<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.globalsecuritymag.com/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>Global Security Mag Online</title>
	<link>https://www.globalsecuritymag.com/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="http://www.globalsecuritymag.com/spip.php?page=backend" rel="self" type="application/rss+xml" />




<item xml:lang="de">
		<title>JFrog Traffic Controller: Ein vertrauensw&#252;rdiger Pfad f&#252;r jedes Software-Paket</title>
		<link>http://www.globalsecuritymag.com/jfrog-traffic-controller-ein-vertrauenswurdiger-pfad-fur-jedes-software-paket.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.com/jfrog-traffic-controller-ein-vertrauenswurdiger-pfad-fur-jedes-software-paket.html</guid>
		<dc:date>2026-09-04T09:37:43Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>de</dc:language>
		<dc:creator>JFrog, Yelena Jangwa-Nedelec, Global Security Mag</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;Gemeinsam mit den SASE-Anbietern Zscaler, Cloudflare und Netskope k&#246;nnen Unternehmen mit JFrog bereits am Netzwerkrand kontrollieren, welche Open-Source-Software sie herunterladen. So durchl&#228;uft jedes Paket, das Entwickler, KI-Agenten oder Mitarbeiter nutzen, eine vertrauensw&#252;rdige Software-Lieferkette. Kein Umweg. Keine Ausnahmen.&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.com/-Software-.html" rel="directory"&gt;Software&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.com/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Gemeinsam mit den SASE-Anbietern Zscaler, Cloudflare und Netskope k&#246;nnen Unternehmen mit JFrog bereits am Netzwerkrand kontrollieren, welche Open-Source-Software sie herunterladen. So durchl&#228;uft jedes Paket, das Entwickler, KI-Agenten oder Mitarbeiter nutzen, eine vertrauensw&#252;rdige Software-Lieferkette. Kein Umweg. Keine Ausnahmen.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class='spip_document_18750 spip_document spip_documents spip_document_image spip_documents_left spip_document_left spip_document_avec_legende' data-legende-len=&#034;23&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.com/local/cache-vignettes/L480xH720/shlomi_ben_haim_ceo_and_co-founder_of_jfrog-a6896.png?1788514677' width='480' height='720' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;Shlomi Ben Haim
&lt;/strong&gt;&lt;/div&gt; &lt;div class='spip_doc_descriptif '&gt;JFrog
&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;JFrog Ltd., das Liquid-Software-Unternehmen und Entwickler der JFrog Software Supply Chain Plattform, dem System of Record f&#252;r Software-Artefakte, Bin&#228;rdateien und KI-Assets, stellt neue L&#246;sungen vor, die mit Zscaler&#8482;, Cloudflare und Netskope integriert sind. Diese drei z&#228;hlen zu den branchenf&#252;hrenden Anbietern f&#252;r Secure Access Service Edge (SASE) und erm&#246;glichen es, b&#246;sartige Pakete bereits auf Netzwerkebene zu stoppen, bevor sie die Rechner der Nutzer erreichen. Der JFrog Traffic Controller arbeitet universell mit SASE-L&#246;sungen und JFrog Curation zusammen und sorgt f&#252;r eine Kontrolle auf Netzwerkebene, die Download-Anfragen f&#252;r Software-Pakete automatisch &#252;ber JFrog Artifactory als zentrale Vertrauensquelle umleitet. So k&#246;nnen alle Entwickler und KI-Agenten sicher und mit hohem Tempo arbeiten, w&#228;hrend das Unternehmen zugleich eine L&#246;sung erh&#228;lt, die Umgehungen verhindert.&lt;/p&gt;
&lt;p&gt;Der Bericht JFrog 2026 Software Supply Chain Security State of the Union verzeichnet einen Anstieg b&#246;sartiger Pakete um 451 Prozent im Jahresvergleich, auf &#252;ber 171.000 F&#228;lle. Dennoch k&#246;nnen nur 40 Prozent der Unternehmen b&#246;sartige Pakete &#252;berhaupt erkennen, und offengelegte Geheimnisse wie Passw&#246;rter oder Zugangsschl&#252;ssel sp&#252;ren gerade einmal 28 Prozent auf. Ausgerechnet die Bedrohungen, die am schnellsten wachsen, sind heute am schlechtesten abgedeckt.&lt;/p&gt;
&lt;p&gt;&#8222;Open Source treibt die Software-Innovation seit Jahrzehnten voran, doch in der heutigen Zero-Trust-Welt reicht es nicht mehr aus, Datenverkehr einfach zuzulassen. Unternehmen m&#252;ssen kontrollieren, was in ihre Software-Lieferkette gelangt, ob es nun von einem Entwickler, einem KI-Agenten oder einem automatisierten Werkzeug angefordert wird. Die Antwort ist nicht ein weiterer Sicherheitsalarm oder eine weitere Schranke, die den Entwickler ausbremst. Es wird ein universeller Kontrollpunkt ben&#246;tigt, der sicherstellt, dass jedes Paket durch ein einziges, vertrauensw&#252;rdiges System of Record l&#228;uft, in dem Richtlinien zentral verwaltet und durchgesetzt werden&#034;, sagt Shlomi Ben Haim, Mitgr&#252;nder und CEO von JFrog. &#8222;Der JFrog Traffic Controller erweitert diese Kontrolle bis an den Netzwerkrand und schafft einen vertrauensw&#252;rdigen Pfad, &#252;ber den Software ins Unternehmen gelangt, ohne Ausnahmen, w&#228;hrend Entwickler und KI-Agenten ungest&#246;rt weiterarbeiten. Wir freuen uns sehr, mit den weltweit f&#252;hrenden Sicherheitsunternehmen zusammenzuarbeiten und diese Vision zu unseren Kunden zu bringen, ohne dabei JFrogs universelle Philosophie aufzugeben: Wir geben unseren Kunden die freie Wahl, ohne Kompromisse bei Kontrolle, Sicherheit oder Tempo.&#034;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Die Bedrohung und die L&#252;cken in der KI-Governance werden gr&#246;&#223;er&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Die heutige Bedrohung reicht weit &#252;ber bekannte b&#246;sartige Pakete hinaus. KI-Coding-Agenten wie Claude Code, Cursor, Copilot und Kiro laufen inzwischen direkt auf den Rechnern der Entwickler, rufen eigenst&#228;ndig Abh&#228;ngigkeiten ab, installieren Bibliotheken und sto&#223;en Build-Prozesse an, mit wenig bis gar keiner Pr&#252;fung. Agenten befolgen, ebenso wie Entwickler, nicht immer die Proxy-Konfigurationen, konsultieren keine Listen freigegebener Pakete und halten nicht inne, bevor sie Pakete aus den standardm&#228;&#223;igen &#246;ffentlichen Registries beziehen. Jede Agenten-Sitzung ist daher ein potenziell nicht &#252;berwachter Zugangspunkt in der Software-Lieferkette des Unternehmens.&lt;/p&gt;
&lt;p&gt;Dieses Risiko versch&#228;rft sich, da moderne KI-Modelle Angreifern helfen, Schwachstellen immer schneller zu finden und auszunutzen. Das Zeitfenster zwischen Offenlegung und aktivem Angriff ist auf wenige Stunden geschrumpft. Nur wer jede Software-Komponente im Blick hat, die ins Unternehmen gelangt, kann daher noch verl&#228;sslich beurteilen, ob er angreifbar ist, bevor die Angreifer es herausfinden.&lt;/p&gt;
&lt;p&gt;Gartner erkennt diese wachsenden Risiken an und nennt Software-Lieferketten eine von &#8222;vier kritischen und unvorhersehbaren Bedrohungen, bei denen Angreifer im deutlichen Vorteil sind, um Schwachstellen in den anvisierten Unternehmen erfolgreich auszunutzen&#034;. Diese Sicherheitsl&#252;cke ist real, nicht blo&#223; theoretisch, und sie hat strukturelle Ursachen. KI-Coding-Agenten, autonome Build-Werkzeuge und Mitarbeiter au&#223;erhalb der Entwicklung, die KI-gest&#252;tzte Anwendungen nutzen, laden Abh&#228;ngigkeiten h&#228;ufig direkt aus &#246;ffentlichen Registries herunter. Damit umgehen sie s&#228;mtliche Kontrollen auf Pipeline-Ebene und hinterlassen keine Pr&#252;fspur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Umleiten statt Blockieren: Wie JFrog die Governance-L&#252;cke schlie&#223;t&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Die JFrog Software Supply Chain Plattform hilft, b&#246;sartige und unerw&#252;nschte Pakete bereits auf Netzwerkebene zu stoppen, und protokolliert l&#252;ckenlos und pr&#252;fbar jedes Paket, das ins Unternehmen gelangt, auch bei paralleler Nutzung von Zscaler, Cloudflare und Netskope. Statt Anfragen, die gegen Richtlinien versto&#223;en, einfach zu blockieren, leitet der JFrog Traffic Controller ausgehende Paket-Downloads transparent &#252;ber JFrog Artifactory um. Dort pr&#252;ft JFrog Curation jedes Paket anhand der konfigurierten Richtlinien f&#252;r Sicherheit, Lizenzen und Qualit&#228;t, bevor es ins Unternehmen gelangt. Konforme Pakete werden ohne Unterbrechung ausgeliefert, w&#228;hrend manipulierte Pakete gestoppt werden. Sofern verf&#252;gbar, wird automatisch eine sichere, freigegebene Version bereitgestellt.&lt;/p&gt;
&lt;p&gt;&#8222;Durch die Partnerschaft mit Cloudflare, Netskope und Zscaler arbeitet unser Traffic Controller nativ mit der Sicherheitsinfrastruktur zusammen, die unsere Kunden bereits nutzen&#034;, sagt Gal Marder, Chief Strategy Officer von JFrog. &#8222;Wir erm&#246;glichen es dem gesamten &#214;kosystem der Software-Sicherheit, denselben Standard reibungslos durchzusetzen: Jedes Paket wird vor der ersten Nutzung kuratiert, jede Transaktion erfasst, keine Ausnahmen. So entsteht eine Lieferkette, der die Branche tats&#228;chlich vertrauen kann.&#034;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Wenn die Pipeline sicher ist, der Perimeter aber nicht&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Adyen, eine globale Fintech-Plattform, die es Unternehmen erm&#246;glicht, Zahlungen &#252;ber Online-, Mobil- und station&#228;re Kan&#228;le anzunehmen, zu verarbeiten und abzuwickeln, hat seine Software-Lieferkette auf der JFrog Plattform konsolidiert, um seine unternehmensweiten DevSecOps-Praktiken zu skalieren. Adyen nutzt JFrog Curation als Echtzeit-Firewall, um b&#246;sartige Open-Source-Pakete daran zu hindern, in die eigenen Software-Pipelines zu gelangen. So k&#246;nnen Entwickler Software-Komponenten sicher beziehen, ohne Schwachstellen einzuschleppen, und das ohne jede St&#246;rung ihres Workflows.&lt;/p&gt;
&lt;p&gt;&#8222;JFrog Curation stellt eine Firewall f&#252;r Open-Source-Pakete bereit. Man legt Richtlinien fest, die das Unternehmen sch&#252;tzen, aber das Ziel ist nicht, &#8218;Nein' zu sagen&#034;, erl&#228;utert Supun Vidana Pathiranage, DevSecOps Specialist bei Adyen. &#8222;Es geht darum, wie wir Entwicklern helfen k&#246;nnen, ihre Arbeit fortzusetzen, ohne ihren Workflow zu st&#246;ren. Wir erm&#246;glichen Entwicklung, wir blockieren sie nicht.&#034;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Unterst&#252;tzte Gateway-Sicherheitsl&#246;sungen zum Start&lt;/strong&gt;&lt;/p&gt;
&lt;div class='spip_document_18748 spip_document spip_documents spip_document_image spip_documents_left spip_document_left'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='http://www.globalsecuritymag.com/IMG/png/pr_traffic_control_pr_graphic.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='http://www.globalsecuritymag.com/local/cache-vignettes/L500xH375/pr_traffic_control_pr_graphic-34db0.png?1788514677' width='500' height='375' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Die JFrog-Traffic-Controller-L&#246;sung ist ab sofort &#252;ber JFrog Curation verf&#252;gbar und unterst&#252;tzt:&lt;/p&gt;
&lt;p&gt;Zscaler Internet Access&#8482; (ZIA&#8482;): Erkennt den Datenverkehr von Software-Paketen der Lieferkette und leitet ihn zur Kuratierung &#252;ber JFrog um.&lt;br class='autobr' /&gt;
Cloudflare Gateway: L&#228;sst sich so konfigurieren, dass es den Datenverkehr &#246;ffentlicher Registries per TLS-Inspektion pr&#252;ft und Paket-Anfragen &#252;ber Firewall-Richtlinien an JFrog Artifactory umleitet.&lt;br class='autobr' /&gt;
Netskope One SSE: Wendet Echtzeit-Schutzrichtlinien an, um den Datenverkehr der Paketmanager &#252;ber JFrog umzuleiten, mit Browser-Passthrough zur Wahrung der Developer Experience.&lt;/p&gt;
&lt;p&gt;Im Zentrum der JFrog Plattform dient Artifactory als System of Record f&#252;r die Software-Lieferkette und speichert, verwaltet und steuert die Bin&#228;rdateien und Pakete, auf die Unternehmen angewiesen sind. In Kombination mit JFrog Curation entsteht so eine einzige verl&#228;ssliche Instanz, gesch&#252;tzt durch richtliniengesteuerte Kontrollen, die verhindern, dass b&#246;sartige, riskante oder unerw&#252;nschte Pakete in die Software-Lieferkette gelangen. Der JFrog Traffic Controller weitet diesen Schutz bis an den Netzwerkrand aus und wahrt zugleich die Wahlfreiheit der Kunden. Er setzt die Kontrollen universell durch und l&#228;sst sich mit f&#252;hrenden SASE-Anbietern integrieren, sodass Kunden ihre bevorzugte L&#246;sung w&#228;hlen k&#246;nnen.&lt;/p&gt;
