Hugging Face victime d’une cyberattaque impliquant un agent IA autonome
Hugging Face, plateforme clé de l’IA, a révélé une cyberattaque ayant compromis son infrastructure, avec l’usage inédit d’un agent IA autonome par les assaillants.
Hugging Face, plateforme clé de l’IA, a révélé une cyberattaque ayant compromis son infrastructure, avec l’usage inédit d’un agent IA autonome par les assaillants.
Les forces militaires accélèrent le déploiement de capacités autonomes, poussées par de nouveaux investissements et des stratégies de défense évolutives, avec un focus sur l’infrastructure d’information de confiance.
Le « phantom squatting » est une nouvelle technique de cyberattaque exploitant les domaines web inventés par les modèles de langage pour le phishing et les malwares.
Microsoft a attribué la récente attaque de la chaîne d’approvisionnement Mastra AI, qui a compromis plus de 140 paquets npm, au groupe nord-coréen Sapphire Sleet.
Au moins quinze plugins malveillants ont été découverts sur le JetBrains Marketplace, conçus pour dérober les clés API d’intelligence artificielle des développeurs.
Un groupe de cyberattaquants russophones, GREYVIBE, est actif contre l’Ukraine depuis août 2025.
Microsoft alerte sur une campagne de cryptojacking active utilisant les recommandations de chatbots IA pour diriger les utilisateurs vers des sites de téléchargement malveillants.
Une campagne de malware nommée « Mini Shai-Hulud » a compromis des paquets logiciels clés, affectant des projets comme Mistral AI.
Google a identifié un exploit zero-day, probablement créé par une IA, marquant la première utilisation malveillante de l’intelligence artificielle pour la découverte de vulnérabilités et la génération d’exploits.
Des cybercriminels utilisent les publicités Google et les chats Claude.ai pour distribuer des malwares aux utilisateurs Mac recherchant l’IA d’Anthropic.