Archives de Catégorie: Securite

Cybersécurité : La NSA utilise l’IA d’Anthropic, « Mythos », pour passer au crible les logiciels Microsoft

Dans une alliance technologique inédite, l’Agence nationale de la sécurité américaine (NSA) s’appuie désormais sur « Mythos », un modèle d’intelligence artificielle avancé développé par Anthropic. L’objectif : identifier les failles de sécurité au sein des logiciels Microsoft avant qu’elles ne soient exploitées par des cybercriminels. Une collaboration stratégique Révélée par un rapport de Bloomberg jeudi dernier, cette initiative souligne

Lire la suite

Windows Recall : la mémoire longue de Microsoft reste une épine dans le pied de la sécurité

Deux ans. C’est le temps qu’il aura fallu à Windows Recall pour ne pas réussir à quitter l’actualité sécurité. La fonctionnalité phare des PC Copilot+, conçue pour capturer en continu l’activité de l’utilisateur sous forme de captures d’écran indexées et interrogeables par IA, revient dans le collimateur des chercheurs en cybersécurité avec une nouvelle démonstration d’exploitation signée Alexander Hagenah, créateur

Lire la suite

FIDO2 et Microsoft Entra : le déploiement automatique des passkeys approche pour certains tenants

Microsoft vient de modifier sa feuille de route concernant l’intégration des passkeys FIDO2 dans les campagnes d’enregistrement Microsoft Entra. L’annonce, publiée le 14 avril 2026 sous la référence MC1279092, mérite l’attention des équipes IAM et des DSI qui pilotent leur stratégie d’authentification sans mot de passe : les changements automatiques qui s’appliquent à certains tenants éligibles à partir de mi-mai

Lire la suite

Shadow AI 2.0 : vos développeurs font tourner des LLM locaux, et votre RSSI ne le sait pas…

Pendant dix-huit mois, le mode opératoire des équipes sécurité face à l’IA générative s’est articulé autour d’une idée simple : contrôler ce qui sort du réseau. Renforcer les politiques CASB (Cloud Access Security Broker), surveiller le trafic vers les API connues, passer les usages par des passerelles sanctionnées. Le raisonnement était cohérent : si une donnée sensible quitte le périmètre

Lire la suite

Ransomware à haute vélocité : Storm-1175 exploite vos vulnérabilités avant que vous ne les connaissiez

Storm-1175 : Microsoft alerte sur un groupe ransomware qui bat des records de vitesse Il existe une catégorie d’attaquants particulièrement redoutables : ceux qui ne vous laissent pas le temps de réagir. Storm-1175 fait partie de cette catégorie. Ce groupe cybercriminel à motivation financière, suivi par les équipes de Microsoft Threat Intelligence, a réussi à faire de la vitesse d’exécution

Lire la suite

Gouvernance de l’IA dans Microsoft 365 : les nouvelles armes des administrateurs face à Copilot

Déployer Copilot, c’est bien. Savoir ce qu’il fait avec vos données, c’est mieux. Depuis que Microsoft a fait de Copilot la pièce maîtresse de sa stratégie, une question revient en boucle dans les COMEX et les équipes IT : comment garder la main sur un assistant IA qui, par construction, traverse toutes les frontières applicatives de l’organisation ? Microsoft a

Lire la suite

Perplexity Personal Computer disponible : quand l’IA prend les commandes

Jusqu’à présent, les assistants IA vivaient sagement dans le navigateur ou dans une application dédiée, séparés de vos fichiers, de votre messagerie et de vos outils métier. Perplexity vient de franchir une étape supplémentaire, et pas des moindres, en lançant officiellement le 16 avril 2026 sa fonctionnalité « Personal Computer », disponible pour tous les abonnés Max et les membres de la

Lire la suite

La fuite de Claude Code et ce qu’elle dit d’Anthropic

La semaine dernière, le 31 mars, un chercheur en sécurité du nom de Chaofan Shou publie sur X un message laconique : le code source intégral de Claude Code vient d’être rendu accessible à tous, sans exploitation particulière, sans intrusion, sans même avoir besoin d’un compte premium. Un simple fichier de debug embarqué par erreur dans un package npm. Le

Lire la suite

l’IA au service des hackers pour contourner vos identités Microsoft 365

Le phishing n’est plus ce qu’il était. Et ce n’est pas un compliment. Pendant des années, on a cru qu’un mot de passe robuste plus un second facteur d’authentification constituaient un bouclier quasi infranchissable. Cette conviction est en train de s’effriter, et une campagne documentée début avril 2026 par l’équipe Microsoft Defender Security Research en apporte une démonstration particulièrement préoccupante.

