Meta Muse Image : génération d'images IA à partir de profils Instagram publics sans consentement

📅 Source : Malwarebytes Blog, publiĂ© le 9 juillet 2026. Contexte Le 7 juillet 2026, Meta a lancĂ© Muse Image, un modĂšle de gĂ©nĂ©ration d’images IA intĂ©grĂ© aux comptes Instagram publics. Cette fonctionnalitĂ© permet Ă  tout utilisateur de gĂ©nĂ©rer des images synthĂ©tiques d’une personne en mentionnant simplement son handle Instagram dans un prompt, sans notification Ă  la personne concernĂ©e. Fonctionnement et risques La fonctionnalitĂ© est activĂ©e par dĂ©faut pour tous les comptes Instagram publics. Les utilisateurs ne sont pas notifiĂ©s lorsque leur image est utilisĂ©e pour gĂ©nĂ©rer du contenu IA. L’opt-out n’est pas rĂ©troactif : les images dĂ©jĂ  gĂ©nĂ©rĂ©es avant la dĂ©sactivation restent en circulation. Des cybercriminels exploitaient dĂ©jĂ  les photos publiques Instagram pour crĂ©er des deepfakes Ă  des fins de fraude Ă  la vĂ©rification d’identitĂ© (selon Axios, juin 2026). Muse Image abaisse la barriĂšre Ă  la crĂ©ation d’images synthĂ©tiques pouvant ĂȘtre utilisĂ©es pour l’usurpation d’identitĂ©, les arnaques ou d’autres abus. Les cybercriminels combinent dĂ©jĂ  l’IA gĂ©nĂ©rative avec des outils automatisĂ©s pour scaler le phishing et la fraude. VulnĂ©rabilitĂ© connexe Plus tĂŽt en 2026, des chercheurs ont divulguĂ© une faille de type “confused deputy” dans le chatbot de support IA de Meta, permettant des modifications de compte (changement d’adresse email, rĂ©initialisation de mot de passe) sans vĂ©rification adĂ©quate de l’identitĂ© de l’interlocuteur. ...

18 juillet 2026 Â· 2 min

Microsoft corrige une faille critique dans Age of Empires II permettant la prise de contrĂŽle Ă  distance

📰 Source : TechCrunch | Date : 15 juillet 2026 Microsoft a publiĂ© un nombre record de correctifs de sĂ©curitĂ© lors de son dernier Patch Tuesday, en partie grĂące Ă  l’utilisation de l’IA pour la dĂ©couverte de vulnĂ©rabilitĂ©s par l’entreprise et des chercheurs externes. 🎼 VulnĂ©rabilitĂ© dans Age of Empires II Remastered Parmi les failles corrigĂ©es figure une vulnĂ©rabilitĂ© critique affectant la version remastĂ©risĂ©e du jeu de stratĂ©gie Age of Empires II. Selon les chercheurs en sĂ©curitĂ©, cette faille permettait Ă  un attaquant de compromettre le poste d’une victime en lui envoyant une invitation de jeu malveillante personnalisĂ©e. ...

18 juillet 2026 Â· 2 min

Mycelium Framework : premier botnet AI-as-a-Service observé en underground

🔍 Contexte PubliĂ© le 7 juillet 2026 par Assaf Morag (chercheur Flare), cet article analyse une annonce underground dĂ©couverte sur un forum cybercriminel. Il dĂ©crit un framework botnet nommĂ© Mycelium Framework, prĂ©sentĂ© comme la premiĂšre offre underground positionnant explicitement un botnet comme plateforme d’IA-as-a-Service (AIaaS). đŸ§© Architecture technique Le framework est dĂ©crit comme un systĂšme C++ multiplateforme (Windows et Linux) Ă  architecture modulaire : Core loader dynamique chargeant des plugins : IA, forensics navigateur, exploitation, grid computing, rĂ©seau, rootkit, scan, composants kernel Linux C2 IRC chiffrĂ© AES-256 avec interface opĂ©rateur couvrant : contrĂŽle systĂšme, chargement de modules, exĂ©cution shell, opĂ©rations IA, ingĂ©nierie sociale IA, contrĂŽle de vers, flooding, scan, cracking, scraping navigateur Persistance Windows : Registry Run keys, Services, Scheduled Tasks, WMI Event Consumers, COM hijacking Persistance Linux : systemd, cron, XDG autostart, rc.local, fichiers d’initialisation shell Évasion : patching AMSI/ETW, dĂ©tection sandbox, API hashing, strings chiffrĂ©es, chargement polymorphique, masquage TLS, confusion de protocoles 🎯 Arsenal d’exploitation (20+ modules RCE) GitLab CVE-2021-22205, Microsoft Exchange ProxyShell, Spring4Shell, Log4Shell (JNDI/HTTP), F5 BIG-IP, Citrix NetScaler, Atlassian Confluence OGNL, VMware vCenter, Fortinet, Apache Struts, ActiveMQ, Solr, Jenkins, Tomcat Manager, Webmin, JBoss đŸ€– CapacitĂ©s IA (“Mind Collective” / “NetGrid”) La composante la plus distinctive est le Distributed AI Grid : ...

18 juillet 2026 Â· 4 min

Patch Tuesday juillet 2026 : Microsoft corrige 622 CVE dont 3 zero-days activement exploités

📅 Source : Hackread.com — Date de publication : 15 juillet 2026 Microsoft a publiĂ© son Patch Tuesday de juillet 2026, le plus volumineux de son histoire avec 622 CVE corrigĂ©es, soit plus du triple du volume de juin 2026. Les correctifs couvrent Windows, Office, SharePoint Server, SQL Server, Azure et divers outils de dĂ©veloppement. đŸ€– Contexte IA : Microsoft attribue en partie ce volume record Ă  MDASH (Multi-model Agentic Scanning Harness), un systĂšme d’analyse automatisĂ©e combinant plusieurs modĂšles d’IA, y compris des modĂšles tiers de recherche en vulnĂ©rabilitĂ©s, pour inspecter les binaires critiques Windows. Les ingĂ©nieurs humains restent responsables de la validation des rĂ©sultats et de l’approbation des correctifs. ...

18 juillet 2026 Â· 2 min

Suno hacké : données internes révÚlent un scraping massif de YouTube, Deezer et Genius

đŸ—žïž Contexte Source : Pitchfork (via 404 Media), publiĂ© le 15 juillet 2026. L’article rapporte une violation de sĂ©curitĂ© ayant touchĂ© Suno, gĂ©nĂ©rateur de musique par intelligence artificielle, survenue fin 2025 mais rĂ©vĂ©lĂ©e publiquement seulement en juillet 2026. 🔓 Incident de sĂ©curitĂ© Un hacker non identifiĂ© a compromis les systĂšmes de Suno et a partagĂ© des matĂ©riaux internes avec le journaliste Jason Koebler de 404 Media. Selon le porte-parole de Suno, l’incident a Ă©tĂ© qualifiĂ© de « limitĂ© » et « rapidement contenu », impliquant principalement du code source obsolĂšte qui n’est plus utilisĂ© en production. ...

18 juillet 2026 Â· 2 min

Un acteur russophone utilise l'IA pour déployer un botnet C2 en 6 minutes

🔍 Contexte PubliĂ© le 14 juillet 2026 par TrendAIℱ Research (Trend Micro), cet article prĂ©sente l’analyse de plus de 200 logs de sessions Gemini CLI couvrant la pĂ©riode du 19 mars au 21 avril 2026. Ces logs appartiennent Ă  un acteur russophone identifiĂ© sous le pseudonyme “bandcampro”. đŸ€– Utilisation de l’IA comme agent offensif principal L’acteur a utilisĂ© Google Gemini CLI non pas comme assistant, mais comme agent technique principal pour l’ensemble de son opĂ©ration. L’IA a pris en charge : ...

18 juillet 2026 Â· 4 min

Zoom : vulnérabilité critique CVE-2026-53412 permettant la prise de contrÎle de comptes

🔍 Contexte Source : BleepingComputer — publiĂ© le 15 juillet 2026. Zoom a Ă©mis un avis de sĂ©curitĂ© concernant plusieurs vulnĂ©rabilitĂ©s affectant ses produits Windows, dont une de sĂ©vĂ©ritĂ© critique dĂ©couverte en interne. 🚹 VulnĂ©rabilitĂ© critique : CVE-2026-53412 Type : Improper Input Validation Score CVSS : 9.8/10 Impact : prise de contrĂŽle de compte (account takeover) par un utilisateur non authentifiĂ© via accĂšs rĂ©seau Produits affectĂ©s : Zoom Workplace for Windows avant la version 7.0.0 Zoom VDI Client for Windows avant les versions 7.0.10, 6.6.15 et 6.5.18 Zoom Meeting SDK for Windows avant la version 7.0.0 Aucun dĂ©tail technique n’a Ă©tĂ© fourni par Zoom dans son bulletin. Aucune exploitation active n’est signalĂ©e au moment de la divulgation. ...

18 juillet 2026 Â· 2 min

darknet-mcp-server : serveur MCP open source unifiant 66 outils de threat intelligence dark web

🔍 Contexte PubliĂ© sur GitHub par l’utilisateur badchars (Orhan Yildirim), le projet darknet-mcp-server est un serveur Model Context Protocol (MCP) open source Ă©crit en TypeScript, disponible via npm. La version v0.1.1 a Ă©tĂ© publiĂ©e il y a environ 3 semaines au moment de l’article (date de publication : 2026-07-17). đŸ› ïž Description du projet Le serveur expose 66 outils rĂ©partis sur 16 sources de donnĂ©es permettant Ă  des agents IA (ex: Claude) d’interroger des plateformes de threat intelligence dark web de maniĂšre unifiĂ©e : ...

17 juillet 2026 Â· 2 min

Rapport GRIT Q2 2026 : 2 279 victimes de ransomware, Qilin et The Gentlemen dominent

📊 Contexte : GuidePoint Security publie son rapport trimestriel GRIT Q2 2026 (avril–juin 2026), couvrant l’ensemble de l’écosystĂšme ransomware et des menaces cyber sur la pĂ©riode. Il s’appuie sur des donnĂ©es publiques issues des sites de fuite des groupes criminels. 🔱 Chiffres clĂ©s du trimestre : 2 279 victimes dĂ©clarĂ©es publiquement, soit +7% par rapport au Q1 2026 et +43% en glissement annuel 91 groupes distincts actifs, record absolu observĂ© par GRIT 108 pays ciblĂ©s (contre 97 au Q1 2026) Les États-Unis reprĂ©sentent 32% des victimes, en baisse historique par rapport aux ~50% habituels 🏆 Groupes les plus actifs : ...

17 juillet 2026 Â· 5 min

Trois campagnes AiTM exposées via un serveur mal configuré : codemado, mail-argenta, saroula01

🔍 Contexte Le 13 juillet 2026, l’équipe CTI de Lexfo publie une analyse approfondie issue de la dĂ©couverte, fin avril 2026, d’un rĂ©pertoire ouvert sur le serveur 185.163.204.7 (Budapest, AS56322 ServerAstra Kft.). Un serveur Python HTTP (python3 -m http.server 8080) exposait publiquement l’intĂ©gralitĂ© d’une plateforme d’attaque active : configurations Evilginx, logs de capture, archives, installeurs RMM, combolists et fichiers de session Telegram. đŸ‘€ Acteurs identifiĂ©s codemado est un opĂ©rateur Ă©gyptien actif depuis 2018, identifiĂ© via .bash_history, un fichier de session Telegram (SQLite), des commentaires en arabe dans ses scripts, et une prĂ©sence sur BlackHatWorld/CrackingX. Il opĂšre sous les alias MaDoO, MaDosc, MADO. Il dĂ©ploie une plateforme AiTM complĂšte sur picis.net (enregistrĂ© le 13 mars 2026) avec un arsenal de 7 outils RMM et distribue MaDoO Blaster v4.7.3, un outil de spam/phishing commercial connectĂ© Ă  l’écosystĂšme cybercriminel The Quarry de RockyBelling. ...

17 juillet 2026 Â· 7 min
Derniùre mise à jour le: 2 octobre 2026 📝