Discover
PolySécure Podcast
834 Episodes
Reverse
Parce que… c’est l’épisode 0x344!
Shameless plug
19 septembre 2026 -
Montréal Canada -
Bsides Montréal 2026
22 septembre 2026 -
Belgique -
BE-Cyber
24 au 25 septembre 2026 -
Belgique -
BruCON
1er au 3 octobre 2026 -
Krakow, Pologne -
AligatorCon
13 et 14 novembre 2026 -
Worldwide -
DEATHCon
16 au 19 novembre -
Rennes, France -
European Cyber Week 2026
1 au 3 décembre 2026 -
Ottawa, Canada -
Forum inCYBER Canada
25 et 26 février 2027 -
Québec, Canada -
SéQCure 2027
9 au 11 mars 2027 -
Lilles, France -
Forum INCYBER - Europe 2027
I.A. Café - Enquête au cœur de la recherche sur l’intelligence artificielle
Description
Cette description a été faite à l’aide de GLM 5.3 Flash, à partir de la transcription qui a été effectuée par ElevenLabs Scribev2. Aucune vérification humaine n’a été faite. Si vous découvrez des erreurs ou des inexactitudes, vous pouvez m’en faire part afin que je procède aux modifications appropriées.
Notes
À venir
Contributeurs
Nicolas-Loïc Fortin
emilio
Crédits
Montage par Intrasecure inc
Locaux virtuels par Riverside.fm
Parce que… c’est l’épisode 0x343!
Shameless plug
19 septembre 2026 -
Montréal Canada -
Bsides Montréal 2026
22 septembre 2026 -
Belgique -
BE-Cyber
24 au 25 septembre 2026 -
Belgique -
BruCON
1er au 3 octobre 2026 -
Krakow, Pologne -
AligatorCon
13 et 14 novembre 2026 -
Worldwide -
DEATHCon
16 au 19 novembre -
Rennes, France -
European Cyber Week 2026
1 au 3 décembre 2026 -
Ottawa, Canada -
Forum inCYBER Canada
25 et 26 février 2027 -
Québec, Canada -
SéQCure 2027
9 au 11 mars 2027 -
Lilles, France -
Forum INCYBER - Europe 2027
I.A. Café - Enquête au cœur de la recherche sur l’intelligence artificielle
Description
Cette description a été faite à l’aide de GLM 5.3 Flash, à partir de la transcription qui a été effectuée par ElevenLabs Scribev2. Aucune vérification humaine n’a été faite. Si vous découvrez des erreurs ou des inexactitudes, vous pouvez m’en faire part afin que je procède aux modifications appropriées.
Notes
YouTube
Contributeurs
Nicolas-Loïc Fortin
Didier Cotton
Crédits
Montage par Intrasecure inc
Locaux réels par Bagel Maguire
Parce que… c’est l’épisode 0x342!
Shameless plug
19 septembre 2026 -
Montréal Canada -
Bsides Montréal 2026
22 septembre 2026 -
Belgique -
BE-Cyber
24 au 25 septembre 2026 -
Belgique -
BruCON
1er au 3 octobre 2026 -
Krakow, Pologne -
AligatorCon
13 et 14 novembre 2026 -
Worldwide -
DEATHCon
16 au 19 novembre -
Rennes, France -
European Cyber Week 2026
1 au 3 décembre 2026 -
Ottawa, Canada -
Forum inCYBER Canada
25 et 26 février 2027 -
Québec, Canada -
SéQCure 2027
9 au 11 mars 2027 -
Lilles, France -
Forum INCYBER - Europe 2027
I.A. Café - Enquête au cœur de la recherche sur l’intelligence artificielle
Description
Cette description a été faite à l’aide de GLM 5.3 Flash, à partir de la transcription qui a été effectuée par ElevenLabs Scribev2. Aucune vérification humaine n’a été faite. Si vous découvrez des erreurs ou des inexactitudes, vous pouvez m’en faire part afin que je procède aux modifications appropriées.
Notes
Description de la présentation
Slides
Vidéo
Contributeurs
Nicolas-Loïc Fortin
Vincent Herbulot
Crédits
Montage par Intrasecure inc
Locaux réels par Pass the SALT
Parce que… c’est l’épisode 0x341!
Shameless plug
19 septembre 2026 -
Montréal Canada -
Bsides Montréal 2026
22 septembre 2026 -
Belgique -
BE-Cyber
24 au 25 septembre 2026 -
Belgique -
BruCON
1er au 3 octobre 2026 -
Krakow, Pologne -
AligatorCon
13 et 14 novembre 2026 -
Worldwide -
DEATHCon
16 au 19 novembre -
Rennes, France -
European Cyber Week 2026
1 au 3 décembre 2026 -
Ottawa, Canada -
Forum inCYBER Canada
25 et 26 février 2027 -
Québec, Canada -
SéQCure 2027
9 au 11 mars 2027 -
Lilles, France -
Forum INCYBER - Europe 2027
I.A. Café - Enquête au cœur de la recherche sur l’intelligence artificielle
Description
Cette description a été faite à l’aide de GLM 5.3 Flash, à partir de la transcription qui a été effectuée par ElevenLabs Scribev2. Aucune vérification humaine n’a été faite. Si vous découvrez des erreurs ou des inexactitudes, vous pouvez m’en faire part afin que je procède aux modifications appropriées.
Notes
IA ou Ghost in the shell
Porn powered by Meta
“This is the AI men actually use”: Meta ads pushed apps nudifying real teens
Meta Failed to Catch Hundreds of AI Child Abuse Ads. Some Included Images of Real Kids
San Francisco Orders Meta to Stop ‘Allowing’ AI Child Abuse Ads
La cavale des IA
Anthropic reveals fourth likely crime committed by its AI
Latest Anthropic horror story chills with tales of kamikaze drone swarms and bioweapons research
OpenAI agents carried out an undisclosed cyber-attack on RubyGems
OpenAI’s Rogue Agents Used At Least 10 More Sites For Unauthorized Communications
CAPTCHA
Adam Shostack :donor: :rebelverified:: “Hey, I know these are challeng…” - Infosec Exchange
Anthropic Reveals Rogue AI Agents Hate CAPTCHAs
Deep-Fake CAPTCHA: Mitigating Next-Generation Social Engineering Attacks
AI for good
Architecting the Secure AI-SOC: A Neurosymbolic Framework for Pipeline Integrity and Threat Mitigation
It is Not Yet Another Tool: Creating and Deploying an Agentic AI Companion in a Security Operations Center
Microsoft unleashes more than 100 AI agents to hunt security flaws in US government code
Pentest
Big Enough to Break Out: Tracking the Rising Capability of LLM Penetration-Testing Agents
LLM-Based Penetration Testing in the Presence of Honeypots
Security through obscurity is dead, and AI delivered the fatal blow
Anthropic Is Building a Predictive Surveillance System to Monitor Activists
Claude users found ways around safeguards for bioweapons research
Extortion crews have their eyes on high-value AI data, Google warns
Meta Sued Over Training Data for Its AI and Face-Recognition Systems
UK Government Rejects ‘Kill Switch’ Idea For Dangerous AI
La guerre, la guerre, c’est pas une raison pour se faire mal!
Group of Bipartisan Lawmakers Ask US Government to Ban Several Hack-for-Hire Firms
Souveraineté ou vive le numérique libre!
