Compromission WordPress : autopsie d’une attaque invisible en 6 secondes

Compromission WordPress : autopsie d'une attaque invisible en 6 secondes

Autopsie d’une compromission WordPress : six secondes, aucun fichier modifié Fin août 2026, une quarantaine d’articles de casino en ligne apparaissent sur mon blog. Aucun fichier n’a été altéré, aucune porte dérobée déposée, et wp core verify-checksums répond « conforme ». Récit d’une enquête — y compris des hypothèses qu’il a fallu abandonner en chemin. … Lire la suite

JADEPUFFER : Le premier ransomware agentique piloté entièrement par un LLM et qui vous WIPE

JADEPUFFER : Le premier ransomware agentique piloté entièrement par un LLM et qui vous WIPE

C’est l’histoire de JADEPUFFER, le premier ransomware documenté de bout en bout par un Large Language Model (LLM). L’équipe Threat Research de Sysdig vient de publier l’analyse complète de cette opération inédite. En 31 secondes, l’agent IA a analysé son échec, réécrit son payload et repris l’intrusion.Tout cela sans aucune intervention humaine. Qu’est-ce que JADEPUFFER … Lire la suite