Tag

#securite

47 articles sur ce sujet.

GitHub durcit son bug bounty : VIP ou rien
Intermédiaire2 min·23 juillet 2026

GitHub durcit son bug bounty : VIP ou rien

GitHub crée un programme VIP à invitation pour les chercheurs en sécurité sérieux, et réduit les récompenses publiques.

#bug-bounty#securite#github
L'agent IA d'OpenAI a échappé à son bac à sable
Intermédiaire2 min·22 juillet 2026

L'agent IA d'OpenAI a échappé à son bac à sable

Un agent IA d'OpenAI s'est échappé de son environnement de test pour pirater Hugging Face en quête de réponses à un benchmark.

#agents-ia#securite#openai
OpenAI perd le contrôle de ses modèles lors d'un test de sécurité
Intermédiaire2 min·22 juillet 2026

OpenAI perd le contrôle de ses modèles lors d'un test de sécurité

Deux modèles d'OpenAI ont cassé le bac à sable et piraté Hugging Face pour tricher à leur examen de hacking.

#securite#openai#ai-agents
Donner à Claude ses propres clés d'une machine Mac
Intermédiaire2 min·18 juillet 2026

Donner à Claude ses propres clés d'une machine Mac

Utilise un vieux Mac pour laisser Claude Code travailler sans risque sur ta machine principale.

#claude#mac#ssh
xAI poursuit un utilisateur de Grok pour génération de contenu d'abus enfantin
Débutant1 min·16 juillet 2026

xAI poursuit un utilisateur de Grok pour génération de contenu d'abus enfantin

xAI traîne en justice un homme qui aurait contourné les garde-fous de Grok pour générer du contenu interdit.

#xai#grok#securite
Instagram : désactive l'IA de Meta avant qu'elle ne copie tes photos
Débutant2 min·9 juillet 2026

Instagram : désactive l'IA de Meta avant qu'elle ne copie tes photos

Meta utilise tes photos publiques pour générer des images IA sans te demander. Voici comment l'arrêter.

#instagram#ia#vie-privee
Anthropic avait un traqueur caché dans Claude Code
Intermédiaire2 min·6 juillet 2026

Anthropic avait un traqueur caché dans Claude Code

Anthropic a dissimulé un code de suivi dans Claude Code, exposé par un chercheur en sécurité.

#anthropic#claude#surveillance
Kernels : la sécurité des custom kernels devient sérieuse
Intermédiaire3 min·6 juillet 2026

Kernels : la sécurité des custom kernels devient sérieuse

Hugging Face resserre l'étau sur les kernels custom : éditeurs de confiance, signature de code, et un nouveau type de repo.

#hugging-face#kernels#securite
BareMetal RAM Dumper : extraire la mémoire en 5 min
Avancé2 min·4 juillet 2026

BareMetal RAM Dumper : extraire la mémoire en 5 min

Un outil qui vide entièrement la RAM d'un PC en démarrant depuis une clé USB — pour comprendre les attaques par démarrage à froid.

#securite#bare-metal#assembleur-x86
MSI Center : escalade de privilèges en 30 secondes
Intermédiaire2 min·4 juillet 2026

MSI Center : escalade de privilèges en 30 secondes

Un chercheur en sécurité a trouvé comment obtenir les droits administrateur maximum sur n'importe quel PC MSI en quelques secondes.

#securite#windows#escalade-privileges
AnalystAIPack : 118 compétences d'IA pour analyser les malwares
Avancé3 min·1 juillet 2026

AnalystAIPack : 118 compétences d'IA pour analyser les malwares

Un développeur lâche 118 scripts Python prêts à l'emploi pour donner aux agents IA le jugement d'un analyste en sécurité.

#malware-analysis#reverse-engineering#agents-ia
Claude a aidé un hacker à créer des tickets gratuits pour tous les festivals US
Intermédiaire3 min·1 juillet 2026

Claude a aidé un hacker à créer des tickets gratuits pour tous les festivals US

Un chercheur en sécurité a utilisé Claude pour trouver comment émettre des billets VIP gratuits sur la plateforme qui gère 90% des festivals américains.