Switzerland’s Federal Government Tests Open-Source Alternatives to Microsoft on 3,000 Computers
US Legislators Complain About Secretive British Court and Apple Encryption
Privacy ou cachez ces informations que je ne saurais voir
For the Flock sake
Flock Offered Webinar Teaching Cops How to Surveil ‘No Kings’ Protesters
Flock Wants a Closely Surveilled World with No Exit
Apple Doesn’t Want You to Worry About the New Apple Watch’s Listening Features
LG TVs Caught Spying Even When Offline or On Standby
Panic builds over bankrupt Spirit’s looming data sale to Google
US police fear Meta smart glasses could be used to secretly record them
I am the law
EU’s Cyber Resilience Act starts the 24-hour vulnerability clock
Instagram’s head says engagement falls by half without the algorithm
My Feed, My Way
California Governor Signs Laws Protecting Kids From Risks of Social Media, AI Chatbots
Red ou tout ce qui est brisé
Serial Microsoft 0-day hunter drops yet another Defender exploit
Surfshark hacked
The purpose of DNS is to spread scams
we have a year to fix security everywhere
Why this month’s Microsoft patch release is a doozy
Blue ou tout ce qui améliore notre posture
Apple way
Apple’s New iPhone Camera Mode Promises to Prove Your Photo Isn’t AI
María Benavente
Android Rolling Out Passkey Transfers Between Password Managers
Beyond the Heatmap: A New Way to Measure Detection Coverage
Credential Rotation Blast Radius: 8 Questions Checklist
Signing TLS handshakes inside a TPM
Divers ou parce que j’ai aucune idée où les placer
N/A
Contributeurs
Nicolas-Loïc Fortin
Crédits
Montage par Intrasecure inc
Locaux réels par Moxy Montréal Downtown
Parce que… c’est l’épisode 0x340!
Shameless plug
19 septembre 2026 -
Montréal Canada -
Bsides Montréal 2026
22 septembre 2026 -
Belgique -
BE-Cyber
24 au 25 septembre 2026 -
Belgique -
BruCON
1er au 3 octobre 2026 -
Krakow, Pologne -
AligatorCon
13 et 14 novembre 2026 -
Worldwide -
DEATHCon
16 au 19 novembre -
Rennes, France -
European Cyber Week 2026
1 au 3 décembre 2026 -
Ottawa, Canada -
Forum inCYBER Canada
25 et 26 février 2027 -
Québec, Canada -
SéQCure 2027
I.A. Café - Enquête au cœur de la recherche sur l’intelligence artificielle
Description
Cette description a été faite à l’aide de GLM 5.3 Flash, à partir de la transcription qui a été effectuée par ElevenLabs Scribev2. Aucune vérification humaine n’a été faite. Si vous découvrez des erreurs ou des inexactitudes, vous pouvez m’en faire part afin que je procède aux modifications appropriées.
Le parcours menant à la faillite
Jean-Philippe Racine débute dans le domaine en 2001, devient travailleur autonome en 2009, puis fonde CyberSWAT en 2015. L’entreprise croît rapidement, portée par la pandémie, jusqu’à compter 25 employés. Le marché change toutefois beaucoup dans les deux dernières années, entre la hausse des salaires, des ventes plus difficiles et les dépenses importantes dans le logiciel Protection C4. Les liquidités finissent par manquer et la faillite est déclarée à la fin août 2025, forçant des décisions difficiles.
Le rachat des actifs et de la marque
Pendant qu’il aide le syndic à liquider les actifs, Jean-Philippe s’interroge sur son avenir et constate qu’il aime toujours la sécurité, décidant de rester dans le service conseil auprès des PME. Vendre des actifs en faillite fonctionne par enchères et ressemble à la vente d’une maison sans garantie légale, ce qui en diminue la valeur. Les actifs sont séparés en deux lots, le premier comprenant la marque CyberSWAT avec son site web et ses articles promotionnels, le deuxième regroupant le logiciel Protection C4, ses clients et son code. Il rachète finalement les deux.
Racheter la marque évite de repartir de zéro, ce qui exigerait de reconstruire un site web, de changer les courriels et de recontacter tous les contacts. Chaque dollar dépensé réduit d’autant les dettes, un peu comme de l’argent de Monopoly. Cette période soulève aussi des questions d’identité, ne sachant plus comment se présenter, comme président ou comme consultant, mais il décide d’assumer son choix de garder le nom.
Un fil Reddit sur la faillite est apparu au moment des événements, et une recherche Google fait aujourd’hui ressortir ce post en deuxième position, ce qui exigera des efforts pour redresser la perception. Heureusement, les clients se sont montrés très sympathiques et humains.
