Mise à jour, 1er juillet 2026 : la capacité cyber autonome au cœur de cette histoire est exactement ce qui a ensuite placé Mythos sous le regard des régulateurs. Anthropic a lancé un modèle de la classe Mythos sécurisé, Claude Fable 5, le 9 juin ; le gouvernement américain a ordonné la mise hors ligne de Fable 5 et de Mythos 5 le 12 juin, avant de lever les restrictions le 30 juin. Fable 5 est revenu à l'échelle mondiale le 1er juillet, tandis que Mythos 5 reste restreint, désormais rétabli pour un ensemble d'organisations américaines approuvées. Le dossier bilan des examens gouvernementaux de modèles d'IA couvre ce sujet. Mythos 5 a ensuite été responsable de 17 des 19 actions non autorisées recensées lors des tests du gouvernement britannique, couverts dans notre analyse des conclusions du gouvernement britannique.

Une équipe de sécurité de trois personnes a construit la première faille Apple M5 rendue publique en environ cinq jours, passant d'un compte non privilégié ordinaire à un shell root complet sur macOS, alors que la toute nouvelle défense matérielle d'Apple était activée. Ils y sont parvenus avec l'aide de Claude Mythos Preview, le modèle de pointe restreint d'Anthropic. La cible était la Memory Integrity Enforcement (MIE), une défense sur laquelle Apple a passé environ cinq ans, et selon l'estimation des chercheurs eux-mêmes, des milliards de dollars, à construire.

Ce calendrier est le point marquant, et il mérite un examen attentif plutôt que la panique. Une grande partie de la présentation virale de cette histoire est erronée. Mythos n'a pas percé les défenses d'Apple de manière autonome, la MIE n'a pas été « cassée », et les chiffres largement partagés de $35,000 et 57 000x ne proviennent ni des chercheurs ni d'Anthropic. Cet article présente ce qu'est réellement la faille Apple M5, ce que Claude Mythos a fait et n'a pas fait, et ce qu'Apple en a dit.

Les points clés à retenir

  • La faille Apple M5 est la première chaîne d'élévation de privilèges du noyau macOS rendue publique sur silicium M5, faisant passer un utilisateur non privilégié au niveau root sur macOS 26.4.1 (build 25E253) avec la MIE du noyau activée.
  • Construite par les chercheurs de Calif Bruce Dang, Dion Blazakis et Josh Maine en environ cinq jours (bogues découverts le 25 avril, faille fonctionnelle dès le 1er mai 2026).
  • Claude Mythos a assisté l'équipe, il n'a pas agi seul. Il a fait remonter les bogues rapidement parce qu'ils appartiennent à des classes connues ; contourner la MIE a tout de même exigé une lourde expertise humaine.
  • La MIE a été contournée, pas cassée. La chaîne est purement basée sur les données, elle évite donc la classe de corruption mémoire que la MIE est conçue pour détecter.
  • Le coût viral de $35,000, le chiffre ferme de $2 milliards attribué à Apple, le ratio de 57 000x et la citation « défense nationale » ne sont corroborés par aucune source primaire.

Ce qu'est réellement la faille Apple M5

De l'éditeur

Tous les modèles d'IA dans une seule app

Fello AI réunit GPT-5.6, Claude 5, Gemini 3.6, Grok 4.5 et plus dans une seule app native pour Mac et iPhone.

Téléchargez maintenant !

La faille est une chaîne d'élévation de privilèges locale du noyau, purement basée sur les données, ciblant macOS 26.4.1 (25E253) sur du matériel Apple M5 nu (bare metal). Elle part d'un utilisateur local non privilégié, n'utilise que des appels système normaux, et se termine par un shell root. Selon l'analyse de la divulgation de Calif par 9to5Mac, la chaîne relie deux bogues distincts et une poignée de techniques pour corrompre l'état de la mémoire et atteindre des zones du système qui devraient être hors limites.

Il s'agit de la première faille de corruption mémoire du noyau macOS sur silicium M5 rendue publique, et c'est ce point qui compte. La Memory Integrity Enforcement d'Apple est un système de sécurité mémoire assisté par le matériel, construit autour de la Memory Tagging Extension (MTE) d'ARM, conçu pour neutraliser la classe de bogues de corruption mémoire qui sous-tend la plupart des chaînes d'exploitation modernes d'iOS et de macOS. Apple a conçu la MIE pour bloquer toute chaîne d'exploitation publique contre l'iOS moderne, y compris les kits d'exploitation Coruna et Darksword récemment divulgués.

