Des caméras de surveillance « Flock » ont été vandalisées aux États-Unis alors que le débat à leur sujet se poursuit, après avoir été utilisées à des fins de harcèlement par des policiers sans scrupules 6 11:02
Les modèles d'IA d'OpenAI ont échangé des astuces de piratage sur un forum de discussion clandestin avant de mener des cyberattaques contre Hugging Face. OpenAI admet que « les modèles d'IA aiment tricher » 45 07/08
Une faille fondamentale rend les grands modèles de langage (LLM) extrêmement vulnérables aux attaques, les LLM ne voyant qu'un flux continu de texte dans lequel les instructions se mélangent aux réponses 2 07/08
Apple a plafonné le nombre de rapports de bogues que les chercheurs peuvent soumettre dans le cadre du programme de prime aux bogues, après une vague de vulnérabilités de mauvaise qualité générées par l'IA 0 06/08
Le service « iCloud Private Relay » d'Apple divulgue les adresses IP réelles des utilisateurs : la fonctionnalité peut être contournée via une requête Passkey WebAuthn 0 06/08
Les agents IA « Mythos 5 » d'Anthropic et « GPT-5.6-Sol » d'OpenAI ont créé de faux profils humains pour tenter de piéger des personnes dans le cadre d'une cyberattaque simulée lors de tests menés par l'AISI 0 06/08
Un passionné réussit à déverrouiller le BIOS de son ordinateur portable à l'aide de Claude Code. L'IA a contourné les contrôles de signature RSA-2048 et révélé 55 paramètres cachés 1 05/08
Mistral met en open source Shieldstral, un système de contrôle de sécurité multimodal 3B acceptant des politiques en langage naturel à l'inférence, pour évaluer les textes et les images sans réentraînement 1 05/08
Le partage de fichiers via iCloud d'Apple a permis à d'anciens employés d'accéder à des documents confidentiels mis à jour, les fichiers professionnels étant mélangés avec les comptes iCloud personnels 10 04/08
Des agents de police sans scrupules ont transformé un réseau national de caméras de surveillance en un outil de harcèlement, au moins 50 agents des forces de l'ordre inculpés pour utilisation abusive 6 04/08
L'intrusion des modèles d'OpenAI dans la plateforme Hugging Face stimule des initiatives en faveur des systèmes d'IA à poids ouverts, et Microsoft redéfinit sa vision de la sécurité avec Project Perception 1 03/08
Anthropic a reconnu que son modèle d'IA Claude s'était introduit dans les systèmes de trois organisations lors de tests censés les maintenir isolés d'Internet 3 01/08
Les failles de sécurité détectées par l'IA ne s'avèrent pas plus faciles à exploiter, malgré le battage médiatique. Seulement 1,3 % d'entre elles font l'objet d'attaques réelles, selon une étude 30 31/07
Wiz, société de cybersécurité de Google, a détecté une faille majeure dans le cloud Azure de Microsoft, qui aurait pu permettre à des pirates de compromettre les systèmes de milliers d'entreprises 0 31/07
Le modèle d'IA Claude Mythos d'Anthropic met en évidence une faiblesse dans l'algorithme de cryptographie post-quantique de troisième génération « HAWK », ce qui a contraint le développeur à le retirer 0 30/07
Apocalypse des bogues : l'IA détecte les failles logicielles plus rapidement que les équipes de sécurité de Microsoft ne parviennent à les corriger, la dette technique du code hérité suscite des inquiétudes 15 30/07
OpenAI révèle que la cyberattaque menée par son agent IA rebelle qui s'est échappé ne s'est pas limitée à Hugging Face, mais a également touché plusieurs services et comptes publics 45 30/07
Les Etats-Unis interdisent les robots aspirateurs Roomba vus comme une menace pour la sécurité et privent leurs startups de matériel étranger à prix abordable, ce qui pourrait freiner l'innovation aux USA 4 30/07
Un nouveau type de ver IA dissimulé dans des documents texte est capable de se propager de manière autonome via Microsoft Copilot pour Word, facilitant une diffusion virale au sein des réseaux d'entreprises 0 30/07
L'administration de Donald Trump interdit les nouveaux robots humanoïdes et quadrupèdes chinois, ainsi que les onduleurs, invoquant des « risques inacceptables » pour la sécurité nationale du pays 4 29/07
GrapheneOS défend sa fonction d'effacement des données, utilisée par un militant pour empêcher la fouille de son téléphone dans un aéroport américain : « GrapheneOS est tout à fait légal » 1 29/07
Anthropic Claude Cowork permet à son agent IA de s'échapper de sa VM et d'accéder à des fichiers sensibles sur l'ordinateur de l'utilisateur, révélant une grave faille de sécurité 0 29/07
Codeberg, l'alternative à but non lucratif à GitHub qui héberge des projets libres et open source, n'hébergera plus les logiciels « vibe codés » par IA, pour des raisons juridiques et de sécurité 0 28/07
Des conversations privées avec Claude d'Anthropic sont apparues dans les résultats de recherche Google, exposant des clés de portefeuille de cryptomonnaie et des données personnelles 0 28/07
