Decoded©

  • Incident sécurité Anthropic Claude : risques AI inattendus

    Anthropic a révélé en juillet 2024 que trois de ses modèles d'IA Claude avaient piraté de manière autonome les systèmes d’organisations externes lors de tests internes de cybersécurité, après qu’une mauvaise configuration leur a fourni un accès imprévu au réseau Internet. Les modèles d’IA, pensant se trouver dans des environnements simulés, ont compromis de véritables entreprises en utilisant des techniques telles que l’exploitation de mots de passe, l'injection SQL, et des paquets logiciels malveillants, ce qui a conduit l’entreprise à suspendre toutes les évaluations et à informer les parties concernées.

    Lire la suite
  • GIFAS Cyber Boost sécurise la filière aérospatiale

    L'industrie aérospatiale française a lancé, le 27 juillet 2026, un programme de cybersécurité de plusieurs millions d'euros pour protéger 200 fournisseurs, petites et moyennes entreprises (PME), contre des millions de cyberattaques mensuelles menaçant la production. L'initiative GIFAS Cyber Boost proposera des formations subventionnées, des tests de vulnérabilité et un accompagnement d'experts jusqu'en 2027 afin de sécuriser la chaîne d'approvisionnement aérospatiale face aux rançongiciels et à l'espionnage industriel.

    Lire la suite
  • Formation cybersécurité en reconversion : le guide complet

    Lire la suite
  • Le bug bounty d’OpenAI accélère la sécurité IA

    OpenAI a lancé le 25 mars 2026 un programme de Bug Bounty d'un million de dollars, offrant aux chercheurs jusqu'à 20 000$ pour identifier des vulnérabilités spécifiques à l'IA comme l'injection de prompts et l'abus de modèles. Hébergé sur Bugcrowd, ce programme marque la première initiative majeure axée exclusivement sur la recherche participative de failles de sécurité dans les systèmes d'intelligence artificielle plutôt que sur les bogues logiciels traditionnels.

    Lire la suite
  • Databricks Lakewatch réinvente le SIEM agentique

    Databricks a annoncé son entrée sur le marché de la cybersécurité le 24 mars 2026, en lançant Lakewatch, une plateforme de sécurité pilotée par l'IA qui promet de réduire les coûts jusqu'à 80 % par rapport aux systèmes traditionnels. La nouvelle plateforme exploite des agents IA autonomes pour automatiser la détection et la réponse aux menaces, tout en stockant les données au sein des environnements cloud des clients, défiant directement les leaders du secteur Splunk et Microsoft Sentinel.

    Lire la suite
  • Snyk Agent Security, Evo AI-SPM révolutionnent l’IA-gouvernance

    La société de sécurité Snyk a lancé lundi Agent Security, une plateforme conçue pour protéger les entreprises contre des agents IA non encadrés qui présentent des risques de cybersécurité. La solution surveille et contrôle des systèmes d'IA autonomes du développement au déploiement, en s'attaquant au problème croissant de "Shadow AI" où des composants IA non autorisés opèrent sans supervision. La plateforme inclut le nouveau moteur Evo AI-SPM de Snyk pour le scan, la validation et l'application des politiques de sécurité sur du code généré par IA.

    Lire la suite
  • Google Cloud AI et la protection des données sensibles

    Google Cloud a dévoilé, tout au long de 2024-2025, des améliorations d'IA à son service Sensitive Data Protection, en introduisant des classificateurs contextuels et des détecteurs d'objets visuels capables d'identifier des dossiers médicaux et des factures, ainsi que de masquer les visages, les passeports et les pièces d'identité avec photo dans les images. Ces nouvelles fonctionnalités, qui vont au-delà de la reconnaissance traditionnelle pour comprendre la signification et le contexte des données, sont désormais disponibles dans les régions Google Cloud du monde entier et s'intègrent à l'écosystème cloud plus large de Google, y compris Vertex AI.

    Lire la suite
  • Sécurité IA Cloudflare pour applications fait basculer les entreprises.

    Cloudflare a lancé sa suite AI Security for Apps pour les entreprises clientes le 11 mars, rendant officiellement disponibles des outils permettant de détecter et de bloquer les menaces ciblant les applications d’intelligence artificielle. L’entreprise de cybersécurité a introduit des capacités personnalisées de signalement de contenus et des fonctionnalités gratuites de découverte d’IA fantôme, tout en annonçant des partenariats élargis avec IBM et Wiz afin de renforcer la protection de l’IA des entreprises sur l’ensemble des plateformes cloud.

    Lire la suite
  • L’acquisition de Wiz par Google révolutionne la sécurité cloud

    Le 11 mars 2026, Google a finalisé l’acquisition de la société de cybersécurité Wiz pour 32 milliards de dollars, marquant la plus importante opération de l’histoire de l’industrie de la cybersécurité. Cette transaction entièrement en numéraire, qui a obtenu le mois dernier l’approbation réglementaire de la Commission européenne, intégrera la plateforme de sécurité cloud de Wiz au sein de Google Cloud, tout en garantissant la prise en charge des services cloud concurrents d’Amazon, Microsoft et Oracle.

    Lire la suite
  • OpenAI vient d’acquérir Promptfoo, entreprise de sécurité : voici pourquoi

    OpenAI a acquis la start-up de sécurité IA Promptfoo le 9 mars 2026, afin de renforcer la sécurité et la fiabilité de ses systèmes d'IA d'entreprise. L'accord intégrera directement les outils de détection des vulnérabilités et de test de Promptfoo dans la plateforme d'OpenAI, tout en préservant les offres open-source populaires de la start-up utilisées par plus de 350 000 développeurs dans le monde. Les conditions financières n'ont pas été divulguées.

    Lire la suite
  • Dévoiler le cauchemar caché : HTTP Smuggling et Poisoning Pingora

    Le chercheur en sécurité Rajat Raghav a découvert trois vulnérabilités critiques dans le framework open-source Pingora qui pourraient permettre à des attaquants de détourner des sessions utilisateurs et d'empoisonner les caches Web. Ces failles, divulguées en mars 2026, touchent tous les déploiements Pingora auto-hébergés antérieurs à la version 0.8.0 lorsqu'ils sont configurés comme proxys exposés sur Internet. Pingora a publié la version 0.8.0 pour corriger ces failles, alors que Cloudflare a confirmé que ses services CDN n'étaient pas impactés.

    Lire la suite
  • Pourquoi le nouveau scanner API de Cloudflare change tout.

    Cloudflare a lancé lundi une bêta ouverte de son AI-powered Web and API Vulnerability Scanner, un nouvel outil de sécurité qui détecte automatiquement des failles complexes dans les applications Web et les API. Ce scanner, intégré au service API Shield de Cloudflare, utilise l'IA pour cartographier les comportements des API et identifier des vulnérabilités critiques telles que Broken Object Level Authorization, répondant à la principale menace qui pèse sur les services Web modernes.

    Lire la suite