PuzzleMask : technique d'injection de prompt en prose pour contourner les gardiens LLM

🔍 Contexte PubliĂ© le 10 septembre 2026 par Check Point Research, cet article prĂ©sente PuzzleMask, une nouvelle technique d’attaque ciblant les pipelines LLM Ă  double Ă©tage (gatekeeper → target model). La recherche dĂ©montre comment des payloads malveillants peuvent ĂȘtre dissimulĂ©s dans de la prose ordinaire en anglais, sans recours Ă  des encodages exotiques (Base64, emojis, formatage invisible). ⚙ MĂ©canisme de l’attaque La technique repose sur un wrapper en prose soigneusement construit qui encapsule un payload interdit. Le principe exploite la diffĂ©rence de capacitĂ©s entre : ...

11 septembre 2026 Â· 3 min

Recensement llms.txt : un tiers des 100 entreprises cyber leaders l'adoptent, avec des écarts de qualité majeurs

🔍 Contexte PubliĂ© le 4 septembre 2026 sur le blog personnel de l’auteur (ai.rud.is), cet article prĂ©sente les rĂ©sultats d’un recensement technique portant sur l’adoption du standard llms.txt parmi les 100 entreprises de cybersĂ©curitĂ© les plus influentes selon l’UniversitĂ© de San Diego (liste mise Ă  jour le 21 juillet 2026). 📋 MĂ©thodologie L’auteur a sondĂ© l’URL https://<domain>/llms.txt pour chacune des 100 entreprises, en utilisant un User-Agent Chrome rĂ©el, un timeout de 25 secondes, et en classifiant les rĂ©ponses selon le contenu (et non le code HTTP). Des re-tests ont Ă©tĂ© effectuĂ©s avec les User-Agents GPTBot, ClaudeBot, ChatGPT-User et Claude-User pour les cas bloquĂ©s. ...

11 septembre 2026 Â· 3 min

Rekono 2.0.0 : plateforme open source d'automatisation de pentest et de gestion de surface d'attaque

🔍 Contexte PubliĂ© le 11 septembre 2026 sur GitHub, cet article prĂ©sente la version 2.0.0 de Rekono, une plateforme de sĂ©curitĂ© offensive open source maintenue par un seul dĂ©veloppeur (pablosnt). Le projet est licenciĂ© sous GPL-3.0 et compte 603 Ă©toiles, 95 forks et 4 contributeurs. ⚙ Fonctionnement Rekono automatise l’enchaĂźnement des outils de pentest : les rĂ©sultats d’un outil deviennent automatiquement les entrĂ©es du suivant. Le processus couvre : Collecte d’informations OSINT DĂ©couverte d’hĂŽtes, ports et services ÉnumĂ©ration de rĂ©pertoires et technologies Scan SSL/TLS, secrets exposĂ©s, SSH, SMB Scan de vulnĂ©rabilitĂ©s web et gĂ©nĂ©riques Recherche d’exploits publics đŸ› ïž Outils intĂ©grĂ©s (19 au total) OSINT : theHarvester, EmailHarvester ÉnumĂ©ration : Nmap, Dirsearch, Gobuster SSL/TLS : Sslscan, SSLyze Secrets : GitLeaks SSH/SMB : SSH Audit, SMBMap Web : Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto VulnĂ©rabilitĂ©s : Nuclei Exploits : SearchSploit, Metasploit 🔗 IntĂ©grations externes Rekono s’intĂšgre avec DefectDojo, VirusTotal, HackTricks, CVE Crowd, FIRST EPSS, NVD NIST, VulnCheck, OSV, GHSA, la base europĂ©enne de vulnĂ©rabilitĂ©s, ainsi que des notifications via SMTP et Telegram. ...

11 septembre 2026 Â· 2 min

ShieldCrash : nouveau zero-day ciblant Microsoft Defender, bypass de patch successif

đŸ—žïž Contexte PubliĂ© le 10 septembre 2026 par SecurityWeek (auteur : Ionut Arghire), cet article rapporte la divulgation publique d’un nouvel exploit zero-day baptisĂ© ShieldCrash, ciblant Microsoft Defender sur des systĂšmes Windows entiĂšrement patchĂ©s, y compris ceux ayant appliquĂ© les correctifs de septembre 2026. 🔍 DĂ©tails techniques Le chercheur en sĂ©curitĂ© connu sous les pseudonymes Nightmare Eclipse, Chaotic Eclipse, Infinite Nightmare et MSNightmare a publiĂ© un proof-of-concept (PoC) dĂ©montrant : Une lecture arbitraire de fichiers avec privilĂšges SYSTEM La possibilitĂ© d’exploiter la vulnĂ©rabilitĂ© sous-jacente pour obtenir des privilĂšges SYSTEM complets La capacitĂ© de dumper la base SAM (Security Account Manager) 🔗 ChaĂźne de vulnĂ©rabilitĂ©s ShieldCrash s’inscrit dans une chaĂźne de bypasses successifs : ...

11 septembre 2026 Â· 3 min

Surfshark VPN : violation de serveurs de test internes suite Ă  une mauvaise configuration

🔍 Contexte Source : BleepingComputer, publiĂ© le 10 septembre 2026. Surfshark, fournisseur de services VPN, a publiquement divulguĂ© un incident de sĂ©curitĂ© ayant affectĂ© l’un de ses serveurs de test internes. đŸ› ïž Cause de l’incident Une erreur humaine de configuration a rendu un serveur de test interne utilisĂ© par les Ă©quipes d’ingĂ©nierie accessible depuis Internet, exposant ainsi l’environnement Ă  des acteurs non autorisĂ©s. 📋 DonnĂ©es exposĂ©es Les Ă©lĂ©ments suivants ont Ă©tĂ© exposĂ©s sur le serveur compromis : ...

