Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
DeepSeek V4.1 Flash : MoE 552B multimodal open-source lancé
DeepSeek lance V4.1 Flash, un modèle MoE de 552 milliards de paramètres avec seulement 8B actifs à l'inférence, support natif des images, contexte d'un million de tokens et poids open-source sous licence MIT à partir de 0,30 dollar par million de tokens.
Dernières actus
PaperCut : deux zero-days RCE chaînés sous exploitation active
PaperCut NG/MF est victime de deux zero-days activement exploités permettant l'exécution de code arbitraire en root via une chaîne d'authentification bypass et injection de bytecode Java. Les versions 26.0.5, 25.0.13 et 24.1.10 corrigent les failles.
PivotC2 : un RAT Node.js exploite CVE-2025-25249 dans Fortinet FortiOS et FortiSASE
Des attaquants utilisent PivotC2, un RAT Node.js furtif, pour exploiter CVE-2025-25249 dans Fortinet FortiOS, FortiSwitchManager et FortiSASE. La CISA a ajouté cette faille à son catalogue KEV le 9 septembre 2026.
AdaptHealth : 4,1 millions de patients exposés par ShinyHunters via ingénierie sociale
Le groupe ShinyHunters a compromis AdaptHealth en juin 2026 via ingénierie sociale sur un prestataire tiers, exposant les données personnelles et médicales de 4 115 802 patients américains.
Patch Tuesday Septembre 2026 : 973 CVEs, record absolu, 2 zero-days exploités
Microsoft publie son Patch Tuesday le plus volumineux de l'histoire avec 973 CVEs dont 113 critiques et deux zero-days activement exploités dans des campagnes ransomware ciblant l'Europe.
Microsoft 365 : ingénierie sociale passkey cible le cloud
Microsoft traque depuis mai 2026 une campagne exploitant le prétexte des passkeys pour compromettre des comptes Microsoft 365 via des pages AiTM, puis piller SharePoint et Exchange via Graph API.
Anthropic accuse 5 labos chinois de vol massif de Claude
Anthropic dénonce Alibaba, DeepSeek, Moonshot AI, Xiaomi et Zhipu pour avoir orchestré près de 200 millions d'échanges illicites avec Claude afin d'entraîner leurs propres modèles d'IA.
FulcrumSec vole 1,3 To à Novo Nordisk : pipeline IA exposé
FulcrumSec a passé deux mois dans les systèmes de Novo Nordisk via des credentials codés en dur, exfiltrant 1,3 To incluant des modèles IA de découverte de médicaments et des essais cliniques confidentiels.
KYA : Visa, Mastercard et Ant créent le standard identité IA
Visa, Mastercard et Ant International ont lancé le 10 septembre 2026 le framework Know-Your-Agent (KYA) pour standardiser l'identification des agents IA dans les paiements, projetant 3 000 à 5 000 milliards de dollars de commerce agentique d'ici 2030.
OpenAI Agents API bêta : Codex ouvert à tous les développeurs
OpenAI a lancé le 10 septembre 2026 l'Agents API en bêta publique, ouvrant l'infrastructure Codex à tous les développeurs. Sessions persistantes, orchestration multi-agents et reprise après panne incluses, sans frais supplémentaires.