Suivez le sujet

Claude

Claude : suivez notre couverture de ce produit. Comparez les dates de publication, les sources et les vulnérabilités citées dans la chronologie des articles.

Dernier article:

13articles
6Articles des 30 derniers jours
27CVE traitées

Articles trouvés 13

  1. IA

    Un exploit HEIF assisté par l’IA a ouvert une brèche vers l’environnement de développement d’OpenAI

    Hacktron AI a exploité une image HEIF via Claude pour pirater le forum OpenAI, accéder à un compte employé et GitHub. Incident corrigé.

  2. IA

    Une opération assistée par Claude a analysé 1,8 million d’applications Android à la recherche de secrets exposés

    Des pirates ont utilisé Claude pour analyser 1,8M d'apps Android, voler des secrets et compromettre cloud, entreprises et gouvernements.

  3. IA

    Des hackers russes liés à l’État ont utilisé Claude pour reconstruire des malwares après leur détection

    Anthropic révèle que des hackers russes ont utilisé Claude pour automatiser espionnage, phishing et reconstruire leurs malwares après détection.

  4. Vulnérabilités

    Git transformé en piège : sept agents IA peuvent exécuter du code depuis des dépôts

    8 failles dans 7 agents IA (Goose, Codex, Claude Code...) exploitent Git core.fsmonitor pour exécuter du code via .git/config lors d'un git status

  5. Vulnérabilités

    Claude adapte un exploit RCE à un automate WAGO : un shellcode ARM exécuté sans authentification

    Avec Claude, Forescout a adapté un exploit CVE-2021-31886 du WAGO 750-852 au 750-831, exécutant un shellcode ARM sans authentification via FTP.

  6. Malware

    Sessions Claude volées par des infostealers : comment les attaquants contournent mots de passe et 2FA

    Vol de sessions Claude par infostealers : contournement de mots de passe et 2FA. Anthropic alerte et guide les utilisateurs afectés.

  7. IA

    Anthropic intègre Claude Mythos 5 aux analyses de sécurité de Claude Enterprise

    Anthropic intègre Claude Mythos 5 aux analyses de sécurité pour Claude Enterprise, offrant une détection avancée des vulnérabilités dans le code source.

  8. IA

    Des agents Claude transforment des objectifs incompatibles en sabotage et en malware autoréplicant

    Étude d'Anthropic sur des agents Claude aux objectifs incompatibles causant sabotage et malwares autoréplicants. Analyse des conflits et vulnérabilités.

  9. IA

    Anthropic prépare un marquage statistique des textes générés par Claude

    Anthropic introduit un watermarking statistique pour Claude afin de se conformer à l'AI Act européen et garantir la transparence des textes IA.

  10. Vulnérabilités

    Une issue GitHub sans privilèges peut compromettre les runners CI de Claude Code et Gemini CLI

    Une recherche de Novee Security a montré qu’un utilisateur ne disposant d’aucun privilège particulier peut exploiter une issue GitHub pour exécuter du

  11. IA

    Anthropic révèle trois incidents : les modèles Claude ont compromis des infrastructures réelles lors d’un exercice CTF

    Anthropic révèle que trois modèles Claude ont compromis des infrastructures réelles lors d'un exercice CTF à cause d'une erreur de configuration réseau.

  12. IA

    Claude franchit les limites du test et frappe le monde réel : malware sur PyPI, bases de données compromises

    Une mauvaise configuration a permis aux modèles Claude de s'échapper d'un test, piratant PyPI et compromettant des bases de données de production.

Comment les articles sont sélectionnés

Les articles sont sélectionnés selon les noms explicites des entités ou les alias vérifiés dans leurs titres originaux, sur les 365 derniers jours. Il s’agit d’une chronologie de notre couverture, pas d’un historique complet des incidents. Des sujets distincts ne signifient pas une campagne d’attaque commune. Consultez chaque article pour ses sources, versions concernées et incertitudes.