Cybersécurité
Vulnérabilités, rançongiciels, CVEs, tests d'intrusion, OSINT et l'actualité de la sécurité informatique.
38 published articles
Cyberespionnage
Le Wi-Fi des hôtels, nouvelle porte d'entrée de l'espionnage du SVR
Microsoft associe la campagne CaptiveCrunch à Storm-2945, un sous-cluster de Midnight Blizzard affilié au SVR qui a compromis des portails Wi-Fi d'hôtels dans le monde entier pour distribuer des malwares et voler des identifiants d'entreprise via de fausses pages de connexion et des invites de mise à jour.
2026-07-30
IA en cybersécurité
Le MAI-Cyber-1-Flash de Microsoft atteint les meilleurs scores CyberGym pour moitié moins cher
Le nouveau modèle MAI-Cyber-1-Flash de Microsoft, intégré dans le harnais MDASH, promet une détection des vulnérabilités de niveau avancé à moitié prix. L'entreprise affirme que le système surpasse Mythos, Gemini et GPT sur le benchmark CyberGym.
2026-07-29
Sécurité IA
Pourquoi le meilleur modèle d'IA généraliste continue de perdre face à des modèles plus spécialisés en sécurité
Les compétences en cybersécurité délibérément limitées de Claude Opus 5, la revue de code en session d'Alibaba, et une nouvelle technique de vol de modèle sans requête montrent ensemble que la sécurité de l'IA se fragmente en couches spécialisées plutôt que de converger vers un seul modèle généraliste digne de confiance.
2026-07-28
FCC contre les sociétés écrans de DJI
La FCC s'apprête à interdire les gadgets DJI déguisés et teste de nouveaux pouvoirs rétroactifs
La FCC se prépare à interdire rétroactivement les produits DJI déguisés vendus par des sociétés écrans comme Xtra et Skyrover, marquant la première fois qu'elle utilise ce pouvoir. Une amende de 25 000 dollars a déjà été proposée. Les commentaires du public sont ouverts pendant 30 jours.
2026-07-28
Alerte Cybersécurité
Attaques de vol de modèles sur l'IA dans le cloud : une nouvelle méthode de trojan zéro requête émerge
Une nouvelle méthode d'attaque zéro requête appelée « Zero-Query Model Stealing » permet à des adversaires de voler des modèles d'IA propriétaires depuis des API cloud sans envoyer de requêtes, en utilisant des informations de canal auxiliaire provenant des schémas de temporisation et de mémoire. Cela soulève de sérieuses préoccupations de cybersécurité pour les fournisseurs d'IA en tant que service.
2026-07-27
Sociétés écrans de DJI
Le monde obscur des clones DJI s'effondre, et la FCC refuse toujours d'expliquer pourquoi
Xtra Technology a cessé de vendre son dernier clone d'appareil photo DJI et rembourse les précommandes après que la FCC a proposé des amendes et des interdictions rétroactives. Cette affaire met en lumière une campagne de répression réglementaire fondée sur une allégation de sécurité nationale que le gouvernement n'a jamais partagée avec le public.
2026-07-27
Tests d'intrusion
Fugu-Cyber de Sakana trouve les vulnérabilités que Claude Opus 5 a été conçu pour manquer
Anthropic a limité les compétences en sécurité de Claude Opus 5. Des modèles spécialisés comme le Gemini 3.5 Flash Cyber de Google et le Fugu-Cyber de Sakana le surpassent dans la découverte de vulnérabilités. Un argument pour tester des alternatives avant de renouveler les licences d'entreprise.
2026-07-26
Cybersécurité
Microsoft découvre GigaWiper, une porte dérobée regroupant trois familles de wipers en une seule
Microsoft Threat Intelligence a identifié une porte dérobée en Golang, GigaWiper, qui consolide des charges destructrices provenant d'au moins trois familles de malwares autonomes en un seul implant modulaire. L'outil combine le nettoyage de disques, le chiffrement simulé par rançongiciel et le sabotage système avec des capacités complètes de porte dérobée.
2026-07-26
Sécurité du codage IA
L'angle mort du code généré par IA qu'Alibaba corrige en cours de phrase
Alibaba Cloud lance Qoder Security, un système de revue de code en session conçu pour détecter les vulnérabilités pendant le développement plutôt qu'à l'étape CI. La plateforme revendique 80% de faux positifs en moins et des cycles de correction de quelques heures.
2026-07-26
Cybersécurité
Le catalogue KEV de la CISA s'agrandit : deux failles, un schéma, et une directive qui exige plus que le simple correctif
La CISA ajoute CVE-2026-16232 (Check Point SmartConsole) et CVE-2026-50522 (Microsoft SharePoint) à son catalogue KEV. Ces ajouts interviennent dans le cadre de la directive BOD 26-04, qui exige désormais des agences de vérifier les compromissions antérieures au correctif et de prioriser en fonction du risque plutôt que de la seule sévérité.
2026-07-25
Cybersécurité
Le cyber-fine-tune de Google trouve des vulnérabilités que Claude Opus 4.6 rate
Le fine-tune Gemini 3.5 Flash Cyber de Google surpasse Claude Opus 4.6 dans la découverte de vulnérabilités, trouvant 55 problèmes uniques contre 36 dans le moteur V8. Le modèle léger est réservé aux gouvernements et partenaires de confiance via un pilote à accès limité.
2026-07-24
Cybersécurité
Claude Security analyse votre code comme le ferait un chercheur en sécurité, et suggère des correctifs
Anthropic a lancé Claude Security, une nouvelle fonctionnalité pour Claude Enterprise qui analyse les bases de code à la recherche de vulnérabilités, exécute sa propre validation contradictoire pour réduire les faux positifs, et propose des correctifs suggérés.
2026-07-22