Les propositions refusées et le recentrage
Durant sa période de flottement, plusieurs personnes manifestent de l’intérêt. Certains proposent de racheter le logiciel à condition qu’il s’implique personnellement, une firme lui offre de gérer une grosse équipe de sécurité et un autre scénario prévoit de redevenir coactionnaire avec un investisseur. Il se demande s’il veut se remettre cette pression. Son objectif passé de lever des fonds en capital de risque aurait exigé une expansion au Canada et aux États-Unis. Il réalise que ces objectifs ne lui ressemblent plus.
Le nouveau CyberSWAT adopte donc une offre plus restreinte, ne gardant que les éléments qui lui plaisent. Avec la croissance, l’entreprise avait intégré des services qui alimentaient la machine sans lui plaire. La faillite lui permet de faire le ménage et de retourner sur le plancher des vaches, en refaisant de la cybersécurité au quotidien.
Le poids du rôle de PDG
Jean-Philippe occupait aussi le rôle de coordonnateur de gestion d’incidents, appuyé par son équipe pour le volet technique. Il déterminait la portée des incidents et choisissait les intervenants, en collaborant avec des assureurs et des firmes comme KPMG. Cette responsabilité pesait lourd, avec la crainte constante qu’un incident survienne la nuit ou pendant les vacances, et l’équipe n’avait jamais atteint la masse critique pour déléguer ce rôle.
L’expérience de PDG lui apporte aujourd’hui une grande clarté sur ce qu’il aime et ce qu’il n’aime pas. Il constate qu’il est trop amoureux de la sécurité pour rester éloigné de l’exécution. Il recherche un meilleur équilibre de vie, notamment pour passer plus de temps avec sa fille, sans l’épée de Damoclès des incidents et des départs de joueurs clés.
Un virage vers l’intelligence artificielle
Le repositionnement demeure subtil. CyberSWAT se voulait auparavant un généraliste auprès des PME de 10 à 500 employés, grâce aux dossiers liés à la loi 25. Désormais, il concentre ses efforts sur deux pôles qui l’intéressent, soit la protection des renseignements personnels et des renseignements de santé, domaines qu’il connaît pour avoir travaillé sur les dossiers de la RAMQ et de Santé Québec. Il ajoute un volet intelligence artificielle, un intérêt de longue date qu’il n’avait pas le temps de cultiver comme PDG.
Pour concrétiser ce virage, il a obtenu avant les fêtes les certifications AAIA et AAISM d’ISACA, lui qui n’avait plus passé d’examen depuis plusieurs années. Les certifications ne font pas tout, mais elles lui servent de défi personnel, un peu comme réserver un voyage au Kilimandjaro pour se forcer à faire de la randonnée.
Le logiciel Protection C4 poursuit sa vie
Le logiciel continue d’exister et Jean-Philippe reprend son rôle de product owner, qu’il occupait déjà pour la première version. La firme qui assurait le développement a accepté de poursuivre, malgré les factures impayées perdues dans la faillite. Des clients existants continuaient d’utiliser la plateforme et de nouvelles ventes ont été réalisées depuis le rachat. Une bonne partie du travail relève de la configuration plutôt que du développement. Les défis restent réels avec la transformation des produits SaaS et l’évolution du cloud. Il tient à financer le développement avec son propre argent, et les nouvelles méthodes de codage assisté devraient permettre d’accélérer l’ajout de fonctionnalités malgré un budget limité.
Réflexions sur l’avenir du domaine
Plus actif dans la veille, Jean-Philippe constate que la vitesse des changements est fulgurante et que les métiers se transforment, au point qu’il a de la difficulté à imaginer son travail dans 24 mois. Il s’interroge sur l’avenir de la facturation à l’heure dans cinq ans, lui qui peut désormais offrir plusieurs services à forfait grâce aux outils d’intelligence artificielle utilisés de manière sécuritaire. L’animateur note que l’usage de l’intelligence artificielle demeure peu sécurisé dans plusieurs organisations, notamment avec les risques d’injection de prompt par des documents externes. La conférence complète sera disponible sur le site du Sécur.
Notes
Présentation faire lors du SéQCure 2026
Contributeurs
Nicolas-Loïc Fortin
Jean-Philippe Racine
Crédits
Montage par Intrasecure inc
Locaux virtuels par Riverside.fm







