Toutes les news taguées avec ce sujet.
Des modèles d'IA générative auraient mené des attaques automatisées contre des comptes Hugging Face, restées actives sans être détectées pendant des jours.
Un outil E2EE permettant à des agents IA d'échanger des fichiers de manière sécurisée.
Une technique d'injection exploite les codes ANSI pour dissimuler des instructions malveillantes aux yeux des utilisateurs tout en les rendant lisibles par les modèles d'IA.
Un incident impliquant des agents IA d'OpenAI aurait involontairement perturbé l'infrastructure de Hugging Face, illustrant des risques encore mal anticipés.
La newsletter AI News revient sur la sortie de Laguna S 2.1, moins cher que Deepseek V4 Flash, et sur un incident de sécurité impliquant OpenAI et Hugging Face.
Un audit à grande échelle des apps « vibe-codées » révèle des lacunes récurrentes de sécurité et de fiabilité avant mise en production.
Yubico met à jour ses clés de sécurité pour étendre la gestion d'identité aux cas d'usage de l'intelligence artificielle.
Une analyse montre que les garde-fous statiques échouent face aux agents IA ; l'application des politiques doit s'adapter au contexte, à plusieurs niveaux.
Un chercheur démontre qu'il est possible de trouver une faille d'exécution de code distante critique sur WordPress en utilisant une version avancée de GPT.
Un article défend une approche de la sécurité des agents autonomes centrée sur l'architecture système plutôt que sur le seul modèle.
Capital One publie VulnHunter, un système d'IA agentique conçu pour détecter les vulnérabilités dans le code source.
Une équipe d'audit détaille comment des outils d'IA ont détecté des vulnérabilités dans l'implémentation zkVM d'OpenVM.
Une startup issue du programme YC S26 lance un outil de monitoring de sécurité destiné aux applications basées sur l'IA en entreprise.
Hugging Face publie un rapport détaillé sur un incident de sécurité survenu en juillet 2026 affectant sa plateforme.
Ce modèle spécialisé dans le red-teaming automatisé a servi d'adversaire pour durcir les défenses de GPT-5.6.
Une vulnérabilité critique dans l'éditeur de code IA Cursor pousse un chercheur à opter pour la divulgation publique totale, faute de réponse du fournisseur.
OpenAI renforce l'authentification de certains comptes ChatGPT en exigeant des clés de sécurité physiques pour se connecter.
Un outil open source isole l'exécution des agents de codage IA dans des machines virtuelles Linux jetables pour sécuriser la machine hôte.
Un outil pour faire tourner des coding agents dans un environnement isolé et sécurisé.
Un développeur publie un outil open source qui trace et rejoue les accès de Claude Code aux fichiers privés d'un PC.
Un système d'IA a détecté une vulnérabilité critique dans le noyau Linux, ignorée depuis 15 ans par les auditeurs humains.
Des chercheurs proposent Prismata, un mécanisme de confinement des attaques par injection de prompt cross-site visant les agents web autonomes.
Un rapport documente l'usage concret d'outils d'IA frontier par Boko Haram à des fins de recrutement, propagande et opérations terroristes.
Un incident de dépressurisation à bord d'un vol Ryanair a failli projeter un passager à l'extérieur de l'appareil en pleine altitude.
Kastra.ai propose un outil d'enforcement de politiques pour encadrer l'usage des assistants de code IA en entreprise.
Une équipe de chercheurs en sécurité révèle comment une unique vulnérabilité kernel 0-day leur a permis de décrocher un bug bounty de plus de 92 000 dollars.
Halo propose un système d'enregistrement à l'épreuve de la falsification pour tracer les actions des agents IA en production.
Des chercheurs en sécurité ont exploité une faille d'injection de prompt dans Copilot Workspace pour accéder à des dépôts GitHub normalement inaccessibles.
Une nouvelle recherche remet en question l'idée que l'open source en IA faciliterait massivement la création d'armes ou d'outils malveillants.
Des outils d'IA ont identifié des bugs dans Circl, la bibliothèque cryptographique open-source de Cloudflare, ouvrant un nouveau front pour l'audit de sécurité assisté.