Aller au contenu
3 octobresam.
  1. Ars Technica · AI65

    Apple modifie les autorisations d'accès complet au disque de macOS pour limiter les abus des agents IA

    Apple a annoncé vendredi modifier les paramètres de confidentialité de macOS afin d'empêcher les développeurs tiers de les détourner pour accéder aux historiques de messages. Cette décision intervient deux semaines après que le chroniqueur Jason Aten a affirmé que le nouvel agent IA généraliste Muse de Meta lui avait envoyé une notification non sollicitée mentionnant une conversation avec un collègue sur Apple Messages, alors qu'il n'avait jamais accordé à Muse l'autorisation de lire ses messages. Le CTO de Meta, David Singleton, a répondu que l'intégration Messages dans l'application Muse Mac est opt-in et nécessite à la fois l'accès complet au disque au niveau système macOS et l'activation du connecteur Messages. L'expert en sécurité macOS Patrick Wardle a toutefois contesté cette défense, soulignant que du point de vue technique, l'accès complet au disque permet de lire tout fichier non-root, l'historique de navigation, les cookies et les chats. Meta PR s'est contenté de citer à nouveau Singleton sans répondre directement à la question.

2 octobreven.
  1. BleepingComputer12

    Le Trésor américain sanctionne huit membres du Tren de Aragua pour des attaques de jackpotting sur des ATM

    Le département du Trésor américain a sanctionné huit membres du gang vénézuélien Tren de Aragua (TdA) pour leur rôle dans le vol de millions de dollars via des attaques de jackpotting sur des ATM aux États-Unis. Anibal Alexander Canelon Aguirre, alias « Prometheus », aurait développé le malware Ploutus utilisé dans ces attaques et figure depuis mars sur la liste des dix fugitifs les plus recherchés du FBI. Selon l'OFAC, plus de 1 500 attaques de jackpotting ont permis de dérober 40,73 millions de dollars à des institutions financières américaines depuis août 2025, et sept adresses TRON ont été ajoutées à la SDN List pour avoir reçu environ 6,1 millions de dollars depuis mars 2022.

  2. BleepingComputer22

    La faille de l'EDR : 3 façons dont les attaques par navigateur échappent à la télémétrie des endpoints

    Les attaques via navigateur et flux d'identité SaaS contournent l'EDR car elles ne génèrent ni exécutable malveillant ni processus suspect sur l'endpoint. Selon le Browser Security Report 2026 de NordLayer, le navigateur est le point d'accès de la totalité des 504 applications examinées, et 79 % des outils ne sont accessibles que par navigateur. En mars 2026, Microsoft a signalé des extensions Chromium malveillantes déguisées en assistants IA, installées environ 900 000 fois et confirmées dans plus de 20 000 tenants d'entreprise, qui exfiltraient les URL visitées et le contenu des conversations ChatGPT et DeepSeek.

  3. The Hacker News78

    OpenAI se sépare de trois chercheurs en sécurité pour mauvaise gestion d'informations sensibles

    OpenAI s'est séparé de trois membres de son équipe sécurité, Jasmine Wang, Tomek Korbak et Mikita Balesni.

    Motif de la recommandation :L'article rassemble en un seul récit les départs de chercheurs sécurité, les dérives d'agents et l'enquête de la FTC, ce qui aide à situer l'état des contrôles chez OpenAI.