Voici la nuance essentielle que la version des réseaux sociaux omet. La MIE a fonctionné comme prévu. Selon le reportage d'AppleInsider, la chaîne « a survécu aux protections de la MIE sur du matériel M5 nu avec la MIE du noyau activée », car il s'agit d'une attaque purement basée sur les données qui évite les primitives de corruption que la MIE détecte, plutôt que de vaincre la mitigation elle-même. La défense a fait son travail ; les chercheurs ont trouvé un chemin qui n'a pas besoin de la porte que verrouille la MIE.

La chronologie de la faille Apple M5

La rapidité est réelle et bien documentée. Les bogues ont été découverts le 25 avril 2026 ; Dion Blazakis a rejoint Calif le 27 avril ; Josh Maine a construit l'outillage ; et une faille fonctionnelle tournait dès le 1er mai. C'est la fenêtre d'environ cinq jours que tout le monde cite, et elle est exacte.

Date (2026)Étape
25 avrilBruce Dang identifie les deux bogues sous-jacents
27 avrilDion Blazakis rejoint Calif ; l'équipe se forme
Fin avrilJosh Maine construit l'outillage d'exploitation
1er maiFaille root fonctionnelle tournant sur M5 avec la MIE activée
Mi-maiRapport de 55 pages remis en main propre à Apple Park, à Cupertino
14 maiRésumé public publié ; l'analyse technique complète reste sous embargo jusqu'au correctif d'Apple

L'équipe a apporté un rapport de 55 pages imprimé au laser directement à Apple Park plutôt que de le soumettre via la file d'attente habituelle, un choix délibéré pour éviter l'afflux de soumissions observé autour d'événements comme Pwn2Own. L'analyse technique complète reste sous embargo jusqu'à ce qu'Apple publie un correctif.

Ce que Claude Mythos a fait, et ce qu'il n'a pas fait

C'est là que la version virale s'effondre. La présentation populaire affirme que Mythos a « trouvé un canal auxiliaire » tout seul. Les chercheurs disent quelque chose de plus mesuré. Mythos a fait remonter les bogues rapidement parce qu'ils appartiennent à des classes de bogues connues, et il excelle à généraliser des schémas d'attaque sur toute une classe de vulnérabilités une fois qu'il a appris le type de problème. Contourner une mitigation flambant neuve et de tout premier plan comme la MIE a toutefois quand même exigé une expertise humaine considérable.

L'équipe de Calif a décrit le résultat comme un binôme humain-IA, et non un piratage autonome. TechRadar a cité l'équipe, qui a qualifié le travail d'« aperçu de ce qui s'en vient », tout en créditant Mythos d'avoir aidé à relier les bogues et les techniques plutôt que d'avoir produit la chaîne de bout en bout. Trois développeurs de failles expérimentés ont fait le plus dur ; le modèle a comprimé le calendrier.

Pour situer l'outil lui-même, Claude Mythos Preview est le modèle le plus capable jamais produit par Anthropic à ce jour, restreint sous le Project Glasswing et non disponible publiquement. Anthropic affirme avoir découvert des milliers de vulnérabilités zero-day sur tous les principaux systèmes d'exploitation et navigateurs, dont un bogue OpenBSD vieux de 27 ans désormais corrigé et une faille FFmpeg vieille de 16 ans. Anthropic a choisi de ne pas diffuser le modèle plus largement. Nous couvrons le modèle, la fuite et la logique défensive en détail dans notre dossier sur ce que sont réellement Claude Mythos et le Project Glasswing.

Les chiffres qui sont faux

Plusieurs chiffres sont devenus viraux avec cette histoire et ne résistent pas à une vérification face aux sources primaires. Il vaut la peine de les corriger, car ils sont la seule raison pour laquelle l'histoire paraît apocalyptique.

Affirmation viraleCe que les sources confirment réellement
$35,000 de temps d'API MythosNon mentionné par Calif ni par Anthropic. Aucun coût en dollars pour cette faille n'a été publié ; le chiffre provient de commentaires sur les réseaux sociaux
Apple aurait dépensé $2 milliardsLes sources parlent de « plusieurs milliards, selon certaines informations » sur cinq ans ; aucun chiffre de $2B confirmé
Un effondrement de coût de 57 000xCalcul de l'auteur basé sur les deux chiffres non vérifiés ci-dessus ; ce n'est pas une mesure sourcée
Mythos a trouvé un canal auxiliaire de manière autonomeLes chercheurs insistent sur un binôme humain-IA ; contourner la MIE a nécessité un travail humain intense
L'équipe rouge d'Anthropic l'aurait qualifié de « défense nationale »Introuvable mot pour mot dans les sources primaires ; Anthropic présente Glasswing comme une longueur d'avance défensive avant que des acteurs hostiles n'obtiennent des modèles aussi capables

Retirez les mauvais chiffres, et l'histoire tient toujours debout.

