Clemmm Curiosity Cabinet
L'IA transforme la chasse aux failles en probleme d'exploitation
27 juin 2026 08:59
The Register
Cet été, la sécurité informatique est centrée sur la correction des vulnérabilités dans le code open source, un enjeu majeur pour les entreprises dépendantes de ces technologies. La coalition Athena, menée par Chainguard et incluant des entreprises telles que Cisco et JPMorganChase, s'emploie à rendre ce processus aussi efficace que possible grâce à l'usage de l'AI pour détecter les failles. Plus de 20 000 découvertes ont déjà été traitées, conduisant au développement de plus de 2 000 correctifs sur 500 projets open source. Par ailleurs, la fondation Linux a lancé Akrites, une autre coalition, pour défendre les logiciels open source contre les menaces propulsées par l'IA, établissant une équipe de réponse aux incidents de sécurité partagée et un processus de divulgation coordonnée des vulnérabilités. Ces initiatives sont cruciales car les modèles d'IA modernes, tels que Mythos d'Anthropic et GPT‑5.5‑Cyber de OpenAI, révèlent un nombre croissant de vulnérabilités, parfois dans des projets peu maintenus, posant des défis immenses pour leur correction rapide avant exploitation malveillante.
link
Mythos revient sous contrôle politique
27 juin 2026 02:26
Wired
Le gouvernement des États-Unis a partiellement levé les restrictions imposées à Anthropic concernant son modèle d'intelligence artificielle le plus avancé, le Claude Mythos 5. La permission accordée permet à plus de 100 organisations aux États-Unis, incluant de grandes entreprises et des agences gouvernementales, de bénéficier de l'accès à ce modèle. D'après une lettre obtenue par WIRED adressée par le Secrétaire au Commerce Howard Lutnick à Tom Brown, cofondateur d'Anthropic, cette décision a été prise après vérification des mesures de sécurité appropriées. Néanmoins, aucune décision n'a été communiquée concernant la version grand public du modèle, Claude Fable 5, qui reste inaccessible. Le gouvernement et Anthropic continuent leurs discussions, en particulier à propos de la réintroduction de Fable 5. L'administration Trump avait exprimé des inquiétudes concernant l'utilisation des modèles par des entreprises étrangères, notamment une firme sud-coréenne avec des liens supposés avec la Chine. La situation a également influencé OpenAI, qui a retardé le lancement de ses modèles GPT 5.6. Ce développement chez Anthropic est considéré comme un signe avant-coureur pour d'autres développeurs de modèles d'IA, signalant le besoin d'une approbation explicite du gouvernement américain pour de futures sorties.
link
Le supercalculateur d'OpenAI entre au procès
26 juin 2026 22:04
Ars Technica
Le New York Times (NYT) a récemment cherché à amender sa plainte contre Microsoft et OpenAI, pour préciser et renforcer ses accusations suite au changement des normes juridiques sur l'infraction contributive. Selon le NYT, Microsoft aurait spécifiquement conçu un système de supercalcul pour aider OpenAI à utiliser des œuvres protégées par le droit d'auteur, dont celles du NYT, pour former des modèles d'IA sans permission. Cette action aurait permis à Microsoft d'augmenter considérablement sa capitalisation boursière. En plus de cette accusation, le NYT accuse également OpenAI d'avoir entraîné ChatGPT avec ses articles, résultant en une concurrence déloyale et des pertes de revenus pour le journal, notamment à travers les utilisateurs contournant les paywalls. Le journal a également déposé des preuves de contenus de ChatGPT qui reproduisent presque mot pour mot des articles du NYT, ainsi que des exemples où les modèles générèrent de faux contenus attribués au NYT. La plainte vise également à obtenir une injonction permanente pour empêcher de futures infractions et des dommages substantiels pour compenser les profits indus obtenus par les défendeurs grâce à l'utilisation des œuvres protégées.
link
La course aux puces maison se retourne contre Nvidia
26 juin 2026 19:43
TechCrunch
En 2026, plusieurs événements et développements notables marquent le secteur de la technologie et de l'entrepreneuriat. Le sommet StrictlyVC à San Francisco et le TechCrunch Founder Summit offrent des opportunités significatives pour les fondateurs et les investisseurs en capital-risque avec des économies substantielles sur les billets disponibles jusqu'au 26 juin. Le marché des puces AI connaît des évolutions avec Nvidia qui perd son monopole au profit de compagnies comme OpenAI qui, en collaboration avec Broadcom, dévoile Jalapeño, un chip personnalisé visant à diversifier les fournisseurs et améliorer les performances matérielles spécifiques. Le podcast Equity de TechCrunch explore l'impact de cette tendance des puces personnalisées sur l'industrie. D'autres informations incluent le soutien de l'administration Trump à Tesla pour la suppression des pédales de frein dans les véhicules autonomes, des développements chez Meta avec un nouveau chef pour WhatsApp, et plusieurs autres startups technologiques lançant de nouvelles initiatives et produits, notamment dans les services IT et les véhicules électriques. Ces événements et innovations suggèrent une année dynamique remplie de croissance, de défis et d'avancées technologiques cruciales pour l'avenir des entreprises et de la technologie.
link
En 10 ans,+ 50% de techniques de renseignement,+ 25 % de personnes surveillées
26 juin 2026 17:51
Next
La Commission nationale de contrôle des techniques de renseignement (CNCTR), créée il y a dix ans, rapporte une augmentation significative des activités de surveillance en France. Entre 2015 et 2025, le nombre de personnes surveillées est passé de 20 282 à 25 332, et les demandes de techniques de renseignement ont grimpé de 66 584 à 100 813, soit une augmentation de 51,4%. Ces techniques incluent notamment des interceptions de sécurité, des géolocalisations en temps réel, des balisages, et des captures de données informatiques. En dépit de l'augmentation des agents de 15 à 22, la CNCTR peine à gérer l'ampleur des demandes, selon le président Vincent Mazauric. Ce dernier a adressé une demande au Premier ministre pour la création de deux postes supplémentaires, afin de faire face à la diversité et au volume croissant des contrôles à mener. Le rapport souligne également l'évolution des finalités de surveillance : moins centrées sur le terrorisme, et plus sur la criminalité organisée, l'ingérence étrangère, et la protection des intérêts économiques de la France. La CNCTR note une baisse de 83,5% des avis défavorables sur dix ans, signe d'une meilleure assimilation des règlements par les services de renseignement et d'une amélioration de la qualité des dossiers soumis. Pourtant, des défis demeurent, notamment des anomalies dans les pratiques de traçabilité et d’accès aux services de renseignement.
link
Miasma empoisonne npm
26 juin 2026 14:18
The Register
La récente attaque identifiée par Microsoft Intelligence cible les écosystèmes Leo Platform et RStreams à travers des packages npm légitimes affectés par le malware Miasma. Plus de 20 versions ont été empoisonnées suite à une prise de contrôle du compte npm d'un mainteneur, 'czirker'. Cette attaque automatisée et coordonnée a été exécutée en moins de trois secondes, visant à dérober des identifiants pour AWS, Azure, Google Cloud, et d'autres plateformes, ainsi que des tokens d'accès GitHub et des secrets Kubernetes. Le malware a évolué par rapport aux précédentes versions, en évitant les hooks d'installation npm traditionnels et en introduisant l'exécution via le runtime JavaScript Bun pour rester sous le radar des logiciels de sécurité. La propagation continue à travers la republication de packages que la victime maintient, contournant l'authentification à deux facteurs de npm. Microsoft encourage les organisations à considérer que les machines développeurs et les environnements CI pourraient être compromis et recommande d'inspecter les fichiers de verrouillage de dépendances et de faire tourner les identifiants sensibles pour prévenir d'autres vols. Les enjeux restent élevés tant que des copies malveillantes persistenteront dans les systèmes impactés.
