IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Intelligence artificielle Discussion :

Un passionné réussit à déverrouiller le BIOS de son ordinateur portable à l'aide de Claude Code


Sujet :

Intelligence artificielle

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Rédacteur technique
    Inscrit en
    Juin 2023
    Messages
    2 022
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bénin

    Informations professionnelles :
    Activité : Rédacteur technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2023
    Messages : 2 022
    Par défaut Un passionné réussit à déverrouiller le BIOS de son ordinateur portable à l'aide de Claude Code
    Un passionné réussit à déverrouiller le BIOS de son ordinateur portable à l'aide de Claude Code. L'IA a contourné les contrôles de signature RSA-2048 et révélé 55 paramètres cachés

    Un passionné de technologie a utilisé le modèle d'IA Claude Code d'Anthropic pour contourner les protections de sécurité d'un ordinateur portable HP verrouillé. En analysant les données du micrologiciel, l'IA a réussi à déjouer les vérifications de signature RSA-2048 qui empêchent normalement toute modification non autorisée du système. Cette prouesse technique lui a permis d'accéder à 55 paramètres cachés et de débloquer des menus de configuration avancés jusqu'alors inaccessibles. Pour certains, cette méthode innovante pourrait limiter le gaspillage électronique en redonnant vie à des machines d'occasion dont les accès administratifs ont été perdus.

    Les ordinateurs portables dont le BIOS est verrouillé sont souvent revendus à bas prix en raison des restrictions d'utilisation imposées par la sécurité de leur micrologiciel. Autrefois, retirer la pile CMOS permettait de réinitialiser le BIOS et de contourner cette protection, mais les fabricants intègrent désormais des sécurités beaucoup plus robustes. Face à ce blocage solide, certains utilisateurs sont parfois contraints d'abandonner leurs matériels.

    Un passionné, ayant le pseudonyme de "Reddit_2049" sur Reddit, a relevé ce défi en utilisant l'IA pour déverrouiller son ordinateur HP 15-dw1036ne. « Une nouvelle manière d'éviter que les ordinateurs portables verrouillés ne deviennent des déchets électroniques est toujours la bienvenue », a souligné un critique.

    Défi : un PC d'occasion inutilisable à cause du BIOS verrouillé

    Le HP 15-dw1036ne est un appareil équipé d’un processeur Intel de 10e génération commercialisé au début de la décennie. Il s’agit d’un ordinateur portable grand public classique ; il est donc probable que l’ancien propriétaire de l'appareil ait simplement défini un mot de passe de démarrage, qui, pour une raison quelconque, n’a pas été transmis au nouvel utilisateur (Reddit_2049) via la chaîne de revente ou de recyclage de matériel électronique.

    Nom : vz69bf1fqfeh1.jpeg
Affichages : 15238
Taille : 65,7 Ko

    Mais le message ne précise pas clairement quel type de verrouillage du BIOS l’auteur a rencontré ; il aurait donc pu s’agir d’un mot de passe administratif du BIOS. De tels verrous ne sont pas aussi stricts ni aussi complexes que sur les ordinateurs portables professionnels de HP, où la protection du BIOS peut même être liée au module TPM du système. Reddit_2049 s'est attaqué à ce défi et récemment expliqué avoir réussi à déverrouiller l'appareil.

    L'ordinateur portable en question disposait de la version F.68 du BIOS. Selon le récit partagé par Reddit_2049, une tentative de réécriture manuelle du code du BIOS sur ce modèle s’est soldée par l’erreur « Corruption du BIOS détectée » (le système disposait d’un contrôle de sécurité strict). Il dispose d'un programmateur de puce CH341A et d'outils de désassemblage de code, mais sa tentative de modification classique s'est soldée par un échec.

    Faute d'exemples antérieurs ou de méthodes connues pour contourner la sécurité de ce modèle spécifique, il a choisi de soumettre une copie de sauvegarde de son BIOS à l'analyse de Claude Code. L'IA a réussi à analyser les données et à appliquer trois niveaux de correctifs distincts pour libérer l'accès à la machine :

    • contournement de la vérification de signature RSA-2048 DXE-FV : elle a contourné la protection qui signalait une « corruption » du BIOS lors des modifications ;
    • déverrouillage de 55 éléments cachés : Claude Code a identifié et activé l'accès aux paramètres système avancés jusqu'alors masqués ;
    • déblocage de l’onglet « Avancé » : accès complet aux paramètres de configuration avancés.


    Script Python pour automatiser le déverrouillage de ce modèle

    Certains internautes considèrent l'approche utilisée par Reddit_2049 comme une technique innovante permettant de réduire les déchets électroniques. Pour clore cette réussite, il a partagé à la fin de sa publication Reddit un script Python capable d'automatiser l'ensemble de la procédure. Ce script Python réalise une sauvegarde du BIOS actuel avant d'appliquer les trois correctifs nécessaires au déverrouillage de ce modèle HP spécifique.

    Mais Reddit_2049 rappelle toutefois qu'il convient de rester prudent, car ce script pourrait ne pas fonctionner sur d'autres ordinateurs, y compris sur des modèles identiques présentant des révisions de carte mère différentes. Néanmoins, cette expérience démontre de manière éclatante que des appareils verrouillés sans méthode de contournement connue peuvent désormais être entièrement débloqués grâce aux capacités d'analyse de l'IA.

    Par ailleurs, cette anecdote intervient alors que l'IA suscite de plus en plus de préoccupations quant à sa capacité à faciliter la découverte et l'exploitation de failles logicielles par des acteurs de la menace. Selon un rapport de ProPublica, Claude Mythos d'Anthropic révèle des bogues plus rapidement que Microsoft ne parvient à les corriger. Un responsable a déclaré que les ingénieurs sont engagés dans une « course effrénée » pour combler ce retard.

