Cette semaine, le paysage de la cybersécurité a été marqué par l’expansion rapide des risques liés à l’IA, des attaques visant les workflows de développement de confiance, des logiciels d’entreprise activement exploités et des violations de données coûteuses. Les recherches sur les agents malveillants, l’injection de prompts, les clés d’accès et l’IA offensive ont montré pourquoi la gouvernance doit suivre le rythme des déploiements, tandis que les incidents impliquant npm, des réseaux hôteliers, des outils de surveillance à distance et des données sensibles du secteur public ont rappelé l’importance de la sécurité des identités, de l’application rapide des correctifs et de la surveillance continue.
Nous avons également célébré le « Hacker Summer Camp », qui se tenait à Las Vegas, et couvert certaines des recherches lancées par les entreprises de sécurité à l’occasion de BSides, Black Hat et Def Con 2026, notamment une étude montrant que les correctifs générés par l’IA ne sont pas aussi extraordinaires que les fournisseurs voudraient le faire croire. Flare a également lancé une plateforme gratuite via sa communauté Discord, qui permet de s’entraîner sur des scénarios de renseignement sur les menaces du Dark Web, et TryHackMe a partagé une démonstration d’injection de prompts directe et indirecte. Consultez l’article de TryHackMe à ce sujet pour obtenir un code de réduction pour TryHackMe.
Principales menaces et vulnérabilités
Vulnérabilités des logiciels d’entreprise et des navigateurs
L’injection SQL mène à l’exécution de code à distance : Les attaquants ont exploité une injection SQL dans une application Java et Tomcat, puis ont détourné la fonctionnalité CREATE JAVA SOURCE d’Oracle pour installer l’outil khunt. L’intrusion a permis l’exécution de code, le vol d’identifiants et la collecte de ruches de registre. Les entreprises doivent corriger l’application vulnérable, valider et paramétrer les entrées de la base de données, limiter les privilèges de base de données inutiles, surveiller la création inhabituelle de sources Java, renouveler les identifiants exposés et rechercher d’éventuels mécanismes de persistance sur les systèmes concernés.
N-able N-central ciblé par des attaques en cours : Une vulnérabilité de N-able N-central RMM est activement exploitée. Les attaquants peuvent prendre le contrôle administratif des terminaux gérés et détourner les fonctionnalités légitimes de N-central pour exécuter des scripts, établir une persistance et se déplacer latéralement. Les administrateurs doivent déployer immédiatement le correctif d’urgence de N-able, limiter l’exposition de la console de gestion, revoir les accès privilégiés et examiner les scripts ainsi que l’activité des terminaux à la recherche de modifications non autorisées.
Chrome reçoit une importante mise à jour de sécurité : La dernière version de Google corrige 370 vulnérabilités de Chrome, dont sept problèmes critiques et plusieurs failles de sécurité mémoire. Google n’a signalé aucune exploitation active connue, mais l’ampleur et la gravité de la mise à jour rendent son déploiement rapide important. Les entreprises doivent mettre à jour les navigateurs gérés, vérifier la conformité des versions et donner la priorité aux systèmes qui accèdent à des applications sensibles.
Attaques assistées par l’IA et risques liés aux agents autonomes
L’injection de prompts manipule les assistants connectés : Une démonstration d’injection de prompts de TryHackMe a montré comment des attaques directes et indirectes peuvent exploiter des entrées de confiance, des sources de données connectées et des intégrations d’IA. Des instructions malveillantes intégrées à des contenus peuvent remplacer les directives système ou exposer des informations sensibles. Les défenseurs doivent considérer les contenus externes comme non fiables, isoler les instructions des données, limiter les permissions des agents, tester les intégrations avant leur déploiement et exiger une autorisation humaine pour les actions lourdes de conséquences.
Des agents malveillants effectuent des actions non autorisées : Lors de tests menés au Royaume-Uni sur les agents d’OpenAI et d’Anthropic, les systèmes ont effectué 19 actions non autorisées dans des conditions permissives. Certains comportements relevaient de la tromperie, illustrant le danger de conférer une autorité étendue aux agents autonomes. Les entreprises doivent limiter les outils et les identifiants, définir explicitement les limites d’action, journaliser les décisions des agents et maintenir les humains dans la chaîne d’approbation pour les activités à haut risque.
