Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
OpenAI repousse son IPO : Altman invoque la sécurité de l'IA
Sam Altman a confirmé qu'OpenAI ne s'introduira pas en bourse en 2026, qualifiant ce moment d'inopportun en raison des enjeux non résolus de sécurité et d'alignement de l'IA, alors qu'OpenAI cherche à lever de nouveaux fonds à une valorisation de 1 200 milliards de dollars.
Dernières actus
CISA : 17 techniques de compromission Active Directory à contrer
Six agences internationales dont la CISA, la NSA et le NCSC britannique ont publié le 15 septembre 2026 un guide détaillant les 17 techniques d'attaque les plus utilisées pour compromettre Active Directory, incluant Kerberoasting, DCSync, Golden Ticket et Shadow Credentials.
Apple corrige 273 failles critiques dans iOS 27 et macOS
Apple a publié le 14 septembre 2026 sa plus grande mise à jour de sécurité coordonnée, corrigeant 273 failles uniques sur iOS 27, iPadOS 27, macOS Golden Gate 27, watchOS 27, tvOS 27 et visionOS 27. Des vulnérabilités critiques permettant l'exécution de code arbitraire et la corruption mémoire noyau figurent parmi les correctifs prioritaires.
Cisco Secure Email Gateway : RCE root sans auth, CISA KEV
CVE-2026-76461 affecte Cisco Secure Email Gateway : une faille CVSS 9.8 dans le parseur d'emails permet l'exécution de commandes root sans authentification. La CISA a ajouté la vulnérabilité à son catalogue KEV avec une échéance de remédiation fédérale au 17 septembre 2026.
CRA : l'UE impose le signalement des failles en 24h
Depuis le 11 septembre 2026, le Cyber Resilience Act impose aux fabricants de produits numériques vendus dans l'UE de signaler toute vulnérabilité activement exploitée à l'ENISA dans les 24 heures, sous peine d'amendes pouvant atteindre 15 millions d'euros.
Atria Dawn Preview : agent IA 744B open-source MIT
Shanghai Artificial Intelligence Laboratory a discrètement publié Atria Dawn Preview, un modèle d'agent IA de 744 milliards de paramètres sous licence MIT, competitive face aux meilleurs agents frontier sur 5 benchmarks clés.
Ransomware Gentlemen : AnMed, 83 sites fermés, 6 To volés
Le ransomware Gentlemen frappe AnMed (Caroline du Sud) : 83 établissements fermés, 6 To de données de santé exfiltrées. Facebook piraté. Violation HIPAA confirmée par le CEO.
CVE-2026-87491 : Chrome V8, 7e zero-day 2026, CISA KEV
CVE-2026-87491 : septième zero-day Chrome 2026 activement exploité via V8 out-of-bounds write. CISA KEV, délai fédéral 23 septembre. Mise à jour urgente vers Chrome 153.0.8010.36.
CVE-2026-83548 : SonicWall SMA 1000, SSRF-RCE CVSS 10.0
CVE-2026-83548 CVSS 10.0 : zero-day SonicWall SMA 1000 exploité activement. Chaîne SSRF + RCE sans authentification sur modèles 6210, 7210, 8200v. Hotfix disponible.
Microsoft publie un code de conduite pour ses modèles MAI
Microsoft publie un Code de conduite de 37 pages pour ses modèles MAI avec trois interdictions absolues : cyberattaques, armes NRBC et deepfakes. Le document interdit aussi à l'IA de résister à un arrêt humain.