Kessel

🔔 Open AI attaqué en justice par plusieurs médias américains

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur Open AI attaqué en justice par plusieurs médias américains et le danger que représentent les entretiens techniques.

Light On Cyber
1 min â‹… 06/05/2024

Open AI attaqué en justice par plusieurs médias américains

La société éditrice de ChatGPT a été attaquée par différents acteurs de la presse écrite américaine. Il lui est reproché d'avoir collecté de nombreux documents sans autorisation. De plus ces IA communiquent des informations erronées aux utilisateurs à partir de ces documents. Le conflit est principalement financier, car la OpenAI et Microsoft ont pu récolter de nombreux fonds grâce aux IA alors que le milieu du journalisme est en proie à de nombreuses crises financières.

Pourquoi c’est important ?

L'éditeur de l'IA est attaqué depuis du lancement de son IA pour des problématiques de plagiat et de non-respect du droit d'auteur. Cependant le problème est plus profond dans le cas du journalisme, car il s'agit de ressources semi-publiques qui ont été financées par les médias qui permettent aujourd'hui aux LLM d'être aussi efficaces et pertinents.

Il faudra attendre le jugement, mais les conséquences peuvent être dramatiques pour les éditeurs de LLM. Si votre société développe son propre modèle en interne, il faut évaluer le risque financier et s'assurer des enjeux de conformité sur vos jeux de données. 


Votre entretien technique peut vous mener à votre perte

Il est courant de recevoir un challenge technique lors des entretiens pour un poste de développeur. Des pirates se servent de cette procédure, pour faire de faux entretien et forcer un développeur à télécharger des programmes malveillants sur leurs ordinateurs. Il est ainsi compromis avec une backdoor

Pourquoi c’est important ?

Les attaques par social engineering sont nombreuses. En voici un nouvel exemple. En abusant de la confiance dans le processus de recrutement, le pirate tente de compromettre l'ordinateur de la cible. Il faut toujours être attentif sur le code que l'on exécute. Si celui-ci est inconnu, il doit être exécuté dans un espace cloisonné. Une machine virtuelle ou un conteneur dédié fera l'affaire.

Une plateforme pour créer une chanson via l'IA

Retex sur l'honeypot de l'équipe Microsoft

Une liste d'outils de protection contre le prompt injection

Un plugin de wordpress compromet des millions de sites web

Outil de reconnaissance de la surface externe tout en un


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

🔔Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

🔔 Une cyberattaque cause la mort d'un patient dans un hôpital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

🔔 Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

🔔 Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

🔔 Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

🔔 Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

🔔 Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...