<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Mac Souverain — Radars</title><description>Veille sécurité et actualité — les radars Mac Souverain.</description><link>https://macsouverain.com/</link><language>fr</language><atom:link href="https://macsouverain.com/radars.xml" rel="self" type="application/rss+xml"/><item><title>La fausse mise à jour Zoom qui vide ton trousseau iCloud</title><link>https://macsouverain.com/radar-bluenoroff-zoom-sdk-update-macos/</link><guid isPermaLink="true">https://macsouverain.com/radar-bluenoroff-zoom-sdk-update-macos/</guid><description>Un contact Telegram de confiance t&apos;invite en visio, une fausse mise à jour Zoom surgit en plein appel, et ton trousseau iCloud se vide.</description><pubDate>Tue, 28 Jul 2026 09:15:00 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Un contact que tu connais t&apos;invite en visio sur Telegram, sauf que son compte est détourné. Pendant l&apos;appel, une fausse mise à jour « Zoom SDK Update » surgit, tu cliques pour réparer ton micro, et **un stealer siphonne les clés de ton navigateur** depuis ton trousseau iCloud. BlueNoroff, Corée du Nord, zéro faille exploitée, 100% ingénierie sociale. C&apos;est le troisième ClickFix sur macOS en six semaines.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Une invite d&apos;installation en pleine réunion, tu refuses. Aucune visio ne te livre de « SDK Update » en cours d&apos;appel.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Un lien de réunion, même d&apos;un contact réel, vérifie-le par un autre canal. Le compte Telegram d&apos;en face est peut-être compromis.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Un pare-feu sortant, Little Snitch ou LuLu, voit partir l&apos;exfil vers Telegram quand le stealer vide ton trousseau.&lt;/p&gt;
&lt;/div&gt;
&lt;h2 id=&quot;ce-qui-se-passe-vraiment-en-pleine-visio&quot;&gt;Ce qui se passe vraiment en pleine visio&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;BlueNoroff, la bannière nord-coréenne qui vise les professionnels de la crypto, n’exploite aucune faille. &lt;strong&gt;Zéro exploit, zéro CVE.&lt;/strong&gt; Juste de l’ingénierie sociale, montée en chaîne industrielle. La recherche est signée JUMPSEC, le cluster « ClickFake Interview » est suivi par Sekoia, et The Hacker News a relayé le 24 juillet 2026.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Le déroulé. Un contact que tu as rencontré en personne t’écrit sur Telegram, &lt;strong&gt;sauf que son compte est détourné.&lt;/strong&gt; Il t’envoie un lien Calendly à son nom, qui te redirige vers un domaine Zoom ou Teams typosquatté, &lt;code&gt;us.zoom.06webin.us&lt;/code&gt;. Tu saisis ton nom, tu autorises la caméra, et le kit se met au travail dans ton dos. Il capte ton flux vidéo via mediasoup WebRTC et profile les extensions de portefeuille crypto installées dans ton navigateur. Puis un faux message, « ton micro ne marche pas », suivi d’une invite « Zoom SDK Update ». Tu cliques pour réparer ton micro, tu installes la charge.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Sur macOS, &lt;strong&gt;le reste se déroule sans toi.&lt;/strong&gt; Un script shell télécharge un faux installeur Teams ou Zoom, un stealer en extrait les clés maîtresses de Chrome depuis le trousseau local de ta session macOS, là où Chrome range sa clé de chiffrement, celles qui déverrouillent &lt;strong&gt;tes extensions de portefeuille crypto&lt;/strong&gt;, et exfiltre le tout via un canal Telegram baptisé « Aurora », avant de déposer d’autres charges. Côté Windows, la variante désactive Defender via un loader PowerShell et fouille les sessions Telegram dans Chrome, Edge, Brave et Firefox. Même acteur, deux chaînes.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Deux détails changent l’échelle. Les visios sont truquées par deepfake, des visages générés par IA plaqués sur du langage corporel réel, capté sur les victimes précédentes. Et &lt;strong&gt;le mécanisme s’auto-propage&lt;/strong&gt;, chaque compte Telegram compromis devient l’expéditeur de confiance du suivant. &lt;strong&gt;Cinq versions du kit&lt;/strong&gt; ont été repérées entre le 31 mai et le 14 juillet 2026, l’opérateur est relié au bot Telegram &lt;code&gt;@alchemy_john_mac&lt;/code&gt;. Ce n’est pas un coup isolé, c’est une usine qui itère.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;La technique porte un nom, ClickFix, et elle traîne déjà une série de victimes derrière elle.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/radar-clickfix-script-editor-avril-2026/&quot;&gt;ClickFix, le faux correctif qui te fait lancer le malware toi-même&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;h2 id=&quot;le-troisième-clickfix-sur-macos-en-six-semaines&quot;&gt;Le troisième ClickFix sur macOS en six semaines&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;Fais le compte. CrashStealer en juillet, ClickLock avant lui, maintenant BlueNoroff. &lt;strong&gt;Trois fois en six semaines&lt;/strong&gt; que le même schéma frappe macOS, un geste anodin qui déclenche l’installation. Le vecteur s’industrialise, et cette version &lt;strong&gt;vise directement ton trousseau&lt;/strong&gt;, là où macOS range les clés de ton navigateur.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/radar-crashstealer-notarise-apple-gatekeeper/&quot;&gt;Un malware notarisé Apple passe Gatekeeper&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;p&gt;Ce qui te protège ici, ce n’est ni l’antivirus ni la notarisation. C’est une règle de comportement, simple et absolue, &lt;strong&gt;ne jamais installer un binaire qu’on te propose en cours de réunion&lt;/strong&gt;. Zoom ne te livre pas de « SDK Update » en plein appel. Teams non plus. Une mise à jour qui surgit pendant une visio &lt;strong&gt;n’est pas une mise à jour, c’est la charge.&lt;/strong&gt;&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Il y a un angle stack, à condition d’être honnête sur sa portée. Proton Meet est chiffré de bout en bout et tourne dans ton navigateur, sans client natif à installer. Le prétexte « installe cette mise à jour SDK » n’a donc nulle part où s’accrocher, il n’y a pas d’app à mettre à jour. Ça réduit la surface d’attaque, ça ne remplace pas la règle de comportement. &lt;strong&gt;Passer à Proton Meet ne te protège pas de ce phishing&lt;/strong&gt;, l’ingénierie sociale ne dépend d’aucun outil.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/proton-meet-visio-chiffree/&quot;&gt;Proton Meet, la visio chiffrée qui tourne dans le navigateur&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;p&gt;Le point qui doit t’inquiéter, c’est l’expéditeur. Ce n’est pas un inconnu, c’est quelqu’un &lt;strong&gt;dont tu as serré la main&lt;/strong&gt;. &lt;strong&gt;La confiance interpersonnelle est le vecteur, pas ta crédulité.&lt;/strong&gt; Un compte Telegram authentique, un nom que tu reconnais, un lien de réunion, il n’en faut pas plus.&lt;/p&gt;
&lt;br&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Une invite d’installation qui apparaît pendant une réunion, &lt;strong&gt;tu refuses, sans exception&lt;/strong&gt;. Zoom, Teams, aucune visio ne te demande d’installer un « SDK Update » ni de réparer ton micro par un téléchargement. Tu quittes l’appel, tu ne cliques rien.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Un lien de réunion, même envoyé par un contact réel, &lt;strong&gt;tu le vérifies par un autre canal&lt;/strong&gt; avant de cliquer. Un appel voix, un message Signal, « c’est bien toi qui m’as envoyé ce Calendly ? ». Le compte Telegram d’en face est peut-être déjà détourné.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Regarde l’URL avant d’autoriser ta caméra. &lt;code&gt;us.zoom.06webin.us&lt;/code&gt; n’est pas un domaine Zoom, &lt;strong&gt;c’est du typosquat&lt;/strong&gt;. Le vrai Zoom, c’est &lt;code&gt;zoom.us&lt;/code&gt;. Un sous-domaine à rallonge greffé sur un nom inconnu, tu fermes l’onglet.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; &lt;strong&gt;Installe un pare-feu sortant&lt;/strong&gt; et laisse-le parler. Little Snitch ou LuLu voient partir l’exfiltration vers Telegram, exactement le moment où le stealer vide ton trousseau. C’est ta dernière ligne quand tout le reste a été contourné.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/little-snitch-vs-lulu-pare-feu-sortant-mac/&quot;&gt;Little Snitch vs LuLu, quel pare-feu sortant pour ton Mac&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2026/07/bluenoroff-zoom-phishing-kit-profiles.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;The Hacker News&lt;/a&gt;, qui a relayé la recherche le 24 juillet 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.jumpsec.com/guides/inside-a-dprk-bluenoroff-clickfix-kit/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Recherche primaire JUMPSEC&lt;/a&gt;, analyse du kit de phishing BlueNoroff&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://blog.sekoia.io/clickfake-interview-campaign-by-lazarus/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Cluster « ClickFake Interview » suivi par Sekoia&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>macos</category><category>cybersec</category><category>phishing</category><category>crypto</category></item><item><title>Claude Cowork en local, l&apos;agent sort du bac à sable</title><link>https://macsouverain.com/radar-sharedroot-claude-cowork-bac-a-sable/</link><guid isPermaLink="true">https://macsouverain.com/radar-sharedroot-claude-cowork-bac-a-sable/</guid><description>Sur macOS en mode local, Claude Cowork monte tout ton disque dans la VM de l&apos;agent. Un dossier connecté, un message, et il en sort sans rien demander.</description><pubDate>Fri, 24 Jul 2026 10:00:00 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Tu connectes un dossier à Claude Cowork, et l&apos;agent a en réalité tout ton disque sous la main. En mode d&apos;exécution local sur macOS, Cowork monte l&apos;intégralité du système de fichiers en lecture-écriture dans la machine virtuelle de l&apos;agent. Un seul message suffit à l&apos;en faire sortir, sans qu&apos;aucune invite de permission n&apos;apparaisse. Anthropic a clôturé le rapport en « informative », sans correctif : la bascule vers l&apos;exécution cloud mitige, mais elle est en bêta graduelle, et le mode local reste exposé.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Vérifie le mode d&apos;exécution de ton Cowork. Le cloud est devenu le défaut, mais en bêta et par vagues : va le lire dans tes réglages plutôt que de le supposer. Le local te laisse dedans.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Ne lance jamais une session locale sur un compte macOS qui contient ton Trousseau, tes clés SSH ou ton fichier de mots de passe.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Traite tout ce que l&apos;agent lit, page web, pièce jointe, ticket, comme du code hostile. C&apos;est l&apos;entrée de la chaîne.&lt;/p&gt;
&lt;/div&gt;
&lt;h2 id=&quot;ce-que-cowork-monte-vraiment&quot;&gt;Ce que Cowork monte vraiment&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;En mode d’exécution local sur macOS, Claude Cowork monte l’intégralité du système de fichiers de ton Mac en lecture-écriture à l’intérieur de la machine virtuelle Linux où tourne l’agent, sur un point de montage nommé &lt;code&gt;/mnt/.virtiofs-root&lt;/code&gt;, visible du seul compte &lt;code&gt;guest-root&lt;/code&gt;. Tout le disque. Pas le dossier que tu as connecté. Le bac à sable est un bac, il n’a juste pas de bords. La recherche, baptisée SharedRoot, est signée Oren Yomtov, chercheur principal en sécurité chez Accomplish AI, publiée le 23 juillet 2026 et relayée le jour même par The Hacker News.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;La documentation d’Anthropic annonce pourtant, pour le mode local, un accès fichier « limité aux dossiers que le membre a connectés ». C’est la promesse. Le montage, lui, expose l’hôte entier.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;L’évasion se déroule d’un bloc. L’agent démarre en utilisateur de session non privilégié, s’octroie root dans un espace de noms utilisateur, puis fait autocharger par le noyau un module du sous-système Traffic Control qui porte &lt;strong&gt;CVE-2026-46331&lt;/strong&gt;, dite pedit COW : le simple fait de le référencer suffit à le charger. La faille est notée 7.8 au CVSS 3.1 par kernel.org sur sa fiche NVD, 6.7 par Red Hat, avec un exploit public, &lt;code&gt;PACKET_EDIT_MEME.c&lt;/code&gt;, disponible depuis le 17 juin. La corruption du cache de pages empoisonne un binaire mis en cache, que le démon &lt;code&gt;coworkd&lt;/code&gt; réexécute ensuite en root. À l’arrivée, guest-root a tout le disque de l’hôte entre les mains.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;The Hacker News avance environ 500 000 utilisateurs macOS en session locale, un ordre de grandeur qu’aucune méthode publiée n’étaye et que le billet des chercheurs ne reprend pas. Retiens l’échelle, pas le chiffre. Ce qui est certain, c’est qu’aucune invite de permission n’apparaît à aucun moment de la chaîne.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Sur le correctif, il faut être précis, parce que le sujet se prête au raccourci. Anthropic a clôturé le rapport en « informative », sans correctif dédié. Dans le même temps, Cowork est passé à l’exécution cloud par défaut : Anthropic ne publie pas de numéro de version pour Cowork, mais date le changement du 7 juillet 2026 et le qualifie de bêta en déploiement graduel, à partir du plan Max. Les chercheurs notent que la chaîne d’évasion locale « ne semble pas s’appliquer » côté cloud, sans l’avoir auditée. La mitigation est réelle. Elle ne referme rien pour ceux qui exécutent en local, et elle n’a pas encore atteint tout le monde.&lt;/p&gt;
&lt;br&gt;
&lt;h2 id=&quot;la-vm-donne-limpression-dun-mur&quot;&gt;La VM donne l’impression d’un mur&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;La phrase vaut au-delà de cette faille : &lt;strong&gt;le bac à sable d’un agent n’est pas une frontière de sécurité s’il monte tout le disque.&lt;/strong&gt; La machine virtuelle donne l’impression d’un cloisonnement, le montage l’annule silencieusement. Entre le dossier que tu crois partager et ton compte utilisateur complet, il y a un gouffre que rien dans l’interface ne signale.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/radar-agents-ia-anssi-avril-2026/&quot;&gt;L’ANSSI place Claude Cowork et OpenClaw en alerte&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;p&gt;La chaîne suppose que l’agent exécute déjà du code hostile. Sauf que c’est son métier : ingérer un contenu que tu ne contrôles pas, page web, PDF, ticket, puis agir. Sur ce type d’outil, l’injection de prompt n’a rien d’une hypothèse de laboratoire. C’est l’entrée principale.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/radar-hugging-face-compromis-modeles-locaux/&quot;&gt;Hugging Face compromis, et ton modèle local ?&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;p&gt;Les chercheurs recommandent quatre durcissements, et précisent que chacun, seul, suffit à casser la chaîne. Un seul traite pourtant la cause : ne monter que les dossiers réellement connectés. Les trois autres retirent une marche à cet escalier-là, le quatrième supprime l’escalier.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Le défaut n’est pas isolé, il fait classe. Un modèle qui s’échappe de son bac de test, un protocole d’agent qui expose l’exécution de code, maintenant un agent à qui on a monté le disque entier. Le point commun n’est jamais le bug, c’est la générosité du périmètre accordé par défaut.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/anthropic-mcp-rce-design-flaw-avril-2026/&quot;&gt;MCP d’Anthropic, un défaut de conception expose 200 000 instances&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Vérifie le mode d’exécution de ton Claude Cowork. Le cloud est devenu le défaut, mais en bêta et par vagues depuis le 7 juillet : ne présume pas que ton compte l’a reçu, va le lire dans les réglages. Si tu es en local, volontairement ou en héritant d’un réglage ancien, tu es concerné.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Ne lance jamais une session locale depuis un compte macOS qui héberge ton Trousseau, tes clés SSH ou le fichier de ton gestionnaire de mots de passe. Un compte utilisateur dédié à l’agent, vide de secrets, coûte cinq minutes et retire tout intérêt à l’évasion.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Traite tout ce que l’agent ingère comme du code hostile. Une page web, une pièce jointe, un ticket client : c’est l’entrée, et elle n’est pas filtrée. Tu ne lancerais pas ce contenu dans un script sans regarder, ne le donne pas à mâcher à un agent qui a les droits d’écriture.&lt;/p&gt;
&lt;br&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://www.accomplish.ai/blog/sharedroot-escaping-claude-cowork-sandbox/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.accomplish.ai/blog/sharedroot-escaping-claude-cowork-sandbox/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2026/07/claude-cowork-flaw-could-let-ai-agent.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://thehackernews.com/2026/07/claude-cowork-flaw-could-let-ai-agent.html&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://nvd.nist.gov/vuln/detail/CVE-2026-46331&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://nvd.nist.gov/vuln/detail/CVE-2026-46331&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://gbhackers.com/claude-cowork-sandbox-escape-flaw/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://gbhackers.com/claude-cowork-sandbox-escape-flaw/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://support.claude.com/en/articles/14479288-claude-cowork-architecture-overview&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://support.claude.com/en/articles/14479288-claude-cowork-architecture-overview&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>ia</category><category>agents-ia</category><category>macos</category><category>cve</category><category>cybersec</category></item><item><title>Hugging Face compromis, et ton modèle local ?</title><link>https://macsouverain.com/radar-hugging-face-compromis-modeles-locaux/</link><guid isPermaLink="true">https://macsouverain.com/radar-hugging-face-compromis-modeles-locaux/</guid><description>Hugging Face a révélé le 16 juillet s&apos;être fait compromettre. Les modèles publics n&apos;ont pas été touchés, et l&apos;attaquant était une IA d&apos;OpenAI en test.</description><pubDate>Wed, 22 Jul 2026 09:00:00 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;La logithèque où LM Studio va chercher tes modèles s&apos;est fait compromettre, Hugging Face l&apos;a révélé le 16 juillet. L&apos;entreprise y a laissé des identifiants d&apos;infrastructure interne, pas les tiens, et ne relève aucune altération des modèles publics. Le twist : pas de pirate. OpenAI déclare qu&apos;il s&apos;agissait de ses propres modèles, échappés d&apos;un test interne.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois surveiller&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Sans compte Hugging Face, tu n&apos;as rien à faire. Ce que tu as téléchargé n&apos;a pas bougé.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Avec un compte, fais tourner tes tokens d&apos;accès et relis l&apos;activité récente, par précaution.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Hugging Face n&apos;a pas fini d&apos;évaluer si des données partenaires ou clients ont été touchées.&lt;/p&gt;
&lt;/div&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;Le 16 juillet 2026, Hugging Face a divulgué une intrusion survenue quelques jours plus tôt dans une partie de son infrastructure de production. Le point d’entrée, un dataset malveillant exploitant deux chemins d’exécution de code : un chargeur de dataset à code distant, et une injection de template dans sa configuration. Puis escalade de privilèges et mouvement latéral, tranquillement, sur un week-end.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;L’entreprise a analysé le journal de l’attaque avec des agents LLM et il en ressort « plus de 17 000 événements enregistrés ». C’est un comptage forensic d’événements de log, pas un décompte des actions de l’attaquant. Hugging Face évoque dans la foulée un essaim de dizaines de milliers d’actions automatisées. Personne n’a vu un humain taper au clavier.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Ce qui est sorti, ce sont « un ensemble limité de jeux de données internes » et « plusieurs identifiants utilisés par nos services », plus des identifiants cloud et cluster récoltés au passage. Les clés de la maison Hugging Face, donc, pas les tiennes. Aucune fuite de données utilisateurs n’est établie. Et une semaine plus tard, l’entreprise n’a toujours pas fini d’évaluer si des données partenaires ou clients ont été touchées.&lt;/p&gt;
&lt;br&gt;
&lt;h2 id=&quot;ton-modèle-local-lui-na-pas-bougé&quot;&gt;Ton modèle local, lui, n’a pas bougé&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;Voilà le point qui t’intéresse si tu as installé LM Studio et téléchargé un modèle en MLX. Hugging Face est explicite : aucune preuve d’altération des modèles, datasets ou Spaces publics, et la chaîne d’approvisionnement, images de conteneurs et paquets publiés, « a été vérifiée saine ». Le fichier qui dort sur ton SSD est bien celui que tu crois.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Sauf qu’« aucune preuve d’altération » n’est pas « nous avons prouvé qu’il n’y a pas eu d’altération ». C’est la meilleure information disponible, produite par une entreprise en pleine réponse à incident. Pas une garantie notariée.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Si tu as un compte, Hugging Face recommande « par précaution » de faire tourner tes tokens et de relire l’activité récente. Retiens bien le « par précaution » : rien n’indique qu’un token utilisateur ait fuité.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Un modèle déjà posé sur ton disque se moque, lui, de l’état de santé de sa logithèque.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/installer-premier-modele-ia-local-mac/&quot;&gt;Installe ton premier modèle d’IA en local sur Mac&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;h2 id=&quot;le-twist-lattaquant-nétait-pas-un-pirate&quot;&gt;Le twist, l’attaquant n’était pas un pirate&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;Le 21 juillet, OpenAI a déclaré que l’incident avait été mené par une combinaison de ses propres modèles, dont GPT-5.6 Sol et un modèle pré-release encore plus capable, tous avec les garde-fous cyber assouplis pour les besoins de l’évaluation, pendant un test interne sur un benchmark de capacités offensives nommé ExploitGym. Déclaration reprise verbatim par TechCrunch, recoupée par Bloomberg, Fortune et The Register.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Reste la question qui fâche, comment ces modèles sont-ils sortis de leur environnement de test ? Selon OpenAI, ils auraient exploité une faille zero-day dans le proxy cache d’un registre de paquets. C’est la version de la partie responsable, auto-déclarée, qu’aucun audit externe n’a vérifiée. Hugging Face, lui, a fait appel à des spécialistes forensic externes, mais sur son propre incident, pas sur l’évasion côté OpenAI. Personne d’extérieur n’a regardé sous ce capot-là.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/radar-anthropic-mythos-acces-non-autorise-avril-2026/&quot;&gt;Mythos, le modèle qui trouve des failles tout seul, vient de fuiter&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;p&gt;Deux détails qui vieillissent mal. Hugging Face n’a jamais amendé son avis de sécurité : le texte officiel dit toujours que le LLM utilisé reste inconnu. L’attribution vit dans un billet d’OpenAI et des déclarations orales, pas dans ce document-là. Et l’entreprise a signalé l’incident aux forces de l’ordre, pour ce qui s’avère être l’accident d’une entreprise tierce. Personne n’a dit ce que devient ce signalement.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/radar-gpt-5-5-cybersec-high-capability-avril-2026/&quot;&gt;GPT-5.5 passe en capacity-class cybersec. OpenAI serre les accès.&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;h2 id=&quot;la-leçon-en-creux&quot;&gt;La leçon en creux&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;Pendant la réponse à incident, Hugging Face a voulu analyser les traces avec des modèles de frontière via API commerciales. Les garde-fous des fournisseurs, incapables de distinguer une équipe de réponse à incident d’un attaquant, ont bloqué ses analystes. Ils ont fini sur GLM 5.2, un modèle open-weight du chinois Z.ai, sur leur propre infrastructure.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Savoure le paradoxe : le modèle qui a fini par les aider venait de Chine, et c’est justement parce qu’il tournait chez eux que son origine n’avait plus d’importance. Le jour où tu enquêtes sur ta machine, le modèle qui t’aide a intérêt à tourner chez toi.&lt;/p&gt;
&lt;br&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Pas de compte Hugging Face ? Tu n’as rien à faire. Rien du tout. Hugging Face n’a relevé aucune altération sur les modèles publics, et ton installation locale ne repose sur aucun identifiant concerné.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Compte Hugging Face ? Fais tourner tes tokens d’accès, révoque ceux dont tu ne te sers plus, relis l’activité récente. Précautionnel, pas urgent, gratuit.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Prends l’habitude de regarder d’où vient un modèle. Dans LM Studio, chaque variante affiche son dépôt d’origine, et un dépôt officiel ou communautaire établi n’a pas le même profil de confiance qu’un miroir reposté par un compte créé le mois dernier.&lt;/p&gt;
&lt;br&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://huggingface.co/blog/security-incident-july-2026&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://huggingface.co/blog/security-incident-july-2026&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://openai.com/index/hugging-face-model-evaluation-security-incident/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://openai.com/index/hugging-face-model-evaluation-security-incident/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2026/07/21/openai-says-hugging-face-was-breached-by-its-pre-release-models/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://techcrunch.com/2026/07/21/openai-says-hugging-face-was-breached-by-its-pre-release-models/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.theregister.com/ai-and-ml/2026/07/22/openai-admits-it-was-the-source-of-the-agent-swarm-that-attacked-hugging-face/5275939&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.theregister.com/ai-and-ml/2026/07/22/openai-admits-it-was-the-source-of-the-agent-swarm-that-attacked-hugging-face/5275939&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://fortune.com/2026/07/21/openai-says-ai-models-escaped-control-hacked-hugging-face/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://fortune.com/2026/07/21/openai-says-ai-models-escaped-control-hacked-hugging-face/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2026-07-21/openai-says-its-ai-used-for-unprecedented-hugging-face-breach&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.bloomberg.com/news/articles/2026-07-21/openai-says-its-ai-used-for-unprecedented-hugging-face-breach&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.theregister.com/ai-and-ml/2026/07/23/openai-scored-an-own-goal-with-huggingface-attack-showing-how-open-chinese-models-are-winning/5276699&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.theregister.com/ai-and-ml/2026/07/23/openai-scored-an-own-goal-with-huggingface-attack-showing-how-open-chinese-models-are-winning/5276699&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-signal</category><category>ia</category><category>modele-local</category><category>hugging-face</category><category>openai</category><category>supply-chain</category><category>cybersec</category></item><item><title>Un malware notarisé Apple passe Gatekeeper</title><link>https://macsouverain.com/radar-crashstealer-notarise-apple-gatekeeper/</link><guid isPermaLink="true">https://macsouverain.com/radar-crashstealer-notarise-apple-gatekeeper/</guid><description>CrashStealer, signé et notarisé par Apple, franchit Gatekeeper sans une alerte. La notarisation valide la signature, pas l&apos;intention.</description><pubDate>Thu, 16 Jul 2026 13:56:37 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;CrashStealer, un infostealer macOS déguisé en outil de rapport de crash Apple, franchit Gatekeeper sans la moindre alerte. Il est signé par un Developer ID valide et notarisé par Apple. Ton Mac fait confiance à la signature, pas à l&apos;intention derrière. Apple a révoqué le certificat après coup, une fois les dégâts faits.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Toute app ou DMG hors App Store reçu par invitation ou lien direct, la signature Apple ne rachète pas la provenance.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Un prompt qui réclame ton mot de passe login « pour continuer » sans installation légitime en cours, c&apos;est un signal d&apos;alerte.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Les connexions sortantes inattendues, un pare-feu applicatif comme Little Snitch ou LuLu les voit passer.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Un logiciel malveillant se déguise en outil de rapport de crash Apple. Il est signé par un Developer ID valide et notarisé par Apple elle-même. Résultat, il franchit Gatekeeper sans le moindre avertissement, parce que ton Mac vérifie la signature, jamais l’intention.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;Jamf Threat Labs a repéré un échantillon suspect sur VirusTotal début mai 2026, puis observé de vraies infections sur des Macs clients début juillet. Le malware s’appelle CrashStealer. Particularité rare, il est écrit en C++ natif, là où l’immense majorité des voleurs macOS bricolent en AppleScript. Il se fait passer pour un outil de rapport de crash Apple, le genre de fenêtre que tu as déjà vue cent fois sans y prêter attention.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;La livraison est soignée. Le malware arrive dans un disque image nommé « Werkbit », l’app à l’intérieur s’appelle « Werkbit.app ». Fait notable, le DMG lui-même est signé, pas seulement l’app qu’il contient. Le certificat, un Developer ID au nom de « Emil Grigorov » (WWB7JA7AQV), valide, actif, notarisé par Apple. Le domaine de diffusion, &lt;code&gt;werkbit[.]io&lt;/code&gt;, a été enregistré en juin 2026, et le téléchargement est verrouillé derrière un code PIN de réunion. Traduction, l’installeur n’est servi qu’à des victimes choisies, jamais aux scanners automatiques ni au visiteur de passage.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Une fois lancé, le dropper récupère la vraie charge depuis l’infrastructure de l’attaquant. Avant de récolter quoi que ce soit, il te présente un faux prompt système et valide ton mot de passe de session en local. Ensuite, il vide tout, les profils de navigateurs, le Trousseau, quatorze gestionnaires de mots de passe (1Password, Bitwarden, LastPass, Dashlane, Keeper compris) et près de quatre-vingts extensions de portefeuilles crypto. Le butin est chiffré en AES-GCM puis exfiltré via libcurl. Il se recopie et se re-signe pour persister.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Apple a révoqué le certificat de signature après le signalement de Jamf. Le mal était déjà fait pour ceux qui avaient cliqué.&lt;/p&gt;
