Files
1ereNSI/news/2026-03-10.md

124 lines
7.9 KiB
Markdown

# News NSI - Mardi 10 Mars 2026
---
## 🗞️ ACTUALITÉS DU JOUR
---
### 1. 💉 Fuite de données : 15 millions de dossiers médicaux français exposés
**Ce qui s'est passé :** Une intrusion dans le système `MonLogicielMedical.com` de l'éditeur Cegedim a compromis les données de santé de 11 à 15 millions de Français : noms, dates de naissance, numéros de sécurité sociale et historiques médicaux.
**Pourquoi c'est important pour vous ?** Vos données de santé sont parmi les plus sensibles qui existent. Une fois volées, elles peuvent servir à l'usurpation d'identité ou à des arnaques ciblées (phishing médical).
**Concept NSI lié :** **Sécurité des données personnelles** — chiffrement, RGPD, notion de donnée sensible vs. publique, bases de données.
> *Source : [IT-Connect - Actualités Cybersécurité](https://www.it-connect.fr/actualites/actu-securite/) / [dcod.ch](https://dcod.ch/2026/03/04/ia-cybersecurite-les-9-actus-cles-du-4-mar-2026/)*
---
### 2. 🤖 Des hackers utilisent l'IA pour fabriquer des malwares à la chaîne
**Ce qui s'est passé :** Le groupe de hackers *Transparent Tribe* (lié au Pakistan) utilise des outils de codage assistés par IA pour produire des malwares en masse, dans des langages peu courants comme **Nim**, **Zig** ou **Crystal**, et les fait communiquer via Slack ou Discord pour échapper à la détection.
**Pourquoi c'est important pour vous ?** L'IA ne sert pas qu'à faire des dissertations — elle devient un outil d'attaque. La cybersécurité doit évoluer aussi vite que les menaces.
**Concept NSI lié :** **Langages de programmation** — diversité des langages, notion de compilé/interprété ; **réseaux** — protocoles de communication détournés.
> *Source : [BleepingComputer - Microsoft: Hackers abusing AI](https://www.bleepingcomputer.com/news/security/microsoft-hackers-abusing-ai-at-every-stage-of-cyberattacks/)*
---
### 3. 🦊 Firefox 148 : un panneau de contrôle pour l'IA intégrée au navigateur
**Ce qui s'est passé :** Mozilla a publié **Firefox 148** avec un tableau de bord centralisé permettant aux utilisateurs d'activer, désactiver ou configurer finement toutes les fonctionnalités d'IA du navigateur (suggestions, résumés automatiques, etc.).
**Pourquoi c'est important pour vous ?** Votre navigateur est une porte d'entrée vers toutes vos données. Savoir ce que l'IA embarquée peut ou ne peut pas faire relève de votre vie privée numérique.
**Concept NSI lié :** **Interfaces homme-machine (IHM)** — paramétrage utilisateur, consentement éclairé, architecture logicielle d'un navigateur.
> *Source : [dcod.ch - IA & Cybersécurité mars 2026](https://dcod.ch/2026/03/04/ia-cybersecurite-les-9-actus-cles-du-4-mar-2026/)*
---
### 4. 🇪🇺 L'AI Act européen entre progressivement en vigueur
**Ce qui s'est passé :** La réglementation européenne sur l'IA (**AI Act**) impose désormais aux entreprises des obligations de **transparence**, de **traçabilité** et de **responsabilité** pour tout système d'IA à haut risque. La France mise sur **Mistral AI** pour réduire sa dépendance aux géants américains et chinois.
**Pourquoi c'est important pour vous ?** Vous vivrez et travaillerez dans un monde où l'IA est régulée. Comprendre ces règles, c'est comprendre comment la société encadre la technologie.
**Concept NSI lié :** **Éthique et société numérique** — algorithmes de décision, biais, responsabilité des systèmes automatisés.
> *Source : [BPIFrance - Nouvelles tendances IA 2026](https://bigmedia.bpifrance.fr/nos-dossiers/nouvelles-tendances-ia-ce-qui-va-transformer-2026)*
---
### 5. 🛡️ OpenAI lance Codex Security : une IA qui chasse les bugs de sécurité
**Ce qui s'est passé :** OpenAI a déployé **Codex Security**, un agent IA capable de scanner automatiquement du code source, de valider des vulnérabilités et de proposer des correctifs, directement intégré dans les workflows des développeurs.
