Highlights 32 items
Vérification d’identité : quand l’IA générative passe entre les mailles
Synacktiv研究人员利用阿里巴巴Wan2.2等开源AI视频生成模型,通过虚拟摄像头成功欺骗了集成AWS Rekognition活体检测的年龄验证系统,突显主流工具即可击穿生物识别防线。这一发现直接威胁依赖视频验证的数字身份、银行开户及电子签名等关键业务,亟需以AI驱动的新检测手段应对生成式技术带来的信任危机。
Ce que risque la France pour ne pas avoir transposé NIS 2
欧盟委员会因法国未在2024年10月截止日前将NIS 2网络安全指令转化为国内法,已与其他三国一同被诉至欧盟法院,面临一次性罚款及每日罚金。法国延宕主因是法案中禁止加密服务商设后门的条款引发争议,部分议员担忧这会妨碍情报部门依法监控加密通信。该监管不确定性正扰乱法国的网络安全投资与决策,并可能扩大至更多企业机构。
Ce que les RSSI demandent aux candidats à la présidentielle
法国信息安全专家俱乐部CESIN主席法布里斯·布鲁发表公开信,呼吁总统候选人重视数字主权与网络安全,指出网络攻击和AI深度伪造已威胁民主与关键基础设施。该组织提出五项要求,包括明确的数字主权方针、从规则制定转向产业能力建设、强化关键数字工业政策、理顺治理架构以及提升国家对数字与地缘政治冲击的韧性,强调没有网络安全就不可能有可信的欧洲AI和稳固的民主。
Cybersécurité : du technique au pilotage, pourquoi les équipes IT doivent apprendre à parler KPI et lesquels suivre . Les REX du dernier club cyber et les 8 KPIs utiles.
inovalée网络安全俱乐部与Kaizen Solutions联合举办的研讨会指出,网络安全正从纯技术执行转向战略风险管理,企业需构建能向管理层传达业务影响的关键绩效指标(KPI)。会议分享了衡量漏洞修复率、事件响应时间等8个实用KPI,并强调IT团队需从技术专家转型为风险引导者,将网络风险转化为财务和业务决策语言。
VirtualBrowser lève 6 M€ pour s’imposer sur le RBI
法国网络安全初创公司 VirtualBrowser 完成 600 万欧元融资,其核心技术“远程浏览器隔离”(RBI) 通过在远端安全环境运行浏览器,仅向用户终端回传无害视觉流,从而在威胁到达设备前予以消除。该公司已拥有包括泰雷兹、达索航空、法国总理府和欧盟理事会在内的 15 万高敏感领域用户,并获得了法国国家信息系统安全局 (ANSSI) 颁发的 CSPN 安全认证。本轮融资由 Go Capita
En Allemagne, une certaine idée de la « souveraineté » du cloud
德国联邦信息安全办公室(BSI)发布C3A云服务评估标准,依据欧盟《云主权框架》细化要求,规定云提供商须在欧盟境内保存24小时内、至少含5个版本的源代码备份,并实施德/欧双重司法管辖权、数据加密与运营人员地域限制。此举将大幅提升云服务商进入德国及欧盟公共部门市场的技术与合规门槛,推动云主权从概念走向可量化评估。
Recherche, IA, intégrations… Les angles morts du DevSecOps
法国国家信息安全局(ANSSI)分析指出,DevSecOps领域的学术和产业研究影响力有限,多聚焦于SBOM、CI/CD自动化等孤立技术点,缺乏整体框架。尽管超七成供应商走向平台化,ANSSI通过对13家供应商和9家机构的调研发现,集成仍不完整,AI在减少误报(尤其是SAST)和优化优先级上的成熟度不足,漏洞修复复杂。监管要求过于高层,难转化为具体操作,导致安全实践碎片化。
L’ANSSI alerte à son tour sur les dangers d’OpenClaw… et de Claude Cowork
法国CERT-FR发布警报,指出OpenClaw及Claude Cowork等AI代理自动化产品存在系统入侵、数据泄露等风险,禁止在生产环境中使用,仅限隔离测试环境。中国CERT此前也警告OpenClaw默认配置极脆弱,要求强化网络控制、隔离执行环境并严格管理插件来源。这些措施凸显了AI代理工具在权限过高和注入攻击方面的安全挑战。
La cybersécurité, prisonnière de la peur
法国网络安全行业陷入"恐惧驱动"的恶性循环:尽管投入持续增加、威胁被充分记录,但安全感反而下降。ANSSI数据显示重大事件持续上升,企业面临日常入侵尝试,而安全价值只能通过"避免灾难"来证明。AI(如Anthropic的Mythos模型)进一步放大了恐惧叙事,但真正有效的安全基础(如漏洞修复、配置管理)反而被忽视。
Comment la généalogie des données en dévoile les secrets
法国网络安全机构ANSSI报告显示,数据泄露事件激增,安全团队面临巨大压力。数据血缘技术通过追踪数据全生命周期轨迹,帮助安全团队识别异常数据流动并制定防护策略,提升企业安全合规能力。该技术需整合至安全平台才能有效应对跨系统数据流动,平衡企业创新与数据保护需求。
[Les Benchmarks de l’IT 2026] Les solutions de cybersécurité
法国网络安全市场在2026年面临严格法规(如NIS2和DORA)推动,促使超过15,000家实体加强合规,将网络安全提升至企业治理核心。市场趋势呈现平台化整合(如Palo Alto Networks、CrowdStrike和Microsoft的集成方案)与AI驱动检测响应,同时身份安全成为优先重点。企业选型需评估攻击面覆盖、AI能力、合规支持及本地化服务,以应对不断增长的威胁和监管要求。
[Les Benchmarks de l’IT 2026] Les plateformes cloud (hybride, multicloud, souverain)
全球云基础设施市场预计在2025年达到8400亿美元,到2030年将超过1.6万亿美元,年增长率为17%。在法国,云支出在2025年达到214亿欧元,增长19%。然而,这种增长伴随着复杂性增加:91%的法国大型企业使用至少两个云提供商,67%使用三个或更多。数据主权问题因美国《云法案》、欧盟法院的Schrems II裁决以及NIS2对关键实体的要求而加剧,推动法国组织采用混合云策略,结合美国超大规
[Les Benchmarks de l’IT 2026] Les acteurs de la mise en conformité réglementaire IT
本文分析了2026年法国IT合规市场的主要趋势和解决方案。核心要点包括:NIS2和DORA等新法规要求企业实现持续可追溯的合规证明,推动了自动化合规平台(如Drata、Vanta)的需求,这些平台能将认证时间缩短70-85%;AI Act为高风险AI系统新增了治理要求;GRC即服务模式正被中型企业广泛采用。市场主要分为企业级GRC套件(如ServiceNow、OneTrust)、云原生自动化工具和
[Les Benchmarks de l’IT 2026] Les solutions d’environnements hybrides & d’edge computing
根据IDC(2025年)数据,全球91%的大型组织采用多云或混合环境,到2027年75%的企业数据将在集中式数据中心外创建和处理。这推动了混合云和边缘计算市场(2025年达1750亿美元)的快速增长,主要受5G普及、边缘AI(如工业视觉检测)、数据主权要求和VMware维护终止等因素驱动。市场主要参与者包括VMware/Broadcom、Nutanix、Red Hat OpenShift及云巨头(
[Spécial Forum InCyber] « Maîtriser nos dépendances numériques »
Dassault Systèmes旗下品牌OUTSCALE作为获得法国国家信息安全局(ANSSI)SecNumCloud认证的主权云提供商,发布了长篇宣传视频。公司首席营收官Jérôme Sandrini在InCyber论坛上强调了"掌控数字依赖性"的重要性,体现了企业强化数字主权与安全的技术战略方向。
ReCyF, une grille de lecture supplémentaire pour la NIS 2
根据法国国家信息系统安全局(ANSSI)的新指南《Référentiel Cyber France》(ReCyF),NIS 2指令将根据企业的重要性进行不同的应用。重要实体(EI)和关键实体(EE)在网络安全治理、远程访问安全、恶意代码防护等方面的要求有所不同,EI在某些方面享有豁免。此举旨在提高关键基础设施的弹性,但对不同类型的企业施加了不同程度的合规要求。
France Cybersecurity officialise sa promo 2026 : qu’est-ce que ce label ?
France Cybersecurity公布了2026年认证名单,这一由CESIN、CIGREF、GITSIS、ACN、Hexatrust、ANSSI、DGA和DGE共同参与治理的法国网络安全标签,继续以推动法国网络安全产品和服务出口为目标。文章回顾了该标签自2015年以来的代表性获奖企业及并购演变,如Atos、Thales、Orange Cyberdefense、Stormshield、Erco
Comment l’IA générative remodèle le paysage des cybermenaces
法国国家网络安全局 ANSSI 在其 2025 年《网络威胁全景》中指出,生成式 AI 并没有创造全新攻击方式,而是让钓鱼、恶意网站和攻击基础设施的制造更高效、更便宜,从而降低了低水平攻击者的门槛。ANSSI 还警告,AI 生成内容会污染训练数据、使大模型本身成为攻击目标,并扩大企业在数据泄露、软件供应链和声誉方面的风险。为此,ANSSI 建议企业对 AI 系统进行隔离部署、持续监控流量、开展更广
Cybermenaces 2025 : l’ANSSI pointe la reconfiguration des attaques d’Etats
法国国家网络安全局 ANSSI 在其 2025 年《网络威胁全景》中指出,勒索软件案件虽从 141 起降至 128 起,但威胁并未减弱,而是转向“数据外泄+勒索”模式,并且北韩、中国等国家相关行为体越来越多地借用网络犯罪工具牟利,模糊了国家间谍与有组织网络犯罪的界限。报告还提到俄罗斯、朝鲜和中国相关黑客组织持续针对外交网络、关键基础设施和电信能源领域,且攻击手段更工业化,广泛利用 AnyDesk、
[Hub Digital Infrastructure] IDEO, ça rime avec CADEAU ! Téléchargez le slideshow complet de l’événement
IDEO 2026,Systematic巴黎大区数字基础设施中心年度活动,以数字基础设施韧性为主题,汇聚ARCEP的David Epelbaum、Orange的Nicolas Bihannic、ANSSI的Christophe Renard等专家,探讨电信网络、数据中心、云和法规(CER、NIS 2、DORA)等议题。活动中Craft AI、Cresco等初创展示了韧性解决方案,强调韧性已成战略与