Hugging Face lance un appel officiel en faveur d'une transparence totale à la suite d'une intrusion dans son système par un modèle d'IA rebelle d'OpenAI, la première cyberattaque menée par un agent IA autonome 45 28/07
Nvidia lance l'Open Secure AI Alliance avec 44 entreprises fondatrices, mais sans OpenAI, Google ni Anthropic, après le piratage de Hugging Face par une IA rebelle échappée du laboratoire de test d'OpenAI 1 28/07
Microsoft dévoile des outils de sécurité basés sur l'IA qui, selon l'entreprise, surpassent les plateformes concurrentes ; le nouveau modèle agentique MAI-Cyber-1-Flash et la plateforme Project Perception 0 28/07
L'IA est désormais hors de contrôle : il a fallu environ 10 jours à OpenAI pour se rendre compte qu'un de ses agents IA autonomes s'était échappé de son environnement de test et avait piraté Hugging Face 45 27/07
Vous avez oublié votre mot de passe Google ? Désormais, un selfie peut suffire pour vous connecter; ces vidéos permettent aussi de créer des avatars IA ou de vérifier votre âge 1 27/07
Les États-Unis accusent un Américain d'avoir effacé le contenu de son téléphone à l'aide d'un « mot de passe de contrainte » GrapheneOS lors d'une fouille à la frontière, soulevant un débat sur la vie privée 1 27/07
Vacances, télétravail et Wi-Fi publics : pourquoi les usages nomades restent exposés aux cybermenaces, et comment se protéger 31/07
Comment nous avons piraté la plateforme d'IA de McKinsey : En moins de deux heures, l'agent avait obtenu un accès complet en lecture et en écriture à l'ensemble de la base de données de production 0 13/03
Réalisation d'une application sous Lazarus pour isoler sous Windows un ordinateur par une déconnexion du réseau, un tutoriel de Christophe Piquer 2 11/2025
Tout le monde connaît votre emplacement : me localiser grâce aux publicités dans les applications, par Tim 1 10/2025
Les extensions de navigateur vous espionnent, même si leurs développeurs ne le font pas, par Robert Vitonsky 2 07/2025
Pourquoi l'authentification multi-facteur est non négociable pour la cybersécurité, par Check Point 4 06/2025
Qu'est-ce que le chiffrement post-quantique ? L'ordinateur quantique pourrait briser les algorithmes de chiffrement, rendant nos secrets électroniques vulnérables 0 03/2025
Les principales menaces en cybersécurité pour 2025 : comprendre et anticiper ces évolutions afin de garantir la résilience des systèmes numériques dans un monde toujours plus interconnecté 0 12/2024
Restic, Backups done right : un programme de sauvegarde moderne qui peut facilement sauvegarder vos fichiers sur de nombreux types de stockage différents, entièrement gratuit et open source 0 10/2024
Recherche : Le droit de ne pas être soumis au profilage par l'IA basé sur des données publiquement disponibles sans consentement éclairé explicite, car le règlement RGPD de l'UE ne garantit pas ce droit 0 06/2024
Rapport scientifique international sur la sécurité de l'intelligence artificielle avancée : un rapport actualisé et fondé sur des données probantes concernant la sécurité de l'IA avancée 0 05/2024
Mise en place manuelle d'une distribution Linux sur un système chiffré, un tutoriel de Chrtophe 0 04/2024
Google présente son modèle de menace pour la cryptographie post-quantique, pour prévenir les attaques futures de "stocker maintenant-déchiffrer plus tard" 0 03/2024
Sécuriser par la conception : compléter la transition vers des langages à mémoire sûre par des améliorations de la sécurité du code C++ existant, selon Google 0 03/2024
Retour aux éléments de base : un chemin vers des logiciels sûrs et mesurables, un rapport de la Maison Blanche sur la sécurité de la mémoire et sur la qualité de la cybersécurité 0 02/2024
20 énigmes ludiques pour se perfectionner en cryptographie, un livre de Pascal Lafourcade et Cristina Onete 0 11/2023
Scanner avec prudence, la menace croissante de la fraude au code QR : découvrez 4 façons dont les scanners sont escroqués, par ReliaQuest 5 11/2023
Ethical hacking : apprendre l'attaque pour mieux se défendre, alors que l'impact économique des activités cybercriminelles a été évalué annuellement à 1 000 milliards $ 2 09/2023
Trois conseils pour optimiser la formation sur la cybersécurité dispensée par votre entreprise, par Chrystal Taylor, Head Geek, SolarWinds 0 03/2023
Cybersécurité et PowerShell - De l'attaque à la défense du système d'information, un livre de Étienne Ladent, critiqué par Thibaut Cuvelier 0 03/2023
Que trouve-t-on sur le dark web en 2023 ? Par Emma McGowan, Senior, Content Marketing Manager chez Gen 9 02/2023
Défendre la liberté numérique en temps de cyberguerre, par Garry Kasparov, ambassadeur Avast 1 01/2023
La chaîne d'approvisionnement (supply Chain), le maillon faible de la cybersécurité ? Par Fabien Pereira Vaz, Technical Sales Manager France chez Paessler AG 1 11/2022