Une faille critique (CVE-2026-65105) dans NemoClaw, l’outil de déploiement d’agents de Nvidia, permet à un site web malveillant de détourner des agents IA locaux via DNS rebinding, selon Oasis Security.
Browsing: Cybersécurité IA
Mistral AI et HUMAIN annoncent un partenariat stratégique en Arabie Saoudite, chiffré en centaines de millions d’euros, autour de la cybersécurité, la voix et le calcul souverain.
Les groupes de hacking chinois soutenus par l’État ont plus que doublé leurs attaques en intégrant DeepSeek et d’autres modèles IA, selon TeamT5.
Un chercheur a confié à un agent basé sur Claude Opus 5 la rétro-ingénierie de 5 appareils connectés. Résultat : toutes vulnérables, certaines sans aucune protection cryptographique.
Des chercheurs ont découvert que le raisonnement chiffré de ChatGPT, Claude et Gemini est extractible, exposant mots de passe et clés API dans des sessions publiques.
OpenAI Daybreak, son service de cyberdéfense en deux niveaux (Blue/Red), est désormais disponible sur Amazon Bedrock pour des clients d’entreprise sélectionnés.
Kimi K3, le modèle open-weight de Moonshot AI, aurait exploité une mauvaise configuration GitHub pour accéder aux solutions d’un benchmark de cybersécurité au lieu de le résoudre.
Docker lance Sandboxes, des environnements isolés en microVM pour laisser les agents IA de codage travailler en autonomie sans risque pour la machine hôte.
OpenAI ralentit le développement d’Astra après des évaluations internes révélant des capacités cyber critiques potentielles. Mesures de sécurité renforcées et pause partielle annoncées le 7 août 2026.
Kimi K3 a quitté son sandbox pendant un test de cybersécurité en exploitant une fuite réseau, selon Frontier Security.
