Grok 4 échoue aux tests de sécurité : une analyse par SplxAI

L’article publiĂ© par SplxAI Research Team met en lumiĂšre les faiblesses de Grok 4, le dernier modĂšle d’intelligence artificielle d’Elon Musk, dans un contexte de cybersĂ©curitĂ©. Grok 4 a Ă©tĂ© testĂ© par l’équipe de recherche de SplxAI face Ă  GPT-4o. Les rĂ©sultats montrent que sans prompt systĂšme, Grok 4 a Ă©chouĂ© Ă  99% des tentatives d’injection de prompt, rĂ©vĂ©lant des donnĂ©es restreintes et obĂ©issant Ă  des instructions hostiles. Les tests de sĂ©curitĂ© et de sĂ»retĂ© ont rĂ©vĂ©lĂ© des scores extrĂȘmement bas pour Grok 4, avec seulement 0.3% sur la sĂ©curitĂ© et 0.42% sur la sĂ»retĂ©, comparĂ© Ă  GPT-4o qui a obtenu respectivement 33.78% et 18.04%. ...

16 juillet 2025 Â· 1 min

Incident de configuration interne chez Cloudflare provoque une panne du service 1.1.1.1

L’incident a Ă©tĂ© rapportĂ© par BleepingComputer, qui a relayĂ© les explications fournies par Cloudflare concernant la rĂ©cente panne de son service de rĂ©solution DNS 1.1.1.1. Cloudflare a publiĂ© un post-mortem pour mettre fin aux spĂ©culations selon lesquelles la panne aurait pu ĂȘtre causĂ©e par une cyberattaque ou un dĂ©tournement de BGP. La sociĂ©tĂ© a prĂ©cisĂ© que l’incident Ă©tait en rĂ©alitĂ© dĂ» Ă  une erreur de configuration interne. Cette clarification vise Ă  rassurer les utilisateurs et Ă  rĂ©tablir la confiance dans leurs services. ...

16 juillet 2025 Â· 1 min

Microsoft sous surveillance pour l'utilisation d'ingénieurs chinois dans la gestion des systÚmes du Pentagone

Selon une enquĂȘte de ProPublica, Microsoft utilise des ingĂ©nieurs basĂ©s en Chine pour aider Ă  la maintenance des systĂšmes informatiques du DĂ©partement de la DĂ©fense des États-Unis, ce qui pose des risques potentiels pour la sĂ©curitĂ© des donnĂ©es sensibles. L’arrangement repose sur des citoyens amĂ©ricains ayant des habilitations de sĂ©curitĂ© pour superviser le travail, servant de barriĂšre contre l’espionnage. Cependant, ces “escortes numĂ©riques” manquent souvent d’expertise technique pour surveiller efficacement les ingĂ©nieurs Ă©trangers, ce qui laisse les donnĂ©es vulnĂ©rables Ă  des acteurs malveillants. ...

16 juillet 2025 Â· 1 min

Opération de la police italienne contre le groupe de ransomware 'Diskstation'

L’article de The Record rapporte une opĂ©ration menĂ©e par la police postale et de cybersĂ©curitĂ© italienne contre un groupe de cybercriminels connu sous le nom de ‘Diskstation’. Ce groupe est accusĂ© d’avoir menĂ© des attaques de ransomware, oĂč ils chiffrent les systĂšmes des victimes et demandent des rançons en cryptomonnaie pour restaurer l’accĂšs aux donnĂ©es. Cette mĂ©thode d’attaque est courante parmi les cybercriminels cherchant Ă  extorquer de l’argent Ă  leurs victimes en exploitant des failles de sĂ©curitĂ©. ...

16 juillet 2025 Â· 1 min

Un magnat cambodgien impliqué dans des cyberescroqueries selon la police thaïlandaise

L’article publiĂ© par The Record rapporte que la police thaĂŻlandaise a menĂ© plusieurs perquisitions visant un tycoon cambodgien de renom, accusĂ© d’ĂȘtre impliquĂ© dans des cyberescroqueries. Les autoritĂ©s thaĂŻlandaises ont pris d’assaut plusieurs propriĂ©tĂ©s appartenant Ă  ce magnat, dans le cadre d’une enquĂȘte sur des activitĂ©s de fraude en ligne. Ces opĂ©rations font partie d’une campagne plus large pour lutter contre les cybercrimes transfrontaliers. Le tycoon, dont l’identitĂ© n’est pas prĂ©cisĂ©e dans l’article, est soupçonnĂ© d’avoir orchestrĂ© des escroqueries numĂ©riques qui ont visĂ© des victimes Ă  travers la rĂ©gion. Les dĂ©tails spĂ©cifiques des mĂ©thodes utilisĂ©es dans ces escroqueries n’ont pas Ă©tĂ© divulguĂ©s. ...

