Sujet

Sécurité

142 articles · Mis à jour il y a 1 an

Concepts clés

Dernières brèves

Levée de fonds

Zoox rappelle le logiciel de toute sa flotte de robotaxis après un incident avec une fumée d'incendie non détectée

Le 16 juillet 2026, Zoox, filiale robotaxi d'Amazon, a notifié à la NHTSA un rappel logiciel volontaire couvrant l'intégralité de sa flotte, soit 105 véhicules, rendu public le 17 juillet. Le 20 juin 2026 à Las Vegas, un robotaxi sans personne à bord n'avait pas correctement détecté une scène d'incendie non balisée par des cônes : le véhicule s'y était engagé avant de freiner brutalement puis d'être reculé par téléopération ; aucun blessé n'a été recensé. Une mise à jour logicielle déployée le 15 juillet ajoute la détection de fumée épaisse aux scènes d'urgence reconnues par le système de conduite autonome. L'administrateur de la NHTSA, Jonathan Morrison, avait averti le 8 juillet l'ensemble des développeurs de véhicules autonomes que l'incapacité à détecter et réagir aux situations d'urgence avec premiers intervenants constitue une "insuffisance fonctionnelle", dans une lettre de portée sectorielle non adressée spécifiquement à Zoox.

Rapport de marché / adoption

Check Point Research documente le passage de l'IA d'assistant à opérateur actif dans les cyberattaques

Le rapport AI Security Report 2026 de Check Point Research, publié le 14 juillet 2026, documente des intrusions où des outils d'IA exécutent de façon autonome des workflows d'exploitation avec une direction humaine minimale. Dans une violation touchant neuf agences gouvernementales mexicaines, un seul opérateur a combiné deux outils IA commerciaux, Claude Code pour s'introduire dans les réseaux et les explorer, et GPT-4.1 pour analyser les données volées et orchestrer la suite des opérations, générant 5 317 commandes exécutées par IA sur 34 sessions d'attaque. Le rapport relève aussi une multiplication par cinq des charges d'injection de prompt détectées entre mars et mai 2026, approchant 1% des prompts observés en mai, et un doublement des prompts à haut risque (de 2% à 4%) sur un an, les organisations utilisant en moyenne dix applications d'IA par mois, souvent sans approbation officielle.

Nouveau produit / service

Microsoft déploie MDASH, un essaim de plus de 100 agents IA qui traquent les failles de Windows avant les pirates

Microsoft Security a mis en service MDASH (multi-model agentic scanning harness), un système de plus de 100 agents IA spécialisés fonctionnant à travers plusieurs modèles, capables d'identifier, de valider et de démontrer automatiquement des vulnérabilités exploitables dans le code de Windows avant de les transmettre aux équipes de sécurité. Microsoft indique que MDASH a permis de corriger 16 vulnérabilités lors du Patch Tuesday du 12 mai 2026, dont quatre failles critiques d'exécution de code à distance touchant notamment la pile TCP/IP de Windows et le service IKEv2. Le système ne remplace pas la correction humaine mais accélère la découverte des failles avant qu'elles ne soient exploitées, ce qui devrait alimenter davantage de mises à jour de sécurité pour Windows.

Nouvelle fonctionnalité

TikTok renforce la détection des comptes de spam entièrement générés par IA sur la politique, la santé et les conseils financiers

TikTok a annoncé le 10 juillet 2026, dans un billet de son Newsroom, tester des améliorations de ses systèmes de détection pour cibler les comptes dédiés à la publication de spam généré par IA, en particulier sur des sujets à risque pour la confiance du public : politique et actualité, santé et conseils financiers. La plateforme a déjà retiré 86 millions de faux comptes au premier trimestre 2026 et étiqueté plus de 3 milliards de vidéos comme contenu généré par IA via Content Credentials, ses outils de signalement pour créateurs et un watermarking invisible. TikTok a par ailleurs rejoint le comité de pilotage C2PA et lancé un centre éducatif in-app sur la littératie IA, avec plus de 4 millions de dollars consacrés à des partenariats de sensibilisation depuis novembre 2025.

Source : TikTok Newsroom
Ranger dans…
Enregistré. Ajouter une note ?
Plan / stratégie nationale

L'OTAN déploie un réseau de surveillance dopé à l'IA sur son flanc est, de la Finlande à la Roumanie

Dans le cadre de son initiative de dissuasion du flanc est (EFDI), l'OTAN met en place un système numérique unifié qui s'appuie sur le Maven Smart System de Palantir, devenu pleinement opérationnel fin juin 2026, pour suivre en temps réel les mouvements des forces russes de la Finlande à la Roumanie. La plateforme agrège données radar, rapports de reconnaissance et imagerie satellite sur une interface cartographique commune et permettrait de réduire le temps de réaction de plusieurs heures à quelques minutes. Le système doit aussi aider à identifier des vulnérabilités dans les plans de défense de l'Alliance et à suggérer des transferts de forces.

Source : Militarnyi
Ranger dans…
Enregistré. Ajouter une note ?

Articles

142 au total
Alliance stratégique · Anthropic

Cybersécurité : Anthropic ouvre Claude Mythos à l'ENISA

02/06
Nouveau modèle · Anthropic

Claude Mythos : l'UE exclue du briefing qu'ont reçu la Fed et la Banque d'Angleterre

28/05
Benchmark / évaluation · arXiv

GPT plus confiant sur les tâches difficiles où il se trompe le plus, selon un preprint USC/Berkeley

26/05
Décision d'autorité (CNIL, CE…) · Apple

IA & banques : La BCE convoque ses banques sur Mythos, mais DORA ne garantit aucun accès souverain à l'outil

26/05
Avancée méthodologique · HarfangLab

Cybersécurité et IA : une menace en pleine expansion

15/09
Interview / entretien · Campus Cyber

Entretien avec Yann Bonnet – Cybersécurité, IA et souveraineté

10/09
Loi / texte adopté · Union Européenne

Nouvelle étape pour l'AI Act : les obligations pour les modèles d'IA à usage général sont entrées en vigueur

04/08
Faille / vulnérabilité · Nvidia

Sécurité des puces H20 : Pékin convoque NVIDIA après des soupçons de fonctions de traçage à distance

01/08
Tribune / opinion · Etats-Unis

Sam Altman met en garde les banques contre une crise de fraude imminente

25/07
Concours / challenge / hackathon · CEA List

PRISM Eval et le CEA-List, lauréats du défi Sécurisation de l'IA

16/05
Tribune / opinion · arXiv

Quand l’IA devient bouclier : ce que les LLMs changent concrètement à la cybersécurité

15/05
Faille / vulnérabilité · CISA

La CISA alerte sur une faille critique exploitée activement dans Langflow

14/05
Faille / vulnérabilité · Anthropic

Une fuite divulguerait l'intégralité de l'invite système de Claude 3.7 Sonnet

13/05
Baromètre / sondage · Verizon Business

DBIR 2025 : la région EMEA fait face à une explosion des intrusions système

30/04
Tribune / opinion · Zscaler

L'IA change les règles du jeu en cybersécurité : vers une accélération du phishing ciblé contre les opérations critiques des entreprises

25/04
Publication scientifique · Ecole polytechnique fédérale de Lausanne (EPFL)

Etude EPFL : les limites des LLMs face aux attaques adaptatives

23/12
Conférence / salon · Gendarmerie Nationale

Les Rencontres AGIR font la part belle à l'intelligence artificielle pour penser demain

22/11
Alliance stratégique · Chine

Open source et sécurité mondiale : Meta met Llama à disposition des agences gouvernementales américaines

06/11
Publication scientifique · Ecole polytechnique fédérale de Lausanne (EPFL)

IA et changement climatique : l’Arctique, laboratoire à ciel ouvert pour les scientifiques de l’EPFL

26/08
Publication scientifique · KU Leuven

AI Risk Repository : le MIT publie un référentiel des risques liés à l'IA

19/08
Rapport de marché / adoption · Hub France IA

Hub France IA publie un nouveau livrable : "Opérationnaliser la gestion des risques des systèmes d’intelligence artificielle"

