Alaxione : une nouvelle fuite revendiquée porterait sur 8,6 millions…
Quelques semaines après une première revendication, la plateforme française de gestion des agendas médicaux Alaxione est de nouveau citée dans une mise en vente...
ShinyHunters s’attaque au FBI en pleine guerre ouverte avec son…
En quelques jours, le groupe d'extorsion ShinyHunters a revendiqué la prise de contrôle du site de fuites de son rival Clop, puis une intrusion...
Brevo : une clé Cloudflare volée permet d’injecter du malware…
Une clé API Cloudflare compromise a permis à des attaquants de modifier plusieurs pages et scripts JavaScript de Brevo. Certains de ces scripts étant...
Les petits déjeuners de la rédaction : passwordless & identité…
Solutions Numériques & Cybersécurité, en partenariat avec Euro Cyber Group (ECG), organise une nouvelle édition des Petits Déjeuners de la rédaction pour la rentrée,...
Fuite de données Revolut : un groupe de pirates réclame…
Un groupe se présentant sous le nom "imnotavillain" a mis en ligne un compte à rebours et une exigence claire : payer l'équivalent de...
Un message Telegram piégé pouvait attendre dans vos archives avant…
Dans Telegram, le message avait l’air normal. Le code malveillant ne s’exécutait pas non plus dans l’application. Il pouvait rester dormant pendant des mois...
Une extension Twitch expose les jetons OAuth de près de…
Elle promettait de regarder Twitch en meilleure qualité, de bloquer les publicités et de récupérer automatiquement les points de chaîne. Derrière ces fonctions bien...
Revolut a transmis des données clients après de fausses demandes…
Pas de malware, pas de compte client piraté, pas de brèche revendiquée dans les systèmes de Revolut. Des fraudeurs ont utilisé une adresse créée...
Des hackers utilisent Claude pour fouiller 1,8 million d’applications Android…
Dix serveurs AWS, 1,8 million d’applications Android et une chasse automatisée aux clés API, tokens et identifiants oubliés dans leur code. Anthropic décrit une...
Des centaines d’agents IA utilisés pour compromettre près de 400…
Un acteur malveillant probablement russophone a utilisé des centaines d’agents IA pour développer, tester puis lancer des exploits contre PaperCut NG/MF. GreyNoise a identifié...

« Un agent IA n'est jamais malveillant : il accomplit sa mission, quitte à tout casser », Marc Balasko, Wallix
Messagerie, recherche, supervision, orchestration : les agents IA se multiplient dans les systèmes d’information, souvent plus vite que les règles censées les encadrer. Faut-il leur donner une identité propre, leur faire hériter de celle de l’utilisateur qui les lance, ou leur en attribuer une nouvelle…






