Campagne FakeGit : 7 600 dépôts GitHub malveillants, dont 800 liés à l’IA
Des chercheurs ont identifié 7 600 dépôts GitHub malveillants, dont 800 liés à l’IA, propageant le malware SmartLoader via la campagne FakeGit.
Des chercheurs ont identifié 7 600 dépôts GitHub malveillants, dont 800 liés à l’IA, propageant le malware SmartLoader via la campagne FakeGit.
Prophet Security a publié un guide pratique pour aider les leaders de la sécurité à évaluer les plateformes de centres d’opérations de sécurité (SOC) intégrant l’IA.
Une série de vulnérabilités critiques a exposé des systèmes variés cette semaine, allant de WordPress à SonicWall, permettant exécution de code et vol de données.
Les modèles d’IA à poids ouverts atteignent désormais des performances en cybersécurité équivalentes à celles des modèles de pointe d’il y a seulement quatre mois.
Une analyse de Wired AI révèle que les applications de suivi de cycle menstruel sont probablement utilisées pour espionner leurs utilisatrices, soulevant des questions de cybersécurité.
Une nouvelle technique d’injection de prompt, le « context bombing », permet de désactiver les agents d’IA malveillants avant qu’ils ne puissent nuire.
Des modèles d’intelligence artificielle ont identifié plusieurs vulnérabilités potentielles dans le code de ZkVM d’OpenVM, une machine virtuelle à connaissance nulle.
xAI, la société d’Elon Musk, poursuit un utilisateur de son chatbot Grok pour avoir prétendument généré et distribué du matériel pédopornographique (CSAM).
Microsoft a corrigé un nombre record de 570 vulnérabilités de sécurité lors de son Patch Tuesday mensuel, attribuant cette performance à l’IA.
Le CLI de codage Grok Build de xAI a été découvert en train de télécharger des dépôts Git entiers vers un stockage cloud, soulevant des questions de confidentialité.