Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Mythos n'a pas brisé votre programme de sécurité. Votre fenêtre d'exposition pourrait le faire.
The Hacker News - TheHackerNews -
20/07
La découverte basée sur l'IA élargit la fenêtre d'exposition puisque les attaquants éclatent en 29 minutes, tandis que les failles critiques des applications prennent 55 jours pour être corrigées.
L'industrie a passé les premiers mois après la révélation de Mythos par Anthropic le 7 avril à se concentrer sur le volume. Combien de nouveaux CVE Mythos ajouterait-il à un pipeline déjà surchargé ? À quelle vitesse le flot de découvertes basées sur l’IA pourrait-il submerger les capacités de tri ? Combien de temps faudrait-il aux adversaires pour exploiter les découvertes de Mythos à grande échelle ? Ces questions étaient et restent valables. Pourtant, ils ne s’attaquent pas tous à l’unique mesure qui détermine si l’une de ces vulnérabilités conduit réellement à une violation : la fenêtre d’exposition.
La fenêtre d'exposition (l'intervalle entre le moment où une vulnérabilité devient exploitable et le moment où votre équipe la corrige) est le temps dont dispose un attaquant pour causer de réels dégâts. Cette fenêtre est actuellement beaucoup trop ouverte. En 2025, le temps moyen d’évasion de la cybercriminalité est tombé à 29 minutes. Même PCI DSS – le cadre de conformité le plus strict du secteur – accorde 30 jours pour corriger une vulnérabilité critique. Cela représente un écart de 1 000 contre 1 entre la rapidité avec laquelle les attaquants se déplacent et la rapidité avec laquelle les organisations sont censées réagir. Et le bâton qui maintient cette fenêtre d'exposition ouverte ? Mobilisation : appr... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité