Des chercheurs en sécurité de la RSAC Research, la branche recherche de la RSA Conference, l’un des plus grands rendez-vous mondiaux de la cybersécurité, ont identifié une faille de sécurité dans Apple Intelligence, la suite d’outils IA intégrée dans les iPhone, les iPad et les Mac. La vulnérabilité permet de faire dérailler les protections intégrées par Apple pour contrer les attaques. Au moins 200 millions d’appareils sont potentiellement concernés, ainsi que jusqu’à 1 million d’applications disponibles sur l’App Store, et qui fonctionnent de concert avec Apple Intelligence.
En exploitant la vulnérabilité, les chercheurs ont pu mettre au point une attaque par injection de requête. Ce type de cyberattaque concerne tous les systèmes d’IA. Elle consiste à incorporer des consignes malveillantes dans une requête envoyée à l’IA. Celle-ci traite alors les instructions reçues, et, si les demandes des attaquants sont correctement formulées, elle va y obéir. Le défi général des hackers

