GhostWriter : attaque par empoisonnement de mémoire longue durée sur agents LLM

📰 Source : TechXplore / Phys.org — Article publiĂ© le 19 juillet 2026, basĂ© sur un preprint arXiv (DOI: 10.48550/arxiv.2607.06595) des chercheurs George Torres, Sharad Shrestha et Satyajayant Misra de la New Mexico State University. 🎯 Contexte Les agents LLM dotĂ©s de mĂ©moire persistante Ă  long terme (ex. : assistants personnels basĂ©s sur ChatGPT, Gemini) sont dĂ©sormais capables d’agir de maniĂšre autonome : gestion d’emails, prise de rendez-vous, mise Ă  jour de code. Cette mĂ©moire persistante introduit de nouvelles surfaces d’attaque. ...

20 juillet 2026 Â· 2 min

Grok Build CLI : exfiltration silencieuse de dépÎts git vers xAI, outil de détection publié

🔍 Contexte PubliĂ© en juillet 2026 sur GitHub (optimuslabs-io/grokpatrol), cet article dĂ©crit un incident actif impliquant le Grok Build CLI, un outil de dĂ©veloppement associĂ© Ă  xAI, qui a Ă©tĂ© dĂ©couvert en train d’exfiltrer silencieusement des dĂ©pĂŽts git complets vers Google Cloud Storage. 🚹 Nature de l’incident Un collecteur en arriĂšre-plan intĂ©grĂ© au Grok Build CLI procĂ©dait Ă  l’upload de dĂ©pĂŽts git vers le bucket gs://grok-code-session-traces/, en dehors du systĂšme de permissions des appels d’outils. Ce comportement se dĂ©clenchait mĂȘme dans les sessions oĂč l’accĂšs aux fichiers avait Ă©tĂ© refusĂ© au modĂšle. ...

20 juillet 2026 Â· 2 min

Hugging Face compromis par un agent IA autonome — premiĂšre intrusion agentic documentĂ©e

📰 Source : embracethered.com — Article de Johann publiĂ© le 19 juillet 2026, analysant la divulgation d’incident de Hugging Face et le rapport Sysdig sur JADEPUFFER. 🎯 Contexte de l’incident Hugging Face a divulguĂ© une intrusion entiĂšrement pilotĂ©e par un agent IA autonome. Le point d’entrĂ©e initial (beachhead) a Ă©tĂ© Ă©tabli via un dataset malveillant exploitant deux vecteurs d’exĂ©cution de code dans le pipeline de traitement : un remote-code dataset loader et une injection de template dans la configuration d’un dataset. ...

20 juillet 2026 Â· 3 min

Hugging Face victime d'une intrusion pilotĂ©e par un agent IA autonome — Juillet 2026

đŸ—“ïž Contexte Le 16 juillet 2026, Hugging Face publie un post-mortem dĂ©taillĂ© d’une intrusion dĂ©tectĂ©e plus tĂŽt dans la semaine sur une partie de son infrastructure de production. L’incident est notable car il constitue l’un des premiers cas documentĂ©s d’attaque conduite de bout en bout par un framework d’agent IA autonome. 🔓 Vecteur d’accĂšs initial et dĂ©roulement de l’attaque L’intrusion a dĂ©butĂ© via le pipeline de traitement de datasets, en abusant de deux chemins d’exĂ©cution de code : ...

20 juillet 2026 Â· 3 min

L'Iran aurait exploité le protocole SS7 pour localiser des militaires US avant des frappes

📰 Source : Yahoo News / National Security News — Date de publication : 14 juillet 2026 Contexte Une enquĂȘte publiĂ©e en mars 2026 par National Security News rĂ©vĂšle que le Corps des Gardiens de la RĂ©volution Islamique (IRGC) aurait exploitĂ© les failles structurelles du protocole SS7 (Signaling System 7, datant des annĂ©es 1970) pour conduire des opĂ©rations de gĂ©olocalisation contre du personnel militaire amĂ©ricain dĂ©ployĂ© dans le Golfe Persique. ...

20 juillet 2026 Â· 3 min

Mozilla propose PACT : un systÚme de tokens anonymes pour lutter contre les bots sans sacrifier la vie privée

📅 Source et contexte : Article technique publiĂ© le 20 juillet 2026 sur le blog officiel de Mozilla (hacks.mozilla.org), en complĂ©ment d’une mise Ă  jour sur le projet Distilled. Il s’inscrit dans le cadre d’une rĂ©flexion sur la tension entre protection de la vie privĂ©e des utilisateurs et lutte contre les abus de bots sur le web ouvert. 🔍 ProblĂšme identifiĂ© : Les mĂ©canismes anti-abus actuels (CAPTCHAs, fingerprinting passif, murs d’inscription) Ă©chouent doublement : les protections de vie privĂ©e des navigateurs dĂ©mantĂšlent les signaux passifs utilisĂ©s par les systĂšmes anti-abus, tandis que les IA gĂ©nĂ©ratives rĂ©solvent les CAPTCHAs plus vite et plus fiablement que les humains. Les sites migrent vers des mĂ©canismes plus invasifs (email, login fĂ©dĂ©rĂ©, dĂ©sactivation du VPN), aggravant le compromis vie privĂ©e / accĂšs. ...

