Google présente CodeMender, un agent d’IA qui détecte, vérifie et corrige les vulnérabilités logicielles

Google Cloud a annoncé CodeMender, un nouvel agent d’intelligence artificielle conçu pour automatiser une grande partie du processus de gestion des vulnérabilités dans le développement logiciel. Cet outil, initialement disponible en phase de aperçu, ne se contente pas d’analyser le code à la recherche de failles de sécurité, mais tente aussi de vérifier si ces […]
HP détecte une nouvelle génération d’escroqueries en PDF et des techniques de « living-off-the-land » plus sophistiquées

Les chercheurs de HP Inc. ont publié leur dernier Rapport sur les Menaces, dans lequel ils mettent en garde contre l’évolution des techniques d’ingénierie sociale et d’évasion, qui élèvent le niveau dans le paysage du cybercriminalisme. La société a identifié des campagnes où les attaquants confectionnent de fausses factures PDF aux apparences impeccable d’Adobe Reader, […]
Microsoft détecte des vulnérabilités critiques dans GRUB2, U-Boot et Barebox grâce à son IA Security Copilot

La découverte de 20 vulnérabilités dans des bootloaders open source révèle des risques systémiques pour Secure Boot et les appareils IoT. Microsoft a annoncé la détection de 20 vulnérabilités critiques dans trois des bootloaders les plus utilisés de l’écosystème du logiciel libre : GRUB2, U-Boot et Barebox. Cette découverte a été rendue possible grâce à […]
HP détecte des preuves de cybercriminels utilisant l’IA pour générer des logiciels malveillants

Un nouveau rapport de HP Wolf Security révèle comment les attaquants utilisent l’intelligence artificielle générative pour aider à écrire du code malveillant. L’équipe de recherche sur les menaces de HP a découvert une campagne sophistiquée de ChromeLoader qui se propage à travers de la publicité malveillante, ainsi que des cybercriminels qui intègrent du code malveillant […]