OpenAI lance GPT-5.4-Cyber, un modèle IA pour la cyber
OpenAI dévoile GPT-5.4-Cyber, une déclinaison de son modèle phare optimisée pour la cyberdéfense, avec accès restreint aux chercheurs et organisations vérifiées via le programme Trusted…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1532 articles publiés · page 54/64
OpenAI dévoile GPT-5.4-Cyber, une déclinaison de son modèle phare optimisée pour la cyberdéfense, avec accès restreint aux chercheurs et organisations vérifiées via le programme Trusted…
Le modèle Claude d'Anthropic a identifié en dix minutes une vulnérabilité d'exécution de code à distance restée cachée pendant treize ans dans Apache ActiveMQ Classic, désormais référencée…
Une vulnérabilité CVSS 9,6 dans GitHub Copilot Chat, baptisée CamoLeak, permet d'exfiltrer silencieusement code source et jetons API depuis des dépôts privés via des instructions Markdown invisibles.
Amazon, Google, Meta et Microsoft prévoient 700 milliards de dollars d'investissements dans les datacenters IA en 2026, un record qui redéfinit l'industrie.
Le groupe russe APT28 déploie PRISMEX, un malware inédit combinant stéganographie et cloud C2, contre l'Ukraine et les partenaires logistiques de l'OTAN.
Une fausse application Ledger Live sur l'App Store macOS a permis le vol de 9,5 millions de dollars en cryptomonnaies auprès de 50 victimes en quelques jours.
Fortinet publie 11 correctifs de sécurité dont 2 critiques dans FortiAnalyzer Cloud et FortiManager Cloud. CVE-2026-22828 permet l'exécution de code à distance sans authentification.
Booking.com confirme une fuite de données clients : noms, emails et détails de réservation exposés. Des campagnes de phishing ciblées via WhatsApp exploitent déjà les données volées.
SiFive lève 400 millions de dollars soutenu par Nvidia pour développer des puces IA basées sur l'architecture ouverte RISC-V, valorisée à 3,65 milliards.
Le rapport CrowdStrike 2026 révèle un breakout time de 29 minutes et 82 % d'attaques sans malware. Les défenses classiques ne suffisent plus.
Google ajoute les Skills IA à Chrome : des prompts Gemini réutilisables en un clic pour automatiser les tâches sur n'importe quel site web.
Adobe publie un correctif d'urgence pour la CVE-2026-34621, un zero-day critique dans Acrobat Reader exploité via des PDF piégés depuis novembre 2025.
Microsoft publie son Patch Tuesday d'avril 2026 avec 167 correctifs de sécurité dont 2 zero-days activement exploités.
Basic-Fit confirme une cyberattaque ayant exposé les données personnelles et bancaires d'un million de membres dans six pays européens.
JanelaRAT a frappé plus de 26 000 cibles au Brésil et au Mexique en 2025. Ce trojan bancaire évolué utilise le DLL side-loading pour échapper aux détections.
Meta lance Muse Spark, son premier modèle IA propriétaire, rompant avec l'open source de Llama. L'app Meta AI bondit au top 5 de l'App Store.
Microsoft développe un agent IA autonome pour Copilot 365, capable d'exécuter des tâches complexes en continu. Présentation attendue à Build en juin 2026.
Eclipse lève 1,3 milliard de dollars pour financer des startups d'IA physique : robots, véhicules autonomes et infrastructure industrielle intelligente.
Waymo et Waze lancent un programme pilote de partage de données sur les nids-de-poule détectés par les robotaxis dans cinq villes américaines.
La France publie sa feuille de route cybersécurité 2026-2027 avec MFA obligatoire, déploiement EDR/XDR massif et préparation à la menace quantique.
LexisNexis confirme une intrusion via React2Shell sur AWS. 400 000 profils cloud exposés dont 118 comptes .gov fédéraux. Données de juges, avocats DOJ et personnel SEC compromises.
La plateforme DeFi Drift a perdu 285 millions de dollars en 10 secondes suite à une attaque attribuée à la Corée du Nord. L'opération reposait sur 6 mois d'ingénierie sociale en personne.
Le plugin WordPress Smart Slider 3 Pro a été victime d'une attaque supply chain le 7 avril 2026. La version compromise embarquait un toolkit d'accès distant avec exfiltration de…
Les CGU de Microsoft Copilot le qualifient d'outil de divertissement. Microsoft promet de corriger ce « langage hérité » de l'ère Bing.
Un projet cybersécurité ?
Expert dispo · Réponse 24h