Plus de 29 millions de secrets divulgués sur GitHub en 2025

Un rapport de TechRadar indique que plus de 29 millions de secrets ont été divulgués sur GitHub en 2025. L'article suggère que l'IA n'aide pas et pourrait même aggraver la situation.

TechRadar a publié le 18 mars 2026 un article intitulé "Over 29 million secrets were leaked on GitHub in 2025, and AI really isn't helping" (Plus de 29 millions de secrets ont été divulgués sur GitHub en 2025, et l'IA n'aide vraiment pas). L'article souligne que plus de 29 millions de secrets sont apparus sur la plateforme GitHub en 2025. Sa description indique que "l'IA semble aggraver la situation", ce qui indique que l'intelligence artificielle contribue négativement au problème plutôt que d'aider à le prévenir ou à l'atténuer. Aucun autre détail sur la nature des secrets, les incidents spécifiques ou le rôle de l'IA n'est fourni dans le contenu disponible.

Articles connexes

Un scan récent de millions d'apps Android a révélé des fuites de données significatives provenant de logiciels IA, dépassant les attentes en termes d'ampleur. Les secrets codés en dur persistent dans la plupart des applications IA Android aujourd'hui. Les conclusions mettent en lumière les risques persistants pour la vie privée dans la technologie mobile.

Rapporté par l'IA

Des chercheurs ayant analysé 10 millions de pages web ont identifié 1 748 identifiants API actifs provenant de 14 fournisseurs majeurs, exposés sur près de 10 000 sites web, y compris ceux gérés par des banques et des prestataires de santé. Ces fuites pourraient permettre à des attaquants d'accéder à des données sensibles ou de prendre le contrôle d'infrastructures numériques. Nurullah Demir de l'Université Stanford a qualifié le problème de très significatif, touchant même de grandes entreprises.

Des chercheurs ont identifié trois vulnérabilités à haut risque dans Claude.ai. Celles-ci permettent une chaîne d'attaque de bout en bout qui exfiltre des informations sensibles à l'insu de l'utilisateur. Une annonce Google légitime peut déclencher l'exfiltration de données.

Rapporté par l'IA

Les experts en cybersécurité sont de plus en plus alarmés par la manière dont l’intelligence artificielle redéfinit la cybercriminalité, avec des outils comme les deepfakes, le phishing IA et les grands modèles de langage sombres permettant même aux novices d’exécuter des escroqueries avancées. Ces évolutions représentent des risques majeurs pour les entreprises l’année prochaine. Des analyses publiées par TechRadar soulignent l’ampleur et la sophistication de ces menaces émergentes.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser