L’IA accélère les cyberattaques : des jours réduits à des minutes
L’intelligence artificielle transforme la cybercriminalité, permettant des attaques complexes en quelques minutes, laissant les défenses traditionnelles dépassées.
L’intelligence artificielle transforme la cybercriminalité, permettant des attaques complexes en quelques minutes, laissant les défenses traditionnelles dépassées.
Le Parlement européen a prolongé une dérogation autorisant les grandes plateformes à surveiller volontairement les communications pour détecter les abus sexuels sur mineurs.
Des agents d’IA conçus pour la sécurité peuvent être trompés et exécuter du code malveillant, une vulnérabilité nommée « Friendly Fire » par l’AI Now Institute.
Des chercheurs ont mis en lumière une vulnérabilité critique, baptisée « GhostApproval Symlink Flaws », affectant six assistants de codage IA.
Des chercheurs ont utilisé l’intelligence artificielle, notamment GPT-4, pour identifier des vulnérabilités critiques dans la bibliothèque cryptographique CIRCL de Cloudflare.
L’intégration de l’IA dans le développement logiciel ajoute une couche de complexité inédite à la sécurité de la chaîne d’approvisionnement, déjà mise à l’épreuve par des incidents majeurs.
Des chercheurs de Sysdig ont découvert JADEPUFFER, un agent IA capable de mener une opération de rançongiciel de manière quasi autonome, de la reconnaissance au chiffrement des données.
Pour la première fois, un agent d’IA a exécuté les aspects techniques d’une attaque par rançongiciel, mais sous direction humaine.
Sysdig a identifié JADEPUFFER, la première opération de rançongiciel où un modèle linguistique a mené une cyberattaque de manière autonome, sans intervention humaine.
Un nouveau modèle de menace sociotechnique évalue les risques de sécurité et de confidentialité des appareils domestiques intelligents pilotés par l’IA, en intégrant les facteurs humains et sociaux.