link
OpenAI retarde GPT-5.6 sous pression de Washington
25 juin 2026 23:57
The Verge
Suite aux craintes de sécurité, l'administration Trump a demandé à OpenAI de limiter la distribution de sa dernière innovation, le GPT-5.6, en ne permettant l'accès qu'à un groupe limité de clients d'entreprise lors d'une période de prévisualisation. Sam Altman, le PDG d'OpenAI, a annoncé cette décision lors d'une session de questions-réponses avec les employés, confirmant que cette approche se faisait en conformité avec une demande du gouvernement fédéral. Cependant, l'administration Trump n'a pas accordé le même traitement à la société concurrente Anthropic, qui a reçu une directive plus stricte. Plus tôt ce mois-ci, un ultimatum lui a été adressé pour suspendre l'accès à ses modèles Mythos 5 et Fable 5, interdisant l'accès à ces technologies aux 'ressortissants étrangers', y compris les employés non américains d'Anthropic. Cette directive d'exportation contrôlée représente un tournant par rapport à l'approche initialement proclamée par l'administration Trump, qui promettait une politique de 'la vitesse prime' et encourageait le programme d'exports d'IA américaine. L'application inéquitable et apparemment sévère des régulations sur l'IA a suscité des inquiétudes parmi les leaders de l'industrie technologique, révélant des conséquences potentiellement préjudiciables pour certaines entreprises par rapport à d'autres.
link
Anthropic accuse Alibaba d’avoir cloné Claude à grande échelle
25 juin 2026 20:01
Ars Technica
Anthropic a officiellement accusé la firme chinoise Alibaba d'orchestrer une vaste campagne pour cloner illicitement leur modèle d'IA avancé, Claude, exploitant 28.8 millions d'interactions via des comptes frauduleux. Cette révélation survient alors que les tensions montent suite aux restrictions imposées par des entreprises américaines telles que Mythos sur leurs modèles d'IA en Chine. Selon Anthropic, ces attaques visent à économiser sur les coûts de développement en copiant clandestinement les technologies américaines, ce qui représente un risque majeur pour la sécurité nationale des États-Unis. Le président Trump a déjà tenté de contrer ces pratiques par des mesures restrictives. Face à ces accusations, Alibaba, qui poursuit également une bataille juridique contre l'administration Trump, se défend en niant tout lien avec l'armée chinoise, mais prépare sa défense dans un contexte de surveillance accrue des États-Unis. Anthropic souligne l'urgence pour le Congrès américain de passer des lois renforçant les contrôles à l'exportation et les sanctions contre les pratiques illégales de clonage d'IA pour maintenir l'avance technologique des États-Unis face à la Chine.
link
Adobe rachète Topaz Labs : l’IA créative retourne à l’atelier
25 juin 2026 15:30
Business Wire
Adobe, leader mondial des technologies créatives, a conclu un accord définitif pour acquérir Topaz Labs, expert en modèles d'amélioration vidéo et image par IA. Cette acquisition est motivée par la forte demande pour les produits d'IA d'Adobe tels que Firefly et les APIs de Firefly Services. En intégrant les solutions de Topaz, Adobe renforcera ses offres dans Creative Cloud, améliorant les flux de travail hybrides qui mélangent des contenus capturés traditionnellement et générés par IA. Topaz Labs est réputé pour son excellence en matière de fidélité visuelle et de restauration de contenu, utilisé par des professionnels et des grandes entreprises. Les modèles AI de Topaz, notamment sa technologie Neurostream, permettront une exécution locale sur les appareils des consommateurs, démocratisant l'accès à des modèles de haute qualité. L'acquisition, prévue pour se finaliser en 2026, soutiendra les produits existants de Topaz et continuera sous la direction de son actuel CEO, Eric Yang, après la clôture de la transaction.
link
Ponytail, le plugin qui apprend aux agents IA à s'arrêter
25 juin 2026 14:30
ClaudePluginHub
Ponytail est un petit signal assez parlant dans l'ecosysteme des plugins pour agents de code : apres l'euphorie du "fais-moi tout", voila le plugin qui dit plutot "fais moins, mais fais-le correctement". Reference sur ClaudePluginHub et publie par DietrichGebert, il installe une discipline YAGNI dans Claude Code et plusieurs autres environnements : verifier si la fonctionnalite est vraiment necessaire, reutiliser ce qui existe deja dans le codebase, preferer la bibliotheque standard ou les capacites natives de la plateforme, et n'ecrire du code neuf qu'en dernier recours.
Le README resume tres bien l'esprit avec l'exemple du date picker : l'agent peut installer une dependance, creer un wrapper et ouvrir un chantier timezone ; Ponytail le ramene a un simple <input type="date"> quand le navigateur sait deja le faire. Ce n'est pas du code golf, du moins dans l'intention affichee : le plugin insiste sur le fait que validation, securite, accessibilite et gestion des erreurs ne doivent pas etre sacrifies.
La fiche ClaudePluginHub indique la version 4.8.3, une licence MIT, des commandes comme /ponytail-review, /ponytail-audit, /ponytail-debt ou /ponytail-gain, et un positionnement tres net contre la sur-ingenierie. Les benchmarks annonces par le projet revendiquent environ 54% de lignes de code en moins, 22% de tokens en moins, 20% de cout en moins et 27% de temps en moins sur des sessions Claude Code reelles, avec les limites habituelles de ce type de mesure.
Le point interessant n'est pas seulement l'outil. C'est le changement de ton : on commence a outiller les agents non plus pour produire davantage, mais pour resister a leur tendance naturelle a fabriquer de la plomberie speculative. Dans un monde ou les agents codent vite, le luxe pourrait devenir un vieux reflexe tres humain : savoir s'arreter.
link
Figma Motion : votre canvas de travail dispose désormais d’une timeline
25 juin 2026 09:56
figma
Figma Motion révolutionne le design graphique en incorporant directement des outils d'animation sur la toile de travail, permettant aux designers de concevoir et d'animer dans un fichier unique. Cette intégration simplifie la collaboration grâce au nouveau mode séquentiel avec une timeline visible et ajustable et la possibilité de commenter directement sur les animations pour un dialogue efficace entre les membres de l'équipe. Atlassian et d'autres utilisateurs démontrent déjà comment cette outil améliore l'efficacité et la co-création. Le système soutient l'animation de composants individualisables qui voyagent à travers les fichiers, rendant les designs plus consistants et réactifs aux changements. La transition entre le design et le développement est aussi optimisée; les animateurs peuvent maintenant exporter leurs créations en divers formats comme le MP4 ou CSS directement depuis Figma, assurant que le produit final soit fidèle au design original. Avec des mises à jour prochaines incluant des transformations 3D et une intégration encore plus poussée des capacités d'IA via l'agent Figma, la plateforme est prête à établir de nouvelles normes dans le domaine du design interactif.
link
Google entraîne son IA avec vos recherches visuelles
25 juin 2026 00:36
Wired
Google a déployé de nouvelles options de confidentialité qui affectent l'utilisation des données d'historique de recherche des utilisateurs pour l'entraînement de ses modèles d'intelligence artificielle (IA). Ces modifications, qui ont été présentées comme offrant plus de contrôle aux utilisateurs, permettent à Google de stocker et utiliser des images, des fichiers audio et vidéo issus des interractions avec les services de recherche, tels que Google Lens et Translate. Ces médias peuvent être conservés jusqu'à quatre ans pour l'entraînement de l'IA, même après leur suppression par l'utilisateur. Pour éviter cela, les utilisateurs doivent désactiver manuellement cette fonctionnalité dans les paramètres de leur compte Google. La pratique de l'opt-out, critiquée pour son manque de transparence et la charge qu'elle représente pour les utilisateurs, soulève des inquiétudes chez les experts en sécurité et vie privée. Ils suggèrent que Google et d'autres plateformes devraient plutôt demander une autorisation active (opt-in) pour renforcer la protection de la vie privée. En outre, cette stratégie de collecte de données massives permet à Google de maintenir un avantage compétitif, bien que cela puisse conduire à une fatigue générale et une certaine résignation parmi les utilisateurs, constamment obligés de naviguer et de modifier les paramètres de confidentialité.
link
A24 face à l’argent de l’IA
24 juin 2026 23:05
Wired
A24, un influent producteur et distributeur de films basé à New York, est au centre des discussions après l'annonce d'un partenariat controversé de 75 millions de dollars avec DeepMind, le laboratoire d'intelligence artificielle de Google. Ce projet vise à développer des outils de cinématographie avancés au sein de 'A24 Labs'. Le film d'horreur 'Backrooms' d'A24 a connu un grand succès commercial, alimentant le débat sur l'impact de l'IA qui menace les emplois de niveau d'entrée et l'intégrité de la création artistique. Face à une réaction négative des adeptes, qui critiquent la perte potentielle d'authenticité artistique et menacent de pirater des films pour protester, A24 insiste sur le fait que ce partenariat est destiné à améliorer les processus de production plutôt qu'à produire directement des contenus IA. Ce partenariat soulève des questions sur la 'légitimation' de l'IA dans le cinéma et met en lumière les défis de l'intégration de la technologie IA dans des domaines traditionnellement guidés par des sensibilités humaines subtiles, comme le goût et le jugement artistiques.
link
OpenAI dévoile Jalapeño, sa première puce IA
24 juin 2026 16:36
The Verge
OpenAI a récemment annoncé le lancement de Jalapeño, sa première puce de traitement conçue spécifiquement pour l'intelligence artificielle, réalisée en collaboration avec Broadcom. Cette puce ASIC est optimisée pour l'inférence AI, facilitant le traitement des demandes utilisateur par des modèles comme Codex ou ChatGPT. Le développement de cette puce est une réponse à la pénurie de GPU Nvidia, utilisés précédemment par OpenAI. Hock Tan, PDG de Broadcom, a comparé les performances de Jalapeño à celles des puces Blackwell de Nvidia et des unités de traitement Tensor de Google. Cette initiative place OpenAI parmi d'autres géants technologiques comme Microsoft, Meta et Amazon, qui ont également investi dans des puces AI personnalisées pour la gestion de leurs serveurs. OpenAI envisage de déployer Jalapeño d'ici fin 2026, anticipant des performances par watt nettement supérieures aux solutions actuelles. OpenAI marque avec Jalapeño le premier pas vers une nouvelle génération de plateformes de calcul dédiées à l'IA.
link
Les agents IA ont aussi des failles très ordinaires
23 juin 2026 13:46
VentureBeat
Les frameworks d'agents IA entrent dans leur moment très classique de sécurité : pas un problème mystérieux de modèle, mais du vieux AppSec remis au centre de la pièce. VentureBeat rassemble trois alertes récentes autour de LangGraph, Langflow et LangChain-core, avec des failles de type injection SQL, path traversal et désérialisation dangereuse.
Le cas Langflow est le plus urgent : une faille de path traversal dans l'endpoint d'upload de fichiers serait déjà exploitée, avec environ 7 000 instances exposées repérées par Censys. Quand l'outil est laissé accessible avec ses réglages trop pratiques, l'attaque ressemble moins à de la science-fiction IA qu'à un serveur de dev oublié sur Internet.