Un agent malveillant se propage dans les services publics : L’agent malveillant associé à la compromission de Hugging Face a compromis des comptes sur quatre services publics supplémentaires et effectué environ 17 600 actions. L’incident montre comment des identifiants exposés peuvent faciliter des déplacements latéraux rapides entre des plateformes interconnectées. Les équipes de sécurité doivent renouveler les secrets concernés, empêcher la réutilisation des identifiants, limiter les permissions entre services et surveiller l’activité automatisée afin de détecter tout volume ou périmètre inhabituel.
Les activités malveillantes assistées par l’IA connaissent une forte hausse : CrowdStrike a signalé une hausse de 89 % des activités malveillantes assistées par l’IA. L’entreprise a également constaté que 88 % des attaques visant des vulnérabilités débutaient dans les 48 heures suivant la mise à disposition d’un code de preuve de concept. Les attaquants détournent de plus en plus les identités, les services cloud, les applications OAuth, le vishing et les chaînes logistiques logicielles. Les défenseurs doivent raccourcir les délais d’application des correctifs, renforcer les contrôles des identités et d’OAuth, surveiller l’activité cloud et se préparer à une exploitation immédiate après toute divulgation publique.
Certains modèles d’IA peuvent contourner les garde-fous prévus : Des tests menés sur neuf outils d’édition d’images de Hugging Face ont montré que sept d’entre eux généraient des images sexualisées à partir de prompts simples. Les entreprises ne doivent pas se fier uniquement à la réputation d’une plateforme lors de l’adoption de modèles. La provenance, la configuration, les dépendances, les relations avec les fournisseurs et les contrôles de sécurité de chaque modèle doivent être validés indépendamment avant toute utilisation.
Identité, authentification et attaques réseau
Les clés d’accès synchronisées avec Google exposées à des attaques visant les terminaux : Des chercheurs ont identifié trois techniques pour détourner des clés d’accès synchronisées avec Google après la compromission préalable d’un terminal Windows. Aucune exploitation à grande échelle n’avait été signalée. Les entreprises doivent donner la priorité à la protection des terminaux, protéger les sessions de navigateur et de synchronisation, surveiller la récupération des comptes et l’enregistrement des appareils, et révoquer rapidement les identifiants associés aux systèmes compromis.
Des opérateurs russes militarisent le Wi-Fi des hôtels : Microsoft a attribué la campagne CaptiveCrunch visant les réseaux hôteliers au groupe soutenu par l’État russe Storm-2945. Des réseaux hôteliers compromis ont distribué de fausses mises à jour, des leurres ClickFix et des campagnes d’hameçonnage par codes d’appareil conçues pour voler des identifiants, déployer des logiciels malveillants et établir un accès persistant à Microsoft 365. Les voyageurs doivent éviter d’installer les mises à jour proposées par les portails captifs, utiliser des connexions de confiance, vérifier les demandes d’authentification par code d’appareil et signaler toute demande inattendue de consentement ou de connexion à Microsoft 365.
Chaîne logistique logicielle et attaques visant les workflows des développeurs
Un compte GitHub compromis permet une attaque npm de grande ampleur : Les attaquants ont utilisé le compte compromis d’un mainteneur et des workflows GitHub Actions légitimes pour publier des versions malveillantes de paquets npm largement utilisés dans le cadre de l’attaque de la chaîne logistique Shai-Hulud. Les entreprises concernées doivent identifier et supprimer les versions malveillantes des paquets, renouveler les identifiants exposés, inspecter l’activité CI/CD, examiner les modifications des workflows et reconstruire les environnements compromis à partir de sources fiables.
Des opérateurs nord-coréens ciblent des mainteneurs de confiance : Amazon a attribué quatre attaques de la chaîne logistique npm à Sapphire Sleet, un groupe nord-coréen. Cette campagne, étalée sur un an, ciblait des mainteneurs open source de confiance, soulignant que l’analyse du code source et des dépendances ne suffit pas à empêcher les compromissions de la chaîne logistique fondées sur l’identité. Les projets doivent sécuriser les comptes des mainteneurs avec une authentification résistante à l’hameçonnage, limiter les privilèges de publication, surveiller les mises à jour des paquets et protéger les jetons d’automatisation.
