Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Trump abandonne son décret sur l'IA et la cybersécurité
Le 21 mai 2026, Donald Trump a annulé en dernière minute la signature d'un décret sur l'IA et la cybersécurité qui aurait instauré des tests pré-déploiement pour les modèles frontier.
Dernières actus
Laravel-Lang supply chain : 700 versions PHP backdoorées
Quatre packages Laravel-Lang compromis via empoisonnement de tags GitHub : plus de 700 versions malveillantes distribuées sur Packagist les 22-23 mai 2026. Un infostealer vole les fichiers…
OpenAI Codex contrôle votre Mac verrouillé : l'agent IA
OpenAI déploie pour Codex la capacité de contrôler des applications macOS en autonomie même lorsque le Mac est verrouillé, transformant l'assistant de codage en véritable agent de bureau.
Lazarus déploie RemotePE, un RAT furtif contre le secteur des cryptoactifs
Fox-IT documente RemotePE, un cheval de Troie fileless du groupe nord-coréen Lazarus ciblant les entreprises financières et les plateformes DeFi via de l'ingénierie sociale sur Telegram.
Le pape Léon XIV publie la première encyclique sur l'IA
Le pape Léon XIV publie ce 25 mai 2026 <em>Magnifica Humanitas</em>, la première encyclique papale consacrée à l'IA, présentée en présence du co-fondateur d'Anthropic Christopher Olah.
Ghost CMS compromis : 700 sites piratés via CVE-2026-26980
Une exploitation massive de la faille SQL CVE-2026-26980 dans Ghost CMS a compromis plus de 700 domaines — dont Harvard, Oxford et DuckDuckGo — transformés en vecteurs d'attaques ClickFix…
Project Glasswing : Claude Mythos et 10 000 failles critiques
Anthropic a révélé que son IA Claude Mythos Preview a identifié plus de 10 000 vulnérabilités graves dans des projets open source en un mois, soulevant une crise du patching : moins de 100…
TeamPCP : 3 800 dépôts GitHub volés via une extension VS Code
Le groupe TeamPCP a backdooré l'extension Nx Console sur le VS Code Marketplace pendant 11 minutes, permettant l'exfiltration de 3 800 dépôts internes de GitHub contenant du code propriétaire.
YellowKey, GreenPlasma, MiniPlasma : la série de 0-day
Le chercheur Nightmare-Eclipse publie six zero-days Windows en six semaines : YellowKey bypass BitLocker (CVE-2026-45585), GreenPlasma et MiniPlasma escalade de privilèges SYSTEM — aucun…
ShinyHunters pille 275 millions d'étudiants via Canvas
Le groupe ShinyHunters a exfiltré 3,65 To de données de 275 millions d'utilisateurs Canvas dans 8 809 établissements. Instructure a payé la rançon le 11 mai 2026 — la plus grande violation…