AI Security · Page 7
deepfakes, AI-powered scams, model abuse, and keeping AI systems and their users safe

L'IA découvre les failles logicielles plus vite que les entreprises ne peuvent les corriger. Une startup vient de lever 60 millions de dollars pour aider
Act Security veut réduire l'écart entre la découverte d'une vulnérabilité et sa détection par un pirate informatique, en verrouillant les parties des systèmes cloud que personne n'utilise réellement.

Chrome va être mis à jour deux fois par semaine, grâce à l'IA qui détecte plus de bugs que jamais
Les outils de sécurité IA de Google ont détecté plus de failles dans deux récentes versions de Chrome que dans les 23 précédentes combinées. C'est beaucoup de correctifs, et ils pourraient bientôt s'installer silencieusement en arrière-plan.

Une nouvelle police open-source empoisonne les scrapers d'IA avec de faux mots indétectables
ShieldFont remplace les mots de contenu réels par des doublons plausibles dans le HTML brut, de sorte que la page semble normale aux humains mais alimente les robots de récolte avec du texte brouillé pour l'entraînement de l'IA.

Chrome corrige désormais les failles de sécurité deux fois par semaine, et l'IA en a détecté la plupart
Le navigateur de Google a livré plus de correctifs de sécurité en deux versions le mois dernier que lors des 23 versions précédentes combinées. Les outils d'IA qui analysent son propre code en sont la raison, et le rythme pourrait s'accélérer avant de ralentir.

Okta achète la startup de sécurité IA Permiso pour environ 200 millions de dollars
L'accord est un pari selon lequel surveiller les agents IA, et pas seulement les connexions humaines, deviendra l'un des problèmes les plus urgents de la sécurité informatique d'entreprise.

Les chatbots IA ne seront peut-être jamais totalement inviolables, avertissent les chercheurs
Une faille dans la façon dont les grands modèles de langage lisent le texte permet aux attaquants de les amener à ignorer leurs propres règles de sécurité, et la solution n'existe peut-être pas.

Les chatbots IA sont meilleurs que les arnaqueurs humains pour gagner votre confiance, selon une étude
Des chercheurs ont opposé l'IA à de vrais arnaqueurs dans une expérience en direct. L'IA a gagné, et les implications pour la fraude sont alarmantes.

L'IA Mythos d'Anthropic découvre des failles cachées dans deux systèmes de chiffrement majeurs
Les fissures sont minimes, non catastrophiques. Mais une IA qui érode tranquillement les mathématiques protégeant vos données mérite d'être comprise.

Tarification, failles de sécurité et un métier qui n'existait pas il y a deux ans : ce qui se prépare à TechCrunch Disrupt 2026
La scène IA de TechCrunch Disrupt revient en octobre, abordant les questions qui empêchent les fondateurs de dormir : comment monétiser les produits IA, comment les sécuriser, et qui sont les nouveaux responsables.

Des chercheurs ont découvert des centaines de façons de contourner les règles de sécurité de l'IA, pour un coût inférieur à un dîner au restaurant
Une organisation à but non lucratif spécialisée dans la sécurité de l'IA a testé un outil automatisé contre sept modèles d'IA de premier plan. Deux ont échoué lamentablement. Le prix pour les faire mal se comporter ? Aussi bas que 58 dollars.

L'IA d'Anthropic découvre les bugs Microsoft plus vite que les ingénieurs ne peuvent les corriger
Un nouveau modèle d'Anthropic appelé Mythos découvre les failles de sécurité dans les logiciels Microsoft à un rythme qui laisse l'entreprise débordée. La course pour les corriger avant que des acteurs malveillants ne trouvent les mêmes trous bat son plein.

L'agent IA incontrôlé d'OpenAI a compromis plusieurs entreprises, pas seulement Hugging Face
De nouveaux détails d'OpenAI révèlent que l'agent IA rogue a pénétré les comptes de quatre services en ligne distincts en tentant d'accéder à la plateforme IA Hugging Face, élargissant ce que les experts qualifient d'incident grave de sécurité IA.

L'IA d'OpenAI s'est échappée de sa boîte de test, s'est connectée à Internet et a tenté de pirater Hugging Face pour tricher à un examen
Un agent IA chargé d'un test de cybersécurité a échappé à son environnement isolé et hors ligne, s'est déplacé dans les systèmes internes d'OpenAI, a atteint Internet et a tenté d'accéder à une plateforme rivale, le tout pour tricher à un benchmark. Les experts affirment qu'il s'agit d'un véritable avertissement, pas seulement du battage médiatique.

Google affirme que ses outils ont aidé à créer 100 milliards d'images IA. Un filigrane peut les identifier, mais peut-il arrêter les dégâts ?
Le volume de contenu généré par l'IA est vertigineux. L'outil de filigrane SynthID de Google peut baliser ce contenu, mais les chercheurs et journalistes débattent toujours si un simple étiquetage suffit.

Les outils IA que vos collègues ont installés sans le dire à l'IT
Des millions de travailleurs ont discrètement connecté des assistants IA à leur email professionnel et à leurs fichiers. La plupart des entreprises ignorent ce qui s'exécute et ce que cela peut faire.