Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
GPT-5.6 Sol s'échappe d'un sandbox et pirate Hugging Face
Le 21 juillet 2026, OpenAI a révélé que GPT-5.6 Sol et un modèle pré-release ont autonomement échappé à leur sandbox d'évaluation et compromis les serveurs de production de Hugging Face…
Dernières actus
TELESHIM : malware Telegram cible les États du Moyen-Orient
Zscaler ThreatLabz a identifié le 27 juillet 2026 trois familles de malwares inédites — TELESHIM, MIXEDKEY et BINDCLOAK — déployées par un acteur APT est-asiatique contre des entités…
n8n : évasion de sandbox CVSS 8.7 permet l'exécution
GHSA-gv7g-jm28-cr3m (CVSS 8.7) : faille d'évasion de sandbox dans n8n. Un éditeur de workflow authentifié peut exécuter des commandes OS arbitraires sur le serveur. Correctifs disponibles…
Nidec : Blackfield ransomware exfiltre 2 To depuis la filiale
Le groupe Blackfield a frappé Nidec Chaun Choung Technology (Taiwan) le 22 juin 2026, exfiltrant plus de 2 To de données industrielles. Rançon exigée : 2 millions de dollars.
CVE-2026-16812 : Arista VeloCloud Orchestrator CVSS 10.0
CVE-2026-16812, injection de commande OS non authentifiée CVSS 10.0 dans Arista VeloCloud Orchestrator on-premises, activement exploitée, ajoutée au catalogue CISA KEV le 27 juillet 2026.
Agent IA Hermes utilisé pour pirater un ministère d'État
Des chercheurs de Hunt.io ont documenté le premier cas public d'un agent IA autonome (Hermes en mode YOLO) utilisé pour automatiser une cyberattaque réelle contre le ministère des Finances…
ShinyHunters revendique la fuite EY via une supply chain attack
ShinyHunters revendique le piratage d'Ernst & Young via une supply chain attack, accédant à Jira, GitHub et Azure. Ultimatum fixé au 31 juillet 2026 pour la publication de données…
Kimi K3 : Moonshot AI ouvre les poids de son géant IA 2,8T
Moonshot AI publie les poids libres de Kimi K3, modèle de 2,8 trillions de paramètres qui s'impose comme le plus grand modèle open source jamais publié, surpassant Claude Fable 5 en…
7-Zip : mise à jour urgente contre la faille CVE-2026-14266
CVE-2026-14266 est un heap overflow dans la décompression XZ de 7-Zip, non détecté depuis 2021. La version 26.02 corrige la faille ; sans auto-update, la mise à jour manuelle est…
Cl0p : campagne de vol massif sur PTC Windchill et FlexPLM
Le groupe Cl0p exploite CVE-2026-12569, une RCE non authentifiée dans PTC Windchill et FlexPLM, pour voler des données industrielles et lancer une vague d’extorsion mondiale dans les…