&lt;p&gt;&#8222;Indem wir JFrogs Paket-Intelligenz in die Echtzeit-Schutzrichtlinien von Netskope einbringen, erhalten gemeinsame Kunden eine kontextbezogene, richtliniengesteuerte Antwort auf jeden Paket-Download, die den Build-Ablauf von Nutzern und Agenten unterst&#252;tzt, statt wie eine herk&#246;mmliche L&#246;sung nur den Zugriff blockieren zu k&#246;nnen&#034;, sagt David Willis, Vice President, Technology Alliances, bei Netskope.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>LA NOUVELLE FRONTI&#200;RE DU C&#194;BLAGE DANS LES DATA CENTERS</title>
		<link>http://www.globalsecuritymag.com/la-nouvelle-frontiere-du-cablage-dans-les-data-centers.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.com/la-nouvelle-frontiere-du-cablage-dans-les-data-centers.html</guid>
		<dc:date>2026-09-04T02:10:26Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Harald Jungb&#228;ck, chef de produit pour les syst&#232;mes de c&#226;blage des centres de donn&#233;es - Rosenberger OSI</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;Rosenberger OSI : LE R&#212;LE STRAT&#201;GIQUE DES CONNECTEURS FIBRE OPTIQUE POUR L'IA, LES INFRASTRUCTURES HYPERSCALE ET LES R&#201;SEAUX &#192; 1,6T&lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.com/-Produits-.html" rel="directory"&gt;Produits&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.com/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Rosenberger OSI : LE R&#212;LE STRAT&#201;GIQUE DES CONNECTEURS FIBRE OPTIQUE POUR L'IA, LES INFRASTRUCTURES HYPERSCALE ET LES R&#201;SEAUX &#192; 1,6T&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class='spip_document_18746 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;103&#034; data-legende-lenx=&#034;xx&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.com/local/cache-vignettes/L371xH495/jungbaeck_harald_-_rosenberger_osi_-_copie-ece02.jpg?1788487827' width='371' height='495' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;Harald Jungb&#228;ck
&lt;/strong&gt;&lt;/div&gt; &lt;div class='spip_doc_credits '&gt;Chef de produit pour les syst&#232;mes de c&#226;blage des centres de donn&#233;es - Rosenberger OSI
&lt;/div&gt;
&lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_18747 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://www.globalsecuritymag.com/local/cache-vignettes/L262xH39/rosenberger_logo-0b96e.png?1788487827' width='262' height='39' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Les data centers face &#224; une nouvelle &#232;re du c&#226;blage&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Les exigences des data centers modernes &#233;voluent radicalement : l'intelligence artificielle, le calcul haute performance, les plateformes cloud et les infrastructures Hyperscale poussent la bande passante et la densit&#233; de ports &#224; des niveaux qui, il y a quelques ann&#233;es &#224; peine, relevaient encore de la science-fiction. Les applications 400G et 800G sont d&#233;sormais bien &#233;tablies, tandis que les syst&#232;mes &#224; 1,6 Tbit/s s'imposent solidement dans les feuilles de route des technologies r&#233;seau.&lt;br class='autobr' /&gt;
Au c&#339;ur de ce d&#233;veloppement se trouvent souvent les processeurs, les commutateurs et les transceivers. L'infrastructure physique, en revanche, re&#231;oit moins d'attention, alors que c'est pr&#233;cis&#233;ment elle qui, sur le long terme, d&#233;termine l'&#233;volutivit&#233;, la fiabilit&#233; op&#233;rationnelle et la capacit&#233; de migration. Les connecteurs optiques du c&#226;blage fibre jouent un r&#244;le cl&#233;, car ils repr&#233;sentent l'interface entre la technologie de transmission active et l'infrastructure passive, influen&#231;ant directement la qualit&#233; de la transmission, le budget optique, la densit&#233; des ports et la fiabilit&#233; globale du syst&#232;me.&lt;br class='autobr' /&gt;
Pour les d&#233;cideurs des data centers se pose donc la question suivante : quelles technologies de connecteurs sont pertinentes aujourd'hui, et lesquelles fa&#231;onneront l'infrastructure des prochaines ann&#233;es ?&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Du LC au VSFF : pourquoi la norme classique est sous pression&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Pendant de nombreuses ann&#233;es, le connecteur LC Duplex a &#233;t&#233; la norme incontest&#233;e dans les data centers. Sa diffusion r&#233;sulte d'une combinaison techniquement mature de compacit&#233;, de fiabilit&#233; et de compatibilit&#233; avec les g&#233;n&#233;rations de transceivers dominantes.&lt;br class='autobr' /&gt;
Toutefois, l'augmentation de la densit&#233; de ports sur les commutateurs et les serveurs g&#233;n&#232;re de nouveaux besoins. En particulier, les r&#233;seaux modernes &#224; haute performance n&#233;cessitent beaucoup plus de fibres sur la m&#234;me surface. De nouvelles classes de connecteurs voient ainsi le jour, regroup&#233;es sous le terme Very Small Form Factor (VSFF).&lt;br class='autobr' /&gt;
Des connecteurs tels que le SN&#174;, CS&#174; ou MDC reposent sur la technologie de la f&#233;rule de 1,25 mm, mais permettent des densit&#233;s de ports nettement sup&#233;rieures &#224; celles des solutions LC Duplex. Ils ont &#233;t&#233; d&#233;velopp&#233;s sp&#233;cifiquement pour r&#233;pondre aux besoins des futures g&#233;n&#233;rations de transceivers.&lt;br class='autobr' /&gt;
Les experts estiment que ces connecteurs pourraient remplacer, &#224; moyen terme, une partie de l'infrastructure LC aujourd'hui dominante dans certains domaines d'application. Pour les gestionnaires d'infrastructures, cela signifie que, d&#232;s les phases de conception actuelles, il conviendrait de v&#233;rifier la compatibilit&#233; de ces infrastructures avec la migration vers des VSFF.&lt;br class='autobr' /&gt;
afin de simplifier les futures transitions technologiques.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les syst&#232;mes multifibres restent l'&#233;pine dorsale des r&#233;seaux haute performance&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Parall&#232;lement au d&#233;veloppement de connecteurs Duplex compacts, les syst&#232;mes en r&#233;seau multifibres sont devenus un &#233;l&#233;ment central des data centers modernes.&lt;br class='autobr' /&gt;
Le connecteur MPO, ou MTP&#174;, a &#233;t&#233; d&#233;velopp&#233; &#224; l'origine pour le c&#226;blage d'infrastructure structur&#233;, avant de s'imposer comme interface standard de nombreux transceivers &#224; haute vitesse. Pendant des d&#233;cennies, il est rest&#233; la solution dominante dans le domaine multifibre.&lt;br class='autobr' /&gt;
Avec l'av&#232;nement des clusters IA et des architectures Hyperscale, le besoin de densit&#233;s de ports encore plus &#233;lev&#233;es ne cesse de cro&#238;tre. C'est pourquoi les nouveaux syst&#232;mes multifibres VSFF, tels que le MMC et le SN&#174;-MT, gagnent de plus en plus en importance. Ces solutions permettent des densit&#233;s de fibre plus &#233;lev&#233;es, aussi bien pour les composants actifs que dans les zones de brassage de l'infrastructure de c&#226;blage.&lt;br class='autobr' /&gt;
Pour les gestionnaires de clusters d'entra&#238;nement IA, d'usines de fabrication de GPU et de data centers Cloud, le choix du bon connecteur devient donc de plus en plus une d&#233;cision infrastructurelle strat&#233;gique, et non une simple question technique de d&#233;tail.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;La propret&#233; devient un facteur critique de succ&#232;s&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Avec l'augmentation du nombre de ports, le nombre d'op&#233;rations d'insertion/retrait augmente &#233;galement. &lt;br class='autobr' /&gt;
Dans le m&#234;me temps, les exigences en mati&#232;re de qualit&#233; de signal et de disponibilit&#233; augmentent. C'est pourquoi les solutions de connecteurs bas&#233;es sur des lentilles attirent de plus en plus l'attention. Des technologies telles que le MXC&#174;, l'EBO MPE ou la derni&#232;re g&#233;n&#233;ration de connecteurs multifibres &#224; lentilles ont &#233;t&#233; d&#233;velopp&#233;es pour r&#233;duire significativement la sensibilit&#233; &#224; la contamination.&lt;br class='autobr' /&gt;
Cela peut repr&#233;senter un avantage op&#233;rationnel consid&#233;rable, en particulier dans les grandes installations IA et Hyperscale. Chaque intervention non planifi&#233;e sur une connexion sale entra&#238;ne du travail, des risques et des temps d'arr&#234;t potentiels. Une plus grande tol&#233;rance &#224; la salet&#233; peut donc contribuer &#224; une am&#233;lioration notable de la fiabilit&#233; op&#233;rationnelle.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;La v&#233;ritable unit&#233; de mesure est le budget optique&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Pour les d&#233;cideurs, cependant, ce n'est pas tant le design d'un connecteur qui est d&#233;terminant, mais son effet sur les performances de transmission de l'ensemble du canal.&lt;br class='autobr' /&gt;
Chaque norme de transmission d&#233;finit une att&#233;nuation maximale admissible du canal, compos&#233;e de l'att&#233;nuation de la fibre, des connexions et, le cas &#233;ch&#233;ant, des &#233;pissures. Si le budget d'att&#233;nuation disponible est d&#233;pass&#233;, des erreurs de transmission, voire une perte totale de la liaison, peuvent survenir. Cela devient particuli&#232;rement critique dans les architectures de data center les plus complexes. Les mod&#232;les d'infrastructure modernes dot&#233;s de zones de brassage centralis&#233;es ou d'architectures modulaires avec modules contiennent souvent quatre, voire huit, connexions au sein d'un seul canal de transmission. Par cons&#233;quent, le budget d'att&#233;nuation admissible pour chaque connexion individuelle se r&#233;duit sensiblement.&lt;br class='autobr' /&gt;
Le choix des connecteurs ne devrait donc pas se baser sur les valeurs isol&#233;es d'une fiche technique, mais toujours &#234;tre &#233;valu&#233; dans le contexte de la conception globale du canal.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pourquoi l'APC deviendra plus important &#224; l'avenir&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Avec le passage &#224; des m&#233;thodes de transmission bas&#233;es sur le PAM4, les exigences en mati&#232;re de faible r&#233;flectance et d'int&#233;grit&#233; du signal augmentent consid&#233;rablement.&lt;br class='autobr' /&gt;
Si, dans les applications classiques, des connecteurs &#224; polissage PC ou UPC suffisaient souvent, les polissages APC gagnent de plus en plus en importance. APC signifie &#171; Angled Physical Contact &#187; et utilise une surface frontale inclin&#233;e de huit degr&#233;s afin de minimiser les pertes en retour.&lt;br class='autobr' /&gt;
En particulier, dans les syst&#232;mes multifibres modernes et les applications &#224; haute d&#233;bit, les versions APC sont d&#233;sormais pratiquement la norme. La raison en est que les signaux PAM4 r&#233;agissent de mani&#232;re bien plus sensible aux r&#233;flexions que les pr&#233;c&#233;dentes m&#233;thodes de modulation. Les polissages APC contribuent &#224; garantir des conditions de transmission stables et reproductibles.&lt;br class='autobr' /&gt;
Pour les gestionnaires, cela signifie qu'&#224; l'avenir, l'&#233;valuation des connexions devra davantage tenir compte de la perte en retour (Return Loss), et pas seulement de la perte d'insertion (IL).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les normes fixent des limites claires&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Une erreur courante consiste &#224; penser que n'importe quel connecteur peut &#234;tre utilis&#233; n'importe o&#249; dans le data center. En r&#233;alit&#233;, les normes &#233;tablissent des indications tr&#232;s pr&#233;cises pour certains segments de r&#233;seau.&lt;br class='autobr' /&gt;
Pour les liaisons vers les &#233;quipements, par exemple, des connecteurs de type LC sont pr&#233;vus, tandis que pour les applications multifibres, des interfaces MPO sp&#233;cifiques sont d&#233;finies. Des exigences claires s'appliquent &#233;galement aux zones d'acc&#232;s au r&#233;seau, notamment en ce qui concerne la perte en retour requise pour les liaisons en mode monomode.&lt;br class='autobr' /&gt;
