
Des chercheurs de la société de cybersécurité Calif ont réussi à développer le premier exploit public capable de compromettre macOS sur les nouvelles puces M5 d'Apple en utilisant une version restreinte de Claude Mythos, le modèle avancé d'intelligence artificielle d'Anthropic.
Cette découverte représente un coup dur pour l'un des systèmes de sécurité les plus avancés créés à ce jour par Apple. L'exploit fonctionne même avec Memory Integrity Enforcement (MIE), l'une des principales protections de sécurité intégrées aux puces M5 pour empêcher les attaques de corruption de mémoire.
Avec l'aide de Claude Mythos
Comme l’expliquait hier la société de cybersécurité Calif, cette affaire démontre à quel point l’IA peut accélérer le développement de cyberattaques avancées. Apple a passé cinq ans et aurait investi des milliards de dollars dans le développement du Memory Integrity Enforcement (MIE), le système de protection intégré aux puces M5 et conçu pour empêcher les exploits de corruption de mémoire les plus sophistiqués.
Cependant, les chercheurs californiens affirment qu'avec l'aide de Claude Mythos, ils ont réussi à briser ces défenses en quelques jours. Les vulnérabilités ont été découvertes le 25 avril et, moins d'une semaine plus tard, l'équipe avait déjà développé un exploit entièrement fonctionnel capable de compromettre les nouvelles puces M5 d'Apple même avec les protections de sécurité activées.
Comme l'explique Calif, Claude Mythos Preview a non seulement aidé à trouver les vulnérabilités, mais a également assisté les chercheurs tout au long du développement de l'exploit. L'entreprise garantit que le modèle d'intelligence artificielle est particulièrement efficace lorsqu'il apprend à résoudre une classe spécifique de problèmes, puisqu'il est ensuite capable d'appliquer ces connaissances à des vulnérabilités similaires dans différents systèmes.
Pourquoi Claude Mythos est une menace plus réelle et plus urgente que l'informatique quantique
Mythe a rapidement identifié les erreurs
Les chercheurs détaillent que Mythos a rapidement identifié les erreurs car elles appartenaient à des catégories de pannes déjà connues en cybersécurité. Cependant, vaincre MIE, la nouvelle protection avancée développée par Apple, nécessitait encore une intervention humaine, car il s'agit d'une technologie récente spécialement conçue pour rendre difficile ce type d'attaques.
Pour Calif, l’expérience visait à tester jusqu’où peut aller la combinaison entre des experts humains et des modèles d’IA avancés. « Il est remarquable de parvenir à une vulnérabilité de corruption de la mémoire du noyau contre les meilleures protections actuelles en seulement une semaine », affirment les chercheurs, qui considèrent ce cas comme une démonstration du potentiel de cette nouvelle génération d'outils.
La Californie annonce qu'elle publiera un rapport technique complet de 55 pages une fois qu'Apple aura fini de déployer tous les correctifs de sécurité associés. Les chercheurs soulignent que MIE n’a jamais été conçu comme un système impossible à franchir, mais plutôt comme une barrière rendant les attaques beaucoup plus difficiles et coûteuses. Cependant, ils préviennent que l’intelligence artificielle accélère déjà la découverte de vulnérabilités à grande échelle et qu’il était inévitable que certaines finissent par être suffisamment sophistiquées pour survivre même à des protections avancées comme celles développées par Apple.
Un monde avant Mythe
« Apple a créé MIE dans un monde antérieur à Mythos Preview », explique Calif dans son analyse. L'entreprise estime que l'industrie technologique entre dans une nouvelle étape dans laquelle les grandes défenses de cybersécurité devront faire face à des modèles d'IA capables de trouver et de développer des exploits à des vitesses jamais vues auparavant.
Calif rapporte que lors de la réunion tenue à Apple Park, les employés d'Apple ont déclaré que l'entreprise avait dépensé environ 5 milliards de dollars pour construire son gigantesque siège social. Calif a répondu en plaisantant que ses propres bureaux avaient coûté bien moins d'un milliard.
Mythos, l'IA anthropique qui a déclenché l'alarme pour sa vitesse destructrice
L’entreprise affirme que l’intelligence artificielle modifie l’équilibre des pouvoirs dans l’industrie technologique. Les petites équipes, soutenues par des modèles d’IA avancés, peuvent désormais développer des capacités qui étaient auparavant réservées aux grandes entreprises dotées d’énormes ressources financières et de milliers d’ingénieurs.
Qu'est-ce que Claude Mythe
Claude Mythos est une version expérimentale de l'IA développée par Anthropic dans le cadre du projet Glasswing, une initiative à laquelle participent également des entreprises telles que Google, Microsoft et Amazon Web Services. Le modèle n'est pas accessible au public car il possède des capacités avancées pour détecter les vulnérabilités logicielles et accélérer le développement d'exploits. Selon diverses sources industrielles, Mythos a identifié des milliers de failles critiques dans les systèmes d'exploitation et les navigateurs modernes.