Catégorie : Cybersécurité
Ajout automatique par WPeMatico
NE PAS UTILISER Surfshark et l’arbitrage géographique : optimiser vos coûts numériques sans bouger de chez vous
avec Surfshark
—
On parle souvent des VPN pour débloquer du contenu (c’est parfois bien) ou protéger sa vie privée (c’est souvent bien). Rarement pour ce qu’ils permettent de faire de plus concret : réduire la facture. Si vous payez vos abonnements logiciels, vos services cloud ou même certaines plateformes crypto au prix fort, c’est probablement parce que vous naviguez avec une adresse IP qui vous situe dans une zone à fort pouvoir d’achat. Changez cette adresse, et les prix changent aussi. C’est magiiiiik.
Codex a rooté une TV Samsung tout seul – Faut s’y préparer
Une IA a rooté une télé Samsung tournant sous KantS2, la plateforme logicielle d’un ancien modèle de la marque. C’est Codex, le modèle de code d’OpenAI, qui a trouvé un driver laissé avec des droits d’écriture sur le firmware, mappé la mémoire physique, et est passé root en quelques étapes. Les chercheurs de
califio
lui ont juste fourni un accès shell et le code source du firmware. À partir de là, c’est Codex qui a enchaîné la chaîne d’exploitation tout seul.
AMD GAIA 0.17.3 sait maintenant empaqueter vos agents IA dans un installeur custom
La 0.17.3 de GAIA, le framework open-source d’AMD pour faire tourner des agents IA en local sur puces Ryzen AI, débarque avec une fonction assez attendue. Vous pouvez désormais exporter vos agents personnalisés et les réimporter sur une autre machine en quelques clics.
Très concrètement, vous packagez vos agents dans un installeur GAIA custom, et au premier lancement sur la nouvelle machine, tout est déjà là, pré-configuré, directement prêt à tourner. Sous Windows, AMD a particulièrement bossé le sujet, pour qu’un seul fichier d’install suffise à tout transporter, même les prompts systèmes.
France Titres (ANTS) admet avoir été piraté : le butin des malfaiteurs est très juteux
ExpressVPN à -79% : VPN, IA, MailGuard et ExpressKeys inclus dans l’offre 4-en-1 [Sponso]
GPT-5.4-Cyber, le modèle de cybersécurité qu’OpenAI ne veut pas ouvrir à tout le monde
Le sujet central du lancement de GPT-5.4-Cyber, c’est moins le modèle que le mécanisme d’accès.
OpenAI a annoncé une version fine-tunée de GPT-5.4 dédiée aux cas d’usage cybersécurité, avec une particularité assumée : moins de restrictions sur les capacités du modèle, mais accès réservé aux participants vérifiés du programme Trusted Access for Cyber.
Concrètement, ce GPT-5.4-Cyber sait faire des choses que les modèles grand public refusent ou limitent. On parle ici de Reverse engineering de binaires sans code source, analyse de malware, étude de vulnérabilités, génération de workflows défensifs avancés, et j’en passe.
CyberGhost VPN : voici tout ce que contient cette offre à -83 % pendant 28 mois [Sponso]
Hazmat – Vos agents IA en cage sous macOS
J’sais pas si vous vous en rendez compte mais les agents IA qui codent sur votre machine ont accès à vos clés SSH, vos credentials AWS, votre Keychain et compagnie. Ils ont accès à TOUT ! C’est comme filer les clés de votre appart à un gars que vous avez croisé sur le parking de Leclerc y’a pas 5 min.
Hazmat
prend le problème à l’envers : au lieu de demander poliment à l’agent de se tenir tranquille, il l’enferme dans un compte macOS séparé. Du coup, vos ~/.ssh, ~/.aws, votre Keychain deviennent structurellement inaccessibles. Pour en profiter, faut faire un
Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures

Une étude menée par I-TRACING et le CESIN auprès de 250 RSSI et présentée au Forum INCYBER 2026 révèle un constat alarmant : seulement 7,6 % des entreprises parviennent à corriger leurs vulnérabilités critiques en moins de 24 heures, alors même que les cyberattaques se multiplient à un rythme sans précédent. The post Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures appeared first on iTPro.fr.
