Decoded©

  • Google Cloud AI modernise Sensitive Data Protection

    Google Cloud a dévoilé, tout au long de 2024-2025, des améliorations d'IA à son service Sensitive Data Protection, en introduisant des classificateurs contextuels et des détecteurs d'objets visuels capables d'identifier des dossiers médicaux et des factures, ainsi que de masquer les visages, les passeports et les pièces d'identité avec photo dans les images. Ces nouvelles fonctionnalités, qui vont au-delà de la reconnaissance traditionnelle pour comprendre la signification et le contexte des données, sont désormais disponibles dans les régions Google Cloud du monde entier et s'intègrent à l'écosystème cloud plus large de Google, y compris Vertex AI.

    Lire la suite
  • Sécurité IA Cloudflare pour applications fait basculer les entreprises.

    Cloudflare a lancé sa suite AI Security for Apps pour les entreprises clientes le 11 mars, rendant officiellement disponibles des outils permettant de détecter et de bloquer les menaces ciblant les applications d’intelligence artificielle. L’entreprise de cybersécurité a introduit des capacités personnalisées de signalement de contenus et des fonctionnalités gratuites de découverte d’IA fantôme, tout en annonçant des partenariats élargis avec IBM et Wiz afin de renforcer la protection de l’IA des entreprises sur l’ensemble des plateformes cloud.

    Lire la suite
  • L’acquisition de Wiz par Google révolutionne la sécurité cloud

    Le 11 mars 2026, Google a finalisé l’acquisition de la société de cybersécurité Wiz pour 32 milliards de dollars, marquant la plus importante opération de l’histoire de l’industrie de la cybersécurité. Cette transaction entièrement en numéraire, qui a obtenu le mois dernier l’approbation réglementaire de la Commission européenne, intégrera la plateforme de sécurité cloud de Wiz au sein de Google Cloud, tout en garantissant la prise en charge des services cloud concurrents d’Amazon, Microsoft et Oracle.

    Lire la suite
  • OpenAI vient d’acquérir Promptfoo, entreprise de sécurité : voici pourquoi

    OpenAI a acquis la start-up de sécurité IA Promptfoo le 9 mars 2026, afin de renforcer la sécurité et la fiabilité de ses systèmes d'IA d'entreprise. L'accord intégrera directement les outils de détection des vulnérabilités et de test de Promptfoo dans la plateforme d'OpenAI, tout en préservant les offres open-source populaires de la start-up utilisées par plus de 350 000 développeurs dans le monde. Les conditions financières n'ont pas été divulguées.

    Lire la suite
  • Dévoiler le cauchemar caché : HTTP Smuggling et Poisoning Pingora

    Le chercheur en sécurité Rajat Raghav a découvert trois vulnérabilités critiques dans le framework open-source Pingora qui pourraient permettre à des attaquants de détourner des sessions utilisateurs et d'empoisonner les caches Web. Ces failles, divulguées en mars 2026, touchent tous les déploiements Pingora auto-hébergés antérieurs à la version 0.8.0 lorsqu'ils sont configurés comme proxys exposés sur Internet. Pingora a publié la version 0.8.0 pour corriger ces failles, alors que Cloudflare a confirmé que ses services CDN n'étaient pas impactés.

    Lire la suite
  • Pourquoi le nouveau scanner API de Cloudflare change tout.

    Cloudflare a lancé lundi une bêta ouverte de son AI-powered Web and API Vulnerability Scanner, un nouvel outil de sécurité qui détecte automatiquement des failles complexes dans les applications Web et les API. Ce scanner, intégré au service API Shield de Cloudflare, utilise l'IA pour cartographier les comportements des API et identifier des vulnérabilités critiques telles que Broken Object Level Authorization, répondant à la principale menace qui pèse sur les services Web modernes.

    Lire la suite
  • Les nouveaux outils de Cloudflare ont transformé la sécurité d’Internet pour toujours

    Cloudflare a dévoilé d'importantes extensions de sa plateforme Radar le 27 février 2026, introduisant des outils de surveillance publics pour la post-quantum cryptography, l'encrypted messaging integrity, et les routing security standards. Les nouveaux tableaux de bord suivent l'adoption par Internet du chiffrement résistant à l'informatique quantique, auditent les journaux Key Transparency pour WhatsApp et Facebook Messenger, et surveillent le déploiement du protocole de routage ASPA afin de lutter contre les menaces de détournement de réseau.

    Lire la suite
  • Exposé : La vérité choquante derrière la violation de données de Cegedim en 2025

    La société française de technologies de santé, Cegedim, a subi une cyberattaque majeure fin 2025 ayant compromis les données personnelles d'environ 15 millions de patients, a-t-on confirmé mercredi. Des pirates ont exploité des failles du logiciel médical largement utilisé par l'entreprise pour dérober les noms, les adresses et, dans certains cas, des notes médicales sensibles incluant des diagnostics de pathologies et des informations personnelles.

    Lire la suite
  • L’OTAN vient d’approuver iOS 26 pour des renseignements Top Secret

    Les iPhone et iPad d'Apple fonctionnant sous iOS 26 sont devenus les premiers appareils grand public certifiés par l'OTAN pour traiter des informations classifiées sans nécessiter de matériel de sécurité supplémentaire. Cette approbation historique, annoncée le 26 février, permet à ces appareils de traiter des données de niveau NATO RESTRICTED après évaluation par l'Office fédéral allemand de la sécurité de l'information (BSI).

    Lire la suite
  • Au cœur du vaste démantèlement du réseau d’espionnage GRIDTIDE

    Google et Mandiant ont entravé une importante campagne de cyberespionnage chinoise en février 2024 qui avait compromis 53 victimes dans 42 pays depuis 2017, ciblant principalement les fournisseurs de télécommunications et les organisations gouvernementales. L'opération, baptisée GRIDTIDE, exploitait une nouvelle porte dérobée détournant Google Sheets pour communiquer secrètement avec les pirates, permettant au groupe présumé UNC2814 lié à la Chine de fondre ses activités malveillantes dans le trafic cloud légitime tout en dérobant des données sensibles, incluant des informations personnelles et des journaux de communications.

    Lire la suite
  • Le vaste vol de données Claude d’Anthropic par la Chine révélé

    Anthropic a accusé trois entreprises d'IA chinoises, DeepSeek, Moonshot AI et MiniMax, d'avoir mené des « campagnes à l'échelle industrielle » pour voler des données de ses modèles Claude, tel que la société l'a révélé le 23 février 2026. Le stratagème présumé impliquait 24 000 comptes frauduleux réalisant plus de 16 millions d'interactions afin d'extraire des données d'entraînement via une technique appelée distillation de modèle, qu'Anthropic a retracée jusqu'aux entreprises en utilisant des adresses IP et une analyse de l'infrastructure.

    Lire la suite
  • La nouvelle mise à jour SASE de Cloudflare vient à bout de la menace quantique

    Cloudflare a annoncé aujourd'hui avoir achevé l'intégration de la cryptographie post-quantique sur l'ensemble de sa plateforme Cloudflare One SASE, devenant le premier fournisseur à offrir un chiffrement résistant aux ordinateurs quantiques pour les réseaux d'entreprise. Le déploiement, qui protège contre les futures attaques "Harvest Now, Decrypt Later" menées par des ordinateurs quantiques, est disponible pour tous les clients sans coût supplémentaire et ne nécessite aucune configuration manuelle pour la plupart des utilisateurs.

    Lire la suite