&lt;br&gt;
&lt;h2 id=&quot;pourquoi-gatekeeper-na-rien-vu&quot;&gt;Pourquoi Gatekeeper n’a rien vu&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;Voici le nœud. La notarisation Apple n’est pas un audit de sécurité. C’est un scan automatisé qui cherche des signatures de malware déjà connu et vérifie que le binaire est signé par un Developer ID valide. Rien de plus. Apple n’a pas lu le code de CrashStealer, elle n’a pas jugé ses intentions, elle a passé un binaire propre au moment du scan à travers une moulinette qui ne voyait rien de familier.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Le tampon de notarisation dit une seule chose, « ce fichier est signé par un développeur identifié et ne correspond à aucun malware connu ». Il ne dit pas « ce logiciel est sûr ». La nuance a l’air théorique. Elle est le sujet.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Un attaquant qui ouvre un compte Apple Developer à 99 dollars par an, sous une identité crédible, obtient un passe pour franchir Gatekeeper en silence. Le kill-switch d’Apple, la révocation du certificat, ne joue qu’après coup, une fois les dégâts documentés. Apple pousse ses défenses en silence, elle ne prévient pas quand elle a laissé passer. C’est un pompier, pas un vigile.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/ton-mac-patche-a-ton-insu-xprotect/&quot;&gt;Ton Mac a été patché par XProtect à ton insu&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;h2 id=&quot;ce-que-ça-change-pour-toi&quot;&gt;Ce que ça change pour toi&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;Le réflexe collectif, « c’est signé Apple, donc c’est bon », vient de prendre une balle. Ton Mac fait confiance à la signature, pas à l’intention derrière. Un binaire notarisé n’est pas un binaire béni. C’est un binaire dont on connaît l’auteur déclaré, ce qui est utile pour le poursuivre après coup, inutile pour t’éviter l’infection.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Le ciblage par PIN de réunion change aussi la donne. Ce malware ne se pêche pas au chalut sur un forum de warez. Il arrive par invitation, dans un contexte qui a l’air professionnel, servi à toi et pas à un scanner. Le vieux réflexe « je ne télécharge que des trucs connus » ne suffit plus quand le lien t’est tendu à la main.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;La vraie ligne de défense, ce n’est pas le tampon Apple. C’est toi, ta méfiance, et un outil qui voit ce que le logiciel fait vraiment une fois lancé, ses connexions sortantes.&lt;/p&gt;
&lt;br&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Traite toute app ou tout DMG reçu hors App Store comme suspect par défaut, surtout quand il arrive par invitation, lien direct ou message « installe ça pour la réunion ». La signature Apple ne rachète pas une provenance douteuse. Si tu ne l’as pas cherché toi-même, tu ne l’installes pas.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Un vrai prompt système macOS ne te redemande pas ton mot de passe admin sans raison claire. Une app fraîchement lancée qui réclame ton mot de passe login « pour continuer », sans installation légitime en cours, c’est un signal d’alerte, pas une formalité. Tu fermes, tu ne tapes rien.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Installe un pare-feu applicatif et laisse-le parler. Little Snitch ou LuLu te montrent les connexions sortantes inattendues, exactement le moment où un stealer part exfiltrer ton butin. C’est ta caméra de surveillance sur ce que le système fait dans ton dos.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/little-snitch-vs-lulu-pare-feu-sortant-mac/&quot;&gt;Little Snitch vs LuLu, quel pare-feu sortant pour ton Mac&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;p&gt;Et si tu as le moindre doute d’avoir exécuté un installeur douteux récemment, la marche à suivre existe déjà, elle est la même que pour les infostealers distribués par ingénierie sociale.&lt;/p&gt;
&lt;br&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/radar-macsync-google-ads-claude-share-mai-2026/&quot;&gt;Google Ads et vrai chat Claude partagé vident tes credentials&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://www.jamf.com/blog/crashstealer-macos-infostealer-analysis/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.jamf.com/blog/crashstealer-macos-infostealer-analysis/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2026/07/crashstealer-macos-malware-uses.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://thehackernews.com/2026/07/crashstealer-macos-malware-uses.html&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.itnews.com.au/news/apple-notarised-crashstealer-malware-poses-as-macos-crash-reporting-app-627340&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.itnews.com.au/news/apple-notarised-crashstealer-malware-poses-as-macos-crash-reporting-app-627340&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2026/07/15/psa-beware-of-fake-mac-crash-reports-out-to-steal-your-passwords-crypto-wallets-more/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://9to5mac.com/2026/07/15/psa-beware-of-fake-mac-crash-reports-out-to-steal-your-passwords-crypto-wallets-more/&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>mac-malware</category><category>gatekeeper</category><category>notarisation</category><category>infostealer</category><category>cybersec</category></item><item><title>Chat Control 1.0 : adopté par ceux qui ont voté contre</title><link>https://macsouverain.com/radar-chat-control-1-adopte-par-defaut/</link><guid isPermaLink="true">https://macsouverain.com/radar-chat-control-1-adopte-par-defaut/</guid><description>Le 9 juillet, le Parlement européen a laissé passer la reconduction de Chat Control 1.0, faute des 361 voix requises pour la bloquer, alors que la majorité votait contre. Ce que ça change, et ce qui repart en trilogue en septembre.</description><pubDate>Sun, 12 Jul 2026 09:33:42 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Le 9 juillet 2026, le Parlement européen a laissé passer la reconduction de Chat Control 1.0 (scanning VOLONTAIRE du CSAM, règlement UE 2021/1232). Pas par un vote pour : 314 voix contre, 276 pour, mais rejeter la position du Conseil exigeait 361 voix. La majorité a voté non, le texte passe quand même. Le chiffrement de bout en bout est explicitement exclu de ce texte. Le vrai combat, Chat Control 2.0 (CSAR), reprend en septembre.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois surveiller&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Le CSAR (Chat Control 2.0), le scanning OBLIGATOIRE potentiellement côté client sur l’E2E, qui repart en trilogue en septembre 2026. C’est le seul rendez-vous qui compte.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; La méthode : un texte rejeté par la majorité des votants qui passe faute de majorité absolue pour le bloquer. Retiens le mécanisme, il resservira.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Les posts viraux qui prétendent que WhatsApp et Signal sont désormais scannés. C’est faux pour le 1.0, l’E2E en est exclu. Ne relaie pas la panique.&lt;/p&gt;
&lt;/div&gt;
&lt;h2 id=&quot;ce-qui-sest-passé-le-9-juillet&quot;&gt;Ce qui s’est passé le 9 juillet&lt;/h2&gt;
&lt;p&gt;Le 9 juillet 2026, le Parlement européen a acté la reconduction de &lt;strong&gt;Chat Control 1.0&lt;/strong&gt;, c’est-à-dire le règlement (UE) 2021/1232 : une dérogation à la directive ePrivacy qui autorise les fournisseurs à scanner &lt;strong&gt;volontairement&lt;/strong&gt; les communications à la recherche de contenus pédocriminels (CSAM). Ce texte avait expiré le 3 avril 2026. Il est reconduit, en vigueur jusqu’au &lt;strong&gt;3 avril 2028&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Le détail qui compte : il n’a pas été adopté par un vote pour. Le décompte est de &lt;strong&gt;314 voix contre, 276 pour, 17 abstentions&lt;/strong&gt;. La majorité des votants a dit non. Sauf que pour rejeter la position du Conseil, il fallait une &lt;strong&gt;majorité absolue de 361 voix&lt;/strong&gt;, manquée de 47. Résultat : le texte passe faute de blocage. Patrick Breyer parle d’une farce démocratique, et sur ce point précis il est difficile de lui donner tort.&lt;/p&gt;
&lt;p&gt;Deuxième détail, dénoncé par plusieurs eurodéputés : le dossier a été reprogrammé au tout début des vacances parlementaires, quand l’hémicycle est clairsemé. Un classique du calendrier, mais un classique efficace.&lt;/p&gt;
&lt;h2 id=&quot;débunk-express&quot;&gt;Débunk express&lt;/h2&gt;
&lt;p&gt;Trois contre-vérités tournent en boucle depuis le 9 juillet. Voici la réalité en face.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;« Le Parlement a voté POUR Chat Control. »&lt;/strong&gt; Faux. 314 ont voté contre, 276 pour : la majorité a voté non. Le texte passe parce que le seuil pour le bloquer, 361 voix, n’a pas été atteint, pas parce qu’il a été approuvé.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;« WhatsApp, Signal, iMessage vont être scannés. »&lt;/strong&gt; Faux. Un amendement Renew adopté le même jour exclut explicitement le chiffrement de bout en bout du champ de ce texte. Le 1.0 reste du scanning volontaire, hors E2E.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;« C’est le grand Chat Control obligatoire qui vient de passer. »&lt;/strong&gt; Faux. Le texte du 9 juillet, c’est le 1.0 volontaire. Le scanning obligatoire, potentiellement côté client sur l’E2E, c’est le CSAR (Chat Control 2.0), toujours en trilogue, reprise en septembre.&lt;/p&gt;
&lt;p&gt;Deux textes, deux histoires. Le 1.0 est volontaire et exclut l’E2E. &lt;strong&gt;Le 2.0 est le vrai danger&lt;/strong&gt;, et il n’est pas encore tranché.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-te-concerne&quot;&gt;Pourquoi ça te concerne&lt;/h2&gt;
&lt;p&gt;Sur ton Mac et ton iPhone, le 1.0 ne change rien aujourd’hui : ton iMessage, ton WhatsApp, ton Signal restent chiffrés de bout en bout, explicitement hors du périmètre de ce texte. Ne laisse personne te vendre une panique produit qui n’existe pas.&lt;/p&gt;
&lt;p&gt;Sauf que ce texte ne se limite pas aux messageries. Il couvre aussi les emails, et là, la nuance change tout : un email classique (Gmail, Outlook, iCloud Mail) n’est pas chiffré de bout en bout. Il reste donc pleinement dans le champ du scan volontaire que le 1.0 prolonge.&lt;/p&gt;
&lt;p&gt;Google et les autres peuvent scanner le contenu de tes mails à la recherche de CSAM, et l’exclusion E2E ne te protège pas, puisqu’il n’y a pas d’E2E à protéger. Seule une messagerie réellement chiffrée de bout en bout, comme Proton Mail, passe entre les mailles.&lt;/p&gt;
&lt;p&gt;Mesure bien ce que cela veut dire. C’est comme si la Police lisait ton courrier alors que tu n’as rien à te reprocher. C’est digne de la STASI !&lt;/p&gt;
&lt;p&gt;Le vrai risque porte un autre nom : &lt;strong&gt;le client-side scanning du CSAR 2.0&lt;/strong&gt;. C’est le principe d’inspecter tes messages sur ton appareil, &lt;strong&gt;avant qu’ils soient chiffrés&lt;/strong&gt;. La crypto n’est pas cassée, elle est vidée de son sens : ton message est lu en clair sur ton téléphone avant de partir. Et ce point d’inspection, une fois posé, n’appartient plus jamais qu’aux « gentils ».&lt;/p&gt;
&lt;p&gt;Ce n’est pas de la science-fiction côté Apple. En 2021, Apple a annoncé &lt;strong&gt;NeuralHash&lt;/strong&gt;, un système de scan CSAM côté client sur iPhone, avant de l’abandonner en décembre 2022 sous la pression. Le code existe, la logique aussi.&lt;/p&gt;
&lt;p&gt;Un CSAR contraignant, c’est exactement le levier qui rouvrirait ce dossier, cette fois par la loi et non par choix. La plainte du West Virginia contre Apple en février 2026 montre que la pression judiciaire sur le sujet ne retombe pas.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-peux-faire&quot;&gt;Ce que tu peux faire&lt;/h2&gt;
&lt;p&gt;Rien à installer, rien à corriger sur ton appareil : le 1.0 n’ouvre aucune faille produit. C’est un signal politique, et une leçon de méthode : un texte rejeté par la majorité des votants peut passer quand même quand le seuil de blocage n’est pas atteint. Retiens le mécanisme, parce qu’il resservira en septembre.&lt;/p&gt;
&lt;p&gt;Le rendez-vous, c’est &lt;strong&gt;le CSAR à la reprise de septembre 2026&lt;/strong&gt;. Cinq rounds de trilogue sans accord, le dernier le 29 juin, et la ligne de fracture reste le chiffrement.&lt;/p&gt;
&lt;p&gt;Garde Signal en messagerie de repli, suis EDRi et Patrick Breyer pour l’issue réelle, et écris à ton eurodéputé avant que le 2.0 ne revienne sur la table. La pression publique a déjà déplacé des lignes sur ce dossier, elle peut recommencer.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Pour creuser : &lt;a href=&quot;https://macsouverain.com/chat-control-csar-surveillance-messageries-chiffrees/&quot;&gt;Chat Control 2.0, le mécanisme complet&lt;/a&gt; · &lt;a href=&quot;https://macsouverain.com/nis2-csar-contradiction-ue-chiffrement-surveillance/&quot;&gt;NIS2 contre CSAR, quand l’UE se contredit&lt;/a&gt; · &lt;a href=&quot;https://macsouverain.com/convergence-libertes-numeriques/&quot;&gt;La convergence mondiale des textes anti-privacy&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-signal</category><category>souverainete</category><category>chiffrement</category><category>ue</category></item><item><title>Wazuh 5.0 débarque, ton SIEM maison évolue</title><link>https://macsouverain.com/radar-wazuh-5-beta-publique/</link><guid isPermaLink="true">https://macsouverain.com/radar-wazuh-5-beta-publique/</guid><description>Wazuh 5.0 en bêta publique, sortie fin juin/début juillet. Filebeat vire, cluster par défaut, nouveau moteur. Ton install 4.x va évoluer. Pas de panique, on t&apos;explique tout.</description><pubDate>Thu, 02 Jul 2026 07:22:47 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Wazuh 5.0 débarque en bêta publique et refond son architecture, Filebeat dégage, cluster par défaut, nouveau moteur. Si tu as monté ton SIEM avec notre série, ton install 4.x tourne toujours, la montée en 5.0 ne se fera pas à l’aveugle.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que ça change pour toi&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Repère ta version avec &lt;code&gt;wazuh-control info&lt;/code&gt;, les 4.11 et récentes reçoivent encore des correctifs.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Snapshot ta VM et sauvegarde &lt;code&gt;/var/ossec/etc/&lt;/code&gt; avant toute tentative de passage en 5.0.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Attends une 5.0.x stable (5.0.1 ou 5.0.2) avant de migrer, on met la série SIEM à jour à ce moment-là, guide de migration inclus.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Si tu as monté ton SIEM maison en suivant l’épisode 2/7 de la série SIEM souverain, prépare-toi : Wazuh 5.0 arrive en bêta publique et casse plusieurs briques d’un coup. Pas de panique, mais bien regarder avant de mettre à jour à l’aveugle. Et on met la série d’articles &lt;a href=&quot;https://macsouverain.com/nis2-splunk-pourquoi-pme-siem-souverain/&quot;&gt;SIEM&lt;/a&gt; à jour le moment venu.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Wazuh vient de publier la bêta publique de sa version 5.0, avec une sortie stable estimée fin juin ou début juillet 2026. Ce n’est pas un simple bump de version, c’est une refonte architecturale.&lt;/p&gt;
&lt;p&gt;Ce qui change, concrètement : Filebeat disparaît, remplacé par un indexer-connector natif intégré au manager. Chaque serveur Wazuh devient un nœud de cluster par défaut, même en install mono-serveur. Le vieux moteur analysisd, qui traitait les logs et déclenchait les règles, est remplacé par un nouveau moteur. La détection de vulnérabilités bascule côté Wazuh Indexer, centralisée. Et le RBAC, la gestion fine des droits, est entièrement retravaillé.&lt;/p&gt;
&lt;p&gt;Conséquence directe pour MacSouverain : l’épisode 2/7 de la série SIEM souverain, qui documente l’architecture 4.x pas à pas, sera partiellement obsolète dès la sortie de 5.0. On met la série à jour quand la 5.0 sera stable, pas avant.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-compte-pour-toi&quot;&gt;Pourquoi ça compte pour toi&lt;/h2&gt;
&lt;p&gt;Si tu as suivi le guide épisode 2/7 de la série SIEM souverain pour monter ton propre SIEM à la maison, tu tournes probablement sur une 4.x. Bonne nouvelle, ton install continue de marcher, personne ne va te débrancher. Mauvaise nouvelle, la mise à jour vers 5.0 ne sera pas un simple &lt;code&gt;apt upgrade&lt;/code&gt; sans lire la doc. Filebeat qui saute, ça veut dire que ton pipeline de logs change de plomberie. Le cluster par défaut, ça change la conf initiale même si tu restes sur une seule machine.&lt;/p&gt;
&lt;p&gt;Traduction pratique : si tu comptais mettre à jour dès la sortie, prends une heure pour lire les release notes et fais un snapshot avant. Si tu es sur une install stable qui te sert au quotidien, attends une ou deux versions correctives, laisse les early adopters essuyer les plâtres.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-ça-change-pour-toi&quot;&gt;Ce que ça change pour toi&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Note quelle version de Wazuh tu tournes actuellement. Sur ton manager, &lt;code&gt;wazuh-control info&lt;/code&gt; ou consulte le dashboard. Si tu es en 4.11 ou récent, tu es sur la branche qui reçoit encore des correctifs.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Avant toute tentative de mise à jour vers 5.0, snapshot ta VM ou sauvegarde ta config &lt;code&gt;/var/ossec/etc/&lt;/code&gt; et l’état de ton Wazuh Indexer. Un rollback propre te sauve la mise si le nouveau moteur ne digère pas tes règles custom.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Attends la version stable 5.0.x (au moins 5.0.1 ou 5.0.2) avant de migrer une install en production perso. La bêta, c’est pour tester sur une VM jetable, pas sur celle qui surveille ton réseau tous les jours. A surveiller : la publication officielle du guide de migration 4.x → 5.0 par Wazuh, et la refonte à venir de l’épisode 2/7 de la série SIEM souverain côté MacSouverain.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://github.com/wazuh/wazuh/discussions/34029&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Wazuh 5.0 Public Beta Discussion (GitHub)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-analyse</category><category>wazuh</category><category>siem</category><category>auto-hebergement</category><category>souverainete</category></item><item><title>Chat Control : l&apos;UE joue le sort de ton chiffrement</title><link>https://macsouverain.com/radar-csar-chat-control-trilogue-final/</link><guid isPermaLink="true">https://macsouverain.com/radar-csar-chat-control-trilogue-final/</guid><pubDate>Wed, 01 Jul 2026 13:46:25 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Le 29 juin, l’UE a tenu le 5e et dernier trilogue sur Chat Control 2.0 (CSAR). Enjeu : un scanning de masse de tes messages privés avant chiffrement, contre un Parlement qui défend l’E2E. L’issue se joue maintenant et décidera si WhatsApp, Signal &amp;#x26; iMessage restent réellement chiffrés en Europe.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois surveiller&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; La publication de l’accord (ou de l’échec) du trilogue et la présence, ou non, d’une exemption explicite du chiffrement de bout en bout.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Le retour de « Chat Control 1.0 » (scanning volontaire prolongé) que Metsola menace de rouvrir en parallèle : un cheval de Troie si le 2.0 cale.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; La vérification d’âge obligatoire, qui tue l’anonymat en ligne bien au-delà de la lutte contre le CSAM.&lt;/p&gt;
&lt;/div&gt;
&lt;h2 id=&quot;ce-qui-sest-passé-le-29-juin&quot;&gt;Ce qui s’est passé le 29 juin&lt;/h2&gt;
&lt;p&gt;Sous présidence chypriote, le Conseil de l’UE a réuni le 29 juin ce qui était annoncé comme le &lt;strong&gt;cinquième et dernier trilogue&lt;/strong&gt; sur le règlement CSAR, le texte que tout le monde appelle « Chat Control 2.0 ». Objectif affiché de la présidence : arracher un accord politique avant la trêve estivale.&lt;/p&gt;
&lt;p&gt;La ligne de fracture n’a pas bougé. D’un côté, un texte du Conseil qui &lt;strong&gt;codifie un scanning de masse&lt;/strong&gt; des communications privées via des « ordres de détection », un dispositif que le propre service juridique du Conseil juge contraire à l’article 7 de la Charte des droits fondamentaux. De l’autre, un Parlement qui, le 26 mars 2026, a rejeté le scan de masse à une seule voix (307 contre 306) et s’accroche à la &lt;strong&gt;protection du chiffrement de bout en bout&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;À l’heure où on écrit, aucune source officielle n’a publié le résultat de ce trilogue : ni accord, ni échec confirmé. La présidence chypriote pousse pour une adoption formelle en juillet, mais le blocage sur le chiffrement peut encore tout faire dérailler. C’est précisément ce silence qu’il faut surveiller de près dans les prochains jours.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-te-concerne&quot;&gt;Pourquoi ça te concerne&lt;/h2&gt;
&lt;p&gt;Le scanning « côté client » impose d’inspecter tes messages &lt;strong&gt;sur ton appareil, avant&lt;/strong&gt; qu’ils ne soient chiffrés. La crypto de WhatsApp, Signal ou iMessage n’est pas cassée, elle est vidée de son sens : ton message est lu en clair sur ton téléphone avant de partir. Et ce point d’inspection ne reste jamais réservé aux « gentils », il est exploitable par n’importe quel attaquant qui met la main dessus.&lt;/p&gt;
&lt;p&gt;S’ajoute la &lt;strong&gt;vérification d’âge obligatoire&lt;/strong&gt;, qui exige d’associer une identité réelle à ton compte de messagerie. C’est la fin de l’anonymat par défaut, vendu sous prétexte de protection de l’enfance.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-peux-faire&quot;&gt;Ce que tu peux faire&lt;/h2&gt;
&lt;p&gt;Rien à installer aujourd’hui : c’est un signal politique, pas une faille produit. Mais garde Signal en messagerie de repli, surveille les positions de ton eurodéputé, et suis EDRi / Patrick Breyer pour l’issue réelle. Dès qu’elle sera publiée, on mettra à jour nos articles qui traitent le sujet.&lt;/p&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-signal</category><category>souverainete</category><category>chiffrement</category><category>ue</category></item><item><title>Ta position fuite par le réseau, pas par ton iPhone</title><link>https://macsouverain.com/surveillance-telecom-ss7/</link><guid isPermaLink="true">https://macsouverain.com/surveillance-telecom-ss7/</guid><description>Des sociétés de surveillance localisent n&apos;importe quel mobile via les failles d&apos;interconnexion télécom. Rien à patcher sur ton iPhone.</description><pubDate>Wed, 17 Jun 2026 13:41:39 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Le Citizen Lab a relié, dans son rapport « Bad Connection » d’avril 2026, du trafic de surveillance réel à des infrastructures d’opérateurs. Des sociétés commerciales localisent n’importe quel mobile via les failles d’interconnexion du réseau, SS7 en 2G/3G, Diameter en 4G, sans jamais toucher l’appareil. Rien à patcher sur ton iPhone : le trou est dans le réseau, pas dans iOS.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois surveiller&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Aucun réglage ne bloque ce vecteur : ni mode Isolement, ni eSIM, ni Signal, ni couper la data. La seule parade, te rendre injoignable en mode avion ou téléphone éteint. Ne te crois pas couvert parce que tu chiffres tes messages.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Passe tes codes de connexion en 2FA par application, pas par SMS. Ça ne stoppe pas la géoloc, mais ça ferme l’interception des codes via le même réseau.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; La vraie défense est structurelle, côté opérateurs et régulateurs. NIS2 et ENISA cadrent le risque, mais aucune obligation technique forte n’impose encore de sécuriser l’interconnexion.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Le Citizen Lab a publié en avril 2026 un rapport qui relie pour la première fois du trafic de surveillance réel à des infrastructures d’opérateurs identifiées. Le principe est connu depuis dix ans, mais le constat reste dérangeant : des sociétés commerciales localisent n’importe quel mobile dans le monde sans jamais toucher à l’appareil. Ton iPhone n’y est pour rien, et c’est précisément le problème.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Le rapport s’appelle « Bad Connection ». Il documente des acteurs qui traquent des téléphones à travers une vingtaine de pays, plus de 1700 attaques pour l’un d’eux, dont la quasi-totalité dédiée à la géolocalisation. La cible décrite est un « VVIP » au Moyen-Orient, mais le profil habituel de ce marché est connu : journalistes, opposants, responsables politiques.&lt;/p&gt;
&lt;p&gt;La mécanique exploite les protocoles qui font dialoguer les opérateurs entre eux quand tu pars à l’étranger ou que tu changes d’antenne. Ils ont été conçus à une époque où une poignée d’opérateurs nationaux se faisaient mutuellement confiance. Aujourd’hui ils sont des milliers, et cette confiance implicite est devenue une porte d’entrée. Trois vecteurs cohabitent : SS7 sur la 2G et la 3G, Diameter sur la 4G, et une variante baptisée SIMjacker qui passe par un SMS silencieux exécuté sur ta carte SIM. Le Citizen Lab est catégorique : ce ne sont pas des bugs logiciels, mais des défauts inhérents à la conception même des télécoms mondiales.&lt;/p&gt;
&lt;p&gt;Une précision qui change tout : en général, ce n’est pas ton opérateur qui vend ta position. Il faut distinguer deux marchés. Le premier existe bel et bien : aux États-Unis, les grands opérateurs ont revendu la localisation de leurs abonnés à des courtiers de données, ce qui a valu près de 200 millions de dollars d’amendes de la FCC en 2024.&lt;/p&gt;
&lt;p&gt;Le second, le cœur de ce radar, est différent : des sociétés de surveillance comme Rayzone, Circles ou Cognyte exploitent les failles d’interconnexion en louant des points d’accès légitimes au réseau mondial, le « Global Title leasing », souvent via un petit opérateur complice. Elles interrogent à distance le réseau de ta cible, sans son consentement ni celui de son opérateur.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-compte-pour-toi&quot;&gt;Pourquoi ça compte pour toi&lt;/h2&gt;
&lt;p&gt;Voilà l’angle qui dérange. Tu peux chiffrer tes messages, durcir ton Mac, fermer chaque réglage de macOS un par un, ta position physique continue de transiter par une infrastructure que tu ne maîtrises pas et sur laquelle Apple n’a aucune prise. Rien à patcher de ce côté, parce que ce n’est pas un trou dans iOS. C’est l’architecture du réseau lui-même.&lt;/p&gt;
&lt;p&gt;Du coup, la plupart des gestes barrière auxquels tu penses ne servent à rien contre ce vecteur précis, et il vaut mieux le savoir que se rassurer à bon compte. Le mode Isolement durcit ton iPhone, il ne touche pas une requête SS7 qui se passe dans le réseau. L’eSIM change le format de la carte, pas le protocole : tant qu’il y a un numéro joignable, l’exposition est identique.&lt;/p&gt;
&lt;p&gt;Signal protège le contenu de tes messages, pas les métadonnées de signalisation qui révèlent où tu es. Couper la data ou le GPS ne change rien non plus, la traque utilise l’identifiant de cellule, pas ta puce. La seule parade individuelle réellement efficace, c’est le mode avion ou le téléphone éteint, autant dire inapplicable au quotidien.&lt;/p&gt;
&lt;p&gt;Deux nuances pour ne pas te vendre de faux remparts. La 2FA par application a une vraie utilité, mais contre un autre risque : l’interception de tes codes par SMS, pas la géolocalisation. Un numéro ou une eSIM dédiés réduisent le lien entre ta position et ton identité réelle, sans rendre ce numéro moins traçable.&lt;/p&gt;
