Le groupe Kimsuky détourne l’agent IA OpenCode pour produire en masse de faux documents financiers dans une campagne de phishing baptisée Operation GitPower.
Browsing: Cybersécurité IA
DeepSeek Harness contenait une faille critique (CVE-2026-82533, score 9,4/10) qui permettait à un agent IA de désactiver lui-même son bac à sable, sans authentification. Un correctif est disponible depuis fin août 2026.
Des hackers utilisent des malwares infostealers pour dérober les sessions Claude et consommer les tokens d’abonnés à leur insu. Anthropic suspend des comptes et rembourse partiellement les victimes.
Une alerte conjointe du FBI, de la NSA et de la CISA accuse DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun et Z.ai de distillation systématique des modèles américains depuis 2024.
Chrome passe d’un cycle de mises à jour de quatre à deux semaines dès la version 153, une accélération justifiée par la hausse des failles détectées grâce à l’IA.
Gemini 3.8 Flash promet un rapport qualité/prix imbattable face à GPT-6 Astra et Claude Fable 5.1 — mais une accusation de régression a circulé dès le lendemain de son lancement. Benchmarks, tarifs et retours développeurs.
GPT-6 Astra sature ARC-AGI-3 à 99,9 % et franchit le seuil « Critical » en cybersécurité chez OpenAI. Benchmarks officiels, comparatifs avec Claude et Gemini, et vrais retours d’utilisateurs une semaine après le lancement.
Shannon 3.0, l’agent IA open source de Keygraph, lit le code source d’une application puis l’attaque avec de vrais exploits — et coûte bien moins cher que les solutions établies Aikido et XBOW.
Anthropic déconnecte des utilisateurs Claude après le vol de sessions par des infostealers qui consomment les quotas.
Plus de 100 entreprises, dont OpenAI, Anthropic, Google et Microsoft, signent une lettre ouverte pour appeler à une riposte collective face aux agents IA devenus incontrôlables.
