Une IA grand public a fabriqué un exploit Chrome pour 2 283 dollars

Un chercheur a demandé à Claude Opus 4.6, le même modèle accessible à n’importe qui pour un abonnement mensuel, de fabriquer le code pour exploiter un bug Chrome corrigé. Facture : 2 283 dollars, 20 heures, et Discord qui ouvre la calculatrice de ton Mac sans ta permission. C’est la convention des chercheurs en sécurité pour dire : si on peut ça, on peut tout.

Ce qui se passe

Point de départ : un bug dans Chrome, corrigé et rendu public. Dans le monde de la sécurité, “corrigé publiquement” veut dire que la nature exacte du problème est désormais accessible à tout le monde, dans la base officielle de Google. Pas un secret, un défaut connu, documenté, dont le correctif est lisible par n’importe qui.

Mohan Pedhapati, chercheur en sécurité chez Hacktron, a soumis ce bug à Claude Opus 4.6 avec une question simple : construis-moi le code pour l’exploiter.

Résultat après 20 heures et 1 765 échanges avec le modèle : un programme qui s’exécute dans Discord et ouvre la calculatrice de ton Mac. Pas de vol de données, pas de destruction. La calculatrice. C’est la tradition des chercheurs en sécurité : quand ils veulent prouver qu’une faille permet à quelqu’un de faire tourner un programme sur ta machine sans ta permission, ils le prouvent en ouvrant calc. Inoffensif, mais éloquent : si quelqu’un peut ouvrir la calculatrice sans te demander, il peut aussi bien lancer n’importe quoi d’autre.

Facture totale : 2 283 dollars. Le modèle qui compte les calories de tes recettes peut aussi, avec guidage et patience, écrire un exploit navigateur.

Pourquoi c’est important pour toi

“Dans Discord” n’est pas anodin. Discord, Slack, Teams, Notion, Spotify, VS Code : aucune de ces apps n’est une application native. Ce sont des apps web déguisées, construites sur le moteur de Chrome. Résultat concret : quand Chrome corrige un bug, ces apps continuent à tourner sur l’ancienne version jusqu’à ce qu’elles se mettent à jour de leur côté. Discord tournait encore sur une version vulnérable de Chrome quand Pedhapati a publié son exploit. Le correctif officiel était disponible depuis des semaines.

L’implication est large. Avant cette étude, transformer un bug corrigé en exploit fonctionnel demandait des années d’expertise pointue. Maintenant, ça demande 2 283 dollars et quelqu’un qui sait poser les bonnes questions à un modèle. La liste des bugs Chrome corrigés est publique. La liste des apps qui traînent en retard de patch aussi.

C’est exactement ce que Schneier décrivait comme inévitable à propos de Mythos, et il arrive, pas avec un modèle militaire.

Ce que tu dois faire

Immédiat : mets à jour Chrome, Safari, Firefox, Edge sur ton Mac ce soir. La dernière version de Chrome corrige le bug précis utilisé dans l’étude, mais l’intérêt de l’affaire, c’est qu’il y en aura d’autres du même type. Sinon tu fais comme moi : tu désinstalles Chrome et tu passes à Safari. Mais c’est une autre conversation.

Cette semaine : passe en revue les apps “web déguisées” sur ton Mac. Discord, Slack, Teams, Notion, Spotify, VS Code, 1Password desktop si tu l’utilises encore. Pour chacune, vérifie dans les préférences que la mise à jour automatique est activée et que tu tournes sur la dernière version. Une app abandonnée ou rarement mise à jour devient une cible de choix.

À surveiller : la réaction de Discord, Slack et consorts sur la fréquence de mise à jour de leur moteur interne. L’arrivée de services commerciaux qui packageraient ce type d’expérimentation, aujourd’hui un chercheur en labo, demain un produit sur le darknet. Les premières campagnes réelles utilisant un exploit navigateur assisté par IA contre des apps mal maintenues. Si ça arrive, ce sera une autre conversation.

Sources

Voir aussi

  • [[radar-extensions-chrome-malveillantes-avril-2026|Extensions Chrome malveillantes]]
  • [[radar-tcc-macl-avril-2026|TCC macOS : contournement permissions]]
  • [[radar-agents-ia-anssi-avril-2026|Agents IA : risques ANSSI]]

Post Mastodon

🚨 Claude Opus 4.6 (abonnement grand public) a fabriqué un exploit Chrome fonctionnel.

Convention des chercheurs en sécu : prouver une faille en ouvrant la calculatrice de la machine cible. Si calc s’ouvre sans ta permission, n’importe quoi peut s’ouvrir.

Résultat ici : Discord ouvre ta calculatrice sans autorisation. 20h de travail, 1 765 échanges avec le modèle, pour 2 283 $.

Discord, Slack, Teams, Notion tournent sur Chrome sous le capot. Elles patchent avec retard.

1️⃣ Maj Chrome, Safari, Firefox, Edge ce soir
2️⃣ Maj Discord, Slack, Teams, Notion, VS Code
3️⃣ Désinstalle les apps abandonnées

Pas le Claude Mythos de la NSA. Le Claude de tes recettes, ça fout les jetons.

https://macsouverain.com/radar-claude-opus-exploit-2283-avril-2026/

IA #sécurité #Chrome #Mac