Suivez les dernières actualités, explications et histoires technologiques associées.
Nik Kale estime que la sécurisation des agents d’intelligence artificielle doit être construite comme une chaîne de six couches, commençant par l’inventaire des agents et la définition de leur identité et du contexte de délégation, avant d’en arriver à l’application des politiques via des passerelles d’exécution. Il propose un cadre pratique pour tester la préparation, en mettant l’accent sur les privilèges limités, les journaux traçables et un mécanisme d’arrêt global.
McKesson a annoncé que des applications de tiers avaient fait l’objet d’un accès non autorisé et d’une extraction de données, tandis que le groupe ShinyHunters affirme avoir dérobé environ 284 millions d’enregistrements liés à des patients. Ni l’entreprise ni BleepingComputer n’ont vérifié la nature des données volées ou le nombre de personnes concernées.
OpenAI, Anthropic, Google et Microsoft, ainsi que des entreprises de cybersécurité et des institutions financières, ont signé une lettre ouverte appelant les secteurs public et privé à développer de nouvelles défenses contre des cyberattaques plus sophistiquées menées par l’intelligence artificielle. La lettre propose des partenariats et un relèvement des normes de sécurité, mais ne définit ni engagements opérationnels ni solutions communes précises.
ReliaQuest a confirmé qu’un de ses employés avait saisi ses identifiants sur une fausse page SSO après avoir été ciblé par des appels d’usurpation d’identité, donnant à l’attaquant un accès temporaire en lecture seule au tableau de bord d’identité. L’entreprise a déclaré que les contrôles de confiance des appareils avaient empêché l’accès aux applications, aux systèmes et aux données des clients, tandis que le groupe ShinyHunters a revendiqué l’attaque sans confirmation définitive de ReliaQuest.
Google a annoncé le début de la disponibilité générale de la technologie Device Bound Session Credentials sur Chrome 146 pour les utilisateurs de Windows, avec des plans visant à l’étendre à macOS dans une prochaine version. Cette technologie lie les sessions de connexion à des clés de chiffrement stockées dans le matériel de l’appareil, rendant ainsi les cookies volés inutilisables.