Claude Mythos a apporté une nouvelle vulnérabilité à l'équipe de sécurité d'Apple

Anthropique ProjetGlasswing initiative, aux équipes de sécurité d'entreprises technologiques telles qu'Apple Claude Mythe Aperçu Il a ouvert le modèle et a donné un des premiers exemples concrets côté macOS. Selon le Wall Street Journal, des chercheurs d'une société de cybersécurité appelée Calif. ont utilisé le modèle le mois dernier pour écrire le code qui relie deux bogues distincts dans macOS. En conséquence, cela vous permet d’acquérir une autorité plus élevée dans le système.élévation de privilèges« Un type de vulnérabilité est apparu.

Ce développement ouvre un sujet important en termes de sécurité macOS Tahoe et iPhone. Parce qu'Apple a déclaré qu'il examinait le rapport de Calif et s'efforçait de vérifier les conclusions. Un porte-parole de l'entreprise a déclaré au Wall Street Journal qu'ils considéraient la sécurité comme une priorité et prenaient au sérieux les informations faisant état de vulnérabilités potentielles. Cependant, au moment de la publication de la nouvelle, il n'était pas clair si Apple avait complètement comblé l'écart en question.

Les chercheurs de Calif ont spécifiquement souligné que Claude Mythos Preview n'avait pas produit à lui seul ce résultat. Le modèle a aidé à écrire le code d’exploitation qui a enchaîné deux bogues macOS, mais les chercheurs ont complété le processus avec leur propre expertise. Cette distinction place le support de l’intelligence artificielle au centre de l’actualité à une place plus précise. Ici Claude Mythe Aperçune fonctionnait pas comme un outil d'attaque autonome, mais comme un assistant qui accélérait le travail des chercheurs en sécurité.

Anthropic ne propose pas Claude Mythos Preview en tant que produit public dans le cadre du projet Glasswing. L'entreprise met le modèle à disposition de partenaires sélectionnés qui protègent les infrastructures logicielles critiques. Programme; Il se concentre sur des domaines tels que la détection des vulnérabilités locales, les tests de boîte noire des binaires, la sécurité des points finaux et les tests d'intrusion. Également pour Anthropic, Project Glasswing Crédit d'utilisation du modèle de 100 millions de dollars a annoncé qu'il fournissait un support supplémentaire à la Linux Foundation et à l'Apache Software Foundation.

Apple publie des notes de sécurité avec macOS Tahoe 26.5

Apple sorti cette semaine macOS Tahoe 26.5 les notes de sécurité rendent le timing de l'actualité plus intéressant. La société porte le titre Kernel CVE-2026-28952 Crédit à Calif.io, Claude et Anthropic Research pour l'enregistrement. Dans cet enregistrement, Apple a écrit que la vulnérabilité pourrait entraîner l'arrêt inattendu du système d'une application. Cependant, une autre vulnérabilité du noyau a été incluse dans les mêmes notes de sécurité, et Apple a déclaré qu'une application pourrait obtenir les privilèges root pour cette vulnérabilité.

Pour cette raison, il n'est pas encore clair quel enregistrement dans les notes de sécurité d'Apple correspond à la chaîne d'élévation de privilèges rapportée par le WSJ. Les nouvelles donnent l'impression que Calif a rencontré Apple cette semaine et que le correctif est peut-être encore en route. En revanche, les notes de macOS 26.5 créditent clairement Calif, Claude et Anthropic Research. Ce graphique nécessite une lecture attentive entre les enregistrements de sécurité d'Apple et la chronologie de l'histoire du WSJ.

pomme, iOS 26.5 et iPadOS 26.5 Il a également publié des notes de sécurité pour . Ces mises à jour couvrent l'iPhone 11 et les modèles d'iPhone plus récents, ainsi que divers modèles d'iPad Pro, iPad Air, iPad et iPad mini. A part ça Safari26.5 En revanche, les vulnérabilités de WebKit se démarquent. Apple nomme directement Claude et Anthropic pour un enregistrement WebKit dans ses notes de sécurité Safari.

Cette actualité montre plus concrètement le rôle des modèles d’intelligence artificielle dans la recherche en sécurité. Claude Mythos Preview a contribué au processus de code qui regroupait deux bugs dans un système d'exploitation fermé et complexe comme macOS. Cependant, des chercheurs humains ont établi la logique de l’exploit, l’ont vérifié et l’ont signalé à Apple. Par conséquent, l’actualité ne montre pas que l’intelligence artificielle remplace les équipes de sécurité, mais qu’elle peut accélérer le processus d’enquête.

L’étape la plus pratique pour l’utilisateur est de ne pas retarder les mises à jour. macOS Tahoe 26.5, iOS 26.5, iPadOS 26.5 Et Safari26.5 Les mises à jour incluent les derniers correctifs de sécurité d'Apple. Apple déclare que, pour des raisons de sécurité, il ne partage pas les détails des vulnérabilités tant que les correctifs ne sont pas prêts. Par conséquent, voir le nom Claude, Anthropic ou Calif dans les notes de sécurité fournit une justification suffisante pour avancer la mise à jour.

Ne manquez pas l'actualité !
Faites de Teknoblog votre source préférée dans la recherche Google et consultez-nous plus souvent dans Top News.

📡 Suivez Teknoblog
Pour ne pas rater l'agenda technologique, 📰 ajoutez-le à Google News, 💬 rejoignez notre chaîne WhatsApp, ▶ abonnez-vous à YouTube, 📷 suivez-nous sur Instagram et 𝕏 X.

💻🔥 OFFRES ORDINATEURS PORTABLES À NE PAS MANQUER 🔥💻

Ordinateur portable MSI CYBORG 15 A13VE-2268XTRNN Intel Core i5 13420H 16 Go 512 Go SSD RTX4050 Freedos 15,6" FHD
Ordinateur portable MSI CYBORG 15 A13VE-2268XTRNN Intel Core i5 13420H 16 Go 512 Go SSD RTX4050 Freedos 15,6″ FHD
Acheter
Ordinateur portable HP AI 15 Intel Core Ultra 5 225U 16 Go 512 Go SSD Freedos 15,6" D51E0EA
Ordinateur portable HP AI 15 Intel Core Ultra 5 225U 16 Go 512 Go SSD Freedos 15,6″ D51E0EA
Acheter
Ordinateur portable Medion Signium 14 S1 MD600032 Intel Core 5 120U 16 Go 512 Go SSD Freedos 14" 120 Hz OLED
Ordinateur portable Medion Signium 14 S1 MD600032 Intel Core 5 120U 16 Go 512 Go SSD Freedos 14″ 120 Hz OLED
Acheter

Teknoblog a des partenariats d'affiliation. Ceux-ci n'influencent pas le contenu éditorial, mais Teknoblog peut percevoir une commission sur les produits achetés via des liens d'affiliation.