Kessel

🔔 Quand les LLM aident les experts en cybersécurité

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur deux projets utilisant les LLM pour améliorer la détection de vulnérabilités et l'attaque de Polyfill...

Light On Cyber
1 min â‹… 15/07/2024

Project Zero explose l’évaluation CyberSecEval2

Project Zero est une équipe de Google qui détecte les vulnérabilités dans les projets OpenSource et les attaques sur le web publique. Elle a développé un framework à partir de code Python et de LLM pour l’aider à détecter plus facilement des vulnérabilités. L’évaluation CyberSecEval publié par Meta en 2023, vise a évaluer la maturité d’une Intelligence Artificielle à trouver des failles dans le code source fournis.

Jusqu’à présent les résultats ne dépassaient pas les 25% de réussite. Avec le framework Naptime (nom du projet des équipes de Google), le score arrive à 100% de réussite avec un peu d’entrainement sur l’IA.

Pourquoi c’est important ?

En réussissant 100% des challenges de CyberSecEval, on peut imaginer que l’algorithme pourra à terme remplacer les outils de SAST ou DAST. Il permettra ainsi aux chercheurs de trier les faux positifs mais également de faire plus de scan sur tous les projets. De plus l’outil est assez performant pour expliquer ses résultats. Il sera l’outil pour tous les chercheurs de vulnérabilités dans le futur.


Ce LLM génère automatiquement les règles de détection

Les équipes de Coguardio ont développé un LLM qui génère automatiquement les règles pour un scanner de vulnérabilités. L’outil va lire la documentation des produits pour identifier les paramètres et leurs valeurs recommandés. Il va ensuite créer une règle au format OpenPolicy.

Pourquoi c’est important ?

Les scanners de vulnérabilités fonctionnent avec des règles de détection. Elles sont éditées par des chercheurs en vulnérabilités ou bien par les éditeurs du scanneurs. Il faut donc plusieurs jours de travail pour mettre en oeuvre une nouvelle règle, éviter les faux positifs et la rendre accessible sur le plus de produit possible. En automatisant le processus sur les règles de configuration de base, l’outil va permettre de limiter les erreurs de configuration ou de durcissement lors de la mise en production.

Un développeur refuse de mettre à jour sa bibliothèque

Vulnérabilité dans la distribution de code javascript à cause de Polyfill


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

🔔Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

🔔 Une cyberattaque cause la mort d'un patient dans un hôpital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

🔔 Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

🔔 Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

🔔 Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

🔔 Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

🔔 Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...