Du point de vue des investissements, cela souligne la n&#233;cessit&#233; de toujours consid&#233;rer conjointement l'&#233;volution technologique et la conformit&#233; normative. Une solution innovante ne peut en effet pas &#234;tre adopt&#233;e automatiquement pour toutes les parties du c&#226;blage d'un data center, mais doit &#234;tre v&#233;rifi&#233;e par rapport aux exigences pr&#233;vues par les normes applicables.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Conclusion : le c&#226;blage devient un enjeu strat&#233;gique pour l'avenir&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;L'infrastructure optique &#233;volue d'une simple fourniture passive de base vers un &#233;l&#233;ment strat&#233;gique habilitant les futures architectures des data centers.&lt;br class='autobr' /&gt;
L'augmentation de la bande passante, les nouvelles g&#233;n&#233;rations de transceivers et l'expansion des environnements IA et Hyperscale acc&#233;l&#232;rent l'&#233;volution technologique de connecteurs. Les connecteurs LC Duplex, MPO, les syst&#232;mes VSFF tels que les SN&#174;, MDC, MMC, ou les nouveaux connecteurs bas&#233;s sur des lentilles, coexisteront &#224; l'avenir, remplissant des fonctions diff&#233;rentes selon l'application.&lt;br class='autobr' /&gt;
Pour les d&#233;cideurs, le message cl&#233; est le suivant : le choix d'un connecteur ne doit pas &#234;tre fait de mani&#232;re isol&#233;e. Ce qui compte, c'est l'impact sur le budget d'att&#233;nuation, la conformit&#233; normative, l'&#233;volutivit&#233;, la densit&#233; de ports et la migration vers les futurs r&#233;seaux &#224; 800G et 1,6T. Ceux qui prennent en compte ces facteurs d&#232;s &#224; pr&#233;sent construisent une infrastructure capable de r&#233;pondre aux exigences de la prochaine d&#233;cennie.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>New Cequence &amp; EMA Research: 94% of Enterprises Trust Their AI Agents Aren't Over-Provisioned Yet Only 33% Actually Enforce It</title>
		<link>http://www.globalsecuritymag.com/new-cequence-ema-research-94-of-enterprises-trust-their-ai-agents-aren-t-over.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.com/new-cequence-ema-research-94-of-enterprises-trust-their-ai-agents-aren-t-over.html</guid>
		<dc:date>2026-09-01T11:44:19Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Cequence Security</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;Survey of IT and Security Leaders reveals standing permissions and delayed authorisation checks - not just identity gaps - are driving agentic AI Risk&lt;/p&gt;
&lt;p&gt;Nearly every enterprise believes its AI agents are properly scoped but only a third have actually made sure of it. New research from Cequence Security, the leader in application, API, and agentic AI protection, and Enterprise Management Associates (EMA) found that 94% of enterprise IT and security leaders are confident their AI agents do not have more access than they need, yet only 33% actually provision agents with least-privilege access. The remaining two-thirds run on broad standing permissions that are reviewed periodically, rarely reviewed, or never reviewed at all. The full report, Agents Without Guardrails: The Agentic AI Governance Gap in the Enterprise, is available for download at &lt;br class='autobr' /&gt;
&lt;a href=&#034;https://bit.ly/4cKxvBz&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://bit.ly/4cKxvBz&lt;/a&gt;.&lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.com/-Special-Reports-.html" rel="directory"&gt;Special Reports&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.com/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Survey of IT and Security Leaders reveals standing permissions and delayed authorisation checks - not just identity gaps - are driving agentic AI Risk&lt;/p&gt;
&lt;p&gt;Nearly every enterprise believes its AI agents are properly scoped but only a third have actually made sure of it. New research from Cequence Security, the leader in application, API, and agentic AI protection, and Enterprise Management Associates (EMA) found that 94% of enterprise IT and security leaders are confident their AI agents do not have more access than they need, yet only 33% actually provision agents with least-privilege access. The remaining two-thirds run on broad standing permissions that are reviewed periodically, rarely reviewed, or never reviewed at all. The full report, Agents Without Guardrails: The Agentic AI Governance Gap in the Enterprise, is available for download at &lt;br class='autobr' /&gt;
&lt;a href=&#034;https://bit.ly/4cKxvBz&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://bit.ly/4cKxvBz&lt;/a&gt;.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;The gap between confidence and practice is already showing up in production, not as a theoretical risk, but as incidents enterprises are living with right now. Among the organisations surveyed:&lt;br class='autobr' /&gt;
&#8226;	65% have experienced an AI agent take an action outside its intended scope, including 29% with measurable business impact such as data exposure, financial loss, operational disruption, or reputational damage. Another 36% caught a near-miss before it caused damage.&lt;br class='autobr' /&gt;
&#8226;	Only 32% can detect and contain an out-of-scope agent action within minutes through automated means; 55% need hours and manual steps to respond. &lt;br class='autobr' /&gt;
&#8226;	In approximately 4% of the organisations surveyed, the first sign of trouble came from a customer or outside partner, not an internal system.&lt;/p&gt;
&lt;p&gt;The findings point to one clear story. Governance has not kept pace with the speed of agentic AI deployment, and that gap is showing up at every stage of the agent lifecycle, from how agents are provisioned, to how their actions are authorised, to how they are decommissioned once a pilot ends. Other key findings from the report include:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Enterprises Have Moved Past the Pilot Stage&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;The scale of deployment makes the gap more urgent. 46% of organisations report they are already scaling agentic AI across multiple departments and production workflows, and 79% are running generative and agentic AI simultaneously. Further, more than 92% report an increase in AI and bot-driven traffic targeting customer-facing applications and APIs.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Authorisation is Checked at the Wrong Time, Or Not At All&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;That governance gap extends to how access is enforced the moment an agent acts. Only 34% of organisations evaluate an AI agent's authorisation at the moment it attempts a specific action. The majority rely on periodic policy reviews or standing permissions set once at provisioning and never revisited, meaning an agent's access can quietly outlive the task it was originally granted for, and keep working long after anyone signed off on it.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Abandoned Pilots Are Leaving Live Credentials Behind&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Additionally, there's an increasing risk in how enterprises manage agents that don't make it to production. 31% of agentic AI pilots have been paused indefinitely, discontinued, or abandoned. Many were real deployments with real system access and credentials that were never cleaned up. Every abandoned pilot with live credentials is an exposure nobody is actively watching.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;External Connectivity Carries the Same Risk &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;14% of organisations allow AI agents to connect to outside tools and data sources via the Model Context Protocol (MCP) without restriction. Among the majority who do limit those connections to an approved list, fewer than half (49%) have a dedicated team actively maintaining and auditing that list on a regular basis.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Christopher M. Steffen, CISSP, CISA, VP of Research at EMA,&lt;/strong&gt; said: &#8220;This research shows enterprises have moved well past experimentation with agentic AI right into production and governance has not kept pace with that shift. The gap isn't a lack of awareness; most organisations have policies in place and express real confidence in them. The gap is between what's written down and what's enforced when an agent takes an action nobody approved. That disconnect shows up most clearly in how organisations authorise agent actions and monitor them once they're live, and it's the reason incidents are happening at a rate the industry hasn't fully reckoned with.&#8221;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Shreyans Mehta, Co-founder and CTO at Cequence,&lt;/strong&gt; said: &#8220;The number that jumped out to me is the 92% being confident in their governance frameworks. Confidence like that is a trap; its exactly why organisations stop looking for problems, stop investing in monitoring, and let authorisation checks lapse until an incident forces the conversation. This is the exact blind spot Cequence is built to close, giving security teams real-time visibility into what AI agents are actually doing and enforcing authorisation at the moment an agent acts, not after the fact.&#8221;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Join Christopher M. Steffen, Vice President of Research at EMA, and Randolph Barr, Chief Information Security Officer at Cequence&lt;/strong&gt;, for the &#8220;Agents Without Guardrails&#8221; webinar.&lt;/p&gt;
&lt;p&gt;Thursday, 17 Sep 2026&lt;br class='autobr' /&gt;
o	10:00 am PT / 01:00 pm ET&lt;br class='autobr' /&gt;
o	Click here to register: &lt;a href=&#034;https://bit.ly/3T1c0Wx&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://bit.ly/3T1c0Wx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;About the Research&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;EMA surveyed 202 enterprise IT and security leaders, including CIOs, CTOs, CISOs, and IT directors, at organisations with 1,000 or more employees that are deploying or evaluating agentic AI. Respondents are responsible for security, governance, or IT decision-making within their organisations. The sample spans North America and Europe, Middle East, and Africa, across a range of industries including technology, financial services, healthcare, and manufacturing.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;About Enterprise Management Associates (EMA)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Founded in 1996, Enterprise Management Associates (EMA) is a leading industry analyst firm that provides deep insight across the full spectrum of IT and data management technologies. EMA analysts leverage a unique combination of practical experience, insight into industry best practices, and in-depth knowledge of current and planned vendor solutions to help EMA's clients achieve their goals. Learn more about EMA research and analysis at &lt;a href=&#034;http://www.enterprisemanagement.com&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;www.enterprisemanagement.com&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;About Cequence Security&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Cequence protects the applications and data that power the agentic enterprise. More than a decade of bot defence and API security experience has established Cequence as the leader of safe and secure agentic AI adoption. The Cequence platform delivers deep insight into user, entity, and agent behaviour, enabling organisations to secure, govern, and control agentic AI workflows while protecting against bad actors and rogue agents. Cequence delivers value in minutes rather than days or weeks with a highly scalable, no-code approach. Trusted by the largest and most demanding private and public sector organisations, Cequence protects more than 10 billion daily API interactions and 4 billion user accounts. To learn more, visit &lt;a href=&#034;https://www.cequence.ai/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.cequence.ai/&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Eviden Vision AI solution is named in Gartner&#174; Emerging Tech: Vision AI Analytics Functionality Matrix, 2026</title>
		<link>http://www.globalsecuritymag.com/eviden-vision-ai-solution-is-named-in-gartner-r-emerging-tech-vision-ai.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.com/eviden-vision-ai-solution-is-named-in-gartner-r-emerging-tech-vision-ai.html</guid>
