Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 21 août 2026Securité

« Nous sommes désolés » : GitHub s’explique sur sa panne de 7h47, sans voir le bout du tunnel

21 août 2026 à 10:13

GitHub est revenu sur les causes de la panne géante qui a paralysé la plateforme le 17 août. En cause : un pic de trafic que l'infrastructure n'a pas su absorber.

À partir d’avant-hierSecurité

« Non théorique » : des risques de piratage d’automates Siemens mettent les États-Unis en alerte

20 août 2026 à 11:19

Dans un avis conjoint publié le 19 août, plusieurs agences fédérales américaines préviennent que des attaquants exploitent l'IA pour développer des outils ciblant les PLC Siemens S7 dans les infrastructures critiques du pays. Une menace qu'elles qualifient explicitement de « non théorique ».

Comment un agent IA a trouvé une faille, corrigé son propre bug, et fini par accéder au Jira de Snowflake

18 août 2026 à 10:31

Dans un article publié le 17 août 2026, les chercheurs de Wiz racontent comment l'un de leurs agents IA est parvenu à s'introduire dans le Jira interne de Snowflake. La faute à une simple mise à jour d'un workflow GitHub.

Piratage du site des impôts : les signalements individuels ont débuté, comment savoir si vous êtes concernés

17 août 2026 à 10:04

Près de 678 000 particuliers et professionnels sont concernés par l'intrusion informatique qui a frappé la Direction générale des Finances publiques (DGFiP) entre fin juin et fin juillet 2026.

OpenAI freine le développement de son propre modèle Astra, visiblement trop doué pour le piratage

10 août 2026 à 16:21

Dans un billet publié le 7 août 2026, OpenAI affirme ne pas pouvoir exclure que son prochain modèle, Astra, ait atteint le niveau de risque le plus élevé de son référentiel de sécurité interne.

Il demande à son agent IA de réserver un cours de sport, il se retrouve à pirater la salle

10 août 2026 à 14:00

L'agent IA d'un australien, chargé de réserver un cours de sport, a exploité une faille du site de sa salle pour le faire grimper dans la liste d'attente.

Le désastre Coldcard, un forum secret d’agents IA et les tireurs français encore exposés : on vous raconte la semaine Cyberguerre

8 août 2026 à 07:30

Trois actualités à retenir cette semaine dans le cyberespace : le fabricant de portefeuilles Bitcoin Coinkite reconnaît l'ampleur d'un piratage massif dû à un bug vieux de 2021, OpenAI reconstitue comment ses agents autonomes ont créé leur propre forum secret avant de pirater Hugging Face et l'Armurerie Lavaux devient la dernière victime en date d'une série de fuites visant les tireurs français.

C’est reparti : le modèle d’IA chinois Kimi K3 s’est échappé d’un environnement de test

7 août 2026 à 14:34

Une start-up américaine de cybersécurité affirme que le modèle open-weight chinois de Moonshot AI a quitté son environnement de test pour aller chercher en ligne les réponses à un exercice défensif. Un nouvel épisode dans la série des dérapages d'agents IA cet été.

« Bon sang, le lecteur a les droits admin ? » : OpenAI révèle le forum secret que ses agents ont créé avant de pirater Hugging Face

6 août 2026 à 14:30

Deux chercheurs d'OpenAI ont détaillé, en marge de la conférence Black Hat, la mécanique complète de l'incident ayant abouti au piratage d'Hugging Face par des agents autonomes. Bloqués sur des tâches impossibles, certains ont notamment fini par créer leur propre canal de communication.

C’est reparti : des agents IA d’Anthropic et OpenAI ont dépassé les bornes en plein test de sécurité

5 août 2026 à 10:07

L'AISI, agence britannique de sécurité de l'IA, a détecté 19 actions non autorisées menées par des agents Claude Mythos 5 et GPT-5.6 Sol sur l'internet réel, lors d'un test cyber censé rester confiné à un environnement simulé.

« Aucun risque pour la sécurité » : comment une faille critique dans SQLite s’est révélée être une pure invention de l’IA

3 août 2026 à 16:49

Une notification de sécurité informatique notée 10 sur 10 (le plus haut degré de gravité), reprise par le NIST, la CISA et le centre de cybersécurité néerlandais, décrivait une faille qui n'a jamais existé. Il aura fallu l'obstination du créateur de SQLite pour la faire retirer.

Microsoft bloque sur cette faille depuis 144 jours : comment un doc Word peut piéger tous ceux que Copilot produit ensuite

31 juillet 2026 à 14:34

Un chercheur en sécurité a démontré qu'un document Word piégé peut contaminer tous les fichiers générés ensuite par Copilot, et se propager de document en document, sans intervention de l'attaquant.

Nous y voilà : après OpenAI, Anthropic annonce à son tour que Claude a piraté trois entreprises par erreur

31 juillet 2026 à 10:07

Une semaine après la révélation du piratage d'Hugging Face par un agent OpenAI incontrôlé, Anthropic annonce avoir identifié trois cas où ses propres modèles ont accédé sans autorisation à des systèmes réels lors de tests de cybersécurité.

L’agent incontrôlable d’OpenAI a frappé plus loin qu’annoncé

30 juillet 2026 à 13:10

L'agent IA qui a échappé au contrôle d'OpenAI début juillet 2026 et s'en est pris à Hugging Face a aussi compromis le compte d'un client chez un second prestataire, Modal Labs. Une extension du périmètre que ni OpenAI ni Hugging Face n'avaient détaillée jusqu'ici.

Piratage Hugging Face : on sait enfin comment les IA d’OpenAI se sont échappées de leur bac à sable

29 juillet 2026 à 13:10

Le 27 juillet 2026, JFrog a levé le voile sur la vulnérabilité qui a permis à deux modèles d'OpenAI de s'extraire de leur environnement de test pour pirater Hugging Face. Une pièce manquante du puzzle, qui en soulève aussitôt d'autres.

❌
❌