Kessel

🔔 Le projet de la DARPA sur un firmware auto réparateur

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur les fuites de données de Deepseek, l'évaluation des hallucination des genIA ou le projet de la DARPA sur un firmware auto réparateur...

Light On Cyber
2 min â‹… 17/02/2025

La DARPA démarre un projet de création d’un firmware auto-réparateur

La DARPA a lancĂ© le programme Red-C visant Ă  dĂ©velopper un firmware "auto-rĂ©parateur" pour les systèmes informatiques basĂ©s sur des bus, tels que PCIe et CXL. Ce firmware intĂ©grerait des capteurs forensiques permettant aux composants de dĂ©tecter et de rĂ©pondre en temps rĂ©el aux cyberattaques, tout en restaurant les donnĂ©es compromises. L'objectif est de crĂ©er une couche de sĂ©curitĂ© distribuĂ©e au niveau du bus, offrant une surveillance interne plus efficace que les outils externes traditionnels. Cependant, des dĂ©fis technologiques et d'adoption par l'industrie subsistent pour concrĂ©tiser cette vision. 

Pourquoi c’est important ?

Les bus sont des éléments clés de l’informatique, transportant les informations d’un point à un autre au sein d’un ordinateur. En raison de ce rôle fondamental, ils bénéficient d’un niveau de confiance quasi total, et peu de vérifications sont effectuées sur les données qu’ils transmettent. C’est précisément ce que la DARPA cherche à corriger avec son nouveau firmware, en ajoutant une couche supplémentaire à la cybersécurité. L’objectif est de permettre aux composants de détecter les usages malveillants de leurs bus et, potentiellement, de s’auto-réparer. Cependant, ce projet en est encore à ses débuts et, même s’il aboutit, il faudra plusieurs années avant que l’industrie ne puisse le déployer à grande échelle.


Mesurer les vulnérabilité causée par les hallucinations de librairies sur les IA génératives

Une étude sur les LLM montre qu’ils génèrent parfois des références à des packages existants, un risque exploitable par des attaquants pour introduire du code malveillant. Le taux d’hallucination varie selon le modèle et le langage (allant jusqu’à 46 % pour Python). Les auteurs soulignent également une corrélation inverse entre le taux d'hallucination et les performances aux benchmarks de codage, suggérant que l'optimisation des modèles pour des performances élevées pourrait réduire les hallucinations.

Pourquoi c’est important ?

Les LLM se sont imposés comme des outils incontournables pour les développeurs, remplissant le même rôle que Stack Overflow et autres plateformes d'entraide. Cependant, contrairement à ces sites, les IA sont sujettes à des hallucinations, c'est-à-dire à la génération de contenu sans fondement. Dans notre cas, cela concerne les noms de packages inexistants, que certains hackers ont rapidement exploités en créant des packages malveillants pour compromettre le code des développeurs. Les chercheurs recommandent donc des stratégies défensives, telles que la vérification rigoureuse des dépendances et l'amélioration des LLM afin de minimiser ces vulnérabilités.


L’application DeepSeek transmet des donnĂ©es utilisateurs  sans encryption

Un audit de l'application mobile DeepSeek pour iOS a rĂ©vĂ©lĂ© des failles de sĂ©curitĂ© majeures, notamment la transmission de donnĂ©es sensibles sans chiffrement, les exposant Ă  des risques d'interception et de manipulation. L'Ă©valuation, menĂ©e par NowSecure, souligne l'utilisation d'algorithmes de chiffrement obsolètes et de clĂ©s codĂ©es en dur, ainsi que la dĂ©sactivation de la protection App Transport Security (ATS) d'iOS. De plus, les donnĂ©es sont envoyĂ©es vers des serveurs gĂ©rĂ©s par Volcano Engine, une plateforme appartenant Ă  ByteDance, la sociĂ©tĂ© mère de TikTok. Ces dĂ©couvertes s'ajoutent aux prĂ©occupations croissantes concernant la confidentialitĂ© et la sĂ©curitĂ© des utilisateurs de DeepSeek. 

Pourquoi c’est important ?

DeepSeek, la dernière IA générative en date, n’a pas tardé à se retrouver au cœur de polémiques. Après la fuite d’une partie de sa base de données contenant des conversations, elle est désormais impliquée dans une autre violation de données sensibles. Son application sur l’App Store transmettait en effet les informations de connexion en clair sur le web, exposant ainsi les utilisateurs à d’éventuelles attaques.

Des attaques sur les repos proxy de Maven

Backdoor dans du matériel médical chinois

La base de donnée de conversation de DeepSeek se retrouve sur le web


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...