Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
LiteLLM compromis : la plus grande supply chain IA de 2026
CloudSEK révèle que l'attaque de supply chain LiteLLM via Trivy (groupe Team PCP) a exposé 2 500 organisations et 434 000 pipelines CI/CD. Clés cloud, SSH, Kubernetes et API IA volées. Le FBI a émis une alerte FLASH en juillet 2026.
Dernières actus
EU AI Act : OpenAI et Anthropic sous enquête, Meta isolé
Depuis le 2 août 2026, l'AI Office européen engage des dialogues de conformité avec OpenAI et Anthropic. Plus de 180 firmes ont signé le Code de pratique GPAI ; Meta refuse et s'expose à un risque réglementaire accru.
Centrale CHP polonaise piratée via APN privé : turbine à l'arrêt, premier vecteur OT/IT documenté au monde
Le CERT Polska a révélé à DEF CON 34 la compromission d'une centrale de cogénération alimentant 50 000 habitants via un APN cellulaire privé — vecteur inédit de pivot IT vers OT. Des attaquants ont mis un automate Siemens en mode STOP, arrêtant la turbine à vapeur et le traitement de l'eau.
SAP Patch Day août 2026 : CVE-2026-58231 CVSS 10.0 et cinq failles critiques à corriger en urgence
Le Security Patch Day SAP du 11 août 2026 publie 28 nouvelles Security Notes dont cinq critiques : CVE-2026-58231 obtient le score maximal CVSS 10.0 dans SAP Commerce Cloud, permettant un bypass d'authentification total. Deux failles CVSS 9.9 et 9.8 affectent Manufacturing Integration et NetWeaver ABAP.
BdThemes supply chain : sept plugins WordPress piégés, des millions de sites exposés
Une attaque supply chain inédite a compromis sept plugins WordPress du développeur BdThemes via un flux JSON empoisonné sur DigitalOcean, créant des comptes administrateurs fantômes et déposant des webshells sur les sites victimes depuis le 23 juin 2026.
Agent Plugins 1.0 : OpenAI standardise les agents IA
OpenAI, Amazon, Microsoft, Vercel et Cursor ont publié le 6 août 2026 la spécification Agent Plugins 1.0, un standard ouvert pour packager compétences agents IA et serveurs MCP en plugins portables, compatibles avec ChatGPT, Copilot, Cursor, VS Code et Kiro.
FTC élargit l'enquête antitrust à Copilot et Azure
La Federal Trade Commission américaine a formellement élargi son enquête antitrust contre Microsoft pour couvrir Azure, Microsoft Entra ID et Copilot, émettant plus de 70 subpoenas dans la plus grande procédure antitrust contre l'éditeur depuis les années 1990.
Gunra Ransomware : CISA et FBI alertent sur Fortinet
La CISA, le FBI, la NSA et leurs partenaires sud-coréens ont publié le 11 août 2026 une alerte conjointe contre Gunra Ransomware, un groupe RaaS lié à la Corée du Nord qui exploite des failles critiques FortiOS pour pénétrer les réseaux d'infrastructures vitales.
OpenAI GPT-5.6-Cyber automatise la chasse aux vulnérabilités
OpenAI lance GPT-5.6-Cyber, modèle spécialisé réservé aux professionnels accrédités via Daybreak Red, avec 95 % de complétion sur les chaînes d'exploitation et la découverte de CVE-2026-15903 dans le moteur V8 de Chrome.
Abyssos RAT : vol de sessions et accès VNC furtif en 2026
Zscaler ThreatLabz révèle Abyssos, RAT modulaire en C++ qui détourne les sessions de navigation Chrome et Brave via DPAPI, ouvre un accès VNC furtif et chiffre ses communications C2 en AES-GCM.