Actualités
IA appliquée à la cybersécurité
-
septembre 11, 2026
11
sept.'26
Quand les modèles d’Anthropic sont détournés à des fins malveillantes
Cyberattaques, influence, recherche et développement militaire… l’IA réduit la frontière entre individus et états, en apportant aux premiers des capacités jusqu’ici exclusives aux secondes. Lire la suite
-
septembre 10, 2026
10
sept.'26
L’avènement de l’IA agentique dans le cycle d’attaque
Un cap a été franchi dans l’amplification des cybermenaces par l’IA : pipelines autonomes, vol d’actifs d’IA et « LLMJacking » réduisent drastiquement la fenêtre de défense. Lire la suite
-
septembre 09, 2026
09
sept.'26
Avant d’attaquer Hugging Face, les agents d’OpenAI ont détourné un wiki
Des agents ont pris la poudre d’escampette et détourné un Wiki pour coordonner leurs actions, révélant une logique collective et altruiste systémique. Lire la suite
-
septembre 02, 2026
02
sept.'26
Sécurité des LLM : Anthropic renforce son dispositif
En parallèle du lancement de Claude Fable 5.1 et Mythos 5,1, Anthropic a présenté plusieurs mesures pour renforcer la cybersécurité de ses modèles et empêcher ses concurrents de les exploiter de manière illégitime. Lire la suite
-
septembre 02, 2026
02
sept.'26
Ransomware & IA : l’union tant attendue est avérée
L’intelligence artificielle est désormais effectivement exploitée dans la cyber-extorsion, que ce soit pour valoriser les données volées ou conduire les cyberattaques. Lire la suite
-
septembre 02, 2026
02
sept.'26
Cybersécurité : le réglage fin, pour aller au-delà du modèle d’IA brut
CrowdStrike a procédé au réglage fin du modèle Nemotron 3 Nano 30B-A3B de Nvidia pour développer une approche de raisonnement vérifiable et transformer le triage de menaces en cybersécurité. Lire la suite
-
août 31, 2026
31
août'26
L’intelligence collective des agents IA
L’incident OpenAI/Hugging Face dévoilé en juillet révèle une capacité de coordination et de persistance sans précédent chez les agents IA, menant à des exploitations complexes sur des infrastructures tierces. Lire la suite
-
août 06, 2026
06
août'26
IA : les cyberattaques autonomes sont un tournant majeur pour la sécurité informatique
À la conférence Black Hat 2026 cybersecurity, des employés d’OpenAI appellent le secteur à repenser l’équilibre entre puissance technologique et garde-fous. Lire la suite
-
août 05, 2026
05
août'26
OpenAI, Google, Anthropic, Microsoft et Amazon alliés dans la sécurisation des IA
La sécurité des IA pose question, en particulier celle des architectures multiagents. Les éditeurs de LLM et quelques rares acteurs de la cyber se rapprochent pour imaginer des solutions. Lire la suite
-
août 03, 2026
03
août'26
IA : surprise, encore des modèles qui font ce qu'on leur demande
Anthropic a confronté ses modèles à un environnement simulé pour tester leurs capacités offensives. Bons élèves, ils ont suivi les instructions, jusqu'à s'en prendre à de véritables systèmes tiers, accessible sur Internet. Lire la suite
-
juillet 28, 2026
28
juil.'26
IA : Microsoft lance MAI-Cyber-1-Flash et Perception pour automatiser la détection de vulnérabilités
Le 27 juillet, Microsoft a dévoilé MAI-Cyber-1-Flash, un LLM dédié à la chasse aux vulnérabilités et intégré au framework MDASH. Ces deux briques propulseront Perception, une solution commerciale visant à équiper les équipes SOC. Lire la suite
-
juillet 24, 2026
24
juil.'26
Cyberattaque par agent d’IA : OpenAI raconte ce qu’il s’est passé
Un agent d’IA a conduit une cyberattaque contre HuggingFace. En fait, il était animé par des modèles d’OpenAI en phase de… test, dans un bac à sable, dont, bon élève, il est sorti. Lire la suite
-
