Compromission WordPress : autopsie d’une attaque invisible en 6 secondes

Autopsie d’une compromission WordPress : six secondes, aucun fichier modifié Fin août 2026, une quarantaine d’articles de casino en ligne apparaissent sur mon blog. Aucun fichier n’a été altéré, aucune porte dérobée déposée, et wp core verify-checksums répond « conforme ». Récit d’une enquête — y compris des hypothèses qu’il a fallu abandonner en chemin. … Lire la suite

JADEPUFFER : Le premier ransomware agentique piloté entièrement par un LLM et qui vous WIPE

C’est l’histoire de JADEPUFFER, le premier ransomware documenté de bout en bout par un Large Language Model (LLM). L’équipe Threat Research de Sysdig vient de publier l’analyse complète de cette opération inédite. En 31 secondes, l’agent IA a analysé son échec, réécrit son payload et repris l’intrusion.Tout cela sans aucune intervention humaine. Qu’est-ce que JADEPUFFER … Lire la suite

IA Agentique : la nouvelle menace invisible des supply chains logicielles

Au diable l'IA

Pendant des années, la cybersécurité s’est principalement concentrée sur la protection des infrastructures, des applications et des réseaux contre des attaquants humains. En 2026, une nouvelle évolution change profondément le paysage des menaces : l’émergence d’agents IA capables d’exécuter des opérations offensives complexes à vitesse machine. Le problème n’est pas uniquement l’intelligence artificielle. Le véritable … Lire la suite