IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Apple a plafonné le nombre de rapports de bogues que les chercheurs peuvent soumettre dans le cadre du programme de prime aux bogues
Après une vague de vulnérabilités de mauvaise qualité générées par l'IA

Le , par Eliora

25PARTAGES

14  0 
Apple a récemment apporté des modifications à son programme de prime aux bogues pour faire face à une recrudescence des signalements de sécurité « sans fondement » liés à l'intelligence artificielle (IA). La société a confirmé avoir mis en place un plafond et une période de suspension de 30 jours pour les soumissions via son portail de sécurité interne. Ces modifications visent à répondre à une recrudescence des signalements de failles à l'échelle du secteur, alimentée par des modèles de langage grand public de plus en plus puissants. Apple a déclaré que les chercheurs peuvent facilement demander à tout moment une augmentation de cette limite afin de garantir que les signalements critiques parviennent à nos équipes de sécurité.

Apple Inc. est une multinationale américaine du secteur des technologies dont le siège social est situé à Cupertino, en Californie, dans la Silicon Valley, et qui est réputée pour ses produits électroniques grand public, ses logiciels et ses services en ligne. Fondée en 1976 sous le nom d’Apple Computer Company par Steve Jobs, Steve Wozniak et Ronald Wayne, la société a été constituée en société par Jobs et Wozniak sous le nom d’Apple Computer, Inc. l’année suivante. Son nom actuel a été adopté en 2007, lorsque l'entreprise a élargi son champ d'activité des ordinateurs à l'électronique grand public. Apple fait partie des « Big Tech ».

Confrontée à une recrudescence des signalements de sécurité « sans fondement » liés à l’IA, Apple a récemment apporté des modifications à son programme de prime aux bogues. Apple a confirmé au Financial Times avoir « mis en place un plafond et une période de suspension de 30 jours pour les soumissions via son portail de sécurité interne, obligeant les utilisateurs à soumettre une demande pour bénéficier d’un quota supplémentaire ».


Mises en œuvre en juin, ces modifications visent à répondre à une recrudescence des signalements de failles à l’échelle du secteur, alimentée par des modèles de langage grand public (LLM) de plus en plus puissants, capables de détecter, d’enchaîner et d’exploiter des vulnérabilités, ce qui empêche les équipes d’évaluation de suivre le rythme face au volume des signalements. Il y a quelques semaines à peine, Apple a confirmé qu’elle accélérait le rythme de ses mises à jour de sécurité en réponse à ces outils d’IA, en publiant dans iOS 26.5.2 et ses équivalents des correctifs initialement prévus pour la version 26.6.

Dans les notes de sécurité de tous ces systèmes, Apple a remercié les chercheurs qui ont utilisé des outils d’IA d’OpenAI, d’Anthropic, de Z.ai et d’autres pour avoir contribué à la découverte de plusieurs vulnérabilités. L’une des équipes mentionnées dans ces mises à jour est Calif.io, qui avait déclaré en mai avoir utilisé le modèle Mythos Preview d’Anthropic pour créer, en seulement cinq jours, un exploit fonctionnel de corruption de mémoire du noyau macOS sur la puce M5.

L’article paraît quelques jours seulement après que GitHub a mis en place un système à plusieurs niveaux pour son propre programme de prime aux bogues, visant à limiter les abus liés à l’IA, tout en distinguant les signalements provenant de chercheurs en sécurité vérifiés.

L'article relate l’histoire de Bynario, une start-up spécialisée dans la cybersécurité comptant sept employés, qui utilise des outils et des modèles d’IA récents pour détecter des vulnérabilités. Cette entreprise a vu ses signalements bloqués après avoir signalé cinq bogues à Apple cette année, et huit vulnérabilités l’année dernière, « dont l’une a été corrigée lors d’une mise à jour logicielle en novembre ». À la suite de cet article, Apple est désormais en contact avec Bynario et examine ses découvertes, notamment une chaîne d’exploitation permettant l’escalade de privilèges qui pourrait potentiellement donner à un attaquant le contrôle total d’un Mac.

Dans une déclaration concernant les récents changements apportés à son programme de prime aux bogues, Apple a déclaré : « Compte tenu de l'augmentation du nombre de signalements de failles de sécurité générés par l'IA dans l'ensemble du secteur, nous avons récemment revu le nombre de nouveaux signalements qu'un chercheur peut avoir ouverts simultanément. […] » La société a ajouté que les chercheurs « peuvent facilement demander à tout moment une augmentation de cette limite afin de garantir que les signalements critiques parviennent à nos équipes de sécurité ».

En juin 2026, le président de la fondation Zig a instauré une interdiction stricte concernant l'usage de l'IA pour les contributions au code source du langage. Andrew Kelley a qualifié ces soumissions automatisées de déchets numériques dépourvus de valeur, car elles surchargent inutilement les réviseurs humains déjà très sollicités. Contrairement aux Big Tech, ce projet open source privilégie le mentorat et le développement des compétences personnelles plutôt que la productivité pure. Cette politique radicale vise à protéger la qualité logicielle tout en évitant le temps perdu à corriger des erreurs générées par des machines. Zig n'est pas le premier à emprunter ce chemin.

Sources : Apple; The Financial Times

Et vous ?

Pensez-vous que cette annonce est crédible ou pertinente ?
Quel est votre avis sur le sujet ?

Voir aussi :

Une faille dans les puces d'Apple pourrait donner à des pirates l'accès à distance à vos données privées, comme vos informations de localisation, vos données de cartes de crédit, et bien d'autres

Apple offre une prime d'un million $ à toute personne capable de pirater son nouveau système d'IA qui dispose d'un chiffrement de bout en bout et supprime immédiatement la demande une fois la tâche accomplie

Anthropic a reconnu que son modèle d'IA Claude s'était introduit dans les systèmes de trois organisations lors de tests censés les maintenir isolés d'Internet
Vous avez lu gratuitement 2 655 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !