Incident à la Maison Blanche, Sécurité des Transactions IA et Arrestation de Scattered Spider : La Semaine en Sécurité
Le résumé de sécurité de cette semaine comprend une tentative déjouée lors du dîner des correspondants de la Maison Blanche, des avancées dans la sécurité des transactions IA et l'arrestation d'un membre présumé de **Scattered Spider**. Nous abordons également la reconnaissance faciale dans les parcs **Disney** et une base de données Medicare exposée.
Un homme armé a tenté d'entrer au dîner des correspondants de la Maison Blanche à Washington, DC, le week-end dernier. Les médias ont identifié le tireur présumé comme étant Cole Tomas Allen, un ingénieur et informaticien de 31 ans. Il a comparu devant le tribunal de district américain pour le district de Columbia pour faire face à trois chefs d'accusation fédéraux, dont tentative d'assassinat du président.
### Initiatives de Sécurité et de Confidentialité de l'IA
La **FIDO Alliance**, ainsi que **Google** et **Mastercard**, ont annoncé la création de groupes de travail pour développer des garde-fous techniques pour la validation et la protection des transactions initiées par des agents IA. Parallèlement, **OpenAI** a déployé un mode de risque de sécurité « avancé » pour les comptes **ChatGPT** et **Codex** confrontés à un risque d'attaque accru.
De nouvelles recherches ont mis en évidence les risques des logiciels espions disponibles dans le commerce après que 90 000 captures d'écran du téléphone d'une célébrité européenne aient été exposées en ligne. **WIRED** a également rendu compte d'arrestations aux Émirats arabes unis suite au partage de captures d'écran et d'autres contenus en ligne par des particuliers.
### Déploiement de la Reconnaissance Faciale par Disney
**The Walt Disney Company** a annoncé que les visiteurs de ses parcs Disneyland Park et Disney California Adventure Park auront la possibilité d'utiliser la technologie de reconnaissance faciale pour l'entrée dans le parc. Bien que la participation soit « entièrement facultative », la société note que des images peuvent toujours être prises, même dans les voies sans reconnaissance faciale. Les données sont prétendument supprimées après 30 jours, sauf à des fins légales ou de prévention de la fraude. Cette décision soulève des préoccupations en matière de confidentialité étant donné la prévalence croissante des systèmes de reconnaissance faciale dans les espaces publics.
### La NSA Chasse les Bugs IA avec Mythos d'Anthropic
Selon **Bloomberg News** et **Axios**, la **National Security Agency (NSA)** teste l'outil IA **Mythos** d'**Anthropic** pour découvrir des bugs exploitables dans les logiciels. Mythos a été décrit comme très efficace pour identifier les vulnérabilités, ce qui a conduit à un accès restreint pour prévenir les abus. La **NSA** utilise Mythos pour traquer les bugs dans les logiciels **Microsoft**, impressionnée par sa rapidité et son efficacité. Cette adoption intervient malgré l'interdiction déclarée de l'utilisation d'Anthropic par le ministère de la Défense, citant des risques liés à la chaîne d'approvisionnement.
### Arrestation d'un Membre de Scattered Spider
Peter Stokes, âgé de 19 ans, serait membre du groupe de ransomware **Scattered Spider** et a été arrêté. **Scattered Spider** est connu pour des violations de données de haut niveau, notamment celles de **MGM Resorts**, **Caesars Entertainment**, et de détaillants tels que **M&S** et **Harrods**. Stokes a été arrêté dans un aéroport en Finlande, apparemment impliqué dans le ciblage de quatre entreprises victimes, dont une plateforme de communication en ligne et un détaillant de luxe.
### Exposition de Données Medicare
Une base de données **Medicare** laissée accessible sur Internet a exposé les numéros de sécurité sociale et d'autres informations personnelles de prestataires de soins de santé aux États-Unis, selon le **Washington Post**. La base de données était liée à un répertoire en ligne pour les **Centers for Medicare and Medicaid Services (CMS)**. Les données sensibles étaient apparemment en ligne pendant « au moins plusieurs semaines ».