Campagne FakeGit : 7 600 dépôts GitHub malveillants, dont 800 liés à l’IA
Des chercheurs ont identifié 7 600 dépôts GitHub malveillants, dont 800 liés à l’IA, propageant le malware SmartLoader via la campagne FakeGit.
Des chercheurs ont identifié 7 600 dépôts GitHub malveillants, dont 800 liés à l’IA, propageant le malware SmartLoader via la campagne FakeGit.
Prophet Security a publié un guide pratique pour aider les leaders de la sécurité à évaluer les plateformes de centres d’opérations de sécurité (SOC) intégrant l’IA.
Une série de vulnérabilités critiques a exposé des systèmes variés cette semaine, allant de WordPress à SonicWall, permettant exécution de code et vol de données.
Hugging Face, plateforme clé de l’IA, a révélé une cyberattaque ayant compromis son infrastructure, avec l’usage inédit d’un agent IA autonome par les assaillants.
Une nouvelle méthode de vérification d’âge estime l’âge directement sur l’appareil, sans stocker ni transmettre les images faciales, protégeant ainsi la vie privée.
Les forces militaires accélèrent le déploiement de capacités autonomes, poussées par de nouveaux investissements et des stratégies de défense évolutives, avec un focus sur l’infrastructure d’information de confiance.
Le CLI de codage Grok Build de xAI a été découvert en train de télécharger des dépôts Git entiers vers un stockage cloud, soulevant des questions de confidentialité.
OpenAI a temporairement assoupli les limites d’utilisation de son modèle GPT-5.6 Sol suite à une forte augmentation de la demande.
Anthropic a prolongé l’accès à son modèle le plus puissant, Claude Fable 5, pour ses abonnés payants jusqu’au 19 juillet, leur offrant une semaine supplémentaire d’utilisation.
Des chercheurs ont révélé « Ghostcommit », une technique qui dissimule des injections de prompt dans des images PNG pour dérober des secrets via des agents d’IA.