OpenAI soutient le SB 53 californien pour encadrer l’IA
Le soutien d’OpenAI donne au débat politique californien une voix majeure du secteur sur la sécurité de l’IA de pointe et la cybersécurité.
Chaque histoire Zipp taguée #Cybersecurity, les plus récentes en premier.
Le soutien d’OpenAI donne au débat politique californien une voix majeure du secteur sur la sécurité de l’IA de pointe et la cybersécurité.
Au-delà du piratage d'HBO, les procureurs affirment que 8 000 comptes de professeurs ont été compromis et que les attaquants ont volé au moins 31,5 To de données académiques et de propriété intellectuelle.
Payward rejoint AWS, Apple, Google et Microsoft dans la cohorte de sécurité IA de pointe d'Anthropic, pariant que Mythos 5 renverse l'asymétrie défenseur-attaquant que la crypto subit depuis des années.
Le lancement met en évidence l’écart entre des audits de sécurité ponctuels et des capacités d’attaque qui évoluent à mesure que de nouveaux modèles d’IA apparaissent.
Cette affaire place les vérifications d'identité au centre de la sécurité crypto, où le financement, le recrutement et les partenariats peuvent devenir des surfaces d'attaque.
Les leurres financiers assistés par IA accentuent le risque de sécurité pour les entreprises crypto, les fournisseurs fintech et les investisseurs, faisant de la résilience au phishing une composante de l'infrastructure de marché.
Michael Coates, ancien responsable sécurité chez Twitter et Mozilla, affirme que les attaquants quittent les smart contracts pour cibler les personnes, les appels vocaux entièrement usurpés étant la menace à court terme.
Les évasions du modèle ont eu lieu lors de tests contrôlés, mais Anthropic publie ces incidents pour inciter l'ensemble du secteur à renforcer l'isolement entre les sandbox de red team et les infrastructures…
La sortie couvre les gammes Flash, Flash-Lite et Flash Cyber, quelques semaines avant le cycle produit des fêtes, et étend la portée de Google sur l'IA grand public et entreprise.
La violation présumée, datant de 2020, dépasse largement les précédents incidents électoraux attribués à des États et intervient quelques jours avant un appel entre dirigeants américain et chinois, soulevant de nouvelles questions sur la résilience des données et la posture de représailles.
Le délai de 12 mois intervient alors que les attaques par usurpation se multiplient sur les plateformes agréées à Hong Kong ; la mesure redéfinit le socle d'authentification que toute place accueillant des clients particuliers doit respecter.
Le code injecté se trouvait sur le frontend du site plutôt que dans les contrats principaux de Polymarket, mais la leçon pour les marchés prédictifs est plus dure : le risque fournisseur se retrouve désormais à l'intérieur du périmètre de confiance de l'utilisateur, et non à l'extérieur…
La nouvelle Open Protocol Security Coalition voit le jour alors qu'un projet de loi sur la structure de marché est toujours en cours de conciliation, offrant à la DeFi une voix de lobbying unique sur la sécurité opérationnelle, la divulgation des failles et le renseignement sur les menaces…
Les modèles de travail Stratum V1 circulent en clair sur de nombreuses liaisons descendantes GEO, ce qui transforme toute pool de minage qui relaie ses tâches par satellite en cible passive.
Les plus grands piratages crypto ne viennent plus de bugs dans les smart contracts — ils viennent de vecteurs…
Ronghui Gu avertit que le secteur accumule une dette de sécurité catastrophique en donnant à des agents autonomes l'accès à des identifiants et des wallets sans isoler l'environnement d'exécution — et une nouvelle classe…
La divulgation TrapDoor de Socket a recensé plus de 34 paquets malveillants sur npm, PyPI et Crates.io ciblant les machines de développeurs, les identifiants CI/CD et les fichiers de codage IA — le plan de contrôle qu'un audit de smart contract…
Le danger n'est plus un hypothétique « un jour » — l'IA comprime les calendriers quantiques tout en transformant l'audit de code en arme, obligeant les réseaux blockchain à traiter la migration post-quantique comme une…
Le décret ouvre aux développeurs de modèles de pointe une fenêtre volontaire de divulgation avant la mise sur le marché — en deçà du mandat contraignant que certains acteurs du secteur redoutaient, et un indice sur la direction que la Maison-Blanche veut donner à l'IA…
Le co-fondateur de Casa, Jameson Lopp, a émis un avertissement concernant une technique de phishing qui exploite des…