IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Un passionné réussit à déverrouiller le BIOS de son ordinateur portable à l'aide de Claude Code. L'IA a contourné les contrôles de signature RSA-2048 et révélé 55 paramètres cachés

Le , par Mathis Lucas

26PARTAGES

15  0 
Un passionné de technologie a utilisé le modèle d'IA Claude Code d'Anthropic pour contourner les protections de sécurité d'un ordinateur portable HP verrouillé. En analysant les données du micrologiciel, l'IA a réussi à déjouer les vérifications de signature RSA-2048 qui empêchent normalement toute modification non autorisée du système. Cette prouesse technique lui a permis d'accéder à 55 paramètres cachés et de débloquer des menus de configuration avancés jusqu'alors inaccessibles. Pour certains, cette méthode innovante pourrait limiter le gaspillage électronique en redonnant vie à des machines d'occasion dont les accès administratifs ont été perdus.

Les ordinateurs portables dont le BIOS est verrouillé sont souvent revendus à bas prix en raison des restrictions d'utilisation imposées par la sécurité de leur micrologiciel. Autrefois, retirer la pile CMOS permettait de réinitialiser le BIOS et de contourner cette protection, mais les fabricants intègrent désormais des sécurités beaucoup plus robustes. Face à ce blocage solide, certains utilisateurs sont parfois contraints d'abandonner leurs matériels.

Un passionné, ayant le pseudonyme de "Reddit_2049" sur Reddit, a relevé ce défi en utilisant l'IA pour déverrouiller son ordinateur HP 15-dw1036ne. « Une nouvelle manière d'éviter que les ordinateurs portables verrouillés ne deviennent des déchets électroniques est toujours la bienvenue », a souligné un critique.

Défi : un PC d'occasion inutilisable à cause du BIOS verrouillé

Le HP 15-dw1036ne est un appareil équipé d’un processeur Intel de 10e génération commercialisé au début de la décennie. Il s’agit d’un ordinateur portable grand public classique ; il est donc probable que l’ancien propriétaire de l'appareil ait simplement défini un mot de passe de démarrage, qui, pour une raison quelconque, n’a pas été transmis au nouvel utilisateur (Reddit_2049) via la chaîne de revente ou de recyclage de matériel électronique.


Mais le message ne précise pas clairement quel type de verrouillage du BIOS l’auteur a rencontré ; il aurait donc pu s’agir d’un mot de passe administratif du BIOS. De tels verrous ne sont pas aussi stricts ni aussi complexes que sur les ordinateurs portables professionnels de HP, où la protection du BIOS peut même être liée au module TPM du système. Reddit_2049 s'est attaqué à ce défi et récemment expliqué avoir réussi à déverrouiller l'appareil.

L'ordinateur portable en question disposait de la version F.68 du BIOS. Selon le récit partagé par Reddit_2049, une tentative de réécriture manuelle du code du BIOS sur ce modèle s’est soldée par l’erreur « Corruption du BIOS détectée » (le système disposait d’un contrôle de sécurité strict). Il dispose d'un programmateur de puce CH341A et d'outils de désassemblage de code, mais sa tentative de modification classique s'est soldée par un échec.

Faute d'exemples antérieurs ou de méthodes connues pour contourner la sécurité de ce modèle spécifique, il a choisi de soumettre une copie de sauvegarde de son BIOS à l'analyse de Claude Code. L'IA a réussi à analyser les données et à appliquer trois niveaux de correctifs distincts pour libérer l'accès à la machine :

  • contournement de la vérification de signature RSA-2048 DXE-FV : elle a contourné la protection qui signalait une « corruption » du BIOS lors des modifications ;
  • déverrouillage de 55 éléments cachés : Claude Code a identifié et activé l'accès aux paramètres système avancés jusqu'alors masqués ;
  • déblocage de l’onglet « Avancé » : accès complet aux paramètres de configuration avancés.


Script Python pour automatiser le déverrouillage de ce modèle

Certains internautes considèrent l'approche utilisée par Reddit_2049 comme une technique innovante permettant de réduire les déchets électroniques. Pour clore cette réussite, il a partagé à la fin de sa publication Reddit un script Python capable d'automatiser l'ensemble de la procédure. Ce script Python réalise une sauvegarde du BIOS actuel avant d'appliquer les trois correctifs nécessaires au déverrouillage de ce modèle HP spécifique.

Mais Reddit_2049 rappelle toutefois qu'il convient de rester prudent, car ce script pourrait ne pas fonctionner sur d'autres ordinateurs, y compris sur des modèles identiques présentant des révisions de carte mère différentes. Néanmoins, cette expérience démontre de manière éclatante que des appareils verrouillés sans méthode de contournement connue peuvent désormais être entièrement débloqués grâce aux capacités d'analyse de l'IA.

