Entreprises

Okta

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
Pourquoi la passerelle des agents ne devrait-elle pas être la première couche de protection des agents d’intelligence artificielle ?

Pourquoi la passerelle des agents ne devrait-elle pas être la première couche de protection des agents d’intelligence artificielle ?

Nik Kale estime que la sécurisation des agents d’intelligence artificielle doit être construite comme une chaîne de six couches, commençant par l’inventaire des agents et la définition de leur identité et du contexte de délégation, avant d’en arriver à l’application des politiques via des passerelles d’exécution. Il propose un cadre pratique pour tester la préparation, en mettant l’accent sur les privilèges limités, les journaux traçables et un mécanisme d’arrêt global.

CN
McKesson révèle une violation après que ShinyHunters a revendiqué le vol de données de patients

McKesson révèle une violation après que ShinyHunters a revendiqué le vol de données de patients

McKesson a annoncé que des applications de tiers avaient fait l’objet d’un accès non autorisé et d’une extraction de données, tandis que le groupe ShinyHunters affirme avoir dérobé environ 284 millions d’enregistrements liés à des patients. Ni l’entreprise ni BleepingComputer n’ont vérifié la nature des données volées ou le nombre de personnes concernées.

CN
Plus de 100 entreprises technologiques appellent à une réponse collective face aux risques des cyberattaques soutenues par l’intelligence artificielle

Plus de 100 entreprises technologiques appellent à une réponse collective face aux risques des cyberattaques soutenues par l’intelligence artificielle

OpenAI, Anthropic, Google et Microsoft, ainsi que des entreprises de cybersécurité et des institutions financières, ont signé une lettre ouverte appelant les secteurs public et privé à développer de nouvelles défenses contre des cyberattaques plus sophistiquées menées par l’intelligence artificielle. La lettre propose des partenariats et un relèvement des normes de sécurité, mais ne définit ni engagements opérationnels ni solutions communes précises.

CN
ReliaQuest : une attaque par usurpation et vol de données échoue à contourner les contrôles de confiance des appareils

ReliaQuest : une attaque par usurpation et vol de données échoue à contourner les contrôles de confiance des appareils

ReliaQuest a confirmé qu’un de ses employés avait saisi ses identifiants sur une fausse page SSO après avoir été ciblé par des appels d’usurpation d’identité, donnant à l’attaquant un accès temporaire en lecture seule au tableau de bord d’identité. L’entreprise a déclaré que les contrôles de confiance des appareils avaient empêché l’accès aux applications, aux systèmes et aux données des clients, tandis que le groupe ShinyHunters a revendiqué l’attaque sans confirmation définitive de ReliaQuest.

CN
Google rend disponibles les identifiants de session liés à l’appareil pour les utilisateurs de Chrome sur Windows

Google rend disponibles les identifiants de session liés à l’appareil pour les utilisateurs de Chrome sur Windows

Google a annoncé le début de la disponibilité générale de la technologie Device Bound Session Credentials sur Chrome 146 pour les utilisateurs de Windows, avec des plans visant à l’étendre à macOS dans une prochaine version. Cette technologie lie les sessions de connexion à des clés de chiffrement stockées dans le matériel de l’appareil, rendant ainsi les cookies volés inutilisables.