Kessel

🔔 Le guide de la NSA pour protéger les IA

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur le nouveau guide de la NSA pour protéger les IA, l'erreur de hacking de la Russie sur un moulin à eau et sur la mesure du niveau de persuasion d'un LLM.

Light On Cyber
1 min â‹… 22/04/2024

Les hackeurs d’élite de l’armée russe ont piratés un moulin en pensant attaquer un barrage

Des hackeurs russes ont revendiqué le piratage d'une centrale hydroélectrique sur Telegram. Preuves à l'appuie avec une vidéo d'un barrage déversant des milliers de m3 d'eau avec l'ouverture de vannes. Cependant les pirates se sont trompés de cibles. Ils avaient bien piraté un système de barrage, mais plutôt celui d'un moulin à eau d'un village français plutôt que la centrale d'EDF. C'est l'investigation suite à la revendication qui a permis de trouver le système compromis.

Pourquoi c’est important ?

Le piratage des SI Indus est plus impactant que le piratage d'un système classique. Les systèmes Ă©tant parfois exposĂ©s sur internet pour faciliter leur contrĂ´le, les connexions ne sont pas forcĂ©ment sĂ©curisĂ©es. La sĂ©curisation de ses systèmes est très complexe et l'adaptation d'un catalogue de mesure est rarement possible. Il faut donc faire du sur mesure pour chaque installation. L'attaque si elle avait rĂ©ussi aurait Ă©tĂ© catastrophique. Heureusement, c'est la propagande russe qui en prend un coup par un manque de sĂ©rieux dans ses annonces. 


Le guide de la NSA pour protéger les IA

La NSA publie un guide pour protéger les systèmes d'intelligences artificielles. En partenariat avec les différents services de cyber des Five Eyes, ce rapport présente les principales mesures à mettre en œuvre. Point intéressant, il s'intègre avec les différents frameworks et guides existants du NIST et du CISA.

Pourquoi c’est important ?

Le guide est assez générique. Toutes les mesures présentées sont déjà existantes dans les frameworks du NIST et du CISA. L'intérêt de ce guide est assez faible, mais permettra peut-être de toucher des populations qui se lancent dans le développement et qui n'ont jamais pris en compte la sécurité logicielle en compte. A noter que la publication de ce texte, avec l'ensemble des agences des five eyes montre un engagement commun dans ce domaine avec des enjeux géopolitiques forts.


Mesurer la persuasion d’un LLM ?

Anthropic, l'éditeur de LLM derrière Claude et dont Amazon est un des actionnaires principaux vient de publier une méthode d'évaluation sur la persuasion. Cette méthode permet de mesurer la capacité d'un LLM à changer le point de vue de son interlocuteur. Il peut prendre des positions et être en mesure de les convaincre avec de nombreux arguments et une "réflexion" de plus en plus poussée.

Pourquoi c’est important ?

L'influence est le business des dix dernières années. L'arrivée de l'IA générative a déjà été appliquée à ce domaine, avec la création d'influenceuses virtuelles pouvant générer jusqu'à 10 000€ par mois. On peut donc s'interroger sur leur efficacité à convaincre les prospects à acheter leurs produits. On peut pousser cette démarche dans des cas de bots qui, sur les réseaux sociaux, pousseraient des utilisateurs à changer de bord politique lors des élections ou bien à commettre des actions non voulues, comme l'État Islamique a pu le faire sur des individus fragiles.

Réduction des marges à prévoir pour les logiciels SaaS

Bibliothèque durcissement de plusieurs systèmes

Gram : outil de threat modelling

Protection des LLM états de l'art

15 méthode de gestion du temps


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...