Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Data centers IA : 130 Md$ de projets bloqués aux États-Unis
L'opposition locale aux data centers IA aux États-Unis a bloqué 130 milliards de dollars de projets au premier trimestre 2026. 70 % des Américains s'y opposent, New York a adopté un moratoire étatique et 142 manifestations coordonnées ont eu lieu dans 42 États en juillet 2026.
Dernières actus
AI Act : les amendes sur les modèles IA entrent en vigueur
Depuis le 2 août 2026, l'EU AI Act est pleinement applicable avec des sanctions financières réelles pour les fournisseurs de modèles d'IA à usage général (GPAI) et les déployeurs de systèmes à haut risque. Un tournant réglementaire majeur pour toutes les organisations utilisant l'IA en Europe.
Azure : McDonald's, Vodafone et TCS dans une brèche massive
Un acteur malveillant répondant au pseudonyme « TheHatman » propose à la vente des millions d'enregistrements issus des environnements Azure et Entra de grandes multinationales dont McDonald's, Vodafone, TCS et Kyndryl — une campagne d'exfiltration alimentée par des credentials volés via des infostealers.
RingCentral : 1,6 million de comptes volés par ShinyHunters
Le groupe cybercriminel ShinyHunters a compromis 1,6 million de comptes RingCentral et exfiltré 623 Go de données via ingénierie sociale en juillet 2026. Noms, emails, téléphones et adresses exposés. RingCentral a refusé de payer la rançon.
GeoServer : zero-day SQL injection sans auth exploité activement
Un zero-day pré-authentifié dans GeoServer (régression de CVE-2023-25158) permet une injection SQL menant au RCE. Divulgué le 12 août 2026, des centaines de sondes d'exploitation ont été détectées immédiatement. Patch disponible depuis le 14 août.
CVE-2026-59310 : VMware vCenter exploité par un APT mondial
La faille CVE-2026-59310 (CVSS 9,8) dans VMware vCenter est exploitée activement depuis le 3 août 2026 par un APT, avec 361 victimes dans 47 pays dont la France. Patch Broadcom disponible depuis le 29 juillet.
OpenAI supprime l'équipe Preparedness, cap vers l'IPO
OpenAI a dissous fin juillet 2026 son équipe Preparedness chargée d'évaluer les risques catastrophiques de ses modèles. C'est la troisième unité sécurité IA démantelée en deux ans, tandis que son responsable sécurité quitte l'entreprise.
Exploit VoLTE Unisoc : noyau Android compromis sans patch
SSD Secure Disclosure publie une chaîne d'exploit en deux étapes compromettant le noyau Android via un appel vidéo VoLTE sur les puces Unisoc T606, T612 et T7250. Le fabricant n'a pas répondu, aucun patch n'est disponible.
Stripe rachète OpenRouter pour 7 milliards de dollars
Stripe finalise l'acquisition d'OpenRouter pour plus de 7 milliards de dollars, soit cinq fois sa dernière valorisation. La plateforme unifie l'accès à 400+ modèles d'IA et devient le cœur de la facturation agentique.
ChatGPT Computer History : OpenAI suit vos activités macOS
OpenAI a lancé le 13 août 2026 'Computer History' pour ChatGPT sur macOS : la fonctionnalité enregistre l'activité applicative des abonnés Pro pour enrichir le contexte de l'IA, mais les fichiers sont stockés sans chiffrement.