juillet 20, 2026
20
juil.'26
HuggingFace montre comment les garde-fous des LLM nuisent à leur utilité
Les garde-fous des LLM, conçus pour la sécurité, peuvent paradoxalement entraver l’efficacité cognitive et l’analyse en temps de crise, jusqu’à entamer sévèrement l’utilisation des modèles concernés. Lire la suite
-
juillet 08, 2026
08
juil.'26
IBM, Red Hat et Chainguard prônent un modèle de sécurité open source à huis clos
Face à l’explosion des vulnérabilités détectées par l’IA, IBM et Red Hat lancent Lightwell, un projet à 5 milliards de dollars voué à sécuriser l’écosystème open source. Chainguard engage 50 millions de dollars avec Athena. Or ces chambres de ... Lire la suite
-
juin 22, 2026
22
juin'26
Databricks : une troisième acquisition en vue (Panther) pour bâtir son SIEM
Lors du Data+AI Summit 2026, Databricks a annoncé son intention d’acquérir Panther, son troisième rachat pour faire sortir de terre son offre SIEM LakeWatch. Il entend gagner des fonctions d’ingestion et de détection de menaces propulsées à l’IA. L’... Lire la suite
-
juin 22, 2026
22
juin'26
DevSecOps : face à un GitHub en difficulté, AWS aiguise ses agents IA
Lors d’un événement organisé à New York, le leader du marché des infrastructures cloud a présenté les améliorations de ses outils agentiques dédiés au développement et à la cybersécurité. AWS pourrait tirer profit des déboires récents de GitHub, d’... Lire la suite
-
juin 04, 2026
04
juin'26
Cybersécurité & IA, les amours contrariés
La cybersécurité et l’intelligence artificielle entretiennent une relation compliquée, entre des apports face à des acteurs malveillants qui ne manquent pas d’utiliser la GenAI, et l’émergence de nouvelles surfaces exposées. Lire la suite
-
juin 04, 2026
04
juin'26
EDR : l’IA accélère le développement de méthodes de contournement
L’intégration de l’IA dans les cadres de test post-exploitation modifie profondément les tactiques des acteurs malveillants, accélérant le développement d’outils d’évasion EDR. Lire la suite
-
juin 03, 2026
03
juin'26
Instagram : quand une IA se voit dotée de trop de pouvoir
L’exploitation de l’IA de Meta a permis à des attaquants de prendre le contrôle de comptes Instagram de haut profil via une simple requête de support automatisé. Lire la suite
-
juin 02, 2026
02
juin'26
Signal Security Summit 2026 : comment apprendre aux utilisateurs à déjouer les IA malicieuses
La démocratisation de l’IA générative s’invite dans l’ingénierie sociale, rendant les techniques qu’elle recouvre plus accessibles que jamais. Pour contrer ces attaques, le facteur humain est clé. Lire la suite
-
mai 27, 2026
27
mai'26
Projet Glasswing : la détection des vulnérabilités dépasse les capacités humaines de traitement
L’intégration des grands modèles de langage dans le cycle de sécurité transforme radicalement la dynamique de découverte de vulnérabilités. La difficulté n’est plus tant d’en trouver que de les traiter. Lire la suite
-
mai 20, 2026
20
mai'26
L’exploitation des vulnérabilités, origine principale des violations de données en 2025
Le rapport annuel de Verizon sur la cybersécurité révèle un changement majeur dans l’origine des violations de données, soulignant l’impact de l’intelligence artificielle Lire la suite
-
mai 12, 2026
12
mai'26
Cyberhebdo : l'IA générative avance, nous aussi
Il y a tout juste trois ans, nous lancions notre revue de presse internationale hebdomadaire sur les cyberattaques. avec l'aide de ChatGPT. Nous venons d'améliorer le processus... en abandonnant la GenAI en mode Cloud au profit de son exécution en ... Lire la suite
-
mai 11, 2026
11
mai'26
La cybersécurité offensive, un moyen de répondre à la « menace Mythos » ?
