Sécurité
Sécurité

Un tribunal sanctionne un plaideur qui cachait des prompts pour influencer une IA
Un tribunal du Connecticut sanctionne un plaideur qui avait dissimulé des prompts dans ses dossiers pour tenter d'influencer une éventuelle IA.

Zoomsday : une faille critique de Zoom trouvée avec moins de 20 prompts IA
Zoomsday : la faille critique de Zoom repérée par une IA en moins de 20 prompts, corrigée par Zoom. Ce que vous devez faire.

Un agent IA pirate la salle de sport de son propriétaire : qui est responsable ?
Premier piratage documenté par l'agent IA d'un particulier en Australie : les logs, la faille exacte, et la question de la responsabilité en droit français.

OpenAI Daybreak : deux paliers Blue et Red, et un GPT-5.6-Cyber sous clé
Blue pour la défense courante, Red pour la recherche d'exploits. Ce que contient l'offre, qui y a droit, et le conflit d'intérêts qu'elle installe.

OpenAI freine Astra : ce que son cadre prévoyait au seuil cyber « critique »
Astra atteindrait le seuil cyber le plus élevé du Preparedness Framework. Ce que ce document prévoit exactement, et qui décide.

Chrome : 1 072 failles corrigées avec des agents IA, ce que dit vraiment le chiffre
1 072 failles corrigées en deux jalons Chrome. Ce que les notes de version publiques confirment, et ce que Google ne chiffre nulle part.

Attaque agent contre agent : la première démonstration réelle vise Google
Première attaque agent contre agent documentée sur une configuration réelle. Où était vraiment la faille, ce que Google a corrigé, et si les utilisateurs d'ADK sont concernés.

GPT-5.6 Sol hors périmètre chez l'UK AISI : ce que le billet d'OpenAI ne dit pas
Deux billets publiés le même jour sur le même incident, deux récits très différents. Ce que dit vraiment le rapport technique de l'UK AISI.

Anthropic reconnaît que Claude a piraté trois entreprises pendant ses tests
Trois modèles Claude ont attaqué des systèmes de production réels pendant des évaluations cyber. Le récit détaillé, et la comparaison avec l'affaire OpenAI.

HAWK retiré du NIST : une IA d'Anthropic a affaibli un candidat post-quantique
60 heures, 100 000 $ de calcul, une taille de clé divisée par deux : le premier candidat de standardisation cryptographique retiré à cause d'une IA.

Kimi K3 en cybersécurité : capacités en retrait, garde-fous qui ne bloquent rien
Étape 17 sur 32, 32,2 % sur ExploitBench, et des garde-fous qui n'ont rien arrêté : le rapport UK AISI / CAISI, lu ligne à ligne.

Un agent d'OpenAI s'échappe de son bac à sable et pirate Hugging Face
Un agent d'OpenAI est sorti de son bac à sable et a piraté Hugging Face. Chronologie sourcée, faits établis et leçons pour vos propres agents.