projets open source saturés par des (mauvaises) contributions générées par IA

Mais les découvertes assistées par l’IA ne sont pas toutes à jeter. La start-up italienne Bynario a indiqué au Financial Times avoir utilisé ChatGPT pour identifier plus de 50 failles dans la dernière version de macOS en seulement trois semaines. Parmi elles en figurait une critique, susceptible de donner à l’attaquant le contrôle total d’un Mac. La jeune pousse n’a toutefois pas pu la signaler à la firme de Cupertino, car elle avait déjà atteint la limite de rapports autorisés.

Apple, récemment épinglée pour avoir tardé à corriger une anomalie du service « Masquer mon adresse e-mail », a indiqué qu’elle était désormais en contact avec Bynario et qu’elle examinait ses éléments. La société assure par ailleurs que les chercheurs peuvent facilement demander une augmentation de la limite afin de partager leurs dernières découvertes vraiment critiques.

Ajouter ce site dans Google News

Jennifer Bailey, la patronne d’Apple Pay et Cartes, prendra sa retraite en octobre

20:33

• 2


La RAMpocalypse touche aussi les NAS : les Synology neo+ abandonnent l'ECC et se limitent à 4 Go au lieu de 8 Go

19:35

• 8


RAMpocalypse : OVHcloud contraint d’augmenter de nouveau ses prix, jusqu’à 87 % cette fois

17:41

• 29


Claude ajoute un filigrane invisible à ses textes pour se conformer à l'AI Act européen

16:20

• 23


Microsoft augmente discrètement le prix des licences de Windows 11 pour les fabricants de PC

15:53

• 28


Promo : le Magic Keyboard avec pavé numérique et Touch ID à 159 €, son meilleur prix sur Amazon

15:18

• 8


Comment photographier l'éclipse solaire du 12 août avec son iPhone ?

14:39

• 16


Apple prépare la prise en charge du Steam Controller dans macOS 27

12:42

• 7


Promo : le MacBook Neo avec 512 Go de retour à 719 € au lieu de 899

11:40

• 9


Une faille transforme GeForce Now en PC Windows dans le cloud

10:49

• 4


La cinquième bêta de Xcode 27 fait enfin une place à GPT-5.6 et améliore son serveur MCP

10:27

• 9


Votre Office 2019 pour Mac est verrouillé : Office 2021 à 49,99 €, sans abonnement, remet tout en mouvement 📍

08:55

• 0


Apple distribue (aussi) des bêtas pour iOS 26.6.1, iPadOS 26.6.1 et macOS 26.6.2

10/08/2026 à 19:38

• 12


Les nouveauté des cinquièmes bêtas d’iOS 27 et macOS 27 : nouvelles icônes, Liquid Glass ajusté et quelques autres 🆕

10/08/2026 à 19:22

• 58


Attention si vous avez réussi à acheter une Steam Machine, un Steam Deck ou un Steam Controller récemment, un partenaire de Valve a été piraté

10/08/2026 à 19:05

• 4


Apple continue à tester la mémoire chinoise de CXMT dans les Mac et iPhone

10/08/2026 à 17:40

• 22