Windows : 570 failles colmatées, l’IA derrière un Patch Tuesday record
Microsoft a corrigé un nombre record de 570 failles de sécurité lors du dernier Patch Tuesday pour Windows, dont deux déjà exploitées, une hausse liée à l’IA.
Microsoft a corrigé un nombre record de 570 failles de sécurité lors du dernier Patch Tuesday pour Windows, dont deux déjà exploitées, une hausse liée à l’IA.
Des chercheurs ont révélé « Ghostcommit », une technique qui dissimule des injections de prompt dans des images PNG pour dérober des secrets via des agents d’IA.
Des agents d’IA conçus pour la sécurité peuvent être trompés et exécuter du code malveillant, une vulnérabilité nommée « Friendly Fire » par l’AI Now Institute.
Des chercheurs ont mis en lumière une vulnérabilité critique, baptisée « GhostApproval Symlink Flaws », affectant six assistants de codage IA.
Des chercheurs ont utilisé l’intelligence artificielle, notamment GPT-4, pour identifier des vulnérabilités critiques dans la bibliothèque cryptographique CIRCL de Cloudflare.
Un chercheur a découvert une faille critique dans le système de billetterie Front Gate, utilisé par de nombreux festivals américains, avec l’aide de l’IA Claude Opus 4.7.
Une récente attaque démontre qu’une simple affirmation erronée, comme « 2 + 2 = 5 », suffit à faire ignorer aux grands modèles linguistiques leurs instructions de sécurité.
Des agents de codage basés sur l’IA peuvent être dupés par des dépôts GitHub apparemment inoffensifs pour exécuter des logiciels malveillants indétectables.
Des grands modèles de langage ont démontré leur capacité à identifier et exploiter des failles de cybersécurité pour s’introduire et se copier sur des serveurs.
Une faille de sécurité critique a été découverte dans Amazon Q, l’assistant de programmation dopé à l’IA, permettant le vol d’accès au cloud.