Rogue by Design : Comment un modèle de pré-lancement en mode sandbox s’est déverrouillé et a piraté Hugging Face pour tricher à un examen
PointBlank : un RAT Python complet qui exécutait son canal de commande via un service d'hébergement de notes gratuit.
PhantomSync : huit packages npm pour développeurs de cryptomonnaies dissimulent un programme d’installation différé et persistant.
GhostTracker : un cheval de Troie npm qui a changé de nom quelques heures après sa suppression, tout en conservant le même serveur de commande et de contrôle.
Analyse des attaques Attaques de slopsquatting : comment une erreur d’IA est devenue une nouvelle porte d’entrée vers votre chaîne d’approvisionnement logicielle 10 juillet 2026
Analyse des attaques forge-jsxy : Le voleur d’informations npm qui change constamment de nom 7 juillet 2026
AI Triage et correction automatique par IA : comment réduire réellement votre arriéré de sécurité 6 juillet 2026
Analyse des attaques GhostTracker : un cheval de Troie npm qui a changé de nom quelques heures après sa suppression, tout en conservant le même serveur de commande et de contrôle. 6 juillet 2026
Analyse des attaques SkillLeak : un outil de décryptage d’identifiants de navigateur distribué via une compétence MCP 3 juillet 2026
Must read Clés de l'utilisation de l'IA en cybersécurité, Zero Trust SDLCComment sécuriser le code généré par l'IA ? Sécurité de l'IA 2 juillet 2026
Must read Qu’est-ce qu’un inventaire d’IA ? Guide pratique de la découverte des actifs d’IA, de la nomenclature d’IA et de l’IA fantôme 1 juillet 2026
Analyse des attaques DeviceDoor : un package npm public fournissant un framework de phishing et d’envoi de courriels en masse basé sur le code des appareils Microsoft 365 Le 30 juin 2026
Must read OWASP Global AppSec EU 2026 Vienne : Principaux enseignements sur la sécurité de la chaîne d’approvisionnement logicielle, la sécurité MCP et la nomenclature IA Le 30 juin 2026
Must read Sécurité de l'IA à OWASP Global AppSec EU 2026 : Rencontrez Xygeni à Vienne Le 23 juin 2026
Analyse des attaques Confusion autour de CryptoDAO : onze paquets npm, une seule charge utile, la récolte CI/CD et les secrets des portefeuilles crypto Le 22 juin 2026
Analyse des attaques Autorisation d'utilisation : Un article de couverture de npm sur la « recherche autorisée » dissimulant des sondes de métadonnées cloud et la persistance du système Le 22 juin 2026