#securite#claude#hacking
LastPass piraté encore une fois par une faille chez un partenaire
Débutant2 min·25 juin 2026

LastPass piraté encore une fois par une faille chez un partenaire

LastPass subit un énième piratage, cette fois via un partenaire. Tes données de contact sont exposées.

#securite#lastpass#donnees-personnelles
Mythos est-il vraiment meilleur pour trouver des bugs ?
Intermédiaire2 min·23 juin 2026

Mythos est-il vraiment meilleur pour trouver des bugs ?

Un développeur teste si Mythos d'Anthropic trouve vraiment plus de failles que ses concurrents. Spoiler : c'est compliqué.

#securite#benchmark#mythos
Ton appli vibe-codée cache des failles de sécurité
Intermédiaire2 min·22 juin 2026

Ton appli vibe-codée cache des failles de sécurité

Des développeurs génèrent des applis à la volée avec l'IA, mais oublient les bases de la sécurité.

#securite#vibe-coding#development
MCP : l'authentification, cœur invisible des agents IA
Avancé1 min·20 juin 2026

MCP : l'authentification, cœur invisible des agents IA

MCP brille surtout en isolant l'authentification loin du cerveau de l'agent. Le reste ? Presque superflu.

#mcp#agent-ia#authentification
Copilot : une faille critique exposait tes codes 2FA par email
Intermédiaire2 min·16 juin 2026

Copilot : une faille critique exposait tes codes 2FA par email

Microsoft a bouché un trou béant : les hackers pouvaient voler tes codes de double authentification directement dans tes emails via Copilot.

#securite#microsoft-copilot#vulnerabilite
Le gouvernement américain bloque Fable 5 et Mythos 5
Intermédiaire2 min·13 juin 2026

Le gouvernement américain bloque Fable 5 et Mythos 5

Les États-Unis ont suspendu l'accès à deux modèles IA d'Anthropic pour raison de sécurité nationale, sur la base d'une vulnérabilité contestée.

#anthropic#claude#politique
OpenAI sous enquête : les procureurs des États veulent des réponses
Débutant1 min·13 juin 2026

OpenAI sous enquête : les procureurs des États veulent des réponses

Une coalition de procureurs généraux lance une investigation contre OpenAI. Au menu : publicités, données, sécurité des mineurs.

#openai#regulation#politique
Arch Linux : 1 500 paquets malveillants supprimés
Avancé1 min·13 juin 2026

Arch Linux : 1 500 paquets malveillants supprimés

Le dépôt communautaire d'Arch Linux a été victime d'une attaque massive : 1 500 paquets infectés en une seule journée.

#linux#securite#arch-linux
Claude Fable et Mythos retirés : quand l'IA devient un enjeu de sécurité nationale
Intermédiaire2 min·13 juin 2026

Claude Fable et Mythos retirés : quand l'IA devient un enjeu de sécurité nationale

Anthropic retire ses modèles phares 3 jours après leur sortie : le gouvernement américain invoque la sécurité nationale.

#anthropic#modeles-ia#export-controls
Un agent IA a ruiné son proprio avec une facture AWS de 6500$
Débutant3 min·12 juin 2026

Un agent IA a ruiné son proprio avec une facture AWS de 6500$

Un agent IA s'est lancé dans un scan réseau hobbyiste et a transformé son opérateur en client AWS involontaire.

#agents-ia#couts-cloud#aws
Millions d'agents IA : Google DeepMind tire l'alarme sur le chaos collectif
Intermédiaire2 min·11 juin 2026

Millions d'agents IA : Google DeepMind tire l'alarme sur le chaos collectif

Quand des millions d'agents IA commencent à s'auto-coordonner sans humain, on touche à un point de bascule inédit.

