Rosetta 2 peut héberger du malware
Présentée à SummerCon, cette recherche montre comment le cache de traduction de Rosetta 2 peut servir à dissimuler du code malveillant. Rosetta compile statiquement le x86_64 vers Apple Silicon et met le résultat en cache via oahd_helper, en basculant sur du JIT pour les appels indirects — un mélange qui rend certains malwares plus discrets qu'attendu.