Lire la suite

Anthropic et le paradoxe de la puissance : quand l’IA devient « trop douée » pour être libérée

Anthropic vient de jeter un pavé dans la mare des SI en dévoilant ses dernières avancées, notamment le modèle baptisé Claude Mythos. Mais attention, ne sortez pas tout de suite vos cartes bleues d’entreprise : pour la première fois, le laboratoire refuse de mettre son modèle le plus performant entre les mains du grand public. Un aveu de dangerosité qui, s’il

Lire la suite

External MFA dans Entra ID : Microsoft réconcilie enfin Zero Trust et réalité des SI hybrides

Il y a des annonces Microsoft qui font naître un enthousiasme poli, et d’autres qui font vraiment lever les yeux au ciel aux architectes IAM en se demandant pourquoi cela a pris autant de temps. La disponibilité générale de l’External MFA dans Microsoft Entra ID appartient, sans conteste, à la seconde catégorie. Rappelons le contexte. Microsoft Entra ID, anciennement connu

Lire la suite

OpenClaw : quand l’IA agentique contourne votre EDR, votre DLP et votre IAM sans laisser de trace…

Le scénario que personne (ou presque) n’avait anticipé Imaginez qu’un attaquant glisse une seule instruction dans un email transféré à un collaborateur. Un agent OpenClaw, chargé de résumer cet email dans le cadre d’une tâche ordinaire, exécute silencieusement l’instruction cachée : transmettre des identifiants vers un endpoint externe. L’opération s’effectue via un appel API parfaitement autorisé, avec les propres jetons

Lire la suite

Microsoft Defender : une bibliothèque de scripts pour pallier les manques de l’automatisation ?

Microsoft vient d’annoncer l’intégration d’une fonctionnalité de gestion de bibliothèque (Library Management) au sein du portail Microsoft Defender. Pour les architectes sécurité, cette annonce sonne comme une douce musique de rationalisation, mais elle soulève également des questions sur la maturité réelle de l’automatisation « magique » promise par l’IA depuis des mois. L’idée est simple : offrir un dépôt centralisé pour les

Lire la suite

Passkeys dans Entra ID : une révolution annoncée, des questions en suspens

L’annonce par Microsoft de l’activation automatique des profils de passkeys et de la synchronisation des passkeys dans Entra ID (anciennement Azure Active Directory) à partir de mars 2026 est, à première vue, une initiative louable. Elle vise à simplifier l’adoption de cette technologie sans mot de passe, souvent perçue comme le Graal de l’authentification sécurisée. Nous vous en parlions lors

Lire la suite

La nouvelle politique de sécurité Office de Microsoft

Dans le ballet incessant des annonces de sécurité, Microsoft a récemment levé le voile sur une nouvelle ligne de base de sécurité pour ses applications Office, s’inscrivant dans le cadre de son programme Security Compliance Toolkit. À première vue, l’initiative semble louable : renforcer la posture de sécurité de notre suite bureautique la plus omniprésente. Mais en y regardant de

Lire la suite

Sécurité Active Directory : nouvel outil d’investigation de Microsoft

Dans le paysage cybernétique actuel, où chaque jour apporte son lot de nouvelles menaces et de violations de données, l’annonce par Microsoft d’un nouvel outil d’investigation pour les administrateurs IT, « Purview Data Investigations » est intégré à Defender for Identity, ne manquera pas d’attirer l’attention. À première vue, cette fonctionnalité promet d’améliorer la réactivité face aux incidents de sécurité en simplifiant

Lire la suite

OpenClaw & Moltbook : l’autonomie des agents au risque du chaos sécuritaire

Le paysage de l’IA vient de subir une nouvelle secousse cette semaine avec l’émergence d’OpenClaw (ex-Moltbot) et de son pendant social, Moltbook. Pour les DSI, le sujet dépasse le simple fait divers technologique. On nous promet une ère de convergence où les agents ne se contentent plus de répondre à des prompts mais agissent de manière autonome sur nos machines,

Lire la suite

La sécurité d’Edge pour les administrateurs : décryptage des dernières annonces

L’annonce par Microsoft de nouvelles fonctionnalités de sécurité pour son navigateur Edge, destinées spécifiquement aux administrateurs IT, suscite un intérêt certain au sein des directions des systèmes d’information. À première vue, ces ajouts semblent aller dans le sens d’une meilleure maîtrise et d’une posture de sécurité renforcée pour les parcs informatiques sous Windows. Mais en y regardant de plus près,

Lire la suite

L’IA agent (double) : de nouvelles générations de cybermenaces fulgurantes

Écoutez les pontes de la tech en 2025 et vous repartirez convaincus que l’intelligence artificielle va simultanément guérir les maladies, éradiquer la pauvreté, prédire les embouteillages et au minimum vous préparer un café parfait. Sam Altman voit déjà l’IA comme une arme thérapeutique planétaire, tandis que Elon Musk promet que ses robots Optimus élimineront la criminalité. Rien que ça. Mais

Lire la suite

Microsoft Edge 142 : Passkeys, sécurité augmentée et promesses différées

Avec la version 142 de Microsoft Edge, fraîchement débarquée dans le canal stable, l’éditeur de Redmond propose une évolution discrète mais stratégique de son navigateur : l’intégration complète des passkeys, ces fameuses clés d’accès sans mot de passe que l’industrie promet depuis des années. Mais au-delà du discours marketing, qu’en est-il vraiment pour les DSI et les architectes systèmes ? Des

Lire la suite
« Entrées précédentes