Suivez les dernières actualités, explications et histoires technologiques associées.
Un attaquant motivé par des considérations financières a utilisé des frameworks d’agents d’intelligence artificielle open source pour attaquer des centaines de boutiques en ligne, voler plus de 600 000 enregistrements de cartes et déployer des logiciels d’écrémage sur au moins 119 sites. La campagne montre que la réduction du coût de l’automatisation élargit l’ampleur des attaques, avec la possibilité de provoquer des dommages opérationnels en supprimant les données après leur vol.
Des chercheurs de Cisco Talos ont identifié un logiciel malveillant Windows appelé ClosedQuorum, qui délègue les décisions post-compromission à un comité de modèles Gemini, DeepSeek, Qwen et Mistral. Bien qu’aucune preuve de sa diffusion effective n’existe, sa conception illustre une tendance à l’automatisation des chaînes d’attaque sans intervention humaine continue.