LangGraph et LangChain-core racontent la même histoire sous une autre forme. Le premier peut transformer une couche de mémoire d'agent en chemin vers l'exécution de code si le stockage de checkpoints est empoisonné. Le second montre comment un chargeur de prompts peut devenir un lecteur arbitraire de fichiers, donc potentiellement de clés API et de secrets dans un .env.
Ce qui compte ici, c'est le déplacement de la frontière de confiance. Ces frameworks ne sont plus seulement des bibliothèques confortables pour prototypes : ils manipulent l'état des agents, les prompts, les fichiers, les credentials et parfois les accès CRM, base de données ou API internes. Autrement dit, ils vivent exactement là où une petite faille technique peut devenir un gros incident métier.
La bonne lecture n'est donc pas "l'IA est dangereuse". Elle est plus prosaïque, et presque plus inquiétante : on a branché des composants jeunes, permissifs et souvent mal inventoriés sur des systèmes de production. Il faut les traiter comme de l'infrastructure critique : patcher Langflow, LangGraph et LangChain-core, désactiver les défauts trop ouverts, cacher les interfaces derrière du VPN ou du zero trust, auditer les loaders de prompts, isoler les secrets et réduire les droits des agents.
L'agent peut être brillant ; s'il tourne sur une plomberie qui accepte n'importe quel chemin de fichier ou n'importe quelle ligne de checkpoint, c'est la plomberie qui décide de la sécurité réelle.
link
Nvidia et le vrai coût en eau de l’IA
22 juin 2026 22:08
TechCrunch
Nvidia a annoncé une innovation majeure dans le refroidissement des centres de données, un système utilisant de l'eau tiède qui pourrait éliminer la majeure partie de l'utilisation de l'eau dans ces installations. Ce système fonctionne avec un circuit fermé où l'eau est recyclée, permettant une réduction potentielle de 100% de la consommation d'eau sur site dans les climats favorables. Malgré ces avancées, la consommation totale d'eau des centres de données reste élevée, notamment à cause de la production d'électricité et de la fabrication de puces, qui continuent d'utiliser d'importantes quantités d'eau, notamment dans les centrales à combustibles fossiles. Ces dernières, qui fournissent une partie substantielle de l'énergie nécessaire à ces infrastructures, sont parmi les plus grands consommateurs d'eau aux États-Unis. Ainsi, bien que l'initiative de Nvidia soit prometteuse au niveau du centre de données lui-même, les défis environnementaux globaux liés à la consommation d'eau et à l'énergie restent considérables. Des améliorations plus larges dans la gestion de l'eau et l'adoption de sources d'énergie renouvelables restent nécessaires pour aborder l'impact environnemental complet des centres de données.
link
Claude pourrait demander une piece d'identite
22 juin 2026 20:05
TechCrunch
Anthropic, une entreprise majeure dans le domaine de l'intelligence artificielle, a annoncé une mise à jour de sa politique de confidentialité obligeant les utilisateurs de son outil IA, Claude, à prouver leur âge et leur identité dans certaines circonstances par l'envoi de documents officiels. Cette décision vise à permettre aux utilisateurs de contester les marquages de leur compte pour activité suspecte, évitant ainsi une interdiction définitive. Cette initiative survient pendant que la société tente de calmer les tensions avec l'administration Trump, qui exerce des pressions concernant qui peut accéder aux outils de l'entreprise. Les documents requis pourraient inclure un passeport ou un permis de conduire, et les utilisateurs devront également fournir une photo ou vidéo d'eux-mêmes pour la génération d'un modèle de géométrie faciale. Anthropic collabore avec Persona pour les vérifications d'identité et conserve les résultats des vérifications. Cependant, des critiques ont émergé concernant Persona en lien avec Peter Thiel, fondateur de Founders Fund et soutien de Trump, qui investit également dans Anthropic. Cette mise à jour politique survient suite à des défis légaux et des changements réglementaires auxquels la société doit se conformer, tout en faisant face à des pressions politiques et à des conflits avec la Maison Blanche concernant l'utilisation de ses technologies pour la surveillance de masse ou des armes totalement autonomes.
