Profil éditorial

Sarah Jenkins

Editor, AI & Cybersecurity Trends

Sarah Jenkins explore comment l'IA transforme la cyberdéfense et les attaques. Elle suit les systèmes de défense automatisés et les risques de l'IA générative.

sarah.jenkins@securitypost.org

Articles signés

Briefing menaces

Cette semaine dans l’actualité de la cybersécurité : intrusion dans la base de données du DHS, publication accélérée de correctifs par Adobe, perturbation d’une opération de ransomware au Canada.

Cette semaine, plusieurs événements notables se sont produits dans le domaine de la cybersécurité mondiale : le réseau interne de partage d'informations (HSIN) du département de la Sécurité intérieure des États-Unis (DHS) a été piraté, exposant des données sensibles mais non classifiées à un risque de fuite ; Adobe a annoncé qu'il passerait à une fréquence de mises à jour de sécurité deux fois par mois pour faire face à la découverte accélérée de vulnérabilités par l'IA ; l'agence canadienne de sécurité des communications (CSE) a divulgué pour la première fois qu'elle avait mené des opérations de perturbation actives contre les infrastructures de groupes de hackers étrangers, réussissant à bloquer les opérations d'un gang de ransomware. De plus, la culpabilité d'un suspect de ransomware d'origine russe, la vente du logiciel malveillant multi-plateforme QuimaRAT sur le dark web, et la vulnérabilité inter-locataire de Writer AI ont également mis en évidence la complexité du paysage actuel des menaces.

Sarah Jenkins8 min de lecture
Briefing menaces

Les attaques de ransomware ont bondi de 28% : le secteur de la vente au détail devient une cible prioritaire de la cybercriminalité au premier semestre 2026.

Au premier semestre 2026, les attaques de ransomware dans le monde ont atteint un niveau historique, avec une augmentation de 28 % des attaques dans le secteur du commerce de détail par rapport à l'année précédente. Cet article analyse les tendances des attaques, les risques pour les entreprises et les stratégies de défense.

Sarah Jenkins5 min de lecture
Briefing menaces

Évolution du paysage des menaces : les attaquants passent de la destruction d'équipements au vol de données, les stratégies de sécurité des entreprises doivent être redéfinies.

Le centre d'intérêt des attaques de cybersécurité est passé de la destruction des appareils au vol de données. Cet article analyse l'évolution des modes d'attaque, les risques auxquels les entreprises sont confrontées, et propose des recommandations de défense basées sur la sécurité des identités, la confiance zéro et la protection des données.

Sarah Jenkins6 min de lecture
IA et cybersécurité

Les logiciels malveillants utilisent l'injection d'invites pour contourner les détections de sécurité de l'IA, les entreprises doivent réévaluer leurs stratégies de défense en matière d'IA.

Les chercheurs en sécurité ont découvert que le logiciel malveillant Gaslight pour macOS utilise des techniques d'injection de prompts pour ordonner à un outil d'analyse assisté par LLM de cesser la détection. Cette tendance montre que les défenses de sécurité basées sur l'IA sont confrontées à de nouvelles méthodes adverses, et les entreprises doivent se méfier de la vulnérabilité liée à la dépendance à un seul système de détection AI.

Sarah Jenkins8 min de lecture
Événements cyber

Fuite dans la chaîne d'approvisionnement de Tata Electronics et accélération des menaces pilotées par l'IA : analyse approfondie de la situation mondiale de la cybersécurité cette semaine

Cette semaine, Tata Electronics a subi une fuite de données majeure, avec 630 Go de fichiers confidentiels rendus publics, impliquant les chaînes d'approvisionnement d'Apple et de Tesla. Parallèlement, Five Eyes a émis un avertissement concernant les menaces liées à l'IA, le chinois 360 a lancé un système d'attaque IA similaire à Mythos, et Snyk a procédé à des licenciements et à une réorganisation. Cet article analyse en profondeur, du point de vue de la sécurité des entreprises, l'impact des événements, les méthodes d'attaque et les stratégies de défense.

Sarah Jenkins7 min de lecture
Sécurité d’entreprise

L'ère de l'IA et du calcul quantique : un nouveau cadre de cybersécurité s'impose

La vitesse de l'innovation technologique a dépassé la capacité de protection de la sécurité. Les entreprises doivent passer d'une approche centrée sur la prévention à une orientation vers la résilience, et construire un nouveau cadre de cybersécurité adapté à l'IA et au calcul quantique.

Sarah Jenkins8 min de lecture
Sécurité des infrastructures

Anthropic élargit l’accès au projet Glasswing, le véritable goulot d’étranglement de la sécurité d’entreprise reste la correction et la gouvernance

Anthropic a étendu la participation au Project Glasswing à 150 entreprises, en se concentrant sur les organisations liées aux infrastructures critiques telles que l’électricité, l’eau, la santé, les télécommunications et le matériel. Cette initiative semble, en apparence, viser à accroître la capacité de détection des vulnérabilités assistée par l’IA, mais pour les équipes de sécurité des entreprises, ce qui mérite davantage d’attention est le déséquilibre structurel entre la vitesse de découverte des vulnérabilités et les processus de correction, de vérification et de distribution des correctifs.

Sarah Jenkins13 min de lecture
Politiques et conformité

La capacité de résidence des données de l’UE devient un nouveau critère d’achat en matière de sécurité pour les entreprises

Bugcrowd ajoute une option de résidence des données dans l’UE à sa plateforme de tests d’intrusion, ce qui reflète le fait que la souveraineté des données, la conformité réglementaire et les risques géopolitiques sont en train de remodeler les décisions d’achat en matière de sécurité des entreprises. Pour les entreprises opérant au-delà des frontières, le lieu de stockage des données, la juridiction applicable et le contrôle des accès de tiers évoluent d’une question de conformité vers des exigences centrales de l’architecture de sécurité et de la gestion des fournisseurs.

Sarah Jenkins11 min de lecture
Sécurité des infrastructures

L’ère de l’IA agentique a relevé le niveau d’exigence en matière de cybersécurité : pourquoi les entreprises ont besoin d’un dispositif de défense évolutif à grande échelle

SecurityWeek, dans sa discussion sur « l’ère agentique », souligne que l’IA passe progressivement d’un outil d’assistance à des systèmes d’agents capables d’exécuter des tâches, ce qui modifie la surface d’attaque des entreprises, la vitesse de réponse et les modèles de défense. Pour les CISO, la question clé n’est plus de savoir si l’IA entrera dans la pile de sécurité, mais si les entreprises peuvent établir, dans un duel offensif-défensif à la vitesse des machines, des capacités de détection, de priorisation et de remédiation automatisée à grande échelle.

Sarah Jenkins10 min de lecture