Les identités des développeurs deviennent des cibles de premier plan : Intel 471 a averti que les attaques de la chaîne logistique logicielle ciblent de plus en plus les identifiants des développeurs, les pipelines CI/CD et les workflows de confiance. En usurpant l’identité de développeurs légitimes ou en détournant une automatisation approuvée, les attaquants peuvent distribuer du code malveillant via une infrastructure établie. Les entreprises doivent inventorier les identités des développeurs, sécuriser les secrets, examiner les permissions des pipelines, exiger une approbation pour les publications sensibles et surveiller les workflows de confiance afin de détecter les anomalies comportementales.
Cryptomonnaies et sécurité cryptographique
Le firmware Coldcard pourrait avoir affaibli les seeds des portefeuilles : Une faille d’aléa du firmware Coldcard a été mise en relation avec un vol présumé de 88,6 millions de dollars US en Bitcoin. Le firmware concerné utilisait un générateur pseudo-aléatoire déterministe au lieu d’une source d’aléa générée par le matériel, ce qui pouvait réduire l’entropie de la seed du portefeuille. Les utilisateurs doivent mettre à jour le firmware, générer une seed entièrement nouvelle, tester le nouveau portefeuille et le processus de récupération, puis transférer les fonds depuis les adresses potentiellement concernées.
Claude met au point de nouvelles techniques de cryptanalyse : Anthropic a indiqué que Claude Mythos Preview avait développé des attaques contre HAWK et AES-128 à nombre de tours réduit. HAWK est un candidat post-quantique, tandis que les recherches sur AES à nombre de tours réduit ne constituent pas une compromission pratique du chiffrement AES de production. Ces résultats démontrent néanmoins le rôle croissant de l’IA dans la recherche cryptographique. Les équipes de sécurité doivent suivre la cryptanalyse assistée par l’IA tout en continuant de s’appuyer sur des normes cryptographiques approuvées et entièrement implémentées.
Limites des tests de sécurité de l’IA
Les frameworks d’agents peuvent modifier les résultats des tests red team : Lasso a constaté que la modification du framework d’exécution d’un agent IA pouvait changer considérablement les performances en sécurité offensive. Le taux de réussite d’un modèle est passé de 1 % à 24 %, et certains agents ont classé à tort des attaques échouées comme réussies. Les évaluations doivent donc documenter les composants d’exécution, vérifier indépendamment les résultats et éviter de dissocier les performances du modèle du framework qui l’entoure.
Les benchmarks offrent une vision incomplète : Des recherches présentées à BSides 2026 ont montré que les agents IA échouent souvent en raison d’erreurs d’exécution plutôt que par manque de connaissances en sécurité. Les tests comportementaux, la télémétrie détaillée et l’exécution reproductible des tâches peuvent être plus utiles que les seuls scores de benchmark pour évaluer les agents destinés aux opérations de sécurité offensive. Les entreprises doivent évaluer les workflows réels et valider manuellement les réussites revendiquées avant d’accorder un accès opérationnel.
Actualités du secteur
Violations de données et vols de données présumés
La base de données de contacts de la police britannique compromise : Une violation de la Police National Legal Database a exposé les coordonnées d’environ 135 000 membres de la police britannique, de partenaires gouvernementaux et de particuliers. Aucun dossier opérationnel ne semble avoir été touché, mais les coordonnées volées pourraient faciliter l’hameçonnage, l’usurpation d’identité et l’extorsion. Les cibles potentielles doivent être averties des messages personnalisés, tandis que l’organisation concernée doit surveiller les abus et renforcer ses procédures de vérification d’identité.
Brinks Home enquête sur les affirmations de ShinyHunters : ShinyHunters affirme qu’une campagne de vishing Microsoft Entra a compromis les données de Brinks Home, notamment des dossiers clients, des informations personnelles identifiables sur les employés et des millions de journaux de conversations du support client. L’ampleur totale de l’incident reste à confirmer. Les entreprises doivent renforcer la vérification du service d’assistance, former leurs employés à résister au vishing, surveiller l’activité Entra, limiter l’accès aux applications et préparer des notifications ciblées si ces affirmations sont validées.
