Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Jalapeño : la puce d'OpenAI bat Nvidia Blackwell à Hot Chips
Lors de la conférence Hot Chips le 25 août 2026, OpenAI a publié les premiers résultats de Jalapeño, sa puce d'inférence personnalisée co-développée avec Broadcom : 1,5 à 1,9 fois plus efficace par watt et jusqu'à 4 fois plus rapide que les GPU Nvidia Blackwell.
Dernières actus
APT29 : OAuth et WhatsApp détournés pour espionner l'Europe
Google Threat Intelligence Group révèle trois sous-groupes d'APT29 combinant OAuth phishing, device code phishing et liaison d'appareil WhatsApp pour compromettre des comptes dans la défense, le gouvernement et l'académique en Europe et aux États-Unis.
Adobe Commerce et Magento (APSB26-92) : CVE-2026-71362 activement exploitée, sessions client détournées
CVE-2026-71362 (CVSS 9.1) dans Adobe Commerce et Magento Open Source est activement exploitée via le bulletin APSB26-92 : escalade de privilèges sans authentification permettant le détournement de sessions client et l'exposition de données personnelles.
CVE-2026-18963 : Keycloak permet la prise de contrôle totale de tout compte via le reset de mot de passe
CVE-2026-18963 (CVSS 9.1) dans Red Hat Build of Keycloak et Keycloak upstream : un attaquant non authentifié peut prendre le contrôle de n'importe quel compte en contournant la vérification e-mail du flux de réinitialisation.
CVE-2026-60004 : RCE critique sur Gitea ajoutée au KEV CISA, exploitation active confirmée
La CISA a ajouté CVE-2026-60004 (CVSS 9.8) au catalogue KEV le 25 août 2026 : une RCE sur Gitea est activement exploitée pour déployer des payloads malveillants. Patch obligatoire vers la version 1.27.1.
Amazon ferme Mechanical Turk après 21 ans : l'IA remplace le travail humain fragmenté
Amazon ferme Mechanical Turk au 30 septembre 2026 après 21 ans, mettant fin à la place de marché du microtravail humain que l'IA générative a rendue obsolète.
Kimi K3 : Moonshot AI négocie 30 % des revenus avec Azure, AWS et Google Cloud
Moonshot AI négocie avec Microsoft Azure, AWS et Google Cloud un accord de partage à 30 % des revenus pour héberger Kimi K3, un modèle de 2,8 trillions de paramètres rivalisant avec GPT-5.5.
24 paquets npm malveillants détournent des miroirs pour du phishing ClickFix
24 paquets npm malveillants détournent des miroirs comme UNPKG pour héberger des pages de phishing ClickFix imitant Cloudflare, sans qu'aucune installation soit nécessaire.
Muse Glimmer : Meta libère un modèle 30B pour l'IA locale agentique
Meta Superintelligence Labs publie Muse Glimmer, un modèle 30B en Apache 2.0 taillé pour les agents IA locaux. Moins de 20 Go de VRAM, support MCP natif, 131K de contexte et classé #1 sur MCP Atlas pour les déploiements on-premise.
Cl0p exploite PTC Windchill : Shell, GE, Philips parmi 50 victimes
Le groupe Cl0p a exploité CVE-2026-12569 (CVSS 9.8), une RCE non authentifiée dans PTC Windchill et FlexPLM, pour compromettre plus de 50 entreprises mondiales dont Shell, GE et Philips. Blueprints, plans de fabrication et données R&D ont été exfiltrés.