Secrets, Red Agent, GitHub, evoooo1bot, DecryptAds, Copilot, Aaran Leyland, et plus encore - SWN #608
L'intelligence artificielle interne de Wiz, Red Agent, a découvert de manière autonome une vulnérabilité d'injection de script dans un dépôt GitHub de Snowflake, initialement introduite par la fonctionnalité d'autocorrection de GitHub Copilot le 18 juin. Cet incident met en lumière un cycle de vulnérabilité critique d'« IA sur IA », où la génération automatisée de code crée des failles que des scanners d'IA ultérieurs détectent, rendant indispensable l'examen humain de tout code généré par IA. Parallèlement, GitHub a enregistré un taux d'erreur de 50 % sur les téléchargements de dépôts et une disponibilité dégradée de Copilot à partir du 13 août, révélant la fragilité des dépendances du développement moderne. Ces événements soulignent l'urgence pour les organisations de mettre en œuvre des protocoles rigoureux d'assurance qualité et de scan pour les logiciels générés par IA avant leur déploiement.
Black Hat Asia 2026 | AirSnitch : Contournement de l'isolation des clients dans les réseaux Wi-Fi
Des chercheurs de l'KU Leuven et de l'UC Riverside ont démontré que l'isolation des clients dans les réseaux Wi-Fi peut être contournée à plusieurs niveaux, notamment aux couches Wi-Fi, IP et Ethernet. L'étude a mis en lumière des vulnérabilités critiques telles que l'abus de clés de groupe partagées, la manipulation des routeurs vers les passerelles et la résurgence des attaques de vol de ports pour établir des positions complètes d'homme du milieu. Les tests ont révélé que presque tous les appareils évalués contenaient au moins une faille exploitable, rendant l'isolation inefficace face à des insiders malveillants, même au sein d'environnements d'entreprise. Ces résultats exposent des risques majeurs pour la sécurisation d'appareils IoT non sécurisés et de serveurs hérités qui s'appuient sur le Wi-Fi comme couche de défense principale.