&lt;p&gt;La vraie défense, elle, est structurelle. Elle se joue chez les opérateurs et les régulateurs, avec des pare-feu de signalisation que la GSMA documente dans son guide FS.11. Ta sécurité ici ne dépend pas de toi, mais d’une infrastructure et d’un cadre légal que tu ne contrôles pas.&lt;/p&gt;
&lt;p&gt;Soyons clairs sur le risque réel : pour un particulier lambda, la probabilité d’être ciblé reste faible. Ce sujet compte par ce qu’il révèle, pas par une menace imminente sur ta personne. La souveraineté numérique ne s’arrête pas au bord de ton appareil : tant que tu as une carte SIM, ta position circule dans un réseau mondial faiblement contraint.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Recalibre tes attentes, c’est le geste le plus utile ici. Garde Signal, le mode Isolement et tes bons réflexes, ils protègent le contenu et l’appareil, mais ne crois pas qu’ils te rendent invisible sur le réseau. Confondre les deux, c’est le piège.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Pour les codes de connexion, abandonne le SMS et passe à la 2FA par application ou clé matérielle. Ça ne te protège pas de la géoloc, mais ça ferme l’interception des codes via le même réseau, et c’est un risque concret pour tes comptes.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Si tu as un profil réellement exposé, journaliste, opposant politique ou avocat sur dossier sensible, le seul levier individuel sérieux est la discipline physique : en mode avion ou téléphone éteint, ton appareil n’est plus inscrit au réseau, il n’y a rien à localiser. Tu ne redeviens traçable qu’à la réinscription. Un numéro dédié cloisonne ton identité, mais reste traçable de la même façon.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Pour le reste, le vrai chantier n’est pas sur ton bureau. Suis le sujet côté régulateur : NIS2 et ENISA posent un cadre, mais aucune obligation technique forte n’impose encore aux opérateurs de fermer ces failles. C’est là que la pression doit porter.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Bad Connection, Uncovering Global Telecom Exploitation by Covert Surveillance Actors, Citizen Lab, avril 2026&lt;/a&gt; (source primaire)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.enisa.europa.eu/publications/signalling-security-in-telecom-ss7-diameter-5g&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Signalling Security in Telecom SS7/Diameter/5G, ENISA&lt;/a&gt; (protocoles jugés fondamentalement faillis, recommandations UE)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.gsma.com/solutions-and-impact/technologies/security/cybersecurity-knowledge-base/cybersecurity-document-library/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;FS.11 SS7 Interconnect Security Monitoring and Firewall Guidelines, GSMA&lt;/a&gt; (la référence pare-feu de signalisation, autorégulation industrielle)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.cbsnews.com/news/60-minutes-hacking-your-phone/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Hacking Your Phone, 60 Minutes, CBS, 2016&lt;/a&gt; (écoute du représentant Ted Lieu via SS7, démonstration sur un élu)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://krebsonsecurity.com/2024/04/fcc-fines-major-u-s-wireless-carriers-for-selling-customer-location-data/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;FCC Fines Major U.S. Wireless Carriers for Selling Customer Location Data, Krebs on Security, 2024&lt;/a&gt; (le marché distinct des courtiers de données, 200M USD d’amendes)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;Des termes techniques ? &lt;a href=&quot;https://macsouverain.com/glossaire/&quot;&gt;Consulte le glossaire.&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;hr&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-signal</category><category>surveillance</category><category>telecom</category><category>ss7</category><category>vie-privee</category></item><item><title>Siri AI bloqué dans l&apos;UE, confidentialité signée Google</title><link>https://macsouverain.com/siri-ai-blocage-ue/</link><guid isPermaLink="true">https://macsouverain.com/siri-ai-blocage-ue/</guid><description>Apple lance Siri AI à la WWDC, mais le bloque sur iPhone et iPad dans l&apos;UE. Une plateforme vendue confidentielle, construite sur Google Gemini. Décryptage.</description><pubDate>Wed, 10 Jun 2026 13:32:51 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;&lt;strong&gt;Apple lance Siri AI à la WWDC&lt;/strong&gt;, mais le bloque sur iPhone et iPad dans l’UE au nom du DMA. La Commission répond que c’est le choix d’Apple, pas une obligation. Cerise sur le gâteau, &lt;strong&gt;cette plateforme « confidentielle »&lt;/strong&gt; &lt;strong&gt;s’appuie&lt;/strong&gt; en partie &lt;strong&gt;sur Google Gemini&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que ça change pour toi&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; &lt;strong&gt;En Europe, pas de Siri AI sur iPhone ni iPad&lt;/strong&gt;. Mais sans assistant IA cloud, ton appareil est plus sûr : tu perds une fonction, pas une protection.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; &lt;strong&gt;Pour le sensible, reste local&lt;/strong&gt; et active Advanced Data Protection sur iCloud. Pour l’email chiffré, Proton Mail, pas iCloud Mail.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; &lt;strong&gt;Pose-toi la vraie question&lt;/strong&gt; : confier ton assistant le plus intime à une chaîne Apple plus Google, c’est passer d’une garantie technique à une promesse contractuelle.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Apple a dévoilé Siri AI à la WWDC, sa nouvelle plateforme d’assistant vocal. Deux détails coincent : elle est construite en partie sur Google Gemini, et elle ne sortira pas sur iPhone ni iPad dans l’Union européenne. La confidentialité, version Cupertino, devient un argument de blocage.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Le 8 juin 2026, à la WWDC, Apple a présenté Siri AI, la refonte tant attendue de son assistant vocal et la fondation annoncée de sa prochaine génération de produits, y compris de futurs appareils portables. Le cœur de la plateforme repose sur une architecture hybride : les tâches locales tournent sur les modèles maison d’Apple, mais l’intelligence cloud s’appuie sur un modèle Gemini sur-mesure de Google, pour un contrat estimé autour d’un milliard de dollars par an selon plusieurs sources de presse.&lt;/p&gt;
&lt;p&gt;Le hic, c’est la géographie. Apple a annoncé que Siri AI ne sera pas disponible sur iPhone ni iPad dans l’Union européenne avec iOS 27 et iPadOS 27. Les utilisateurs européens y auront accès sur macOS 27 et visionOS 27, mais ni sur iPhone, ni sur iPad, ni sur l’Apple Watch, watchOS 27 dépendant d’un iPhone appairé doté de Siri AI. Apple invoque le Digital Markets Act (DMA) et ses exigences d’interopérabilité, affirmant que les régulateurs ont rejeté ses propositions de mise en conformité, dont un cadre baptisé Trusted System Agent censé ouvrir l’accès aux assistants concurrents tout en préservant ses standards de sécurité.&lt;/p&gt;
&lt;p&gt;La Commission conteste le cadrage. Pour son porte-parole Thomas Regnier, la décision de ne pas déployer Siri AI dans l’UE est « celle d’Apple et d’Apple seule », rien dans le DMA n’empêchant le lancement d’un nouveau produit. Le marché, lui, a tranché à sa manière : l’action Apple a reculé d’environ 2 % le jour de l’annonce, puis de 3 % le lendemain. Note de prudence : iOS 27 et iPadOS 27 sont à ce stade des annonces, pas des builds stables. Le calendrier de sortie comme le périmètre du blocage peuvent encore bouger.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-compte-pour-toi&quot;&gt;Pourquoi ça compte pour toi&lt;/h2&gt;
&lt;p&gt;Si tu es en Europe, le message est clair : ton iPhone et ton iPad n’auront pas la fonction phare des prochains OS. Avant de pester contre Bruxelles, regarde ce qui se joue vraiment. Apple présente la confidentialité comme la raison pour laquelle elle ne peut pas se plier aux demandes d’interopérabilité.&lt;/p&gt;
&lt;p&gt;La Commission répond que personne n’oblige Apple à brider son produit. Les deux versions ne sont pas symétriques, et le site officiel n’a pas le monopole de la vérité ici, mais une chose est sûre : la confidentialité est devenue un argument de négociation autant qu’une promesse technique.&lt;/p&gt;
&lt;p&gt;L’ironie mérite qu’on s’y arrête. Apple vend Siri AI comme respectueux de ta vie privée, tout en confiant le traitement cloud à Google, c’est-à-dire à l’entreprise dont le modèle économique repose sur l’exploitation des données. Apple jure que son architecture cloisonne tout via son Private Cloud Compute, que Google ne voit rien, que les requêtes sont anonymisées. C’est plausible sur le papier, et Apple a un historique sérieux sur le sujet. Mais tu passes d’une promesse vérifiable, le tout-sur-l’appareil, à une promesse contractuelle, le fait que ton partenaire et son sous-traitant tiennent parole. Ce n’est pas le même niveau de garantie.&lt;/p&gt;
&lt;p&gt;Le fond du dossier dépasse Siri. On assiste à une fragmentation des écosystèmes numériques par juridiction. Une même version d’iOS n’offrira pas les mêmes fonctions à Paris, New York ou Pékin. La souveraineté, pour toi utilisateur, ne se joue plus seulement dans le chiffrement, mais dans le fait que ton appareil dépend désormais d’un bras de fer entre un industriel américain, un régulateur européen et un fournisseur d’IA tiers.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-ça-change-pour-toi&quot;&gt;Ce que ça change pour toi&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Ne confonds pas absence de Siri AI et perte de confidentialité. Ton iPhone sans assistant IA cloud reste parfaitement fonctionnel, et il est plus sûr. Le « manque » est une fonction, pas une protection en moins.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Pour les requêtes sensibles, garde le réflexe local. Active Advanced Data Protection sur iCloud (Réglages &gt; Apple Account &gt; iCloud &gt; Protection avancée des données) pour chiffrer tes backups de bout en bout. Rappel : l’ADP ne couvre ni iCloud Mail, ni Contacts, ni Calendrier. Pour l’email réellement chiffré, c’est Proton Mail ou Tuta, par exemple.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Surveille la suite, sans t’y noyer. Le périmètre du blocage et le calendrier UE bougeront. Ce qui compte n’est pas la date de sortie, mais la question de fond : es-tu prêt à confier ton assistant le plus intime à une chaîne Apple plus Google, sur une promesse contractuelle ?&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2026/06/08/apples-long-awaited-ai-siri-overhaul-is-finally-here/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://techcrunch.com/2026/06/08/apples-long-awaited-ai-siri-overhaul-is-finally-here/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2026-06-08/apple-delays-siri-ai-for-iphone-users-in-eu-says-regulators-refusing-to-engage&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.bloomberg.com/news/articles/2026-06-08/apple-delays-siri-ai-for-iphone-users-in-eu-says-regulators-refusing-to-engage&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://appleinsider.com/articles/26/06/09/why-apples-new-siri-ai-may-never-come-to-the-eu&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://appleinsider.com/articles/26/06/09/why-apples-new-siri-ai-may-never-come-to-the-eu&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.phonearena.com/news/apple-was-simply-unable-to-develop-interoperability-solutions-the-eu-strikes-back_id180994&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.phonearena.com/news/apple-was-simply-unable-to-develop-interoperability-solutions-the-eu-strikes-back_id180994&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.macrumors.com/guide/wwdc-2026-what-to-expect/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.macrumors.com/guide/wwdc-2026-what-to-expect/&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-analyse</category><category>apple</category><category>siri</category><category>ia</category><category>dma</category><category>reglementation</category><category>google</category><category>gemini</category><category>confidentialite</category></item><item><title>Certificat OpenAI compromis, mets à jour ChatGPT Mac avant le 12 juin</title><link>https://macsouverain.com/chatgpt-mac-breach/</link><guid isPermaLink="true">https://macsouverain.com/chatgpt-mac-breach/</guid><description>ChatGPT, Codex et Atlas sur Mac, mise à jour obligatoire avant le 12 juin 2026. Certificat OpenAI révoqué après attaque supply-chain npm.</description><pubDate>Sat, 06 Jun 2026 07:58:44 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Si tu utilises ChatGPT, Codex ou Atlas en app native sur ton Mac, tu as jusqu’au &lt;strong&gt;12 juin 2026&lt;/strong&gt; pour mettre à jour. Le certificat de signature d’OpenAI a été compromis via une attaque supply-chain sur npm. Au-delà, ton app refuse de démarrer.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Ouvre ChatGPT.app, Paramètres → À propos. Mise à jour si version ≤ 1.2026.125. Idem Codex App (≤ 26.506.31421), Codex CLI (≤ 0.130.0), Atlas (≤ 1.2026.119.1).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Téléchargement officiel uniquement, &lt;code&gt;chatgpt.com/download&lt;/code&gt; ou App Store. Pas de miroir, pas de lien partagé.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; iOS, Windows, Android, rien à faire, OpenAI re-signe côté serveur. Mac uniquement.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Tu utilises ChatGPT, Codex ou Atlas en app native sur ton Mac. Le 12 juin, dans quelques jours, ces apps refusent de démarrer si tu n’as pas mis à jour. Pas un bug, une révocation de certificat suite à une attaque supply-chain. Voilà ce qu’il s’est passé et ce que tu fais.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Le 11 mai 2026, en six minutes, un collectif baptisé TeamPCP publie 84 versions piégées de 42 paquets &lt;code&gt;@tanstack/*&lt;/code&gt; sur npm. Deux postes salariés d’OpenAI consomment l’un de ces paquets le soir même. Le malware embarqué, &lt;strong&gt;Mini Shai-Hulud&lt;/strong&gt;, exfiltre des credentials qui ouvrent l’accès à des dépôts internes contenant les outils de signature de code OpenAI. Pas la production, pas les conversations utilisateurs, pas les modèles. Les clés qui servent à prouver à macOS qu’une app vient bien d’OpenAI.&lt;/p&gt;
&lt;p&gt;OpenAI &lt;a href=&quot;https://openai.com/index/our-response-to-the-tanstack-npm-supply-chain-attack/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;a communiqué publiquement&lt;/a&gt; le 13 mai 2026. Le certificat compromis sera &lt;strong&gt;révoqué le 12 juin 2026&lt;/strong&gt;. Côté Apple, ça veut dire que Gatekeeper et la notarisation refuseront toute version signée avec l’ancien certificat. Concrètement, les versions affectées,&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ChatGPT Desktop&lt;/strong&gt; ≤ 1.2026.125&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Codex App&lt;/strong&gt; ≤ 26.506.31421&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Codex CLI&lt;/strong&gt; ≤ 0.130.0&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Atlas&lt;/strong&gt; (navigateur OpenAI) ≤ 1.2026.119.1&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ne se lanceront plus à partir du 12 juin. iOS et Windows, eux, sont re-signés côté serveur. Pas d’action utilisateur.&lt;/p&gt;
&lt;p&gt;Le code source du worm a été rendu public par TeamPCP le 12 mai, avec un défi criminel de &lt;strong&gt;1 000 dollars&lt;/strong&gt; sur BreachForums pour la plus grosse attaque supply-chain réalisée avec leur outil. Pas une bug bounty défensive, une prime offensive. La référence CVE est &lt;strong&gt;CVE-2026-45321&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-compte-pour-toi&quot;&gt;Pourquoi ça compte pour toi&lt;/h2&gt;
&lt;p&gt;Tu n’as rien fait de mal et tu dois quand même agir. C’est l’essence d’une attaque supply-chain. Ton hygiène utilisateur peut être impeccable, si l’éditeur de l’app que tu as installée se fait compromettre quatre étages plus haut, sur une dépendance npm que tu ne sauras jamais nommer, tu hérites du problème. Le certificat compromis, le mécanisme de signature révoqué, l’app qui ne démarre plus, tout ça arrive chez toi sans que tu aies cliqué quoi que ce soit.&lt;/p&gt;
&lt;p&gt;La bonne nouvelle, c’est que le mécanisme de révocation fonctionne. Gatekeeper et la notarisation Apple sont précisément conçus pour ça : empêcher un attaquant d’utiliser un certificat volé pour signer du malware en aval. OpenAI fait son travail en révoquant proprement. Apple fait son travail en bloquant. Le système tient. OpenAI a communiqué publiquement dès la détection, dates précises, versions explicites, sans détour. Ce n’est pas la norme du secteur.&lt;/p&gt;
&lt;p&gt;La mauvaise nouvelle, c’est que ça pose une question doctrinale qui dépasse OpenAI. Une app native sur ton Mac, c’est du code qui tourne en local avec un certificat de confiance, un canal de mise à jour automatique, des permissions système, et tout un réseau de dépendances en amont sur lequel tu n’as aucune visibilité. Quand l’une de ces dépendances se fait piéger, et ça arrive &lt;strong&gt;à toutes&lt;/strong&gt;, le problème descend jusqu’à toi.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Ouvre &lt;strong&gt;ChatGPT.app&lt;/strong&gt;, va dans &lt;strong&gt;Paramètres → À propos&lt;/strong&gt;. Si tu es en 1.2026.125 ou antérieure, lance la mise à jour. Si rien ne s’affiche, télécharge directement depuis &lt;a href=&quot;https://chatgpt.com/download&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;chatgpt.com/download&lt;/a&gt;. Jamais un miroir, jamais un lien partagé.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Si tu utilises &lt;strong&gt;Codex App&lt;/strong&gt; ou &lt;strong&gt;Codex CLI&lt;/strong&gt;, même vérification. CLI : &lt;code&gt;codex --version&lt;/code&gt; puis &lt;code&gt;npm update -g @openai/codex&lt;/code&gt; ou réinstall propre. Pour &lt;strong&gt;Atlas&lt;/strong&gt;, mise à jour intégrée.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Vérifie que macOS est à jour, Gatekeeper renforcé sur Sequoia 15.x et Sonoma 14.7+. Les anciennes versions sont plus laxistes sur la vérification de notarisation au lancement.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Profite du créneau pour te poser la question doctrinale : qu’est-ce que l’app ChatGPT native t’apporte vraiment que &lt;a href=&quot;https://chatgpt.com&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;chatgpt.com dans Safari&lt;/a&gt; ne t’apporte pas ? Dictée système, raccourcis clavier, intégration spotlight, OK. Si tu ne te sers d’aucun des trois, le navigateur réduit ta surface d’attaque. Pas de certificat de signature à gérer, pas de mise à jour silencieuse, pas de code persistant en local. Le réflexe vaut pour &lt;strong&gt;Claude Desktop&lt;/strong&gt;, &lt;strong&gt;Perplexity&lt;/strong&gt;, &lt;strong&gt;Mistral Le Chat&lt;/strong&gt; et toutes les apps IA tierces que tu as installées sans trop savoir pourquoi. Une app native sur ton Mac, c’est une dette de sécurité. Parfois justifiée, parfois pas.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire aussi, &lt;a href=&quot;https://macsouverain.com/anthropic-mcp-rce-design-flaw-avril-2026/&quot;&gt;Anthropic MCP, faille de design qui ouvre RCE&lt;/a&gt;. Même logique, code IA tiers qui descend en exécution locale dangereuse.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://openai.com/index/our-response-to-the-tanstack-npm-supply-chain-attack/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;OpenAI, Our response to the TanStack npm supply chain attack&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2026/06/02/psa-a-security-breach-means-you-must-update-the-chatgpt-mac-app/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;9to5Mac, PSA, you must update the ChatGPT Mac app&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2026/05/tanstack-supply-chain-attack-hits-two.html&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;The Hacker News, TanStack supply chain attack hits two OpenAI employees&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.tenable.com/blog/mini-shai-hulud-frequently-asked-questions&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Tenable, Mini Shai-Hulud CVE-2026-45321 FAQ&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://tanstack.com/blog/npm-supply-chain-compromise-postmortem&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;TanStack, postmortem npm supply-chain compromise&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.zataz.com/openai-change-ses-certificats-apres-le-hack-tanstack/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;ZATAZ, OpenAI change ses certificats après le hack TanStack&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>openai</category><category>chatgpt</category><category>supply-chain</category><category>code-signing</category><category>macos</category><category>ia</category><category>cybersec</category></item><item><title>Stalkerware domestique, le malware du conjoint jaloux</title><link>https://macsouverain.com/stalkerware-spyzie-domestique-mai-2026/</link><guid isPermaLink="true">https://macsouverain.com/stalkerware-spyzie-domestique-mai-2026/</guid><description>Stalkerware Spyzie, Cocospy, Spyic, plus de 3 millions de victimes cumulées. Ton iPhone siphonné via ton Apple ID. Comment vérifier et reprendre le contrôle.</description><pubDate>Tue, 26 May 2026 17:09:58 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Le &lt;strong&gt;stalkerware&lt;/strong&gt; grand public (Spyzie, Cocospy, Spyic, mSpy) fait &lt;strong&gt;plus de trois millions de victimes&lt;/strong&gt; sur la seule famille Cocospy/Spyic/Spyzie. Trente à soixante-dix dollars par mois, opérateurs Chine. Sur &lt;strong&gt;iPhone&lt;/strong&gt;, ton conjoint connaît ton Apple ID et siphonne iCloud depuis le web. Plus rarement, profil MDM camouflé installé en deux minutes par un proche. Sur &lt;strong&gt;Android&lt;/strong&gt;, app planquée. &lt;strong&gt;Modules premium&lt;/strong&gt; : suivi GPS temps réel et activation micro à distance. La victime ne cherche jamais le mot « stalkerware ». Elle ne sait même pas que ça existe.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Vérifie Réglages, Général, VPN et gestion des appareils. Tout profil que tu n’as pas posé toi-même, surtout aux noms vagues type « iOS Update », tu supprimes. Vérifie Temps d’écran, désactive le mot de passe que tu n’as pas mis.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Change ton mot de passe Apple ID, active la double authentification, sors les appareils inconnus de ta liste, active Protection avancée des données pour basculer tes sauvegardes iCloud en E2EE.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Bascule sur Signal pour les messages sensibles, Bitwarden ou KeePassXC pour les mots de passe, jamais un trousseau partagé.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Si tu suspectes une installation active, agis depuis un autre appareil et un autre réseau. La Coalition Against Stalkerware liste des ressources par pays.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Le 26 mai, Joseph Cox de 404 Media interviewe Zack Whittaker, le journaliste qui a sorti à peu près tous les leaks stalkerware grand public depuis cinq ans. Verdict, ce n’est pas un marché de niche, c’est un marché de masse. Centaines de milliers de victimes sur un seul réseau. Cible iPhone et Android. Installation par ton conjoint, ton ex, ton colocataire, en deux minutes pendant que tu prends ta douche.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Le &lt;strong&gt;stalkerware&lt;/strong&gt;, c’est du spyware vendu à monsieur et madame tout le monde. Pas Pegasus, pas Predator, pas le calibre de spyware mercenaire que Citizen Lab traque depuis Toronto. Le truc qu’on installe sur le téléphone de sa copine pour lire ses messages, écouter ses appels, suivre sa position et activer son micro à distance. Les marques s’appellent &lt;strong&gt;Spyzie&lt;/strong&gt;, &lt;strong&gt;Cocospy&lt;/strong&gt;, &lt;strong&gt;Spyic&lt;/strong&gt;, &lt;strong&gt;mSpy&lt;/strong&gt;, &lt;strong&gt;TheTruthSpy&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Whittaker en fait des leaks à répétition depuis 2021. La dernière vague, février 2025, a exposé &lt;strong&gt;518 000 clients de Spyzie&lt;/strong&gt; dont au moins &lt;strong&gt;4 900 iPhones compromis&lt;/strong&gt;, et &lt;strong&gt;2,65 millions d’adresses email&lt;/strong&gt; sur le réseau jumeau Cocospy + Spyic. Plus de &lt;strong&gt;trois millions de victimes cumulées&lt;/strong&gt; sur cette seule famille d’opérateurs.&lt;/p&gt;
&lt;p&gt;L’abonnement coûte trente à soixante-dix dollars par mois pour la formule standard, plus si tu prends les modules premium genre micro et caméra. Les sociétés vivent dans des holdings offshore, Chypre, Îles Vierges britanniques, ou directement en Chine. &lt;strong&gt;Cocospy, Spyic et Spyzie sont la même équipe&lt;/strong&gt;, tracée par Whittaker jusqu’à un même opérateur chinois.&lt;/p&gt;
&lt;p&gt;mSpy joue un modèle économique identique mais sous une enseigne distincte, héritage Chypre-Ukraine. Quand un leak les expose, ils ferment et rouvrent sous un nouveau nom. Mai 2025, Cocospy disparaît, revient en quelques semaines. Le marché total tourne autour de &lt;strong&gt;cent quarante-cinq millions de dollars par an&lt;/strong&gt; d’après Future Market Insights.&lt;/p&gt;
&lt;p&gt;Côté &lt;strong&gt;iPhone&lt;/strong&gt;, la méthode dominante n’a même pas besoin de toucher au téléphone. Ton conjoint connaît ton mot de passe Apple ID, parce que tu le partages, parce qu’il a vu ton iPhone se déverrouiller cent fois, ou parce que vous utilisez le même depuis quinze ans. Il se logue à iCloud depuis un navigateur, télécharge tes sauvegardes, et l’app stalkerware côté serveur fait le tri. Pas d’app sur ton téléphone, rien à détecter en local. C’est la mécanique exacte documentée par Whittaker pour Cocospy, Spyic et Spyzie en 2025.&lt;/p&gt;
&lt;p&gt;Variante plus rare mais plus complète : un profil de configuration MDM, le mécanisme conçu à la base pour gérer les flottes d’entreprise. Le proche installe l’app de stalkerware via &lt;a href=&quot;https://support.apple.com/apple-configurator&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Apple Configurator&lt;/a&gt; sur son Mac, en supervisant ton téléphone avec un câble Lightning ou USB-C. Le profil est marqué &lt;code&gt;removalDisallowed&lt;/code&gt;, baptisé d’un nom anodin du genre « iOS Update » ou « Battery Optimizer ». Un mot de passe Temps d’écran que tu ne connais pas masque l’entrée « Gestion d’appareils » dans les Réglages. Tu ne vois rien. Côté &lt;strong&gt;Android&lt;/strong&gt;, c’est l’app camouflée en outil système, planquée derrière un nom générique, avec accessibilité activée pour tout lire à ta place.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-compte-pour-toi&quot;&gt;Pourquoi ça compte pour toi&lt;/h2&gt;
&lt;p&gt;C’est ici que la couverture habituelle de la presse cybersec décroche. On parle beaucoup des mercenaires, NSO, Intellexa, Paragon, les milliards d’euros et les cibles diplomatiques. Mais le danger statistique pour un particulier, ce n’est pas un État qui te surveille, c’est ton ex qui te traque. Les États y mettent leur part eux aussi, à pousser pour le contrôle de masse côté législatif comme je l’ai démonté dans &lt;a href=&quot;https://macsouverain.com/convergence-libertes-numeriques/&quot;&gt;Six mois et dix-neuf textes mondiaux, la terrible convergence&lt;/a&gt;, mais la fréquence brute de victimes côté domestique écrase tout.&lt;/p&gt;
&lt;p&gt;Whittaker répète depuis cinq ans que le &lt;strong&gt;stalkerware domestique fait infiniment plus de victimes que tous les spywares mercenaires réunis&lt;/strong&gt;. La presse l’ignore parce que c’est sale, intime, et que ça n’a pas l’aura géopolitique de Pegasus.&lt;/p&gt;
&lt;p&gt;L’asymétrie d’information est totale. L’acheteur tombe sur ces produits en trois clics : faux comparatifs « Top 10 spy apps » dont le site appartient au vendeur, SEO sur les requêtes de jaloux, Reddit avec des comptes affiliés, TikTok au format « POV j’ai pécho mon mec », Google Ads détournés sur « Find My iPhone » ou « family locator ».&lt;/p&gt;
&lt;p&gt;Façade marketing « contrôle parental enfants » qui pivote très vite sur « monitor your spouse ». La victime potentielle, elle, &lt;strong&gt;ne cherche jamais le mot « stalkerware »&lt;/strong&gt;. Elle ne sait même pas que ça existe. C’est la définition même d’une menace qu’on ne voit pas venir.&lt;/p&gt;
&lt;p&gt;Tu es exactement la cible. Couple avec iPhone et Mac, écosystème Apple intégré, partage iCloud familial, mots de passe communs « parce qu’on se fait confiance ». Le jour où la confiance se fissure, le siphonnage tient en quelques clics depuis un navigateur, ou l’installation MDM en deux minutes pendant que tu fais une course. Et tu ne le sauras qu’en lisant cet article.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1. Vérifie ton iPhone, profil de configuration et Temps d’écran.&lt;/strong&gt;&lt;br&gt;
Réglages, Général, VPN et gestion des appareils. Si tu vois un profil que tu n’as pas installé toi-même, surtout avec un nom vague genre « iOS Update », « Battery Saver », « Profile Service », tu désinstalles. Puis Réglages, Temps d’écran. Si un mot de passe est actif et que ce n’est pas toi qui l’as mis, tu désactives via ton Apple ID. Ce mot de passe sert souvent à masquer l’entrée VPN et gestion des appareils. Si le bouton de suppression du profil est grisé ou si le profil revient après un Effacer contenu et réglages, c’est qu’il est marqué &lt;code&gt;removalDisallowed&lt;/code&gt; avec supervision DEP active : passage Apple Store nécessaire pour casser la supervision côté serveur Apple. Référence Apple : &lt;a href=&quot;https://support.apple.com/guide/iphone/install-or-remove-configuration-profiles-iph6c493b1fb/ios&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;supprimer un profil de configuration&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Reprends le contrôle de tes comptes critiques.&lt;/strong&gt;&lt;br&gt;
