Vidéo

Dernières actualités sur la cybersécurité B2B >>> Agences RP : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour votre actualité !

Cybersécurité basée sur des agents avec un modèle open source
Cybersécurité basée sur des agents avec un modèle open source - Image : Bing - IA

L'agent IA Trend Cybertron de Trend Micro est publié en tant que modèle open source. Le modèle d’IA et le cadre d’agent1 visent à accélérer le développement d’agents de cybersécurité autonomes. En tant que l'un des premiers modèles de langage larges (LLM) spécialisés en cybersécurité, il offre aux entreprises et aux chercheurs du monde entier un accès gratuit2 à la cybersécurité avancée. Trend Cybertron est optimisé avec Llama 3.1 et prend en charge un déploiement rapide et fiable avec les microservices d'inférence NVIDIA NIM sur une infrastructure NVIDIA. Prédire et répondre aux cybermenaces Les entreprises du monde entier s'efforcent d'innover et de se développer tout en étant confrontées à des défis de sécurité, à des solutions ponctuelles fragmentées et à un flot écrasant d'alertes de menaces. UN…

lire plus

OpenCloud : solution alternative de gestion de fichiers
OpenCloud : solution alternative de gestion de fichiers

Gestion de fichiers, partage de fichiers et collaboration de contenu – mais de nouvelles manières et loin des solutions des grandes entreprises numériques Microsoft SharePoint ou Dropbox. OpenCloud donne un exemple important en matière de souveraineté numérique en rendant le code source ouvertement disponible. OpenCloud est la solution open source moderne pour la gestion de fichiers, le partage de fichiers et la collaboration de contenu, et représente une alternative puissante et conforme au RGPD aux solutions propriétaires telles que Microsoft SharePoint, Google Drive ou Dropbox. Avec une architecture cloud native innovante et des licences sous Apache 2.0 et AGPL 3.0, OpenCloud se concentre sur la pérennité et la transparence pour une souveraineté numérique...

lire plus

Protection contre les jailbreaks de l'IA grâce à des outils open source 
Brèves sur la cybersécurité B2B

FuzzyAI, un framework open source, a jusqu'à présent trouvé un jailbreak IA pour chaque modèle testé. Il aide les entreprises à identifier et à corriger les vulnérabilités de leurs modèles d'IA, telles que le contournement des garde-fous ou la génération de contenu malveillant. FuzzyAI peut être appliqué à tous les modèles d'IA hébergés dans le cloud et en interne. Il permet de relever ces nouveaux défis en proposant une approche systématique pour tester les modèles d’IA par rapport à diverses entrées dangereuses. De cette manière, il révèle les faiblesses potentielles des systèmes de sécurité du modèle et rend le développement et…

lire plus

Open source : un risque pour la sécurité informatique ?
Brèves sur la cybersécurité B2B

Les logiciels open source (OSS) se sont imposés comme un composant indispensable des infrastructures informatiques modernes. Les avantages tels que les économies de coûts, la flexibilité et l'énorme potentiel d'innovation sont indéniables. Mais l’utilisation des logiciels libres pose également des défis, notamment dans le domaine de la sécurité informatique. Un incident récent impliquant l'outil logiciel Linux XZ Utils illustre les risques potentiels : des pirates se faisant passer pour des développeurs dédiés ont pu accéder au code pendant des mois et installer une porte dérobée. Seule l'attention extraordinaire d'un développeur qui a constaté un retard minime dans les commandes SSH a pu empêcher l'attaque à la dernière minute...

lire plus

L'apprentissage automatique prend en charge la défense contre les logiciels malveillants et les botnets
L'apprentissage automatique prend en charge la défense contre les logiciels malveillants et les botnets

L'ensemble de données d'apprentissage automatique d'ExtraHop permet de détecter et d'atténuer plus rapidement les opérations de logiciels malveillants et de réseaux de zombies. L'ensemble de données comprenant 16 millions de lignes sera bientôt disponible en open source. ExtraHop, un leader de la détection et de la réponse réseau (NDR) natives dans le cloud, a annoncé aujourd'hui qu'il rendait open source son énorme ensemble de données de 16 millions de lignes - l'un des plus robustes du marché - pour prendre en charge les domaines générés par la défense algorithmique (DGA). . L'objectif est d'améliorer le niveau de concurrence pour les avocats de la défense et d'aider les entreprises...

lire plus

Source de risques licences open source
Source de risques licences open source

Alors que les vulnérabilités du code open source continuent de faire la une des journaux, telles que D'autres technologies, telles que Heartbleed et Log4Shell, passent inaperçues par une source cachée de risque open source - le non-respect des licences open source. Les licences de logiciels open source sont une source majeure de risque, estime Palo Alto Networks, car même une seule licence non conforme dans le logiciel peut entraîner des poursuites judiciaires, des mesures correctives chronophages et des retards dans la mise sur le marché d'un produit. Malgré le risque évident, se conformer aux réglementations en matière de licences n'est pas une mince affaire. La variété des licences open source et la difficulté de déterminer quelles licences s'appliquent à un logiciel fait…

lire plus

Outil open source "Chain-Bench" pour plus de sécurité
Outil open source "Chain-Bench" pour plus de sécurité

Aqua Security s'associe au Center for Internet Security pour présenter le premier guide de sécurité dans la chaîne d'approvisionnement logicielle ; Chain-Bench est le premier outil open source à valider la chaîne d'approvisionnement logicielle pour assurer la conformité avec ces nouvelles directives CIS Aqua Security, le leader de la sécurité native du cloud, et le Center for Internet Security (CIS), ont publié aujourd'hui les premières directives formelles de l'industrie pour la sécurité de la chaîne d'approvisionnement des logiciels. CIS est une organisation indépendante à but non lucratif dédiée à créer plus de confiance dans le monde connecté. Le logiciel CIS…

lire plus

LofyLife : Campaign distribue des packages de code open source infectés
Kaspersky_nouvelles

Il y a deux jours, le 26 juillet, les chercheurs de Kaspersky ont découvert une nouvelle campagne malveillante appelée "LofyLife" utilisant le système automatisé interne de surveillance des référentiels open source. La collection publique de packages de code open source est ainsi compromise. La campagne utilise quatre packages malveillants qui font proliférer les logiciels malveillants « Volt Stealer » et « Lofy Stealer » dans le référentiel open source npm. Ils collectent diverses informations sur leurs victimes, notamment des jetons Discord et des informations de carte de crédit, et les espionnent au fil du temps. Packages de code open source infectés Le référentiel npm est une collection publique de packages de code open source largement utilisés dans les applications Web frontales, les applications mobiles, les robots et les routeurs et…

lire plus

Étude : les RSSI s'appuient sur l'open source et le cloud natif

Comme le montre une étude d'Aqua Security : les RSSI s'appuient sur l'open source et le cloud natif. Le résultat montre les perceptions des RSSI quant à la sécurité native du cloud et à l'open source en matière de sécurité informatique. Aqua Security, le leader de la sécurité native du cloud pur, a publié aujourd'hui une nouvelle étude sur les perceptions des solutions open source et de la sécurité native du cloud. Le rapport est basé sur une enquête commandée par Aqua Security auprès de 100 CISO (Chief Information Security Officers) américains d'entreprises Fortune 1000. Le but de l'étude était d'accroître la compréhension et les opinions des...

lire plus

Innovations en cybersécurité avec la communauté open source
Brèves sur la cybersécurité B2B

La nouvelle communauté open source encourage la collaboration sécurisée et le partage des connaissances entre les développeurs et les professionnels techniques de la sécurité sur les PKI, les certificats numériques et les outils cryptographiques pour la cybersécurité. Keyfactor, la plateforme d'identité machine et IoT pour les entreprises modernes, présente sa nouvelle communauté open source. La communauté fournit aux développeurs, aux professionnels des opérations et aux équipes techniques les connaissances approfondies et les outils open source nécessaires pour mettre en œuvre les meilleures solutions de sécurité ou pour des produits spécifiques. Outil de sécurité pour les développeurs La sécurité est un facteur critique pour presque toutes les entreprises qui développent des produits connectés ou des services en ligne. Les équipes techniques et opérationnelles s’appuient de plus en plus sur l’Infrastructure à Clé Publique (PKI)…

lire plus