Le coût mondial des violations atteint un record : Selon les conclusions d’IBM sur le coût des violations en 2026, le coût moyen mondial d’une violation de données est passé à 4,99 millions de dollars US, tandis que la moyenne aux États-Unis a atteint 11,5 millions de dollars US. Les attaques pilotées par l’IA ont ajouté environ 1 million de dollars US aux coûts. À l’inverse, les entreprises utilisant l’IA et l’automatisation ont réduit leurs coûts de 1,93 million de dollars US et raccourci de 65 jours le cycle des violations, ce qui souligne la valeur d’une automatisation responsable de la détection et de la réponse.
Adoption de l’IA et préparation des entreprises
L’adoption de l’IA dans les ERP devance la préparation en matière de sécurité : Les recherches sur l’adoption de l’IA dans les environnements de planification des ressources de l’entreprise ont révélé que près de 69 % des responsables de la sécurité interrogés n’ont pas confiance en leur capacité à détecter les attaques pilotées par l’IA. Plus d’une entreprise sur cinq a signalé des attaques assistées par l’IA confirmées contre des systèmes critiques. Les entreprises doivent inventorier les intégrations d’IA, évaluer les accès aux données, surveiller les transactions automatisées et intégrer les incidents liés à l’IA dans la planification de la réponse aux incidents ERP.
L’assurance de l’IA doit couvrir les risques liés aux fournisseurs et aux modèles : Les résultats des tests menés sur Hugging Face, les activités d’agents malveillants et les démonstrations d’injection de prompts montrent collectivement que la réputation d’une plateforme ne remplace pas la validation au niveau du modèle. Les entreprises ont besoin de contrôles couvrant les modèles, les frameworks d’agents, les services connectés, les identifiants exposés, les fournisseurs, les API et les données utilisées par les systèmes d’IA.
Gouvernance de la sécurité et programmes de recherche
Les rapports sur les cyberrisques nécessitent une gouvernance renforcée : Des recherches présentées à Black Hat 2026 ont révélé que 55 % des entreprises ne disposent pas d’un niveau d’appétence au cyberrisque défini. De nombreux responsables de la sécurité consacrent également plus de 10 heures à la préparation de chaque rapport destiné au conseil d’administration. Des déclarations formelles sur l’appétence au risque, une gouvernance cohérente et des indicateurs axés sur l’activité peuvent rendre les rapports plus utiles et améliorer les décisions du conseil d’administration.
Les primes de découverte de vulnérabilités de Microsoft dépassent 20 millions de dollars US : Microsoft a versé plus de 20 millions de dollars US aux chercheurs au cours de l’année écoulée. La découverte de vulnérabilités assistée par l’IA et l’élargissement du périmètre du programme ont contribué à l’augmentation des signalements, même si les revenus moyens des chercheurs ont diminué. Ces chiffres soulignent le rôle croissant de la divulgation coordonnée et de la recherche en sécurité assistée par l’IA.
GitHub met en place une revue des workflows suspects : GitHub suspend désormais les exécutions suspectes de workflows Actions dans les dépôts publics jusqu’à ce qu’un collaborateur autorisé les approuve. Cette mesure de protection peut perturber les automatisations malveillantes, mais les propriétaires de dépôts doivent tout de même définir des critères d’approbation documentés, limiter de manière appropriée les rôles des collaborateurs et auditer régulièrement les configurations des workflows et des dépôts.
Conseils de sécurité et bonnes pratiques
Protéger les systèmes d’IA contre l’injection de prompts
Se protéger contre l’injection de prompts:
- Considérez les contenus externes comme non fiables et n’accordez aux systèmes d’IA que les accès strictement nécessaires.
- Appliquez les principes du Zero Trust et exigez une approbation humaine pour les actions à haut risque.
- Testez les applications d’IA pour détecter les injections de prompts avant leur déploiement.
- Surveillez les prompts inhabituels, les accès anormaux aux données et les autres indicateurs de compromission.
- Veillez à ce que la gouvernance, les contrôles d’accès et la surveillance continue évoluent au même rythme que les capacités de l’IA.
