Rubrique

Cybersécurité

Dernière couverture cybersécurité par The Daily Tech.

Cybersécurité
Cybersécurité

Capital One open-source VulnHunter : comment l'IA agentive redéfinit la défense en cybersécurité

Le géant financier Capital One a ouvert les sources de son outil de sécurité IA interne, VulnHunter, basé sur un flux de travail de raisonnement agentic, qui non seulement détecte les vulnérabilités, mais suit également les chemins d'attaque et génère du code de correction. Cela marque la transition de la cybersécurité d'une analyse passive vers une défense intelligente proactive.

Hiroshi Tanaka5 min de lecture
Cybersécurité

Accélération de la découverte de vulnérabilités par l'IA : les responsables de la sécurité doivent de toute urgence restructurer le paradigme de gestion des vulnérabilités.

La découverte assistée par IA des vulnérabilités a explosé, et le modèle traditionnel de gestion des correctifs est submergé. Les experts en sécurité appellent à une transition vers une stratégie de défense en temps réel basée sur les risques, comprenant des correctifs immédiats et des correctifs virtuels.

Maya Rodriguez5 min de lecture
Cybersécurité

Les angles morts de sécurité des assistants de codage IA : comment une ancienne technique de liens symboliques bouleverse le modèle de confiance « humain dans la boucle »

Wiz révèle l'attaque GhostApproval, qui utilise une technique de lien symbolique Unix vieille de 30 ans pour tromper plusieurs assistants de codage AI populaires et réaliser une exécution de code à distance, exposant les défauts fondamentaux du modèle de sécurité actuel « humain dans la boucle ».

Sarah Jenkins7 min de lecture
Cybersécurité

Quand les identifiants de développement IA deviennent une cible : Djinn Stealer et la nouvelle surface d'attaque de la chaîne d'approvisionnement

Le logiciel malveillant Djinn Stealer, basé sur la vulnérabilité SimpleHelp, vole spécifiquement les identifiants des outils de développement cloud et d’IA, révélant comment les attaquants exploitent l’infrastructure opérationnelle pour étendre leur surface d’attaque, constituant ainsi une nouvelle menace pour la sécurité de la chaîne d’approvisionnement en IA.

Amira Al-Said6 min de lecture
Cybersécurité

Accélération de la menace IA : l'avertissement des Five Eyes sur la nouvelle donne mondiale de la cybersécurité avec des IA chinoises comme Mythos AI

L'alliance Five Eyes avertit que l'IA comprime les délais de menace d'années à mois, le chinois Qihoo 360 déploie un système d'IA de type Mythos, la Maison Blanche restreint le déploiement du modèle OpenAI, Tata Electronics subit une fuite – le paysage mondial de la cybersécurité est en train d'être remodelé par l'IA.

Hiroshi Tanaka5 min de lecture
Cybersécurité

L'ère de la fragmentation de la cybersécurité : du vol de clés d'IA aux menaces latentes depuis dix ans

Cette semaine, plusieurs événements majeurs se sont produits dans le domaine de la sécurité : des extensions d'assistants IA ont volé des clés API, une attaque de la chaîne d'approvisionnement a touché 1,2 million de sites, une APT est restée dormante pendant dix ans, et un fournisseur de services cloud a lancé un outil de gestion des vulnérabilités basé sur l'IA. Ces événements reflètent la coexistence actuelle de risques fragmentés et systémiques en matière de cybersécurité.

Lucas Meyer7 min de lecture
Cybersécurité

Lorsque l’IA commence à découvrir automatiquement des vulnérabilités : après Mythos, la cybersécurité entre dans l’ère de la « coévolution offensive et défensive »

À mesure qu’Anthropic et OpenAI élargissent progressivement la disponibilité de leurs modèles de pointe pour la découverte de vulnérabilités et l’analyse de sécurité, la logique concurrentielle de la cybersécurité est en train de changer : l’IA n’est plus seulement un outil de défense ; elle devient aussi une force qui remodèle la chaîne d’attaque, la priorisation des vulnérabilités et l’allocation des budgets de sécurité.

Amira Al-Said11 min de lecture
Cybersécurité

Quand les attaques deviennent industrialisées : l’IA propulse la cybersécurité dans l’ère du « machine-to-machine »

L’IA est en train d’automatiser et de déployer à grande échelle des processus d’attaque réseau qui dépendaient à l’origine d’équipes hautement qualifiées, obligeant les systèmes de défense des entreprises à passer de la « détection des vulnérabilités » à la « compréhension des chemins d’attaque » ; la cybersécurité passe ainsi de la compétition entre outils à la compétition entre architectures.

Ethan Vance11 min de lecture