11 septembre 2026 Â· 2 min

Techniques d'attaque avancées contre les agents IA de support client

🎯 Contexte PubliĂ© le 2 septembre 2026 sur le blog d’Intigriti, cet article est basĂ© sur une prĂ©sentation d’Inti De Ceukelaire (membre fondateur d’Intigriti) au Bug Bounty Village lors de DEF CON 34. Les recherches ont gĂ©nĂ©rĂ© plus de 50 000 $ en bug bounties en quelques week-ends, sans utilisation de Burp Suite ni de scanners automatisĂ©s. 📧 Weaponisation des chatbots via email Plusieurs techniques d’abus des agents IA via le canal email sont documentĂ©es : ...

11 septembre 2026 Â· 3 min

Vol de tokens IA : les infostealers ciblent les sessions et clés API des services LLM

🔍 Contexte PubliĂ© le 9 septembre 2026 par Jeremy Kirk, Director of Okta Threat Intelligence, cet article constitue la deuxiĂšme partie d’une sĂ©rie de recherches sur la fraude liĂ©e aux services d’IA gĂ©nĂ©rative. Il s’appuie sur l’analyse d’un dump d’infostealer publiĂ© gratuitement sur Telegram le 2 aoĂ»t 2026. 📩 Dataset analysĂ© Le dump analysĂ© comprend 5 871 dossiers reprĂ©sentant 5 871 machines infectĂ©es pour un total de 7 Go de donnĂ©es, rĂ©parties sur 162 pays. Chaque dossier contient des donnĂ©es d’authentification : credentials, session tokens, clĂ©s API, JWTs. ...

11 septembre 2026 Â· 3 min

Bee Stealer : un infostealer Windows avec profilage IA des victimes ciblant Codex et Claude

đŸ—“ïž Source : Blackfog, publiĂ© le 7 septembre 2026 🔍 Contexte Blackfog a identifiĂ© et analysĂ© un nouvel infostealer Windows baptisĂ© Bee Stealer, distribuĂ© sur des rĂ©seaux cybercriminels sous forme de Malware-as-a-Service (MaaS). La version analysĂ©e est la 2.1. đŸ€– FonctionnalitĂ© de profilage IA Bee Stealer v2.1 introduit une fonctionnalitĂ© appelĂ©e “AI PC profile” : un rĂ©seau de neurones analyse les logs volĂ©s et gĂ©nĂšre deux fichiers de profil victimes — ProfileEn.txt (anglais) et ProfileRu.txt (russe). Le profil couvre l’identitĂ© probable, l’activitĂ© et les services frĂ©quemment utilisĂ©s de la victime. Ce traitement s’effectue aprĂšs exfiltration des logs vers l’infrastructure attaquante, et non dans le payload Windows. Il s’agit d’un outil de triage permettant aux opĂ©rateurs d’identifier rapidement les victimes Ă  haute valeur avant expiration des sessions. ...

10 septembre 2026 Â· 3 min

BigBear 2.0 : campagne PhaaS Evilginx2 ciblant Microsoft 365 dans 40+ pays

🔍 Contexte PubliĂ© le 7 septembre 2026 par CloudSEK (source : cloudsek.com), cet article prĂ©sente les rĂ©sultats d’une investigation menĂ©e par l’équipe TRIAD ayant obtenu un accĂšs administrateur au panneau de contrĂŽle de la campagne BigBear 2.0, une opĂ©ration de phishing-as-a-service (PhaaS) basĂ©e sur le framework Evilginx2. 🎯 Description de la campagne BigBear 2.0 est une plateforme PhaaS multi-utilisateurs opĂ©rĂ©e sous l’alias “General Boss”, ciblant exclusivement Microsoft 365 / Azure AD (Entra ID) via la technique Adversary-in-the-Middle (AiTM). La campagne a Ă©tĂ© active depuis au moins juin 2026 et Ă©tait toujours en cours au moment de la publication. ...

10 septembre 2026 Â· 6 min

BlueMoon : un exploit kit Chrome/Windows zero-day adopté par plusieurs acteurs étatiques en quelques jours

🔍 Contexte PubliĂ© le 8 septembre 2026 par l’équipe Threat Research de Proofpoint, en collaboration avec Google GTIG, Microsoft MSTIC et Volexity, ce rapport documente la dĂ©couverte et l’adoption rapide du kit d’exploitation BlueMoon par plusieurs acteurs de menace alignĂ©s sur des États, principalement la Chine, entre fin aoĂ»t et dĂ©but septembre 2026. đŸ§© Description de BlueMoon BlueMoon est un exploit kit chaĂźnant trois vulnĂ©rabilitĂ©s : CVE-2026-85046 : confusion de type dans le moteur V8 de Chromium (RCE dans le renderer) CVE-2026-87491 : Ă©chappement du sandbox V8 via corruption de mĂ©tadonnĂ©es WebAssembly CVE-2026-85880 : Ă©lĂ©vation de privilĂšges locale (LPE) dans le noyau Windows via ALPC/WNF, ciblant des builds Windows anciens (10 1809, 20H2, 21H2, 22H2, Server 2019/2022, Windows 11 21H2) Les deux vulnĂ©rabilitĂ©s V8 Ă©taient des patch-gap zero-days : corrigĂ©es dans le code source Chromium upstream mais non encore dĂ©ployĂ©es dans les versions stables publiques. Le LPE Windows prĂ©sente un timestamp de compilation datant de 2025, suggĂ©rant une rĂ©utilisation d’une capacitĂ© existante. ...

10 septembre 2026 Â· 8 min
Derniùre mise à jour le: 29 septembre 2026 📝