L’essentiel du marché – Semaine du 20 avril
C’est le point business & marché de la semaine. Dans ce format hebdomadaire, la rédaction passe au crible, chaque vendredi, les acquisitions, partenariats et...
Leak Bazaar, ou comment rentabiliser une attaque qui n’a pas…
Quand une rançon est refusée, l’attaque ne s’arrête pas. Identifiée par Flare, la plateforme Leak Bazaar propose de prolonger l’attaque au-delà de son échec...
Le décret d’application de l’article 31 de la loi SREN vient préciser les exigences imposées aux administrations lorsqu’elles externalisent leurs données sensibles vers des...
Insolite : un moteur de recherche pour savoir si ses…
Un moteur de recherche inédit, mis en ligne par l’hebdomadaire allemand Die Zeit, ouvre l’accès à plus de 12 millions de documents liés aux...
Cyberattaque contre la Police nationale : l’exposition de 17 000…
Une plateforme interne, des données sensibles, et une brèche qui expose 17 000 agents. L’attaque visant la Police nationale révèle un point faible récurrent,...
On parle des applications de l’IA en entreprise sous toutes ses formes. Il semblerait que la limite soit finalement la manière dont elle se...
Cyberattaque sur Europa : CERT-EU confirme une compromission supply chain…
La mise à jour publiée par CERT-EU apporte un éclairage précis sur l’attaque ayant visé la plateforme europa.eu. Une clé AWS compromise via une...
En l’espace de quelques jours, Anthropic a laissé fuiter à la fois des éléments sur un futur modèle aux capacités sensibles et le code...
Loi SREN : une extension silencieuse du périmètre critique des…
La loi SREN et son vade-mecum viennent (re)définir en profondeur la notion de donnée sensible. Sans révolution apparente, le texte étend le champ de...
Dans les coulisses de StravaLeaks : une traçabilité à grande…
Pendant plus de deux ans, une enquête a démontré qu’une simple application de suivi sportif pouvait exposer les mouvements de milliers de militaires. Derrière...

Le prompt injection, ou comment détourner une IA sans exploiter de faille
Les assistants et agents d’intelligence artificielle s’ouvrent progressivement aux données internes et au web. Cette extension de leurs capacités introduit une forme de risque encore mal cadrée. Le prompt injection, longtemps cantonné à des démonstrations, apparaît désormais dans des usages réels, sans passer par les…






