Rogue by Design : Comment un modèle de pré-lancement en mode sandbox s’est déverrouillé et a piraté Hugging Face pour tricher à un examen
PointBlank : un RAT Python complet qui exécutait son canal de commande via un service d'hébergement de notes gratuit.
PhantomSync : huit packages npm pour développeurs de cryptomonnaies dissimulent un programme d’installation différé et persistant.
GhostTracker : un cheval de Troie npm qui a changé de nom quelques heures après sa suppression, tout en conservant le même serveur de commande et de contrôle.
Analyse des attaques Rogue by Design : Comment un modèle de pré-lancement en mode sandbox s’est déverrouillé et a piraté Hugging Face pour tricher à un examen 24 juillet 2026
Code Security Qualité du code et Code Security Ils vivaient dans deux outils différents. Ils n'y sont pas obligés. 23 juillet 2026
Analyse des attaques PointBlank : un RAT Python complet qui exécutait son canal de commande via un service d'hébergement de notes gratuit. 23 juillet 2026
Analyse des attaques Évolution du slopsquatting : de la curiosité de l’IA à l’agent RCE 20 juillet 2026
AI Qu’est-ce que le slopsquatting ? Comment les attaquants utilisent les hallucinations de l’IA comme une arme. 15 juillet 2026
SDLC Menaces de sécurité en 2026 : types, angles morts et pourquoi la découverte de la surface d’attaque est la solution 15 juillet 2026
Analyse des attaques PhantomSync : huit packages npm pour développeurs de cryptomonnaies dissimulent un programme d’installation différé et persistant. 14 juillet 2026
Chaîne d'approvisionnement en logiciels Sécurité de la chaîne d'approvisionnement par l'IA : comment l'IA attaque et défend le code 14 juillet 2026
Analyse des attaques FauxUV : faux assistants UV PyPI qui ouvrent un serveur Jupyter non authentifié sur Internet 10 juillet 2026