Change immédiatement ton mot de passe Apple ID et active la &lt;a href=&quot;https://support.apple.com/HT204915&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;vérification en deux étapes&lt;/a&gt; avec un numéro que ton entourage proche ne contrôle pas. Vérifie la liste des appareils connectés à ton compte Apple ID dans Réglages, ton nom, en haut. Tout appareil que tu ne reconnais pas, tu le supprimes. Active &lt;a href=&quot;https://support.apple.com/HT202303&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Protection avancée des données iCloud&lt;/a&gt; pour passer tes sauvegardes en chiffrement de bout en bout, l’exfiltration discrète depuis le web devient inopérante.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. Bascule sur des outils E2EE pour ce qui compte.&lt;/strong&gt;&lt;br&gt;
Messages sensibles sur &lt;a href=&quot;https://signal.org/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Signal&lt;/a&gt;, pas iMessage. Mots de passe dans un gestionnaire à toi seul, &lt;a href=&quot;https://bitwarden.com/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Bitwarden&lt;/a&gt; auto-hébergé ou KeePassXC en fichier local, pas un trousseau Apple partagé avec quelqu’un. Backups locaux chiffrés sur disque externe, pas seulement iCloud.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4. Si tu suspectes une installation active, sors du périmètre physique avant d’agir.&lt;/strong&gt;&lt;br&gt;
Le stalkerware avec micro et GPS te trahit en temps réel. Si tu veux contacter un service d’aide spécialisé sans alerter la personne qui t’espionne, fais-le depuis un appareil et un réseau qui ne sont pas surveillés. La &lt;a href=&quot;https://stopstalkerware.org/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Coalition Against Stalkerware&lt;/a&gt; liste des ressources par pays et un kit de réponse pour les victimes.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://www.404media.co/millions-of-people-are-installing-malware-on-their-partners-phones-with-zack-whittaker/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Millions of people are installing malware on their partner’s phones, with Zack Whittaker, 404 Media, 26/05/2026&lt;/a&gt; (source primaire)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2025/02/27/spyzie-stalkerware-spying-on-thousands-of-android-and-iphone-users/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Spyzie stalkerware spying on thousands of Android and iPhone users, TechCrunch, 27/02/2025&lt;/a&gt; (enquête Whittaker, 518k clients + 4 900 iPhones)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2025/02/20/stalkerware-apps-cocospy-spyic-exposing-phone-data-of-millions-of-people/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Cocospy and Spyic exposing phone data of millions of people, TechCrunch, 20/02/2025&lt;/a&gt; (architecture du marché, lien 711.icu Chine)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2025/05/19/cocospy-stalkerware-apps-go-offline-after-data-breach/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Cocospy stalkerware apps go offline after data breach, TechCrunch, 19/05/2025&lt;/a&gt; (pattern rebranding post-leak)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2020/08/11/stalkerware-apps-google-ads/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Stalkerware apps escape Google’s ad ban, TechCrunch, 11/08/2020&lt;/a&gt; (contournement Google Ads)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://stopstalkerware.org/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Coalition Against Stalkerware, ressources victimes&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;Des termes techniques ? &lt;a href=&quot;https://macsouverain.com/glossaire/&quot;&gt;Consulte le glossaire.&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;hr&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>stalkerware</category><category>spyzie</category><category>cocospy</category><category>spyic</category><category>mspy</category><category>privacy</category><category>iphone</category><category>mdm</category><category>surveillance-domestique</category><category>cybersec</category></item><item><title>Le régulateur cyber US a laissé fuiter ses clefs AWS six mois</title><link>https://macsouverain.com/cisa-nightwing-govcloud-leak-mai-2026/</link><guid isPermaLink="true">https://macsouverain.com/cisa-nightwing-govcloud-leak-mai-2026/</guid><description>Un sous-traitant de l&apos;agence cyber fédérale US a laissé ses clefs admin AWS GovCloud sur GitHub public six mois. Pourquoi tu ne délègues pas ta sécu.</description><pubDate>Tue, 26 May 2026 13:39:33 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;CISA, l’agence cyber fédérale américaine, vient de découvrir qu’un de ses sous-traitants avait laissé pendant &lt;strong&gt;six mois&lt;/strong&gt; un dépôt GitHub public bourré de &lt;strong&gt;clefs admin AWS GovCloud, tokens, mots de passe en clair&lt;/strong&gt;. Détection externe par GitGuardian, pas en interne. Les clefs sont restées valides 48 h après le retrait du repo. Si le régulateur cyber fédéral ne sait même pas garder ses propres secrets, tu te demandes comment toi tu le pourrais ? Je t’explique ça !&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Inventorie ce que tu confies aujourd’hui à un cloud tiers, et pour chaque ligne demande-toi qui a la clef de déchiffrement. Le chiffrement at-rest avec les clés coté serveur égal zéro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Choisis tes fournisseurs cloud sur un seul critère : chiffrement bout-en-bout, clef côté client (Proton, Tuta, Mullvad côté UE).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Ce qui se passe chez toi reste chez toi : sauvegardes sur disque externe chiffré APFS, double exemplaire offsite chiffré.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;CISA, l’agence cyber fédérale américaine, vient de découvrir que son propre sous-traitant Nightwing avait laissé traîner pendant six mois un dépôt GitHub public bourré de clefs admin AWS GovCloud. Personne chez eux ne s’en est aperçu. C’est GitGuardian, depuis l’extérieur, qui a tiré la sonnette.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Le 22 mai 2026, Brian Krebs publie l’enquête. Un salarié de &lt;a href=&quot;https://www.nightwing.com/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Nightwing&lt;/a&gt;, sous-traitant historique de la CISA basé à Dulles en Virginie, a créé le 13 novembre 2025 un dépôt GitHub baptisé sobrement « Private-CISA ». Le mot « Private » dans le nom, le réglage &lt;code&gt;public&lt;/code&gt; dans les paramètres. Le repo est resté en ligne, accessible à n’importe qui, jusqu’à mi-mai 2026. Six mois.&lt;/p&gt;
&lt;p&gt;À l’intérieur, du lourd. &lt;strong&gt;Trois jeux de clefs d’administration&lt;/strong&gt; pour des comptes AWS GovCloud, l’environnement cloud d’Amazon dédié aux agences fédérales américaines, certifié FedRAMP High pour héberger des données sensibles non classifiées (CUI).&lt;/p&gt;
&lt;p&gt;Des tokens d’accès, des clefs SSH, des logs internes, et des mots de passe en clair suivant le pattern « plateforme-année » que ton stagiaire de troisième n’oserait pas tenter. Plus quelques documents internes sur les processus de développement logiciel de l’agence. Ben autant dire presque rien quoi !&lt;/p&gt;
&lt;p&gt;Et la détection ? Ni interne CISA, ni audit Nightwing. C’est &lt;a href=&quot;https://blog.gitguardian.com/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Guillaume Valadon&lt;/a&gt;, chercheur chez &lt;a href=&quot;https://www.gitguardian.com/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;GitGuardian&lt;/a&gt;, qui scanne en continu les dépôts publics à la recherche de secrets oubliés, qui a trouvé le repo. Krebs et la boîte conseil Seralys ont notifié la CISA, qui a fait retirer le repo. Cerise : &lt;strong&gt;les clefs AWS sont restées valides 48 heures de plus&lt;/strong&gt; après la suppression du dépôt. Le temps que l’agence se décide à les révoquer.&lt;/p&gt;
&lt;p&gt;La déclaration officielle CISA tient en une phrase, on l’a déjà vue cent fois : « rien n’indique à ce stade que des données sensibles aient été compromises ». Nightwing renvoie sur CISA, CISA renvoie sur l’enquête. &lt;a href=&quot;https://krebsonsecurity.com/2026/05/cisa-admin-leaked-aws-govcloud-keys-on-github/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Krebs qualifie l’épisode&lt;/a&gt; d’« une des fuites de données gouvernementales les plus scandaleuses de l’histoire récente », et &lt;a href=&quot;https://www.schneier.com/blog/archives/2026/05/cisa-security-leak.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Bruce Schneier reprend la formule&lt;/a&gt; sans la nuancer.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-compte-pour-toi&quot;&gt;Pourquoi ça compte pour toi&lt;/h2&gt;
&lt;p&gt;Tu n’es pas la CISA, tu n’as pas de sous-traitant Nightwing, tu n’utilises pas AWS GovCloud. Très bien. Maintenant, fais le calcul froid. &lt;strong&gt;L’agence qui dicte aux administrations US les règles de l’art en cybersécurité&lt;/strong&gt;, qui publie les guides « &lt;em&gt;secure by design&lt;/em&gt; » et les alertes CVE que toute l’industrie suit, &lt;strong&gt;vient de laisser ses propres clefs d’admin cloud en libre accès&lt;/strong&gt; pendant six mois sans s’en rendre compte. Ni un sous-traitant douteux, ni un SaaS de troisième zone : le régulateur cyber lui-même.&lt;/p&gt;
&lt;p&gt;L’argument est structurel, pas anecdotique. Quand tu confies tes secrets à un tiers, peu importe son sérieux affiché, tu hérites de &lt;strong&gt;toute sa chaîne de sous-traitance&lt;/strong&gt;. CISA confie à Nightwing, Nightwing emploie quelqu’un, ce quelqu’un pousse sur GitHub. Le maillon faible compromet toute la chaîne en un instant. C’est déjà assez grave en soi. Mais si tu ajoutes à ça la flambée des menaces IA, tu obtiens potentiellement une porte d’entrée sur des systèmes plus confidentiels encore.&lt;/p&gt;
&lt;p&gt;On va en revenir à toi. Tu as un repo GitHub perso ? Tu as déjà collé une clef d’API dans un commit pour « tester rapidement » avant d’oublier de la sortir de l’historique ? Tu utilises un gestionnaire de mots de passe cloud propriétaire pour des creds qui ouvrent ton infra ? Tu fais confiance à un éditeur SaaS sous juridiction étrangère pour garder tes secrets bien chiffrés chez lui ? Le radar CISA, c’est toi en miniature, mais avec moins de zéros sur les conséquences.&lt;/p&gt;
&lt;p&gt;L’angle MacSouverain ne change pas d’un millimètre depuis le premier article. Tes secrets, tu les gardes &lt;strong&gt;chez toi&lt;/strong&gt;. Sur ta machine, dans ton coffre local, sous ta clef. Tu peux déléguer la mise en page, la synchro, la sauvegarde chiffrée. Tu ne délègues pas la sécurité elle-même. Parce que le jour où ton fournisseur se vautre, et il se vautrera, tu veux que le rayon de l’explosion s’arrête à lui.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1. Refais l’inventaire de ce que tu confies aujourd’hui à un tiers cloud.&lt;/strong&gt;&lt;br&gt;
Sors une feuille. Mots de passe, mails, agenda, contacts, fichiers, notes, sauvegardes photos. Pour chacun, écris où c’est stocké et qui a la clef de déchiffrement. Si la réponse à “qui a la clef” est “le fournisseur, ou un de ses sous-traitants”, tu es exactement dans la position de la CISA. Tu fais confiance à une chaîne dont tu ne contrôles pas un maillon. La CISA y croyait aussi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Choisis tes fournisseurs cloud sur le critère “chiffré bout-en-bout, clef côté lecteur”.&lt;/strong&gt;&lt;br&gt;
Pour ce que tu dois forcément mettre dans le cloud (synchro multi-appareils, partage, sauvegarde), n’accepte que des fournisseurs qui ne peuvent pas lire ton contenu, même s’ils en avaient envie ou qu’on le leur demandait.&lt;/p&gt;
&lt;p&gt;Côté mail et stockage : &lt;a href=&quot;https://proton.me/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Proton&lt;/a&gt; ou &lt;a href=&quot;https://tuta.com/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Tuta&lt;/a&gt;, juridiction européenne, chiffrement bout-en-bout par défaut. Côté VPN : &lt;a href=&quot;https://mullvad.net/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Mullvad&lt;/a&gt; ou &lt;a href=&quot;https://protonvpn.com/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Proton VPN&lt;/a&gt;, sans logs. La différence avec AWS, Google Drive, iCloud non-ADP : tu n’as pas à croire le fournisseur sur parole, l’architecture rend la fuite techniquement inexploitable.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. Ce qui se passe chez toi reste chez toi.&lt;/strong&gt;&lt;br&gt;
Ce que tu peux garder local, garde-le local. Photos, archives, documents sensibles, sauvegardes : un disque externe chiffré APFS chez toi, plus un deuxième exemplaire chiffré que tu déposes chez un proche ou dans un coffre. Si tu as besoin de synchroniser des fichiers entre tes propres machines sans passer par un tiers, &lt;a href=&quot;https://syncthing.net/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Syncthing&lt;/a&gt; fait du P2P direct entre tes appareils, point. Tu ne montes pas dans le cloud par défaut, tu y montes par choix réfléchi. La règle CISA s’applique en miniature à chacun : le jour où ton fournisseur se vautre, et il se vautrera, tu veux que le rayon de l’explosion s’arrête à lui, pas qu’il t’emporte avec.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://krebsonsecurity.com/2026/05/cisa-admin-leaked-aws-govcloud-keys-on-github/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;CISA Admin Leaked AWS GovCloud Keys on GitHub, Krebs on Security, 22/05/2026&lt;/a&gt; (source primaire)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.schneier.com/blog/archives/2026/05/cisa-security-leak.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;CISA Security Leak, Schneier on Security, 22/05/2026&lt;/a&gt; (reprise commentée)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.gitguardian.com/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;GitGuardian, scanner de secrets dans les dépôts publics&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;voir-aussi&quot;&gt;Voir aussi&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/cloud-ordinateur-quelquun-dautre/&quot;&gt;Le cloud, c’est l’ordinateur de quelqu’un d’autre&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/gestionnaire-mots-de-passe-mac-comparatif/&quot;&gt;Gestionnaire de mots de passe sur Mac, comparatif&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;em&gt;Des termes techniques ? &lt;a href=&quot;https://macsouverain.com/glossaire/&quot;&gt;Consulte le glossaire.&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;hr&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>severite-5</category><category>cisa</category><category>nightwing</category><category>aws</category><category>govcloud</category><category>souverainete</category><category>cybersec</category><category>delegation</category><category>cloud</category></item><item><title>Cinq ans de défense mémoire M5 tombent en cinq jours</title><link>https://macsouverain.com/apple-m5-mie-bypass-calif-mythos-mai-2026/</link><guid isPermaLink="true">https://macsouverain.com/apple-m5-mie-bypass-calif-mythos-mai-2026/</guid><description>Trois chercheurs Calif.io bypassent Memory Integrity Enforcement M5 en cinq jours grâce à Mythos. Premier exploit kernel public sur silicon Apple M5. Patch dans macOS Tahoe 26.5.</description><pubDate>Tue, 19 May 2026 07:23:49 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Trois chercheurs ont pris le &lt;strong&gt;contrôle total d’un Mac M5 en cinq jours&lt;/strong&gt;, avec un coup de main de &lt;strong&gt;Mythos&lt;/strong&gt;, l’IA spécialisée vulnérabilités d’Anthropic. Au passage, &lt;strong&gt;ils ont fait tomber MIE, la nouvelle protection mémoire qu’Apple a mis cinq ans à construire&lt;/strong&gt;. Apple a déjà patché dans macOS Tahoe 26.5 le 11 mai. Premier exploit kernel public sur silicon M5, et démonstration grandeur nature qu’une IA peut accélérer ce genre de travail d’un facteur dix.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Mets à jour macOS Tahoe 26.5 immédiatement (Préférences Système, Mise à jour de logiciels).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Active Lockdown Mode si tu es exposé professionnellement (journaliste, militant, cadre).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Évite tout binaire utilisateur non-vérifié. Gatekeeper strict, signatures sur Homebrew.&lt;/p&gt;
&lt;/div&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Le 14 mai 2026, la boîte sécu Calif.io raconte comment elle a fait. Trois chercheurs (Bruce Dang, Dion Blazakis, Josh Maine) ont trouvé deux bugs dans le noyau de macOS, sur un Mac M5 flambant neuf. Ils ont enchaîné les deux. Résultat : un utilisateur normal, sans aucun privilège spécial, &lt;strong&gt;obtient les pleins pouvoirs sur la machine (root)&lt;/strong&gt;. Lecture de toute la mémoire, accès au Keychain, désactivation des protections. Tout.&lt;/p&gt;
&lt;p&gt;Ce qui rend le truc historique, c’est ce qui est tombé au passage. La puce M5 embarque pour la première fois &lt;strong&gt;MIE&lt;/strong&gt; (Memory Integrity Enforcement), une protection gravée directement dans le silicium. En clair : Apple a mis une étiquette sur chaque morceau de mémoire utilisé par le noyau, et le hardware refuse les manipulations frauduleuses. &lt;strong&gt;Cinq ans de travail.&lt;/strong&gt; Présenté l’an dernier comme la nouvelle frontière de la sécurité Mac. &lt;strong&gt;Calif l’a contournée en cinq jours.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;L’élément qui change la donne : &lt;strong&gt;Mythos&lt;/strong&gt;. C’est le modèle frontier d’Anthropic, en accès restreint, dédié à la recherche en vulnérabilités. Les chercheurs précisent que Mythos n’a pas trouvé l’exploit tout seul. Bypasser MIE demande une expertise humaine pointue. Mais Mythos a repéré les bugs très vite, là où des humains seuls auraient passé des semaines à fouiller. &lt;strong&gt;Le travail qui prenait des mois prend désormais quelques jours.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Calif a remis les détails à Apple à Cupertino, en main propre. Apple a publié les correctifs dans macOS Tahoe 26.5 le &lt;strong&gt;11 mai 2026&lt;/strong&gt;. Les release notes créditent nommément « Calif.io in collaboration with Claude and Anthropic Research ». Le rapport technique complet (55 pages) reste sous embargo le temps que les patchs se déploient partout. Apple n’a pas commenté publiquement la chaîne d’exploit.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-compte-pour-toi&quot;&gt;Pourquoi ça compte pour toi&lt;/h2&gt;
&lt;p&gt;Si tu as un Mac M5, ton hardware était vendu comme la frontière haute de la sécurité Apple. Cinq jours après la sortie de l’exploit, &lt;strong&gt;la frontière s’est déplacée&lt;/strong&gt;. La protection matérielle ne suffit plus, un humain bien équipé peut la faire tomber en une semaine.&lt;/p&gt;
&lt;p&gt;Bonne nouvelle : &lt;strong&gt;ce n’est pas une attaque à distance.&lt;/strong&gt; Pour exploiter les bugs sur ton Mac, l’attaquant a besoin d’un pied dans la porte. Un binaire piégé que tu as lancé toi-même (Homebrew compromis, app récupérée hors App Store, fichier ouvert depuis un drive partagé douteux). À partir de là, par contre, il devient root et fait ce qu’il veut.&lt;/p&gt;
&lt;p&gt;Le contexte plus large : Mythos enchaîne les coups d’éclat. Le 11 mai, le mainteneur de curl, Daniel Stenberg, confirmait qu’une faille de son code avait été trouvée par Mythos (Stenberg reste très critique sur le hype, mais reconnaît le résultat). Trois jours plus tard, Calif.io fait tomber MIE. &lt;strong&gt;La fenêtre entre « bug découvert » et « exploit fonctionnel » se referme.&lt;/strong&gt; Apple, Google et Microsoft ont tous reconnu publiquement que les modèles IA dernière génération changent leur modèle de menace. On le voit maintenant en pratique.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1. Mets à jour macOS Tahoe 26.5 maintenant&lt;/strong&gt;, sur tous tes Macs (M5, M4, M3, M2, M1, Intel). La mise à jour couvre des bugs au-delà du seul M5. Préférences Système, Général, Mise à jour de logiciels. Si tu es resté sur macOS Sequoia 15.7.7 ou macOS Sonoma 14.8.7, ils ont reçu les correctifs cousins le même jour.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; &lt;strong&gt;Active Lockdown Mode&lt;/strong&gt; si tu es exposé professionnellement (journaliste, militant, cadre dirigeant, chercheur). Lockdown Mode coupe drastiquement la surface d’attaque sur la mémoire du noyau, exactement le type de bugs que Calif a utilisé. Préférences Système, Confidentialité et sécurité, Lockdown Mode. Attention, frictions à prévoir.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/lockdown-mode-face-a-coruna-toolkit-espionnage-gouvernemental/&quot;&gt;Lockdown Mode, pourquoi l’activer&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; &lt;strong&gt;Évite les binaires venus de nulle part&lt;/strong&gt;. Pas d’app hors App Store sans audit, pas d’exécutable récupéré au hasard. Vérifie les signatures (GPG, SHA256) sur les outils sensibles, Homebrew compris. Active Gatekeeper strict dans Préférences Système, Confidentialité et sécurité, n’autoriser que l’App Store.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; &lt;strong&gt;À suivre :&lt;/strong&gt; les 55 pages techniques de Calif sortent une fois les patchs déployés partout. Le jour où le rapport est public, attends-toi à une vague de copies sur GitHub et à un scan complet du parc Mac par les équipes sécu. D’ici là, tu n’as rien à faire de plus que rester à jour.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://blog.calif.io/p/first-public-kernel-memory-corruption&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;First public macOS kernel memory corruption exploit on Apple M5, blog.calif.io&lt;/a&gt; (source primaire Calif.io)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://support.apple.com/en-us/127115&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;About the security content of macOS Tahoe 26.5, Apple Security, 11/05/2026&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2026/05/14/calif-team-details-how-anthropic-mythos-helped-build-a-working-macos-exploit-in-five-days/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Calif team details how Anthropic Mythos helped build a working macOS exploit in five days, 9to5Mac, 14/05/2026&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Mythos finds a curl vulnerability, Daniel Stenberg, 11/05/2026&lt;/a&gt; (contrepoint sceptique)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;voir-aussi&quot;&gt;Voir aussi&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/radar-anthropic-mythos-acces-non-autorise-avril-2026/&quot;&gt;Anthropic Mythos : accès non autorisé identifié&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>apple</category><category>macos</category><category>m5</category><category>kernel</category><category>mythos</category><category>anthropic</category><category>calif-io</category><category>mie</category></item><item><title>Google Ads et vrai chat Claude partagé vident tes credentials</title><link>https://macsouverain.com/radar-macsync-google-ads-claude-share-mai-2026/</link><guid isPermaLink="true">https://macsouverain.com/radar-macsync-google-ads-claude-share-mai-2026/</guid><description>Des annonces Google sponsorisées renvoient vers de vrais liens claude.ai partagés piégés. Le faux Support Apple te fait coller un base64 dans Terminal. Le payload MacSync vide ton Trousseau.</description><pubDate>Thu, 14 May 2026 11:58:10 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Une campagne malvertising détourne Google Ads et la fonction Share de Claude.ai pour pousser MacSync, infostealer macOS qui vide ton Trousseau via une simple commande Terminal collée par toi-même. Le pattern combine deux signaux de confiance (domaine officiel claude.ai + faux Support Apple) pour t’amener à exécuter du base64 sans te méfier.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Ne paste jamais de commande Terminal dictée par un site, un chat IA ou un PDF “officiel”.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Active Little Snitch ou LuLu et surveille les sorties réseau inattendues.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Si déjà exécuté : déconnecte le Wi-Fi, change tous tes mots de passe browser, scanne avec KnockKnock.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Tu cherches “Claude mac download” sur Google. Le premier résultat sponsorisé pointe vers claude.ai, donc l’URL est légitime. Sauf que c’est un chat partagé Claude où un faux “Apple Support” te dicte la commande Terminal à coller. Tu colles, et MacSync part avec ton Trousseau, tes cookies et tes credentials browser.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Berk Albayrak (Trendyol Group) et BleepingComputer documentent depuis le 10 mai 2026 une campagne de malvertising macOS active qui détourne deux mécanismes légitimes simultanément. D’abord Google Ads : une annonce sponsorisée pour “Claude mac download” pointe vers &lt;code&gt;claude.ai&lt;/code&gt;, le domaine officiel d’Anthropic. Ensuite Claude.ai Share : la fonctionnalité de chats partagés sert à héberger un faux guide d’installation signé “Apple Support” qui dicte au lecteur de coller une commande encodée en base64 dans Terminal.&lt;/p&gt;
&lt;p&gt;Le contenu de cette commande télécharge un shell script polymorphe depuis l’infrastructure attaquante, vérifie la disposition clavier (sortie immédiate si russe ou CIS), puis exécute le payload de seconde étape via &lt;code&gt;osascript&lt;/code&gt; (le moteur AppleScript natif de macOS), pour livraison fileless. Le malware s’appelle MacSync, c’est un infostealer qui collecte les credentials et cookies des navigateurs, exfiltre le Trousseau macOS et fingerprint la victime (IP, hostname, version OS, langue clavier).&lt;/p&gt;
&lt;p&gt;Les indicateurs de compromission publiés : payload &lt;code&gt;customroofingcontractors[.]com/curl/&lt;/code&gt; et &lt;code&gt;bernasibutuwqu2[.]com/debug/loader.sh&lt;/code&gt;, exfil vers &lt;code&gt;briskinternet[.]com&lt;/code&gt;. Les deux URL Claude.ai Share piégées identifiées sont &lt;code&gt;claude[.]ai/share/9aac1046-a39e-4618-8265-f54c4be863f7&lt;/code&gt; et &lt;code&gt;claude[.]ai/share/eb2db455-1d47-4baf-8671-0a689e165902&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Te fais pas de bile, ici les liens sont désactivés. Mais Anthropic n’avait pas désactivé le mécanisme de share au moment de la publication BleepingComputer.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-cest-un-précédent&quot;&gt;Pourquoi c’est un précédent&lt;/h2&gt;
&lt;p&gt;Deux choses, vraiment. D’abord, &lt;strong&gt;la fonctionnalité “shared chat” d’une plateforme IA grand public devient une surface de distribution malware&lt;/strong&gt;. Les pages partagées Claude.ai sont publiques, indexables, et fait notable ici, &lt;strong&gt;pas modérées comme du contenu utilisateur classique&lt;/strong&gt;. Elles héritent de la confiance visuelle du domaine Anthropic, et au moment des publis BleepingComputer / GBHackers, les deux URL share piégées étaient toujours en ligne.&lt;/p&gt;
&lt;p&gt;Ensuite, &lt;strong&gt;le détournement de marque IA&lt;/strong&gt; vient s’ajouter aux schémas malvertising connus (Homebrew, Loom, Notion, AnyDesk), Claude Code étant un outil dev récent, sa page officielle d’installation n’est pas encore un réflexe musculaire, ce qui laisse une fenêtre exploitable.&lt;/p&gt;
&lt;p&gt;C’est aussi un cas d’école sur &lt;strong&gt;Google Ads&lt;/strong&gt;, malgré les contrôles annoncés, des publicités usurpant des marques continuent de passer en exploitant l’URL d’affichage légitime tout en pointant vers une page piégée chez l’éditeur lui-même.&lt;/p&gt;
&lt;p&gt;La validation domaine ne suffit pas quand l’éditeur héberge du contenu utilisateur. La responsabilité se répartit alors, &lt;strong&gt;Anthropic&lt;/strong&gt; doit muscler la modération des shared chats (détection chats se présentant comme support officiel d’autres marques, bannière sur chats contenant des commandes shell, watermark visuel distinguant un chat partagé d’une page produit), &lt;strong&gt;Google&lt;/strong&gt; doit aller au-delà du domaine d’affichage dans la validation Ads. Mais la dernière ligne reste toi, &lt;strong&gt;ne jamais coller aveuglément une commande shell&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-compte-pour-toi&quot;&gt;Pourquoi ça compte pour toi&lt;/h2&gt;
&lt;p&gt;Le pattern social engineering ici est redoutable parce qu’il enchaîne deux signaux de confiance habituellement légitimes. Domaine &lt;code&gt;claude.ai&lt;/code&gt; officiel, fonctionnalité Share native d’Anthropic, faux “Apple Support” dans un environnement IA réputé sérieux. Tu n’as pas affaire à un site obscur de download, tu cliques sur ce qui ressemble à de la doc officielle remontée par un moteur de recherche, c’est exactement le genre d’attaque qui passe sous le radar de la vigilance habituelle.&lt;/p&gt;
&lt;p&gt;La cible est large. Pas seulement les développeurs (Homebrew, GitHub) mais tout utilisateur Mac curieux d’essayer Claude en application desktop. Le malware ne demande aucune élévation système, pas de 0day, pas de TCC à contourner, l’utilisateur fait tout le boulot lui-même en collant la commande. Et &lt;code&gt;osascript&lt;/code&gt; étant un binaire Apple signé natif, il passe inaperçu de la plupart des EDR grand public et même de XProtect.&lt;/p&gt;
&lt;p&gt;L’angle qui te concerne directement : c’est le retour offensif du Trousseau macOS comme cible privilégiée. Tu as appris à protéger le mot de passe utilisateur de ton Mac, à activer FileVault, à mettre Touch ID. Mais une commande Terminal lancée par toi-même contourne tout ça, parce que c’est toi-même qui ouvres la porte.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Ne colle JAMAIS une commande Terminal dictée par un site web, un chat IA ou un PDF “support officiel”. Si tu dois installer un outil comme Claude desktop, va directement sur &lt;code&gt;claude.ai/download&lt;/code&gt; en tapant l’URL toi-même, jamais via résultat sponsorisé Google. La règle universelle : si quelqu’un te demande de coller quoi que ce soit dans Terminal, c’est non.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Active Little Snitch ou LuLu en mode silencieux durci. Les deux loggent et bloquent les sorties réseau inattendues vers les IOC publiés (&lt;code&gt;customroofingcontractors[.]com&lt;/code&gt;, &lt;code&gt;bernasibutuwqu2[.]com&lt;/code&gt;, &lt;code&gt;briskinternet[.]com&lt;/code&gt;). En cas de doute après une commande hâtive, regarde les connexions sortantes des minutes qui suivent.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Si tu as exécuté une commande douteuse récemment : déconnecte-toi du Wi-Fi immédiatement, change tous tes mots de passe browser (depuis un autre device propre), révoque tous tes tokens de sessions cloud actives (mail, sync, password manager), scanne avec KnockKnock ou ReiKey d’Objective-See, vérifie les launch agents dans &lt;code&gt;~/Library/LaunchAgents/&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Surveille ton Trousseau. &lt;code&gt;security dump-keychain | grep -i password&lt;/code&gt; te dit ce qui est dedans. Pour la suite, migre tes mots de passe sensibles vers Apple Passwords ou Proton Pass, pas dans le Trousseau iCloud généraliste par défaut.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/hackers-abuse-google-ads-claudeai-chats-to-push-mac-malware/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.bleepingcomputer.com/news/security/hackers-abuse-google-ads-claudeai-chats-to-push-mac-malware/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://objective-see.org/products/knockknock.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://objective-see.org/products/knockknock.html&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;voir-aussi&quot;&gt;Voir aussi&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/radar-clickfix-script-editor-avril-2026/&quot;&gt;Le ClickFix script editor (le pattern paste-and-pwn)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/radar-sparkcat-app-store-avril-2026/&quot;&gt;SparkCat sur l’App Store (quand Apple laisse passer)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/little-snitch-vs-lulu-pare-feu-sortant-mac/&quot;&gt;Little Snitch vs LuLu (firewall sortant pour Mac)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>mac-malware</category><category>social-engineering</category><category>claude-ai</category><category>ingenierie-sociale</category></item><item><title>Apple corrige des CVE iOS et macOS : patche, puis règle les profils Safari</title><link>https://macsouverain.com/radar-profils-safari-segmentation-privacy-20260513/</link><guid isPermaLink="true">https://macsouverain.com/radar-profils-safari-segmentation-privacy-20260513/</guid><description>iOS 26.5 corrige 98 CVE dont 21 sur WebKit, macOS Tahoe 26.5 98 dont 22. Plutôt qu&apos;activer Lockdown Mode partout, segmente avec un profil Safari dédié.</description><pubDate>Wed, 13 May 2026 14:15:25 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;iOS 26.5 et macOS Tahoe 26.5 publiés le 11 mai corrigent 98 CVE chacun (dont 21 et 22 sur WebKit). Lockdown Mode global, c’est trop pour ton quotidien. Les profils Safari, dispos depuis iOS 17, font la segmentation d’usage à ta place.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois surveiller&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Installe iOS 26.5 et macOS Tahoe 26.5 dès aujourd’hui.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Crée un profil Safari “Sensible” avec extensions privacy activées uniquement sur lui.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Bascule dessus pour banque, mail web, liens douteux, recherche médicale. Profil par défaut intact pour le reste.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Apple a publié le 11 mai iOS 26.5 et macOS Tahoe 26.5, qui corrigent 98 CVE côté iOS (dont 21 sur WebKit, le moteur de Safari) et 98 côté macOS (dont 22 WebKit). Tu installes le patch. Et après ? Plutôt qu’activer Lockdown Mode partout et casser la moitié des sites que tu visites, il existe une option plus fine, dispo depuis iOS 17 et que presque personne n’utilise : les profils Safari.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Lundi 11 mai, Apple a publié iOS 26.5 et macOS Tahoe 26.5 en stables. 98 correctifs de sécurité côté iOS (dont 21 sur WebKit), 98 côté macOS (dont 22 WebKit). Plusieurs vulnérabilités permettaient à un site malveillant d’exécuter du code ou de contourner les protections sandbox. C’est le profil normal d’une release Apple : WebKit prend toujours le plus gros lot, parce que c’est la plus large surface d’attaque d’un iPhone ou d’un Mac.&lt;/p&gt;
&lt;p&gt;Patche maintenant. Ça, c’est l’évidence. La vraie question, c’est ce que tu fais entre deux patchs, sur les liens reçus par mail, les recherches sensibles, les sessions banque.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-lockdown-mode-tout-le-temps-cest-trop&quot;&gt;Pourquoi Lockdown Mode tout le temps, c’est trop&lt;/h2&gt;
&lt;p&gt;Lockdown Mode est solide. MacSouverain en a fait l’éloge dans &lt;a href=&quot;https://macsouverain.com/lockdown-mode-face-a-coruna-toolkit-espionnage-gouvernemental/&quot;&gt;l’article 29&lt;/a&gt;. Pour un journaliste, un dissident, un avocat sur dossier sensible, c’est exactement ce qu’il faut.&lt;/p&gt;
&lt;p&gt;Pour un freelance ou une PME qui veut juste lire son mail Proton, faire sa compta en ligne et regarder une recette le soir, c’est trop. JIT JavaScript désactivé, extensions Safari coupées, formats média restreints, pièces jointes Messages filtrées. Trop de friction, trop de sites qui rendent mal. Résultat classique : tu actives trois jours, tu trouves ça pénible, tu désactives, tu te retrouves avec rien.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-sont-les-profils-safari&quot;&gt;Ce que sont les profils Safari&lt;/h2&gt;
&lt;p&gt;Depuis iOS 17 et macOS Sonoma (septembre 2023), Safari supporte plusieurs profils dans la même app. Resté discret, jamais mis en avant en keynote. La plupart des gens à qui tu en parles ne savent pas que ça existe.&lt;/p&gt;
&lt;p&gt;Chaque profil a son propre historique, ses propres cookies, ses propres extensions activées, son propre moteur de recherche, ses propres favoris et groupes d’onglets. Aucun mélange : le cookie de session Google de ton profil “Perso” n’est pas vu par ton profil “Sensible”. Les extensions privacy actives sur “Sensible” ne ralentissent pas la navigation “Perso”. Bascule en deux taps (bouton onglets sur iPhone, menu Safari sur Mac), synchro iCloud entre Mac et iPhone.&lt;/p&gt;
&lt;p&gt;C’est la segmentation d’usage qu’on conseille en sécurité depuis des années, mais sans installer un second navigateur.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Installe iOS 26.5 et macOS Tahoe 26.5. Réglages, Général, Mise à jour logicielle. Vingt minutes, redémarrage compris.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Crée un profil Safari “Sensible”. Sur Mac : Safari, menu Safari, Créer un profil. Sur iPhone : Réglages, Apps, Safari, Profils, Nouveau profil. Nom, icône, couleur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Configure le profil “Sensible” : moteur de recherche DuckDuckGo ou Qwant (réglage par profil), favoris vides, et ajoute deux ou trois extensions privacy activées &lt;strong&gt;uniquement&lt;/strong&gt; sur ce profil : AdGuard pour Safari (gratuit App Store, filtrage réseau et cosmétique), Vinegar si tu veux un YouTube propre (achat one-shot), StopTheMadness Pro si tu as déjà sa licence. Ton profil par défaut reste intact, pas de ralentissement quand tu surfes normalement.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Ce que le profil n’isole &lt;strong&gt;pas&lt;/strong&gt; : les réglages avancés Safari (bloquer tous les cookies, désactiver JavaScript, blocage du tracking) sont &lt;strong&gt;globaux&lt;/strong&gt;, ils s’appliquent à tous les profils. Si tu veux durcir ces toggles, fais-le globalement dans Réglages, Apps, Safari, en sachant que ça affectera aussi ton profil par défaut.&lt;/p&gt;
&lt;h2 id=&quot;quand-basculer-sur-le-profil-sensible&quot;&gt;Quand basculer sur le profil “Sensible”&lt;/h2&gt;
&lt;p&gt;Lien reçu par mail d’un expéditeur inconnu. Recherche médicale ou juridique. Connexion banque ou broker. Mail Proton sur le web depuis un appareil moins utilisé. Tout site dont tu n’es pas sûr et que tu n’as aucune envie de cookier ton profil principal avec. Deux taps, tu bascules, tu fais ce que tu as à faire, tu reviens.&lt;/p&gt;
&lt;p&gt;Segmentation d’usage, pas durcissement global. Tu gardes ton confort sur ton profil par défaut, tu as un mode “navigation propre” à disposition.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-ça-ne-remplace-pas&quot;&gt;Ce que ça ne remplace pas&lt;/h2&gt;
&lt;p&gt;Les profils Safari ne sont pas Lockdown Mode. Le JIT JavaScript reste actif sur tous les profils. Si tu es journaliste source-sensible, avocat sur dossier étatique, dissident, ou si tu as déjà reçu une notification Apple de menace, Lockdown Mode global reste le bon réglage. Les profils Safari sont un outil pour le quotidien standard, pas une protection contre des acteurs étatiques.&lt;/p&gt;
&lt;p&gt;Et l’hygiène de base ne change pas : tu patches (iOS 26.5 maintenant), tu n’ouvres pas les pièces jointes que tu n’attends pas, tu vérifies l’URL avant de taper un mot de passe.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://support.apple.com/en-us/127110&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Apple, About the security content of iOS 26.5 and iPadOS 26.5&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://support.apple.com/en-us/127115&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Apple, About the security content of macOS Tahoe 26.5&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://support.apple.com/guide/safari/use-profiles-ibrw1011/mac&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Apple, Use profiles in Safari (Safari User Guide)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://support.apple.com/en-us/105120&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Apple, About Lockdown Mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/lockdown-mode-face-a-coruna-toolkit-espionnage-gouvernemental/&quot;&gt;Article 29 MacSouverain, Lockdown Mode, pourquoi l’activer&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;voir-aussi&quot;&gt;Voir aussi&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/lockdown-mode-face-a-coruna-toolkit-espionnage-gouvernemental/&quot;&gt;Lockdown Mode, pourquoi tu devrais l’activer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/privacy-macos-les-parametres-a-changer-immediatement/&quot;&gt;Privacy macOS, les paramètres à changer&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>apple</category><category>safari</category><category>webkit</category><category>privacy</category><category>ios</category><category>macos</category></item><item><title>Proton Mail passe au chiffrement post-quantique (et c&apos;est gratuit)</title><link>https://macsouverain.com/radar-proton-mail-post-quantum-mai-2026/</link><guid isPermaLink="true">https://macsouverain.com/radar-proton-mail-post-quantum-mai-2026/</guid><description>Proton Mail propose une option de chiffrement résistant au quantique, dispo sur tous les plans gratuit inclus. À activer manuellement, et sans illusion.</description><pubDate>Wed, 06 May 2026 06:39:41 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Proton Mail propose désormais une option de chiffrement qui résiste aussi à un futur ordinateur quantique. Disponible sur tous les plans, gratuit inclus. À activer toi-même, et seulement pour tes nouveaux emails.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois surveiller&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Active l’option dans Réglages, Encryption and keys, mais ne crois pas que ça protège tes anciens emails, ça ne marche que pour la suite.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Le bénéfice est maximal quand ton correspondant est aussi sur Proton. Côté Gmail ou autre, retour au chiffrement classique pour cet envoi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Le forwarding chiffré E2E est temporairement incompatible. Si tu l’utilises, choisis l’un ou l’autre en attendant la résolution.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Proton Mail vient d’activer une option qui protège tes nouveaux emails contre le déchiffrement par un futur ordinateur quantique. C’est dispo sur tous les plans, y compris le gratuit, à activer toi-même. Et ce n’est pas du simple marketing.&lt;br&gt;
\&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Le 5 mai 2026, Proton a poussé une &lt;strong&gt;nouvelle option&lt;/strong&gt; dans les réglages de Proton Mail : « &lt;strong&gt;Enable post-quantum protection&lt;/strong&gt; ». Une fois activée, les nouveaux emails que tu envoies sont chiffrés avec une combinaison classique plus &lt;strong&gt;algorithme « post-quantique&lt;/strong&gt; », un type de cryptographie &lt;strong&gt;conçu pour résister aussi à un ordinateur quantique de demain&lt;/strong&gt;. Disponible sur tous les plans, y compris gratuit, ce qui est suffisamment rare dans l’industrie pour être souligné.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L’option n’est pas activée par défaut&lt;/strong&gt;. Tu vas dans Réglages, Encryption and keys, et tu coches toi-même. Proton justifie cette prudence par le statut encore expérimental côté écosystème externe.&lt;/p&gt;
&lt;p&gt;L’idée derrière, c’est de contrer ce qu’on appelle « harvest now, decrypt later ». En clair : un attaquant peut intercepter et stocker tes emails chiffrés aujourd’hui, sans pouvoir les lire, dans l’espoir de les déchiffrer dans dix ou vingt ans, quand un ordinateur quantique suffisamment puissant existera. Le chiffrement classique d’aujourd’hui (RSA, courbes elliptiques) tomberait alors comme un château de cartes. Le post-quantique, c’est l’assurance que même ce scénario ne donne rien à l’attaquant.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-compte-pour-toi&quot;&gt;Pourquoi ça compte pour toi&lt;/h2&gt;
&lt;p&gt;Plusieurs choses à savoir avant de courir l’activer.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;La protection ne s’applique qu’aux nouveaux emails.&lt;/strong&gt; Tout ce qui est déjà dans ta boîte, envoyé ou reçu avant l’activation, reste chiffré comme avant. Proton le dit noir sur blanc : &lt;em&gt;« Post-quantum protection applies to new encrypted emails going forward. It does not retroactively re-encrypt emails that are already in your mailbox, for now. »&lt;/em&gt; Si tes vieux emails ont déjà été aspirés par quelqu’un, l’option d’aujourd’hui ne change rien pour eux. Le « for now » suggère qu’un re-chiffrement rétroactif est sur la roadmap, mais ce n’est pas livré.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Le destinataire compte.&lt;/strong&gt; Le scénario qui marche le mieux, c’est Proton vers Proton, où les deux côtés ont des clés post-quantiques. Si ton interlocuteur est ailleurs (Gmail, un client OpenPGP classique, etc.), Proton retombe sur le chiffrement habituel pour cet envoi, ce qui est la seule chose raisonnable à faire en attendant que les autres clients adoptent la même norme.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Quelques frictions.&lt;/strong&gt; Si tu utilises le forwarding chiffré de bout en bout chez Proton, il est temporairement incompatible avec la nouvelle option. Tu choisis l’un ou l’autre pour l’instant. Petit impact perfo aussi à l’envoi, à peine perceptible sur du matériel récent d’après Proton.&lt;/p&gt;
&lt;h2 id=&quot;langle-qui-change-tout--standard-ouvert-vs-silos&quot;&gt;L’angle qui change tout : standard ouvert vs silos&lt;/h2&gt;
&lt;p&gt;Proton n’est pas le tout premier service mail à proposer du post-quantique. Tuta (ex-Tutanota) le fait depuis 2024, avec son propre schéma maison. Apple a déployé PQ3 sur iMessage en février 2024. Signal a fait pareil avec PQXDH dès septembre 2023.&lt;/p&gt;
&lt;p&gt;La différence Proton, c’est qu’il le fait sur &lt;strong&gt;OpenPGP&lt;/strong&gt;, le standard ouvert que d’autres clients mail peuvent adopter. Apple PQ3 reste prisonnier de l’écosystème Apple, Signal PQXDH ne sort pas de Signal, et le schéma de Tuta est propriétaire à Tuta. Proton parie au contraire sur la standardisation, en collaboration annoncée avec le projet Thunderbird, pour que demain ton client mail souverain (Thunderbird, GnuPG, ou un autre) puisse lire et écrire des emails post-quantiques compatibles avec Proton sans avoir à passer par l’app Proton elle-même.&lt;/p&gt;
&lt;p&gt;C’est l’angle souveraineté important. &lt;strong&gt;Un standard ouvert, c’est ce qui empêche que la sécurité de tes communications dépende du bon vouloir d’un seul fournisseur&lt;/strong&gt;. Aujourd’hui en pratique, l’interop reste largement Proton vers Proton, l’écosystème externe n’est pas encore au rendez-vous. Mais la direction est posée, et c’est ce qui distingue cette annonce d’un simple coup marketing.\&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Va dans Proton Mail, Réglages, Encryption and keys, et active « &lt;strong&gt;Enable post-quantum protection&lt;/strong&gt; ». Lis le bandeau d’avertissement (forwarding, etc.) avant de valider.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Garde en tête que &lt;strong&gt;ça ne protège QUE tes nouveaux envois&lt;/strong&gt;. Si tu as des conversations sensibles archivées, pose-toi la question du tri. Le re-chiffrement rétroactif viendra plus tard, mais pour l’instant c’est du conditionnel pur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Si ton correspondant est aussi sur Proton, encourage-le à activer de son côté. Tant que les deux extrémités ne sont pas équipées, le bénéfice reste partiel.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Si tu utilises Proton Bridge avec Apple Mail (cf. l’&lt;a href=&quot;https://macsouverain.com/proton-bridge-apple-mail-mac/&quot;&gt;article dédié&lt;/a&gt;), assure-toi que ton Bridge est à jour, sinon les nouveaux emails post-quantiques pourraient ne pas être lisibles côté client local.&lt;/p&gt;
&lt;h2 id=&quot;voir-aussi&quot;&gt;Voir aussi&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/apple-mail-vs-gmail-vs-proton-mail/&quot;&gt;Apple Mail vs Gmail vs Proton Mail : quel client pour quel usage&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/migrer-gmail-proton-mail-mac/&quot;&gt;Migrer de Gmail vers Proton Mail sans perdre tes emails&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/securite-email-client-mail/&quot;&gt;Sécuriser ton client mail : ce que tu peux régler avant de changer de fournisseur&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/proton-bridge-apple-mail-mac/&quot;&gt;Proton Bridge plus Apple Mail sur Mac : la combinaison qui tient&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/proton-meet-visio-chiffree/&quot;&gt;Proton Meet, la visio chiffrée que Zoom ne peut pas t’offrir&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://proton.me/blog/introducing-post-quantum-encryption&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://proton.me/blog/introducing-post-quantum-encryption&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://proton.me/support/mail-post-quantum-protection&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://proton.me/support/mail-post-quantum-protection&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://proton.me/blog/post-quantum-encryption&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://proton.me/blog/post-quantum-encryption&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://datatracker.ietf.org/doc/draft-ietf-openpgp-pqc/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://datatracker.ietf.org/doc/draft-ietf-openpgp-pqc/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://csrc.nist.gov/pubs/fips/203/final&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://csrc.nist.gov/pubs/fips/203/final&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-signal</category><category>privacy</category><category>mail</category><category>proton</category><category>chiffrement</category><category>quantique</category><category>souverainete</category></item><item><title>iOS 26.5 chiffre enfin les RCS iPhone-Android (mais Signal reste devant)</title><link>https://macsouverain.com/ios-26-5-chiffrement-rcs-e2ee-iphone-android/</link><guid isPermaLink="true">https://macsouverain.com/ios-26-5-chiffrement-rcs-e2ee-iphone-android/</guid><description>Apple active le E2EE sur les messages RCS avec iOS 26.5, sur protocole MLS. Fin des SMS en clair cross-platform, mais Signal reste le gold standard souverain.</description><pubDate>Tue, 05 May 2026 11:42:53 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Apple active le chiffrement E2EE sur les messages RCS avec iOS 26.5. Tes échanges iPhone-Android ne passeront plus en SMS clair. Un vrai progrès, mais le protocole RCS reste inférieur à Signal pour les conversations sensibles.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois surveiller&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Active Advanced Data Protection sur iCloud pour que tes backups soient aussi chiffrés E2EE&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Garde Signal pour le sensible : seul protocole où tes clés ne sortent jamais de ton appareil et où les métadonnées (qui parle à qui, quand) ne fuient pas vers un opérateur ou Google.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Vérifie que tes contacts Android supportent bien RCS, sinon retour au SMS clair&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Apple active enfin le chiffrement de bout en bout sur les messages RCS avec iOS 26.5. Tes échanges iPhone-Android ne passent plus en SMS clair, mais le protocole reste inférieur à Signal pour le sensible.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Apple a confirmé le 4 mai 2026 que iOS 26.5 (release candidate disponible, stable publique attendue autour du 11-12 mai) intègre le chiffrement de bout en bout pour les messages RCS échangés entre iPhone et Android. Concrètement, quand tu envoies un message depuis ton iPhone vers le Samsung de ton pote, le contenu sera chiffré E2EE selon le profil RCS Universal Profile 3.0, publié par la GSMA en mars 2025, qui repose sur le protocole &lt;strong&gt;MLS (Messaging Layer Security)&lt;/strong&gt;, un standard IETF audité, le même socle que celui retenu pour le futur chiffrement interopérable de Matrix et d’autres messageries.&lt;/p&gt;
&lt;p&gt;À noter : Apple précise que la fonctionnalité reste en bêta même en iOS 26.5 stable, et qu’elle dépend du support opérateur des deux côtés (iPhone et Android sur des opérateurs RCS UP 3.0 compatibles). Un cadenas dans Messages indiquera quand le canal est effectivement chiffré, et un toggle est ajouté dans Réglages &gt; Messages.&lt;/p&gt;
&lt;p&gt;C’est la fin d’une anomalie qui durait depuis des années : les échanges cross-platform passaient en SMS/MMS, donc en clair, interceptables par n’importe quel opérateur ou acteur étatique sur le chemin. Google poussait RCS depuis 2019, Apple traînait des pieds. Le timing n’est pas anodin : la pression de la GSMA, des opérateurs et les critiques publiques répétées sur la sécurité des SMS cross-platform ont visiblement accéléré le calendrier de Cupertino.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-compte-pour-toi&quot;&gt;Pourquoi ça compte pour toi&lt;/h2&gt;
&lt;p&gt;Si tu utilises iMessage entre appareils Apple, rien ne change : ton canal reste E2EE comme avant. Le vrai gain concerne les échanges avec l’écosystème Android, qui représente 70% du marché mondial. Jusqu’ici, ces conversations tombaient en SMS (texte brut) ou MMS (compression destructive, zéro chiffrement). Avec RCS E2EE, tu obtiens enfin un niveau de protection décent par défaut.&lt;/p&gt;
&lt;p&gt;Mais gardons la tête froide. Le chiffrement RCS repose sur l’infrastructure des opérateurs et de Google (qui fournit Jibe, le backend RCS dominant). Les clés transitent par leurs serveurs lors de l’établissement de session. Ce n’est pas du Signal où tu contrôles la totalité de la chaîne. Pour une conversation sensible (avocat, médecin, source journalistique, deal business confidentiel), Signal reste le gold standard : protocole audité, serveurs minimaux, métadonnées réduites, code open source.&lt;/p&gt;
&lt;p&gt;L’autre point à surveiller : Apple n’a pas confirmé si les backups iCloud des conversations RCS seront chiffrés E2EE. Sans Advanced Data Protection activée, tes messages RCS pourraient se retrouver en clair sur les serveurs Apple, annulant le bénéfice du chiffrement en transit.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; &lt;strong&gt;Active Advanced Data Protection&lt;/strong&gt; sur ton compte iCloud (Réglages &gt; Apple Account &gt; iCloud &gt; Protection avancée des données). Sans ça, tes backups restent accessibles à Apple et aux réquisitions judiciaires. Note : l’ADP couvre les backups Messages, mais pas iCloud Mail, Contacts et Calendrier qui restent hors E2EE par design.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Pour les &lt;strong&gt;conversations vraiment sensibles, reste sur Signal.&lt;/strong&gt; Le chiffrement RCS est un progrès pour le tout-venant, pas un remplacement du gold standard souverain.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Vérifie que tes contacts Android ont bien RCS activé. L’indicateur fiable du chiffrement effectif sera le cadenas dédié dans Messages (annoncé par Apple), pas la couleur de bulle (vert = SMS/RCS, bleu = iMessage, sans rapport direct avec le E2EE). Un Android sur un opérateur qui ne supporte pas RCS UP 3.0 te ramène en SMS clair.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Mets à jour vers iOS 26.5 dès la release stable pour bénéficier du chiffrement. Les bêtas c’est sympa pour tester, mais pas pour ton daily driver.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://amicale.net/@nextinpact/116520479416711403&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://amicale.net/@nextinpact/116520479416711403&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://next.ink/236765/avec-ios-26-5-le-chiffrement-de-bout-en-bout-des-messages-rcs-arrive-entre-iphone-et-android/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://next.ink/236765/avec-ios-26-5-le-chiffrement-de-bout-en-bout-des-messages-rcs-arrive-entre-iphone-et-android/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2026/05/04/apple-confirms-ios-26-5-messages-app-adds-rcs-end-to-end-encryption/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://9to5mac.com/2026/05/04/apple-confirms-ios-26-5-messages-app-adds-rcs-end-to-end-encryption/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.macrumors.com/2026/05/04/ios-26-5-rcs-encryption/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.macrumors.com/2026/05/04/ios-26-5-rcs-encryption/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.gsma.com/solutions-and-impact/technologies/networks/gsma_resources/gsma-rcs-universal-profile-3-0-specifications/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.gsma.com/solutions-and-impact/technologies/networks/gsma_resources/gsma-rcs-universal-profile-3-0-specifications/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.gsma.com/newsroom/article/rcs-encryption-a-leap-towards-secure-and-interoperable-messaging/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.gsma.com/newsroom/article/rcs-encryption-a-leap-towards-secure-and-interoperable-messaging/&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-signal</category><category>apple</category><category>ios</category><category>rcs</category><category>chiffrement</category><category>messagerie</category><category>signal</category></item><item><title>Trellix : l&apos;éditeur cybersécu partenaire d&apos;Europol se fait piquer son code source</title><link>https://macsouverain.com/trellix-source-code-breach-mai-2026/</link><guid isPermaLink="true">https://macsouverain.com/trellix-source-code-breach-mai-2026/</guid><pubDate>Sun, 03 May 2026 07:43:12 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Trellix, éditeur cybersécu partenaire d’Europol, a annoncé le 02/05 un accès non autorisé à une portion de son code source. Pas d’évidence d’exploitation selon l’éditeur, déclaration de la victime à vérifier.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois surveiller&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Le périmètre exact de l’intrusion (produits, durée, attribution) que Trellix n’a pas communiqué au 03/05.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Toute communication officielle Trellix dans les semaines à venir, ou une éventuelle apparition du code en clair sur un forum.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Si tu as Trellix sur ton parc, demande par écrit à ton revendeur la liste des produits concernés et planifie une revue de configuration ; si tu as un autre EDR, ne change pas d’éditeur sur un coup de tête.&lt;/p&gt;
&lt;/div&gt;
&lt;h2 id=&quot;mises-à-jour&quot;&gt;Mises à jour&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;04/05/2026, J+2, confirmation externe presse cybersécu&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;BleepingComputer reprend la divulgation Trellix et fixe l’échelle de l’éditeur : plus de 50 000 clients entreprises et administrations, plus de 200 millions d’endpoints sous protection. Trellix précise que le code accédé est du « code de développement produit » et n’inclut « ni les environnements ni les données clients ». Affirmation de l’éditeur, à vérifier comme le reste, mais c’est une affirmation cadrée, pas un silence.&lt;/p&gt;
&lt;p&gt;Aucun élément technique nouveau : périmètre fin, durée d’intrusion et attribution restent non communiqués. La fenêtre du « peut-être que ça ne sortira pas » est fermée, l’incident est désormais officiellement repris par la presse cybersécu de référence.&lt;/p&gt;
&lt;p&gt;Source : &lt;a href=&quot;https://www.bleepingcomputer.com/news/security/trellix-discloses-data-breach-after-source-code-repository-hack/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;BleepingComputer, 04/05/2026&lt;/a&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;le-chasseur-sest-fait-chasser&quot;&gt;Le chasseur s’est fait chasser&lt;/h2&gt;
&lt;p&gt;Trellix vend de l’EDR (le truc qui surveille les processus de tes machines pour repérer les comportements suspects) à des entreprises et des administrations. Trellix est aussi partenaire industrie d’Europol sur les grosses opérations de takedown des dernières années : Endgame en novembre 2025 (1025+ serveurs Rhadamanthys, Elysium et VenomRAT démantelés), Cobalt Strike en juillet 2025. John Fokker, responsable du renseignement sur les menaces de la maison, donnait encore une interview au Register il y a quatre semaines pour expliquer comment Trellix aide à coffrer les opérateurs de rançongiciels.&lt;/p&gt;
&lt;p&gt;Le 2 mai 2026, Trellix a publié un communiqué officiel sur son propre site pour annoncer qu’un acteur non identifié avait obtenu un accès non autorisé à une « portion » de son code source. Experts en investigation numérique mandatés, autorités notifiées, enquête en cours, formules d’usage. C’est leur code à eux qui s’est fait extraire.&lt;/p&gt;
&lt;p&gt;Tu peux le formuler poliment, ou tu peux le formuler franchement : l’éditeur qui chasse les attaquants pour le compte d’Europol s’est fait visiter le repo. Et si tu trouves que c’est embarrassant pour Trellix, tu n’as pas tort. Si tu trouves que c’est isolé, par contre, tu n’as pas suivi les news des dix dernières années.&lt;/p&gt;
&lt;h2 id=&quot;ce-quon-sait-sourcé&quot;&gt;Ce qu’on sait, sourcé&lt;/h2&gt;
&lt;p&gt;Selon le &lt;a href=&quot;https://www.trellix.com/statement/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;communiqué officiel Trellix&lt;/a&gt; publié le 02/05/2026, un acteur non identifié a obtenu un accès non autorisé à une « portion » du code source, périmètre volontairement vague. L’éditeur a mandaté des experts en investigation numérique et notifié les autorités. Les détails sont repris verbatim par &lt;a href=&quot;https://thehackernews.com/2026/05/trellix-confirms-source-code-breach.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;The Hacker News&lt;/a&gt;, &lt;a href=&quot;https://securityaffairs.com/191584/data-breach/trellix-discloses-the-breach-of-a-code-repository.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Security Affairs&lt;/a&gt; et plusieurs autres sources presse cybersécu. Pour situer Trellix : partenaire industrie d’Europol sur les opérations Endgame (novembre 2025, &lt;a href=&quot;https://industrialcyber.co/threat-landscape/europols-operation-endgame-dismantles-1025-servers-tied-to-global-malware-networks-targeting-critical-infrastructure/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;1025 serveurs Rhadamanthys, Elysium et VenomRAT démantelés&lt;/a&gt;) et détournement de Cobalt Strike (juillet 2025).&lt;/p&gt;
&lt;p&gt;Histoire confirmée, mais jeune. C’est un SIGNAL, pas encore une ALERTE.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-trellix-dit-ce-que-personne-ne-sait&quot;&gt;Ce que Trellix dit, ce que personne ne sait&lt;/h2&gt;
&lt;p&gt;Trellix affirme deux choses dans son communiqué : « pas d’évidence que le code source ait été exploité », « pas d’impact sur les produits clients ni sur le pipeline de distribution ». Tu prends ces deux affirmations comme tu prendrais n’importe quel communiqué d’une entreprise qui vient de se faire pirater : c’est la version de la victime. Pas un mensonge a priori, mais pas un fait vérifié non plus. « Pas d’évidence » en J+1, ça veut dire que les enquêteurs n’ont pas encore eu le temps de creuser.&lt;/p&gt;
&lt;p&gt;Le reste, c’est du brouillard officiel.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Zones d’ombre non communiquées par Trellix au 03/05/2026&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quels produits sont concernés (EDR, XDR, SIEM Helix, code historique McAfee Enterprise ou FireEye/Mandiant)&lt;/li&gt;
&lt;li&gt;Quand l’intrusion a commencé, combien de temps elle a duré&lt;/li&gt;
&lt;li&gt;Comment elle a été détectée (alerte interne, signalement externe, demande de rançon)&lt;/li&gt;
&lt;li&gt;Quelle plateforme hébergeait le repo (GitHub Enterprise, GitLab self-hosted, Azure DevOps)&lt;/li&gt;
&lt;li&gt;L’attribution : pas un nom, pas un groupe, rien&lt;/li&gt;
&lt;li&gt;Les données clients : silence radio, Trellix parle uniquement du code&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;p&gt;Aucune de ces réponses n’est obligatoire le jour de la divulgation, soyons honnêtes. Le calendrier classique d’un incident de ce type prend des semaines. Mais c’est précisément pour ça qu’il faut tracer l’incertitude maintenant et pas la diluer dans une chronologie reconstruite trois mois plus tard, quand tout le monde aura oublié que personne ne savait rien le 3 mai.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-ça-rappelle-et-ce-que-ça-ne-rappelle-pas&quot;&gt;Ce que ça rappelle (et ce que ça ne rappelle pas)&lt;/h2&gt;
&lt;p&gt;Pour cadrer : un éditeur cybersécu de premier rang qui se fait extraire son code, ce n’est ni nouveau ni anecdotique. FireEye en 2020 (Sunburst, outils Red Team exfiltrés). SolarWinds la même année (chaîne de build empoisonnée). Kaseya en 2021 (REvil par la supply chain). CrowdStrike en juillet 2024 (pas une intrusion mais un push malheureux qui a planté 8,5 millions de Windows). Aucun de ces incidents n’est strictement comparable à ce qui arrive à Trellix, et c’est justement le point : ils ne se ressemblent pas, mais ils racontent la même histoire structurelle. &lt;strong&gt;Aucun éditeur cybersécu n’est sanctuaire, y compris ceux qui chassent les attaquants pour le compte des États.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ce que ça ne rappelle pas, en revanche : on ne sait pas si on parle d’un incident type Sunburst (compromission de la supply chain avec persistance dans les produits clients) ou d’une simple extraction de repo (du code dehors, pas d’impact aval). Trellix dit la deuxième option. L’enquête dira si c’est exact. D’ici là, « Trellix dit » et « c’est confirmé », c’est pas la même chose.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1. Si tu as Trellix EDR ou XDR sur ton parc.&lt;/strong&gt; Tu mets une alerte calendrier sur 30 jours pour suivre les communications Trellix et tu demandes par écrit à ton revendeur ou à ton chargé de compte la liste des produits exactement concernés (réponse souvent vague au début, insiste). Tu profites de la fenêtre pour planifier une revue de configuration que tu repoussais depuis six mois. Tu ne paniques pas, tu ne désinstalles pas dans la nuit.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Si tu as un autre EDR.&lt;/strong&gt; Tu ne changes pas d’éditeur sur un coup de tête. L’herbe n’est pas plus verte ailleurs, demande à ceux qui ont remplacé leur EDR par CrowdStrike juste avant juillet 2024. Tu continues ton monitoring, et tu prends cet incident comme un rappel que ta posture sécu ne peut pas reposer sur une couche unique, peu importe l’éditeur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. Si tu es un particulier sur Mac.&lt;/strong&gt; Ça ne change strictement rien à ton quotidien aujourd’hui. Trellix n’est pas un produit grand public Apple. Ce qui te concerne, c’est le rappel : ton antivirus, ton EDR, ton VPN, ton gestionnaire de mots de passe sont tous des éditeurs qui peuvent se faire pirater. La défense en profondeur, ce n’est pas un slogan. Ta sécu en open source self-host et multicouches. On revient là-dessus bientôt.&lt;/p&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-signal</category><category>severite-structurelle</category><category>cybersec</category><category>vendor-breach</category><category>trellix</category><category>europol</category><category>souverainete</category></item><item><title>Ce négociateur ransomware bossait pour le gang, pourquoi tes backups restent ta seule garantie</title><link>https://macsouverain.com/negociateur-ransomware-gang-backups/</link><guid isPermaLink="true">https://macsouverain.com/negociateur-ransomware-gang-backups/</guid><pubDate>Fri, 01 May 2026 10:53:02 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Un négociateur ransomware américain a plaidé coupable d’avoir secrètement travaillé pour les gangs qu’il était censé combattre. Cette affaire révèle un problème structurel : tout l’écosystème post-incident (négociateurs, assureurs, consultants) a intérêt à ce que tu paies.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que ça change pour toi&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Tes backups chiffrés client-side (Kopia, zero-knowledge) et testés restent ta seule garantie fiable, les tiers peuvent être compromis.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Segmente ton réseau pour qu’un ransomware ne touche pas tes sauvegardes. Tailscale mesh.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Documente ta procédure de réponse AVANT l’incident, sans dépendre d’intermédiaires.&lt;/p&gt;
&lt;/div&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Un consultant en cybersécurité américain vient de plaider coupable devant un tribunal fédéral. Son métier officiel : négocier avec les gangs de ransomware pour le compte d’entreprises victimes. Son activité réelle : informer secrètement ces mêmes gangs de l’état des négociations, des capacités de paiement des victimes, et saboter les tentatives de récupération qui auraient pu éviter le versement de rançon.&lt;/p&gt;
&lt;p&gt;Le schéma est élégant dans sa perversité. Tu appelles un “expert” pour te sortir du merdier, et cet expert joue contre toi depuis le début. Il connaît tes réserves financières, il sait que tes backups sont inutilisables, et il touche des deux côtés.&lt;/p&gt;
&lt;p&gt;Ce n’est pas un cas isolé d’individu vénal. C’est un symptôme structurel d’un marché où tous les intermédiaires ont intérêt à ce que tu paies. Le négociateur (commission sur la rançon), l’assureur cyber (prime ajustée au risque perçu, pas réel), le gang (revenus directs).&lt;br&gt;
Toi, tu es la vache à lait.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-compte-pour-toi&quot;&gt;Pourquoi ça compte pour toi&lt;/h2&gt;
&lt;p&gt;Si tu lis MacSouverain, tu as probablement déjà une allergie aux tiers de confiance non vérifiables. Cette affaire confirme cliniquement pourquoi.&lt;/p&gt;
&lt;p&gt;Le problème n’est pas qu’un type était corrompu. Le problème, c’est que le modèle économique du ransomware crée des incitations pour que TOUT le monde autour de toi préfère que tu paies. L’assurance cyber ? Elle te rembourse (partiellement), donc elle ne combat pas le paiement, elle le facilite. Le négociateur ? Payé au résultat, et le “résultat” c’est de conclure un deal payant (avec commission) pour restaurer tes données.&lt;/p&gt;
&lt;p&gt;Quand l’écosystème entier est aligné contre toi, la seule position tenable c’est de ne pas en dépendre. Pas de négociateur si tu peux restaurer seul. Pas d’assurance cyber comme stratégie principale si tes backups sont solides. Autonomie technique d’abord, recours externes en dernier ressort.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Vérifie que &lt;strong&gt;ta stratégie backup suit la règle 3-2-1-1&lt;/strong&gt; : trois copies, deux supports différents, une hors site, une hors ligne (air-gapped). Kopia chiffre tout côté client avant l’envoi (zero-knowledge), les destinations (B2, S3, NAS, SFTP) ne voient que des blobs opaques, déduplicés, indéchiffrables sans ta passphrase. Si le serveur est compromis, ton repo reste illisible.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Teste ta restauration. &lt;strong&gt;Un backup jamais testé n’existe pas&lt;/strong&gt;. Programme un exercice trimestriel où tu restaures effectivement un système depuis zéro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Segmente ton réseau. Un ransomware qui touche ton poste de travail ne doit pas avoir accès direct à ton NAS backup. &lt;strong&gt;Tailscale mesh wireguard + ACLs strictes entre segments&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Documente ta procédure de réponse AVANT l’incident. Qui tu appelles (et pourquoi tu leur fais confiance), quelles machines tu isoles en premier, où sont tes clés de restauration. Pas dans Notes iCloud sans ADP, ni dans un quelconque doc partagé en clair.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://www.schneier.com/blog/archives/2026/05/a-ransomware-negotiator-was-working-for-a-ransomware-gang.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.schneier.com/blog/archives/2026/05/a-ransomware-negotiator-was-working-for-a-ransomware-gang.html&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-analyse</category></item><item><title>Résultats Apple Q2, derrière l&apos;euphorie la question des services en abonnement</title><link>https://macsouverain.com/resultats-apple-q2-derriere-l-euphorie-la-question-services/</link><guid isPermaLink="true">https://macsouverain.com/resultats-apple-q2-derriere-l-euphorie-la-question-services/</guid><pubDate>Fri, 01 May 2026 09:02:35 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Apple affiche un trimestre solide avec un Mac en forme et des Services en croissance à deux chiffres. Pour qui utilise l’écosystème Apple comme pivot souverain, c’est une confirmation : le hardware reste sain, mais la tentation du lock-in cloud s’intensifie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que ça change pour toi&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Le Mac et l’iPhone restent solides à long terme, Apple est en pleine forme.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; La croissance Services signifie plus de pression pour t’enfermer dans iCloud, Apple Music, Apple One.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Ta stack souveraine (ADP + Proton + Etebase) devient un choix actif, pas un compromis.&lt;/p&gt;
&lt;/div&gt;
&lt;h2 id=&quot;le-fait&quot;&gt;Le fait&lt;/h2&gt;
&lt;p&gt;Apple vient de publier ses résultats du deuxième trimestre fiscal 2026, et comme le résume Jason Snell sur Six Colors : « net-net over the moon ». Traduction pour les non-comptables, Wall Street est aux anges et Cook peut dormir tranquille.&lt;/p&gt;
&lt;p&gt;Les Mac continuent leur trajectoire post-Apple Silicon avec des ventes solides. L’iPhone résiste malgré un marché smartphone globalement atone. L’iPad fait du surplace, ce qui est presque une victoire vu l’état du marché tablettes. Mais le vrai moteur de croissance, celui qui fait briller les yeux des analystes, c’est encore et toujours les Services.&lt;/p&gt;
&lt;p&gt;Cette catégorie fourre-tout (App Store, Apple Music, iCloud, Apple TV+, Apple One, Arcade, News+, Fitness+) représente désormais une part significative des revenus et, surtout, des marges. Apple ne vend plus seulement du hardware, il vend un abonnement perpétuel à son écosystème.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-ça-compte-pour-toi&quot;&gt;Pourquoi ça compte pour toi&lt;/h2&gt;
&lt;p&gt;Bonne nouvelle d’abord, le hardware Apple reste un pari solide. Si tu as investi dans un Mac Studio, un MacBook Pro M3 ou un iPhone comme pivot de ta stack, tu n’es pas sur un navire en perdition. Apple a les moyens de maintenir son écosystème hardware pendant des décennies. La santé financière de la boîte, c’est ta garantie que les mises à jour macOS continueront, que les puces Apple Silicon évolueront, que ton investissement matériel ne sera pas orphelin dans trois ans.&lt;/p&gt;
&lt;p&gt;Maintenant, la partie qui mérite ton attention critique : cette croissance Services n’est pas neutre. Chaque point de pourcentage gagné là-dessus, c’est Apple qui resserre son étreinte.&lt;/p&gt;
&lt;p&gt;Plus iCloud devient central dans l’expérience par défaut, plus le chemin vers Proton Drive ressemble à une randonnée hors-piste. Plus Apple One semble « économique », plus tu paies en dépendance ce que tu crois économiser en euros.&lt;/p&gt;
&lt;p&gt;Pour nous qui avons choisi la souveraineté pratique, ces résultats sont un rappel. Apple n’est pas ton allié idéologique, c’est ton fournisseur hardware. Un excellent fournisseur, mais un fournisseur quand même.&lt;/p&gt;
&lt;p&gt;Sa croissance Services, c’est sa stratégie pour te rendre captif. Ta contre-stratégie, c’est Advanced Data Protection activé, Proton pour le mail et le calendrier critique, Etebase pour les contacts, et une conscience claire de ce que tu délègues volontairement versus ce qu’on t’impose par défaut.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-fais-maintenant&quot;&gt;Ce que tu fais maintenant&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Vérifie que Advanced Data Protection est bien activé sur ton compte iCloud (Réglages &gt; Apple ID &gt; iCloud &gt; Protection avancée des données). C’est le minimum pour que ton iCloud reste E2EE (&lt;a href=&quot;https://macsouverain.com/cloud-ordinateur-quelquun-dautre/&quot;&gt;on a expliqué pourquoi ici&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Audite ton abonnement Apple One si tu en as un. Quels services utilises-tu vraiment ? Apple Music peut se justifier, mais iCloud+ au-delà de 50 Go mérite réflexion.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Identifie tes données critiques (mots de passe, contacts pro, documents sensibles) et confirme qu’elles transitent par ta stack souveraine : Vaultwarden ou Proton Pass pour les credentials, Etebase pour les contacts, Proton Drive pour les fichiers cloud E2EE.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Ces résultats ne changent rien à court terme. Mais ils confirment la direction, Apple pousse aux Services, et ta vigilance doit suivre le même rythme.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://zeppelin.flights/@jsnell/116496820306621452&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://zeppelin.flights/@jsnell/116496820306621452&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://sixcolors.com/post/2026/04/apple-results-analysis-net-net-over-the-moon/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://sixcolors.com/post/2026/04/apple-results-analysis-net-net-over-the-moon/&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-analyse</category></item><item><title>MCP d&apos;Anthropic — un défaut de conception expose 200 000 instances à l&apos;exécution de code distante</title><link>https://macsouverain.com/anthropic-mcp-rce-design-flaw-avril-2026/</link><guid isPermaLink="true">https://macsouverain.com/anthropic-mcp-rce-design-flaw-avril-2026/</guid><pubDate>Mon, 27 Apr 2026 07:05:47 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;OX Security a publié le 15 avril 2026 une vulnérabilité &lt;strong&gt;architecturale&lt;/strong&gt; dans le Model Context Protocol (MCP) d’Anthropic : l’interface STDIO des SDKs officiels permet l’exécution de commandes OS arbitraires depuis la configuration. &lt;strong&gt;7 000+ serveurs publics, 150M+ téléchargements et environ 200 000 instances&lt;/strong&gt; sont exposés. Côté Mac : Cursor, Windsurf et Claude Desktop sont concrètement touchés via leurs intégrations MCP. Anthropic refuse de patcher : “by design”.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Si tu utilises Cursor, Windsurf ou Claude Desktop avec des serveurs MCP installés : audite la liste des MCPs connectés, désactive ceux que tu n’as pas explicitement vérifiés, et ne charge &lt;strong&gt;jamais&lt;/strong&gt; une configuration MCP venant d’un tiers (gist, dépôt GitHub forké, partage Slack) sans la lire intégralement.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Mets à jour vers les versions patchées des outils impactés (LiteLLM, LangFlow, Windsurf, Flowise, DocsGPT, GPT Researcher, Bisheng, Agent Zero), au moins 10 CVE émis (CVE-2026-30615 Windsurf via HTML malveillant, CVE-2026-30623 LiteLLM, CVE-2025-65720 GPT Researcher, etc.). Mets aussi à jour Cursor et Claude Desktop, qui utilisent les SDKs MCP sans avoir leur propre CVE.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Si tu héberges un serveur MCP exposé en réseau : bloque l’accès public, place-le dans un sandbox avec permissions restreintes, monitore les invocations.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Considère que &lt;strong&gt;toute config MCP externe est non-fiable par défaut&lt;/strong&gt; : Anthropic considère que la responsabilité du sandboxing revient au développeur, pas au protocole.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Tu as installé Cursor ou Windsurf sur ton Mac pour développer avec un assistant LLM. Tu as ajouté quelques serveurs MCP, un pour ta DB, un pour ton API, un pour les fichiers locaux. Cette stack qui te semble faite “à la maison” est en réalité bâtie sur un protocole dont l’interface principale considère que &lt;strong&gt;n’importe quelle configuration peut exécuter n’importe quelle commande shell&lt;/strong&gt;. Et selon OX Security, ce n’est pas un bug : c’est l’interprétation officielle d’Anthropic.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;ce-qui-se-passe&quot;&gt;Ce qui se passe&lt;/h2&gt;
&lt;p&gt;Le 15 avril 2026, l’équipe de recherche d’OX Security publie un rapport intitulé “The Mother of All AI Supply Chains”. Le constat : le &lt;strong&gt;Model Context Protocol&lt;/strong&gt; (MCP) d’Anthropic — protocole standard pour brancher des outils, données et services à un LLM — contient une &lt;strong&gt;faille architecturale&lt;/strong&gt; dans son interface STDIO. La configuration peut directement déclencher l’exécution de commandes système arbitraires, sans contrôle, sans sanitization (validation des entrées), sans isolation par défaut.&lt;/p&gt;
&lt;p&gt;Les chiffres documentés par OX :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;7 000+ serveurs MCP publics&lt;/strong&gt; indexés&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;150 millions+ de téléchargements&lt;/strong&gt; des SDKs et serveurs concernés&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;~200 000 instances&lt;/strong&gt; estimées vulnérables&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;10 CVE&lt;/strong&gt; émis (statut patché ou pending)&lt;/li&gt;
&lt;li&gt;Validation pratique : commandes exécutées avec succès sur &lt;strong&gt;6 plateformes en production&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les CVE notables :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-30615&lt;/strong&gt; (Windsurf, reporté) : prompt injection via HTML malveillant menant à RCE locale, CVSS 8.0 (HIGH).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-30623&lt;/strong&gt; (LiteLLM, patché) : RCE authentifié via configuration JSON.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2025-65720&lt;/strong&gt; (GPT Researcher, reporté) : UI injection menant à reverse shell.&lt;/li&gt;
&lt;li&gt;Et d’autres sur LangFlow, Flowise, DocsGPT, Bisheng, Agent Zero, Fay Framework, Langchain-Chatchat, Upsonic.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;OX décrit &lt;strong&gt;quatre familles d’attaque distinctes&lt;/strong&gt;, toutes exploitant la même primitive : la conversion configuration → commande sans frontière.&lt;/p&gt;
&lt;p&gt;La position d’Anthropic, telle que rapportée par OX et confirmée par des reprises (THN, devops-daily) : le comportement est &lt;strong&gt;“by design”&lt;/strong&gt;. Le modèle d’exécution STDIO est jugé “secure default” si l’utilisateur fait son boulot de sanitization. Anthropic refuse de modifier le protocole.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-cest-important-pour-toi&quot;&gt;Pourquoi c’est important pour toi&lt;/h2&gt;
&lt;p&gt;Tu n’es pas un opérateur de cloud LLM, tu n’as pas 50 000 serveurs MCP publics. Mais si tu es lecteur de MacSouverain, il est très probable que :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Tu utilises Cursor, Windsurf ou Claude Desktop sur ton Mac&lt;/strong&gt;, les trois disposent d’intégrations MCP officielles, écrites avec les SDKs vulnérables Anthropic.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tu as branché 1 ou 2 serveurs MCP&lt;/strong&gt;, typiquement un MCP filesystem, un MCP DB, un MCP shell, un MCP Notion. Chacun d’eux est une surface d’attaque potentielle.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tu as importé une configuration MCP partagée&lt;/strong&gt;, un gist GitHub, un fichier &lt;code&gt;claude_desktop_config.json&lt;/code&gt; venu d’un repo public, un export d’un collègue. &lt;strong&gt;C’est exactement le vecteur principal&lt;/strong&gt; : la config peut déclencher l’exécution.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;L’argument “by design” d’Anthropic est défendable techniquement (un protocole n’est pas un sandbox). Mais &lt;strong&gt;Anthropic transfère la responsabilité du sandboxing aux développeurs en aval&lt;/strong&gt;, dans un contexte où :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les utilisateurs grand public adoptent Claude Desktop sans formation devsec.&lt;/li&gt;
&lt;li&gt;Les SDKs officiels sont publiés sans documentation de mitigation pré-installée.&lt;/li&gt;
&lt;li&gt;Les patches viennent des outils en aval (Cursor, Windsurf, etc.), pas du protocole lui-même.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;ce-que-tu-dois-faire&quot;&gt;Ce que tu dois faire&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Immédiat (cette semaine)&lt;/strong&gt; :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Inventorie tes MCPs actifs&lt;/strong&gt;. Sur Cursor : Settings → MCP. Sur Claude Desktop : &lt;code&gt;~/Library/Application Support/Claude/claude_desktop_config.json&lt;/code&gt;. Sur Windsurf : check la liste depuis l’IDE. Désactive tout MCP que tu n’as pas déployé toi-même ou validé en lisant son code source.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Mets à jour Cursor, Windsurf, et tous les outils LLM-natifs&lt;/strong&gt; vers les versions patchées (≥ avril 2026). Vérifie via les release notes que la CVE concernée est explicitement corrigée.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Audit des configurations partagées&lt;/strong&gt; : si tu as récupéré une config MCP depuis un dépôt public, un Slack pro, un gist, un Discord, &lt;strong&gt;lis-la intégralement avant de l’activer&lt;/strong&gt;. Les chemins exécutables, les commandes, les variables d’environnement. Une configuration MCP, c’est un script shell déguisé.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Dans la semaine&lt;/strong&gt; :&lt;/p&gt;
&lt;ol start=&quot;4&quot;&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Pour les MCPs filesystem ou shell que tu gardes&lt;/strong&gt; : limite leur portée au strict minimum. Pas de chemin &lt;code&gt;/&lt;/code&gt; ni &lt;code&gt;~&lt;/code&gt;. Donne le sous-dossier précis du projet courant.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Pour les MCPs qui tournent comme serveur HTTP local&lt;/strong&gt; : vérifie que le port n’est pas bind sur &lt;code&gt;0.0.0.0&lt;/code&gt;. Doit être &lt;code&gt;127.0.0.1&lt;/code&gt;. Sinon une page web malveillante via navigateur peut déclencher l’exécution.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;À surveiller&lt;/strong&gt; :&lt;/p&gt;
&lt;ol start=&quot;6&quot;&gt;
&lt;li&gt;
&lt;p&gt;La position d’Anthropic peut évoluer si la pression communautaire grimpe. Surveille les release notes du SDK MCP officiel (&lt;code&gt;@modelcontextprotocol/sdk&lt;/code&gt; sur npm, &lt;code&gt;mcp&lt;/code&gt; sur PyPI) pour un éventuel mode “strict” ou “sanitize-by-default”.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Les outils tiers (Cursor, Windsurf, Claude Desktop) peuvent ajouter des couches de sandboxing, vérifie leur documentation sécurité dans les semaines à venir.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OX Security — “The Mother of All AI Supply Chains: Critical, Systemic Vulnerability at the Core of Anthropic’s MCP” — 15 avril 2026 — &lt;a href=&quot;https://www.ox.security/blog/the-mother-of-all-ai-supply-chains-critical-systemic-vulnerability-at-the-core-of-the-mcp/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.ox.security/blog/the-mother-of-all-ai-supply-chains-critical-systemic-vulnerability-at-the-core-of-the-mcp/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;OX Security — “MCP Supply Chain Advisory: RCE Vulnerabilities Across the AI Ecosystem” — 15 avril 2026 — &lt;a href=&quot;https://www.ox.security/blog/mcp-supply-chain-advisory-rce-vulnerabilities-across-the-ai-ecosystem/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://www.ox.security/blog/mcp-supply-chain-advisory-rce-vulnerabilities-across-the-ai-ecosystem/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;The Hacker News — “Anthropic MCP Design Vulnerability Enables RCE, Threatening AI Supply Chain” — 20 avril 2026 — &lt;a href=&quot;https://thehackernews.com/2026/04/anthropic-mcp-design-vulnerability.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://thehackernews.com/2026/04/anthropic-mcp-design-vulnerability.html&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;DevOps Daily — “The MCP Design Flaw That Exposes 150M Downloads to RCE” — 15 avril 2026 — &lt;a href=&quot;https://devops-daily.com/posts/mcp-design-flaw-rce-supply-chain-risk&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;https://devops-daily.com/posts/mcp-design-flaw-rce-supply-chain-risk&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;voir-aussi&quot;&gt;Voir aussi&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/radar-claude-opus-exploit-2283-avril-2026/&quot;&gt;Une IA grand public a fabriqué un exploit Chrome pour 2 283 dollars&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/radar-anthropic-mythos-acces-non-autorise-avril-2026/&quot;&gt;Mythos, le modèle qui trouve des failles tout seul, vient de fuiter&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>anthropic</category><category>macos</category><category>securite</category><category>ia</category></item><item><title>Mythos, le modèle qui trouve des failles tout seul, vient de fuiter</title><link>https://macsouverain.com/radar-anthropic-mythos-acces-non-autorise-avril-2026/</link><guid isPermaLink="true">https://macsouverain.com/radar-anthropic-mythos-acces-non-autorise-avril-2026/</guid><pubDate>Sun, 26 Apr 2026 16:54:15 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Anthropic garde sous clé un modèle, Mythos, capable de trouver des failles zero-day toute seule sur iOS, macOS, Windows et les navigateurs. Un groupe non autorisé, dont un employé d’un sous-traitant Anthropic, y accède depuis l’annonce du programme, via une URL devinée.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Installe les mises à jour en attente sur ton Mac et ton iPhone, et active les mises à jour automatiques.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Filtre les expéditeurs inconnus dans iMessage et les appels d’inconnus sur ton iPhone.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Méfie-toi des liens et des pièces jointes, durablement.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Anthropic garde sous clé un modèle capable de trouver des failles zero-day toute seule. Un groupe non autorisé y accède depuis l’annonce du programme, en ayant simplement deviné l’URL. Le jour où cette capacité bascule côté offensif, ce n’est plus un scénario de film.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;ce-qui-se-passe&quot;&gt;Ce qui se passe&lt;/h2&gt;
&lt;p&gt;Mythos, c’est le nom du modèle qu’Anthropic juge trop dangereux pour un accès public. Sa spécialité : découvrir des failles zero-day sur les OS majeurs et les navigateurs de manière autonome, enchaîner plusieurs bugs en exploits complets, mener des opérations cyber complexes avec une intervention humaine minimale. Lors des tests internes, Mythos a sorti « des milliers » de vulnérabilités majeures. Bloomberg résume la chose sans fioriture : Mythos est très loin devant tout autre modèle IA en capacités cyber.&lt;/p&gt;
&lt;p&gt;L’accès est censé être verrouillé. Un programme limité baptisé « Project Glasswing » a été ouvert à Apple, Amazon, Microsoft et Nvidia. Certaines agences gouvernementales américaines y ont accès. La CISA, elle, non. TechCrunch et Bloomberg rapportent le 21 avril qu’un petit groupe d’utilisateurs non autorisés a trouvé l’endpoint en devinant l’URL à partir des conventions habituelles de nommage d’Anthropic.&lt;/p&gt;
&lt;p&gt;L’un d’eux est employé d’un sous-traitant tiers d’Anthropic. Les échanges se font dans un Discord privé dédié à la veille des modèles non publiés. Accès régulier depuis le jour de l’annonce. Pas d’usage offensif constaté à ce stade. Anthropic confirme l’enquête et dit ne voir « aucune preuve d’impact » sur ses systèmes.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-cest-important-pour-toi&quot;&gt;Pourquoi c’est important pour toi&lt;/h2&gt;
&lt;p&gt;C’est la première fois qu’un modèle publiquement documenté comme capable de trouver des failles en série échappe au périmètre prévu. Pour l’instant, les intrus font de la veille. Mais la capacité est entre des mains qui n’auraient jamais dû l’avoir, avec un employé de sous-traitant dans la boucle. L’histoire des armes numériques a une constante : elles partent de cibles d’État, elles finissent sur des sites de phishing crypto visant des particuliers. Une IA qui trouve des zero-days toute seule, ça valait des milliards il y a cinq ans. Ça vient de fuiter dans un Discord.&lt;/p&gt;
&lt;p&gt;Concrètement, la technologie qui peut sécuriser macOS demain, c’est celle qui peut aussi produire un exploit iOS utilisable par un acteur sans budget NSA. Anthropic trouve « des milliers » de vulnérabilités en interne, ça veut dire que le stock n’est pas un problème. La CISA, qui coordonne la réponse cyber aux États-Unis, n’est pas dans la boucle. L’autorité régulatrice australienne surveille la situation. Bloomberg a même titré un épisode de son podcast sur le sujet : « Will Mythos Save or Break the System? ».&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-dois-faire&quot;&gt;Ce que tu dois faire&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1. Maintenant&lt;/strong&gt; : mets ton Mac, ton iPhone et Safari à jour. Mythos cible les OS majeurs et les navigateurs, les patchs déjà déployés ferment autant de portes qu’une IA curieuse pourrait pousser. Ce n’est pas du zèle, c’est de l’hygiène.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Active les mises à jour automatiques&lt;/strong&gt; : Réglages → Général → Mise à jour logicielle → tout cocher (téléchargement + installation + Réponses Rapides de Sécurité). Sur Mac et sur iPhone. Le prochain patch critique tombera peut-être un mardi à 23h, tu n’as pas envie d’en dépendre.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. Filtre les vecteurs invisibles sur iPhone&lt;/strong&gt; : Réglages → Messages → “Filtrer les expéditeurs inconnus”. Réglages → Téléphone → “Filtrer les appels inconnus”. Ça neutralise les portes que les exploits de type Pegasus utilisent pour atteindre un téléphone : un iMessage ou un appel FaceTime d’un numéro que tu ne connais pas.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4. Méfie-toi des liens et des pièces jointes&lt;/strong&gt; : pas pendant quelques semaines, à partir de maintenant et durablement. Un mail “facture en attente” qui pousse une PJ piégée n’a plus besoin d’un développeur expert pour être armé.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;5. À surveiller&lt;/strong&gt; : l’évolution de l’enquête Anthropic, l’arrivée éventuelle de CVE iOS/macOS sans auteur revendiqué dans les prochaines semaines, les déclarations de la CISA quand elle sortira du silence.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2026/04/21/unauthorized-group-has-gained-access-to-anthropics-exclusive-cyber-tool-mythos-report-claims/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;TechCrunch&lt;/a&gt; — 21 avril 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2026-04-21/anthropic-s-mythos-model-is-being-accessed-by-unauthorized-users&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Bloomberg&lt;/a&gt; — 21 avril 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.axios.com/2026/04/21/cisa-anthropic-mythos-ai-security&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Axios&lt;/a&gt; — 21 avril 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/features/2026-04-16/how-anthropic-discovered-mythos-ai-was-too-dangerous-for-release&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Bloomberg — background Mythos&lt;/a&gt; — 16 avril 2026&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>securite</category><category>ia</category><category>anthropic</category></item><item><title>GPT-5.5 passe en capacity-class cybersec. OpenAI serre les accès.</title><link>https://macsouverain.com/radar-gpt-5-5-cybersec-high-capability-avril-2026/</link><guid isPermaLink="true">https://macsouverain.com/radar-gpt-5-5-cybersec-high-capability-avril-2026/</guid><pubDate>Sun, 26 Apr 2026 16:36:14 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;OpenAI classe officiellement GPT-5.5 en capacité cybersec « High ». Le modèle soutient des campagnes de recherche de failles sur plusieurs jours, produit les briques de base d’un exploit mémoire crédible sur des systèmes blindés et sature les compétitions de hacking pro. OpenAI a durci ses filtres à l’entrée et restreint l’accès aux modes où l’IA enchaîne plusieurs failles toute seule.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois surveiller&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Garde ton Mac et ton iPhone strictement à jour. La fenêtre entre publication d’un bug et exploitation IA-assistée se referme.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Réduis ta surface d’attaque navigateur (Safari, extensions au minimum, pas de Chrome sur le Mac principal).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Sur les appareils exposés (cadre, journaliste, militant), active Lockdown Mode, pas pour GPT-5.5 en particulier, pour la classe d’outils qu’il annonce.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Suis les deux prochaines system cards majeures (OpenAI, Anthropic). C’est là qu’on verra si la barre Critical cybersec tombe en 2026.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;OpenAI a sorti GPT-5.5 le 23 avril et publié en même temps sa system card. Le document officialise ce que Mythos avait ouvert à la porte d’à côté : les grands modèles sont entrés dans la classe « cybersec High ». Ils ne franchissent pas encore la barre « Critical », mais la marge se réduit vite.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;ce-qui-se-passe&quot;&gt;Ce qui se passe&lt;/h2&gt;
&lt;p&gt;Dans la taxonomie Preparedness d’OpenAI, la cybersécurité est découpée en trois paliers. « Medium », c’est un modèle qui aide un attaquant à aller plus vite. « High », c’est un modèle qui amplifie des chemins d’attaque sévères existants. « Critical », c’est un modèle qui ouvre des chemins qu’aucun humain ne pouvait emprunter seul, typiquement, produire des exploits zero-day fonctionnels, de manière autonome, sur des systèmes durcis en production.&lt;/p&gt;
&lt;p&gt;GPT-5.5 franchit le seuil « High ». La system card détaille pourquoi : sur VulnLMP (le banc de test interne de recherche de vulnérabilités), le modèle mène des campagnes de recherche de failles qui durent plusieurs jours, identifie des bugs mémoire exploitables dans des systèmes pourtant blindés et construit les briques de base d’un exploit fonctionnel. Ce qui le sépare encore de « Critical » n’est pas l’ampleur de la recherche, c’est le jugement, savoir lequel des mille crashs mérite qu’on y passe la semaine.&lt;/p&gt;
&lt;p&gt;Sur les terrains de jeu fermés, GPT-5.5 sature les compétitions de hacking pro, résout 7 sur 11 des scénarios CyScenarioBench (contre 5 sur 11 pour GPT-5.4) et monte à 93,33 % de réussite sur les terrains d’entraînement cybersécu. Le coût par succès est divisé par 2,7 à 3. Pour OpenAI, ça justifie un durcissement, filtres plus stricts à l’entrée, plus de refus sur les demandes cybersec, accès restreint aux modes où l’IA enchaîne plusieurs failles toute seule.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-cest-important-pour-toi&quot;&gt;Pourquoi c’est important pour toi&lt;/h2&gt;
&lt;p&gt;Le grand public regarde GPT-5.5 comme une mise à jour marketing. Lu avec les bonnes lunettes, c’est un jalon de capacité offensive. En six mois, on passe de « les IA aident un humain à écrire un exploit » à « les IA mènent des campagnes de recherche sur plusieurs jours et produisent les briques d’un exploit utilisable ». La system card est explicite : ce n’est plus théorique, c’est mesuré.&lt;/p&gt;
&lt;p&gt;Le modèle lui-même reste encadré. Ce qui l’est déjà moins, ce sont les modèles concurrents en libre téléchargement qui avancent en parallèle, et leurs versions retravaillées qui circulent chaque semaine sur les plateformes communautaires. Pour un amateur qui télécharge un modèle open source de niveau équivalent dont les filtres ont été retirés, la marche est moins haute qu’on ne le croit.&lt;/p&gt;
&lt;p&gt;Côté Anthropic, ce qu’on sait de Mythos suggère qu’il est déjà dans cette zone, le modèle reste juste sous clé (enfin, quand il ne fuite pas. Oups, c’est fait !) Côté OpenAI, GPT-5.5 est encore un cran en dessous, mais la marge se réduit. Le seuil devrait être franchi à la prochaine system card publique, dans six à neuf mois.&lt;/p&gt;
&lt;p&gt;Côté Apple, la conséquence directe est évidente. Un modèle capable de pister des bugs mémoire dans des systèmes blindés s’intéresse, par définition, à ce que fait Apple en blindage iOS (mémoire protégée contre les manipulations depuis iPhone 15 Pro et Mac M2, isolation des apps sur macOS, système verrouillé en lecture seule). Tant qu’Apple garde l’avance sur la surface d’attaque, ton Mac à jour reste très difficile à prendre, mais l’écart se joue maintenant en semaines, pas en mois.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-dois-faire&quot;&gt;Ce que tu dois faire&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1. Immédiat&lt;/strong&gt; : mets à jour macOS, iOS, Safari, et tous tes navigateurs tiers. L’écart entre publication d’un CVE et exploitation assistée par IA s’est contracté, chaque patch compte davantage qu’il y a six mois.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Réduis ta surface d’attaque navigateur&lt;/strong&gt; : Safari en mode strict, extensions au minimum, et surtout pas de Chrome sur le Mac principal.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. Si tu es exposé&lt;/strong&gt; (journaliste, militant, cadre dirigeant, détenteur de crypto) : active Lockdown Mode sur iPhone et Mac.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4. À surveiller&lt;/strong&gt; : les deux prochaines system cards OpenAI et Anthropic. Si l’une des deux bascule en « Critical » cybersec dans une system card publique, c’est le moment de relire tes pratiques de mise à jour et de sauvegarde, pas de paniquer, mais de serrer fort le curseur.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://deploymentsafety.openai.com/gpt-5-5&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;OpenAI, GPT-5.5 System Card&lt;/a&gt;, 23 avril 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://openai.com/index/gpt-5-5-system-card/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;OpenAI, GPT-5.5 System Card (hub principal)&lt;/a&gt;, 23 avril 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.cnbc.com/2026/04/23/openai-announces-latest-artificial-intelligence-model.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;CNBC, OpenAI annonce GPT-5.5&lt;/a&gt;, 23 avril 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2026/04/23/openai-chatgpt-gpt-5-5-ai-model-superapp/&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;TechCrunch, GPT-5.5 superapp&lt;/a&gt;, 23 avril 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;voir-aussi&quot;&gt;Voir aussi&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/radar-anthropic-mythos-acces-non-autorise-avril-2026/&quot;&gt;Le modèle qui trouve des failles tout seul vient de fuiter&lt;/a&gt;, 21 avril 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://macsouverain.com/radar-claude-opus-exploit-2283-avril-2026/&quot;&gt;Claude Opus transforme un bug en exploit pour 22 dollars&lt;/a&gt;, avril 2026&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-signal</category><category>securite</category><category>ia</category><category>openai</category></item><item><title>Une IA grand public a fabriqué un exploit Chrome pour 2 283 dollars</title><link>https://macsouverain.com/radar-claude-opus-exploit-2283-avril-2026/</link><guid isPermaLink="true">https://macsouverain.com/radar-claude-opus-exploit-2283-avril-2026/</guid><pubDate>Wed, 22 Apr 2026 16:02:04 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Un chercheur a demandé à Claude Opus 4.6, le même modèle accessible à n’importe qui pour un abonnement mensuel, de fabriquer le code pour exploiter un bug Chrome corrigé. Résultat : Discord ouvre la calculatrice de ton Mac sans ta permission. Convention des chercheurs en sécurité : si calc s’ouvre sans te demander, n’importe quoi peut s’ouvrir. Discord, Slack, Teams, Notion tournent toutes sur Chrome sous le capot et patchent avec retard. Facture de l’opération : 2 283 $.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Mets à jour Chrome, Safari, Firefox, Edge sur ton Mac ce soir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Ouvre Discord, Slack, Teams et vérifie qu’ils tournent sur la dernière version.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Désinstalle toute app abandonnée (pas de mise à jour depuis plus de 6 mois).&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Un chercheur a demandé à Claude Opus 4.6, le même modèle accessible à n’importe qui pour un abonnement mensuel, de fabriquer le code pour exploiter un bug Chrome corrigé. Facture : 2 283 dollars, 20 heures, et Discord qui ouvre la calculatrice de ton Mac sans ta permission. C’est la convention des chercheurs en sécurité pour dire : si on peut ça, on peut tout.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;ce-qui-se-passe&quot;&gt;Ce qui se passe&lt;/h2&gt;
&lt;p&gt;Point de départ : un bug dans Chrome, corrigé et rendu public. Dans le monde de la sécurité, “corrigé publiquement” veut dire que la nature exacte du problème est désormais accessible à tout le monde, dans la base officielle de Google. Pas un secret, un défaut connu, documenté, dont le correctif est lisible par n’importe qui.&lt;/p&gt;
&lt;p&gt;Mohan Pedhapati, chercheur en sécurité chez Hacktron, a soumis ce bug à Claude Opus 4.6 avec une question simple : construis-moi le code pour l’exploiter.&lt;/p&gt;
&lt;p&gt;Résultat après 20 heures et 1 765 échanges avec le modèle : un programme qui s’exécute dans Discord et ouvre la calculatrice de ton Mac. Pas de vol de données, pas de destruction. La calculatrice. C’est la tradition des chercheurs en sécurité : quand ils veulent prouver qu’une faille permet à quelqu’un de faire tourner un programme sur ta machine sans ta permission, ils le prouvent en ouvrant calc. Inoffensif, mais éloquent : si quelqu’un peut ouvrir la calculatrice sans te demander, il peut aussi bien lancer n’importe quoi d’autre.&lt;/p&gt;
&lt;p&gt;Facture totale : 2 283 dollars. Le modèle qui compte les calories de tes recettes peut aussi, avec guidage et patience, écrire un exploit navigateur.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-cest-important-pour-toi&quot;&gt;Pourquoi c’est important pour toi&lt;/h2&gt;
&lt;p&gt;“Dans Discord” n’est pas anodin. Discord, Slack, Teams, Notion, Spotify, VS Code : aucune de ces apps n’est une application native. Ce sont des apps web déguisées, construites sur le moteur de Chrome. Résultat concret : quand Chrome corrige un bug, ces apps continuent à tourner sur l’ancienne version jusqu’à ce qu’elles se mettent à jour de leur côté. Discord tournait encore sur une version vulnérable de Chrome quand Pedhapati a publié son exploit. Le correctif officiel était disponible depuis des semaines.&lt;/p&gt;
&lt;p&gt;L’implication est large. Avant cette étude, transformer un bug corrigé en exploit fonctionnel demandait des années d’expertise pointue. Maintenant, ça demande 2 283 dollars et quelqu’un qui sait poser les bonnes questions à un modèle. La liste des bugs Chrome corrigés est publique. La liste des apps qui traînent en retard de patch aussi.&lt;/p&gt;
&lt;p&gt;C’est exactement ce que Schneier décrivait comme &lt;em&gt;inévitable&lt;/em&gt; à propos de &lt;a href=&quot;https://www.schneier.com/blog/archives/2026/04/on-anthropics-mythos-preview-and-project-glasswing.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Mythos&lt;/a&gt;, et il arrive, pas avec un modèle militaire.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-dois-faire&quot;&gt;Ce que tu dois faire&lt;/h2&gt;
&lt;p&gt;→ &lt;strong&gt;Immédiat&lt;/strong&gt; : mets à jour Chrome, Safari, Firefox, Edge sur ton Mac ce soir. La dernière version de Chrome corrige le bug précis utilisé dans l’étude, mais l’intérêt de l’affaire, c’est qu’il y en aura d’autres du même type. Sinon tu fais comme moi : tu désinstalles Chrome et tu passes à Safari. Mais c’est une autre conversation.&lt;/p&gt;
&lt;p&gt;→ &lt;strong&gt;Cette semaine&lt;/strong&gt; : passe en revue les apps “web déguisées” sur ton Mac. Discord, Slack, Teams, Notion, Spotify, VS Code, 1Password desktop si tu l’utilises encore. Pour chacune, vérifie dans les préférences que la mise à jour automatique est activée et que tu tournes sur la dernière version. Une app abandonnée ou rarement mise à jour devient une cible de choix.&lt;/p&gt;
&lt;p&gt;→ &lt;strong&gt;À surveiller&lt;/strong&gt; : la réaction de Discord, Slack et consorts sur la fréquence de mise à jour de leur moteur interne. L’arrivée de services commerciaux qui packageraient ce type d’expérimentation, aujourd’hui un chercheur en labo, demain un produit sur le darknet. Les premières campagnes réelles utilisant un exploit navigateur assisté par IA contre des apps mal maintenues. Si ça arrive, ce sera une autre conversation.&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://securityaffairs.com/191018/ai/ai-model-claude-opus-turns-bugs-into-exploits-for-just-2283.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Security Affairs&lt;/a&gt; — 20 avril 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.hacktron.ai/blog/i-let-claude-opus-to-write-me-a-chrome-exploit&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Étude Hacktron — Pedhapati&lt;/a&gt; — 20 avril 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.schneier.com/blog/archives/2026/04/on-anthropics-mythos-preview-and-project-glasswing.html&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Schneier on Mythos&lt;/a&gt; — 13 avril 2026 (contexte)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;voir-aussi&quot;&gt;Voir aussi&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;[[radar-extensions-chrome-malveillantes-avril-2026|Extensions Chrome malveillantes]]&lt;/li&gt;
&lt;li&gt;[[radar-tcc-macl-avril-2026|TCC macOS : contournement permissions]]&lt;/li&gt;
&lt;li&gt;[[radar-agents-ia-anssi-avril-2026|Agents IA : risques ANSSI]]&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id=&quot;post-mastodon&quot;&gt;Post Mastodon&lt;/h2&gt;
&lt;p&gt;🚨 Claude Opus 4.6 (abonnement grand public) a fabriqué un exploit Chrome fonctionnel.&lt;/p&gt;
&lt;p&gt;Convention des chercheurs en sécu : prouver une faille en ouvrant la calculatrice de la machine cible. Si calc s’ouvre sans ta permission, n’importe quoi peut s’ouvrir.&lt;/p&gt;
&lt;p&gt;Résultat ici : Discord ouvre ta calculatrice sans autorisation. 20h de travail, 1 765 échanges avec le modèle, pour 2 283 $.&lt;/p&gt;
&lt;p&gt;Discord, Slack, Teams, Notion tournent sur Chrome sous le capot. Elles patchent avec retard.&lt;/p&gt;
&lt;p&gt;1️⃣ Maj Chrome, Safari, Firefox, Edge ce soir&lt;br&gt;
2️⃣ Maj Discord, Slack, Teams, Notion, VS Code&lt;br&gt;
3️⃣ Désinstalle les apps abandonnées&lt;/p&gt;
&lt;p&gt;Pas le Claude Mythos de la NSA. Le Claude de tes recettes, ça fout les jetons.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;https://macsouverain.com/radar-claude-opus-exploit-2283-avril-2026/&quot;&gt;https://macsouverain.com/radar-claude-opus-exploit-2283-avril-2026/&lt;/a&gt;&lt;/p&gt;
&lt;h1 id=&quot;ia-sécurité-chrome-mac&quot;&gt;IA #sécurité #Chrome #Mac&lt;/h1&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>securite</category><category>ia</category><category>chrome</category><category>electron</category></item><item><title>Vérification d&apos;âge EU, hackée en 2 minutes, la surveillance mal codée</title><link>https://macsouverain.com/radar-eu-age-verification-hackee-avril-2026/</link><guid isPermaLink="true">https://macsouverain.com/radar-eu-age-verification-hackee-avril-2026/</guid><description>Paul Moore bypasse l&apos;app de vérification d&apos;âge de la Commission européenne en moins de 2 minutes. Le standard EUDI prévoyait du zero-knowledge. L&apos;implémentation stocke le PIN dans un XML éditable.</description><pubDate>Wed, 22 Apr 2026 10:19:10 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;L’app de vérification d’âge de la Commission européenne, lancée le 14 avril, a été contournée en moins de deux minutes. Config éditable, booléen pour la biométrie, PIN non lié au vault d’identité. Le standard EUDI Wallet prévoyait du zero-knowledge (SD-JWT VC, IRMA/Yivi, AnonCreds). L’implémentation l’ignore.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Le vrai scandale&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;L’UE a écrit le bon standard. L’app de référence l’a trahi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;À surveiller&lt;/strong&gt;, même architecture EUDI utilisée demain pour permis, ordonnances, fisc, 450 millions d’Européens.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;L’app de vérification d’âge de la Commission européenne, lancée le 14 avril 2026, a été contournée en moins de deux minutes. Le vrai scandale n’est pas le bug, c’est le choix d’implémentation.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;les-faits&quot;&gt;Les faits&lt;/h2&gt;
&lt;p&gt;Le &lt;strong&gt;14 avril&lt;/strong&gt;, la Commission dévoile son app de vérification d’âge, pilier du dispositif de protection des mineurs en ligne dans les 27 États membres. Trois jours plus tard, le consultant britannique &lt;strong&gt;Paul Moore&lt;/strong&gt; publie une démo, bypass complet en &lt;strong&gt;moins de deux minutes&lt;/strong&gt;. Le cryptographe français &lt;strong&gt;Olivier Blazy&lt;/strong&gt; confirme le diagnostic. Un moratoire signé par &lt;strong&gt;400+ chercheurs&lt;/strong&gt; avait déjà alerté en mars. Personne n’a écouté.&lt;/p&gt;
&lt;h2 id=&quot;les-trois-failles&quot;&gt;Les trois failles&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Config éditable&lt;/strong&gt;, le PIN chiffré est stocké dans &lt;code&gt;eudi-wallet.xml&lt;/code&gt;, modifiable localement.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Biométrie en booléen&lt;/strong&gt;, un flag &lt;code&gt;true/false&lt;/code&gt; gouverne l’auth biométrique. Flip, skip.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;PIN non lié au vault&lt;/strong&gt;, un attaquant redéfinit le PIN en réutilisant les credentials d’un profil précédent.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;lalternative-existait-dans-le-standard-lui-même&quot;&gt;L’alternative existait, dans le standard lui-même&lt;/h2&gt;
&lt;p&gt;Le standard EUDI Wallet prévoit la &lt;strong&gt;divulgation sélective&lt;/strong&gt; via SD-JWT VC (Selective Disclosure JSON Web Token Verifiable Credentials), prouver qu’on est majeur sans révéler sa date de naissance, ni lien entre deux sessions, via des preuves à connaissance nulle. Des implémentations tournent déjà en production, &lt;strong&gt;IRMA/Yivi&lt;/strong&gt; (Radboud University), &lt;strong&gt;AnonCreds&lt;/strong&gt; (Hyperledger), &lt;strong&gt;Google ZK age assurance&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L’UE a écrit le bon standard. L’app de référence l’a trahi en stockant le PIN dans un XML éditable.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&quot;le-pattern&quot;&gt;Le pattern&lt;/h2&gt;
&lt;p&gt;Même logique que &lt;strong&gt;Chat Control / CSAR&lt;/strong&gt;, Bruxelles pousse une infrastructure de surveillance, personne n’audite en amont, faille de niveau débutant. L’EUDI Wallet gérera bientôt permis, ordonnances, signatures fiscales de 450 millions d’Européens. Une faille triviale aujourd’hui n’est pas un incident, c’est un avertissement.&lt;/p&gt;
&lt;p&gt;Souveraineté numérique, c’est le &lt;strong&gt;droit de ne pas prouver son âge à chaque clic&lt;/strong&gt;. Et si on doit le prouver, alors par ZKP, pas par un XML modifiable au doigt mouillé.&lt;/p&gt;
&lt;h2 id=&quot;à-lire-sur-macsouverain&quot;&gt;À lire sur MacSouverain&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/chat-control-csar-surveillance-messageries-chiffrees/&quot;&gt;Chat Control 2, l’espionnage de masse qui ne dit pas son nom&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/nis2-csar-contradiction-ue-chiffrement-surveillance/&quot;&gt;NIS2 vs CSAR, deux logiques opposées de la sécurité&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://proton.me/blog/eu-age-verification-app-hacked&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Proton, EU Age Verification App Hacked&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://cybernews.com/security/eu-age-verification-app-hack/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Cybernews, Experts slam EU age verification app&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.pcgamer.com/hardware/security-researchers-hacked-the-demo-version-of-the-european-commissions-new-age-verification-app-in-less-than-two-minutes/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;PC Gamer, Security researchers hacked the demo version&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.medianama.com/2026/04/223-eu-age-verification-app-hacked-data-security-fears/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Medianama, EU age verification app hacked in 2 min&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>surveillance</category><category>ue</category><category>privacy</category></item><item><title>Le FBI a récupéré des messages Signal effacés. Merci les notifications iPhone.</title><link>https://macsouverain.com/radar-signal-notifications-iphone-avril-2026/</link><guid isPermaLink="true">https://macsouverain.com/radar-signal-notifications-iphone-avril-2026/</guid><description>Le FBI a reconstitué des messages Signal effacés en passant par les métadonnées de notifications push iPhone. Le chiffrement E2E n&apos;y change rien.</description><pubDate>Tue, 21 Apr 2026 06:20:56 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;Le FBI a reconstruit des messages Signal déjà supprimés en passant par les notifications push iPhone. Apple conserve ces métadonnées et les remet sur mandat. Le chiffrement de bout en bout de Signal n’y change strictement rien, parce que la fuite se passe ailleurs.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Signal : Settings → Notifications → « No Name or Content » — l’app n’injecte plus rien dans le payload push.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; iOS : Réglages → Notifications → Aperçus → Jamais — tu coupes le contenu pour toutes les apps d’un coup.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Vérifie les autres apps de messagerie (Messages, WhatsApp) : même réglage à appliquer.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Un document judiciaire américain vient confirmer ce que les chercheurs en privacy répètent depuis 2023 : les notifications push iPhone sont une porte d’entrée pour remonter le contenu de messages chiffrés, même quand l’utilisateur les a supprimés. Signal fait correctement son boulot. Apple aussi, techniquement. C’est la combinaison des deux qui te trahit.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;ce-qui-se-passe&quot;&gt;Ce qui se passe&lt;/h2&gt;
&lt;p&gt;Début avril 2026, &lt;a href=&quot;https://9to5mac.com/2026/04/09/fbi-used-iphone-notification-data-to-retrieve-deleted-signal-messages/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;9to5Mac&lt;/a&gt; publie le détail d’une affaire fédérale américaine. Le FBI enquête sur un individu, demande à Apple les données de notifications push liées à son compte iCloud, et reconstruit ainsi le contenu de messages Signal reçus que la cible avait pourtant effacés de son appareil.&lt;/p&gt;
&lt;p&gt;Le mécanisme est simple. Quand un message arrive sur Signal, l’app déclenche une notification push. Cette notification transite par APNs, le service de notifications d’Apple. Si l’utilisateur a laissé l’aperçu par défaut, le contenu du message part en clair dans le payload de la notification. Apple conserve ces métadonnées de notifications pendant une durée qu’Apple ne précise pas, et, sur mandat judiciaire, les remet aux autorités.&lt;/p&gt;
&lt;p&gt;L’&lt;a href=&quot;https://www.eff.org/deeplinks/2026/04/how-push-notifications-can-betray-your-privacy-and-what-do-about-it&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;EFF&lt;/a&gt; a publié le 16 avril une analyse complète du problème. Le constat est net : ce n’est pas un bug Signal, ce n’est pas un bug Apple, c’est l’architecture même du système de notifications qui crée un angle mort. Signal chiffre ses messages de bout en bout. Apple livre la notification. Entre les deux, il y a un relais serveur qui voit passer le contenu si tu ne l’as pas verrouillé à la source.&lt;/p&gt;
&lt;p&gt;Le sénateur Ron Wyden avait déjà tiré la sonnette en décembre 2023, en révélant que le gouvernement américain demandait couramment ces données à Apple et Google. Trois ans plus tard, on a enfin la preuve que la technique a été utilisée pour remonter des conversations Signal. Et que ça marche même après suppression côté utilisateur.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-cest-important-pour-toi&quot;&gt;Pourquoi c’est important pour toi&lt;/h2&gt;
&lt;p&gt;Tu peux avoir le meilleur chiffrement de bout en bout du monde. Si la notification qui atterrit sur ton écran de verrouillage contient la phrase « Rendez-vous à 21h à l’adresse habituelle », cette phrase existe quelque part sur un serveur Apple avant d’arriver chez toi. Et ce « quelque part » est accessible sur mandat.&lt;/p&gt;
&lt;p&gt;Ce n’est pas un scénario pour journalistes dissidents ou activistes. C’est le fonctionnement par défaut de ton iPhone aujourd’hui. Aperçus de notifications activés, nom de l’expéditeur affiché, première ligne du message lisible depuis l’écran verrouillé. Pratique, très pratique. Aussi pratique pour toi que pour n’importe quel acteur institutionnel.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Le point qui pique particulièrement : ça survit à la suppression.&lt;/strong&gt; Tu effaces la conversation sur Signal, elle disparaît de ton téléphone, et elle n’a jamais existé côté serveurs Signal. Parfait.&lt;/p&gt;
&lt;p&gt;Mais la notification qui annonçait ce message, elle, a laissé une trace chez Apple. La trace est plus volatile que tes emails, mais elle est suffisante pour reconstituer une conversation si la demande arrive dans la bonne fenêtre temporelle.&lt;/p&gt;
&lt;p&gt;Le cas 9to5Mac concerne le FBI et un individu poursuivi aux États-Unis. Mais le mécanisme est universel. N’importe quelle autorité qui peut contraindre Apple à livrer des données iCloud peut en principe accéder à ces métadonnées. Juridiction américaine, CLOUD Act, pas besoin de schéma.&lt;/p&gt;
&lt;p&gt;Le paradoxe est cruel. Tu as choisi Signal pour la privacy max. Tu as activé les messages éphémères. Tu as été discipliné. Et tu es trahi par un réglage iOS que personne ne t’a jamais présenté comme une question de sécurité.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-dois-faire&quot;&gt;Ce que tu dois faire&lt;/h2&gt;
&lt;p&gt;Deux réglages, cinq minutes, et la fuite est bouchée.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. Immédiat&lt;/strong&gt; : Signal &gt; Settings &gt; Notifications &gt; « No Name or Content ». L’app cesse d’injecter le nom de l’expéditeur et le contenu dans la notification. Tu sais qu’un message Signal est arrivé, tu ne sais plus ni de qui ni quoi avant d’ouvrir l’app.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Dans la semaine&lt;/strong&gt; : iOS &gt; Réglages &gt; Notifications &gt; Aperçus &gt; Jamais. Tu coupes les aperçus de contenu pour toutes les apps d’un coup, y compris Messages, Mail, WhatsApp et le reste. Confort légèrement dégradé, surface d’exposition énormément réduite.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. Si tu veux aller plus loin&lt;/strong&gt; : prends trente minutes pour faire le tour complet des réglages privacy de macOS et iOS. La plupart des angles morts se règlent une fois et tiennent des années.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/privacy-macos-les-parametres-a-changer-immediatement/&quot;&gt;Privacy macOS, les paramètres à changer immédiatement&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;em&gt;Des termes techniques ? &lt;a href=&quot;https://macsouverain.com/glossaire/&quot;&gt;Consulte le glossaire.&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2026/04/09/fbi-used-iphone-notification-data-to-retrieve-deleted-signal-messages/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;9to5Mac — FBI used iPhone notification data to retrieve deleted Signal messages (9 avril 2026)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.eff.org/deeplinks/2026/04/how-push-notifications-can-betray-your-privacy-and-what-do-about-it&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;EFF — Push Notifications: Privacy Risks and Mitigations (16 avril 2026)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-signal</category><category>securite</category><category>privacy</category></item><item><title>Ton Mac affiche « Aucun accès » pour une app, mais elle lit quand même tes fichiers. Depuis 2019</title><link>https://macsouverain.com/radar-tcc-macl-avril-2026/</link><guid isPermaLink="true">https://macsouverain.com/radar-tcc-macl-avril-2026/</guid><description>macOS grave un accès permanent sur tes fichiers quand tu utilises le sélecteur Open/Save. L&apos;interface Confidentialité &amp; Sécurité ne le montre pas. Depuis 2019.</description><pubDate>Fri, 17 Apr 2026 06:06:48 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;macOS grave un accès permanent sur tes fichiers quand une app utilise le sélecteur Open/Save natif. Cet accès est distinct des réglages Confidentialité &amp;#x26; Sécurité. &lt;strong&gt;Tu révoques l’app dans les réglages,&lt;/strong&gt; elle disparaît de la liste, &lt;strong&gt;et elle continue quand même à lire tes fichiers.&lt;/strong&gt; Depuis 2019.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Vérifie quelles apps ont touché tes dossiers protégés via Terminal : &lt;code&gt;xattr -l ~/Desktop | grep com.apple.macl&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Pour révoquer un accès fantôme : copie le fichier sur un autre volume, supprime l’original, recopie, l’attribut ne suit pas.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Revois les réglages privacy de ton Mac avec notre guide dédié, en gardant en tête que ces réglages ne couvrent pas ce mécanisme.&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Quand tu ouvres un fichier via le sélecteur natif d’une app, macOS grave un attribut directement sur le fichier. Cet attribut accorde à l’app un accès permanent, indépendant des réglages Confidentialité &amp;#x26; Sécurité. Tu peux révoquer l’app dans les Réglages Système, l’interface affichera « Aucun accès », et l’app continuera de lire. Depuis 2019. Sans que tu le saches.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;ce-qui-se-passe&quot;&gt;Ce qui se passe&lt;/h2&gt;
&lt;p&gt;Howard Oakley, chercheur macOS reconnu et auteur du blog &lt;a href=&quot;https://eclecticlight.co/2026/04/10/why-you-cant-trust-privacy-security/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Eclectic Light&lt;/a&gt;, a publié début avril 2026 une démonstration qui tient en une phrase : l’interface Confidentialité &amp;#x26; Sécurité de macOS ment sur les accès réels des applications à tes fichiers.&lt;/p&gt;
&lt;p&gt;Le mécanisme s’appelle &lt;code&gt;com.apple.macl&lt;/code&gt;. C’est un attribut étendu, un petit marqueur que macOS colle directement sur le fichier ou le dossier ciblé. Il est créé automatiquement quand tu utilises le sélecteur Open/Save d’une app, quand tu fais un glisser-déposer depuis le Finder, ou quand tu double-cliques sur un fichier pour l’ouvrir avec une app.&lt;/p&gt;
&lt;p&gt;Cet attribut contient deux identifiants : un pour l’app, un pour le fichier. Une fois gravé, l’app peut accéder au fichier sans repasser par la case permission. C’est géré par le noyau (Sandbox.kext), pas par le système TCC classique qui alimente les réglages que tu vois dans Réglages Système.&lt;/p&gt;
&lt;p&gt;Et c’est là que ça coince. Réglages Système &gt; Confidentialité &amp;#x26; Sécurité lit uniquement la base de données TCC. Elle ne voit pas les attributs &lt;code&gt;com.apple.macl&lt;/code&gt;. Résultat : tu révoques l’accès d’une app dans les réglages, l’interface affiche « Aucun accès », et l’app conserve son accès via le xattr. Oakley l’a démontré avec son outil de test &lt;a href=&quot;https://eclecticlight.co/2026/04/10/why-you-cant-trust-privacy-security/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Insent&lt;/a&gt;, notarisé par Apple, reproductible par n’importe qui.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-cest-important-pour-toi&quot;&gt;Pourquoi c’est important pour toi&lt;/h2&gt;
&lt;p&gt;Ce n’est pas un bug. Apple a présenté ce mécanisme à la &lt;a href=&quot;https://developer.apple.com/videos/play/wwdc2019/701/?time=1460&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;WWDC 2019 (Session 701)&lt;/a&gt; sous le nom “User Intent”, en opposition au “User Consent” classique du système TCC. L’idée : quand tu choisis explicitement un fichier dans le sélecteur, ton geste vaut autorisation permanente. Pas besoin de redemander.&lt;/p&gt;
&lt;p&gt;Le problème n’est pas le principe. C’est que l’interface censée te montrer qui a accès à quoi ignore complètement ce canal. Tu penses avoir un tableau de bord fidèle de tes autorisations. En réalité, tu regardes la moitié du tableau.&lt;/p&gt;
&lt;p&gt;Et ce mécanisme est actif depuis macOS Catalina (2019). Sept ans. Confirmé fonctionnel sur Tahoe (macOS 26). Jamais documenté publiquement par Apple de manière complète. Jeff Johnson, développeur macOS, écrivait en 2019 : “there’s no documentation of this important privacy protections change.”&lt;/p&gt;
&lt;p&gt;Concrètement, ça veut dire que chaque fois que tu as utilisé Open/Save, glisser-déposer ou double-clic pour accéder à un fichier dans Desktop, Documents ou Downloads, l’app a potentiellement reçu un accès persistant que les réglages macOS ne reflètent pas.&lt;/p&gt;
&lt;p&gt;Un thread Hacker News à 511 points confirme l’ampleur de la surprise dans la communauté technique. Plusieurs développeurs rapportent qu’Apple aurait classé le comportement comme “expected behavior” quand il a été signalé.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-dois-faire&quot;&gt;Ce que tu dois faire&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Concrètement :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Vérifie si tes dossiers protégés portent des attributs macl. Ouvre Terminal et tape : &lt;code&gt;xattr -l ~/Desktop | grep com.apple.macl&lt;/code&gt; Répète pour &lt;code&gt;~/Documents&lt;/code&gt; et &lt;code&gt;~/Downloads&lt;/code&gt;. Si tu vois des résultats, des apps ont un accès persistant invisible dans les réglages.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Pour révoquer un accès macl sur un fichier sensible, la méthode la plus accessible : copie le fichier vers un autre volume (clé USB, disque externe, autre partition), supprime l’original, recopie le fichier. La copie n’hérite pas du xattr &lt;code&gt;com.apple.macl&lt;/code&gt;. C’est artisanal, mais ça fonctionne.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; L’alternative technique : démarrer en mode Recovery et lancer &lt;code&gt;xattr -d com.apple.macl &amp;#x3C;chemin_du_fichier&gt;&lt;/code&gt;. Ça nécessite de désactiver SIP temporairement, ce qui n’est pas anodin. À réserver aux utilisateurs qui savent ce qu’ils font.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Ce qui ne suffit &lt;strong&gt;pas&lt;/strong&gt; : &lt;code&gt;tccutil reset All &amp;#x3C;bundle_id&gt;&lt;/code&gt; suivi d’un redémarrage. Cette commande réinitialise la base TCC, pas les xattr macl. Oakley lui-même le reconnaît dans son article. Le redémarrage seul ne change rien non plus, l’attribut est gravé dans le système de fichiers, il survit au reboot.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;5.&lt;/strong&gt; Revois les réglages privacy de ton Mac. Ils restent utiles pour contrôler le canal TCC (localisation, micro, caméra, contacts). Mais garde en tête qu’ils ne couvrent pas ce second canal d’accès.&lt;/p&gt;
&lt;p&gt;L’article #16 te guide à travers les réglages que tu contrôles. Ce Radar te montre ceux que tu ne contrôles pas, du moins pas depuis l’interface prévue à cet effet.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/privacy-macos-les-parametres-a-changer-immediatement/&quot;&gt;Privacy macOS, les paramètres à changer immédiatement&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;em&gt;Des termes techniques ? &lt;a href=&quot;https://macsouverain.com/glossaire/&quot;&gt;Consulte le glossaire.&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://eclecticlight.co/2026/04/10/why-you-cant-trust-privacy-security/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Eclectic Light&lt;/a&gt;, &lt;em&gt;Why you can’t trust Privacy &amp;#x26; Security&lt;/em&gt;, Howard Oakley, 10 avril 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://developer.apple.com/videos/play/wwdc2019/701/?time=1460&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Apple WWDC 2019 Session 701&lt;/a&gt;, &lt;em&gt;Advances in macOS Security&lt;/em&gt;, 2019&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://blog.xpnsec.com/we-need-to-talk-about-macl/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;XPN InfoSec&lt;/a&gt;, &lt;em&gt;We Need To Talk About MACL&lt;/em&gt;, ~2020&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://news.ycombinator.com/item?id=47719602&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Hacker News&lt;/a&gt;, discussion (511 points), avril 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://lapcatsoftware.com/articles/macl.html&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;lapcatsoftware&lt;/a&gt;, &lt;em&gt;Persistent File Access via com.apple.macl xattr&lt;/em&gt;, Jeff Johnson, 2019&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>privacy</category><category>macos</category></item><item><title>108 extensions Chrome piégées, ton Google et ton Telegram avec</title><link>https://macsouverain.com/radar-extensions-chrome-malveillantes-avril-2026/</link><guid isPermaLink="true">https://macsouverain.com/radar-extensions-chrome-malveillantes-avril-2026/</guid><description>108 extensions Chrome malveillantes identifiées dans le Chrome Web Store par les chercheurs de Socket. Vol d&apos;OAuth Google, backdoors, exfiltration Telegram. Google notifié, extensions encore en ligne à la publication. Si tu utilises Chrome sur Mac, tu es concerné.</description><pubDate>Thu, 16 Apr 2026 06:37:00 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot;&gt;
&lt;p&gt;108 extensions malveillantes ont été identifiées dans le Chrome Web Store, avec environ 20 000 installations cumulées. Elles volent les tokens Google et Telegram, et installent des backdoors. Google a été notifié mais les extensions étaient encore en ligne à la publication du rapport. Si tu as installé une extension Chrome récemment, le mal peut être déjà fait.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois surveiller&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Passe en revue tes extensions Chrome et désinstalle tout ce que tu n’utilises pas vraiment.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Déconnecte tes sessions Google actives depuis myaccount.google.com, section Sécurité.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Révoque les sessions Telegram depuis Paramètres, Appareils, sur n’importe quel client.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Considère sérieusement Safari pour ta navigation par défaut sur Mac.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source&lt;/strong&gt; : &lt;a href=&quot;https://socket.dev/blog/108-chrome-ext-linked-to-data-exfil-session-theft-shared-c2&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;108 Chrome Extensions Linked to Data Exfiltration&lt;/a&gt; (Socket, 2026-04)&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;Mi-avril 2026, les chercheurs de Socket identifient 108 extensions Chrome malveillantes dans le Chrome Web Store, avec environ 20 000 installations cumulées. Vol d’OAuth Google, backdoors universelles, exfiltration Telegram. Les extensions étaient encore en ligne lors de la divulgation publique. Si tu utilises Chrome sur Mac, et la plupart des utilisateurs Mac le font, tu es directement concerné.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;ce-qui-se-passe&quot;&gt;Ce qui se passe&lt;/h2&gt;
&lt;p&gt;Les chercheurs de &lt;a href=&quot;https://socket.dev/blog/108-chrome-ext-linked-to-data-exfil-session-theft-shared-c2&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Socket&lt;/a&gt; ont identifié 108 extensions publiées dans le Chrome Web Store sous cinq alias d’éditeurs différents (Yana Project, GameGen, SideGames, Rodeo Games, InterAlt) pour brouiller les pistes. Divulgation publique le 13 avril 2026. Les extensions étaient encore en ligne malgré la notification de Google.&lt;/p&gt;
&lt;p&gt;Le butin est varié, et assez précis pour un travail de masse. 54 extensions récupéraient les tokens &lt;a href=&quot;https://macsouverain.com/glossaire/#oauth&quot;&gt;OAuth&lt;/a&gt; Google, ces petites clés qui permettent à un service tiers d’accéder à ton compte Google sans que tu retapes ton mot de passe.&lt;/p&gt;
&lt;p&gt;45 autres contenaient une backdoor universelle qui ouvre des URL arbitraires dès le lancement du navigateur, un canal parfait pour pousser du phishing ou du contenu malveillant à la demande.&lt;/p&gt;
&lt;p&gt;Et une extension dédiée exfiltrait le token de session Telegram Web toutes les 15 secondes, en vidant localStorage vers un serveur de contrôle. De quoi te voler un compte messagerie sans même que tu t’en aperçoives.&lt;/p&gt;
&lt;p&gt;Environ 20 000 installations cumulées. C’est de la collecte industrielle, qui ratisse large.&lt;/p&gt;
&lt;h2 id=&quot;pourquoi-cest-important-pour-toi&quot;&gt;Pourquoi c’est important pour toi&lt;/h2&gt;
&lt;p&gt;Aucun 0-day macOS dans cette affaire. Pas de faille Apple Silicon, pas de bypass Gatekeeper. Le vecteur, c’est Chrome, et l’écosystème d’extensions qui tourne dessus.&lt;/p&gt;
&lt;p&gt;Et Chrome, sur Mac, c’est le navigateur par défaut d’une bonne partie des utilisateurs, y compris des professionnels qui gardent Safari pour le reste. Tu synchronises tes onglets avec Google, tu laisses Chrome gérer ton autofill, tu installes trois extensions pour ton workflow, et tu oublies.&lt;/p&gt;
&lt;p&gt;Les extensions ont accès à tes onglets, à tes cookies, à ce qui circule dans les formulaires. Quand l’une d’elles devient malveillante, elle peut lire ce que tu lis. Dans ce cas, la cascade est brutale.&lt;/p&gt;
&lt;p&gt;Un token OAuth Google volé, c’est un accès potentiel à Gmail, Drive, Photos, Calendar, selon les scopes accordés. Un token Telegram exfiltré, c’est l’accès à tes conversations, tes groupes, tes canaux, tes fichiers partagés. Pas besoin de connaître ton mot de passe : le token est la session, et la session ouvre la porte.&lt;/p&gt;
&lt;p&gt;Le Chrome Web Store n’est pas l’App Store. Google revoit les extensions, mais pas avec le même niveau d’exigence qu’Apple. Les mauvaises extensions passent, et passent souvent.&lt;/p&gt;
&lt;h2 id=&quot;ce-que-tu-dois-faire&quot;&gt;Ce que tu dois faire&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Concrètement :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Ouvre Chrome, va sur &lt;code&gt;chrome://extensions&lt;/code&gt;, et désactive tout ce que tu n’utilises pas au quotidien. Les extensions qui traînent depuis deux ans, au cas où, sont exactement la surface d’attaque que tu veux réduire.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Connecte-toi sur &lt;a href=&quot;https://myaccount.google.com/security&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;myaccount.google.com&lt;/a&gt;, section Sécurité, puis Vos appareils. Déconnecte toutes les sessions que tu ne reconnais pas. Pendant que tu y es, vérifie les applications tierces qui ont accès à ton compte Google, et révoque celles que tu ne reconnais pas.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Sur Telegram, va dans Paramètres puis Appareils (ou Sessions actives selon le client). Ferme toutes les sessions autres que celle que tu utilises. Si tu vois une session depuis un pays ou un appareil que tu ne reconnais pas, c’est déjà trop tard pour cette session-là, mais tu peux encore couper le flux.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Réfléchis à Safari comme navigateur par défaut sur Mac. Moins d’extensions disponibles, c’est aussi moins de surface d’attaque. Safari ne te protège pas magiquement, mais son modèle d’extensions est plus restrictif, et Apple contrôle la distribution via le Mac App Store pour la plupart d’entre elles.&lt;/p&gt;
&lt;p&gt;Et la règle de fond, au-delà de cet incident : une extension de navigateur voit tout ce que ton navigateur voit. Installe-les comme tu installerais une app système, c’est-à-dire avec méfiance et parcimonie.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;À lire : &lt;a href=&quot;https://macsouverain.com/privacy-macos-les-parametres-a-changer-immediatement/&quot;&gt;Privacy macOS, les paramètres à changer immédiatement&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;em&gt;Des termes techniques ? &lt;a href=&quot;https://macsouverain.com/glossaire/&quot;&gt;Consulte le glossaire.&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://socket.dev/blog/108-chrome-ext-linked-to-data-exfil-session-theft-shared-c2&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Socket Threat Research Team&lt;/a&gt;, &lt;em&gt;108 Chrome Extensions Linked to Data Exfiltration, Session Theft, Shared C2&lt;/em&gt;, 13 avril 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://cyberinsider.com/108-chrome-extensions-caught-stealing-user-data-and-hijacking-sessions/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;CyberInsider&lt;/a&gt;, &lt;em&gt;108 Chrome Extensions Caught Stealing User Data and Hijacking Sessions&lt;/em&gt;, 14 avril 2026&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>securite</category></item><item><title>Google livre tes données à l&apos;immigration — sans te prévenir</title><link>https://macsouverain.com/radar-google-ice-immigration-avril-2026/</link><guid isPermaLink="true">https://macsouverain.com/radar-google-ice-immigration-avril-2026/</guid><description>Sur simple subpoena administratif d&apos;ICE, Google a transmis les données d&apos;un journaliste sans notification préalable, rompant une promesse décennale.</description><pubDate>Wed, 15 Apr 2026 06:05:38 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot; standalone=&quot;true&quot;&gt;
&lt;p&gt;Google avait promis de te prévenir avant de livrer tes données aux autorités. Il ne l’a pas fait. Sur simple subpoena administratif d’ICE, sans mandat, sans juge, il a transmis les informations d’un journaliste étudiant. La notification est arrivée après. Le dossier était déjà parti.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois surveiller&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Tout compte Google avec ta vraie identité est exposable à une demande gouvernementale sans mandat ni préavis&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Un subpoena administratif suffit : pas de juge, pas de recours possible avant la divulgation&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; La migration vers Proton Mail te sort de cette équation — &lt;a href=&quot;https://macsouverain.com/migrer-gmail-proton-mail-mac/&quot;&gt;guide complet ici&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span class=&quot;small&quot;&gt;Sources : &lt;a href=&quot;https://www.eff.org/deeplinks/2026/04/google-broke-its-promise-me-now-ice-has-my-data&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;EFF Deeplinks&lt;/a&gt; · The Intercept&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-signal</category><category>privacy</category><category>google</category><category>email</category></item><item><title>Agents IA sur Mac : l&apos;ANSSI place Claude Cowork et OpenClaw en alerte</title><link>https://macsouverain.com/radar-agents-ia-anssi-avril-2026/</link><guid isPermaLink="true">https://macsouverain.com/radar-agents-ia-anssi-avril-2026/</guid><description>L&apos;ANSSI publie une alerte officielle sur les agents IA autonomes sur postes de travail. Claude Cowork et OpenClaw nommément cités. Ce que tu dois faire.</description><pubDate>Tue, 14 Apr 2026 11:28:16 GMT</pubDate><content:encoded>&lt;div class=&quot;radar-summary&quot; pending=&quot;true&quot;&gt;
&lt;p&gt;&lt;strong&gt;L’ANSSI vient de publier une alerte&lt;/strong&gt; officielle sur les agents IA autonomes : &lt;strong&gt;OpenClaw et Claude Cowork sont nommément cités&lt;/strong&gt;, parmi d’autres solutions open source. Ces outils exécutent des commandes, lisent tes fichiers, envoient des emails, et une page web malveillante peut les manipuler à ton insu. Autrement dit : les assistants IA sur ton Mac sont aussi des surfaces d’attaque.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que tu dois faire&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Désactive les accès de tes agents IA aux apps sensibles (email, calendrier, fichiers de travail) dans leurs réglages respectifs.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; N’utilise pas Claude Cowork, OpenClaw ou tout agent autonome sur une machine contenant des données clients ou financières, tant qu’aucune supervision n’est en place.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Vérifie quelles applications sont accessibles à chaque agent IA installé sur ton Mac.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Je te prépare un &lt;strong&gt;guide complet pour réduire les risques&lt;/strong&gt; : filtres automatiques, cloisonnement des accès, ce que tu peux désactiver sans perdre l’utilité de l’outil : &lt;em&gt;&lt;strong&gt;Bientôt dans un tuto&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;L’ANSSI a publié le 13 avril 2026 une alerte officielle sur les agents IA autonomes sur postes de travail. OpenClaw et Claude Cowork sont nommément cités. Ces outils peuvent exécuter des commandes, lire et écrire des fichiers, envoyer des emails — et une injection de prompt suffit à les retourner contre toi.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Je te prépare un guide complet pour réduire les risques : filtres automatiques, cloisonnement des accès, ce que tu peux désactiver sans perdre l’utilité de l’outil. À suivre.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;sources&quot;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://www.cert.ssi.gouv.fr/actualite/CERTFR-2026-ACT-016/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;ANSSI / CERT-FR, Vulnérabilités et risques des produits d’automatisation par IA agentique sur les postes de travail&lt;/a&gt;, 2026-04-13&lt;/li&gt;
&lt;/ul&gt;</content:encoded><dc:creator>Mac Souverain</dc:creator><category>radar</category><category>radar-alerte</category><category>securite</category><category>ia</category></item></channel></rss>