Une entrrepise a découvert que des attaquants avaient exploité une API non documentée, créée par GitHub Copilot, our extraire des données de son système. Une étude de Veracode révèle que 45% du code généré par des IA contient des vulnérabilités, avec des taux encore plus élevés pour certains langages comme Java. La sécurité n'est toujours pas au coeur des préoccupations des fournisseurs de solutions.
Les navigateurs enrichis à l'IA présentent des failles de sécurité importantes, d'autant plus si vous leur donnez accès à vos comptes
Les chercheurs de Cato Networks ont par exemple découvert une faille nommée HashJack, qui exploite le symbole # dans les URL pour les tromper. Cette attaque, simple mais efficace, utilise les fragments d'URL, habituellement inoffensifs, pour cacher des instructions malveillantes. Et bien entendu, les systèmes de sécurité traditionnels ne détectent pas cette attaque, car elle se déroule entièrement dans le navigateur.
