Logo Hackmosphere Blanc Baseline
  • À propos
  • Nos services
    • Pentest cyber
    • Pentest physique
    • Phishing
    • Red Team
  • Nos formations
  • Contact
  • Blog
  • Français
    • Anglais
Audit gratuit
Pentest IA : de la reconnaissance à l’exploitation, les 6 étapes réelles

Pentest IA : de la reconnaissance à l’exploitation, les 6 étapes réelles

par Saoussen Bahloul | Août 25, 2026 | Autres, Red Team

Là où l’audit fonctionnel, déjà détaillé dans notre article dédié, se limite à des entretiens et une revue documentaire, le pentest IA passe à l’action : il exploite activement les systèmes identifiés comme prioritaires pour démontrer un impact réel plutôt...
Audit de sécurité IA : ce que couvre réellement un audit fonctionnel (les 7 domaines clés)

Audit de sécurité IA : ce que couvre réellement un audit fonctionnel (les 7 domaines clés)

par Saoussen Bahloul | Août 24, 2026 | Autres, Red Team

Un audit IA consiste à faire une cartographie de la surface d’attaque de l’organisation en matière d’IA. Celui-ci est mené exclusivement par entretiens et revue documentaire, sans aucune action technique sur les systèmes. L’audit fonctionnel répond à une...
Prestations de sécurité IA : quelle intervention pour quel besoin ?

Prestations de sécurité IA : quelle intervention pour quel besoin ?

par Saoussen Bahloul | Août 24, 2026 | Autres

Hackmosphere vous présente ses trois plans d’action dédiés à l’IA : deux offres d’accompagnement pour vous aider à maîtriser et sécuriser vos usages, et une troisième mettant à votre disposition notre savoir-faire augmenté par l’IA. Cette...
RAG poisoning : quand la base de connaissances devient l’arme de cyberattaque

RAG poisoning : quand la base de connaissances devient l’arme de cyberattaque

par Saoussen Bahloul | Août 24, 2026 | Autres, Red Team

Un cas rapporté par AI Alert illustre le risque d’empoisonnement d’une base de connaissances (RAG) en entreprise. Au sein d’une société de services financiers, un assistant RH interne alimenté par un corpus RAG de politiques RH, aurait fourni un seuil erroné de...
Slopsquatting : l’attaque de sécurité par injection qui exploite les hallucinations des assistants de code IA

Slopsquatting : l’attaque de sécurité par injection qui exploite les hallucinations des assistants de code IA

par Saoussen Bahloul | Août 20, 2026 | Autres

En janvier 2026, le chercheur en sécurité Charlie Eriksen, d’Aikido Security, a enregistré sur npm le paquet react-codeshift, un nom qu’il n’avait pas créé et qui n’avait jamais été publié auparavant. Ce paquet était une hallucination issue de la fusion de...
Jailbreak LLM : Comment sécuriser les modèles d’IA contre les techniques de contournement ?

Jailbreak LLM : Comment sécuriser les modèles d’IA contre les techniques de contournement ?

par Saoussen Bahloul | Août 20, 2026 | Autres, Red Team

Malgré des investissements massifs en sécurité et en alignement depuis 2023, les modèles de langage les plus récents restent contournables. Une étude de Unit 42 publiée en 2024 rapporte un taux moyen de réussite de 64,6% pour une technique de jailbreak...
« Entrées précédentes
Entrées suivantes »

Recent Posts

  • Pentest Montpellier : tester vos applications mobiles avant une compromission du SI
  • Model extraction : comment des requêtes API permettent de voler un modèle IA
  • Sécurité IA et Function Calling : Risques et Bonnes Pratiques
  • OWASP LLM Top 10 2026 : Ce qui change dans le nouveau classement de sécurité IA 
  • RGPD et IA : ce que la CNIL attend concrètement des entreprises

Recent Comments

  1. Journalisation des systèmes d'IA : conformité AI Act et RGPD sur RGPD et IA : ce que la CNIL attend concrètement des entreprises
  2. Gestion des risques IA : EBIOS RM & MITRE ATLAS sur RGPD et IA : ce que la CNIL attend concrètement des entreprises
  3. Conformité RGPD et IA : Le Guide et Recommandations CNIL sur Gestion des risques IA : deux référentiels de cybersécurité complémentaires (EBIOS RM & MITRE ATLAS)
  4. EU AI Act : le guide complet pour les entreprises en 2026 sur RGPD et IA : ce que la CNIL attend concrètement des entreprises
  5. ISO 42001 vs ISO 27001 : Différences & Gouvernance de l'IA sur Gestion des risques IA : deux référentiels de cybersécurité complémentaires (EBIOS RM & MITRE ATLAS)
Logo Hackmosphere Blanc Baseline
Icon email

contact [ at ] hackmosphere.fr

Icon Linkedin

Suivez-nous

Politique de confidentialité

Conditions générales

Politique de cookies

 

Pôle Alpha
Rue Pierre Lafitte
06410 Biot | Sophia Antipolis
Alpes Maritimes | 06 | PACA | France

© 2026 IT-Marketing. All Rights Reserved.

Mentions légales

Plan du site

Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}