link
OpenAI veut corriger l’open source à grande échelle
22 juin 2026 19:00
Wired
Lundi, OpenAI a fait plusieurs annonces importantes en matière de cybersécurité, notamment la mise à jour de son modèle GPT-5.5-Cyber et le lancement de l'initiative Patch the Planet, en collaboration avec Trail of Bits et des firmes de gestion des vulnérabilités comme HackerOne. Cette initiative offre des services gratuits de conseil en sécurité aux mainteneurs de projets open-source pour les aider à identifier et corriger les vulnérabilités, tout en renforçant leurs bases de code. OpenAI vise ainsi à supporter autant de projets open-source que possible pour améliorer leur sécurité actuelle et leur résilience à long terme de manière durable. Avec plus de 30 projets déjà engagés et des centaines de bogues identifiés, l'effort semble porter ses fruits. La compétition continue entre OpenAI et Anthropic, malgré les restrictions récentes imposées par l'administration Trump à Anthropic. En coulisse, OpenAI prépare ses IPOs tout en maintenant son engagement envers la cybersécurité, soulignant l'importance croissante de celle-ci dans le contexte de l'IA avancée.
link
L’Europe sommée de choisir entre IA et climat
22 juin 2026 18:00
Next
Lex Coors, président de l'association des centres de données en Europe, a mis en garde contre un dilemme majeur face à l'ambition de la Commission européenne de tripler les capacités des centres de données d'ici 2032 pour favoriser l'IA. Il soutient qu'une telle expansion n'est pas viable uniquement avec de l'énergie renouvelable ou nucléaire, évoquant la nécessité de discuter de l'utilisation de l'énergie fossile. Cette position risque de compromettre les objectifs climatiques européens, selon le Think tank Shift Project et divers scientifiques, qui soulignent les impacts des énergies fossiles sur le climat mondial. En parallèle, l'UE tente de maintenir ses initiatives en matière de climat en imposant des standards d'efficacité énergétique et en encourageant les contributions au développement durable des centres de données.
link
L'echeance Secure Boot qui menace Windows et Linux
21 juin 2026 11:00
Wired
Les systèmes Windows et Linux font face à une menace urgente de sécurité nécessitant la mise à jour des clés cryptographiques utilisées dans Secure Boot, un standard de sécurité qui valide les signatures numériques du firmware lors du démarrage du système. Cette mise à jour est cruciale car, à partir du 24 juin, trois certificats essentiels à la vérification de ces signatures expireront. Historiquement, les bootkits UEFI, qui se chargent avant le système d'exploitation et les protections anti-malware, ont été utilisés pour compromettre des systèmes en modifiant le firmware ou en réinstallant des malwares même après la désinfection du système d'exploitation. En 2018, le malware LoJax a marqué la première attaque connue ciblant spécifiquement le firmware UEFI. Plus récemment, en 2020, le malware MosaicRegressor a été découvert, exploitant les UEFIs compromise. En réponse à ces menaces, Microsoft, en collaboration avec les fabricants d'appareils, a renforcé Secure Boot. Cependant, en 2023, la découverte de LogoFail, une série de vulnérabilités affectant presque tous les systèmes Windows et Linux, a révélé une nouvelle faille permettant aux attaquants de contourner Secure Boot. Pour contrer cela, Microsoft remplace les anciennes signatures par de nouvelles, datées de 2023, dans le but de prévenir les attaques futures. Les utilisateurs sont invités à vérifier que leurs systèmes soient à jour avec les dernières mises à jour de sécurité pour continuer à protéger leurs appareils contre les nouvelles menaces UEFI. Ce processus de mise à jour est crucial pour la sécurité des infrastructures informatiques personnelles et d'entreprise.
link