Decoded©
-
Le bug bounty d’OpenAI accélère la sécurité IA
OpenAI a lancé le 25 mars 2026 un programme de Bug Bounty d'un million de dollars, offrant aux chercheurs jusqu'à 20 000$ pour identifier des vulnérabilités spécifiques à l'IA comme l'injection de prompts et l'abus de modèles. Hébergé sur Bugcrowd, ce programme marque la première initiative majeure axée exclusivement sur la recherche participative de failles de sécurité dans les systèmes d'intelligence artificielle plutôt que sur les bogues logiciels traditionnels.
Lire la suite -
Databricks Lakewatch réinvente le SIEM agentique
Databricks a annoncé son entrée sur le marché de la cybersécurité le 24 mars 2026, en lançant Lakewatch, une plateforme de sécurité pilotée par l'IA qui promet de réduire les coûts jusqu'à 80 % par rapport aux systèmes traditionnels. La nouvelle plateforme exploite des agents IA autonomes pour automatiser la détection et la réponse aux menaces, tout en stockant les données au sein des environnements cloud des clients, défiant directement les leaders du secteur Splunk et Microsoft Sentinel.
Lire la suite -
Snyk Agent Security, Evo AI-SPM révolutionnent l’IA-gouvernance
La société de sécurité Snyk a lancé lundi Agent Security, une plateforme conçue pour protéger les entreprises contre des agents IA non encadrés qui présentent des risques de cybersécurité. La solution surveille et contrôle des systèmes d'IA autonomes du développement au déploiement, en s'attaquant au problème croissant de "Shadow AI" où des composants IA non autorisés opèrent sans supervision. La plateforme inclut le nouveau moteur Evo AI-SPM de Snyk pour le scan, la validation et l'application des politiques de sécurité sur du code généré par IA.
Lire la suite -
Google Cloud AI et la protection des données sensibles
Google Cloud a dévoilé, tout au long de 2024-2025, des améliorations d'IA à son service Sensitive Data Protection, en introduisant des classificateurs contextuels et des détecteurs d'objets visuels capables d'identifier des dossiers médicaux et des factures, ainsi que de masquer les visages, les passeports et les pièces d'identité avec photo dans les images. Ces nouvelles fonctionnalités, qui vont au-delà de la reconnaissance traditionnelle pour comprendre la signification et le contexte des données, sont désormais disponibles dans les régions Google Cloud du monde entier et s'intègrent à l'écosystème cloud plus large de Google, y compris Vertex AI.
Lire la suite -
Sécurité IA Cloudflare pour applications fait basculer les entreprises.
Cloudflare a lancé sa suite AI Security for Apps pour les entreprises clientes le 11 mars, rendant officiellement disponibles des outils permettant de détecter et de bloquer les menaces ciblant les applications d’intelligence artificielle. L’entreprise de cybersécurité a introduit des capacités personnalisées de signalement de contenus et des fonctionnalités gratuites de découverte d’IA fantôme, tout en annonçant des partenariats élargis avec IBM et Wiz afin de renforcer la protection de l’IA des entreprises sur l’ensemble des plateformes cloud.
Lire la suite -
L’acquisition de Wiz par Google révolutionne la sécurité cloud
Le 11 mars 2026, Google a finalisé l’acquisition de la société de cybersécurité Wiz pour 32 milliards de dollars, marquant la plus importante opération de l’histoire de l’industrie de la cybersécurité. Cette transaction entièrement en numéraire, qui a obtenu le mois dernier l’approbation réglementaire de la Commission européenne, intégrera la plateforme de sécurité cloud de Wiz au sein de Google Cloud, tout en garantissant la prise en charge des services cloud concurrents d’Amazon, Microsoft et Oracle.
Lire la suite -
OpenAI vient d’acquérir Promptfoo, entreprise de sécurité : voici pourquoi
OpenAI a acquis la start-up de sécurité IA Promptfoo le 9 mars 2026, afin de renforcer la sécurité et la fiabilité de ses systèmes d'IA d'entreprise. L'accord intégrera directement les outils de détection des vulnérabilités et de test de Promptfoo dans la plateforme d'OpenAI, tout en préservant les offres open-source populaires de la start-up utilisées par plus de 350 000 développeurs dans le monde. Les conditions financières n'ont pas été divulguées.
Lire la suite -
Dévoiler le cauchemar caché : HTTP Smuggling et Poisoning Pingora
Le chercheur en sécurité Rajat Raghav a découvert trois vulnérabilités critiques dans le framework open-source Pingora qui pourraient permettre à des attaquants de détourner des sessions utilisateurs et d'empoisonner les caches Web. Ces failles, divulguées en mars 2026, touchent tous les déploiements Pingora auto-hébergés antérieurs à la version 0.8.0 lorsqu'ils sont configurés comme proxys exposés sur Internet. Pingora a publié la version 0.8.0 pour corriger ces failles, alors que Cloudflare a confirmé que ses services CDN n'étaient pas impactés.
Lire la suite -
Pourquoi le nouveau scanner API de Cloudflare change tout.
Cloudflare a lancé lundi une bêta ouverte de son AI-powered Web and API Vulnerability Scanner, un nouvel outil de sécurité qui détecte automatiquement des failles complexes dans les applications Web et les API. Ce scanner, intégré au service API Shield de Cloudflare, utilise l'IA pour cartographier les comportements des API et identifier des vulnérabilités critiques telles que Broken Object Level Authorization, répondant à la principale menace qui pèse sur les services Web modernes.
Lire la suite -
Les nouveaux outils de Cloudflare ont transformé la sécurité d’Internet pour toujours
Cloudflare a dévoilé d'importantes extensions de sa plateforme Radar le 27 février 2026, introduisant des outils de surveillance publics pour la post-quantum cryptography, l'encrypted messaging integrity, et les routing security standards. Les nouveaux tableaux de bord suivent l'adoption par Internet du chiffrement résistant à l'informatique quantique, auditent les journaux Key Transparency pour WhatsApp et Facebook Messenger, et surveillent le déploiement du protocole de routage ASPA afin de lutter contre les menaces de détournement de réseau.
Lire la suite -
Exposé : La vérité choquante derrière la violation de données de Cegedim en 2025
La société française de technologies de santé, Cegedim, a subi une cyberattaque majeure fin 2025 ayant compromis les données personnelles d'environ 15 millions de patients, a-t-on confirmé mercredi. Des pirates ont exploité des failles du logiciel médical largement utilisé par l'entreprise pour dérober les noms, les adresses et, dans certains cas, des notes médicales sensibles incluant des diagnostics de pathologies et des informations personnelles.
Lire la suite -
L’OTAN vient d’approuver iOS 26 pour des renseignements Top Secret
Les iPhone et iPad d'Apple fonctionnant sous iOS 26 sont devenus les premiers appareils grand public certifiés par l'OTAN pour traiter des informations classifiées sans nécessiter de matériel de sécurité supplémentaire. Cette approbation historique, annoncée le 26 février, permet à ces appareils de traiter des données de niveau NATO RESTRICTED après évaluation par l'Office fédéral allemand de la sécurité de l'information (BSI).
Lire la suite
The newsletter of the future
Get a glimpse of the future straight to your inbox. Subscribe to discover tomorrow’s tech trends, exclusive tips, and offers just for our community.












