Un agent IA de GitHub vulnérable à une attaque par injection de prompt
Une attaque par injection de prompt affectant Agentic Workflows de GitHub a permis de dévoiler des dépôts de code privés. Une raison de plus de s'inquiéter de la sécurité des...
Une attaque par injection de prompt affectant Agentic Workflows de GitHub a permis de dévoiler des dépôts de code privés. Une raison de plus de s'inquiéter de la sécurité des...
L'utilisation par ce ransomware d'outils d'administration fiables et de tactiques pour perturber les processus de restauration montre pourquoi l'isolation, et pas seulement la...
Des chercheurs de Sysdig ont découvert une opération de ransomware menée de bout en bout par un agent IA. Son usage constitue une évolution et non pas une révolution dans les...
Citrix a livré des correctifs pour NetScaler afin de combler une faille de fuite de mémoire similaire à CitrixBleed et de résoudre des problèmes de débordement de mémoire, de...
L'organisme en charge de la statistique et des études économiques a été victime d'une cyberattaque entraînant une violation de données. Les identités et les coordonnées...
Le framework Agent Name Service (ANS) de la Linux Foundation est un projet de standard ouvert qui étend le DNS pour donner aux agents IA une identité vérifiable, des métadonnées...
Après avoir passé des années à sensibiliser les développeurs à une utilisation sécurisée du déclencheur de workflow pull_request_target, le site de partage de code a fini par...
Pour créer des solutions de cybersécurité plus avancées autour de la protection des données, du cloud et de l'IA, treize projets ont été sélectionnés dans le cadre de la 4e...
Et si les agents IA possédaient une identité officielle indiquant clairement leurs autorisations ? Pays pionnier dans le numérique, l'Estonie lance le débat.
Des attaquants mènent une campagne contre la supply chain logicielle avec un malware nommé Hades. Sophistiqué, il combine plusieurs techniques pour infecter des packages...
Lancé en 2021, le protocole d'échange sécurisé de donnée Delta Sharing de Databricks évolue pour intégrer les ressources IA. Le projet open source nommé Open Sharing est placé...
A l'occasion de l'AI Identity Summit d'Okta à Paris, la question de la multiplication des agents et des identités machine dans les entreprises a été abordée. Avec en toile de...
Après avoir ouvert sa plateforme à d'autres fournisseurs, Numspot annonce le lancement son offre IA. Elle comprend plusieurs éléments comme des modèles, des ressources GPU, du...
Le spécialiste de l'ITSM a averti ses clients d'un incident de sécurité qui a permis aux attaquants d'accéder aux données des instances clients. Le problème résolu touche...
Pour améliorer la fiabilité des agents IA, Snowflake a présenté le service Horizon Context pour leur apporter plus de contexte métier. Selon les analystes, ces fonctionnalités...
Face à la recrudescence des cybermenaces dopées à l'IA, les mesures de protection traditionnelles s'avèrent insuffisantes. Pour résister, des chercheurs en sécurité préconisent de...
La vulnérabilité dans le framework Python Starlette donne la capacité à des attaquants de contourner les contrôles d'accès qui protègent les outils IA comme les LLM, les serveurs...