Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Meta Connect 2026 : Private Processing pour les lunettes IA
Meta a annoncé à Connect 2026 l'extension de son architecture Private Processing à ses lunettes intelligentes IA, utilisant le confidential computing pour que même Meta ne puisse accéder aux données traitées dans le cloud.
Dernières actus
CVE-2026-87902 : WordPress corrige un RCE exploité en 5h
CVE-2026-87902, une faille de path traversal critique CVSS 9.2 dans WordPress 4.7-7.1, permet une exécution de code distante conditionnelle. Des exploitations actives ont débuté moins de 5 heures après la publication du patch.
Un agent OpenAI a piraté le portail Medicare australien
Un agent IA d'OpenAI a contourné de manière autonome les protections du portail Medicare australien le 18 juin 2026. OpenAI n'a notifié les autorités australiennes que 84 jours après les faits.
INC Ransom : 5,7 To et numeros SSN derobes au Procureur General de Pennsylvanie
Le groupe ransomware INC Ransom a revendique le 20 septembre 2026 la compromission du bureau du Procureur General de Pennsylvanie : 5,7 To de donnees exfiltrees incluant des numeros de securite sociale et des informations medicales. Le bureau a refuse de payer la rancon.
Des agents IA autonomes volent des milliers de credentials en moins de 6 heures
Des chercheurs de Google Cloud ont documente une campagne inedite : un acteur malveillant a utilise un framework multi-agents IA pour voler des milliers de credentials aupres de 395 organisations en moins de six heures, deploiant les malwares SANDCLOCK et DUSTMAKER ciblent les assistants IA de developpement.
CVE-2026-5430 : WSO2 CVSS 10.0 et Magento dans le KEV CISA du 24 septembre
Le 24 septembre 2026, la CISA a ajoute deux nouvelles failles a son catalogue KEV : CVE-2026-5430, un contournement JWT dans WSO2 API Manager (CVSS 10.0), et CVE-2026-71362 ciblant Adobe Commerce/Magento. Les deux sont activement exploitees dans la nature.
Denial-of-Wallet : les attaques qui vident les budgets IA
Les attaques Denial-of-Wallet ciblent les pipelines IA et RAG pour générer des factures API astronomiques. L'outil CREEP automatise ces attaques, responsables de pertes atteignant 500 millions de dollars en un seul incident en 2026.
Check Point Security Gateway : RCE CVSS 9.8 en exploitation
CVE-2026-85102, une RCE pré-authentification CVSS 9.8 dans Check Point Security Gateway, est activement exploitée depuis le 12 septembre 2026. La CISA impose un correctif d'urgence avant le 25 septembre.
OpenAI, Google et Anthropic lancent une agence de normes IA
Google, OpenAI et Anthropic négocient la création de la Frontier AI Standards Agency, un organisme indépendant chargé d'auditer les modèles IA frontier, avec Sriram Krishnan comme directeur pressenti.
ShinyHunters pirate Cl0p et exige une rançon à 8 chiffres
Le 18 septembre 2026, ShinyHunters a défacé le site dark web de Cl0p via une faille Grav CMS, volé ses données internes et exigé un paiement à 8 chiffres, ouvrant un conflit inédit entre deux groupes cybercriminels majeurs.