▶ VIDEO Security Weekly - A CRA Resource

L'intelligence artificielle réduit le coût de détection des bogues

Microsoft indique que la détection de vulnérabilités par IA coûte désormais 3,61 $ par cas réussi en moyenne. Cette opération s'effectue en 21,5 minutes. Le calcul exclut les candidats échoués, le dépistage initial, l'enquête humaine et la préparation des correctifs. Les entreprises peuvent désormais identifier et corriger leurs propres failles sans payer de primes de bug bounty. Elles évitent également de gérer des processus de divulgation complexes. Cette technologie permet aux organisations d'exploiter leur connaissance supérieure de leurs logiciels. Elles sécurisent ainsi leurs systèmes plus efficacement qu'auparavant.

▶ VIDEO John Hammond

Suivi de la charge utile

Un script malveillant exécute une commande PowerShell pour extraire des données des répertoires d'exécution d'applications, ciblant spécifiquement les environnements BTC1 et RENV. Le processus inclut un délai de 60 secondes avant le nettoyage et l'écriture d'un fichier zip codé en Base64 sur le système. Cette opération se connecte à une adresse IP complète et à une URL spécifique, indiquant un vecteur d'attaque multi-étapes. Les analystes ont identifié une troisième variante basée sur une configuration différente, suggérant que l'acteur de la menace déploie des charges utiles diverses pour échapper à la détection.