GhostWriter : attaque par empoisonnement de mémoire longue durée sur agents LLM

📰 Source : TechXplore / Phys.org — Article publiĂ© le 19 juillet 2026, basĂ© sur un preprint arXiv (DOI: 10.48550/arxiv.2607.06595) des chercheurs George Torres, Sharad Shrestha et Satyajayant Misra de la New Mexico State University. 🎯 Contexte Les agents LLM dotĂ©s de mĂ©moire persistante Ă  long terme (ex. : assistants personnels basĂ©s sur ChatGPT, Gemini) sont dĂ©sormais capables d’agir de maniĂšre autonome : gestion d’emails, prise de rendez-vous, mise Ă  jour de code. Cette mĂ©moire persistante introduit de nouvelles surfaces d’attaque. ...

20 juillet 2026 Â· 2 min

Grok Build CLI : exfiltration silencieuse de dépÎts git vers xAI, outil de détection publié

🔍 Contexte PubliĂ© en juillet 2026 sur GitHub (optimuslabs-io/grokpatrol), cet article dĂ©crit un incident actif impliquant le Grok Build CLI, un outil de dĂ©veloppement associĂ© Ă  xAI, qui a Ă©tĂ© dĂ©couvert en train d’exfiltrer silencieusement des dĂ©pĂŽts git complets vers Google Cloud Storage. 🚹 Nature de l’incident Un collecteur en arriĂšre-plan intĂ©grĂ© au Grok Build CLI procĂ©dait Ă  l’upload de dĂ©pĂŽts git vers le bucket gs://grok-code-session-traces/, en dehors du systĂšme de permissions des appels d’outils. Ce comportement se dĂ©clenchait mĂȘme dans les sessions oĂč l’accĂšs aux fichiers avait Ă©tĂ© refusĂ© au modĂšle. ...

20 juillet 2026 Â· 2 min

HelloNet : abus du mécanisme de mise à jour ViPNet pour cibler des organisations russes

🎯 Contexte Source : BleepingComputer, publiĂ© le 19 juillet 2026. Kaspersky a documentĂ© une campagne active baptisĂ©e HelloNet, ciblant des organisations russes via l’abus du mĂ©canisme de mise Ă  jour du logiciel ViPNet, suite de produits de sĂ©curitĂ© rĂ©seau dĂ©veloppĂ©e par InfoTeCS et certifiĂ©e pour usage gouvernemental en Russie. 🔍 Vecteur d’attaque Les attaquants ont placĂ© un fichier malveillant (wtsapi32.dll, nommĂ© HelloInjector) dans le rĂ©pertoire local du systĂšme de mise Ă  jour ViPNet. Ce fichier est chargĂ© latĂ©ralement (DLL sideloading) au dĂ©marrage du systĂšme via le processus lĂ©gitime itcsrvup64.exe. HelloInjector injecte ensuite dans svchost.exe pour obtenir des privilĂšges Ă©levĂ©s et assurer la persistance au redĂ©marrage. Kaspersky ne prĂ©cise pas le vecteur d’accĂšs initial ni ne confirme une compromission de l’infrastructure de mise Ă  jour ViPNet elle-mĂȘme. ...

20 juillet 2026 Â· 3 min

HOLLOWGRAPH : un malware espion abuse Microsoft Graph API via des calendriers M365 pour cibler Israël

🔍 Contexte Le 20 juillet 2026, l’équipe Threat Intelligence de Group-IB publie une analyse technique dĂ©taillĂ©e d’un nouveau malware baptisĂ© HOLLOWGRAPH, attribuĂ© avec un haut niveau de confiance au framework Cavern. L’opĂ©ration cible des entitĂ©s israĂ©liennes dans le cadre d’une campagne d’espionnage ciblĂ©e. 🩠 Description du malware HOLLOWGRAPH est une DLL compilĂ©e en .NET NativeAOT qui implĂ©mente uniquement deux commandes (get et send). Il exploite l’API Microsoft Graph via une boĂźte mail Microsoft 365 compromise (domaine .co.il) pour Ă©tablir un canal C2 dissimulĂ© dans le trafic lĂ©gitime Microsoft. ...

20 juillet 2026 Â· 3 min

Hugging Face compromis par un agent IA autonome — premiĂšre intrusion agentic documentĂ©e

📰 Source : embracethered.com — Article de Johann publiĂ© le 19 juillet 2026, analysant la divulgation d’incident de Hugging Face et le rapport Sysdig sur JADEPUFFER. 🎯 Contexte de l’incident Hugging Face a divulguĂ© une intrusion entiĂšrement pilotĂ©e par un agent IA autonome. Le point d’entrĂ©e initial (beachhead) a Ă©tĂ© Ă©tabli via un dataset malveillant exploitant deux vecteurs d’exĂ©cution de code dans le pipeline de traitement : un remote-code dataset loader et une injection de template dans la configuration d’un dataset. ...

