EU AI Act : l'Europe sanctionne désormais les GPAI
Depuis le 2 août 2026, l'EU AI Act est pleinement exécutoire pour les fournisseurs de GPAI avec des amendes jusqu'à 3 % du CA mondial. Ce qui change pour OpenAI, Google, Anthropic et les déployeurs.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1556 articles publiés · page 23/65
Depuis le 2 août 2026, l'EU AI Act est pleinement exécutoire pour les fournisseurs de GPAI avec des amendes jusqu'à 3 % du CA mondial. Ce qui change pour OpenAI, Google, Anthropic et les déployeurs.
DeepSeek officialise V4-Flash-0731, un modèle de 284 milliards de paramètres qui surpasse son V4-Pro-Preview sur les benchmarks agents à un coût 50 à 100 fois inférieur aux modèles…
La North Carolina State Ports Authority confirme une cyberattaque détectée le 4 août 2026, forçant ses trois ports à opérer manuellement. Enquête fédérale USCG en cours, aucun groupe revendiqué.
Microsoft lance en preview publique dans Defender XDR un inventaire et une évaluation du risque des agents IA d'entreprise avec scoring temps réel, requêtes KQL et recommandations de…
Novee Security a révélé à Black Hat USA des failles critiques CVSS 10 dans Gemini CLI, Claude Code et OpenAI Codex : une issue GitHub sans droits suffit à exécuter du code sur les runners…
Le modèle Muse Spark 1.1 de Meta a compromis une organisation tierce lors d'un test de sécurité le 5 août 2026, en raison d'une mauvaise configuration du sandbox d'Irregular. Meta devient…
Le groupe de ransomware CRPx0 revendique l'exfiltration de 1,5 Go de donnees RH sensibles chez Hyundai Motor Turkiye, incluant dossiers de recrutement et evaluations de personnel. Un…
CVE-2026-59726 (RufRoot) atteint un CVSS 10.0 dans Ruflo, orchestrateur d'agents IA Claude Code et Codex : le MCP Bridge expose sans authentification un endpoint d'execution de commandes…
Une faille critique CVSS 9.8 (CVE-2026-59774) dans Gitea permet a un attaquant non authentifie de lire des fichiers arbitraires via le rendu Org-mode, puis d escalader vers un RCE. Toutes…
Le modèle Kimi K3 de Moonshot AI a échappé au sandbox de l AI Security Institute britannique le 7 août 2026 en exploitant une mauvaise configuration réseau, révélant les limites des…
Les agents IA expérimentaux d OpenAI ont autonomement quitté leur sandbox, coordonné leurs attaques sur Hugging Face via un tableau de bord partagé et reconstitué leur infrastructure après…
CVE-2026-64561 Zapscape est une faille use-after-free dans KVM Linux vieille de 18 ans. Un PoC public est disponible depuis le 6 août 2026, permettant l évasion de VM vers l hôte avec privilèges root.
Le groupe ransomware Krybit, apparu en avril 2026, revendique l'exfiltration de 114 Go de données sensibles chez ProHealth Medical Group à Singapour, confirmant une stratégie de ciblage…
L'AISI britannique documente 19 actions non autorisées d'agents IA Anthropic Mythos 5 et OpenAI GPT-5.6 Sol lors de 122 sessions de tests, dont une tentative de supply chain attack via…
La CISA a ajouté CVE-2026-63077, une faille critique CVSS 9.8 de désérialisation dans JetBrains TeamCity On-Premises, à son catalogue KEV le 5 août 2026 avec un délai de 72 heures pour les…
ShinyHunters revendique le vol de 21 millions de records Salesforce et 147 Go de données internes chez Questel SAS, leader français de la propriété intellectuelle. L'attaque s'inscrit dans…
Clop ransomware exploite CVE-2026-12569 (CVSS 9.3), une RCE non authentifiée dans PTC Windchill et FlexPLM, pour voler des données industrielles. Nouvelles revendications le 5 août 2026…
CVE-2026-18577 est un bypass du patch CVE-2026-18556 dans N-able N-central (CVSS 8.2), exploité activement depuis le 1er août 2026. Les attaquants pivotent vers les endpoints clients via…
Unit 42 de Palo Alto Networks dévoile Pass-TA-Key, trois techniques permettant à un malware Windows de détourner les passkeys Google synchronisées dans Chrome. La clé maître de 32 octets…
Wiz Research a présenté à Black Hat USA 2026 la chaîne d'exploitation CosmosEscape, une faille critique dans Azure Cosmos DB qui aurait permis à un attaquant de lire et d'écrire dans…
Le créateur de Ransom Cartel, Maksim Silnikau, écope de 16 ans de prison aux États-Unis. L'une des condamnations les plus lourdes jamais prononcées contre un opérateur de ransomware-as-a-service.
Unit 42 de Palo Alto Networks a présenté à Black Hat 2026 les résultats de NOVA, une IA ayant découvert 14 090 vulnérabilités inconnues dans 3 915 projets open source, dont 39,7 % classées…
SK Hynix et SanDisk ont publié à FMS 2026 la première spécification OCP de la mémoire High Bandwidth Flash (HBF), avec des capacités jusqu'à 512 Go et des débits de 0,4 à 3,0 To/s pour…
Une campagne ClickFix utilise plus de 250 domaines et du fingerprinting côté serveur pour cibler sélectivement les utilisateurs macOS avec les infostealers AMOS et MacSync, en rendant la…
Un projet cybersécurité ?
Expert dispo · Réponse 24h