{"id":1564914,"date":"2025-03-04T11:40:24","date_gmt":"2025-03-04T13:40:24","guid":{"rendered":"https:\/\/teknomers.com\/fr\/comment-les-nouveaux-agents-de-lia-transformeront-les-attaques-de-rembourrage-des-diplomes\/"},"modified":"2025-03-04T11:40:30","modified_gmt":"2025-03-04T13:40:30","slug":"comment-les-nouveaux-agents-de-lia-transformeront-les-attaques-de-rembourrage-des-diplomes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/comment-les-nouveaux-agents-de-lia-transformeront-les-attaques-de-rembourrage-des-diplomes\/","title":{"rendered":"Comment les nouveaux agents de l&#8217;IA transformeront les attaques de rembourrage des dipl\u00f4mes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/Comment-les-nouveaux-agents-de-lIA-transformeront-les-attaques-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Les attaques de rembourrage d&#8217;identification ont eu un impact \u00e9norme en 2024, <a rel=\"noopener nofollow\" href=\"https:\/\/pushsecurity.com\/resources\/2024-identity-attacks\" target=\"_blank\">Aliment\u00e9 par un cercle vicieux d&#8217;infections d&#8217;infostaler et de violations de donn\u00e9es<\/a>. Mais les choses pourraient \u00eatre sur le point de s&#8217;aggraver encore avec des agents d&#8217;utilisation informatique, un nouveau type d&#8217;agent d&#8217;IA qui permet une automatisation \u00e0 faible co\u00fbt et \u00e0 faible effort des t\u00e2ches Web courantes &#8211; y compris celles fr\u00e9quemment effectu\u00e9es par les attaquants.<\/p>\n<h2 style=\"text-align: left;\"><strong>Pr\u00e9ditations vol\u00e9es: l&#8217;arme de choix du cyber-criminel en 2024<\/strong><\/h2>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\">Les r\u00e9f\u00e9rences vol\u00e9es \u00e9taient l&#8217;action de l&#8217;attaquant n \u00b0 1 en 2023\/24<\/a>et le vecteur de violation pour 80% des attaques d&#8217;applications Web. Pas surprenant lorsque vous consid\u00e9rez le fait que des milliards de titres de comp\u00e9tences divulgu\u00e9s sont en circulation en ligne, et les attaquants peuvent r\u00e9cup\u00e9rer la derni\u00e8re baisse pour aussi peu que 10 $ sur les forums criminels. <\/p>\n<p>Le march\u00e9 p\u00e9nal pour les r\u00e9f\u00e9rences vol\u00e9es b\u00e9n\u00e9ficie <a rel=\"noopener nofollow\" href=\"https:\/\/pushsecurity.com\/resources\/2024-identity-attacks\" target=\"_blank\">La publicit\u00e9 des violations de haut niveau en 2024<\/a> comme les attaques contre <a rel=\"noopener nofollow\" href=\"https:\/\/pushsecurity.com\/blog\/snowflake-retro\/\" target=\"_blank\">Flocon de neige<\/a> Les clients utilisant des informations d&#8217;identification trouv\u00e9s dans les d\u00e9charges de violation de donn\u00e9es et les flux d&#8217;identification compromis des campagnes d&#8217;infostaler et de phishing de masse, entra\u00eenant le compromis de 165 locataires clients et de centaines de millions de dossiers viol\u00e9s.<\/p>\n<p>Mais bien que 2024 soit une ann\u00e9e sans pr\u00e9c\u00e9dent en termes d&#8217;impact des attaques bas\u00e9es sur l&#8217;identit\u00e9, il y a encore beaucoup de potentiel non r\u00e9alis\u00e9 pour les attaquants. <\/p>\n<h2 style=\"text-align: left;\"><strong>Automatisation des attaques d&#8217;identification &#8211; Qu&#8217;est-ce qui a chang\u00e9 avec le passage au SaaS? <\/strong><\/h2>\n<p>Le for\u00e7age brute et la farce des informations d&#8217;identification ne sont pas nouveaux et ont \u00e9t\u00e9 un \u00e9l\u00e9ment cl\u00e9 de la bo\u00eete \u00e0 outils Cyber \u200b\u200bAttacker depuis des d\u00e9cennies. Mais il n&#8217;est pas aussi facile de pulv\u00e9riser automatiquement les informations d&#8217;identification entre les syst\u00e8mes qu&#8217;autrefois. <\/p>\n<h3 style=\"text-align: left;\"><strong>Plus une taille unique<\/strong><\/h3>\n<p>Plut\u00f4t qu&#8217;un seul r\u00e9seau centralis\u00e9 avec des applications et des donn\u00e9es contenues dans un p\u00e9rim\u00e8tre d&#8217;infrastructure, les affaires sont maintenant form\u00e9es de centaines d&#8217;applications et de plates-formes Web, cr\u00e9ant des milliers d&#8217;identit\u00e9s par organisation. <\/p>\n<p>Cela signifie que les identit\u00e9s sont \u00e9galement d\u00e9centralis\u00e9es et distribu\u00e9es sur Internet, au lieu d&#8217;\u00eatre stock\u00e9es uniquement dans des syst\u00e8mes d&#8217;identit\u00e9 comme Active Directory, et impl\u00e9ment\u00e9s \u00e0 l&#8217;aide de protocoles et de m\u00e9canismes communs. <\/p>\n<p>Bien que HTTP (s) soit standard, les applications Web modernes sont complexes et hautement personnalis\u00e9es, avec une interface graphiquement dirig\u00e9e par graphique \u00e0 chaque fois. Et pour aggraver les choses, les applications Web modernes sont sp\u00e9cialement con\u00e7ues pour emp\u00eacher l&#8217;automatisation malveillante gr\u00e2ce \u00e0 des protections de bot comme CAPTCHA. <\/p>\n<p>Ainsi, plut\u00f4t que de rencontrer des protocoles standard et de pouvoir \u00e9crire un seul ensemble d&#8217;outils \u00e0 utiliser sur n&#8217;importe quelle organisation \/ environnement, par exemple, \u00e9crivez un scanner DNS une fois, utilisez un scanner de port unique comme NMAP pour l&#8217;ensemble de l&#8217;Internet, \u00e9crivez un seul script par service (par exemple FTP, SSH, Telnet, etc.) pour votre pulv\u00e9risateur de mot de passe &#8211; le d\u00e9veloppement d&#8217;outils personnalis\u00e9s est plut\u00f4t requis pour chaque application que vous souhaitez cibler. <\/p>\n<h3 style=\"text-align: left;\"><strong>Trouver l&#8217;aiguille dans la botte de foin<\/strong><\/h3>\n<p>Non seulement il y a plus d&#8217;environnements pour les attaquants \u00e0 inclure dans la port\u00e9e de leur attaque, mais il y a plus de r\u00e9f\u00e9rences avec lesquelles travailler. <\/p>\n<p>Il y a autour <strong>15 milliards de titres de comp\u00e9tences compromises<\/strong> Disponible sur Internet public, sans compter ceux trouv\u00e9s uniquement dans les canaux \/ flux priv\u00e9s. Cette liste augmente tout le temps &#8211; comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/have-i-been-pwned-adds-284m-accounts-stolen-by-infostealer-malware\/\" target=\"_blank\">244m des mots de passe jamais vues auparavant<\/a> et 493 m de site Web unique et de paires d&#8217;adresses e-mail ajout\u00e9s pour avoir \u00e9t\u00e9 \u00e0 partir de journaux d&#8217;infostaler le mois dernier. <\/p>\n<p>Cela semble effrayant, mais il est difficile pour les attaquants d&#8217;exploiter ces donn\u00e9es. La grande majorit\u00e9 de ces r\u00e9f\u00e9rences sont anciennes et invalides. <a rel=\"noopener nofollow\" href=\"https:\/\/pushsecurity.com\/blog\/verified-stolen-credential-detection\/\" target=\"_blank\">Une revue r\u00e9cente des donn\u00e9es TI par Push Security Researchers<\/a> ont constat\u00e9 que moins de 1% des informations d&#8217;identification vol\u00e9es incluses dans les flux de renseignement sur la menace d&#8217;un ensemble de donn\u00e9es multi-vendeurs \u00e9taient exploitables &#8211;<strong> En d&#8217;autres termes, 99% des informations d&#8217;identification compromises \u00e9taient de faux positifs.