Franchement, on n’est jamais tranquille avec la sécurité des applications de bureau. À mon avis, la récente découverte d’une vulnérabilité critique dans l’application macOS de ChatGPT prouve qu’on donne beaucoup trop de pouvoirs à ces outils. La faille en question, repérée par des chercheurs, montre à quel point ces logiciels s’intègrent profondément dans nos bécanes. […]
Franchement, on n’est jamais tranquille avec la sécurité des applications de bureau. À mon avis, la récente découverte d’une vulnérabilité critique dans l’application macOS de ChatGPT prouve qu’on donne beaucoup trop de pouvoirs à ces outils. La faille en question, repérée par des chercheurs, montre à quel point ces logiciels s’intègrent profondément dans nos bécanes.
La semaine dernière, j’étais tranquillement posé dans un café à Alger, un espresso à la main, en train de tester une automatisation locale sur mon Mac, quand j’ai réalisé que mes propres applications manipulaient des tokens sensibles sans trop de précisions. C’est exactement ce genre de angle mort que les attaquants exploitent.
Pour comprendre le problème, imaginez que l’application ChatGPT sur Mac est un gardien d’immeuble qui possède le trousseau de clés universel de tous les appartements. Si un malfrat arrive à duper ce gardien avec un faux badge, il entre partout. C’est ce qu’on appelle une élévation de privilèges via des composants non vérifiés.
Heureusement, OpenAI a réagi rapidement et a acknowledged le problème dans son journal de modifications le 25 septembre. D’ailleurs, si on regarde l’actualité de l’IA, on voit de tout, même des scammers qui tentent d’exploiter les failles des utilisateurs.
Comment fonctionnait cette vulnérabilité macOS ?
L’application macOS repose sur plusieurs composants qui communiquent entre eux. Normalement, des vérifications de signatures numériques strictes s’appliquent pour s’assurer que chaque processus provient bien de l’éditeur officiel. Malheureusement, un composant précis agissant comme un interpréteur de scripts acceptait des commandes non fiables sans valider correctement la chaîne parent-grand-parent.
- Les chercheurs ont découvert qu’un script malveillant pouvait spawner l’interpréteur à trois reprises.
- Cette manipulation contournait totalement les trois couches de vérification de signature prévues par l’architecture.
- Le processus principal de ChatGPT exécutait alors le code non sollicité, ouvrant la porte à la fuite de données.
Ça m’agace un peu de voir des bases aussi basiques être négligées par des boîtes qui pèsent des milliards. La confiance aveugle accordée à l’écosystème des agents logiciels est un risque systémique énorme pour notre vie privée.
Définition technique
Une vulnérabilité de contournement de signature numérique survient lorsqu’une application valide l’intégrité d’un processus externe en se basant sur des métadonnées modifiables ou des vérifications en cascade incomplètes, permettant à un code non privilégié d’usurper l’identité d’un composant système de confiance pour exécuter des actions arbitraires avec des privilèges élevés.