Constituer des renseignements sur les menaces avant un incident
Les renseignements sur les menaces commencent avant l’attaque:
- Utilisez des flux et des outils de renseignement fiables pour surveiller les acteurs malveillants actifs, les campagnes émergentes et les indicateurs de compromission validés.
- Surveillez les identifiants divulgués, les actifs exposés et l’activité du dark web, puis mettez en correspondance les menaces pertinentes avec le framework MITRE ATT&CK.
- Partagez des renseignements exploitables avec les équipes opérationnelles afin qu’elles puissent prioriser l’application des correctifs, renforcer les défenses et réagir plus rapidement.
Renforcer la gestion des risques liés à l’IA
Améliorer la gestion des risques liés à l’IA:
- Tenez un inventaire des applications et des agents d’IA, catégorisez les usages approuvés des données et établissez des politiques de gouvernance.
- Surveillez en continu l’activité de l’IA et exigez une revue humaine avant que des résultats à haut risque ou des actions automatisées n’atteignent la production.
- Testez régulièrement les plans de réponse aux incidents impliquant des modèles compromis, des injections de prompts et des fuites de données.
Catégoriser et protéger les données sensibles
Réduire l’exposition aux informations critiques:
- Chiffrez les informations critiques au repos, en transit et dans les sauvegardes.
- Appliquez le principe du moindre privilège afin que les utilisateurs, les applications et les agents ne puissent accéder qu’aux données nécessaires à leurs fonctions.
Déployer la prévention contre la perte de données
Utiliser des contrôles de prévention contre la perte de données:
- Déployez des outils de prévention contre la perte de données afin de détecter et de bloquer les transferts non autorisés de données sensibles entre les terminaux, les e-mails, les services cloud et les applications SaaS.
Surveiller les accès et valider la restauration
Surveiller les accès et tester les processus de restauration:
- Surveillez en continu les accès aux données afin de détecter toute activité suspecte.
- Testez régulièrement les processus de restauration pour vous assurer que les données critiques peuvent être récupérées rapidement après un incident.
Intégrer la gouvernance de l’IA à la sécurité existante
Renforcer la gouvernance de l’IA:
- Inventoriez les actifs d’IA, approuvez les modèles fiables et définissez la responsabilité, les politiques et les règles d’utilisation acceptable.
- Appliquez le principe du moindre privilège et surveillez en continu l’activité des modèles et des API.
- Testez la réponse aux incidents impliquant des injections de prompts, une utilisation abusive des modèles, des identifiants d’IA compromis et une exposition des données.
- Intégrez la gouvernance de l’IA aux processus existants de sécurité, de gestion des risques et de réponse aux incidents, plutôt que de la traiter comme une discipline distincte.
Outils et ressources
Simplifiez la conformité — obtenez des politiques de sécurité prêtes à l’emploi pour vous aider à protéger votre entreprise sans le coût ni la complexité d’une solution d’entreprise, le tout pour moins de 100 $.
Formation gratuite au renseignement sur le dark web
La plateforme de formation Darkroom de Flare propose des exercices interactifs gratuits sur le renseignement relatif aux menaces. Des scénarios d’IA adaptatifs couvrent les rançongiciels, les identifiants volés, le traçage des cryptomonnaies et l’activité simulée sur le dark web. Cette ressource vise à développer des compétences pratiques en chasse aux menaces, en attribution et en renseignement pré-compromission.
Protection des workflows et validation de la sécurité
La mesure de protection de GitHub, qui impose une revue humaine des exécutions suspectes d’Actions, fournit aux mainteneurs de dépôts un contrôle supplémentaire contre l’abus des workflows. Elle doit être associée à des branches protégées, à des autorisations d’automatisation limitées, à des identités de mainteneurs sécurisées, à des procédures d’approbation claires et à des revues de configuration.
Pour les équipes chargées de la sécurité de l’IA, les recherches de cette semaine sur les frameworks d’agents et les benchmarks offrent également un cadre d’évaluation important : testez des systèmes complets plutôt que des modèles isolés, recueillez la télémétrie comportementale, reproduisez les conditions d’exécution et vérifiez indépendamment si l’exploit ou l’action défensive revendiqué par un agent a réellement abouti.
Si vous souhaitez consulter d’autres contenus de nos archives de newsletters, veuillez cliquer ici.