		<dc:date>2026-09-01T11:29:05Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Eviden </dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;Eviden, the Atos Group product brand leading in cybersecurity products, mission critical systems and vision AI, today announces that its Ipsotek Vision AI solution, has been named in Gartner&#174; Emerging Tech: Vision AI Analytics Functionality Matrix, 2026.&lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.com/-MAGIC-QUADRANT,36-.html" rel="directory"&gt;MAGIC QUADRANT &lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.com/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Eviden, the Atos Group product brand leading in cybersecurity products, mission critical systems and vision AI, today announces that its Ipsotek Vision AI solution, has been named in Gartner&#174; Emerging Tech: Vision AI Analytics Functionality Matrix, 2026.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;According to Gartner&#174;, &#8220;Fast-evolving technologies and a fiercely competitive market are challenging video/image analytics vendors to deliver advanced turnkey solutions that are scalable and reliable. This functionality matrix enables product leaders to identify market gaps and opportunities and differentiate their offerings in their most profitable areas.&#8221;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dr. Boghos Boghossian, Vision AI's CEO &amp; CTO at Ipsotek, an Eviden Business,&lt;/strong&gt; said: &#8220;We're proud to be named in Gartner&#174; Emerging Tech: Vision AI Analytics Functionality Matrix, 2026, reinforcing our focus on helping enterprises deploy Vision AI that drives measurable outcomes in complex, real-world environments.&#8221;&lt;/p&gt;
&lt;p&gt;Eviden's Vision AI offering, Ipsotek VISuite, is designed to help organisations extract operational intelligence from video at scale, enabling improved safety, efficiency and situational awareness across a range of industries and environments.&lt;/p&gt;
&lt;p&gt;Today, Ipsotek VISuite technology supports organisations across 17 key industries in 44 countries and growing, processing more than 700,000 hours of video every day and helping safeguard over 2 million people daily, demonstrating the scale and real-world impact of its mission-critical computer vision solutions.&lt;/p&gt;
&lt;p&gt;Source: Gartner Report, Emerging Tech: Vision AI Analytics Functionality Matrix, 2026, By Nick Ingelbrecht, Evan Brown, March 2026.&lt;br class='autobr' /&gt;
Gartner is a trademark of Gartner, Inc. and/or its affiliates.&lt;/p&gt;
&lt;p&gt;Gartner does not endorse any vendor, product or service depicted in its research publications and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;About Eviden&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Eviden is the Atos Group brand focused on cybersecurity products, mission-critical systems and vision AI. A trusted partner to public and private sector organizations, Eviden deploys advanced analytics capabilities and helps ensure the robustness, continuity and resilience of its customers' operations. Leveraging more than 2,200 experts and 720 patents, Eviden helps protect people, data and critical infrastructures worldwide, at the convergence of intelligence, sovereignty and trust.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;About Ipsotek, an Eviden Business&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ipsotek, an Eviden business, is a global leader in computer vision and AI-powered video analytics. A trusted partner to public and private sector organizations, Ipsotek transforms video data into real-time intelligence to enhance safety, security and operational performance. With more than 25 years of innovation, patented technology and deployments in over 44 countries, Ipsotek's VISuite delivers AI analytics, automated recognition, monitoring and forensic capabilities. As Eviden's Vision AI product, Ipsotek helps organizations improve situational awareness, strengthen decision-making and optimize operations in complex environments.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;About Atos Group&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Atos Group is a global leader in digital transformation with c. 54,000 employees and annual revenue of c. &#8364;7.2 billion, operating in 54 countries under two brands - Atos for services and Eviden for products and systems. European number one in cybersecurity and a leader in cloud, Atos Group is committed to a secure and decarbonized future and provides tailored AI-powered, end-to-end solutions for all industries. Atos Group is listed on Euronext Paris.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="de">
		<title>Iranischer Cyberangriff auf britischen Energieerzeuger: Sind deutsche Stromproduzenten ebenfalls in Gefahr?</title>
		<link>http://www.globalsecuritymag.com/iranischer-cyberangriff-auf-britischen-energieerzeuger-sind-deutsche.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.com/iranischer-cyberangriff-auf-britischen-energieerzeuger-sind-deutsche.html</guid>
		<dc:date>2026-09-01T11:17:07Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>de</dc:language>
		<dc:creator>Yelena Jangwa-Nedelec, Global Security Mag</dc:creator>


		<dc:subject>primetime</dc:subject>
		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;Iranischer Cyberangriff auf britischen Energieerzeuger: Sind deutsche Stromproduzenten ebenfalls in Gefahr?&lt;br class='autobr' /&gt;
Was genau vorgefallen ist, liegt derzeit noch im Dunkeln. Alle Informationen, die bislang an die &#214;ffentlichkeit gelangt sind, stammen aus anonymen Quellen. Eine belastbare technische Analyse steht noch aus. Ein wichtiger Punkt ist jedoch bekannt: Die Auswirkungen auf das Stromnetz waren gering bis nicht vorhanden. Das d&#252;rfte auch einer der Gr&#252;nde sein, warum sich die betroffene Anlage f&#252;nf Tage lang gefahrlos vom Netz nehmen lie&#223;. Um wirklich fundiert einsch&#228;tzen zu k&#246;nnen, ob auch deutsche Energieerzeuger gef&#228;hrdet sind, wissen wir bislang einfach noch zu wenig. Einiges l&#228;sst sich aber doch schon heute sagen.&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.com/-Kommentare-.html" rel="directory"&gt;Kommentare&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.com/+-primetime-+.html" rel="tag"&gt;primetime&lt;/a&gt;, 
&lt;a href="http://www.globalsecuritymag.com/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Was genau vorgefallen ist, liegt derzeit noch im Dunkeln. Alle Informationen, die bislang an die &#214;ffentlichkeit gelangt sind, stammen aus anonymen Quellen. Eine belastbare technische Analyse steht noch aus. Ein wichtiger Punkt ist jedoch bekannt: Die Auswirkungen auf das Stromnetz waren gering bis nicht vorhanden. Das d&#252;rfte auch einer der Gr&#252;nde sein, warum sich die betroffene Anlage f&#252;nf Tage lang gefahrlos vom Netz nehmen lie&#223;. Um wirklich fundiert einsch&#228;tzen zu k&#246;nnen, ob auch deutsche Energieerzeuger gef&#228;hrdet sind, wissen wir bislang einfach noch zu wenig. Einiges l&#228;sst sich aber doch schon heute sagen.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class='spip_document_18739 spip_document spip_documents spip_document_image spip_documents_left spip_document_left spip_document_avec_legende' data-legende-len=&#034;26&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='http://www.globalsecuritymag.com/IMG/jpg/2304_martinkraemer_0080-2.jpg' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/jpeg&#034;&gt; &lt;img src='http://www.globalsecuritymag.com/IMG/jpg/2304_martinkraemer_0080-2.jpg' width='500' height='750' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;Martin J. Kr&#228;mer
&lt;/strong&gt;&lt;/div&gt; &lt;div class='spip_doc_descriptif '&gt;KnowBe4
&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt; &lt;p&gt;&lt;strong&gt;K&#246;nnen auch deutsche Energieproduzenten Ziel eines Angriffs werden?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Schon fr&#252;her haben dem iranischen Regime nahestehende Akteure gezeigt, dass sie westliche OT-Systeme angreifen wollen und k&#246;nnen. Nicht ohne Grund warnte die US-Beh&#246;rde CISA in ihrem Advisory AA26-097A vom April dieses Jahres, aktualisiert im Juli, vor anhaltenden Attacken auf internetexponierte OT-Ger&#228;te der Marken Rockwell, Schneider Electric und Siemens.&lt;/p&gt;
&lt;p&gt;Ich rechne damit, dass dem iranischen Regime nahestehende Akteure ihre Angriffe auf L&#228;nder der EU, die in ihrer Iran-Politik einen &#228;hnlichen Kurs wie die USA und Gro&#223;britannien verfolgen, ausweiten werden. Da Deutschland iranische Diplomaten bereits ausgewiesen, da es dem iranischen Regime sogar Mordkomplotte zugeschrieben hat, ist es nicht unwahrscheinlich, dass auch der deutsche Energiesektor ins Visier der Angreifer geraten wird.&lt;/p&gt;
&lt;p&gt;Deutsche Energieerzeuger nutzen dieselben internetexponierten OT-Steuerungssysteme, wie ihre britischen Pendants &#8211; haben also mit denselben technischen Risiken zu k&#228;mpfen. Hinzu kommt: die Auswahl der Opfer scheint keiner &#252;bergeordneten strategischen Zielplanung zu folgen, sondern den Suchergebnissen bei Shodan, einer speziellen Search-Engine f&#252;r internetexponierte Ger&#228;te, die nat&#252;rlich auch Endger&#228;te deutscher Stromproduzenten anzeigen kann.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Welche Sektoren und Bereiche sind am st&#228;rksten gef&#228;hrdet?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Die bislang dokumentierten F&#228;lle lassen vermuten, dass neben dem Energiesektor (gerade kleine, dezentrale Produzenten, die Sonne, Wind, Batteriespeicher und kleine Generatoren nutzen, ferngesteuert operieren und unterhalb der strengen Compliance-Schwellen liegen), vor allem der Wasser und Abwasser- und der staatliche Sektor sowie Fertigungsunternehmen, die die genannten SPS-Marken nutzen, gef&#228;hrdet sind.&lt;/p&gt;
&lt;p&gt;Sie alle sollten ihr Hauptaugenmerk auf diejenigen ihrer Bereiche legen, die am st&#228;rksten vernetzt sind, etwa kritische Lieferanten, Fernwartungsplattformen und Identit&#228;tsmanagementsysteme. Dies sind die wirklich kritischen Systeme, auf die es in diesem Zusammenhang ankommt.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Auf welche TTPs setzen die Angreifer und wie kann man sich am besten gegen sie sch&#252;tzen?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Die meisten dokumentierten TTPs in diesem Bereich sind eher gew&#246;hnlicher Natur. Zu den g&#228;ngigen Angriffsvektoren z&#228;hlen internetexponierte SPS, Standard- oder schwache Zugangsdaten, kompromittierte VPN- und Fernzugriffswege und Lieferantenkonten. Exotische Zero-Day-Angriffe stehen, zumindest bislang, noch aus.&lt;/p&gt;
&lt;p&gt;Ich w&#252;rde mit meinen Schutzma&#223;nahmen dort ansetzen, wo sie die gr&#246;&#223;te vorbeugende Wirkung entfalten k&#246;nnen. Ich w&#252;rde etwa: alle internetzug&#228;nglichen OT-Ger&#228;te aufsp&#252;ren und ihnen den Internetzugang entziehen, alle Standardzugangsdaten und ungenutzten Lieferantenkonten ersetzen, den Fernzugriff mit MFA absichern, IT und OT voneinander trennen, das typische Verhalten von IT-Administratoren als Referenzlinie erfassen, um Anomalien zu erkennen und die Umsetzung meiner Isolations- und Wiederherstellungspl&#228;ne trainieren.&lt;/p&gt;
&lt;p&gt;Zu spekulieren, ob die Angreifer f&#252;r ihren Angriff m&#246;glicherweise auch KI zum Einsatz gebracht haben, lohnt sich meiner Ansicht nach nicht. Daf&#252;r ist die gesicherte Faktenlage derzeit einfach noch zu d&#252;nn. Aber: Setzen Organisationen KI-Agenten ein, und das tun mittlerweile ja die meisten, gewinnen die eben genannten pr&#228;ventiven Sicherheitsma&#223;nahmen noch einmal zus&#228;tzlich an Bedeutung. Denn KI-Agenten sind nicht-menschliche Identit&#228;ten und m&#252;ssen dementsprechend, genauso wie menschliche und traditionelle Maschinenidentit&#228;ten, abgesichert und gesch&#252;tzt werden &#8211; auch pr&#228;ventiv.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="de">
		<title>Neue LWL-Steckverbinder erm&#246;glichen hochdichte Data Center</title>
		<link>http://www.globalsecuritymag.com/neue-lwl-steckverbinder-ermoglichen-hochdichte-data-center.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.com/neue-lwl-steckverbinder-ermoglichen-hochdichte-data-center.html</guid>
		<dc:date>2026-09-01T11:09:44Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>de</dc:language>
		<dc:creator>Rosenberger OSI, Yelena Jangwa-Nedelec, Global Security Mag</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;Bei Rechenzentren gilt nicht nur &#8222;Zeit ist Geld&#8220;, sondern vor allem &#8222;Platz ist Geld&#8220;. Deshalb suchen besonders Hyperscaler und Betreiber von HPC-Datencentern nach Wegen, mehr Rechenleistung auf vorhandenem Raum unterzubringen. Eine neue L&#246;sung l&#246;st dabei ein zentrales Problem: au&#223;ergew&#246;hnlich kleine Steckverbinder, die mehr Verbindungen pro Ger&#228;t und Patchfeld erm&#246;glichen.&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.com/-Software-.html" rel="directory"&gt;Software&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.com/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Bei Rechenzentren gilt nicht nur &#8222;Zeit ist Geld&#8220;, sondern vor allem &#8222;Platz ist Geld&#8220;. Deshalb suchen besonders Hyperscaler und Betreiber von HPC-Datencentern nach Wegen, mehr Rechenleistung auf vorhandenem Raum unterzubringen. Eine neue L&#246;sung l&#246;st dabei ein zentrales Problem: au&#223;ergew&#246;hnlich kleine Steckverbinder, die mehr Verbindungen pro Ger&#228;t und Patchfeld erm&#246;glichen.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class='spip_document_18742 spip_document spip_documents spip_document_image spip_documents_left spip_document_left spip_document_avec_legende' data-legende-len=&#034;33&#034; data-legende-lenx=&#034;x&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='http://www.globalsecuritymag.com/IMG/jpg/jungbaeck-harald.jpg' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/jpeg&#034;&gt; &lt;img src='http://www.globalsecuritymag.com/local/cache-vignettes/L500xH667/jungbaeck-harald-9af13.jpg?1788261054' width='500' height='667' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;Harald Jungb&#228;ck
&lt;/strong&gt;&lt;/div&gt; &lt;div class='spip_doc_descriptif '&gt;Rosenberger OSI
&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Auf der Data Centre World in Frankfurt, die Anfang Mai stattfand, diskutierte die Branche aktuelle Trends und Herausforderungen. Die zunehmende Nutzung von KI erfordert von Rechenzentrumsbetreibern besondere Anstrengungen. Denn entsprechende Anwendungen verursachen hohe Datendurchs&#228;tze und mehr verteilte Zugriffe. Betroffen sind vor allem Hyperscaler und Datacenter f&#252;r High Performance Computing (HPC). Doch auch Colocation- und Enterprise-Rechenzentren k&#246;nnen sich diesem Trend nicht verschlie&#223;en.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;KI-Anforderungen beherrschbar machen&lt;/strong&gt;&lt;br class='manualbr' /&gt;
Dieser befeuert gleich mehrere Entwicklungen. Allen voran den Umstieg auf 400G- und 800G- &#220;bertragungsgeschwindigkeit, teils wird auch schon 1,6T-Technik eingesetzt, schon bald soll 3,2T folgen. Doch das allein reicht nicht. Die Branche ben&#246;tigt auch mehr Fl&#228;cheneffizienz. Wenn Rechenzentren in Kundenn&#228;he aufgebaut sind, ist dies gleichbedeutend mit Gro&#223;stadtlagen, wo die Immobilienpreise rasant steigen.&lt;br class='autobr' /&gt;
Ein Baustein zur L&#246;sung ist der Umstieg auf Spine-Leaf-Architekturen, mit denen sich gegen&#252;ber traditionellen 3-Tier-Netzwerkarchitekturen eine Ebene einsparen l&#228;sst. Dies geht jedoch mit einem h&#246;heren Bedarf an Verbindungen einher. Mit herk&#246;mmlicher Verbindungstechnik, bei der bereits jetzt das gesamte Panel mit LWL-Steckverbindungsports belegt ist, l&#228;sst sich das kaum bewerkstelligen.&lt;br class='autobr' /&gt;
Doch auch daf&#252;r gibt es eine L&#246;sung: sogenannte Very Small Form Factor LWL-Stecker (VSFF) &#8211; also besonders kleine Steckverbinder, die Rack- und Patch-Designs mit deutlich h&#246;herer Portzahl erm&#246;glichen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;VSFF erf&#252;llt viele Anforderungen&#8230;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Die Expansion der Verkabelung zwischen Server-Clustern ist wiederum nur mit Multifaser-LWL zu bew&#228;ltigen. Diese Entwicklung macht auch vor den extrakleinen Steckverbindern nicht halt. Waren VSFF-Stecker zun&#228;chst vor allem als Duplex-Variante erh&#228;ltlich, wie z.B. der MDC und SN&#8482;, finden inzwischen auch Multifaser-VSFF zunehmend Verbreitung. Das prominenteste und erfolgreichste Beispiel daf&#252;r ist der MMC-Steckverbinder.&lt;br class='autobr' /&gt;
Der Miniature Multi-Fiber Connectoren (MMC) geh&#246;rt zu einer neuer Steckverbinder-Generation der Multifaser-VSFF-Klasse. Im Vergleich zu klassischen MTP&#174;/MPO-Port-Layouts lassen sich mit MMC bis zu dreimal so viele Verbindungen pro Panel-H&#246;heneinheit (HE) unterbringen.&lt;br class='autobr' /&gt;
Mit der Ausrichtung auf extrem hohe Portdichten und kompakte Panel-Layouts erf&#252;llt der Standard zentrale Anforderungen von Hyperscale-Architekturen, die 800G und mehr unterst&#252;tzen. Dazu geh&#246;rt auch der Wunsch der Branche nach Trunk-L&#246;sungen mit hoher Faseranzahl f&#252;r Spine-Leaf- und Backbone-Architekturen. Der MMC vereint bis zu 24 Fasern in einem Stecker (siehe Kasten).&lt;br class='autobr' /&gt;
Trotz der zunehmenden Miniaturisierung muss jedoch auch eine zuverl&#228;ssige Verbindung und ein praxisgerechtes Handling gew&#228;hrleistet sein. Hersteller von VSFF-Konnektoren setzen daher h&#228;ufig auf einen Push-Pull-Mechanismus, der ein sicheres Ein- und Ausstecken auch bei maximaler Portdichte erm&#246;glicht. Zugleich k&#246;nnen Kunden erwarten, dass es keine Abstriche bei Einf&#252;ge- und R&#252;ckflussd&#228;mpfung und weiteren Qualit&#228;tsfeatures gibt. Auch im kleinen Format sind zentrale Kabelabfangung, integrierte Zugentlastung sowie Knickschutz f&#252;r Rundkabel zu haben.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&#8230;aber nicht alle&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ist angesichts dieser Vorteile zu erwarten, dass die Rechenzentrumsbetreiber nun vollst&#228;ndig auf Multifaser-VSFF-Steckverbinder umschwenken? Mitnichten &#8211; das erwarten nicht einmal die Anbieter selbst.&lt;br class='autobr' /&gt;
Vielmehr setzen Hyperscaler auf Technologieoffenheit und maximale Flexibilit&#228;t, um ihre Investitionen zu sch&#252;tzen, die Migrationen zu vereinfachen und Performance-Silos zu vermeiden. Zudem haben Multifaser-VSFF-Steckverbinder nicht nur Vorteile. Aufgrund ihrer hohen Packungsdichte stellen sie besondere Anforderungen an Reinigung, Test und Qualit&#228;tssicherung.&lt;br class='autobr' /&gt;
Deshalb ist davon auszugehen, dass die Multifaser-VSFF-Klasse die bestehende Steckverbinder-Landschaft dauerhaft erweitert &#8211; um genau in dem oben skizzierten Szenario mit besonders hohen Dichte- und Performance-Anspr&#252;chen eingesetzt zu werden, w&#228;hrend in anderen Use Cases die bisherigen Konnektoren weiterhin ihre Berechtigung haben.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Wie sich VSFF in die Steckverbinder-Landschaft einf&#252;gt&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Stellt man die verschiedenen Steckverbinder-Familien nebeneinander, ergibt sich folgendes Bild:&lt;br class='autobr' /&gt;
&#8226; LC Duplex: der LWL-Duplexstecker mit der h&#246;chsten Marktdurchdringung; f&#252;r robuste Verbindungen; geeignet f&#252;r Panels mit maximal 96 LC-Duplex Ports pro HE.&lt;br class='autobr' /&gt;
&#8226; SN&#8482;/MDC: VSFF Duplexstecker, aufgrund der h&#246;heren Portdichte potenzielle Nachfolger des LC-Duplex.&lt;br class='autobr' /&gt;
&#8226; MTP&#174;/MPO: der LWL-Multifiberstecker mit der h&#246;chsten Marktdurchdringung; aufgrund der hohen Faseranzahl besonders relevant f&#252;r Backbone-Verkabelungen; Panels mit h&#246;heren Faserzahlen als mit LC-Duplex, SN&#8482; oder MDC realisierbar.&lt;br class='autobr' /&gt;
&#8226; MMC: f&#252;r High-Density-Szenarien jenseits klassischer Port-Layouts &#8211; Panels mit maximaler Faserdichte.&lt;br class='autobr' /&gt;
&#8226; MPE: schmutzunempfindlichere Linsensteckeralternative zu MTP&#174;/MPO, dr&#228;ngt immer st&#228;rker in Hyperscale LWL Infrastrukturen&lt;br class='autobr' /&gt;
Diese Gegen&#252;berstellung zeigt: Keine Technologie ist universell, vielmehr h&#228;ngt die Wahl vom Datenratenbedarf, Panelspezifikationen und Lifecycle-Strategien ab.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fazit&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Aktuelle Entwicklungen, insbesondere der Trend zum vermehrten Einsatz von KI, sorgt f&#252;r eine riesige Nachfrage nach Rechenzentrums-Kapazit&#228;ten. Diese sind nicht nur durch neu errichtete Data Center zu erf&#252;llen &#8211; aus Kostengr&#252;nden m&#252;ssen auch bestehende Anlagen ihre Kapazit&#228;ten deutlich erweitern.&lt;br class='autobr' /&gt;
Ein Nadel&#246;hr auf dem Weg zu mehr Fl&#228;chen-Effizienz ist die Zahl der Ports, die auf einem Panel untergebracht werden k&#246;nnen. Doch mit Very Small Form Factor Steckern ist eine L&#246;sung bereits verf&#252;gbar. Varianten wie der MMC-Steckverbinder &#252;bertragen das Prinzip auf Multifiber-Anschl&#252;sse und erm&#246;glichen es so, dass auch in diesem bereits auf Platzbedarf optimierten Segment bis zu dreimal so viele Verbindungen auf gleicher Fl&#228;che untergebracht werden k&#246;nnen. Und dies mit &#252;berschaubarem Aufwand.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Faux clients et fausses notifications Booking.com : Bitdefender alerte les h&#244;tels</title>
		<link>http://www.globalsecuritymag.com/faux-clients-et-fausses-notifications-booking-com-bitdefender-alerte-les-hotels.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.com/faux-clients-et-fausses-notifications-booking-com-bitdefender-alerte-les-hotels.html</guid>
		<dc:date>2026-09-01T11:07:22Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Bitdefender</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;Bitdefender Antispam Labs observe deux campagnes qui d&#233;tournent les &#233;changes quotidiens des &#233;quipes de r&#233;servation pour les conduire vers des sites malveillants ou leur faire installer un malware. &lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.com/-Investigations-.html" rel="directory"&gt;Investigations&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.com/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Bitdefender Antispam Labs observe deux campagnes qui d&#233;tournent les &#233;changes quotidiens des &#233;quipes de r&#233;servation pour les conduire vers des sites malveillants ou leur faire installer un malware. &lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Bitdefender, leader mondial de la cybers&#233;curit&#233;, alerte sur de nouvelles campagnes de phishing visant directement les professionnels de l'h&#244;tellerie. Apr&#232;s avoir r&#233;cemment observ&#233; des attaques ciblant les voyageurs en usurpant l'identit&#233; d'&#233;tablissements, Bitdefender Antispam Lab observe d&#233;sormais des tentatives visant les &#233;quipes charg&#233;es des r&#233;servations. Ces attaques interviennent en pleine p&#233;riode de forte activit&#233; touristique, alors que les h&#244;tels traitent quotidiennement un volume important de demandes et de messages clients.&lt;br class='autobr' /&gt;
Les chercheurs ont identifi&#233; deux m&#233;thodes qui exploitent des situations famili&#232;res pour r&#233;duire la vigilance des employ&#233;s. La premi&#232;re prend la forme d'une demande de r&#233;servation impossible &#224; finaliser. La seconde reproduit des notifications de Booking.com concernant une annulation, une facture ou une demande particuli&#232;re.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;De faux clients d&#233;tournent le processus de r&#233;servation&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Dans la premi&#232;re campagne, un pr&#233;tendu voyageur explique ne pas parvenir &#224; r&#233;server une chambre sur le site de l'h&#244;tel. Il demande au personnel de traiter sa demande manuellement et fournit un lien cens&#233; donner acc&#232;s &#224; sa pi&#232;ce d'identit&#233; et &#224; ses informations de paiement.&lt;br class='autobr' /&gt;
Le lien conduit en r&#233;alit&#233; vers un site externe susceptible de voler des identifiants ou de diffuser un malware. Selon la t&#233;l&#233;m&#233;trie de Bitdefender, cette campagne cible principalement des &#233;tablissements situ&#233;s en Europe, en Asie et aux &#201;tats-Unis. Le pi&#232;ge exploite directement les habitudes du personnel : le ton professionnel, la demande d'assistance et la pr&#233;sence suppos&#233;e de documents de paiement donnent &#224; l'&#233;change une apparence l&#233;gitime, tout en incitant l'employ&#233; &#224; quitter sa plateforme habituelle.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;De fausses notifications Booking.com d&#233;clenchent une attaque ClickFix&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La seconde campagne reproduit des notifications de Booking.com indiquant qu'un client attend une r&#233;ponse, demande une facture, annule une r&#233;servation ou sollicite une assistance en raison d'une allergie ou d'une difficult&#233; de d&#233;placement. D'apr&#232;s Bitdefender, les &#233;tablissements les plus cibl&#233;s se trouvent en Suisse et au Royaume-Uni.&lt;br class='autobr' /&gt;
Lorsqu'un employ&#233; clique sur le bouton permettant de r&#233;pondre, il est redirig&#233; vers un faux site Booking.com. Une page de v&#233;rification suivie d'un faux CAPTCHA lui demande d'appuyer sur Windows + R, de coller le contenu du presse-papiers et de valider. Celui-ci contient une commande PowerShell qui t&#233;l&#233;charge et ex&#233;cute un malware. Cette technique, appel&#233;e ClickFix, ne repose pas sur l'exploitation d'une vuln&#233;rabilit&#233;. Elle conduit la victime &#224; lancer elle-m&#234;me la commande malveillante en lui faisant croire qu'elle accomplit une v&#233;rification l&#233;gitime.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Une compromission susceptible de s'&#233;tendre &#224; tout l'&#233;tablissement&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Une compromission peut permettre aux attaquants de d&#233;rober les identifiants des employ&#233;s, d'acc&#233;der aux comptes utilis&#233;s sur les plateformes de r&#233;servation, de collecter des donn&#233;es clients ou de prendre le contr&#244;le &#224; distance des postes. Les attaques ClickFix peuvent &#233;galement servir &#224; installer d'autres logiciels malveillants, notamment des voleurs d'informations, des chevaux de Troie d'acc&#232;s &#224; distance ou des ransomwares.&lt;br class='autobr' /&gt;
Bitdefender recommande de v&#233;rifier les demandes inhabituelles directement dans l'extranet officiel de Booking.com ou dans la plateforme de r&#233;servation concern&#233;e. Les dates et les liens doivent &#233;galement &#234;tre contr&#244;l&#233;s. Certaines campagnes observ&#233;es comportent notamment des incoh&#233;rences dans les informations de r&#233;servation, comme une date de d&#233;part ant&#233;rieure &#224; la date d'arriv&#233;e.&lt;br class='autobr' /&gt;
Plus d'informations disponibles dans l'article de blog correspondant.&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.bitdefender.com/en-us/blog/hotforsecurity/hotel-phishing-booking-com-clickfix-malware&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.bitdefender.com/en-us/blog/hotforsecurity/hotel-phishing-booking-com-clickfix-malware&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&#192; propos de Bitdefender&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Bitdefender est un leader de la cybers&#233;curit&#233; proposant dans le monde entier des solutions de pr&#233;vention, de d&#233;tection et de r&#233;ponse aux menaces parmi les plus performantes du march&#233;. Protecteur de millions d'environnements de particuliers, d'entreprises et d'administrations publiques, Bitdefender est l'un des experts les plus fiables du secteur pour &#233;liminer les menaces, prot&#233;ger la vie priv&#233;e, l'identit&#233; num&#233;rique et les donn&#233;es, et renforcer la cyber-r&#233;silience. Gr&#226;ce &#224; des investissements importants en recherche et d&#233;veloppement, Bitdefender Labs d&#233;couvre chaque minute des centaines de nouvelles menaces et valide quotidiennement des milliards de requ&#234;tes li&#233;es aux menaces. L'entreprise est &#224; l'origine d'innovations de rupture dans les domaines de la lutte contre les logiciels malveillants, de la s&#233;curit&#233; de l'IoT, de l'analyse comportementale et de l'intelligence artificielle, et sa technologie est utilis&#233;e sous licence par plus de 180 des marques technologiques les plus reconnues au monde. Fond&#233;e en 2001, Bitdefender compte des clients dans plus de 170 pays et poss&#232;de des bureaux dans le monde entier. Pour plus d'informations, rendez-vous sur &lt;a href=&#034;https://www.bitdefender.com&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.bitdefender.com&lt;/a&gt;. Fiable. Toujours.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Nutanix renforce sa plateforme Nutanix Cloud pour le d&#233;ploiement de l'IA agentique en production</title>
		<link>http://www.globalsecuritymag.com/nutanix-renforce-sa-plateforme-nutanix-cloud-pour-le-deploiement-de-l-ia.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.com/nutanix-renforce-sa-plateforme-nutanix-cloud-pour-le-deploiement-de-l-ia.html</guid>
		<dc:date>2026-09-01T10:46:18Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Valentin Jangwa, Global Security Mag</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;Nutanix Enterprise AI (NAI) 2.8 est d&#233;sormais disponible, avec un contr&#244;le centralis&#233; de l'inf&#233;rence et des agents IA. Nutanix Agent Gateway int&#232;gre notamment une passerelle MCP permettant de gouverner les connexions des agents aux applications et aux donn&#233;es.&lt;/p&gt;
&lt;p&gt;Nutanix Kubernetes Platform (NKP) 2.19 sera prochainement disponible, avec une gestion simplifi&#233;e des conteneurs sur environnements bare metal et virtualis&#233;s, ainsi qu'un catalogue IA int&#233;gr&#233; pour d&#233;velopper et ex&#233;cuter des applications agentiques.&lt;/p&gt;
&lt;p&gt;C&#244;t&#233; partenaire, le programme Nutanix : Verified Services et Service Provider (SP) Central sont d&#233;sormais disponibles pour les aider &#224; d&#233;velopper de nouvelles opportunit&#233;s autour de l'IA.&lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.com/-Produits-.html" rel="directory"&gt;Produits&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.com/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Nutanix Enterprise AI (NAI) 2.8 est d&#233;sormais disponible, avec un contr&#244;le centralis&#233; de l'inf&#233;rence et des agents IA. Nutanix Agent Gateway int&#232;gre notamment une passerelle MCP permettant de gouverner les connexions des agents aux applications et aux donn&#233;es.&lt;/p&gt;
&lt;p&gt;Nutanix Kubernetes Platform (NKP) 2.19 sera prochainement disponible, avec une gestion simplifi&#233;e des conteneurs sur environnements bare metal et virtualis&#233;s, ainsi qu'un catalogue IA int&#233;gr&#233; pour d&#233;velopper et ex&#233;cuter des applications agentiques.&lt;/p&gt;
&lt;p&gt;C&#244;t&#233; partenaire, le programme Nutanix : Verified Services et Service Provider (SP) Central sont d&#233;sormais disponibles pour les aider &#224; d&#233;velopper de nouvelles opportunit&#233;s autour de l'IA.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Nutanix (NASDAQ : NTNX), un leader du cloud hybride et de l'innovation en IA, annonce la disponibilit&#233; g&#233;n&#233;rale de Nutanix Enterprise AI (NAI) 2.8 et la disponibilit&#233; prochaine de Nutanix Kubernetes Platform (NKP) 2.19. L'entreprise lance &#233;galement de nouveaux programmes et ressources destin&#233;s &#224; accompagner ses partenaires sur les projets d'intelligence artificielle.&lt;/p&gt;
&lt;p&gt;Le d&#233;ploiement de l'IA acc&#233;l&#232;re la transition vers les conteneurs, tandis que les applications et les donn&#233;es critiques des entreprises restent r&#233;parties entre des environnements virtualis&#233;s et conteneuris&#233;s. Cette fragmentation peut contraindre les entreprises &#224; cr&#233;er de nouveaux silos d'infrastructure, &#224; d&#233;placer leurs donn&#233;es ou &#224; repenser l'architecture de leurs workloads existants afin de d&#233;ployer l'IA aux c&#244;t&#233;s des applications et des donn&#233;es d&#233;j&#224; en place.&lt;/p&gt;
&lt;p&gt;Nutanix r&#233;pond &#224; cet enjeu avec une architecture dual-native gouvern&#233;e, capable d'ex&#233;cuter c&#244;te &#224; c&#244;te les applications traditionnelles et les workloads d'IA modernes. L'infrastructure peut ainsi s'adapter de mani&#232;re flexible aux diff&#233;rents workloads, tout en s'int&#233;grant aux technologies des principaux partenaires dans le domaine des semi-conducteurs afin d'offrir davantage de choix et de flexibilit&#233; aux clients.&lt;/p&gt;
&lt;p&gt;En rapprochant l'IA des donn&#233;es d'entreprise l&#224; o&#249; elles r&#233;sident d&#233;j&#224;, Nutanix aide ses clients &#224; r&#233;duire les silos et &#224; acc&#233;l&#233;rer le retour sur investissement, sans avoir &#224; repenser leur architecture &#224; grands frais ni &#224; ajouter de la complexit&#233; au niveau du r&#233;seau et de la couche de donn&#233;es.&lt;/p&gt;
&lt;p&gt;En compl&#233;ment des capacit&#233;s de NCP, NAI et NKP permettent aux organisations d'ex&#233;cuter, de g&#233;rer et de gouverner de mani&#232;re s&#233;curis&#233;e l'IA, les applications conteneuris&#233;es et les workloads virtualis&#233;s &#224; partir d'un plan de contr&#244;le commun. Ces solutions compl&#232;tent les capacit&#233;s fondamentales de la plateforme permettant d'obtenir des performances proches du bare metal pour l'IA sur une infrastructure virtualis&#233;e, introduites avec NCI 7.6. Ensemble, elles offrent aux entreprises une alternative flexible aux stacks d'infrastructure qui limitent les choix d'architecture, augmentent les co&#251;ts et n&#233;cessitent des changements de plateforme perturbateurs.&lt;/p&gt;
&lt;p&gt;&#171; L'IA d'entreprise ne devrait pas obliger les clients &#224; reconstruire les syst&#232;mes qui assurent d&#233;j&#224; le fonctionnement de leurs activit&#233;s &#187;, d&#233;clare Thomas Cornely, Executive Vice President, Product Management chez Nutanix. Gr&#226;ce &#224; notre architecture dual-native, les clients peuvent rapprocher l'IA de leurs applications et de leurs donn&#233;es existantes tout en ex&#233;cutant chaque workload sur l'infrastructure qui lui est la mieux adapt&#233;e, avec des op&#233;rations et une gouvernance coh&#233;rentes pour les VM, les conteneurs et l'IA. Cela offre aux organisations une voie pragmatique vers la production, sans cr&#233;er de nouveaux silos ni limiter leurs futurs choix. &#187;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nutanix Enterprise AI rapproche l'IA des donn&#233;es existantes&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Nutanix Enterprise AI fournit une plateforme commune pour d&#233;ployer, administrer et faire &#233;voluer les charges d'IA dans les environnements hybrides. Les entreprises peuvent encadrer leurs agents et leurs mod&#232;les, suivre la consommation de tokens et acc&#233;der &#224; des fonctions d'observabilit&#233; depuis une interface unifi&#233;e.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NAI 2.8 introduit notamment les &#233;volutions suivantes :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Nutanix Agent Gateway int&#232;gre d&#233;sormais une passerelle MCP disponible de mani&#232;re g&#233;n&#233;rale. Celle-ci fournit aux agents IA un point d'acc&#232;s commun et s&#233;curis&#233; aux applications, aux outils et aux donn&#233;es. Elle compl&#232;te le serveur MCP de Nutanix Cloud Platform, destin&#233; &#224; faciliter la cr&#233;ation d'applications d'IA agentique capables d'agir sur les infrastructures administr&#233;es par Nutanix.&lt;br class='autobr' /&gt;
Nutanix Private Inference ajoute des fonctions d'inf&#233;rence et d'ajustement fin des mod&#232;les. La plateforme prend en charge l'inf&#233;rence multi-GPU par parall&#233;lisme de tenseurs, le traitement par lots et le d&#233;codage sp&#233;culatif. Ce dernier peut acc&#233;l&#233;rer la g&#233;n&#233;ration de tokens jusqu'&#224; 2,5 fois, selon Nutanix. Les entreprises peuvent &#233;galement personnaliser des mod&#232;les ouverts de moins de huit milliards de param&#232;tres &#224; partir de leurs donn&#233;es priv&#233;es avec une infrastructure compos&#233;e d'un seul GPU.&lt;br class='autobr' /&gt;
La protection contre les agents et mod&#232;les d&#233;viants repose sur une gestion fine des identit&#233;s et des acc&#232;s, des r&#244;les personnalis&#233;s et l'application du principe du moindre privil&#232;ge. NAI prend &#233;galement en charge le d&#233;ploiement de NVIDIA NIM dans des environnements isol&#233;s du r&#233;seau.&lt;br class='autobr' /&gt;
NKP simplifie l'exploitation de Kubernetes sur bare metal et environnements virtualis&#233;s&lt;/p&gt;
