Découverte d'une vulnérabilité critique 'EchoLeak' dans Microsoft 365 Copilot

Aim Labs a rĂ©cemment dĂ©couvert une vulnĂ©rabilitĂ© critique appelĂ©e ‘EchoLeak’ dans Microsoft 365 (M365) Copilot. Cette faille permet Ă  des attaquants d’exploiter des chaĂźnes d’attaque pour extraire automatiquement des informations sensibles du contexte de M365 Copilot, sans que l’utilisateur en soit conscient. La technique d’exploitation, nommĂ©e ‘LLM Scope Violation’, reprĂ©sente une avancĂ©e majeure dans la recherche sur les attaques contre les agents d’IA, en exploitant les mĂ©canismes internes des modĂšles. Cela pourrait avoir des manifestations supplĂ©mentaires dans d’autres chatbots et agents basĂ©s sur RAG. ...

12 juin 2025 Â· 1 min

Réseau de faux logiciels utilisé pour des attaques de vol de cryptomonnaies

Selon Bleeping Computer, un rĂ©seau Ă©tendu de sites de tĂ©lĂ©chargement de faux logiciels d’IA, de VPN et de cryptomonnaie est utilisĂ© par les acteurs de menace connus sous le nom de ‘Dark Partner’ pour mener des attaques de vol de cryptomonnaies Ă  travers le monde. Ces sites frauduleux sont conçus pour tromper les utilisateurs en leur faisant tĂ©lĂ©charger des logiciels malveillants dĂ©guisĂ©s en outils lĂ©gitimes. Les victimes, croyant installer des applications utiles, se retrouvent infectĂ©es par des logiciels qui permettent aux attaquants de dĂ©rober des informations sensibles, notamment des clĂ©s de portefeuille de cryptomonnaies. ...

28 mai 2025 Â· 1 min
Derniùre mise à jour le: 25 Jun 2025 📝