Prouvez-le. Ne vous contentez pas de l’affirmer.

14 paquets npm infectés par un cheval de Troie diffusent la porte dérobée RedC2 4.0 pour Linux, dotée d'un système de commande et de contrôle (C2) assisté par IA

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Des chercheurs en cybersécurité ont découvert un ensemble de paquets npm infectés par un cheval de Troie qui se font passer pour des utilitaires de calendrier et de suivi de séries, mais qui sont conçus pour déployer discrètement un implant Linux basé sur l’intelligence artificielle (IA), baptisé RedC2 4.0. « Lorsque le module se charge, il localise le binaire intégré, le marque comme exécutable et le lance en tant que processus d'arrière-plan détaché », explique TrendAI, la division de Trend Micro

En bref

  • Des chercheurs en cybersécurité ont découvert un ensemble de paquets npm infectés par des chevaux de Troie qui se font passer pour des utilitaires de calendrier et de suivi de séries fonctionnels, mais qui sont conçus pour déployer discrètement un implant Linux basé sur l’intelligence artificielle (IA), baptisé RedC2 4.0. « Lorsque le module se charge, il localise le binaire intégré, le marque comme exécutable et le lance en tant que processus d’arrière-plan détaché », explique TrendAI, la division de Trend Micro
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention de l’auteur.
Lire la suite
  42 lectures

Le nombre de postes en cybersécurité exigeant des compétences en IA a doublé, mais le recrutement de débutants reste à la traîne

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.

At a glance

  • The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Lire la suite
  37 lectures

L'attaque « CoSnitch » a poussé un copilote à révéler l'architecture du système

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Des chercheurs ont découvert une technique de « méta-piratage » capable de manipuler le service d’IA afin qu’il révèle ses propres failles de sécurité.

En bref

  • Des chercheurs ont découvert une technique de « méta-piratage » permettant de manipuler un service d’IA afin qu’il révèle ses propres failles de sécurité.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la référence.
Lire la suite
  27 lectures

Le « GhostJacking » met en évidence les lacunes en matière de gouvernance de l'identité chez les agents IA

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

De nouvelles recherches montrent comment les attaquants peuvent utiliser les alertes de sécurité et les événements bloqués pour manipuler et détourner des agents IA.

En bref

  • De nouvelles recherches montrent comment les attaquants peuvent utiliser les alertes de sécurité et les événements bloqués pour manipuler et détourner des agents IA.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention d’origine.
Lire la suite
  33 lectures

Il est possible de piéger Rovo d'Atlassian pour qu'il envoie des données Jira et Confluence à des pirates

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Des instructions contrôlées par un attaquant peuvent amener l’assistant Rovo d’Atlassian à collecter des données Jira ou Confluence auxquelles un utilisateur connecté a accès, puis à les envoyer vers un serveur externe. Deux sociétés de sécurité ont découvert ce comportement indépendamment l’une de l’autre, par des voies différentes. Une seule de ces voies a été confirmée comme étant fermée. PromptArmor, une société spécialisée dans la sécurité basée sur l’IA, a dissimulé ces instructions dans le contenu lu par Rovo. Elle a indiqué qu’un fichier mis en ligne était

En bref

  • Des instructions contrôlées par un attaquant peuvent amener l’assistant Rovo d’Atlassian à collecter des données Jira ou Confluence auxquelles un utilisateur connecté a accès, puis à les envoyer vers un serveur externe. Deux entreprises de sécurité ont découvert ce comportement indépendamment l’une de l’autre, par des voies différentes. Une seule de ces voies a été confirmée comme étant fermée. PromptArmor, une entreprise spécialisée dans la sécurité basée sur l’IA, a dissimulé les instructions dans le contenu lu par Rovo. Elle a indiqué qu’un fichier téléchargé était
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention de la source.
Lire la suite
  23 lectures