**Pourquoi c'est important pour vous ?** Demain, écrire du code ne suffira plus — il faudra aussi savoir si ce code est sûr. Des outils comme celui-ci vont changer le métier de développeur.
**Concept NSI lié :** **Mise au point de programmes** — débogage, tests, notion de vulnérabilité logicielle (buffer overflow, injection…).
> *Source : [Help Net Security - Patch Tuesday Mars 2026](https://www.helpnetsecurity.com/2026/03/06/march-2026-patch-tuesday-forecast/)*
---
## 📜 ANECDOTE HISTORIQUE
### Le Ver Morris (1988) : le premier ver internet de l'histoire
**Contexte :** En 1988, Internet (alors appelé ARPANET) est encore un réseau académique et militaire. Moins de 60 000 machines y sont connectées. La sécurité ? Presque inexistante.
**Ce qui s'est passé :** Le 2 novembre 1988, **Robert Tappan Morris**, étudiant de 23 ans à Cornell, lâche un programme autoreplicant sur le réseau. En quelques heures, le **Ver Morris** infecte entre 6 000 et 9 000 machines (soit ~10% d'Internet !). Il exploite des failles dans `sendmail`, `fingerd` et `rsh/rexec` d'Unix, se copie de machine en machine, et ralentit tellement les serveurs qu'ils deviennent inutilisables.
Morris prétendra avoir voulu mesurer la taille d'Internet — pas provoquer de dommages. Mais les dégâts sont estimés entre **100 000 $ et 10 millions de $**.
**La suite :** Morris devient le premier condamné sous le *Computer Fraud and Abuse Act* américain. Il écope de 3 ans de probation, 400 heures de travaux d'intérêt général et 10 000 $ d'amende. Il fondera plus tard la startup **Y Combinator** (qui financera Airbnb, Dropbox, Reddit...).
**Lien avec le cours :**
- **Réseaux** : propagation d'un programme via des protocoles réseau (TCP/IP)
- **Systèmes d'exploitation** : exploitation de failles dans des services Unix
- **Algorithmes** : le ver utilise une boucle de reproduction — un algorithme récursif appliqué à des machines distantes
**Exemple simplifié du principe (Python pédagogique) :**
```python
# Principe TRÈS simplifié d'un programme autoreplicant (éducatif uniquement)
import os
def se_copier_sur(machine_distante):
"""Simule la logique de copie d'un ver (fictif)"""
code_source = open(__file__).read()
# En vrai : envoi via socket réseau vers la machine cible
print(f"Copie de {len(code_source)} octets vers {machine_distante}")
machines_connues = ["machine_A", "machine_B", "machine_C"]
for machine in machines_connues:
se_copier_sur(machine)
```
> Le vrai ver Morris exploitait un `gets()` sans vérification de taille (buffer overflow) — une faille qu'on apprend encore aujourd'hui à éviter !
**Vidéo / Source :**
- [Article Wikipedia - Ver Morris](https://fr.wikipedia.org/wiki/Ver_Morris)
- [Robert Morris interviewé par le MIT (YouTube)](https://www.youtube.com/results?search_query=Robert+Morris+worm+1988+interview)
---
## 📊 TABLEAU RÉCAPITULATIF — Concepts NSI abordés
| # | Actualité | Concept NSI | Niveau |
|---|-----------|-------------|--------|
| 1 | Fuite données médicales | Sécurité des données, RGPD, BDD | Première |
| 2 | Hackers & IA / malwares | Langages de programmation, réseaux | Première |
| 3 | Firefox 148 & IA | IHM, architecture logicielle | Première |
| 4 | AI Act européen | Éthique numérique, algorithmes | Première |
| 5 | Codex Security (OpenAI) | Mise au point, tests, vulnérabilités | Première |
| 📜 | Ver Morris (1988) | Réseaux TCP/IP, OS, algorithmes | Première/Terminale |
---
*Sources principales : [dcod.ch](https://dcod.ch/2026/03/04/ia-cybersecurite-les-9-actus-cles-du-4-mar-2026/) • [BleepingComputer](https://www.bleepingcomputer.com/news/security/microsoft-hackers-abusing-ai-at-every-stage-of-cyberattacks/) • [Help Net Security](https://www.helpnetsecurity.com/2026/03/06/march-2026-patch-tuesday-forecast/) • [BPIFrance BigMedia](https://bigmedia.bpifrance.fr/nos-dossiers/nouvelles-tendances-ia-ce-qui-va-transformer-2026) • [IT-Connect](https://www.it-connect.fr/actualites/actu-securite/)*