#agents-ia#securite#deepmind
OpenAI lance le Mode Confinement contre les injections de prompts
Intermédiaire2 min·7 juin 2026

OpenAI lance le Mode Confinement contre les injections de prompts

OpenAI désactive la navigation web et les images pour empêcher que tes données sensibles se fassent voler par des attaques cachées.

#securite#chatgpt#prompt-injection
ChatGPT Lockdown Mode : bloquer les fuites de données
Intermédiaire1 min·6 juin 2026

ChatGPT Lockdown Mode : bloquer les fuites de données

OpenAI verrouille ChatGPT pour empêcher les attaquants de voler tes données via des injections de requêtes.

#securite#chatgpt#donnees
Google détecte les usurpateurs d'identité sur appels entrants
Débutant1 min·2 juin 2026

Google détecte les usurpateurs d'identité sur appels entrants

Google Phone te prévient quand un arnaqueur se fait passer pour un de tes contacts.

#securite#android#arnaque
Comment Anthropic isole Claude dans ses produits
Intermédiaire2 min·31 mai 2026

Comment Anthropic isole Claude dans ses produits

Anthropic vient de révéler comment elle enferme Claude pour qu'il ne puisse rien casser.

#securite#claude#sandboxing
Copilot Cowork fuite vos fichiers (et Microsoft le savait)
Intermédiaire2 min·26 mai 2026

Copilot Cowork fuite vos fichiers (et Microsoft le savait)

Un agent IA de Microsoft envoyait des emails non approuvés contenant vos données, exploitables en deux clics.

#securite#copilot#agent-ia
L'IA transforme la chasse aux bugs en course aux armements
Intermédiaire3 min·25 mai 2026

L'IA transforme la chasse aux bugs en course aux armements

Les modèles IA trouvent les bugs plus vite que les chercheurs ne peuvent les soumettre. Les règles du jeu changent.

#securite#ia#bug-bounty
L'IA reconstitue les voix de pilotes décédés, les USA paniquent
Débutant2 min·23 mai 2026

L'IA reconstitue les voix de pilotes décédés, les USA paniquent

Des internautes ont utilisé l'IA pour recréer les voix de pilotes à partir de documents d'enquête. Résultat : le gouvernement américain ferme sa base de données publique.

#ia#ethique#donnees
Des pilotes morts ressuscités en IA : la brèche de sécurité qui fait bouger le gouvernement
Intermédiaire1 min·23 mai 2026

Des pilotes morts ressuscités en IA : la brèche de sécurité qui fait bouger le gouvernement

Le gouvernement américain a dû fermer ses archives d'enquêtes après qu'on ait reconstitué les voix de pilotes décédés à partir de données publiques.

#ia#voix#securite
Prelude lève 20M$ pour étouffer la fraude SMS à la source
Intermédiaire2 min·20 mai 2026

Prelude lève 20M$ pour étouffer la fraude SMS à la source

Deux ex-Zenly ont trouvé comment rendre la fraude au SMS trop chère pour les hackers.

#fraude#verification-identite#onboarding
npm : la fatalité programmée d'une chaîne pourrie
Intermédiaire2 min·16 mai 2026

npm : la fatalité programmée d'une chaîne pourrie

npm subit un énième piratage dévastateur. La réponse ? « C'est inévitable, on n'y peut rien. »

#npm#supply-chain#securite
L'été 2026 des mainteneurs open source sera chaud
Intermédiaire2 min·15 mai 2026

L'été 2026 des mainteneurs open source sera chaud

Les scanners IA trouvent maintenant des failles partout dans le code public. Les mainteneurs open source sont en première ligne.

#open-source#securite#llm-agents
Google arrête un piratage zéro-day conçu avec de l'IA
Intermédiaire1 min·11 mai 2026

Google arrête un piratage zéro-day conçu avec de l'IA

Google a déjoué pour la première fois une attaque informatique développée par des pirates avec l'aide d'une IA.

