Menu

Aucun menu défini dans le customizer.

IA générative et cybercrime - IT Cybesécurité - iTPro.fr

Cybersécurité : l’IA générative rebat les cartes du cybercrime

IA générative et cybercrime - IT Cybesécurité - iTPro.fr

L’IA générative se développe très rapidement au sein des entreprises. Dans le rapport « The State of Generative AI 2025 », les chiffres parlent d’eux-mêmes. Nous avons observé une hausse de +890 % du trafic GenAI en 2024. Nous avons également identifié 66 apps d’IA utilisées en moyenne par entreprise, dont 10 % à haut risque. Et plus de 2,5x d’incidents de sécurité liés aux fuites de données via l’IA

The post Cybersécurité : l’IA générative rebat les cartes du cybercrime appeared first on iTPro.fr.

World Cyber Ranking 1er classement mondial de la cybersécurité des entreprises @itpro.fr

Le World Cyber Ranking, 1er classement mondial de la cybersécurité des entreprises

World Cyber Ranking 1er classement mondial de la cybersécurité des entreprises @itpro.fr

Connaissez-vous le World Cyber Ranking, l’outil interactif en ligne librement accessible de Scovery, qui permet d’explorer la posture cybersécurité d’entreprises dans le monde ?

The post Le World Cyber Ranking, 1er classement mondial de la cybersécurité des entreprises appeared first on iTPro.fr.

ChatGPT : OpenAI va analyser vos conversations et contacter la police en cas de danger

Comme nous avons pu le constater à de multiples reprises, l’intelligence artificielle n’est pas sans danger. Dans ce cadre, OpenAI vient d’annoncer qu’elle surveillerait les conversations des utilisateurs via ChatGPT,…

Cet article ChatGPT : OpenAI va analyser vos conversations et contacter la police en cas de danger est apparu en premier sur PaperGeek.

Docker Desktop – Un accès API caché met Windows en danger

Il suffit parfois d’un simple scan nmap pour tomber sur une faille monumentale. Et c’est pile poil ce qui est arrivé à Felix Boulet, un chercheur en sécurité qui farfouillait dans le réseau privé de Docker et qui a découvert que l’API interne du Docker Engine traînait tranquillement à l’adresse http://192.168.65.7:2375/, sans aucune authentification. Oui, accessible depuis n’importe quel conteneur qui tourne sur votre machine.

Du coup, la CVE-2025-9074 qui en découle a reçu une note de 9.3 sur l’échelle CVSS, ce qui en fait une vulnérabilité critique. En fait, le problème, c’est que cette API exposée permet à un conteneur malveillant de communiquer directement avec le moteur Docker sans avoir besoin de monter le socket Docker. En gros, deux petites requêtes HTTP POST suffisent pour compromettre entièrement le système hôte. La première crée un conteneur privilégié avec le disque C: monté, et la seconde démarre ce conteneur malveillant…