Contexte de la vulnérabilité
En octobre 2026, le NCSC néerlandais a signalé une exploitation active d’une faille macOS permettant l’exécution de code à distance via le service de partage d’écran (port 5900). La vulnérabilité, identifiée sous le numéro CVE‑2026‑65400, a été rendue publique lors de la conférence Black Hat. Son indice de gravité est de 7,1 / 10. Les attaquants ont obtenu les privilèges root et ont installé un mineur Monero sur les machines compromises.
Mécanisme d’exploitation
Le défaut réside dans la gestion d’état du composant de partage d’écran de macOS. Lorsqu’un client se connecte, le serveur conserve des informations sur les interactions utilisateur, les variables et les événements précédents. Une corruption de cet état permet à un acteur distant d’injecter du code arbitraire, de prendre le contrôle du clavier et de la souris, puis d’escalader les privilèges. Le vecteur d’accès initial repose sur une interface réseau exposée à Internet, ce qui explique la rapidité de la propagation observée.
Réponse d’Apple
Apple a publié, la semaine précédente, des correctifs pour les versions macOS Tahoe, Sequoia et Sonoma. La note de version indique que la faille « may allow an attacker without credentials to gain access to a Mac », un libellé volontairement atténué, pratique courante pour limiter les responsabilités légales. Apple a crédité la société de sécurité Bynario pour la découverte. Parallèlement, la firme a annoncé de nouvelles restrictions autour de l’accès complet au disque (Full Disk Access), visant à obliger les utilisateurs à confirmer explicitement chaque autorisation, afin de réduire les risques liés aux agents automatisés.
Implications pour les agents IA
L’auteur de l’article, Ben Thompson, décrit comment son agent IA (Claude) a détecté l’intrusion sur son Mac Mini toujours allumé, a interrompu les processus malveillants et a fourni des recommandations de remédiation. Cette expérience montre que, malgré les restrictions GUI‑only de macOS (sous‑système Transparency, Consent, and Control), les agents capables d’interagir via la ligne de commande Unix peuvent offrir une couche de défense supplémentaire. Cependant, les nouvelles politiques d’Apple sur le Full Disk Access pourraient compliquer l’accès légitime de tels agents, créant un dilemme entre fonctionnalité et sécurité.