Récemment, Apple a mis à jour son système d’exploitation avec une série de correctifs de sécurité remarquables. Ces mises à jour soulignent non seulement l’importance de la cybersécurité, mais aussi le rôle croissant de l’intelligence artificielle dans la recherche de vulnérabilités. Examinons les détails de ces améliorations en profondeur.
Mises à jour notables et correctifs de sécurité
Apple a déployé de nouvelles mises à jour aujourd’hui, et avec elles, des informations détaillées sur les enjeux de sécurité qu’elles abordent. Ces documents révèlent l’étendue des failles traitées, les dispositifs concernés, et les impacts potentiels qui en découlent.
Ce qui frappe dans cette nouvelle publication, c’est la longueur des notes de sécurité. Rappelons qu’Apple avait déjà lancé la version 26.5.2 il y a moins d’un mois, qui contenait des correctifs destinés à être inclus dans le cycle 26.6.
Parmi les aspects notables, les chercheurs d’Anthropic, ainsi que Claude, ont été mentionnés pour leur travail sur des correctifs de sécurité touchant WebKit, WebKit Storage et WebDAV, souvent en collaboration avec l’équipe de Calif.io.
Collaboration et recherches avancées
Ce même équipe a révélée en mai avoir exploité le modèle Mythos Preview d’Anthropic pour concevoir un exploit de corruption de la mémoire du noyau macOS sur les puces M5 en seulement cinq jours. C’est une avancée impressionnante qui illustre l’agilité et l’efficacité de ces équipes de recherche.
La reconnaissance des contributions de Calif.io ne s’arrête pas là. Dans le cadre des mises à jour publiées aujourd’hui, cette équipe a collaboré à plusieurs correctifs de sécurité du noyau, signalant ainsi que plusieurs équipes avaient identifié les mêmes problèmes sous-jacents.
Au total, Apple a résolu une multitude de vulnérabilités, avec 30 CVEs distincts relatifs à toutes les mises à jour d’aujourd’hui, témoignant de l’ampleur des enjeux de sécurité à l’heure actuelle.
Fait intéressant : depuis avril, Apple a accès au modèle Claude Mythos Preview, ce qui signifie que le nombre de vulnérabilités découvertes en interne pourrait être supérieur à ce que la reconnaissance publique indique.
Mais Anthropic n’est pas la seule entreprise d’intelligence artificielle à recevoir des remerciements. Des contributions impliquant OpenAI Codex Security, Z.AI’s GLM et l’équipe de sécurité AI de NVIDIA ont également été notées, renforçant l’idée que l’IA joue un rôle crucial dans le paysage actuel de la sécurité.
Cette évolution rapide souligne l’impératif pour les entreprises d’adapter rapidement leurs programmes de mise à jour et leurs initiatives de primes pour bugs, afin de répondre à cette nouvelle réalité où l’IA transforme les méthodes de recherche en matière de sécurité.