Les IA génératives peuvent représenter un vrai danger pour la sécurité des organisations. La recherche de vulnérabilités entre dans une nouvelle dimension et l’agentique va permettre aux attaquants d’aller beaucoup plus vite. Lire la suite
-
avril 29, 2026
29
avr.'26
Cybersécurité : Google veut infuser des agents IA de l’investigation à la remédiation
Selon Google Cloud, si les attaquants utilisent l’IA, alors les défenseurs doivent faire de même. C’est l’une des raisons du rachat de Wiz, assure Thomas Kurian, CEO de GCP. Toutefois, les équipes du fournisseur ne semblent pas encore totalement d’... Lire la suite
-
avril 28, 2026
28
avr.'26
Comment l’attaque PromptFlux mutagène menace les IA des SOC
Les LLM sont de plus en plus utilisés par les attaquants. En dépit des garde-fous mis en place, ceux-ci peuvent les manipuler afin de restreindre les capacités de détection des SOC. Lire la suite
-
avril 08, 2026
08
avr.'26
Entre mythe et réalité : l’impact de Claude Mythos sur la cybersécurité
Claude Mythos Preview, un modèle de pointe d’Anthropic, redéfinit la cybersécurité en surpassant les experts humains sur l’exploitation de vulnérabilités. Le projet Glasswing vise à déployer ces capacités défensives. Lire la suite
-
mars 31, 2026
31
mars'26
Comment l’IA a permis de démasquer un informaticien nord-coréen malveillant
Un Nord-Coréen se faisant passer pour un informaticien américain a utilisé une IA générative pour infiltrer Exabeam. Mais une IA agentique en a détecté les indices grâce à l’UEBA et l’a démasqué en quelques secondes. Lire la suite
-
mars 10, 2026
10
mars'26
Industrialisation de la menace : l’IA transforme le modèle économique des assaillants
Le paysage de la sécurité offensive a subi une fracture opérationnelle majeure. Les acteurs malveillants n’hésitent pas à industrialiser leur production de maliciels et de campagnes d’ingénierie sociale à grande échelle. Lire la suite
-
mars 03, 2026
03
mars'26
La campagne FortiGate augmentée par l’IA s’appuyait sur l’outil CyberStrikeAI
Cette plateforme de test d’intrusion en open source est à l’origine, selon Team Cymru, de la campagne de compromission ayant visé, depuis le début de l’année au moins, les équipements FortiGate. Lire la suite
-
février 26, 2026
26
févr.'26
Palo Alto Networks met le cap sur la sécurité agentique
Palo Alto surfe sur la vague agentique et dévoile ses ambitions. Les agents viennent relayer le SOAR dans les SOC et de nouvelles briques de sécurité arrivent pour sécuriser les IA au cœur du système d’information. Lire la suite
-
février 24, 2026
24
févr.'26
L’IA générative au service des cybercriminels : un exemple bien concret
Les cybercriminels ont franchi une nouvelle étape dans l’exploitation de l’IA générative dans leurs opérations. À quelques jours d’intervalle, Amazon et Google ont documenté de telles activités. Lire la suite
-
janvier 12, 2026
12
janv.'26
Okta : Cap sur la protection des identités de l’IA agentique
Pas de diversification débridée pour le spécialiste de l’identité qui mise sur sa R&D pour contrer l’arrivée de Palo Alto sur son cœur de marché. Okta consacre ses ressources à conquérir le marché de l’IA agentique. Lire la suite
-
janvier 12, 2026
12
janv.'26
Attaque réelle par clonage vocal utilisant l’IA : étude de cas d’un exercice
Grâce à l’IA, les campagnes d’ingénierie sociale sont plus efficaces que jamais. Dans cette étude de cas de « red team », découvrez comment le clonage vocal a permis de tromper un utilisateur professionnel expérimenté. Lire la suite
-
octobre 30, 2025
30
oct.'25
Rapid7 : la cybersécurité est bloquée dans les années 1980 alors que les menaces se multiplient
Le chef de produit de l’éditeur estime que de nombreuses tactiques de défense sont encore figées dans le passé, exhortant les organisations à adopter des plateformes de sécurité pilotées par l’IA. Lire la suite
-
octobre 23, 2025
23
oct.'25
Les grandes tendances technologiques de 2026 selon Gartner
Les analystes de Gartner dévoilent les principales tendances technologiques que les DSI doivent connaître pour 2026, notamment le développement de l’IA, la cybersécurité et le rapatriement des données. D’autres éléments de la liste sont plus ... Lire la suite
-
octobre 21, 2025
21
oct.'25
Proofpoint Satori, les agents IA au service du SOC
Disponible au début de l’année prochaine, la plateforme Satori vise à accélérer l’automation des SOC en établissant une collaboration entre humains et agents. Lire la suite
-
octobre 13, 2025
13
oct.'25
Proofpoint Protect 2025 : entre promesse d’IA et conscience du risque
Durant sa grand-messe dédiée à la cybersécurité, l’éditeur a dévoilé un espace où l’intelligence artificielle n’est plus un horizon, mais une réalité à sécuriser. L’éditeur esquisse un futur où humains et agents IA partageront le même espace de ... Lire la suite
-
octobre 03, 2025
03
oct.'25
Red teaming : Giskard se dote d’agents… pour tester la sécurité des agents IA
Le spécialiste français de l’évaluation des LLM fait évoluer l’analyse des vulnérabilités disponibles depuis sa plateforme. Il présente des agents IA de red teaming capables de simuler des attaques vouées à déjouer les garde-fous des applications ... Lire la suite
-
juillet 31, 2025
31
juil.'25
Rachat de CyberArk : pourquoi Palo Alto Networks débourse-t-il 25 milliards de dollars ?