20 juillet 2026 Â· 3 min

Nouveau ransomware Spirals déployé en double extorsion contre une entreprise IT en Asie du Sud

🔍 Contexte Source : Symantec Threat Hunter Team, publiĂ©e le 16 juillet 2026 sur security.com. L’article rĂ©vĂšle la dĂ©couverte d’une nouvelle famille de ransomware, Spirals, utilisĂ©e dans une attaque de double extorsion contre une entreprise de services IT en Asie du Sud en juin 2026. 🎯 Cible et impact La victime est une entreprise de services IT localisĂ©e en Asie du Sud. L’attaque a suivi un schĂ©ma de double extorsion, combinant chiffrement des donnĂ©es et menace de divulgation. Le payload a Ă©tĂ© dĂ©ployĂ© sur l’ensemble du rĂ©seau en moins de 24 heures aprĂšs la compromission initiale. ...

20 juillet 2026 Â· 2 min

OpenSSL HollowByte : un DoS en 11 octets permettant une fragmentation mémoire permanente

🔍 Contexte PubliĂ© le 16 juillet 2026 par l’équipe Red Team d’Okta sur sec.okta.com, cet article prĂ©sente la dĂ©couverte d’une vulnĂ©rabilitĂ© de type Denial of Service (DoS) dans OpenSSL, baptisĂ©e HollowByte. đŸ§© MĂ©canisme technique La vulnĂ©rabilitĂ© exploite le comportement de la machine Ă  Ă©tats TLS lors du traitement du message ClientHello. Les versions vulnĂ©rables d’OpenSSL allouent un buffer de rĂ©ception basĂ© sur la taille dĂ©clarĂ©e dans l’en-tĂȘte du message (3 octets du header de 4 octets), sans validation prĂ©alable du payload : ...

20 juillet 2026 Â· 3 min

Project Incantation : toolkit défensif de honeydocuments contre les agents IA malveillants

🧰 Contexte PubliĂ© en juin 2026 sur GitHub (secdev02/Incantation), Project Incantation v2.0 est un toolkit de sĂ©curitĂ© dĂ©fensive Python open-source. Il cible un vecteur Ă©mergent : les agents LLM autonomes utilisĂ©s comme vecteur de mouvement latĂ©ral sur des infrastructures. 🎯 ProblĂšme adressĂ© Contrairement aux malwares traditionnels, les agents LLM : Lisent avant d’agir (Ă©numĂ©ration de fichiers, configs, docs API) Raisonnent sur les donnĂ©es environnementales en les traitant comme contexte de confiance Suivent des instructions Ă  haute saillance sans distinguer donnĂ©es et directives Peuvent ĂȘtre fine-tunĂ©s sur des donnĂ©es exfiltrĂ©es pour amĂ©liorer leur connaissance de l’infrastructure cible ⚙ MĂ©canisme de fonctionnement Incantation gĂ©nĂšre des honeydocuments placĂ©s dans les rĂ©pertoires qu’un agent Ă©numĂ©rant traverserait en prioritĂ©. Chaque fichier embarque une ou plusieurs techniques adversariales : ...

20 juillet 2026 Â· 3 min

SingGuard-NSFA : framework de guardrails extensibles pour agents IA avec taxonomie de 185 risques

🔍 Contexte PubliĂ© en juillet 2026 sur GitHub par la SingGuard Team de l’AI Security Lab d’Ant Group, cet article prĂ©sente SingGuard-NSFA, un framework de guardrails de sĂ©curitĂ© conçu spĂ©cifiquement pour les agents IA autonomes (LLMs capables d’invoquer des outils, exĂ©cuter du code et orchestrer des plans multi-Ă©tapes). 🎯 ProblĂ©matique adressĂ©e Les guardrails de sĂ©curitĂ© existants ont Ă©tĂ© conçus pour filtrer le contenu textuel, non pour dĂ©tecter les menaces opĂ©rationnelles propres aux agents IA : ...

20 juillet 2026 Â· 2 min
Derniùre mise à jour le: 2 octobre 2026 📝