20 juillet 2026 Â· 3 min

Hugging Face victime d'une intrusion pilotĂ©e par un agent IA autonome — Juillet 2026

đŸ—“ïž Contexte Le 16 juillet 2026, Hugging Face publie un post-mortem dĂ©taillĂ© d’une intrusion dĂ©tectĂ©e plus tĂŽt dans la semaine sur une partie de son infrastructure de production. L’incident est notable car il constitue l’un des premiers cas documentĂ©s d’attaque conduite de bout en bout par un framework d’agent IA autonome. 🔓 Vecteur d’accĂšs initial et dĂ©roulement de l’attaque L’intrusion a dĂ©butĂ© via le pipeline de traitement de datasets, en abusant de deux chemins d’exĂ©cution de code : ...

20 juillet 2026 Â· 3 min

L'Iran aurait exploité le protocole SS7 pour localiser des militaires US avant des frappes

📰 Source : Yahoo News / National Security News — Date de publication : 14 juillet 2026 Contexte Une enquĂȘte publiĂ©e en mars 2026 par National Security News rĂ©vĂšle que le Corps des Gardiens de la RĂ©volution Islamique (IRGC) aurait exploitĂ© les failles structurelles du protocole SS7 (Signaling System 7, datant des annĂ©es 1970) pour conduire des opĂ©rations de gĂ©olocalisation contre du personnel militaire amĂ©ricain dĂ©ployĂ© dans le Golfe Persique. ...

20 juillet 2026 Â· 3 min

Mozilla propose PACT : un systÚme de tokens anonymes pour lutter contre les bots sans sacrifier la vie privée

📅 Source et contexte : Article technique publiĂ© le 20 juillet 2026 sur le blog officiel de Mozilla (hacks.mozilla.org), en complĂ©ment d’une mise Ă  jour sur le projet Distilled. Il s’inscrit dans le cadre d’une rĂ©flexion sur la tension entre protection de la vie privĂ©e des utilisateurs et lutte contre les abus de bots sur le web ouvert. 🔍 ProblĂšme identifiĂ© : Les mĂ©canismes anti-abus actuels (CAPTCHAs, fingerprinting passif, murs d’inscription) Ă©chouent doublement : les protections de vie privĂ©e des navigateurs dĂ©mantĂšlent les signaux passifs utilisĂ©s par les systĂšmes anti-abus, tandis que les IA gĂ©nĂ©ratives rĂ©solvent les CAPTCHAs plus vite et plus fiablement que les humains. Les sites migrent vers des mĂ©canismes plus invasifs (email, login fĂ©dĂ©rĂ©, dĂ©sactivation du VPN), aggravant le compromis vie privĂ©e / accĂšs. ...

20 juillet 2026 Â· 3 min

Nouveau ransomware Spirals déployé en double extorsion contre une entreprise IT en Asie du Sud

🔍 Contexte Source : Symantec Threat Hunter Team, publiĂ©e le 16 juillet 2026 sur security.com. L’article rĂ©vĂšle la dĂ©couverte d’une nouvelle famille de ransomware, Spirals, utilisĂ©e dans une attaque de double extorsion contre une entreprise de services IT en Asie du Sud en juin 2026. 🎯 Cible et impact La victime est une entreprise de services IT localisĂ©e en Asie du Sud. L’attaque a suivi un schĂ©ma de double extorsion, combinant chiffrement des donnĂ©es et menace de divulgation. Le payload a Ă©tĂ© dĂ©ployĂ© sur l’ensemble du rĂ©seau en moins de 24 heures aprĂšs la compromission initiale. ...

20 juillet 2026 Â· 2 min

OpenSSL HollowByte : un DoS en 11 octets permettant une fragmentation mémoire permanente

🔍 Contexte PubliĂ© le 16 juillet 2026 par l’équipe Red Team d’Okta sur sec.okta.com, cet article prĂ©sente la dĂ©couverte d’une vulnĂ©rabilitĂ© de type Denial of Service (DoS) dans OpenSSL, baptisĂ©e HollowByte. đŸ§© MĂ©canisme technique La vulnĂ©rabilitĂ© exploite le comportement de la machine Ă  Ă©tats TLS lors du traitement du message ClientHello. Les versions vulnĂ©rables d’OpenSSL allouent un buffer de rĂ©ception basĂ© sur la taille dĂ©clarĂ©e dans l’en-tĂȘte du message (3 octets du header de 4 octets), sans validation prĂ©alable du payload : ...

20 juillet 2026 Â· 3 min
Derniùre mise à jour le: 13 septembre 2026 📝