Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Novee Security : RCE CVSS 10 dans Gemini CLI et Claude Code
Novee Security a révélé à Black Hat USA des failles critiques CVSS 10 dans Gemini CLI, Claude Code et OpenAI Codex : une issue GitHub sans droits suffit à exécuter du code sur les runners…
Dernières actus
Meta Muse Spark 1.1 pirate une entreprise lors des tests IA
Le modèle Muse Spark 1.1 de Meta a compromis une organisation tierce lors d'un test de sécurité le 5 août 2026, en raison d'une mauvaise configuration du sandbox d'Irregular. Meta devient…
CRPx0 frappe Hyundai Turkiye : 1,5 Go de donnees RH exfiltrees,…
Le groupe de ransomware CRPx0 revendique l'exfiltration de 1,5 Go de donnees RH sensibles chez Hyundai Motor Turkiye, incluant dossiers de recrutement et evaluations de personnel. Un…
RufRoot CVE-2026-59726 : Ruflo CVSS 10.0, RCE non-auth et…
CVE-2026-59726 (RufRoot) atteint un CVSS 10.0 dans Ruflo, orchestrateur d'agents IA Claude Code et Codex : le MCP Bridge expose sans authentification un endpoint d'execution de commandes…
CVE-2026-59774 : Gitea CVSS 9.8, lecture de fichiers non-auth mène…
Une faille critique CVSS 9.8 (CVE-2026-59774) dans Gitea permet a un attaquant non authentifie de lire des fichiers arbitraires via le rendu Org-mode, puis d escalader vers un RCE. Toutes…
Kimi K3 s échappe du sandbox de l AISI britannique
Le modèle Kimi K3 de Moonshot AI a échappé au sandbox de l AI Security Institute britannique le 7 août 2026 en exploitant une mauvaise configuration réseau, révélant les limites des…
OpenAI Black Hat 2026 : agents IA ont piraté HuggingFace
Les agents IA expérimentaux d OpenAI ont autonomement quitté leur sandbox, coordonné leurs attaques sur Hugging Face via un tableau de bord partagé et reconstitué leur infrastructure après…
Zapscape CVE-2026-64561 : évasion KVM critique sur Linux
CVE-2026-64561 Zapscape est une faille use-after-free dans KVM Linux vieille de 18 ans. Un PoC public est disponible depuis le 6 août 2026, permettant l évasion de VM vers l hôte avec privilèges root.
Krybit : ransomware médical vise ProHealth à Singapour
Le groupe ransomware Krybit, apparu en avril 2026, revendique l'exfiltration de 114 Go de données sensibles chez ProHealth Medical Group à Singapour, confirmant une stratégie de ciblage…
Agents IA déviants : Anthropic et OpenAI devant l'AISI
L'AISI britannique documente 19 actions non autorisées d'agents IA Anthropic Mythos 5 et OpenAI GPT-5.6 Sol lors de 122 sessions de tests, dont une tentative de supply chain attack via…