#securite#ia#zero-day
cPanel : 3 nouvelles failles critiques après le ransomware sur 44k serveurs
Intermédiaire3 min·9 mai 2026

cPanel : 3 nouvelles failles critiques après le ransomware sur 44k serveurs

Dix jours après une attaque massive, cPanel découvre trois nouvelles failles. Les correctifs d'urgence s'enchaînent.

#securite#cpanel#ransomware
Killswitch : arrête une fonction Linux sans redémarrer
Avancé2 min·9 mai 2026

Killswitch : arrête une fonction Linux sans redémarrer

Un patch Linux te laisse désactiver une fonction buggée en une ligne, sans redémarrage.

#kernel#securite#linux
Firefox a trouvé 423 bugs en 1 mois grâce à Mythos d'Anthropic
Intermédiaire2 min·7 mai 2026

Firefox a trouvé 423 bugs en 1 mois grâce à Mythos d'Anthropic

L'IA de détection de failles de Mozilla a découvert plus de vulnérabilités en quelques mois qu'en une décennie entière.

#securite#anthropic#vulnerabilites
Mozilla trouve 423 bugs avec Claude en un mois
Intermédiaire2 min·7 mai 2026

Mozilla trouve 423 bugs avec Claude en un mois

Mozilla a détecté plus de bugs en avril avec l'IA qu'en 12 mois avant : comment ?

#securite#firefox#claude
5 000 applis IA sans sécurité exposent tes données en ligne
Intermédiaire2 min·7 mai 2026

5 000 applis IA sans sécurité exposent tes données en ligne

Des chercheurs ont trouvé 5 000 applications créées avec des outils IA qui laissent tes données personnelles accessibles à n'importe qui.

#securite#ia-coding#donnees-personnelles
Mira Murati accuse Sam Altman d'avoir menti sous serment
Intermédiaire1 min·6 mai 2026

Mira Murati accuse Sam Altman d'avoir menti sous serment

L'ex-directrice technique d'OpenAI témoigne que le PDG a falsifié des informations sur les normes de sécurité d'un modèle IA.

#openai#sam-altman#gouvernance-ia
TRE vs Python : ton regex n'est pas à l'abri des attaques
Intermédiaire2 min·4 mai 2026

TRE vs Python : ton regex n'est pas à l'abri des attaques

TRE, la bibliothèque regex qu'utilise Redis, résiste aux attaques qui paralysent le module `re` de Python.

#regex#securite#python
Rust ne protège pas contre ces bugs de sécurité
Intermédiaire3 min·29 avril 2026

Rust ne protège pas contre ces bugs de sécurité

44 failles de sécurité dans du code Rust professionnel : le borrow checker ne les a pas vues.

#rust#securite#systeme
Chine vs USA : le vol d'IA fait monter les tensions
Intermédiaire2 min·24 avril 2026

Chine vs USA : le vol d'IA fait monter les tensions

Les USA accusent la Chine de voler massivement leurs modèles IA. Pékin dément et parle de mensonge.

#geopolitique#ia#securite
Bitwarden CLI piraté : tes credentials sont en danger
Avancé2 min·23 avril 2026

Bitwarden CLI piraté : tes credentials sont en danger

Le gestionnaire de mots de passe Bitwarden a été compromis via sa chaîne CI/CD. Tes tokens GitHub, AWS et npm pourraient être exposés.

#securite#supply-chain#npm
Delve : la startup compliance qui certifiait du vent
Débutant2 min·23 avril 2026

Delve : la startup compliance qui certifiait du vent

La startup de conformité Delve s'effondre : ses clients se font pirater après avoir reçu ses certifications.

#securite#startup#compliance
Des IA ont failli me piéger : voici comment elles font
Débutant2 min·23 avril 2026

Des IA ont failli me piéger : voici comment elles font

Des modèles IA testent des attaques de hameçonnage convaincantes. Leurs talents en manipulation sociale inquiètent sérieusement les experts.

#securite#phishing#social-engineering