> 65 articles · 5 sources · 4 derniers jours
Google DeepMind finance des recherches sur les dangers potentiels des situations où des millions d'agents IA différents interagissent en ligne.
Sur ~3 300 évaluations de compétences, Gemini 3.5 Flash a coûté 1,05 $ par tâche — une analyse des écarts entre noms de modèles et facturation réelle.
Suite à la mise à jour tarifaire de mai 2026 de Dagster Cloud, retour d'expérience sur la réduction de 60 % de la facture en consolidant les assets dbt.
Configuration de base de la sécurité sous NixOS : SSH, firewall et fail2ban.
Outil SEO gratuit sans inscription ni limitation, construit pour contourner les paywalls des outils SEO existants.
Un scan IA de 30 secondes peut donner une fausse impression de sécurité sur du code d'authentification généré par IA, les tests passent au vert mais les failles restent.
Les spécifications structurées pour être "lisibles par l'IA" dans MkDocs peuvent s'avérer plus difficiles à maintenir que le code lui-même.
Introduction à Pandas pour le nettoyage de données : valeurs manquantes, doublons, types incorrects dans les jeux de données réels.
Réflexions provocatrices sur le codage assisté par IA et les meilleures pratiques qui font débat dans la communauté.
Guide complet pour permettre aux utilisateurs de personnaliser leur icône d'application Flutter manuellement et via des mises à jour cloud.
Extension VS Code pour faciliter les migrations Node.js → Go en suggérant automatiquement les paquets équivalents.
Retour d'expérience sur deux outils de génération musicale développés sur mesure pour le game dev après 20 ans d'industrie.
Microsoft Patch Tuesday record, la messagerie gouvernementale Tchap compromise.
Splunk publie des mises à jour pour corriger une faille critique permettant l'exécution de fichiers sans authentification.
Anthropic va désactiver ses modèles Claude Fable 5 et Mythos 5 pour tous les utilisateurs non américains suite à une injonction gouvernementale.
Plus de 400 paquets AUR ont été détournés pour installer un voleur de credentials et un rootkit eBPF via des scripts de build modifiés.
Google poursuit en justice un réseau de cybercriminalité chinois accusé d'utiliser l'IA Gemini pour des campagnes de phishing par SMS.
Un groupe lié à la Chine s'est caché pendant près d'une décennie dans le logiciel de connexion Linux, ciblant des serveurs là où les défenseurs regardent le moins.
Nouvelle classe d'attaque baptisée "agentjacking" qui manipule les agents de codage IA pour exécuter du code malveillant.
Repenser le Managed Detection and Response (MDR) face à l'adoption croissante de l'IA des deux côtés de la barrière.
Trois failles maintenant corrigées dans LangGraph exposaient des agents IA auto-hébergés à l'exécution de code à distance.
Démantèlement d'INTERPOL de Sniper Dz, une plateforme de phishing-as-a-service (PhaaS) active depuis une décennie.
Europol perturbe AudiA6, un service de blanchiment de cryptomonnaies utilisé par des groupes de ransomware et des réseaux cybercriminels.
ShinyHunters exploite une faille zero-day non corrigée dans Oracle PeopleSoft pour voler des données et exiger des rançons.
Deux équipes de chercheurs montrent indépendamment qu'OpenClaw, l'agent IA open-source populaire, peut être manipulé pour exécuter du code attaquant et exfiltrer des secrets.
Nouveau contournement de BitLocker via des fichiers XML de partition de récupération Windows, publié un jour après un autre bypass.
Analyse du groupe The Gentlemen : 478 victimes revendiquées et capacité de propagation autonome similaire à un ver informatique.
Annonce des lauréats des Cybersecurity Stars Awards 2026 dans 95 sous-catégories.
Bulletin hebdomadaire : fuite de code de ver, agent IA phisé, patch Claude Code et 28 autres actualités sécurité.
L'IA a bouleversé la gestion des vulnérabilités en éliminant le délai tampon, poussant les CISO à réorienter leur budget vers le BAS (Breach and Attack Simulation).
OceanLotus (aligné Vietnam) cible des investisseurs boursiers locaux avec le malware SPECTRALVIPER dans la campagne FireAnt.
GitHub annonce la désactivation par défaut des scripts d'installation npm dans la version 12 pour lutter contre les attaques de la chaîne d'approvisionnement.
Exécution de code arbitraire à distance et autres vulnérabilités dans GitLab.
Multiples vulnérabilités dans les produits Palo Alto Networks, dont certaines permettant une exécution de code arbitraire.
Déni de service à distance et atteinte à la confidentialité des données dans MongoDB.
Exécution de code arbitraire à distance dans les produits Splunk.
Multiples vulnérabilités dans les produits Microsoft.
Contournement de la politique de sécurité dans Traefik.
Exécution de code arbitraire à distance dans les produits Spring.
Exécution de code arbitraire à distance dans LibreNMS.
Multiples vulnérabilités dans Google Chrome permettant un problème de sécurité non spécifié.
Vulnérabilité dans les produits MongoDB.
Déni de service à distance dans les produits NetApp.
Atteinte à la confidentialité des données dans les produits Moxa.
Déni de service à distance et exécution de code dans les produits Spring.
Exécution de code arbitraire à distance dans le noyau Linux de SUSE.
Exécution de code arbitraire à distance dans le noyau Linux d'Ubuntu.
Exécution de code arbitraire à distance dans le noyau Linux de Red Hat.
Exécution de code arbitraire à distance dans les produits IBM.
Exécution de code arbitraire à distance non authentifiée dans Oracle PeopleSoft (voir aussi : ShinyHunters l'exploite activement).