Un malware furtif menace les infrastructures d’IA
Un nouveau type de logiciel malveillant cible les infrastructures d’IA, capable de voler des données, d’activer un « interrupteur de la mort » et de bloquer l’accès aux utilisateurs légitimes.
Un nouveau type de logiciel malveillant cible les infrastructures d’IA, capable de voler des données, d’activer un « interrupteur de la mort » et de bloquer l’accès aux utilisateurs légitimes.
Des chercheurs ont identifié 7 600 dépôts GitHub malveillants, dont 800 liés à l’IA, propageant le malware SmartLoader via la campagne FakeGit.
Le « phantom squatting » est une nouvelle technique de cyberattaque exploitant les domaines web inventés par les modèles de langage pour le phishing et les malwares.
Des agents de codage basés sur l’IA peuvent être dupés par des dépôts GitHub apparemment inoffensifs pour exécuter des logiciels malveillants indétectables.
Fuite de code de ver, hameçonnage d’agents IA et outils sophistiqués : la cybersécurité face à de nouvelles menaces.
Un ver informatique autonome, piloté par une IA open-source locale, a été développé par des chercheurs.
Des attaquants exploitent les fonctionnalités de partage de conversations de ChatGPT et Claude pour propager des logiciels malveillants, contournant les sécurités grâce aux domaines de confiance.
Des pirates russes, GreyVibe, utilisent ChatGPT et Gemini pour générer des cyberattaques sophistiquées contre l’Ukraine.
Une campagne de malware nommée « Mini Shai-Hulud » a compromis des paquets logiciels clés, affectant des projets comme Mistral AI.
Google suspecte l’IA d’avoir servi à créer une faille zero-day contre un outil d’administration web.