<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Menaces informatiques on AutoIA</title>
    <link>https://autoia.net/tags/menaces-informatiques/</link>
    <description>Recent content in Menaces informatiques on AutoIA</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr</language>
    <lastBuildDate>Mon, 06 Jul 2026 19:23:44 +0100</lastBuildDate>
    <atom:link href="https://autoia.net/tags/menaces-informatiques/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>JadePuffer, le premier rançongiciel agentique documenté, une extorsion pilotée de bout en bout par un modèle de langage</title>
      <link>https://autoia.net/posts/ia/jadepuffer-le-premier-rancongiciel-agentique-documente-une-extorsion-pilotee-de-bout-en-bout-par-un-modele-de-langage/</link>
      <pubDate>Mon, 06 Jul 2026 19:23:44 +0100</pubDate>
      <guid>https://autoia.net/posts/ia/jadepuffer-le-premier-rancongiciel-agentique-documente-une-extorsion-pilotee-de-bout-en-bout-par-un-modele-de-langage/</guid>
      <description>La Threat Research Team de Sysdig décrit une opération d&amp;rsquo;extorsion baptisée JadePuffer, présentée comme le premier rançongiciel agentique documenté et menée de bout en bout par un grand modèle de langage. L&amp;rsquo;accès initial vient de la vulnérabilité CVE-2025-3248 dans Langflow, avant un pivot vers un serveur de production où un service de configuration Nacos voit 1 342 éléments chiffrés par la fonction AES_ENCRYPT de MySQL. Les indices d&amp;rsquo;autonomie tiennent à des charges utiles saturées de commentaires en langage naturel et à un échec diagnostiqué puis corrigé en trente et une secondes. La clé de chiffrement n&amp;rsquo;ayant jamais été conservée, la victime ne récupérera rien, même en payant.</description>
    </item>
  </channel>
</rss>
