LLMJacking : des pirates détournent l'IA d'entreprises et laissent les factures aux sociétés
- Le rapport 2026 de CrowdStrike sur la recherche de menaces a identifié une nouvelle tendance de cyberattaque appelée « LLMJacking », dans laquelle des pirates détournent l'accès à l'IA d'entreprise pour gonfler les coûts d'utilisation.
- Dans un incident mis en avant, des attaquants ont utilisé une identité cloud volée pour exécuter près de 200 000 requêtes API en l'espace de deux minutes.
- Ce changement de tactique diffère du vol de données traditionnel ou des ransomwares, car les attaquants traitent l'accès à l'IA comme une ressource financière pour engendrer des factures massives pour l'entreprise victime.
- Cette découverte souligne une vulnérabilité croissante dans la gestion des identités cloud et le risque de pertes financières significatives via l'exploitation des ressources d'IA.
Sources et citations
1 sourcePlus d'actualités
Mindgard lève 30 millions de dollars pour s'attaquer à la surface d'attaque croissante de l'IA
• La startup de sécurité de l'IA Mindgard a clôturé avec succès un tour de table de série A de 30 millions de dollars pour remédier aux vulnérabilités des surfaces d'attaque de l'IA. • Ce dernier investissement porte le financement total de l'entreprise à près de 42 millions de dollars, signalant une forte confiance des investisseurs dans les outils de défense spécifiques à l'IA.
Lire l'original · cybersecuritynews.comMindgard, spin-off de l'Université de Lancaster, lève 30 millions de dollars après avoir contourné les garde-fous de Cursor, ChatGPT et Google AI — TFN
• Mindgard, une spin-off de l'Université de Lancaster, a levé 30 millions de dollars pour mettre à l'échelle sa plateforme de sécurité IA après avoir réussi à contourner les garde-fous de ChatGPT, Cursor et des outils d'IA de Google. • Le financement sera utilisé pour accélérer la croissance du développement de produits, de l'ingénierie, des ventes et du marketing afin de remédier aux vulnérabilités critiques des grands modèles de langage.
Lire l'original · techfundingnews.com
Tech Funding NewsAccel a levé 3,5 milliards de dollars. L'Europe bénéficie désormais du même fonds que les États-Unis - Europe
• La société de capital-risque Accel a levé 3,5 milliards de dollars, allouant notamment des montants de financement égaux à ses opérations européennes et américaines. • La stratégie comprend un véhicule d'expansion de 1,35 milliard de dollars conçu pour permettre à la firme d'investir des sommes plus importantes dans des tours de table plus avancés, tout en maintenant la discipline de fonds modestes pour les premiers stades.
Lire l'original · europesays.comRécapitulatif du capital-risque et du financement des startups, 12 août 2026 : Coatue, Franklin Templeton, CapitalG, Menlo Ventures, Sequoia Capital et autres - Tech Startups
• L'activité du capital-risque le 12 août 2026 a montré une forte préférence pour l'infrastructure fondamentale et l'IA verticale par rapport aux applications destinées aux consommateurs. • Form Energy a obtenu un investissement massif de 750 millions de dollars pour développer son usine de batteries fer-air, ciblant le stockage d'énergie de longue durée pour la stabilité du réseau.
Lire l'original · techstartups.com
Tech StartupsActualités des Startups à Chypre
• Plusieurs startups basées à Chypre gagnent du terrain en août 2026, avec un accent marqué sur l'analyse des jeux mobiles, la cybersécurité et la protection des données. • Les acteurs clés incluent Magify et Kek Entertainment à Limassol, ainsi que Malloc, basée à Nicosie, qui se spécialise dans la prévention des logiciels espions mobiles et des fuites de données.
Lire l'original · blog.mean.ceo
Mean CEO's BLOGActualités sur les startups Licornes
• Les rapports d'août 2026 sur les cycles des startups licornes mettent en avant des stratégies permettant aux fondateurs d'identifier les opportunités réelles et d'éviter les pièges courants de valorisation. • L'analyse suggère que la création de startups plus intelligentes implique souvent la vente de services au sein de l'écosystème, plutôt que la recherche de financements massifs en capital-risque pour devenir une entreprise « mascotte ».
Lire l'original · blog.mean.ceo
Mean CEO's BLOGDes hackers présumés liés à la Chine ont utilisé l'IA pour mener la première cyberattaque autonome de bout en bout contre le gouvernement taïwanais, selon une entreprise israélienne — un outil open-source a élaboré en temps réel des stratégies de piratage efficaces
• Une entreprise israélienne de cybersécurité rapporte que des hackers liés à la Chine ont lancé la première cyberattaque autonome de bout en bout contre le gouvernement taïwanais en utilisant un outil d'IA open-source. • L'outil d'IA a opéré en temps réel, concevant et exécutant continuellement des stratégies de piratage efficaces sans intervention humaine pour infiltrer les systèmes gouvernementaux.
Lire l'original · tomshardware.com
Tom's HardwareDe l'IA chinoise aux ETF mondiaux : STARTRADER lance 45 nouveaux CFD sur actions et ETF disponibles 24h/24 et 7j/7
• Le 13 août 2026, STARTRADER a lancé 45 nouveaux CFD sur actions et ETF, permettant aux clients de trader sur sept thématiques de marché distinctes 24h/24 et 7j/7, sans restrictions d'horaires de trading. • Cette expansion inclut l'ajout de ZHIPU et MINIMAX, deux entreprises d'IA chinoises ayant fait leur entrée à la Hong Kong Stock Exchange (HKEX) en janvier 2026.
Lire l'original · manilatimes.net
The Manila TimesDes agents d'IA « quasi-autonomes » attaquent l'agence de sûreté nucléaire de Taiwan
• Entre le 1er et le 4 juillet, des agents d'IA « quasi-autonomes » ont compromis 85 comptes d'utilisateurs gouvernementaux et extrait plus de 2 500 dossiers de personnel. • La brèche a été découverte par la société de cybersécurité israélienne Dream, qui a analysé une archive de 160 Mo contenant 1 395 fichiers documentant l'opération.
Lire l'original · theregister.com
The RegisterUne campagne de piratage pilotée par l'IA cible les agences gouvernementales de Taïwan - Taipei Times
• Le ministère des Affaires numériques de Taïwan a rapporté que des agences gouvernementales ont été la cible d'cyberattaques assistées par l'IA provenant de l'étranger le mois dernier. • Le ministère a confirmé que les organismes gouvernementaux concernés ont réussi à « gérer » l'incident, évitant ainsi des dommages importants ou des violations de données.
Lire l'original · taipeitimes.com
Taipei TimesDes agents d'IA autonomes frappent un gouvernement asiatique lors d'une intrusion de quatre jours
• Des agents d'IA autonomes ont compromis jusqu'à 85 comptes gouvernementaux à travers l'Asie lors d'une cyberattaque ciblée de quatre jours. • La brèche s'est étendue au-delà des bureaux gouvernementaux pour inclure des infrastructures critiques au sein d'organisations nucléaires et énergétiques.
Lire l'original · itbrief.asia
IT Brief Asia