    Lors d'une réunion interne à la mi-mai 2026, une diapositive de la présentation montrait que rien qu’en avril, Claude Mythos avait découvert 90 bogues « critiques » et 141 « importants » dans SharePoint. Au cours de la première quinzaine de mai, le modèle d'IA d'Anthropic en a détecté encore davantage.

    Décalage entre l'affolement et la réalité des cyberattaques

    L'inquiétude reste vive quant au risque que les vulnérabilités détectées par l’IA favorisent une recrudescence des attaques, mais une analyse des données d’exploitation réalisée par VulnCheck suggère que « ces craintes sont infondées », du moins pour l’instant. Patrick Garrity, chercheur en sécurité chez VulnCheck et auteur du rapport, a recensé 1 061 failles attribuées à la détection assistée par l’IA au cours du premier semestre de 2026.

    Parmi les vulnérabilités découvertes par l’IA, seulement 14, soit 1,3 %, ont été exploitées en conditions réelles, un chiffre qui correspond au taux d’exploitation observé par les chercheurs pour l’ensemble des vulnérabilités au cours de la même période. On est bien loin du discours selon lequel l’IA ferait basculer de manière spectaculaire la balance en faveur des attaquants en révélant en masse « des failles pouvant être immédiatement exploitées ».

    Au contraire, l’IA est actuellement plus efficace pour augmenter le nombre de vulnérabilités découvertes. « Si la détection de vulnérabilités assistée par l’IA présente clairement un intérêt tant pour les attaquants que pour les défenseurs, les données ne suggèrent pas que les failles découvertes par l’IA soient intrinsèquement plus susceptibles d’être exploitées que celles identifiées par des méthodes traditionnelles », a déclaré Garrity dans son article.

    Le rapport s'en prend tout particulièrement au projet Glasswing d'Anthropic qui a beaucoup fait parler de lui, en mettant en garde contre le fait que la détection de vulnérabilités assistée par l'IA pourrait permettre à des pirates de détourner des systèmes, de perturber les opérations ou de voler des données.

    Source : billet de blogue

    Et vous ?

    Quel est votre avis sur le sujet ?
    Que pensez-vous de l'aide de l'IA dans le déverrouillage d'un BIOS verrouillé ?
    S'agit-il d'une bonne ou d'une mauvaise nouvelle pour la communauté technologique ?
    Certains y voient une méthode pour limiter le gaspillage électronique. Qu'en pensez-vous ?

    Voir aussi

    Un passionné récupère 500 $ de RAM dans une décharge locale, « un gros butin » qui illustre notre culture du gaspillage à l'heure où la bulle de l'IA provoque l'une des pires pénuries de matériel de l'histoire

    Les failles de sécurité détectées par l'IA ne s'avèrent pas plus faciles à exploiter, malgré le battage médiatique. Seulement 1,3 % d'entre elles font l'objet d'attaques réelles, selon une étude

    Apocalypse des bogues : l'IA détecte les failles logicielles plus rapidement que les équipes de sécurité de Microsoft ne parviennent à les corriger, la dette technique du code hérité suscite des inquiétudes

  2. #2
    Membre éprouvé Avatar de kain_tn
    Homme Profil pro
    Inscrit en
    Mars 2005
    Messages
    2 101
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations forums :
    Inscription : Mars 2005
    Messages : 2 101
    Par défaut
    Citation Envoyé par Mathis Lucas Voir le message
    Que pensez-vous de l'aide de l'IA dans le déverrouillage d'un BIOS verrouillé ?
    Pas grand chose, à vrai dire. Il y a déjà de l'assistance par IA pour trouver des bugs ou du malware. Ça marche à condition d'avoir une personne qui comprend ce qu'elle fait et ce qu'elle recherche. Ça reste une approche par force brute.

    Citation Envoyé par Mathis Lucas Voir le message
    S'agit-il d'une bonne ou d'une mauvaise nouvelle pour la communauté technologique ?
    Déverrouiller une machine verrouillée par un constructeur, c'est toujours bien. Après, s'ils font plein de pubs autour de ces méthodes, et qu'ils vantent la facilité pour le faire, on va surtout se taper une contre-attaque des constructeurs, et ce sera plus difficile pour tout le monde...

    Citation Envoyé par Mathis Lucas Voir le message
    Certains y voient une méthode pour limiter le gaspillage électronique. Qu'en pensez-vous ?
    Combien de litres d'eau et d'électricité a consommé Claude pour mener à bien sa tâche?

    Le type limite son gaspillage électronique mais il contribue à l'assèchement de la planète, l'implantation de plus de datacenters IA (on voit de plus en plus d'articles sur le sujet avec de l'expropriation, de la pollution de l'eau et de l'air, l'augmentation de la facture énergétique, etc.).

    À choisir, je crois que je préfère encore le gaspillage électronique.

Discussions similaires

  1. [Réseau] Écouter ce qui passe sur son ordinateurs
    Par dingoth dans le forum Entrée/Sortie
    Réponses: 2
    Dernier message: 01/03/2006, 13h10
  2. éteindre son ordinateur
    Par malikoo dans le forum C++Builder
    Réponses: 1
    Dernier message: 06/12/2005, 00h48
  3. Carte son sur ordinateur portable
    Par devmat dans le forum Matériel
    Réponses: 14
    Dernier message: 08/10/2004, 00h03
  4. Son sur portable
    Par kacedda dans le forum Matériel
    Réponses: 8
    Dernier message: 21/03/2004, 18h42
  5. Le BIOS et son utilité
    Par le mage tophinus dans le forum Assembleur
    Réponses: 75
    Dernier message: 21/11/2003, 15h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo