CVE
Une faille de sécurité logicielle répertoriée publiquement et dotée d'un numéro de référence unique.
Une CVE, pour Common Vulnerabilities and Exposures, est une faille de sécurité logicielle publiée dans un catalogue. Chacune reçoit un identifiant unique afin que tout le monde puisse parler du même problème. Ce système est l’une des pierres angulaires du suivi et de la correction des faiblesses informatiques.
Les CVE sont devenues un sujet d’IA parce que des modèles servent désormais à rechercher des bugs logiciels, et qu’ils en trouvent beaucoup. Le nombre de vulnérabilités graves signalées en un seul mois a récemment été multiplié pour atteindre un record. Cette capacité a deux faces : elle aide les défenseurs à corriger les failles, mais peut aussi aider les attaquants à les découvrir.
Pour la plupart des gens, la leçon pratique reste la même mais devient plus urgente : gardez vos logiciels à jour, car les correctifs des CVE connues ne vous protègent qu’une fois installés.
-
Le Flash Gemini 3.8 de Google conserve l'ancien prix et apporte un Cyber Twin
-
Les poids du GLM-5.3 sont sortis, avec deux semaines de retard et après un examen de sécurité
-
OpenAI publie l'histoire complète de la façon dont ses agents ont piraté Hugging Face
-
Une mauvaise page Web pourrait réécrire tranquillement votre modèle d'IA local
-
Ce modèle ouvert est si efficace pour trouver des bugs que son propre créateur ne le publiera pas encore
-
Anthropic a mis en œuvre son modèle le plus restreint en analysant le code à la recherche de bogues. Un humain doit encore approuver chaque correctif
-
Les chercheurs ont chiffré l'attaque afin que Grok ne puisse pas la lire. Grok l'a décrypté lui-même
-
Un seul lien suffisait pour vider votre Copilot et le correctif a pris huit mois
-
GLM-5.3 est devenu bien meilleur pour attaquer des logiciels, alors Z.ai retarde ses poids
-
Un chercheur, moins de 20 prompts, une journée : comment l'IA a permis de créer une attaque contre Zoom
-
OpenAI a construit un modèle qui écrit des exploits et l'a transmis à une courte liste d'entreprises
-
Une vraie faille macOS est restée non signalée, l'inbox du bug bounty d'Apple étant noyée sous les déchets générés par l'IA
-
L'IA découvre une avalanche de failles de sécurité. Presque aucune n'est exploitée
-
Une faille critique dans un outil populaire d’agents IA permettait d’exécuter des commandes en une seule requête
-
OpenAI ouvre son outil de chasse aux vulnérabilités à toute personne disposant d’un terminal
-
1 200 salariés de laboratoires d’IA demandent à Washington un frein que personne ne sait encore fabriquer
-
Le nouveau modèle de cybersécurité de Microsoft est volontairement petit, et c’est tout son intérêt
-
Les défenseurs utilisent désormais l’injection de prompts comme piège contre les attaques par IA
-
L’IA traque désormais les failles logicielles, et elle en trouve beaucoup
-
Vous utilisez Cursor ? Mettez-le à jour aujourd’hui, deux graves failles de sécurité viennent d’être corrigées