Au printemps dernier, avec la sortie de macOS Tahoe 26.4, Apple a discrètement glissé un nouveau garde-fou dans une application pourtant réservée aux initiés : le Terminal. Si vous avez récemment tenté d'y coller une ligne de commande piochée sur le web, vous avez peut-être buté sur une fenêtre d'avertissement inédite. Pour dissiper toute confusion, le constructeur a mis en ligne une fiche technique détaillant les rouages de cette nouvelle rustine de sécurité.
macOS 26.4 : comment Apple bloque les commandes malveillantes collées dans le Terminal
Un filet de sécurité pour les néophytes
Le message classique, qui titre « Logiciel malveillant potentiel, collage bloqué », a de quoi donner des sueurs froides au premier abord. La Pomme prend d'ailleurs soin de rassurer l'utilisateur immédiatement en précisant que le Mac n'a subi aucun dommage.
Sur la fenêtre d’alerte, il est écrit :
Logiciel malveillant potentiel, collage bloqué. Votre Mac n'a pas été endommagé. Les escrocs vous encouragent souvent à coller du texte dans Terminal pour tenter d'endommager votre Mac ou de compromettre votre vie privée. Ces instructions sont généralement proposées via des sites web, des agents de discussion, des apps, des fichiers ou par téléphone.
Dans un document de support récemment mis à jour, Apple explique la logique sous-jacente. Ce filet de sécurité ne se déclenche pas au hasard : il vise avant tout ceux qui ne mettent que très rarement les mains dans le cambouis de la ligne de commande. Si vous n'êtes pas un habitué du Terminal et que le contenu de votre presse-papiers provient d'une source externe (Safari, Mail, Messages...), macOS lève le bouclier.
L'objectif est clair : couper l'herbe sous le pied des arnaqueurs qui usent d'ingénierie sociale pour tromper leurs victimes. Dans ces scénarios, si vous savez pertinemment ce que vous faites, Apple vous laisse tout de même les clés du camion : un simple clic sur le bouton « Coller quand même » permet de passer outre l'avertissement.
Quand macOS sort le carton rouge
Le système d'exploitation sait toutefois se montrer beaucoup plus rigide. La firme de Cupertino souligne l'existence de deux autres déclinaisons de cette alerte, nettement plus agressives : « Logiciel malveillant détecté » et « Script malveillant bloqué ».
Ici, fini la prévention douce. Le système ne se base plus sur vos habitudes d'utilisation, mais sur une détection proactive. Si macOS identifie un script ou une commande contenant une signature virale connue, la sanction est immédiate. Le collage est purement et simplement annihilé et, cette fois-ci, aucun bouton de contournement ne vous sera proposé.
Et si les défenses d'Apple font un excès de zèle ? La Pomme reconnaît qu'une commande tout à fait légitime peut occasionnellement faire les frais de ce système, notamment si elle tente de joindre un nom de domaine injustement catalogué comme frauduleux par ses filtres. Dans ce cas de figure, l'alerte intègre un bouton permettant de signaler l'erreur à Apple, histoire d'aider les ingénieurs de Cupertino à ajuster le tir.













