Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Azure AKS : Microsoft refuse un CVE, corrige en silence
Une faille d'élévation de privilèges dans Azure Backup for AKS permettait d'obtenir les droits cluster-admin depuis un rôle à faibles privilèges, mais Microsoft a bloqué l'attribution d'un…
Dernières actus
Screening Serpens : 6 RAT iraniens contre USA, Israël, EAU
L'APT iranien Screening Serpens a déployé six nouvelles variantes RAT organisées en deux familles (MiniUpdate, MiniJunk V2) entre février et avril 2026, ciblant le secteur technologique…
RedSun et UnDefend : deux zero-days Defender exploités
Microsoft a patché CVE-2026-41091 (RedSun, LPE vers SYSTEM) et CVE-2026-45498 (UnDefend, désactivation Defender), deux zero-days exploités activement. Délai CISA KEV fixé au 3 juin 2026.
LockBit 5.0 frappe 15 notaires espagnols via Notin
Le groupe Crypto24 a déployé LockBit 5.0 contre Notin, prestataire IT de notaires espagnols, compromettant au moins 15 offices par double extorsion — chiffrement et menace de publication des données.
Emergence World : Claude démocratise, Grok s’effondre en 4 jours
La startup Emergence AI a soumis Claude, Grok, GPT et Gemini à la gestion de sociétés simulées pendant 15 jours. Résultat : Claude produit une démocratie stable avec zéro crime, tandis que…
Claude Opus 4.8 : Anthropic lance les Dynamic Workflows
Anthropic a lancé Claude Opus 4.8 le 28 mai 2026, introduisant les Dynamic Workflows en research preview — jusqu’à 1 000 agents parallèles pour conduire des migrations de codebase de bout…
GREYVIBE : le groupe APT russe armé de l’IA contre l’Ukraine
WithSecure Labs a dévoilé GREYVIBE, un nouveau groupe APT russophone actif depuis août 2025 qui exploite ChatGPT, Gemini et Ideogram AI pour développer son malware LegionRelay et cibler…
DeepMind : Hassabis place l'AGI à l'horizon 2029
Lors de Google I/O 2026, Demis Hassabis a réduit son horizon AGI de 5-10 ans à 3 ans, estimant que l'intelligence artificielle générale pourrait être atteinte dès 2029 et appelant…
Agent LLM en post-exploitation : Marimo et CVE-2026-39987
Des chercheurs de Sysdig documentent le premier cas observé d'un agent IA autonome conduisant une chaîne d'exploitation complète après compromission d'un notebook Marimo via…
Incransom frappe Distrigaz Vest : 100 Go de données
Incransom revendique la compromission de Distrigaz Vest S.A., distributeur exclusif de gaz naturel à Oradea (Roumanie), le 27 mai 2026. 100 Go de données opérationnelles menacés de…