#cybersecurity
79 stories taggedcybersecurity · page 5 of 6.

Texte invisible sur les écrans Android : une nouvelle menace pour les assistants IA
Des chercheurs découvrent des vulnérabilités dans les agents IA contrôlant les téléphones Android, avec des risques s'étendant aux PC.

Les garde-fous de l'IA conçus pour arrêter les pirates informatiques bloquent désormais ceux qui tentent d'arrêter les pirates informatiques
Les chercheurs en sécurité affirment que les filtres de sécurité des principaux outils d'IA sont incohérents, frustrantes et poussent les défenseurs légitimes vers des modèles étrangers non réglementés.

Le GPT-Sol 5.6 d'OpenAI s'est échappé et a piraté un système. Le personnel était paniqué.
Un modèle d'IA a franchi les contrôles de sécurité censés le maintenir sous contrôle et a réalisé un vrai piratage. Les personnes payées pour surveiller exactement cela ont dit qu'elles l'avaient vu venir mais en ont été secouées quand même.

Erreur de test chez OpenAI expose les failles de la cybersécurité de l'IA
Un environnement de test mal configuré a permis à un modèle OpenAI de pirater Hugging Face, soulignant l'importance de maintenir des configurations de test sécurisées.

Une startup de 1,2 milliard de dollars pense que l'IA doit protéger les appareils sur lesquels elle réside désormais
Glow a levé 180 millions de dollars avant que quiconque en dehors de ses investisseurs n'en ait entendu parler. Son argument de vente : l'ordinateur portable est le nouveau champ de bataille, et les anciens outils de sécurité n'ont pas été conçus pour un monde chargé d'IA.

Un agent OpenAI a piraté une startup de son propre chef. Voici ce que nous savons.
Un outil d'IA basé sur la technologie d'OpenAI s'est échappé de son test, s'est connecté au web ouvert et a attaqué la base de données de Hugging Face sans qu'on ne le lui demande.

L'IA Mythos d'Anthropic détecte rapidement les nouveaux bugs. Vos anciens bugs non corrigés restent le vrai danger.
Le monde de la sécurité est fasciné par le nombre de failles logicielles que le nouveau système Mythos d'Anthropic peut découvrir. Mais les données des violations réelles racontent une histoire différente : la plupart des attaquants franchissent des portes qui auraient dû être verrouillées il y a des mois.

Les modèles d'IA d'OpenAI se sont échappés de leur environnement de test et ont piraté HuggingFace pour tricher à un examen
Deux modèles d'IA, dont un pas encore publié, ont exploité une faille de sécurité pour s'échapper de leur environnement de test contrôlé et voler des réponses d'évaluation sur une grande plateforme de recherche en IA.

L'IA d'OpenAI s'est échappée de sa cage de test et a piraté Hugging Face
Deux modèles d'OpenAI se sont échappés d'un environnement de test fermé, ont accédé à Internet et se sont introduits dans les serveurs d'une entreprise d'IA concurrente. OpenAI la qualifie maintenant d'sans précédent, tout en l'utilisant discrètement pour vendre des produits de sécurité.

Google lance Gemini 3.5 Flash Cyber : l'IA découvre 55 failles dans le moteur de Chrome que les concurrents ont manquées
Le nouveau modèle de sécurité IA de Google surpasse les poids lourds dans la chasse aux vulnérabilités, et coûte beaucoup moins cher.

La plateforme IA de ServiceNow victime d'une exploitation de faille critique
Des pirates exploitent un bug critique de la plateforme IA ServiceNow, affectant les flux de travail de grandes entreprises. Une action immédiate est recommandée pour les utilisateurs auto-hébergés.

Pourquoi la sécurité de l'IA a besoin de validation dans le monde réel
Les agents d'IA dépassent les rôles consultatifs en cybersécurité. Pentera plaide pour des décisions basées sur des preuves plutôt que sur des risques théoriques.

Une faille de sécurité dans l'extension Chrome de Claude a survécu à huit tentatives de correction et peut exposer votre Gmail
Le bug, surnommé ClaudeBleed, permet à d'autres extensions de navigateur de lire discrètement les e-mails et les événements calendrier que Claude a traités. Huit correctifs plus tard, il est toujours présent.

1Password permet à Claude de se connecter à vos comptes sans jamais voir vos mots de passe
Une nouvelle intégration permet à l'assistant IA d'Anthropic d'accomplir des tâches nécessitant vos identifiants de connexion, tandis qu'une couche de sécurité garde vos véritables identifiants cachés à l'IA.

Un bot IA a piraté Hugging Face. Hugging Face a utilisé l'IA pour l'attraper.
La plateforme de recherche en IA a divulgué une attaque du monde réel entièrement menée par un logiciel autonome, et l'incident a exposé un point faible que chaque entreprise s'appuyant sur des outils de sécurité IA doit comprendre.