
GitHub durcit son bug bounty face aux rapports générés par IA
GitHub sépare désormais son programme public d'un niveau VIP mieux rémunéré. La plateforme veut récompenser la recherche profonde plutôt que le volume.
Dossier thématique
Vulnérabilités, rançongiciels, phishing et réponses aux incidents.
Ce dossier relie les alertes de sécurité aux décisions opérationnelles : exposition réelle, priorité des correctifs, protection des identités et capacité à restaurer les systèmes après un incident.

GitHub sépare désormais son programme public d'un niveau VIP mieux rémunéré. La plateforme veut récompenser la recherche profonde plutôt que le volume.

NVIDIA, AMD, IBM, Microsoft et d'autres acteurs lancent une alliance autour de la sécurité des modèles ouverts, au moment où le débat se durcit.

Un incident impliquant un agent de recherche montre pourquoi les garde-fous des systèmes autonomes doivent être pensés comme de vraies procédures d'incident.

Plus de 1 200 salariés de laboratoires d'IA demandent des outils pour rythmer le développement des systèmes capables d'automatiser la recherche.

Apple corrige des dizaines de failles dans iOS et iPadOS 26.6. Même sans fonction spectaculaire, cette mise à jour compte pour tous les utilisateurs.

Les vulnérabilités critiques SharePoint rappellent une règle dure : après une compromission probable, patcher ne suffit pas, il faut aussi remplacer les clés et chercher les traces.

Des faux conseils de dépannage poussent des joueurs à coller des commandes PowerShell. Voici comment reconnaître le piège et quoi faire si vous avez cliqué.

Les dernières alertes cyber montrent une même trajectoire : l'IA et l'automatisation amplifient des attaques souvent fondées sur des ressorts très classiques.

Avant d'ajouter une brique IA dans un produit, les équipes doivent cadrer les données, les sorties, les accès et la supervision comme pour tout composant critique.

Toutes les vulnérabilités ne méritent pas la même urgence. Les failles exploitées activement doivent remonter dans la file.

Les entreprises parlent beaucoup de sauvegarde. En crise, le vrai indicateur est la capacité à restaurer vite et proprement.

Les versions de Windows 11 ont des dates de fin de support différentes. Pour les PME, suivre ce calendrier évite les migrations précipitées.

Une extension installée pour gagner du temps peut lire des pages sensibles. Les équipes doivent traiter le navigateur comme une surface critique.

Les applications LLM mélangent instructions, documents et actions. La prompt injection exploite cette confusion de rôles.

Les clients veulent comprendre ce qu'ils installent. Le SBOM transforme la dépendance logicielle en objet de dialogue.

Les QR codes déplacent l'utilisateur vers son smartphone, hors des protections habituelles de l'entreprise.

Les journaux utiles ne s'improvisent pas pendant une crise. Il faut décider à l'avance ce qui doit être visible.