&lt;p&gt;Nutanix Kubernetes Platform 2.19 doit fournir une plateforme optimis&#233;e pour l'IA afin de d&#233;velopper et d'ex&#233;cuter &#224; grande &#233;chelle des applications agentiques. NKP Metal automatisera le d&#233;ploiement des syst&#232;mes d'exploitation, des firmwares et des conteneurs, tout en int&#233;grant nativement un stockage persistant de niveau entreprise sur les infrastructures bare metal.&lt;/p&gt;
&lt;p&gt;Pour les environnements virtualis&#233;s, NKP sur AHV s'appuiera sur Nutanix Flow afin de renforcer l'isolation r&#233;seau des agents IA et de limiter les risques li&#233;s aux attaques d'agents non ma&#238;tris&#233;s et aux d&#233;placements lat&#233;raux. Un catalogue d'applications IA permettra &#233;galement de d&#233;ployer en un clic des logiciels IA/ML s&#233;lectionn&#233;s et valid&#233;s comme Kubeflow, Milvus et Slurm. Nutanix pr&#233;voit par ailleurs d'&#233;tendre la prise en charge de son &#233;cosyst&#232;me avec des int&#233;grations GPU valid&#233;es et une allocation dynamique des ressources pour les workloads d'IA modernes.&lt;/p&gt;
&lt;p&gt;NKP a obtenu la certification Kubernetes AI Conformant de la Cloud Native Computing Foundation, qui valide la pr&#233;sence des API et des capacit&#233;s standardis&#233;es n&#233;cessaires &#224; l'ex&#233;cution fiable de workloads d'IA d'entreprise.&lt;/p&gt;
&lt;p&gt;En parall&#232;le, Nutanix Unified Storage (NUS) a obtenu la certification NVIDIA-Certified Storage au niveau entreprise. La solution fournit un chemin de donn&#233;es &#224; faible latence et &#224; haut d&#233;bit directement vers les GPU, afin de r&#233;duire les goulets d'&#233;tranglement, de maximiser leur utilisation et d'assurer une &#233;volutivit&#233; lin&#233;aire pour les workloads d'IA de production &#224; grande &#233;chelle.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;De nouveaux services pour les partenaires&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Nutanix lance le programme Powered by Nutanix : Verified Services qui aide les partenaires &#224; d&#233;velopper des offres valid&#233;es dans les domaines du cloud hybride, de Kubernetes et de la migration des machines virtuelles. Il comprend un parcours d'int&#233;gration, des ressources pour la prestation de services et des certifications destin&#233;es &#224; accompagner les clients sur l'ensemble de leurs projets. Avec un onboarding simplifi&#233;, des kits complets de fourniture de services et des badges exclusifs couvrant l'infrastructure de cloud hybride, Kubernetes et la migration des VM, le programme permet aux partenaires de prendre en charge l'ensemble du cycle de vie client, d'acc&#233;l&#233;rer le time-to-value et de maximiser la fid&#233;lisation &#224; long terme.&lt;/p&gt;
&lt;p&gt;Nutanix annonce &#233;galement la disponibilit&#233; g&#233;n&#233;rale de SP Central, un plan de contr&#244;le multitenant unifi&#233; qui offre aux partenaires fournisseurs de services issus de l'&#233;cosyst&#232;me VMware davantage de choix dans la mani&#232;re dont ils d&#233;veloppent et mon&#233;tisent leurs services. Service Provider Central fournit aux prestataires une base coh&#233;rente unique pour d&#233;velopper et mon&#233;tiser un large portefeuille de services d'infrastructure, applicatifs, cloud-native et d'IA, avec la flexibilit&#233; n&#233;cessaire en mati&#232;re de lieu de d&#233;ploiement et de licences. Cette approche est con&#231;ue pour aider les fournisseurs &#224; am&#233;liorer leur taux d'utilisation et &#224; pr&#233;server leurs marges, tout en offrant aux clients davantage de choix quant &#224; la mani&#232;re et au lieu o&#249; ils ex&#233;cutent leurs applications et leurs workloads d'IA.&lt;/p&gt;
&lt;p&gt;&#171; Alors que les entreprises d&#233;ploient l'IA agentique pour automatiser des processus complexes, elles ont besoin d'une infrastructure offrant les performances, la s&#233;curit&#233; et le contr&#244;le n&#233;cessaires aux environnements de production &#187;, d&#233;clare &lt;strong&gt;Jeremy Foster, General Manager et Senior Vice President de Cisco Compute chez Cisco&lt;/strong&gt;. &#171; Associ&#233; au mod&#232;le op&#233;rationnel cloud gouvern&#233; de Nutanix, le socle fourni par Cisco donne aux organisations davantage de choix dans la mani&#232;re de d&#233;ployer et d'exploiter l'IA, tout en maintenant le contr&#244;le sur leur environnement. &#187;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NAI 2.8 et SP Central sont d&#233;sormais disponibles au grand public. NKP 2.19 sera disponible prochainement.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&#192; propos de Nutanix&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Nutanix est un leader du multicloud hybride, proposant aux organisations une plateforme logicielle unifi&#233;e pour ex&#233;cuter des applications et des solutions d'intelligence artificielle, ainsi que pour g&#233;rer les donn&#233;es quel que soit l'environnement. Avec Nutanix, les entreprises peuvent simplifier l'exploitation des applications traditionnelles comme modernes et se concentrer sur leurs objectifs strat&#233;giques. Plus de 30 000 clients dans le monde font confiance &#224; Nutanix, qui les aide &#224; r&#233;ussir leur transformation num&#233;rique et &#224; d&#233;ployer des environnements hybrides multicloud de mani&#232;re coh&#233;rente, simple et &#233;conomique. Pour en savoir plus : &lt;a href=&#034;http://www.nutanix.fr&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;www.nutanix.fr&lt;/a&gt; ou suivez l'entreprise sur les r&#233;seaux sociaux.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="en">
		<title>Global watchdog names AI-driven cyberattacks the most immediate threat to financial stability - Expert Comments </title>
		<link>http://www.globalsecuritymag.com/global-watchdog-names-ai-driven-cyberattacks-the-most-immediate-threat-to.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.com/global-watchdog-names-ai-driven-cyberattacks-the-most-immediate-threat-to.html</guid>
		<dc:date>2026-08-31T12:22:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>en</dc:language>
		<dc:creator>Black Hills Information Security, Inc., Liquibase and Xcape, Inc.</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;The Financial Stability Board (FSB) has identified the impact of frontier AI on cyberattacks as the most immediate AI-related concern for the global financial system.&lt;/p&gt;
&lt;p&gt;FSB Chair and Bank of England Governor Andrew Bailey warned G20 finance ministers and central bank governors that advanced AI could materially change the speed, scale and economics of cyberattacks, including by accelerating attackers' ability to discover vulnerabilities.&lt;/p&gt;
&lt;p&gt;The FSB also warned that many countries do not yet have adequate frameworks for managing the deployment of advanced AI models. In the financial sector, growing reliance on a small number of powerful technology providers could create concentrated risk and potentially undermine market confidence if those providers are disrupted.&lt;br class='autobr' /&gt;
Bailey called for a coordinated global approach to safe model deployment, along with stronger response and recovery capabilities across financial institutions and their critical third-party providers.&lt;br class='autobr' /&gt;
Experts with Black Hills Information Security, Inc., Liquibase and Xcape, Inc. offer perspectives on the matter.&lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.com/-Opinions-.html" rel="directory"&gt;Opinion&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.com/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;The Financial Stability Board (FSB) has identified the impact of frontier AI on cyberattacks as the most immediate AI-related concern for the global financial system.&lt;/p&gt;
&lt;p&gt;FSB Chair and Bank of England Governor Andrew Bailey warned G20 finance ministers and central bank governors that advanced AI could materially change the speed, scale and economics of cyberattacks, including by accelerating attackers' ability to discover vulnerabilities.&lt;/p&gt;
&lt;p&gt;The FSB also warned that many countries do not yet have adequate frameworks for managing the deployment of advanced AI models. In the financial sector, growing reliance on a small number of powerful technology providers could create concentrated risk and potentially undermine market confidence if those providers are disrupted.&lt;br class='autobr' /&gt;
Bailey called for a coordinated global approach to safe model deployment, along with stronger response and recovery capabilities across financial institutions and their critical third-party providers.&lt;br class='autobr' /&gt;
Experts with Black Hills Information Security, Inc., Liquibase and Xcape, Inc. offer perspectives on the matter.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;John Strand, Owner, Black Hills Information Security, Inc.:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; &#8220;The problem with focusing on frontier AI is that attackers don't need frontier AI to successfully break into financial institutions. A lot of the open-weight models available today can already help identify vulnerabilities, develop exploits, and automate attacks. They may be slower and less efficient, but in the right hands they can be every bit as deadly. We cannot solve this problem by focusing exclusively on the most advanced models. Financial institutions need an all-hands-on-deck effort to find and eliminate vulnerabilities, particularly in third-party software, before attackers get there first.&#8221;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Noelle Murata, Sr. Security Engineer, Xcape, Inc.:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; &#8220;AI-accelerated vulnerability discovery and exploit scaling transform systemic market concentration into an immediate operational threat for global financial institutions. Cybersecurity practitioners have long warned that automated tooling drastically compresses the window from vulnerability disclosure to active exploitation, making the Financial Stability Board warning to G20 leaders a necessary wake-up call outside the technology sector. The current wave of optimism and heavy investment in frontier models echoes the dot-com bubble of the late 1990s, where speculative technology spending added fragility to an already volatile market.&#034;&lt;/p&gt;
&lt;p&gt; &#034;Concentration risk paired with borrowed capital means a minor AI stumble or containment failure can rapidly turn into a systemic market event. The operational burden now shifts to financial firms to prove their recovery workflows and third-party dependencies hold up at machine speed. Although the foundational AI adoption blueprints issued by international watchdogs remain non-binding today, they establish the exact regulatory template supervisors will grade institutions against tomorrow.&#034;&lt;/p&gt;
&lt;p&gt; &#8220;To maintain operational resilience, security executives must audit vendor dependencies, enforce real-time integration monitoring, and validate recovery controls before automated threat campaigns disrupt core financial infrastructure.&#034;&lt;/p&gt;
&lt;p&gt; &#8220;Critical Takeaways&lt;/p&gt;
&lt;p&gt;&#8226;	Global watchdog warnings elevate AI risk from routine security patching to systemic financial stability threats.&lt;br class='autobr' /&gt;
&#8226;	Market concentration combined with speculative technology investment increases susceptibility to cascading outages from machine-speed exploits.&lt;br class='autobr' /&gt;
&#8226;	Non-binding regulatory blueprints are setting the baseline standards that financial supervisors will use to audit vendor resilience and recovery speeds tomorrow.&#034;&lt;/p&gt;
&lt;p&gt; &#8220;Building financial security on unproven technology models means betting global market stability on pure optimism.&#8221;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ryan McCurdy, VP of Marketing, Liquibase:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; &#8220;The biggest change AI introduces isn't necessarily a new kind of cyberattack. It's speed. Attackers can find vulnerabilities and exploit them faster, which gives financial institutions less time to respond.&#034;&lt;/p&gt;
&lt;p&gt; &#8220;You can't solve that by adding more people and manual controls. Financial institutions need to know what changed, whether it was authorized, and whether it meets policy before that change reaches a critical system. And when something does get through, they need the visibility to understand what happened and recover quickly.&#034;&lt;/p&gt;