L’acquisition du spécialiste israélien de la sécurité des identités permettra à Palo Alto Networks d’élargir sa plateforme de cybersécurité et de renforcer son positionnement face aux nouveaux enjeux de l’intelligence artificielle agentique. Un « ... Lire la suite
-
juillet 11, 2025
11
juil.'25
Zscaler : Zero Trust pour l’IA, sécurisation de l’IoT/OT
L'éditeur californien a présenté une nouvelle approche destinée à sécuriser l'IoT et l'OT via une simple carte SIM. En parallèle, il a dévoilé une extension de sa plateforme pour superviser, analyser et contrôler l’utilisation de l’IA générative par... Lire la suite
-
mai 12, 2025
12
mai'25
Renseignement Cyber : attention à l’utilisation de l’IA générative contre les chercheurs
Les agents conversationnels à base de LLM pourraient bien avoir commencé à faire intrusion dans le renseignement sur les menaces de cybersécurité, avec pour objectif de berner les chercheurs. Nous en avons rencontré un exemple. Lire la suite
-
avril 30, 2025
30
avr.'25
Elastic automatise la migration vers son SIEM à coup d’IA générative
Elastic exploite l’IA générative et la recherche sémantique pour migrer des règles de détection de SIEM des concurrents vers le sien, en commençant par Splunk. Habituellement, il faut passer par un douloureux processus de réécriture. Un moyen de ... Lire la suite
-
mars 19, 2025
19
mars'25
Cyber et GenAI : des liaisons dangereuses ?
L’IA générative, dont on découvre les capacités en même temps que les (dys)fonctionnements, alimente quantité de fantasmes sur ses dérives supposées… ou réelles. Dans ce contexte, parler de l’utilisation de la GenAI en cyber demande une certaine ... Lire la suite
-
mars 18, 2025
18
mars'25
GenAI : comment un chercheur de Cato a poussé un LLM à lui écrire un infostealer
Un chercheur de Cato Networks a embarqué des IA génératives dans une fiction, dans laquelle elles devaient aider le héros à déjouer les plans du méchant en dérobant ses identifiants confiés à son navigateur Web. Lire la suite
-
mars 18, 2025
18
mars'25
Sécurité Cloud : Google s’offre finalement la jeune pousse Wiz pour 32 milliards de dollars
Après une tentative infructueuse à l’été 2024, Google vient d’annoncer le rachat de Wiz.io. Mais pour 9 milliards de plus que ce qu’il avait proposé initialement. Lire la suite
-
février 06, 2025
06
févr.'25
GenAI : comment des acteurs avancés persistants la détournent
Des acteurs malveillants dits avancés et persistants, soutenus par des États-Nation, détournent l’IA générative. Les équipes de Google l’ont en particulier identifié pour le LLM maison, Gemini. Lire la suite
-
janvier 22, 2025
22
janv.'25
Les dirigeants français effrayés par les cyberattaques dopées à l’IA
L’IA se pose comme outil indispensable dans la détection des menaces et l’assistance aux analystes SOC. C’est aussi un outil mis à profit par les attaquants pour créer de nouvelles attaques et accroître leur rapidité d’exécution. Une menace qui ... Lire la suite
-
janvier 21, 2025
21
janv.'25
Cisco met en avant la lutte contre le Shadow AI
Cisco s’appuie sur la puissance de son statut pour intégrer la sécurité de l’IA dans les outils existants de gestion des accès cloud, y compris les tests de validation algorithmique sur les modèles d’IA. Lire la suite
-
janvier 17, 2025
17
janv.'25
IA appliquée à la cybersécurité : Nomios passe Qevlar en production
Après 8 mois de tests, le prestataire de services de sécurité managés mise sur l’IA de Qevlar pour épauler ses analystes dans les premières étapes du traitement des alertes générées par les EDR de ses clients. Lire la suite