<\/strong> <\/p>\n<p>Mais tous ne sont pas inutiles &#8211; comme le montrent les attaques de flocon de neige, qui ont r\u00e9ussi \u00e0 tirer parti des titres de comp\u00e9tences datant de 2020. Il y a donc clairement des tr\u00e9sors qui attendent d&#8217;\u00eatre d\u00e9couverts par les attaquants. <\/p>\n<h3 style=\"text-align: left;\"><strong>Les attaquants sont oblig\u00e9s de hi\u00e9rarchiser<\/strong><\/h3>\n<p>La nature distribu\u00e9e des applications et des identit\u00e9s, et la faible fiabilit\u00e9 des donn\u00e9es compromises des informations d&#8217;identification signifient les attaquants sont oblig\u00e9s de hi\u00e9rarchiser &#8211; malgr\u00e9 un environnement riche en cibles de centaines d&#8217;applications commerciales, cr\u00e9ant des milliers d&#8217;identit\u00e9s \u00e9tendues par organisation, car: <\/p>\n<ul>\n<li>\u00c9crire et ex\u00e9cuter des scripts Python personnalis\u00e9s pour chaque application (il y a plus de 40k applications SaaS sur Internet) n&#8217;est pas r\u00e9aliste. M\u00eame si vous avez fait le top 100 ou 1000, ce qui serait une t\u00e2che importante et n\u00e9cessiterait une maintenance constante, tout en grattant \u00e0 peine la surface de l&#8217;opportunit\u00e9 totale. <\/li>\n<li>M\u00eame lorsqu&#8217;il est enti\u00e8rement sc\u00e9naris\u00e9 et \u00e0 l&#8217;aide d&#8217;un botnet pour distribuer l&#8217;attaque et \u00e9viter le blocage IP, les contr\u00f4les comme la limitation du taux, le captcha et les verrouillage des comptes peuvent obstruer la farce des informations d&#8217;identification de masse contre une seule application. Et une attaque concentr\u00e9e sur un seul site va g\u00e9n\u00e9rer des niveaux de trafic importants si vous souhaitez passer 15 milliards de mots de passe dans un d\u00e9lai raisonnable, il est donc tr\u00e8s susceptible de relancer l&#8217;alarme.<\/li>\n<\/ul>\n<p>Les attaquants ont donc tendance \u00e0 cibler un plus petit nombre d&#8217;applications et \u00e0 rechercher uniquement une correspondance directe en termes de r\u00e9f\u00e9rences tent\u00e9es (par exemple, l&#8217;identification vol\u00e9e doit appartenir directement \u00e0 un compte sur l&#8217;application cible). Lorsqu&#8217;ils s&#8217;en prennent \u00e0 quelque chose de nouveau, il a tendance \u00e0 \u00eatre concentr\u00e9 sur une application \/ plate-forme sp\u00e9cifique (par exemple, le flocon de neige) ou \u00e0 la recherche d&#8217;un sous-ensemble plus \u00e9troit d&#8217;identification (par exemple, des informations d&#8217;identification clairement associ\u00e9es aux appareils Edge, pour des environnements de r\u00e9seau plus traditionnels). <\/p>\n<h2 style=\"text-align: left;\"><strong>Une occasion manqu\u00e9e?<\/strong><\/h2>\n<p>Comme nous l&#8217;avons \u00e9tabli, la situation concernant les attaques de rembourrage des dipl\u00f4mes est d\u00e9j\u00e0 assez mauvaise malgr\u00e9 ces limitations. Mais les choses pourraient \u00eatre nettement pires. <\/p>\n<h3 style=\"text-align: left;\"><strong>La r\u00e9utilisation du mot de passe signifie qu&#8217;un seul compte compromis pourrait se transformer en plusieurs<\/strong><\/h3>\n<p>Si les attaquants pouvaient augmenter l&#8217;\u00e9chelle de leurs attaques pour cibler un nombre plus large d&#8217;applications (plut\u00f4t que de se concentrer sur une liste restreinte