19/07
Annonce ActuIA · OpenAI

Sécurité de l’IA : le nouveau numéro d’ActuIA sera bientôt entre vos mains

15/07
Appel à projets / AMI / AAP · Commission Européenne

Programme "Pour une Europe numérique" : 210 millions pour renforcer la cybersécurité et les capacités numériques

05/07
Avancée méthodologique · IRT SystemX

Cybelia : le programme de R&D de SystemX pour une cybersécurité augmentée de l’industrie française

04/07
Rapport de marché / adoption · Rubrik

Rapport Rubrik Zero Labs : les établissements de santé, cibles privilégiées des ransomwares

24/06
Conférence / salon · Agence ministérielle pour l'intelligence artificielle de défense (AMIAD)

Eurosatory 2024 : l'intelligence artificielle au cœur de la Défense

18/06
Décision d'autorité (CNIL, CE…) · Facebook

Meta suspend l'utilisation des données personnelles de ses utilisateurs européens

18/06
Acquisition / rachat · Safran

Preligens, pionnier français de l'IA appliquée aux données géospatiales, passe sous le giron du groupe Safran

17/06
Conférence / salon · Google

AI Safety Summit de Séoul : un pas historique vers la responsabilité et la transparence?

23/05
Pilote / POC / expérimentation · Cannes

IA et sécurité : la ville de Cannes va expérimenter les caméras intelligentes lors de son Festival

26/04
Tribune / opinion · AID (Association pour l’Intermédiation de Données)

IA Générative : les intermédiaires de données garants d’un marché de la donnée équilibré et éthique

09/04
Décision d'autorité (CNIL, CE…) · CNIL

La CNIL publie ses premières recommandations sur le développement des systèmes d’IA

09/04
Datacenter / supercalculateur · Europe

IA et Armée : Sébastien Lecornu annonce la création d'AMIAD et l'acquisition d'un supercalculateur

12/03
Baromètre / sondage · AFCDP

Protection des données : 67% des DPO se sentent concernés par l'IA Act

09/02
Usage malveillant (deepfake, fraude…) · NIST

Comment protéger les systèmes d'IA des attaques malveillantes ?

01/02
Tribune / opinion · Human Rights Watch

Robots tueurs : Human Rights Watch appelle les états ayant signé la résolution de l'ONU à l'action

09/01
Décision d'autorité (CNIL, CE…) · Cour des comptes

IA et fraude fiscale des particuliers : des résultats encore insuffisants selon la Cour des comptes

29/12
Projet de loi / consultation · Parlement européen

L'avenir de l'AI Act en suspens : divergences au sein de l'UE sur la régulation des modèles de fondation

05/12
Décision d'autorité (CNIL, CE…) · Centre national de cybersécurité (NCSC)

18 pays, dont la France, approuvent les lignes directrices mondiales pour la sécurité de l’IA

28/11
Décision d'autorité (CNIL, CE…) · CNIL

Reconnaissance faciale : les réactions de la CNIL et Gérald Darmanin aux révélations de Disclose

27/11
Publication scientifique

L'évaluation de sécurité de Yolov7 par Trail of Bits révèle les vulnérabilités du modèle de vision

22/11
Décision d'autorité (CNIL, CE…) · Gouvernement Britannique

Le gouvernement britannique officialise la création de l'AI Safety Institute

09/11
Projet de loi / consultation · Etats-Unis

USA : comment l'administration Biden entend réguler le développement et l'utilisation de l'IA

07/11
Alliance stratégique · Thales

L’Allemagne, l’Italie et la France renforcent leur collaboration autour de l’IA

03/11
Décision d'autorité (CNIL, CE…) · Cruise

Véhicules autonomes : la DMV suspend les permis des robotaxis de Cruise

30/10
Conférence / salon · Gendarmerie Nationale

La gendarmerie nationale a organisé son premier colloque européen sur l'intelligence artificielle

12/10
Partenariat commercial / distribution · Suez

SUEZ et SAMP s'associent pour renforcer la résilience des infrastructures d'eau grâce aux jumeaux numériques

11/10
Procès / plainte · Tesla

Tesla va devoir répondre de sa responsabilité dans 2 procès concernant des accidents mortels

31/08