Il décroche 150 000 dollars en dévoilant une faille dans Apple Private Cloud Compute

Florian Lemaire · 11 août 2026 · 3 min read · 629 words

Le chercheur en cybersécurité Drinor Selmanaj a décroché une récompense de 150 000 dollars. Sa cible ? Apple Private Cloud Compute, l’infrastructure de cloud computing conçue pour protéger les données traitées par Apple Intelligence. Une belle victoire pour le piratage éthique, et une preuve que le bug bounty d’Apple fonctionne.

Private Cloud Compute : la nouvelle frontière d’Apple

Apple a lancé son Private Cloud Compute (PCC) pour traiter les requêtes d'IA les plus complexes. L’idée : analyser les demandes de Siri ou d’autres services sans jamais exposer les données personnelles. Les serveurs sont censés garantir une confidentialité absolue, même vis-à-vis d’Apple.

Cette promesse repose sur des mécanismes pointus. L’attestation, par exemple, vise à vérifier qu’un serveur ne fait tourner que des logiciels approuvés. Mais comme le montre la découverte de Drinor Selmanaj, cette protection a des angles morts.

Un bug bounty pour tester les limites

Apple a mis en place un programme de bug bounty qui récompense les chercheurs en sécurité informatique. Les montants varient selon la gravité de la vulnérabilité découverte. Pour une faille critique permettant d’exécuter du code arbitraire, la prime peut atteindre 1 million de dollars.

Cette stratégie porte ses fruits. En ouvrant son infrastructure aux chercheurs, Apple transforme les attaquants potentiels en alliés. Drinor Selmanaj prouve que cette approche attire des experts sérieux.

La faille qui a rapporté 150 000 dollars

Drinor Selmanaj, fondateur de la société de cybersécurité Sentry, a exploité une erreur de vérification au démarrage d’un serveur. Il a réussi à écrire des fichiers avec les droits les plus élevés du système, puis à détourner un service interne de collecte de journaux vers sa propre machine.

En quelques secondes, il recevait des informations techniques sur le fonctionnement du serveur. Il a ensuite envoyé de vraies requêtes IA vers ce serveur piégé pour observer les journaux.

Les informations exposées sans lire le contenu

Les journaux révélaient bien plus que prévu. Le chercheur pouvait identifier quelle application avait envoyé la requête, le type de tâche demandé, et surtout le nombre de tokens en entrée et en réponse. Ce dernier indicateur variait précisément selon la longueur du texte initial.

L’attestation, censée détecter la présence de fichiers non approuvés, ne voyait aucune différence entre un serveur sain et un serveur piégé. Elle vérifie uniquement les logiciels installés, pas les fichiers ajoutés après coup.

Apple corrige et récompense

Apple a rapidement corrigé cette faille de sécurité. Elle est classée comme une fuite d’informations avec un score de gravité de 6,5 sur 10. Les tests se sont déroulés dans l’environnement de recherche fourni par Apple, sans toucher aux serveurs des utilisateurs réels.

Cette récompense de 150 000 dollars montre l’engagement d’Apple dans le piratage éthique. Plutôt que de combattre les chercheurs, la firme les encourage à trouver les failles avant les malveillants.

Le timing est stratégique. Siri AI arrive à l’automne, et l’infrastructure PCC prendra encore plus d’importance. En sécurisant ce maillon, Apple protège aussi la confiance des utilisateurs dans son écosystème.

Reste une question : que se passerait-il si une faille similaire tombait entre de mauvaises mains ? Les métadonnées de vos requêtes en disent long sur vous, même sans lire le contenu. Drinor Selmanaj l’a prouvé. Et c’est exactement pour ça que ce type de recherche mérite d’être récompensé.