d&#8217;applications de grande valeur), ils pourraient profiter de la r\u00e9utilisation de mot de passe trop courante. Selon <a rel=\"noopener nofollow\" href=\"https:\/\/pushsecurity.com\/blog\/how-many-vulnerable-identities-do-you-have\/\" target=\"_blank\">Une enqu\u00eate r\u00e9cente sur les donn\u00e9es d&#8217;identit\u00e9<\/a>en moyenne:<\/p>\n<ul>\n<li>1 les employ\u00e9s sur 3 r\u00e9utilisent les mots de passe<\/li>\n<li>9% des identit\u00e9s ont un mot de passe r\u00e9utilis\u00e9 et pas de MFA<\/li>\n<li>10% des comptes IDP (utilis\u00e9s pour SSO) ont un mot de passe non unique<\/li>\n<\/ul>\n<p>Qu&#8217;est-ce que cela signifie? Si un identifiant vol\u00e9 est valide, il y a de fortes chances qu&#8217;il puisse \u00eatre utilis\u00e9 pour acc\u00e9der \u00e0 plus d&#8217;un compte, sur plus d&#8217;une application (au moins). <\/p>\n<p><strong>Imaginez le sc\u00e9nario:<\/strong> Une r\u00e9cente fuite d&#8217;identification compromise des infections \u00e0 l&#8217;infostaler ou des campagnes de phishing des informations d&#8217;identification montre qu&#8217;une combinaison de nom d&#8217;utilisateur et de mot de passe particulier est valable sur une application sp\u00e9cifique &#8211; disons Microsoft 365. Maintenant, ce compte est assez verrouill\u00e9 &#8211; non seulement il est accessible du MFA, mais il y a des politiques d&#8217;acc\u00e8s conditionnelles en place en restreignant le DI \/ l&#8217;emplacement peut \u00eatre accessible. <\/p>\n<p>Habituellement, c&#8217;est l\u00e0 que l&#8217;attaque se terminerait et vous tourneriez votre attention vers autre chose. Mais que se passe-t-il si vous pouviez pulv\u00e9riser ces informations d&#8217;identification dans toutes les autres applications commerciales sur lesquelles l&#8217;utilisateur a un compte?<\/p>\n<h3 style=\"text-align: left;\"><strong>\u00c9chelle des attaques d&#8217;identification avec des agents d&#8217;utilisation informatique<\/strong><\/h3>\n<p>Jusqu&#8217;\u00e0 pr\u00e9sent, l&#8217;impact de l&#8217;IA sur les attaques d&#8217;identit\u00e9 a \u00e9t\u00e9 limit\u00e9 \u00e0 l&#8217;utilisation de LLMS pour la cr\u00e9ation d&#8217;e-mails de phishing, dans le d\u00e9veloppement de logiciels malveillants assist\u00e9e par l&#8217;IA et pour les robots de m\u00e9dias sociaux &#8211; sans aucun doute significatif, mais pas exactement transformateur, et n\u00e9cessitant une surveillance et une entr\u00e9e humaines constantes. <\/p>\n<p>Mais avec le lancement de l&#8217;op\u00e9rateur OpenAI, un nouveau type \u00abd&#8217;agent d&#8217;utilisation de l&#8217;ordinateur\u00bb, cela pourrait \u00eatre sur le point de changer. <\/p>\n<p>L&#8217;op\u00e9rateur est form\u00e9 sur un ensemble de donn\u00e9es sp\u00e9cialis\u00e9s et impl\u00e9ment\u00e9 dans son propre navigateur \u00e0 sable, ce qui signifie qu&#8217;il est capable d&#8217;effectuer des t\u00e2ches Web communes comme un humain &#8211; voir et interagir avec les pages comme le ferait un humain. <\/p>\n<p>Contrairement \u00e0 d&#8217;autres solutions automatis\u00e9es, l&#8217;op\u00e9rateur ne n\u00e9cessite aucune impl\u00e9mentation ou codage personnalis\u00e9 pour pouvoir interagir avec de nouveaux sites, ce qui en fait une option beaucoup plus \u00e9volutive pour les attaquants qui cherchent \u00e0 cibler un large balayage de sites \/ applications. <\/p>\n<h2 style=\"text-align: left;\"><strong>Demo: Utilisation de l&#8217;op\u00e9rateur pour mener des attaques de farnces d&#8217;identification \u00e0 l&#8217;\u00e9chelle<\/strong><\/h2>\n<p>Chercheurs \u00e0 <a rel=\"noopener nofollow\" href=\"https:\/\/pushsecurity.com\/\" target=\"_blank\">Pousser la s\u00e9curit\u00e9<\/a> Mettez les cas d&#8217;utilisation malveillants de l&#8217;op\u00e9rateur \u00e0 l&#8217;\u00e9preuve, en l&#8217;utilisant pour:<\/p>\n<ul>\n<li>Identifiez quelles entreprises ont un locataire existant sur une liste d&#8217;applications<\/li>\n<li>Tenter de vous connecter \u00e0 divers locataires d&#8217;applications avec un nom d&#8217;utilisateur et un mot de passe fourni<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.youtube.com\/watch?v=a_yjafxpjmo\" rel=\"nofollow noopener\" target=\"_blank\">https:\/\/www.youtube.com\/watch?v=a_yjafxpjmo<\/a><\/p>\n<h2 style=\"text-align: left;\"><strong>R\u00e9sum\u00e9 de l&#8217;impact<\/strong><\/h2>\n<p>Les r\u00e9sultats \u00e9taient assez r\u00e9v\u00e9lateurs. L&#8217;op\u00e9rateur a clairement d\u00e9montr\u00e9 la possibilit\u00e9 de cibler une liste d&#8217;applications avec des informations d&#8217;identification compromises et d&#8217;effectuer des actions int\u00e9gr\u00e9es. <strong>Pensez maintenant \u00e0 ce x10, x100, x10 000\u2026<\/strong> Ce ne sont pas des t\u00e2ches complexes. Mais la valeur de l&#8217;op\u00e9rateur CUAS n&#8217;est pas dans la complexit\u00e9, mais l&#8217;\u00e9chelle. Imaginez un monde o\u00f9 vous pouvez orchestrer les fen\u00eatres de l&#8217;op\u00e9rateur via l&#8217;API et faire en sorte que ces actions ex\u00e9cutent simultan\u00e9ment (fonctionnalit\u00e9 qui existe d\u00e9j\u00e0 pour ChatGpt). <\/p>\n<p>Mais c&#8217;est plus grand que l&#8217;op\u00e9rateur &#8211; il s&#8217;agit de la direction de la technologie. OpenAI peut mettre en \u0153uvre des restrictions &#8211; de meilleures garderies dans l&#8217;application, des limites de taux sur le nombre de t\u00e2ches simultan\u00e9es et d&#8217;utilisation totale, etc., mais vous pouvez garantir que ce ne sera pas le seul CA &#8211; ce n&#8217;est qu&#8217;une question de temps avant d&#8217;\u00e9merger (peut-\u00eatre m\u00eame intrins\u00e8quement malveillant) \u00e0 utiliser la m\u00eame technologie. <\/p>\n<h2 style=\"text-align: left;\"><strong>R\u00e9flexions finales <\/strong><\/h2>\n<p>Il est encore t\u00f4t pour CUA Tech, mais il y a une indication claire qu&#8217;un d\u00e9fi de s\u00e9curit\u00e9 d\u00e9j\u00e0 s\u00e9v\u00e8re pourrait \u00eatre aggrav\u00e9 avec cette forme particuli\u00e8re d&#8217;automatisation dirig\u00e9e par l&#8217;IA. Bien que la possibilit\u00e9 de cibler un large ensemble d&#8217;applications soit auparavant au-del\u00e0 de la port\u00e9e de l&#8217;automatisation traditionnelle, elle est sur le point de devenir beaucoup plus accessible aux attaquants m\u00eame peu qualifi\u00e9s (pensez: les enfants du script de prochaine g\u00e9n\u00e9ration?). <\/p>\n<p>Une autre fa\u00e7on d&#8217;y penser est qu&#8217;il donne effectivement \u00e0 un attaquant humain une flotte de stagiaires de bas niveau qui ne <em>assez<\/em> Sachez ce qu&#8217;ils font, mais peuvent \u00eatre charg\u00e9s d&#8217;effectuer des t\u00e2ches sp\u00e9cifiques et d\u00e9taill\u00e9es \u00e0 grande \u00e9chelle avec seulement le ch\u00e8que occasionnel &#8211; pendant que vous travaillez sur d&#8217;autres t\u00e2ches plus complexes. Donc, un peu comme un manager d&#8217;\u00e9quipe rouge d&#8217;Ai Bots. <\/p>\n<p>L&#8217;op\u00e9rateur signifie que les attaquants peuvent tirer parti des