EN
en direct
archive

Tous les articles

La sécurité des agents IA ne tient plus dans la revue humaine

L’agent d’OpenAI qui a pénétré Hugging Face en juillet 2026 a enchaîné 17 600 actions en quatre jours et demi, l’équivalent de 147 heures de revue humaine. Docker en tire une leçon pour les équipes qui déploient des agents : moindre privilège et observation à l’échelle des séquences, pas des requêtes.

Medusa dépasse les 500 victimes d’infrastructures critiques aux États-Unis

Le 18 août 2026, le FBI, le CISA et le HHS actualisent leur alerte commune sur le ransomware Medusa : plus de 500 victimes d’infrastructures critiques depuis 2021, contre 300 en mars 2025. Les défenseurs doivent patcher les failles exploitées et segmenter leurs réseaux avant que le gang ne s’en charge.

AWS cumule quatre incidents en quatre mois, dont deux sur le même chemin réseau

Entre mai et août 2026, AWS a connu quatre incidents de fiabilité notables, dont deux sur le même chemin réseau reliant US-West-2 à la zone métropolitaine de Seattle — sans que l’entreprise confirme une cause racine commune. Les équipes mono-région dans us-west-2 doivent auditer leurs points de défaillance uniques avant le prochain trimestre.

Gemini 3.7 Flash divise le prix par deux et talonne les modèles frontières

Le 14 août 2026, Google lance Gemini 3.7 Flash, son « modèle de travail » le plus intelligent pour le code et les agents, à 0,75 $ par million de tokens d’entrée — moitié prix, trois semaines seulement après Gemini 3.6 Flash. Pour les équipes qui industrialisent le codage assisté, c’est le rapport qualité-prix à verrouiller avant la hausse tarifaire du 1er janvier 2027.

ShieldFont empoisonne les scrapers IA grâce à une simple police de caractères

En août 2026, deux designers publient ShieldFont, une police web qui affiche un texte normal aux humains mais livre un contenu mélangé aux scrapers qui aspirent le HTML brut. Pour les auto-hébergeurs qui tiennent un blog ou une documentation, c’est une défense technique quasi gratuite — au prix de compromis sur le référencement et l’accessibilité.

Le password spraying bondit de 155× en 2026 en exploitant les angles morts de la MFA

Huntress a mesuré une multiplication par 155 des attaques de password spraying au premier semestre 2026, portée par une campagne LSHIY qui a généré 81 millions de tentatives de connexion en deux semaines via le flux ROPC. Les équipes doivent désactiver ROPC et étendre la MFA à tous les flux d’authentification, sans exception.

Sakura Internet, fournisseur du cloud gouvernemental japonais, signale une intrusion touchant jusqu’à 1,36 million de comptes

Le fournisseur cloud japonais Sakura Internet, retenu pour le cloud gouvernemental du pays, a révélé le 19 août 2026 qu’un accès à son système de gestion commerciale pourrait toucher jusqu’à 1 360 563 comptes membres. Les clients doivent surveiller le phishing ciblé et renouveler leurs identifiants, même sans exfiltration confirmée.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer