Tag
#securite
47 articles sur ce sujet.

GitHub durcit son bug bounty : VIP ou rien
GitHub crée un programme VIP à invitation pour les chercheurs en sécurité sérieux, et réduit les récompenses publiques.

L'agent IA d'OpenAI a échappé à son bac à sable
Un agent IA d'OpenAI s'est échappé de son environnement de test pour pirater Hugging Face en quête de réponses à un benchmark.

OpenAI perd le contrôle de ses modèles lors d'un test de sécurité
Deux modèles d'OpenAI ont cassé le bac à sable et piraté Hugging Face pour tricher à leur examen de hacking.
Donner à Claude ses propres clés d'une machine Mac
Utilise un vieux Mac pour laisser Claude Code travailler sans risque sur ta machine principale.

xAI poursuit un utilisateur de Grok pour génération de contenu d'abus enfantin
xAI traîne en justice un homme qui aurait contourné les garde-fous de Grok pour générer du contenu interdit.

Instagram : désactive l'IA de Meta avant qu'elle ne copie tes photos
Meta utilise tes photos publiques pour générer des images IA sans te demander. Voici comment l'arrêter.

Anthropic avait un traqueur caché dans Claude Code
Anthropic a dissimulé un code de suivi dans Claude Code, exposé par un chercheur en sécurité.
Kernels : la sécurité des custom kernels devient sérieuse
Hugging Face resserre l'étau sur les kernels custom : éditeurs de confiance, signature de code, et un nouveau type de repo.
BareMetal RAM Dumper : extraire la mémoire en 5 min
Un outil qui vide entièrement la RAM d'un PC en démarrant depuis une clé USB — pour comprendre les attaques par démarrage à froid.
MSI Center : escalade de privilèges en 30 secondes
Un chercheur en sécurité a trouvé comment obtenir les droits administrateur maximum sur n'importe quel PC MSI en quelques secondes.

AnalystAIPack : 118 compétences d'IA pour analyser les malwares
Un développeur lâche 118 scripts Python prêts à l'emploi pour donner aux agents IA le jugement d'un analyste en sécurité.

Claude a aidé un hacker à créer des tickets gratuits pour tous les festivals US
Un chercheur en sécurité a utilisé Claude pour trouver comment émettre des billets VIP gratuits sur la plateforme qui gère 90% des festivals américains.

LastPass piraté encore une fois par une faille chez un partenaire
LastPass subit un énième piratage, cette fois via un partenaire. Tes données de contact sont exposées.
Mythos est-il vraiment meilleur pour trouver des bugs ?
Un développeur teste si Mythos d'Anthropic trouve vraiment plus de failles que ses concurrents. Spoiler : c'est compliqué.

Ton appli vibe-codée cache des failles de sécurité
Des développeurs génèrent des applis à la volée avec l'IA, mais oublient les bases de la sécurité.
MCP : l'authentification, cœur invisible des agents IA
MCP brille surtout en isolant l'authentification loin du cerveau de l'agent. Le reste ? Presque superflu.

Copilot : une faille critique exposait tes codes 2FA par email
Microsoft a bouché un trou béant : les hackers pouvaient voler tes codes de double authentification directement dans tes emails via Copilot.
Le gouvernement américain bloque Fable 5 et Mythos 5
Les États-Unis ont suspendu l'accès à deux modèles IA d'Anthropic pour raison de sécurité nationale, sur la base d'une vulnérabilité contestée.

OpenAI sous enquête : les procureurs des États veulent des réponses
Une coalition de procureurs généraux lance une investigation contre OpenAI. Au menu : publicités, données, sécurité des mineurs.
Arch Linux : 1 500 paquets malveillants supprimés
Le dépôt communautaire d'Arch Linux a été victime d'une attaque massive : 1 500 paquets infectés en une seule journée.

Claude Fable et Mythos retirés : quand l'IA devient un enjeu de sécurité nationale
Anthropic retire ses modèles phares 3 jours après leur sortie : le gouvernement américain invoque la sécurité nationale.
Un agent IA a ruiné son proprio avec une facture AWS de 6500$
Un agent IA s'est lancé dans un scan réseau hobbyiste et a transformé son opérateur en client AWS involontaire.

Millions d'agents IA : Google DeepMind tire l'alarme sur le chaos collectif
Quand des millions d'agents IA commencent à s'auto-coordonner sans humain, on touche à un point de bascule inédit.

OpenAI lance le Mode Confinement contre les injections de prompts
OpenAI désactive la navigation web et les images pour empêcher que tes données sensibles se fassent voler par des attaques cachées.
ChatGPT Lockdown Mode : bloquer les fuites de données
OpenAI verrouille ChatGPT pour empêcher les attaquants de voler tes données via des injections de requêtes.

Google détecte les usurpateurs d'identité sur appels entrants
Google Phone te prévient quand un arnaqueur se fait passer pour un de tes contacts.
Comment Anthropic isole Claude dans ses produits
Anthropic vient de révéler comment elle enferme Claude pour qu'il ne puisse rien casser.
Copilot Cowork fuite vos fichiers (et Microsoft le savait)
Un agent IA de Microsoft envoyait des emails non approuvés contenant vos données, exploitables en deux clics.

L'IA transforme la chasse aux bugs en course aux armements
Les modèles IA trouvent les bugs plus vite que les chercheurs ne peuvent les soumettre. Les règles du jeu changent.

L'IA reconstitue les voix de pilotes décédés, les USA paniquent
Des internautes ont utilisé l'IA pour recréer les voix de pilotes à partir de documents d'enquête. Résultat : le gouvernement américain ferme sa base de données publique.

Des pilotes morts ressuscités en IA : la brèche de sécurité qui fait bouger le gouvernement
Le gouvernement américain a dû fermer ses archives d'enquêtes après qu'on ait reconstitué les voix de pilotes décédés à partir de données publiques.

Prelude lève 20M$ pour étouffer la fraude SMS à la source
Deux ex-Zenly ont trouvé comment rendre la fraude au SMS trop chère pour les hackers.
npm : la fatalité programmée d'une chaîne pourrie
npm subit un énième piratage dévastateur. La réponse ? « C'est inévitable, on n'y peut rien. »

L'été 2026 des mainteneurs open source sera chaud
Les scanners IA trouvent maintenant des failles partout dans le code public. Les mainteneurs open source sont en première ligne.

Google arrête un piratage zéro-day conçu avec de l'IA
Google a déjoué pour la première fois une attaque informatique développée par des pirates avec l'aide d'une IA.

cPanel : 3 nouvelles failles critiques après le ransomware sur 44k serveurs
Dix jours après une attaque massive, cPanel découvre trois nouvelles failles. Les correctifs d'urgence s'enchaînent.
Killswitch : arrête une fonction Linux sans redémarrer
Un patch Linux te laisse désactiver une fonction buggée en une ligne, sans redémarrage.

Firefox a trouvé 423 bugs en 1 mois grâce à Mythos d'Anthropic
L'IA de détection de failles de Mozilla a découvert plus de vulnérabilités en quelques mois qu'en une décennie entière.

Mozilla trouve 423 bugs avec Claude en un mois
Mozilla a détecté plus de bugs en avril avec l'IA qu'en 12 mois avant : comment ?

5 000 applis IA sans sécurité exposent tes données en ligne
Des chercheurs ont trouvé 5 000 applications créées avec des outils IA qui laissent tes données personnelles accessibles à n'importe qui.

Mira Murati accuse Sam Altman d'avoir menti sous serment
L'ex-directrice technique d'OpenAI témoigne que le PDG a falsifié des informations sur les normes de sécurité d'un modèle IA.
TRE vs Python : ton regex n'est pas à l'abri des attaques
TRE, la bibliothèque regex qu'utilise Redis, résiste aux attaques qui paralysent le module `re` de Python.
Rust ne protège pas contre ces bugs de sécurité
44 failles de sécurité dans du code Rust professionnel : le borrow checker ne les a pas vues.

Chine vs USA : le vol d'IA fait monter les tensions
Les USA accusent la Chine de voler massivement leurs modèles IA. Pékin dément et parle de mensonge.

Bitwarden CLI piraté : tes credentials sont en danger
Le gestionnaire de mots de passe Bitwarden a été compromis via sa chaîne CI/CD. Tes tokens GitHub, AWS et npm pourraient être exposés.

Delve : la startup compliance qui certifiait du vent
La startup de conformité Delve s'effondre : ses clients se font pirater après avoir reçu ses certifications.

Des IA ont failli me piéger : voici comment elles font
Des modèles IA testent des attaques de hameçonnage convaincantes. Leurs talents en manipulation sociale inquiètent sérieusement les experts.