Hugging Face victime du premier piratage mené par une IA
Hugging Face a subi le 16 juillet 2026 la première intrusion en production pilotée entièrement par un agent IA autonome, exposant des datasets internes et des credentials cloud.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1550 articles publiés · page 30/65
Hugging Face a subi le 16 juillet 2026 la première intrusion en production pilotée entièrement par un agent IA autonome, exposant des datasets internes et des credentials cloud.
Ernst & Young a divulgué une brèche de données via la compromission d'un fournisseur tiers de support IT. Des documents fiscaux et financiers de clients ont été téléchargés entre le 28…
Deux zero-day dans SonicWall SMA 1000 — CVE-2026-15409 (CVSS 10.0) et CVE-2026-15410 — sont activement exploitées par Inc Ransomware depuis le 22 juin 2026, avant même leur divulgation publique.
Le 17 juillet 2026 marquait la date limite d'enregistrement des opérateurs d'infrastructures critiques allemands auprès du BSI et du BBK dans le cadre du KRITIS-Dachgesetz. Seul un tiers…
OpenAI a déployé le 9 juillet 2026 sa famille de modèles GPT-5.6 en trois tiers — Sol, Terra et Luna — accompagnée de ChatGPT Work, un agent autonome conçu pour orchestrer des tâches…
Aflac Life Insurance Japan a révélé une intrusion dans son portail assuré entre le 15 et le 25 juin 2026, compromettant les données de 4,38 millions de clients, dont les coordonnées…
Le 16 juillet 2026, une panne de 3 heures dans la région AWS us-east-1 a paralysé des services critiques mondiaux : réseaux hospitaliers, logistique aérienne, ChatGPT, Signal et Coinbase.
NVIDIA publie Nemotron 3 Nano Omni, un modèle open-weight multimodal de 30B paramètres (3B actifs) unifiant vision, audio et langage avec 9x plus de débit pour les agents IA edge et entreprise.
La chaîne de failles wp2shell (CVE-2026-63030 + CVE-2026-60137) permet l'exécution de code sans authentification sur tout WordPress 6.9.x. Correctifs publiés en urgence le 17 juillet 2026.
La campagne FortiBleed a ciblé 430 000 firewalls FortiGate dans 150 pays, volant 110 millions de credentials via un sniffer réseau custom. Pour la première fois, ce vol massif est…
KDDI confirme le 6 juillet 2026 qu’un attaquant a exfiltré jusqu’à 14,22 millions d’adresses email et 7,61 millions de mots de passe via un zero-day sur une plateforme email mutualisée…
La Cyberspace Administration of China a approuvé le 15 juillet 2026 Apple Intelligence pour la Chine, alimenté par Qwen d'Alibaba. Vingt-deux mois de procédure réglementaire aboutissent à…
La Commission européenne a ordonné le 16 juillet 2026 à Google d'ouvrir onze fonctionnalités système Android aux assistants IA rivaux de Gemini et de partager ses données de recherche avec…
Kaspersky GReAT révèle GoSerpent, un backdoor Go opérant silencieusement depuis 2021 contre des gouvernements et réseaux diplomatiques d'Asie du Sud-Est, avec une stratégie de dwell time…
Le chercheur Chaotic Eclipse a publié LegacyHive, un proof-of-concept ciblant le Windows User Profile Service, quelques heures après le Patch Tuesday de juillet 2026. La faille fonctionne…
Moonshot AI a lancé le 16 juillet 2026 Kimi K3, un modèle Mixture-of-Experts de 2,8 trillions de paramètres avec une fenêtre de contexte d'un million de tokens — le plus grand modèle…
Owen Flowers et Thalha Jubair, membres presumés du groupe Scattered Spider, ont été condamnés à cinq ans et demi de prison chacun pour le piratage de Transport for London en septembre…
Le HHS américain a confirmé le 5 juin 2026 que la brèche Conduent Business Services touche 62,2 millions d'individus — environ 1 Américain sur 5. Le groupe ransomware SafePay a exfiltré…
Sysdig a documenté en juillet 2026 la première attaque ransomware entièrement conduite par un agent IA autonome, baptisée JadePuffer. Exploitant CVE-2025-3248 dans Langflow, l'agent IA a…
La Police nationale espagnole a démantelé un réseau cybercriminel combinant fraude aux investissements et Business Email Compromise (BEC), responsable de 140 millions d'euros de…
AWS a élargi Security Hub à Microsoft Azure et lancé GuardDuty AI Protection pour Bedrock et SageMaker, offrant aux équipes SOC une visibilité multicloud unifiée dès le 14 juillet 2026.
Microsoft a briefé ses équipes commerciales le 15 juillet 2026 pour dénigrer les produits d'OpenAI, d'Anthropic et de Google, et promouvoir ses modèles IA maison. Un virage stratégique qui…
Estée Lauder Companies a déclaré le 10 juillet 2026 une violation de données exposant numéros de sécurité sociale, dossiers médicaux et informations financières. Le groupe cosmétique, déjà…
Thinking Machines Lab, la startup de l'ex-CTO d'OpenAI Mira Murati, a lancé Inkling le 15 juillet 2026 : un modèle IA open-weight de 975 milliards de paramètres MoE, multimodal, entraîné…
Un projet cybersécurité ?
Expert dispo · Réponse 24h