Par ailleurs, cette anecdote intervient alors que l'IA suscite de plus en plus de préoccupations quant à sa capacité à faciliter la découverte et l'exploitation de failles logicielles par des acteurs de la menace. Selon un rapport de ProPublica, Claude Mythos d'Anthropic révèle des bogues plus rapidement que Microsoft ne parvient à les corriger. Un responsable a déclaré que les ingénieurs sont engagés dans une « course effrénée » pour combler ce retard.

Lors d'une réunion interne à la mi-mai 2026, une diapositive de la présentation montrait que rien qu’en avril, Claude Mythos avait découvert 90 bogues « critiques » et 141 « importants » dans SharePoint. Au cours de la première quinzaine de mai, le modèle d'IA d'Anthropic en a détecté encore davantage.

Décalage entre l'affolement et la réalité des cyberattaques

L'inquiétude reste vive quant au risque que les vulnérabilités détectées par l’IA favorisent une recrudescence des attaques, mais une analyse des données d’exploitation réalisée par VulnCheck suggère que « ces craintes sont infondées », du moins pour l’instant. Patrick Garrity, chercheur en sécurité chez VulnCheck et auteur du rapport, a recensé 1 061 failles attribuées à la détection assistée par l’IA au cours du premier semestre de 2026.

Parmi les vulnérabilités découvertes par l’IA, seulement 14, soit 1,3 %, ont été exploitées en conditions réelles, un chiffre qui correspond au taux d’exploitation observé par les chercheurs pour l’ensemble des vulnérabilités au cours de la même période. On est bien loin du discours selon lequel l’IA ferait basculer de manière spectaculaire la balance en faveur des attaquants en révélant en masse « des failles pouvant être immédiatement exploitées ».

Au contraire, l’IA est actuellement plus efficace pour augmenter le nombre de vulnérabilités découvertes. « Si la détection de vulnérabilités assistée par l’IA présente clairement un intérêt tant pour les attaquants que pour les défenseurs, les données ne suggèrent pas que les failles découvertes par l’IA soient intrinsèquement plus susceptibles d’être exploitées que celles identifiées par des méthodes traditionnelles », a déclaré Garrity dans son article.

Le rapport s'en prend tout particulièrement au projet Glasswing d'Anthropic qui a beaucoup fait parler de lui, en mettant en garde contre le fait que la détection de vulnérabilités assistée par l'IA pourrait permettre à des pirates de détourner des systèmes, de perturber les opérations ou de voler des données.

Source : billet de blogue

Et vous ?

Quel est votre avis sur le sujet ?
Que pensez-vous de l'aide de l'IA dans le déverrouillage d'un BIOS verrouillé ?
S'agit-il d'une bonne ou d'une mauvaise nouvelle pour la communauté technologique ?
Certains y voient une méthode pour limiter le gaspillage électronique. Qu'en pensez-vous ?

Voir aussi

Un passionné récupère 500 $ de RAM dans une décharge locale, « un gros butin » qui illustre notre culture du gaspillage à l'heure où la bulle de l'IA provoque l'une des pires pénuries de matériel de l'histoire

Les failles de sécurité détectées par l'IA ne s'avèrent pas plus faciles à exploiter, malgré le battage médiatique. Seulement 1,3 % d'entre elles font l'objet d'attaques réelles, selon une étude

Apocalypse des bogues : l'IA détecte les failles logicielles plus rapidement que les équipes de sécurité de Microsoft ne parviennent à les corriger, la dette technique du code hérité suscite des inquiétudes
Vous avez lu gratuitement 3 000 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 05/08/2026 à 20:20
Citation Envoyé par Mathis Lucas Voir le message
Que pensez-vous de l'aide de l'IA dans le déverrouillage d'un BIOS verrouillé ?
Pas grand chose, à vrai dire. Il y a déjà de l'assistance par IA pour trouver des bugs ou du malware. Ça marche à condition d'avoir une personne qui comprend ce qu'elle fait et ce qu'elle recherche. Ça reste une approche par force brute.

Citation Envoyé par Mathis Lucas Voir le message
S'agit-il d'une bonne ou d'une mauvaise nouvelle pour la communauté technologique ?
Déverrouiller une machine verrouillée par un constructeur, c'est toujours bien. Après, s'ils font plein de pubs autour de ces méthodes, et qu'ils vantent la facilité pour le faire, on va surtout se taper une contre-attaque des constructeurs, et ce sera plus difficile pour tout le monde...

Citation Envoyé par Mathis Lucas Voir le message
Certains y voient une méthode pour limiter le gaspillage électronique. Qu'en pensez-vous ?
Combien de litres d'eau et d'électricité a consommé Claude pour mener à bien sa tâche?

Le type limite son gaspillage électronique mais il contribue à l'assèchement de la planète, l'implantation de plus de datacenters IA (on voit de plus en plus d'articles sur le sujet avec de l'expropriation, de la pollution de l'eau et de l'air, l'augmentation de la facture énergétique, etc.).

À choisir, je crois que je préfère encore le gaspillage électronique.
2  0