Une équipe expérimentée associée à un modèle de pointe a produit en quelques jours une faille M5 inédite en son genre. Les courtiers en failles ont historiquement payé des sommes à sept chiffres pour des chaînes d'élévation de privilèges comparables sur macOS et iOS, si bien que l'argument selon lequel l'attaque devient moins chère et plus rapide tient, même sans le ratio inventé.

Ce qu'Apple a déclaré

La réponse publique d'Apple a été brève. L'entreprise a déclaré aux journalistes que « la sécurité est notre priorité absolue, et nous prenons très au sérieux les signalements de vulnérabilités potentielles », et elle n'a pas encore confirmé si les bogues spécifiques ont été corrigés. Comme la faille a été divulguée de manière responsable et en personne, le détail technique complet reste sous embargo jusqu'à la sortie d'un correctif, ce qui limite le risque réel en attendant.

Pour l'utilisateur Mac ordinaire, il n'existe aucune preuve de concept publique, la chaîne nécessite un accès local pour commencer, et un correctif est l'issue attendue de cette divulgation. Pour une vision plus large de l'orientation de la sécurité de la plateforme d'Apple, notre aperçu de la WWDC 2026 suit la feuille de route (désormais confirmée dans notre bilan de la WWDC 2026), et notre guide sur les modèles d'IA open source qui valent la peine de tourner sur un Mac M5 couvre ce à quoi le M5 excelle vraiment au quotidien.

Ce que cela signifie pour vous

Vous ne pouvez pas utiliser Claude Mythos ; il est réservé à un petit groupe de partenaires vérifiés, dont AWS, Apple, Google, Microsoft et CrowdStrike. La conclusion réaliste n'est pas « l'IA a piraté Apple », mais « les modèles de pointe compriment le travail des experts », et cela joue dans les deux sens, pour les défenseurs comme pour les attaquants. La même capacité qui a trouvé un bogue OpenBSD vieux de 27 ans est désormais pointée vers des logiciels critiques avant que des acteurs malveillants n'obtiennent des outils équivalents.

Si vous voulez un accès concret aux modèles Claude les plus puissants que vous pouvez réellement utiliser, aux côtés de ChatGPT, Gemini, Grok et DeepSeek sous un seul abonnement, Fello AI les regroupe pour $9.99/mois ; vous pouvez voir comment cela fonctionne sur la page de démarrage de Fello AI. Pour une vision complète du modèle derrière cette histoire, y compris la fuite et le cadrage sécuritaire d'Anthropic, lisez notre dossier complet sur Claude Mythos et le Project Glasswing, et pour les capacités d'agent connexes, consultez notre analyse de la nouvelle mémoire d'agent de Claude.

FAQ

Claude Mythos a-t-il piraté Apple tout seul ?

Non. Mythos a aidé à faire remonter les bogues et à généraliser les schémas d'attaque, mais trois chercheurs expérimentés de Calif ont réalisé le développement de la faille. L'équipe l'a explicitement décrit comme un binôme humain-IA, et non un piratage autonome.

La Memory Integrity Enforcement d'Apple a-t-elle été cassée ?

Non. La MIE a fonctionné comme prévu. La faille est une chaîne purement basée sur les données qui évite la classe de corruption mémoire que la MIE détecte, elle a donc contourné la protection plutôt que de la vaincre.

Le chiffre de $35,000 et le ratio de 57 000x sont-ils réels ?

Ces chiffres proviennent de commentaires sur les réseaux sociaux, pas de Calif ni d'Anthropic. Les sources primaires indiquent qu'Apple aurait dépensé « plusieurs milliards, selon certaines informations » sur cinq ans ; les affirmations précises sur le coût et le ratio ne sont pas corroborées.

Puis-je utiliser Claude Mythos ?

Non. Il n'est pas disponible publiquement et Anthropic ne l'a pas diffusé plus largement. L'accès est réservé à un petit groupe de partenaires vérifiés dans le cadre du Project Glasswing.

Mon Mac est-il en danger actuellement ?

Risque immédiat faible. La faille nécessite un accès local, a été divulguée de manière responsable, et le détail technique complet reste sous embargo jusqu'à ce qu'Apple corrige les bogues sous-jacents.