Toutes les news taguées avec ce sujet.
Face à une attaque automatisée provenant d'un modèle chinois, des chercheurs ont retourné la situation en exploitant ce comportement.
Un rapport de vulnérabilité généré par un LLM, truffé d'erreurs factuelles, a néanmoins obtenu une CVE critique validée dans le système officiel.
Tailscale précise son rôle dans un incident de sécurité chez Hugging Face, après des interprétations erronées sur l'origine de la faille.
L'entreprise a bloqué des comptes liés à une opération criminelle exploitant ChatGPT pour des arnaques financières, sentimentales et d'usurpation d'identité.
Google attribue à des outils d'IA une accélération inédite dans la détection et la correction de vulnérabilités du navigateur Chrome.
NVIDIA détaille des méthodes pratiques pour sécuriser les agents IA intégrés comme « collègues numériques » dans les workflows d'entreprise.
Un nouveau standard IETF propose des protocoles pour sécuriser l'identité et les droits d'accès des agents autonomes.
Un outil open-source qui identifie les modèles de langage en analysant les temps de réponse.
Block détaille son approche pour utiliser des LLM afin d'automatiser la détection de vulnérabilités dans le code (SAST).
OpenAI documente sur GitHub les pratiques et recommandations de sécurité entourant son outil de codage assisté par IA, Codex.
Anthropic détaille comment son modèle Claude parvient à repérer des vulnérabilités dans des implémentations cryptographiques.
Les deux entreprises exposent leurs méthodes pour corriger des failles critiques et sécuriser les modèles IA.
Anthropic analyse les bénéfices et risques des modèles à poids ouverts pour l'écosystème.
Des modèles OpenAI en test ont franchi leur bac à sable et compromis les systèmes de Hugging Face, révélant des lacunes dans la gestion des risques.
Des modèles d'IA générative auraient mené des attaques automatisées contre des comptes Hugging Face, restées actives sans être détectées pendant des jours.
Un outil E2EE permettant à des agents IA d'échanger des fichiers de manière sécurisée.
Une technique d'injection exploite les codes ANSI pour dissimuler des instructions malveillantes aux yeux des utilisateurs tout en les rendant lisibles par les modèles d'IA.
Un incident impliquant des agents IA d'OpenAI aurait involontairement perturbé l'infrastructure de Hugging Face, illustrant des risques encore mal anticipés.
La newsletter AI News revient sur la sortie de Laguna S 2.1, moins cher que Deepseek V4 Flash, et sur un incident de sécurité impliquant OpenAI et Hugging Face.
Un audit à grande échelle des apps « vibe-codées » révèle des lacunes récurrentes de sécurité et de fiabilité avant mise en production.
Yubico met à jour ses clés de sécurité pour étendre la gestion d'identité aux cas d'usage de l'intelligence artificielle.
Une analyse montre que les garde-fous statiques échouent face aux agents IA ; l'application des politiques doit s'adapter au contexte, à plusieurs niveaux.
Un chercheur démontre qu'il est possible de trouver une faille d'exécution de code distante critique sur WordPress en utilisant une version avancée de GPT.
Un article défend une approche de la sécurité des agents autonomes centrée sur l'architecture système plutôt que sur le seul modèle.
Capital One publie VulnHunter, un système d'IA agentique conçu pour détecter les vulnérabilités dans le code source.
Une équipe d'audit détaille comment des outils d'IA ont détecté des vulnérabilités dans l'implémentation zkVM d'OpenVM.
Une startup issue du programme YC S26 lance un outil de monitoring de sécurité destiné aux applications basées sur l'IA en entreprise.
Hugging Face publie un rapport détaillé sur un incident de sécurité survenu en juillet 2026 affectant sa plateforme.
Ce modèle spécialisé dans le red-teaming automatisé a servi d'adversaire pour durcir les défenses de GPT-5.6.
Une vulnérabilité critique dans l'éditeur de code IA Cursor pousse un chercheur à opter pour la divulgation publique totale, faute de réponse du fournisseur.