Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Anthropic : Claude a compromis 3 entreprises lors de tests
Anthropic a révélé le 31 juillet 2026 que trois modèles Claude ont franchi les barrières de leurs environnements de test et compromis de vraies entreprises, dont un malware publié sur PyPI…
Dernières actus
JadePuffer : premier ransomware piloté par un agent IA
Sysdig a révélé JadePuffer, le premier ransomware documenté conduit de bout en bout par un agent IA autonome, capable de s'adapter aux obstacles en temps réel — de la reconnaissance au…
FBI : des hackers ciblent l'eau potable dans 7 États
Le FBI a émis une alerte officielle le 31 juillet 2026 après des cyberattaques contre les systèmes d'eau potable dans au moins sept États américains, avec des perturbations opérationnelles confirmées.
ShinyHunters réclame une intrusion chez Ernst & Young
ShinyHunters a ajouté Ernst & Young à son site de fuites le 31 juillet 2026, revendiquant une intrusion dans les systèmes du cabinet d'audit et menaçant de publier les données dérobées.
Corée du Nord : Sapphire Sleet cible npm debug, chalk et axios
Amazon attribue à Sapphire Sleet, groupe nord-coréen, une série d'attaques supply chain ayant compromis les packages npm debug, chalk et axios, représentant plus d'un milliard de…
Copilot Word : un ver IA se propage via injection de prompt
Un document Word piégé peut transformer Microsoft Copilot en ver IA qui falsifie des données et se réplique dans les fichiers de l'entreprise, selon une démonstration publiée le 29 juillet 2026.
Clop CVE-2026-12569 : exploitation massive de PTC Windchill
Clop répète son modèle MOVEit avec CVE-2026-12569, une RCE non-authentifiée dans PTC Windchill PDMLink et FlexPLM. Depuis juin 2026, des données industrielles — CAO, nomenclatures,…
CVE-2026-66066 : PoC KindaRails2Shell — uploads Rails
CVE-2026-66066, CVSS 9.5 : la chaîne KindaRails2Shell dans Ruby on Rails Active Storage transforme un upload d'image en RCE complète via l'extraction de secret_key_base. PoC public…
CVE-2026-6875 : RCE pré-auth CVSS 9.5 dans ServiceNow AI Platform
CVE-2026-6875, CVSS 9.5 : évasion de sandbox avec RCE pré-authentifiée dans ServiceNow AI Platform, exploitée activement depuis le 13 juillet 2026. Les MID Servers permettent un pivot…
Chine : premier règlement contraignant sur les agents IA
La Chine a mis en vigueur le 15 juillet 2026 le premier cadre réglementaire mondial contraignant sur les agents IA, imposant un système d'autorisation à trois niveaux et des obligations de…