Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»Des chercheurs révèlent qu’une attaque par injection de prompt a contourné les protections d’Apple Intelligence
    Actualité

    Des chercheurs révèlent qu’une attaque par injection de prompt a contourné les protections d’Apple Intelligence

    Thomas MorelBy Thomas Morelavril 9, 2026Aucun commentaire3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Il devient de plus en plus difficile de croire qu’Apple puisse livrer un Siri à la hauteur des attentes.

    Un problème récemment corrigé a permis à des chercheurs de contourner les restrictions d’Apple et de forcer le modèle d’IA à exécuter des actions contrôlées par un attaquant.

    Deux articles publiés aujourd’hui sur le blog de la RSA Conference détaillent comment les chercheurs ont combiné deux méthodes d’attaque pour amener le modèle local d’Apple à exécuter des instructions non sécurisées via une injection de prompt. Ils ont réussi à exploiter cette vulnérabilité sans connaître précisément le fonctionnement interne de la filtration d’entrée et de sortie du modèle, car Apple ne divulgue pas ces détails, sans doute pour des raisons de sécurité.

    Cependant, les chercheurs estiment avoir une bonne idée de ce qui se passe en coulisses. Selon eux, lorsque l’utilisateur envoie un prompt au modèle d’Apple via une API, un filtre d’entrée vérifie que la requête ne contient pas de contenu dangereux. Si c’est le cas, l’API échoue. Sinon, la requête est transmise au modèle local qui remet sa réponse à un filtre de sortie, qui effectue également une vérification.

    Les chercheurs ont découvert qu’ils pouvaient enchaîner deux techniques d’exploit pour faire ignorer aux modèles d’Apple leurs directives de sécurité tout en trompant les filtres d’entrée et de sortie afin de laisser passer le contenu nuisible. Ils ont d’abord écrit la chaîne néfaste à l’envers, utilisant ensuite le caractère Unicode de REVERSE OVERRIDE pour qu’elle s’affiche correctement à l’écran, tout en restant inversée dans l’entrée brute où les filtres pourraient l’examiner.

    Ensuite, ils ont intégré cette chaîne inversée dans une seconde méthode d’attaque appelée Neural Exec, qui permet d’outrepasser les instructions du modèle afin d’exécuter n’importe quelle instruction choisie par un attaquant.

    Le résultat a permis à l’attaque Unicode de contourner les filtres, tandis que Neural Exec a réussi à faire dysfonctionner le modèle d’Apple.

    Pour évaluer l’efficacité de l’attaque, les chercheurs ont préparé trois ensembles d’entrée :

    • Prompts de système: Une collection de prompts (ex. : « Modifiez le texte fourni pour qu’il soit conforme aux conventions de l’anglais américain »).
    • Chaînes nuisibles: Des chaînes conçues pour être considérées comme offensantes (c’est-à-dire les résultats qu’ils cherchaient à forcer le modèle à produire).
    • Entrées honnêtes: Des paragraphes provenant d’articles Wikipedia, utilisés pour simuler des entrées apparemment inoffensives.

    Lors de leurs tests, les attaquants ont atteint un taux de réussite de 76 % sur 100 prompts aléatoires. Ils ont divulgué l’attaque à Apple en octobre 2025, et la société a depuis durci ses systèmes contre cette attaque, avec des protections mises en œuvre dans iOS 26.4 et macOS 26.4.

    Pour lire le rapport complet sur ce sujet, suivez ce lien vers les détails techniques de l’attaque.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleL’application Messages d’iOS 26 se dote d’une fonction de recherche améliorée
    Next Article L’FBI récupère des messages Signal supprimés grâce aux notifications iPhone
    Thomas Morel

    Passionné par la tech et le digital, Thomas Morel est un rédacteur spécialisé dans l’univers Apple, iPhone et iOS. Avec plusieurs années d’expérience dans le blogging et le SEO, il décrypte l’actualité high-tech et propose des analyses claires et précises.

    Related Posts

    Actualité

    Usine de pièces pour iPhone en Inde : enquête sanitaire sur une contamination présumée de l’eau

    juin 19, 2026
    Actualité

    visionOS 27 : deux avantages exclusifs pour les modèles M5 Vision Pro

    juin 19, 2026
    Actualité

    Siri fait peau neuve : une expérience unifiée sur tous les appareils Apple

    juin 19, 2026
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    iPhone 18 Pro : date de sortie et nouveautés attendues

    mai 18, 2026

    iPhone 18 Pro : date de sortie et nouveautés à venir

    avril 17, 2026

    iPhone 18 Pro : six nouvelles fonctionnalités attendues cette année

    mai 4, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités pour vous inciter à upgrader

    mai 14, 2026

    iPhone 18 et iPhone Air 2 : fuites sur le design et la date de sortie

    avril 6, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Nos sites : ShopSystem • AppSystem • Worldissmall

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.