&lt;p&gt; &#8220;AI is forcing security and governance to operate at machine speed. The institutions that figure that out will be much more resilient than the ones still relying on humans to keep up.&#8221;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>IA agentique : 88 % des responsables cybers&#233;curit&#233; fran&#231;ais constatent du Shadow AI, mais peinent encore &#224; superviser leurs agents selon Okta</title>
		<link>http://www.globalsecuritymag.com/ia-agentique-88-des-responsables-cybersecurite-francais-constatent-du-shadow-ai.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.com/ia-agentique-88-des-responsables-cybersecurite-francais-constatent-du-shadow-ai.html</guid>
		<dc:date>2026-08-31T10:33:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Okta</dc:creator>


		<dc:subject>affiche</dc:subject>

		<description>&lt;p&gt;&lt;strong&gt;Alors que les entreprises fran&#231;aises acc&#233;l&#232;rent leur recours &#224; l'intelligence artificielle, elles peinent encore &#224; ma&#238;triser les nouveaux risques li&#233;s aux agents IA. C'est l'un des principaux enseignements du rapport Global CISO Insights 2026 OKTA &lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.okta.com/newsroom/articles/global-ciso-insights-2026/?utm_source=chatgpt.com&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.okta.com/newsroom/articles/global-ciso-insights-2026/?utm_source=chatgpt.com&lt;/a&gt; bas&#233; sur une enqu&#234;te men&#233;e aupr&#232;s de 306 CISO, responsables cybers&#233;curit&#233; et dirigeants charg&#233;s des risques cyber dans six march&#233;s.&lt;/strong&gt;&lt;/p&gt;

-
&lt;a href="http://www.globalsecuritymag.com/-Investigations-.html" rel="directory"&gt;Investigations&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.com/+-affiche-+.html" rel="tag"&gt;affiche&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Alors que les entreprises fran&#231;aises acc&#233;l&#232;rent leur recours &#224; l'intelligence artificielle, elles peinent encore &#224; ma&#238;triser les nouveaux risques li&#233;s aux agents IA. C'est l'un des principaux enseignements du rapport Global CISO Insights 2026 OKTA &lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.okta.com/newsroom/articles/global-ciso-insights-2026/?utm_source=chatgpt.com&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.okta.com/newsroom/articles/global-ciso-insights-2026/?utm_source=chatgpt.com&lt;/a&gt; bas&#233; sur une enqu&#234;te men&#233;e aupr&#232;s de 306 CISO, responsables cybers&#233;curit&#233; et dirigeants charg&#233;s des risques cyber dans six march&#233;s.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Parmi les march&#233;s interrog&#233;s, la France affiche le niveau de confiance le plus faible concernant la supervision des agents IA. Dans le m&#234;me temps, le Shadow AI s'installe dans les entreprises fran&#231;aises avec 88 % des r&#233;pondants constatant au moins une utilisation non autoris&#233;e de l'IA par leurs collaborateurs. Et lorsqu'un usage est d&#233;tect&#233;, 24 % se contentent de notifier les utilisateurs et de compter sur le respect des politiques internes. Un d&#233;calage qui illustre la difficult&#233; &#224; faire &#233;voluer les dispositifs de gouvernance au m&#234;me rythme que les usages.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Moins d'un RSSI sur deux ma&#238;trise ses agents IA&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&#192; l'&#233;chelle mondiale, les entreprises disposent encore d'une visibilit&#233; limit&#233;e sur leurs agents. Seuls 47 % des CISO d&#233;clarent pouvoir identifier tous les agents IA pr&#233;sents dans leur environnement, 46 % contr&#244;ler ce &#224; quoi leurs agents peuvent acc&#233;der et 45 % d&#233;terminer pr&#233;cis&#233;ment les actions que chaque agent est autoris&#233; &#224; effectuer. Pourtant, l'absence de visibilit&#233; compl&#232;te sur les identit&#233;s IA reste la premi&#232;re barri&#232;re &#224; la s&#233;curit&#233; (48 %), particuli&#232;rement critique aux &#201;tats-Unis o&#249; 74 % des CISO la citent comme obstacle majeur.&lt;br class='autobr' /&gt;
Cette faiblesse est d'autant plus pr&#233;occupante que 81 % des r&#233;pondants se disent inquiets par les acc&#232;s excessifs accord&#233;s &#224; l'IA. Plus sp&#233;cifiquement, les menaces les plus redout&#233;es sont les tentatives de phishing aliment&#233;es par l'IA (61 %), suivies des agents malveillants (49 %) et du contournement d'authentification par deepfake (45 %).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Des agents IA encore g&#233;r&#233;s comme des identit&#233;s traditionnelles&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Les pratiques actuelles r&#233;v&#232;lent une gouvernance encore fragment&#233;e. 21 % des organisations utilisent des identifiants partag&#233;s ou des comptes de service dot&#233;s de larges permissions pour g&#233;rer les acc&#232;s des agents IA, tandis que 20 % confient leur gestion aux &#233;quipes qui les ont d&#233;ploy&#233;s, sur une base ad hoc.&lt;br class='autobr' /&gt;
Plus r&#233;v&#233;lateur encore, un CISO sur quatre traite les agents IA exactement comme les identit&#233;s humaines. Or, les agents peuvent interagir avec plusieurs applications, acc&#233;der &#224; des donn&#233;es et ex&#233;cuter des actions de mani&#232;re autonome. Les mod&#232;les traditionnels de gestion des identit&#233;s et des acc&#232;s doivent donc &#233;voluer pour prendre en compte ces nouvelles identit&#233;s. Les CISO identifient comme priorit&#233;s critiques le maintien du contr&#244;le total sur qui a acc&#232;s aux agents (29 %), la d&#233;couverte des agents (20 %) et la gestion des credentials (20 %), autant de fonctionnalit&#233;s g&#233;n&#233;ralement absentes des outils h&#233;rit&#233;s. Parall&#232;lement, les contraintes budg&#233;taires et d'effectifs (39 %) ainsi que les silos entre &#233;quipes IA et s&#233;curit&#233; (33 %) compliquent la mise en place des contr&#244;les n&#233;cessaires.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Des approches diff&#233;rentes selon les pays&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L'&#233;tude r&#233;v&#232;le des niveaux de maturit&#233; et des priorit&#233;s tr&#232;s diff&#233;rents selon les march&#233;s.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Le Royaume-Uni&lt;/strong&gt; appara&#238;t comme le plus avanc&#233; : 36 % des organisations d&#233;clarent disposer d'une gouvernance avanc&#233;e et enti&#232;rement automatis&#233;e des agents IA.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Aux &#201;tats-Unis,&lt;/strong&gt; l'inqui&#233;tude porte avant tout sur la compromission : 84 % des CISO am&#233;ricains se disent tr&#232;s ou extr&#234;mement pr&#233;occup&#233;s par les attaques facilit&#233;es par l'IA. Pourtant, seuls 12 % se d&#233;clarent totalement align&#233;s avec leur direction et leur conseil d'administration sur le niveau de risque IA acceptable.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Au Japon,&lt;/strong&gt; le principal point de fragilit&#233; concerne la gouvernance des identit&#233;s : 12 % des CISO d&#233;clarent ne disposer d'aucune approche coh&#233;rente pour gouverner les identit&#233;s des agents IA, soit deux fois la moyenne mondiale. Dans le m&#234;me temps, les directions japonaises consid&#232;rent davantage la s&#233;curit&#233; de l'IA comme un enjeu de conformit&#233; que comme un levier de comp&#233;titivit&#233;, ce qui peut limiter les investissements n&#233;cessaires.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;En Allemagne,&lt;/strong&gt; le niveau de confiance &#233;lev&#233; des CISO ne se traduit pas encore par une maturit&#233; &#233;quivalente : 58 % des organisations restent dans les cat&#233;gories &#171; developing &#187; ou &#171; reactive &#187;. Paradoxalement, ces CISO affichent une confiance &#233;lev&#233;e dans leur capacit&#233; &#224; superviser les agents, tout en signalant une vuln&#233;rabilit&#233; accentu&#233;e face aux attaques par phishing IA (81 %). Un contraste qui illustre l'&#233;cart entre confiance d&#233;clar&#233;e et maturit&#233; effective de la gouvernance.&lt;br class='autobr' /&gt;
Enfin, au Canada, 65 % des CISO identifient l'absence de standards industriels comme le principal obstacle &#224; la s&#233;curisation de l'entreprise agentique.&lt;br class='autobr' /&gt;
Les organisations les plus matures r&#233;duisent leur exposition&lt;br class='autobr' /&gt;
Le niveau de maturit&#233; en mati&#232;re de gouvernance semble directement corr&#233;l&#233; &#224; l'exposition au Shadow AI. 25 % des organisations class&#233;es comme &#171; r&#233;actives &#187; d&#233;clarent un niveau important de Shadow AI, contre 13 % en moyenne. &#192; l'inverse, les organisations les plus avanc&#233;es disposent de capacit&#233;s de r&#233;ponse plus rapides : 50 % peuvent r&#233;voquer l'acc&#232;s d'un agent compromis en quelques minutes, contre 26 % en moyenne. Cependant, 55 % des organisations ne peuvent r&#233;voquer l'acc&#232;s que dans les heures suivant une d&#233;tection &#8211; une dur&#233;e probl&#233;matique face &#224; la vitesse d'ex&#233;cution des syst&#232;mes IA. Plus pr&#233;occupant encore, 18 % des organisations en phase r&#233;active ne peuvent pas identifier ou arr&#234;ter les agents malveillants du tout, une situation qui ne se rencontre dans aucune organisation de niveau avanc&#233;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L'identit&#233;, nouveau p&#233;rim&#232;tre de s&#233;curit&#233;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Pour Okta, ces r&#233;sultats montrent que la s&#233;curit&#233; de l'IA agentique ne peut plus reposer uniquement sur des politiques d'usage ou sur la d&#233;tection des outils non autoris&#233;s. Elle doit int&#233;grer une gouvernance sp&#233;cifique des identit&#233;s, des permissions et du cycle de vie des agents. Cette &#233;volution devient &#233;galement un sujet de gouvernance au niveau des directions g&#233;n&#233;rales : &#224; l'&#233;chelle mondiale, seuls 31 % des CISO se d&#233;clarent totalement align&#233;s avec leur direction et leur conseil d'administration sur le niveau acceptable de risque IA. Pour les entreprises fran&#231;aises, le d&#233;fi est donc double : accompagner l'adoption de l'IA tout en construisant les m&#233;canismes permettant de contr&#244;ler les agents qui agissent au nom de l'entreprise.&lt;br class='autobr' /&gt;
Pour consulter l'&#233;tude compl&#232;te Global CISO Insights 2026&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.okta.com/newsroom/articles/global-ciso-insights-2026/?utm_source=chatgpt.com&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.okta.com/newsroom/articles/global-ciso-insights-2026/?utm_source=chatgpt.com&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&#192; propos de l'&#233;tude &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le rapport Global CISO Insights 2026 repose sur une enqu&#234;te men&#233;e aupr&#232;s de 306 CISO, responsables de la cybers&#233;curit&#233; et dirigeants charg&#233;s de la gestion des risques cyber. Les r&#233;pondants sont r&#233;partis entre six march&#233;s : Royaume-Uni (33 %), Japon (24,8 %), &#201;tats-Unis (14,1 %), France (11,1 %), Canada (8,5 %) et Allemagne (8,5 %). Les donn&#233;es ont &#233;t&#233; recueillies et finalis&#233;es en juin 2026 avec le cabinet de recherche Apprize360 Intelligence.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&#192; propos d'Okta&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Okta, Inc. est The World's Identity Company&#8482;. Nous s&#233;curisons l'identit&#233; des IA, des machines et des humains afin que chacun puisse utiliser n'importe quelle technologie en toute s&#233;curit&#233;. Nos solutions permettent aux entreprises et aux d&#233;veloppeurs de prot&#233;ger leurs agents IA, utilisateurs, collaborateurs et partenaires tout en renfor&#231;ant la s&#233;curit&#233;, l'efficacit&#233; et l'innovation. D&#233;couvrez pourquoi les plus grandes organisations mondiales font confiance &#224; Okta pour l'authentification, l'autorisation et bien plus encore sur okta.fr&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.okta.com/fr-fr/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.okta.com/fr-fr/&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