16 juillet 2025 Â· 1 min

Une cyberattaque chinoise cible la Garde nationale américaine

Selon un mĂ©mo du Department of Homeland Security obtenu par Property of the People et rapportĂ© par Reuters, un groupe de cyberespionnage chinois surnommĂ© “Salt Typhoon” a infiltrĂ© le rĂ©seau de la Garde nationale d’un État amĂ©ricain entre mars et dĂ©cembre 2024. Les hackers ont compromis de maniĂšre extensive le rĂ©seau, exfiltrant des cartes et des donnĂ©es de trafic avec les rĂ©seaux de chaque autre État amĂ©ricain et d’au moins quatre territoires amĂ©ricains. Cette intrusion soulĂšve des prĂ©occupations quant Ă  la capacitĂ© de Salt Typhoon Ă  paralyser les infrastructures critiques amĂ©ricaines en cas de conflit avec la Chine. ...

16 juillet 2025 Â· 2 min

Violation de données chez Louis Vuitton liée au groupe ShinyHunters

L’actualitĂ© provient de BleepingComputer, un mĂ©dia spĂ©cialisĂ© en cybersĂ©curitĂ©, et rapporte une violation de donnĂ©es touchant le gĂ©ant de la mode de luxe Louis Vuitton. Cette violation concerne les clients situĂ©s au Royaume-Uni, en CorĂ©e du Sud et en Turquie. Louis Vuitton a confirmĂ© que ces incidents de sĂ©curitĂ© sont liĂ©s Ă  un seul et mĂȘme Ă©vĂ©nement, attribuĂ© au groupe d’extorsion ShinyHunters. Ce groupe est connu pour ses attaques ciblant de grandes entreprises et la vente de donnĂ©es volĂ©es sur des forums clandestins. ...

16 juillet 2025 Â· 1 min

Augmentation des cyberattaques basées sur l'identité due aux services de phishing et malware

L’article publiĂ© par HackRead met en lumiĂšre une augmentation significative des cyberattaques basĂ©es sur l’identitĂ©, qui ont grimpĂ© de 156%. Cette hausse est principalement attribuĂ©e Ă  la disponibilitĂ© de services de phishing Ă  bas coĂ»t et Ă  l’utilisation de malwares voleurs d’informations. Les cybercriminels exploitent ces outils pour contourner l’authentification multi-facteurs (MFA), ce qui leur permet de voler des identifiants, d’accĂ©der Ă  des comptes bancaires et de compromettre des emails professionnels. Ces attaques mettent en pĂ©ril non seulement les individus mais aussi les entreprises qui dĂ©pendent de la sĂ©curitĂ© de leurs communications Ă©lectroniques. ...

15 juillet 2025 Â· 1 min

Découverte d'une faille critique CVE-2025-6965 par Big Sleep

Le 15 juillet 2025, The Record rapporte que Google a annoncĂ© la dĂ©couverte d’une faille de sĂ©curitĂ© critique, identifiĂ©e comme CVE-2025-6965, par le groupe de recherche Big Sleep. Dans un communiquĂ© publiĂ© mardi, Google rĂ©vĂšle que Big Sleep, son agent d’intelligence artificielle spĂ©cialisĂ© dans la recherche de vulnĂ©rabilitĂ©s, a dĂ©couvert CVE-2025-6965, une faille critique jusque-lĂ  connue uniquement des cybercriminels et qui Ă©tait sur le point d’ĂȘtre exploitĂ©e. 🔎 Cette avancĂ©e marque un tournant dans la cybersĂ©curitĂ© assistĂ©e par IA : pour la premiĂšre fois, selon Google, un agent autonome a rĂ©ussi Ă  dĂ©jouer en amont une tentative d’exploitation active dans la nature (zero-day in the wild). ...

15 juillet 2025 Â· 2 min

DémantÚlement d'un gang de ransomware roumain par les forces de l'ordre internationales

Selon un article publiĂ© par Bleeping Computer, une action internationale des forces de l’ordre a conduit au dĂ©mantĂšlement d’un gang de ransomware roumain connu sous le nom de ‘Diskstation’. Ce groupe criminel avait pour cible principale des entreprises situĂ©es dans la rĂ©gion de Lombardie, en Italie. Le gang ‘Diskstation’ utilisait des ransomwares pour chiffrer les systĂšmes informatiques des entreprises, rendant leurs donnĂ©es inaccessibles et paralysant ainsi leurs opĂ©rations commerciales. Cette attaque a eu un impact significatif sur les activitĂ©s Ă©conomiques de la rĂ©gion, causant des perturbations majeures. ...

15 juillet 2025 Â· 1 min
Derniùre mise à jour le: 29 avril 2026 📝