{"id":935557,"date":"2026-05-16T00:23:16","date_gmt":"2026-05-16T00:23:16","guid":{"rendered":"https:\/\/www.europesays.com\/fr\/935557\/"},"modified":"2026-05-16T00:23:16","modified_gmt":"2026-05-16T00:23:16","slug":"mythos-lia-danthropic-aide-a-percer-le-kernel-dun-mac-m5-en-cinq-jours","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fr\/935557\/","title":{"rendered":"Mythos, l&rsquo;IA d&rsquo;Anthropic, aide \u00e0 percer le kernel d&rsquo;un Mac M5 en cinq jours"},"content":{"rendered":"<p>Cinq jours. C&rsquo;est le temps qu&rsquo;il a fallu \u00e0 l&rsquo;\u00e9quipe de Calif, une bo\u00eete de s\u00e9curit\u00e9 informatique, pour faire tourner un exploit fonctionnel sur un Mac \u00e9quip\u00e9 de la derni\u00e8re puce M5 d&rsquo;Apple. Et pas n&rsquo;importe quel exploit : c&rsquo;est la toute premi\u00e8re d\u00e9monstration publique de contournement de MIE, la grande nouveaut\u00e9 s\u00e9curit\u00e9 d&rsquo;Apple sur cette puce.<\/p>\n<p>MIE, c&rsquo;est pour Memory Integrity Enforcement, c&rsquo;est une protection c\u00e2bl\u00e9e directement dans le silicium du M5. L&rsquo;objectif est simple : emp\u00eacher qu&rsquo;un programme malveillant puisse \u00e9crire dans des zones m\u00e9moire qui ne lui appartiennent pas, ce qui est la base de la quasi-totalit\u00e9 des grosses failles depuis vingt ans.<\/p>\n<\/p>\n<p>Apple a vendu au monde entier cette protection comme un mur quasi infranchissable. Et c&rsquo;est ce mur que Calif vient de fissurer en toute d\u00e9contraction.<\/p>\n<p>L&rsquo;histoire commence le 25 avril. Bruce Dang, l&rsquo;un des chercheurs de Calif, rep\u00e8re deux bugs dans le kernel (le coeur du syst\u00e8me d&rsquo;exploitation) de macOS 26.4.1. Deux jours plus tard, Dion Blazakis rejoint l&rsquo;\u00e9quipe. Josh Maine construit l&rsquo;outillage.<\/p>\n<p>Le 1er mai, l&rsquo;exploit fonctionne : depuis un simple compte utilisateur, on obtient un shell root sur la machine, c&rsquo;est-\u00e0-dire les pleins pouvoirs sur le Mac. Dans la boucle pendant tout ce sprint, Mythos Preview, une IA d&rsquo;Anthropic (la bo\u00eete derri\u00e8re Claude, mais vous connaissez forc\u00e9ment). Bref, cinq jours du d\u00e9but \u00e0 la fin.<\/p>\n<p>L&rsquo;\u00e9quipe explique que Mythos a surtout \u00e9t\u00e9 utile pour rep\u00e9rer rapidement les bugs, parce qu&rsquo;ils appartenaient \u00e0 des familles d\u00e9j\u00e0 connues, et que l&rsquo;IA g\u00e9n\u00e9ralise tr\u00e8s bien d\u00e8s qu&rsquo;elle a appris une classe de probl\u00e8me particuli\u00e8re.<\/p>\n<p>Par contre, contourner MIE de mani\u00e8re autonome est rest\u00e9 hors de port\u00e9e, parce que la techno est trop neuve. C&rsquo;est l\u00e0 que les humains ont fait la diff\u00e9rence, en combinant les bugs entre eux pour passer la barri\u00e8re.<\/p>\n<p>Calif a choisi une approche assez marrante pour montrer le probl\u00e8me : aller poser l&rsquo;exploit en main propre \u00e0 Apple Park, plut\u00f4t que de passer par le formulaire officiel. Apple n&rsquo;a pas encore communiqu\u00e9 sur le calendrier pour un correctif.<\/p>\n<p>Pour les utilisateurs lambda, pas de panique : l&rsquo;exploit demande d\u00e9j\u00e0 un acc\u00e8s \u00e0 la machine, donc ce n&rsquo;est pas le sc\u00e9nario du phishing classique. Mais pour l&rsquo;image de MIE comme rempart imprenable, c&rsquo;est tr\u00e8s bof.<\/p>\n<p>Source :<br \/>\n<a href=\"https:\/\/blog.calif.io\/p\/first-public-kernel-memory-corruption\" rel=\"nofollow noopener\" target=\"_blank\">Calif.io<\/a><\/p>\n<p>Cet article peut contenir des images g\u00e9n\u00e9r\u00e9es \u00e0 l&rsquo;aide de l&rsquo;IA &#8211; J&rsquo;apporte le plus grand soin \u00e0 chaque article, toutefois, si vous rep\u00e9rez une boulette, faites-moi signe !<\/p>\n","protected":false},"excerpt":{"rendered":"Cinq jours. C&rsquo;est le temps qu&rsquo;il a fallu \u00e0 l&rsquo;\u00e9quipe de Calif, une bo\u00eete de s\u00e9curit\u00e9 informatique, pour&hellip;\n","protected":false},"author":2,"featured_media":935558,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[1011,27,43,40,41,39,42,44],"class_list":{"0":"post-935557","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-sciences-et-technologies","8":"tag-fr","9":"tag-france","10":"tag-science","11":"tag-science-and-technology","12":"tag-sciences","13":"tag-sciences-et-technologies","14":"tag-technologies","15":"tag-technology"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@fr\/116581407651034755","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/935557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/comments?post=935557"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/935557\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media\/935558"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media?parent=935557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/categories?post=935557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/tags?post=935557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}