IA en cybersécurité : seulement 10% des SOC jugent leur valeur excellente
Seulement 10% des centres opérationnels de sécurité estiment tirer une valeur excellente de l’IA, malgré des investissements massifs.
Seulement 10% des centres opérationnels de sécurité estiment tirer une valeur excellente de l’IA, malgré des investissements massifs.
Un groupe de cyberattaquants russophones, GREYVIBE, est actif contre l’Ukraine depuis août 2025.
Des pirates russes, GreyVibe, utilisent ChatGPT et Gemini pour générer des cyberattaques sophistiquées contre l’Ukraine.
Microsoft alerte sur une campagne de cryptojacking active utilisant les recommandations de chatbots IA pour diriger les utilisateurs vers des sites de téléchargement malveillants.
L’IA agentique transforme la Détection et Réponse Réseau (NDR), permettant une gestion plus efficace des alertes de cybersécurité, une détection précoce des menaces et une réduction des faux positifs.
Les équipes informatiques sont submergées par les alertes, forçant une coordination manuelle coûteuse ; l’IA et l’automatisation sont explorées pour optimiser la réponse.
Le groupe de hackers TeamPCP menace de vendre le code source de Mistral AI, soulevant des inquiétudes sur la sécurité des données.
La semaine a été marquée par une recrudescence des cyberattaques, mêlant liens malveillants, faux services d’assistance et vulnérabilités anciennes non résolues.
Une campagne de malware nommée « Mini Shai-Hulud » a compromis des paquets logiciels clés, affectant des projets comme Mistral AI.
Google a identifié un exploit zero-day, probablement créé par une IA, marquant la première utilisation malveillante de l’intelligence artificielle pour la découverte de vulnérabilités et la génération d’exploits.