r\u00e9f\u00e9rences compromises \u00e0 l&#8217;\u00e9chelle, profiter du grand nombre d&#8217;identit\u00e9s vuln\u00e9rables et erron\u00e9es et les convertir en violations syst\u00e9miques beaucoup plus facilement. D&#8217;une certaine mani\u00e8re, cela pourrait rendre le farce des r\u00e9f\u00e9rences un peu plus comme avant le passage aux applications cloud &#8211; o\u00f9 vous pouvez vaporiser des milliers d&#8217;identification sur vos cibles sans avoir besoin d&#8217;un d\u00e9veloppement personnalis\u00e9 \u00e0 chaque fois. <\/p>\n<p>Heureusement, aucune nouvelle capacit\u00e9 anti-AI n&#8217;est requise &#8211; mais il est plus important que jamais que les organisations cherchent \u00e0 d\u00e9fendre leur surface d&#8217;attaque d&#8217;identit\u00e9 et \u00e0 trouver et \u00e0 r\u00e9parer les vuln\u00e9rabilit\u00e9s d&#8217;identit\u00e9 avant que les attaquants puissent en profiter. <\/p>\n<h2 style=\"text-align: left;\"><strong>En savoir plus<\/strong><\/h2>\n<p>Si vous voulez en savoir plus sur les attaques d&#8217;identit\u00e9 et comment les arr\u00eater, consultez <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/push-security\/\" target=\"_blank\">Pousser la s\u00e9curit\u00e9<\/a> &#8211; tu peux <a rel=\"noopener nofollow\" href=\"https:\/\/pushsecurity.com\/demo\" target=\"_blank\">r\u00e9server une d\u00e9mo<\/a> Ou essayez gratuitement leur plate-forme bas\u00e9e sur le navigateur.<\/p>\n<p>Et si vous voulez les voir d\u00e9mo plus malveillants des cas d&#8217;op\u00e9rateur, <a rel=\"noopener nofollow\" href=\"https:\/\/pushsecurity.com\/resources\/automating-identity-attacks\" target=\"_blank\">Consultez ce webinaire \u00e0 la demande. <\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? <span class=\"\">Cet article est un article contribu\u00e9 de l&#8217;un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/how-new-ai-agents-will-transform.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les attaques de rembourrage d&#8217;identification ont eu un impact \u00e9norme en 2024, Aliment\u00e9 par un cercle vicieux d&#8217;infections d&#8217;infostaler et de violations de donn\u00e9es. Mais les choses pourraient \u00eatre sur le point de s&#8217;aggraver encore avec des agents d&#8217;utilisation informatique, un nouveau type d&#8217;agent d&#8217;IA qui permet une automatisation \u00e0 faible co\u00fbt et \u00e0 faible [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1564916,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,5192,8074,767,4168,79002,274264,4161,274263,6124,133,29563,65,13717,274267,4160,4588,121451,238617,246491,4172,79016,55702,4166,4164],"class_list":["post-1564914","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-agents","tag-attaques","tag-comment","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-des","tag-diplomes","tag-les","tag-lia","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouveaux","tag-rembourrage","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-transformeront","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1564914","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1564914"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1564914\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1564916"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1564914"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1564914"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1564914"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}