SingGuard-NSFA : framework de guardrails extensibles pour agents IA avec taxonomie de 185 risques

🔍 Contexte PubliĂ© en juillet 2026 sur GitHub par la SingGuard Team de l’AI Security Lab d’Ant Group, cet article prĂ©sente SingGuard-NSFA, un framework de guardrails de sĂ©curitĂ© conçu spĂ©cifiquement pour les agents IA autonomes (LLMs capables d’invoquer des outils, exĂ©cuter du code et orchestrer des plans multi-Ă©tapes). 🎯 ProblĂ©matique adressĂ©e Les guardrails de sĂ©curitĂ© existants ont Ă©tĂ© conçus pour filtrer le contenu textuel, non pour dĂ©tecter les menaces opĂ©rationnelles propres aux agents IA : ...

20 juillet 2026 Â· 2 min

Text Salting : technique d'évasion ciblant les défenses email basées sur l'IA

📅 Source : Blog Barracuda (blog.barracuda.com), publiĂ© le 16 juillet 2026, par Pranati Sethy, analyste senior en menaces. Contexte Les chercheurs de Barracuda ont identifiĂ© depuis avril 2026 plus d’un million d’attaques de phishing exploitant une technique appelĂ©e text salting, initialement dĂ©veloppĂ©e pour contourner les filtres anti-spam traditionnels et dĂ©sormais adaptĂ©e pour tromper les systĂšmes de sĂ©curitĂ© email alimentĂ©s par l’IA et les LLM. Technique : Text Salting Le text salting consiste Ă  injecter du texte bĂ©nin cachĂ© dans le corps d’un email de phishing afin de diluer la concentration de mots suspects et induire en erreur les moteurs d’analyse de contenu : ...

20 juillet 2026 Â· 3 min

WP2SHELL : RCE pré-authentification critique dans WordPress Core (versions 6.9.x et 7.0.x)

📅 Contexte Le 17 juillet 2026, l’équipe de recherche en sĂ©curitĂ© de Searchlight Cyber a publiĂ© un avis de sĂ©curitĂ© concernant la dĂ©couverte d’une vulnĂ©rabilitĂ© d’exĂ©cution de code Ă  distance (RCE) prĂ©-authentification dans WordPress Core, baptisĂ©e WP2SHELL. La source est le blog de recherche officiel de Searchlight Cyber (slcyber.io). 🎯 Nature de la vulnĂ©rabilitĂ© Type : Remote Code Execution (RCE) prĂ©-authentification Vecteur : Aucune condition prĂ©alable requise ; exploitable par un utilisateur anonyme sur une installation WordPress standard, sans plugins Point d’entrĂ©e : L’API batch REST (/wp-json/batch/v1 et ?rest_route=/batch/v1) Impact potentiel : EstimĂ© Ă  plus de 500 millions de sites web utilisant WordPress 📩 Versions affectĂ©es <= 6.8.5 : non affectĂ©es 6.9.0 - 6.9.4 : affectĂ©es 7.0.0 - 7.0.1 : affectĂ©es đŸ›Ąïž Mesures de mitigation Mise Ă  jour vers WordPress 7.0.2 ou 6.9.5 (branche 6.9) En mesure temporaire d’urgence : Installer un plugin bloquant l’accĂšs anonyme Ă  l’API REST Bloquer /wp-json/batch/v1 et ?rest_route=/batch/v1 au niveau WAF 🔍 Informations complĂ©mentaires Les dĂ©tails techniques ne sont pas divulguĂ©s Ă  ce stade afin de laisser le temps aux dĂ©fenseurs de patcher. Un outil public de vĂ©rification de vulnĂ©rabilitĂ© est disponible sur wp2shell.com, dĂ©veloppĂ© par Searchlight Cyber. ...

20 juillet 2026 Â· 2 min

23andMe : settlement de 18M$ pour une violation de données exposant 6,9 millions de personnes

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 15 juillet 2026. L’article couvre le dĂ©nouement juridique d’une violation de donnĂ©es majeure survenue en octobre 2023 chez 23andMe, entreprise amĂ©ricaine de tests gĂ©nĂ©tiques grand public. 🔓 Incident La violation a exposĂ© les donnĂ©es de 6,9 millions de personnes, incluant des donnĂ©es d’ascendance gĂ©nĂ©tique. 23andMe n’a pas dĂ©tectĂ© l’intrusion au moment oĂč elle s’est produite et n’en a pris connaissance que plusieurs mois aprĂšs. Une partie des donnĂ©es volĂ©es a Ă©tĂ© publiĂ©e sur le dark web. ...

18 juillet 2026 Â· 3 min

Attaque supply chain : le package npm jscrambler compromis avec un infostealer multiplateforme

🎯 Contexte Le 11 juillet 2026, l’équipe de recherche de Socket a publiĂ© une analyse technique dĂ©taillĂ©e d’une attaque de supply chain ciblant le package npm jscrambler, un outil populaire de protection de code JavaScript utilisĂ© dans les pipelines de build. L’article documente la compromission de plusieurs versions publiĂ©es ce mĂȘme jour. 🔍 DĂ©roulement de l’attaque La version malveillante 8.14.0 a Ă©tĂ© publiĂ©e le 11 juillet 2026 et dĂ©tectĂ©e par Socket 6 minutes aprĂšs sa publication. L’attaquant a utilisĂ© des credentials npm volĂ©s appartenant Ă  Jscrambler pour publier les releases compromises. ...

18 juillet 2026 Â· 4 min

Campagne Contagious Interview : malware DPRK caché dans des SVG via stéganographie

🔍 Contexte PubliĂ© le 18 juillet 2026 par Elastic Security Labs (auteur : Daniel Stepanic), cet article documente une nouvelle campagne du groupe Contagious Interview, alignĂ© DPRK, trackĂ©e sous la rĂ©fĂ©rence REF9403. La dĂ©couverte est issue d’une activitĂ© suspecte ciblant directement le workspace Slack communautaire d’Elastic. 🎯 Vecteur d’infection Le 26 mai 2026, un utilisateur fictif nommĂ© Maxwell a publiĂ© une fausse offre d’emploi dans le canal #jobs du Slack d’Elastic, proposant un dĂ©fi de codage. Les victimes recevaient un dĂ©pĂŽt trojanisĂ© (projet e-commerce Next.js) Ă  exĂ©cuter localement. Les dĂ©pĂŽts identifiĂ©s incluent : ...

18 juillet 2026 Â· 4 min

Campagne de phishing ciblant les professionnels du marketing via de fausses offres d'emploi

📰 Cet article de Malwarebytes, publiĂ© le 7 juillet 2026, s’appuie sur une investigation de BleepingComputer pour dĂ©crire une campagne de phishing Ă  thĂšme recrutement active depuis au moins cinq mois. 🎯 Cibles et leurres La campagne cible principalement les professionnels du marketing. Les victimes reçoivent de fausses invitations Ă  des entretiens d’embauche ou des demandes de planification de la part de soi-disant recruteurs reprĂ©sentant des marques de premier plan : Netflix, Coca-Cola, Adidas, FIFA. Au moins 34 domaines imitant ces entreprises ont Ă©tĂ© identifiĂ©s. ...

18 juillet 2026 Â· 2 min

ClickFix : une méthodologie d'attaque industrialisée invisible aux EDR et antivirus

🔍 Contexte Article de recherche publiĂ© le 16 juillet 2026 par Toni Dujmović, analyste chez ReversingLabs, basĂ© sur une investigation rĂ©elle dĂ©clenchĂ©e par une attaque de type watering hole ciblant le site d’une association Ă©tudiante universitaire. 🎯 MĂ©canisme d’attaque ClickFix ClickFix est une technique d’ingĂ©nierie sociale qui exploite la confiance des utilisateurs plutĂŽt que leurs lacunes en connaissances. Le dĂ©roulement type : La victime atterrit sur une page frauduleuse imitant une vĂ©rification Google, une mise Ă  jour navigateur ou une erreur Cloudflare Un script JavaScript Ă©crit silencieusement une commande malveillante dans le presse-papiers de la victime avant toute interaction La victime est invitĂ©e Ă  ouvrir le dialogue Windows Run (Win+R) ou le Terminal macOS, coller la commande et l’exĂ©cuter Le payload s’exĂ©cute entiĂšrement en mĂ©moire, sans toucher le disque La chaĂźne d’exĂ©cution passe par des binaires systĂšme lĂ©gitimes signĂ©s (PowerShell, mshta.exe, curl, rundll32.exe) — technique LOLBaS 🏭 Industrialisation via MaaS ClickFix est dĂ©sormais un Malware-as-a-Service (MaaS) mature : ...

18 juillet 2026 Â· 3 min

Compromission de l'organisation npm AsyncAPI : attaque supply chain multi-étages, 2M téléchargements/semaine

🔍 Contexte PubliĂ© le 14 juillet 2026 par Ox Security (Moshe Siman Tov Bustan), cet article documente la compromission de l’organisation npm AsyncAPI, un Ă©cosystĂšme de packages JavaScript trĂšs utilisĂ© dans le dĂ©veloppement d’APIs asynchrones. 📩 Packages affectĂ©s Quatre packages ont Ă©tĂ© identifiĂ©s comme compromis : @asyncapi/generator — version 3.3.1 @asyncapi/generator-components — version 0.7.1 @asyncapi/generator-helpers — version 1.1.1 @asyncapi/specs — versions 6.11.2 et 6.11.2-alpha.1 Ces packages totalisent plus de 2 millions de tĂ©lĂ©chargements hebdomadaires. ...

18 juillet 2026 Â· 3 min

Cyberattaque contre Nichirei perturbe la chaßne logistique et les opérations KFC Japon

đŸ—“ïž Contexte Source : The Cyber Express, publiĂ© le 16 juillet 2026. Nichirei Corporation, prestataire japonais de logistique frigorifique et d’alimentation surgelĂ©e, a confirmĂ© avoir subi une cyberattaque par accĂšs non autorisĂ© ayant compromis ses serveurs. 🔍 DĂ©roulement de l’incident 13 juillet 2026 : Nichirei dĂ©tecte des dĂ©faillances systĂšmes et active un quartier gĂ©nĂ©ral de rĂ©ponse d’urgence. Une investigation confirme une cyberattaque ciblant les serveurs de l’entreprise. Nichirei dĂ©connecte l’ensemble des systĂšmes du groupe pour protĂ©ger les donnĂ©es clients et partenaires. Un spĂ©cialiste externe en cybersĂ©curitĂ© est mobilisĂ© pour soutenir la reprise. 14 juillet 2026 : Les livraisons vers KFC Japon sont interrompues. 17 juillet 2026 : Reprise progressive des opĂ©rations prĂ©vue aprĂšs mise en place de mesures de sĂ©curitĂ© supplĂ©mentaires. 🏭 Impact opĂ©rationnel EntrepĂŽts frigorifiques Nichirei Logistics : opĂ©rations entrantes et sortantes interrompues. Nichirei Foods : expĂ©ditions de produits surgelĂ©s stoppĂ©es. KFC Japon : pĂ©nuries de produits, menus limitĂ©s, horaires rĂ©duits, fermetures temporaires de points de vente, suspension des commandes mobiles, livraisons, coupons et commandes en ligne. 🔐 DonnĂ©es personnelles Certains serveurs compromis contenaient des informations personnelles. Nichirei a soumis un rapport initial Ă  la Commission japonaise de protection des informations personnelles. Aucune fuite externe n’est confirmĂ©e Ă  ce stade. ...

18 juillet 2026 Â· 2 min
Derniùre mise à jour le: 26 juillet 2026 📝