  4. ActuIA (fr)60

    Le Texas enquête sur des centaines de centres de données pour un formulaire d'eau

    Le procureur général du Texas Ken Paxton a annoncé le 24 septembre 2026 l'ouverture d'une enquête sur des projets de centres de données de l'État n'ayant pas répondu à l'enquête d'usage d'eau du Texas Water Development Board, citant « centaines » de projets et dix-huit comtés sans nommer d'entreprise ni annoncer de sanction. L'obligation invoquée, l'article 16.012(m) du Texas Water Code, imposait le retour de l'enquête pour l'année civile 2025 au 1er mars 2026, soit près de sept mois avant l'annonce. Le défaut de réponse entraîne l'inéligibilité aux financements du TWDB, l'inéligibilité aux permis, avenants et renouvellements de la TCEQ au titre du chapitre 11, et une infraction de classe C punie d'une amende maximale de 500 dollars. Cette enquête s'inscrit dans une série de quatre actes officiels texans entre le 14 et le 24 septembre, dont la suspension de tous les permis demandés par des centres de données jusqu'à l'achèvement de l'audit d'ERCOT, qui instruit environ 474 gigawatts de demandes de raccordement dont environ 90 % émanent de centres de données.

1 octobrejeu.
  1. ActuIA (fr)78

    Des instructions cachées ciblent les IA des tribunaux brésiliens

    Une pièce déposée devant le Supremo Tribunal Federal brésilien contenait une injection d'instructions en texte blanc invisible.

    Motif de la recommandation :Le texte documente des cas concrets d'injection de prompt dans des procédures judiciaires brésiliennes et les réponses réglementaires, offrant un aperçu des enjeux de sécurité des systèmes d'IA juridiques.

30 septembremer.
  1. Simon Willison62

    Anthropic Frontier Red Team évalue les capacités cyber de GLM-5.3 et Claude Mythos Preview

    L'équipe Frontier Red Team d'Anthropic indique avoir évalué plusieurs modèles sur 100 tâches tirées au hasard d'un benchmark interne d'exploitation binaire. GLM-5.3 parvient à un détournement complet du flux de contrôle dans 4 % des essais, contre 6 % pour Claude Mythos Preview. Les modèles antérieurs, comme Claude Opus 4.6 et GLM-5.2, n'y réussissent dans aucun essai, ce qui marque selon l'équipe un seuil significatif franchi.

29 septembremar.
  1. MIT Technology Review · AI50

    MIT Technology Review enquête sur les défaillances mortelles du « mur virtuel » frontalier américain

    Une enquête de MIT Technology Review documente plus de mille personnes décédées après avoir traversé des zones surveillées par les tours du « mur virtuel » à la frontière sud des États-Unis, sans avoir été atteintes ni appréhendées. Certaines se trouvaient sous la surveillance de tours nouvellement installées dotées d'IA censées détecter automatiquement les personnes. Ces conclusions révèlent une crise humanitaire plus visible qu'on ne le pensait et l'échec répété de la promesse de sécurité de base de cette surveillance, selon une table ronde réunissant Mat Honan, James O'Donnell et Eileen Guo, enregistrée le 28 septembre 2026.

28 septembrelun.
26 septembresam.
23 septembremer.
  1. Troy Hunt12

    Weekly Update 522 : en direct d'Oslo avec Scott Helme

    Scott Helme explique comment Report URI identifie les machines infectées par des malwares au sein des organisations grâce aux rapports CSP. Il évoque également le rythme élevé d'extensions de navigateur malveillantes détectées avec l'aide de « Rory », son instance locale d'OpenClaw. L'épisode s'ouvre sur sept premières minutes au son atténué, le micro externe ayant mal fonctionné.

17 septembrejeu.
12 septembresam.
9 septembremer.
7 septembrelun.
3 septembrejeu.
2 septembremer.
  1. Krebs on Security78

    Le FBI enquête sur un service dark web revendant plus de 153 millions de permis de conduire

    Un nouveau service du dark web nommé Nexus vend les scans numériques de plus de 153 millions de permis de conduire américains et canadiens.

    Motif de la recommandation :L'enquête du FBI et les vérifications menées par l'auteur sur les horodatages relient un service de revente de données à un prestataire de vérification d'identité, ce qui éclaire les risques des chaînes de sous-traitance.

31 aoûtlun.
27 aoûtjeu.
26 aoûtmer.
25 aoûtmar.
17 aoûtlun.
14 aoûtven.
12 aoûtmer.
11 aoûtmar.