Cybersécurité

Vulnérabilités, attaques, menaces, outils de sécurité, sécurité du cloud et identité.

45 Articles

Comment un « agent dormant » peut-il être dissimulé dans un modèle de langage et réveillé à l’apparition d’un déclencheur précis ?

Cybersécurité

Comment un « agent dormant » peut-il être dissimulé dans un modèle de langage et réveillé à l’apparition d’un déclencheur précis ?

Un article de Hugging Face présente une expérience au cours de laquelle une équipe a transformé un modèle Qwen3.6-27B en agent capable d’agir normalement, puis d’exécuter une tâche malveillante lorsqu’il détecte un déclencheur sémantique précis. L’expérience montre que l’isolation et les garde-fous comportementaux limitent le risque, mais ne dispensent pas de procéder à une revue du code et de construire des environnements d’exécution sûrs.

2026-01-14

Le secteur des certificats HTTPS s’oriente vers la suppression de 11 méthodes moins sûres de vérification des domaines

Cybersécurité

Le secteur des certificats HTTPS s’oriente vers la suppression de 11 méthodes moins sûres de vérification des domaines

Le programme racine de Chrome et le Forum CA/Browser ont adopté de nouvelles exigences visant à supprimer progressivement 11 anciennes méthodes de vérification du contrôle d’un domaine lors de l’émission de certificats HTTPS. Le processus se déroulera par étapes, sa pleine valeur en matière de sécurité devant être atteinte d’ici mars 2028, tout en incitant les propriétaires de sites à adopter des méthodes automatisées et vérifiables cryptographiquement.

2025-12-10

Comment Google construit des couches de sécurité pour les capacités de navigation agentique de Chrome

Cybersécurité

Comment Google construit des couches de sécurité pour les capacités de navigation agentique de Chrome

Google décrit une architecture de sécurité multicouche destinée à protéger les capacités agentiques de Gemini dans Chrome contre l’injection indirecte d’instructions, l’exfiltration de données et l’exécution d’actions indésirables. Cette architecture comprend un modèle indépendant chargé d’examiner la conformité des actions avec l’objectif de l’utilisateur, des ensembles destinés à limiter les ressources que l’agent est autorisé à lire ou à modifier, ainsi que des confirmations de l’utilisateur et des tests continus.

2025-12-08

Android étend son expérience de protection des utilisateurs contre les escroqueries téléphoniques dans les applications financières

Cybersécurité

Android étend son expérience de protection des utilisateurs contre les escroqueries téléphoniques dans les applications financières

Google a étendu une expérience de protection sur Android qui avertit l’utilisateur lorsqu’il ouvre une application financière pendant un partage d’écran et qu’il parle avec un numéro non enregistré, et lui permet de mettre fin à l’appel et d’arrêter le partage en un seul geste. L’expérience a débuté aux États-Unis avec des établissements financiers et des applications comme Cash App et JPMorganChase, parallèlement à son extension au Royaume-Uni et à d’autres expérimentations.

2025-12-03

Google permet le partage de fichiers entre Quick Share et AirDrop, avec l’adoption de Rust pour renforcer la sécurité

Cybersécurité

Google permet le partage de fichiers entre Quick Share et AirDrop, avec l’adoption de Rust pour renforcer la sécurité

Google a annoncé la compatibilité de Quick Share avec AirDrop afin de permettre le partage bidirectionnel de fichiers entre les appareils Android et iOS, à commencer par la famille Pixel 10. L’entreprise affirme que la fonctionnalité utilise un canal de communication direct d’appareil à appareil, s’appuie sur Rust ainsi que sur des tests internes et une évaluation indépendante de NetSPI.

2025-11-20

Rust dans Android : la voie la plus sûre est devenue la plus rapide à développer

Cybersécurité

Rust dans Android : la voie la plus sûre est devenue la plus rapide à développer

Google affirme que l’adoption de Rust dans Android a réduit de plus de 1 000 fois la densité des vulnérabilités liées à la sécurité de la mémoire par rapport au code C et C++, tandis que les modifications en Rust affichent des taux de régression plus faibles et nécessitent moins de temps pour être examinées. Son analyse présente l’expansion de Rust au noyau, aux micrologiciels et aux applications Google, ainsi que les enseignements tirés d’une vulnérabilité qui a failli atteindre une version publique.

2025-11-13

Comment Google affirme qu’Android protège les utilisateurs contre les escroqueries téléphoniques

Cybersécurité

Comment Google affirme qu’Android protège les utilisateurs contre les escroqueries téléphoniques

Google a présenté les couches de protection assistées par l’intelligence artificielle d’Android contre les appels et les messages frauduleux, indiquant bloquer plus de 10 milliards de tentatives suspectes chaque mois. L’entreprise a également présenté les résultats d’un sondage et de deux évaluations indépendantes comparant la protection d’Android à celle des iPhone, tout en précisant que certaines évaluations et fonctionnalités peuvent ne pas être disponibles dans tous les pays.

2025-10-30

Chrome activera par défaut les connexions sécurisées et avertira des sites HTTP en 2026

Cybersécurité

Chrome activera par défaut les connexions sécurisées et avertira des sites HTTP en 2026

Google prévoit d’activer par défaut le paramètre « Toujours utiliser des connexions sécurisées » dans Chrome 154 en octobre 2026. Le navigateur demandera ainsi l’autorisation de l’utilisateur avant la première visite d’un site public qui n’utilise pas HTTPS. En avril 2026, l’entreprise commencera à déployer ce paramètre auprès des utilisateurs de la navigation sécurisée avancée (Enhanced Safe Browsing), qui sont plus d’un milliard, avant de l’étendre à tous les utilisateurs.

2025-10-28

Google révèle les attaques Phoenix pour contourner les défenses contre Rowhammer dans la mémoire DDR5

Cybersécurité

Google révèle les attaques Phoenix pour contourner les défenses contre Rowhammer dans la mémoire DDR5

Des recherches soutenues par Google et menées en collaboration avec l’ETH Zurich ont montré que des schémas d’attaque personnalisés peuvent contourner les défenses TRR améliorées de certains modules DDR5, avec la première exploitation d’une élévation de privilèges via Rowhammer sur un système de bureau de production équipé de mémoire DDR5. L’entreprise poursuit ses travaux sur des plateformes de test et sur la norme PRAC afin de renforcer la protection de l’écosystème DRAM.

2025-09-15