Aller au contenu principal

Quand une simple dépendance JavaScript compromet toute une chaîne de confiance : retour sur l’affaire Nx

La cybersécurité des chaînes logicielles open source fait aujourd’hui partie des préoccupations majeures des RSSI, des DSI… mais aussi des assureurs. L’attaque survenue fin août 2025 autour du package JavaScript nx, publié sur la plateforme npm, illustre à quel point les vecteurs d’exposition évoluent vite, et à quel point une vulnérabilité située en amont peut contaminer un grand nombre d’acteurs en aval.

Quand les hackers investissent l'IA

Meta (Facebook, Instagram, WhatsApp) attire l'attention des utilisateurs car des hackers exploitent de plus en plus de l'IA pour les piéger.

Les pirates informatiques utilisent des programmes malveillants présentés comme des outils d'IA avec des interfaces identiques pour piéger les utilisateurs.