News RGPD...

News RGPD

  • Cato Networks dépasse 415 millions de dollars d'ARR, porté par une croissance annuelle de 42 % et la demande des grandes entreprises
    par Valentin Jangwa, Global Security Mag le 12 août 2026 à 23h39

    Le deuxième trimestre de l'éditeur de la principale plateforme de sécurité réseau pour l'ère de l'IA, Cato Networks, a été marqué par la signature de plusieurs contrats représentant chacun plusieurs millions de dollars d'ARR. Cato Networks, réseau convergé et cloud de sécurité pour l'IA, a annoncé avoir dépassé 415 millions de dollars de revenus annuels récurrents (ARR), soit une croissance de 42 % sur un an. Cette progression a été portée par une accélération de son activité auprès des grandes entreprises, avec la signature au deuxième trimestre de plusieurs contrats de plusieurs millions de dollars d'ARR auprès de groupes internationaux des secteurs de l'industrie, de la robotique, des télécommunications et de l'analyse de données. Cato Networks compte désormais plus de 4 800 clients, qui s'appuient sur sa plateforme cloud native de sécurité réseau pour sécuriser leurs environnements face aux nouveaux usages de l'IA. « Le dépassement des 415 millions de dollars d'ARR confirme ce que nous observons sur le marché. Les entreprises ont besoin d'un niveau de sécurité, de résilience et d'agilité que les architectures traditionnelles n'ont jamais été conçues pour offrir », déclare Shlomo Kramer, Cofondateur et CEO de Cato Networks. « L'IA augmente à la fois la vitesse des activités et la complexité des risques. La croissance continue de Cato reflète le choix des clients en faveur d'une plateforme cloud native adaptée à leur avenir piloté par l'IA. » La demande des grandes entreprises s'accélère Au deuxième trimestre, Cato a signé plusieurs contrats d'ARR à sept chiffres avec des entreprises internationales de différents secteurs. Ces projets concernent notamment la sécurisation des usages de l'IA, la consolidation des infrastructures réseau et sécurité ainsi que le déploiement de plateformes SASE à grande échelle. Ils illustrent une tendance de fond : les grandes organisations remplacent progressivement des architectures fragmentées par une plateforme unique afin de simplifier leurs opérations et de renforcer leur posture de sécurité. Comme l'explique Morgan Guyader, Senior Network Director chez Carrefour : « Exploiter l'un des plus grands réseaux de distribution au monde suppose de simplifier les opérations partout où cela est possible. En seulement un an, nous avons connecté et sécurisé deux mille sites sur une plateforme SASE moderne unique et regroupé plusieurs fournisseurs de réseau et de sécurité au sein de Cato. Nous bénéficions ainsi d'opérations plus rationalisées, d'une meilleure visibilité et d'une base évolutive pour la prochaine étape de notre démarche Zero Trust. » L'adoption de Cato AI Security en forte croissance Cato continue d'observer une forte demande pour Cato AI Security, qui réunit les capacités avancées de gouvernance et de protection de l'IA issues de l'acquisition d'Aim Security au sein d'une solution entièrement intégrée, commercialisée en mars 2026. Au cours du trimestre, Cato AI Security a étendu la visibilité et la gouvernance à tous les types d'agents IA, qu'ils soient locaux, administrés ou développés en interne, sur une même plateforme unifiée. Le moteur d'IA de Cato inspecte les données d'entrée et de sortie des outils sur les principales plateformes agentiques et applique les politiques définies par les organisations. Il propose également de nouveaux mécanismes de détection et davantage d'options de personnalisation afin d'offrir aux équipes de sécurité une plus grande flexibilité dans la définition de politiques adaptées aux besoins de l'entreprise. « Parce que Cato se situe au sommet du réseau, la plateforme intercepte chaque interaction avec l'IA. Chaque requête. Chaque réponse. Quelle que soit la manière dont elle est générée. C'est précisément à cet endroit que la sécurité de l'IA doit intervenir », déclare Doug Innocenti, CIO et CSO de MoonPay, client de Cato Networks. Un nouveau record en matière de délai de mise en protection Alors que les progrès de l'IA réduisent considérablement le temps disponible pour répondre aux nouvelles vulnérabilités, Cato Networks a établi au deuxième trimestre ce qu'elle estime être un record mondial, en ramenant à 45 minutes le délai de mise en protection contre les vulnérabilités nouvellement divulguées grâce au lancement de sa solution Agentic CVE Mitigation. Là où les approches traditionnelles peuvent nécessiter plusieurs semaines entre la divulgation d'une CVE et la mise en place d'une protection, Cato associe une recherche agentique sur les menaces à son architecture cloud native afin d'aider les organisations à se protéger contre les nouveaux exploits à la vitesse des machines. Autres temps forts du deuxième trimestre • Cato a rejoint l'OpenAI Daybreak Cyber Partner Program afin d'intégrer les capacités cyber d'OpenAI dans des processus de défense fiables et de soutenir l'avenir de la défense agentique. • Cato a ouvert à Londres son premier centre dédié à l'IA, renforçant son engagement en faveur de l'innovation mondiale et de sa prochaine phase de croissance. • Cato a annoncé des intégrations avec Cyera et CrowdStrike afin de soutenir des opérations de sécurité fondées sur les données et d'unifier la sécurité réseau et endpoint. • Cato a lancé Cato Enterprise Browser afin d'étendre Universal ZTNA et de fournir un accès Zero Trust homogène. • Cato a présenté un modèle d'adoption modulaire de sa plateforme, permettant aux organisations de démarrer avec les capacités dont elles ont besoin puis d'étendre progressivement leur usage sans perdre les bénéfices d'une plateforme unifiée. À propos de Cato Networks Cato Networks, éditeur de la principale plateforme de sécurité réseau pour l'ère de l'IA, fournit un accès sécurisé zero trust partout à des milliers de clients dans le monde. Conçue pour les organisations opérant dans tous les environnements cloud et hybrides, la plateforme Cato SASE unifie les réseaux, la sécurité et les accès, en les proposant sous forme de capacités élastiques et modulaires que les organisations peuvent adopter facilement et faire évoluer au fil du temps. Cato Networks associe le Cato Cloud, un réseau mondial conçu à cet effet, à une expérience opérationnelle simplifiée, le tout au sein d'une plateforme robuste pilotée par l'IA. Avec Cato, les organisations modernisent en toute confiance, gagnent en résilience et innovent plus rapidement, sans complexité ni risques supplémentaires. Vous souhaitez découvrir pourquoi des milliers d'organisations sécurisent leur avenir avec Cato ? Rendez-vous sur www.catonetworks.com.

  • Veille Cyber N608 – 10 août 2026
    par veillecybertb le 12 août 2026 à 16h30

    Veille hebdomadaire du 9 août 2026 CyberStratégie /CyberDéfense / CyberSécurité – Protection des données / RGPD – Intelligence artificielle … Lettre Cyber 608 L’actualité cyber du 3 au 9 août 2026 …… faits, chroniques et opinions, référentiels, séquences audio, séquences vidéo … selon vos centres d’intérêt, personnels ou professionnels, je vous laisse découvrir l’actualité de la semaine, dans ces domaines essentiels que sont … la CyberStratégie, la CyberSécurité, la protection des données personnelles et l’intelligence artificielle … sans prétention à l’exhaustivité et avec beaucoup de subjectivité, inévitable, bien évidemment. Une bonne semaine à vous. Sans oublier que je reste à l’écoute de vos commentaires et de vos observations guillet.lionel@gmail.com Ce qui a retenu mon attention dans l’actualité de cette semaine 4 août 2026. Un vol de 70, 100, 130 millions de dollars en bitcoins, les précisions divergent selon les sources, à cause d’un bug informatique du portefeuille ColdCare – Des cybercriminels font leurs courses chez Intermarché Drive. Près de 300 000 clients concernés. Noms, prénoms, adresses, N. de téléphone … les données personnelles habituelles pour du phishing efficace et de l’usurpation d’identité – La journaliste Léa Salamé et son compagnon, Raphaël Glucksmann, dans la revue de presse pour … une opération de désinformation russe évidemment … Informations Nommage des cyberattaquants : Google ajoute sa norme La cyber-série de l’été – volet 4 Pour des vacances supposées reposantes, on ne s’ennuie pas. Une série de Cédric CARTAU Management de la sécurité de l’Information Voir le RSSI comme un leader, pas un fusible Existe-t-il réellement une solution à la fatigue des RSSI ? Une étude d’Omdia et de l’ISSA (en) Une nouvelle étude révèle que 83 % des organisations adoptent l’IA pour la cybersécurité, mais les professionnels du secteur affirment que la tâche est devenue plus complexe, le communiqué de presse de l’ISSA (en) La vie et le quotidien des professionnels de la cybersécurité, l’étude [pdf] (en) Le RSSI ne décide pas du risque que l’entreprise accepte Cybersécurité et protection des données : la journalisation au cœur de la conformité « Ceux qui voient NIS2 comme une contrainte ont déjà pris du retard ». NIS2 et DORA placent la résilience au cœur de la cyber DORA et cybersécurité financière : Guide simple Les banques doivent maîtriser le risque des modèles d’IA, même si l’IA Act a été reporté à décembre 2027 Open source : la Fondation Eclipse et l’OWASP unissent leurs recommandations avant l’échéance CRA du 11 septembre GitHub prend des mesures pour éviter que les pires cyberattaques de ces dernières années ne se répètent pas L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) publie de nouvelles directives SBOM (en) La CISA, les agences fédérales et leurs partenaires internationaux mettent à jour les directives SBOM avec de nouveaux champs de données afin de renforcer la sécurité de la chaîne d’approvisionnement logicielle (en) Les Éléments minimaux pour une nomenclature logicielle (SBOM) 2026 (en) Technique. EtherHiding : la Block Chain au service des Cyber Attaquants Et puis, dans la vie personnelle comme dans la vie professionnelle Immense fuite de données chez Intermarché, 2 millions de clients concernés : voici les bons réflexes à adopter (voir également les informations sur l’incident dans la rubrique « Des nouvelles du CyberFront ») Un mail vous informe d’un abonnement en mentionnant votre IBAN, attention à cette nouvelle arnaque La lettre d’information de l’Office fédéral de la cybersécurité suisse du mois d’août, ses informations et recommandations pratiques Veille de veille(s) Le bulletin d’actualité du 3 août du CERT-FR, un retour sur « les vulnérabilités significatives de la semaine passée pour souligner leurs criticités » Le bulletin de cybersécurité 26-08– Juillet 2026 du CERT-EU, le Centre de réponse aux urgences informatiques de l’Union européenne (en) Cybersécurité : 10 actualités majeures du 2 août 2026 (dont Anthropic), un hebdo de Marc BARBEZAT Alertes zero-day : 11 vulnérabilités critiques du 3 août 2026 (dont Google Chrome) un autre hebdo de Marc BARBEZAT La protection des données personnelles – RGPD / GDPR le règlement européen et plus … Anonymisation des données, un cadre complété et opérationnel Les problématiques des (r)évolutions numériques en cours L’IA détruira moins d’emplois que l’incapacité à s’y adapter ! Des nouvelles du CyberFront Une cyberattaque vise plus de 30 réseaux d’eau Des attaques contre une compagnie des eaux du Minnesota révèlent les cyber-risques du secteur (voir aussi la lettre de veille du 2 août) 200 000 appareils piratés : ce botnet utilise la blockchain pour brouiller les pistes Les chercheurs alertent sur Dysphoria, un botnet qui contrôle déjà 200 000 appareils et se sert de la blockchain pour résister aux tentatives de neutralisation Plus de 110 millions de dollars en Bitcoin volés par des pirates à cause d’une erreur de codage Plus de 100 millions de dollars de bitcoins dérobés à cause de « clés » faciles à deviner: l’incident de Coldcard relance le débat sur les portefeuilles cryptos « froids » « Des années d’économies, envolées » : après quatre jours de piratage Bitcoin, Coinkite reconnaît l’ampleur du désastre Coldcard Une faille dans un portefeuille matériel Coldcard serait à l’origine du vol de 70 millions de dollars de bitcoins en 41 minutes (en) Houston, Atlanta, Microsoft piratés ? ExfilSquad expose des données CRM municipales Les pirates d’ExfilSquad divulguent les informations de plus de 100 000 policiers et membres du personnel de la police britannique (en) Cyberattaques Iraniennes : Israël Dévoile L’ampleur De La Menace Quotidienne Liechtenstein: les données d’environ 31.000 entités juridiques piratées Intermarché victime d’une cyberattaque, près de 300.000 clients concernés par une fuite de données Intermarché victime d’une cyberattaque : des données personnelles de clients du Drive compromises Traduite en plusieurs langues, une intox visant Léa Salamé et Raphaël Glucksmann manque sa cible ? Matière à réflexions … Vous trouverez ci-dessous un carrousel complété pour un total de 20 ressources (livres, rapports, podcasts) afin de continuer à s’informer sur les sujets d’influence, manipulations de l’information, lutte informationnelle…. cet été ! … un post et un carrousel de Chloé DEBIEVE sur LinkedIn Études, enquêtes et référentiels Une étude Proofpoint révèle que pour 65 % des organisations françaises touchées par des rançongiciels, l’IA a rendu les attaques plus efficaces Rançongiciels : le paiement n’arrête pas l’extorsion Ransomware : quand l’IA rend l’attaque indétectable pour 4 salariés sur 10 Séminaires – Conférences – Journées Du 10 au 13 septembre 2026, la DGA et le Campus OSINT lancent un CTF 100% OSINT ouvert à tous … le post sur LinkedIn Intelligence artificielle, sécurité et plus … IA au service de la sécurité … ou pas L’IA exploite des failles potentielles (en) « Aucun risque pour la sécurité » : comment une faille critique notée 10/10 s’est révélée être une pure invention de l’IA Des designers créent une police d’écriture gratuite pour lutter contre le scraping des IA (et c’est open-source) IA : surprise, encore des modèles qui font ce qu’on leur demande Les failles de sécurité détectées par l’IA ne s’avèrent pas plus faciles à exploiter, malgré le battage médiatique. Seulement 1,3 % d’entre elles font l’objet d’attaques réelles, selon une étude Pour se protéger du pillage, l’IA devient plus opaque … un post de Vincent MARET sur LinkedIn Détection et prévention des attaques par distillation, un article d’Anthropic (en) L’attaque de l’agent rebelle d’OpenAI ne s’est pas limitée à Hugging Face : voici ce que nous savons Voici comment l’agent d’OpenAI s’est échappé : libéré par des humains à la suite d’une série d’événements qui auraient pu tout à fait être évités (voir également le sujet dans les dernières lettres) L’intrusion des modèles d’OpenAI dans la plateforme Hugging Face stimule des initiatives en faveur des systèmes d’IA à poids ouverts, et Microsoft redéfinit sa vision de la sécurité avec Project Perception, la fin de l’article est réservé aux abonnés Un modèle d’OpenAI a piraté Hugging Face ? Anthropic rétorque aussitôt que Claude a déjà fait mieux en piratant trois entreprises d’un coup Il n’y a pas qu’OpenAI : Anthropic explique que Claude aussi peut partir en sucette (voir aussi la lettre de veille du 2 août) L’explosion des vulnérabilités vues par les modèles frontières : industrialisation de la découverte autonome des failles zero-day dans les logiciels open-source, une étude Unit42 (en) Interrogations / Perspectives / Prospectives Intelligence artificielle: « Le niveau de sophistication des modèles a augmenté bien au-delà de la capacité des humains » Les géants américains de la tech ont déjà investi plus de 1 100 milliards de dollars dans l’IA : la rentabilité devient le véritable enjeu Information AI Office : qui sont les gendarmes de l’IA au sein de l’UE, un article dans le contexte … Les nouvelles règles de l’UE sur l’IA entrent en vigueur : ce qu’il faut savoir AI Act : transparence obligatoire, audits renforcés et sanctions, l’Europe serre la vis sur l’IA générative AI Act : clés et ressources pour se mettre en conformité La mention « généré par IA » devient obligatoire dans l’UE, accès abonnés LeMonde Des drones chinois discrètement dopés à l’IA américaine: comment la Chine exploite les modèles d’intelligence artificielle des États-Unis pour renforcer ses capacités militaires “Un vol révolutionnaire” qui pourrait bien “redéfinir” la guerre du futur: pour la première fois, l’armée américaine a fait voler un F-16 entièrement grâce à l’IA Santé Ce qu’il faut savoir sur l’utilisation par Doctolib de vos données personnelles Doctolib va entraîner son IA avec vos données de santé : le clic à faire avant fin août Vos données Doctolib peuvent servir à un projet d’IA, mais vous pouvez refuser Enseignement 5 raisons de suivre le MOOC « Pratiquer l’IA utile » proposé par le Conservatoire national des arts et métiers À la recherche de l’Intelligence Artificielle, une autre formation en ligne ouverte à tous proposée par l’Université Jean MONNET de Saint-Étienne Recherche, développement et application Du vibe coding au brain fry : la nouvelle fatigue qui terrasse les devs OpenAI promeut son prochain modèle Astra avec la résolution de 10 problèmes de maths ChatGPT résout 10 grands problèmes de maths, mais il y a un souci considérable qui émerge OpenAI présente Astra, son prochain modèle d’IA majeur, après la résolution de 10 problèmes mathématiques de longue date (en) DeepSeek : sa nouvelle IA est de très loin la moins chère à exploiter parmi les modèles avancés Entreprises – Économie – Business IA en entreprise : un mois de juillet à hauts risques, à quelques jours d’une nouvelle phase de l’AI Act Événements – Livres / Rapports / Études … AI gigafactories : les détails de l’appel d’offres (voir aussi les lettres de veille du 30 juillet et 2 août) Cyber et IA, le CIGREF acte la fin de la défense à vitesse humaine (voir aussi les lettres de veille du 23 et 26 juillet et du 2 août) 6 août 2026. Nous ne sommes même pas encore à l’avant-veille des élections et déjà (pour s’entraîner, tester, agacer, manipuler …?) les campagnes de désinformation se multiplient ; elles sont d’origine russe évidemment – Recherche d’autonomie et volonté de tromperie de la part des modèles d’IA d’Open AI et Anthropic selon l’AISI, l’Institut britannique de sécurité de l’IA, dans des tests menés par l’Institut … A(ré)écouter – A (re)voir Désinformation et propagande : l’Europe comme terrain de jeu des ingérences étrangères sur France culture dans « L’invité(e) des Matins d’été » (voir les informations dans la rubrique « Des nouvelles du cyberfront) Management de la sécurité de l’Information Top départ pour le Cyber Resilience Act Europe, le « Plan d’action cybersécurité et IA » pour répondre aux risques et exploiter les possibilités … un post Françoise HALPER (voir aussi la lettre de veille du 9 juillet) L’UE a mis en œuvre de nouveaux pouvoirs lui permettant d’infliger des amendes ou d’imposer des restrictions aux modèles d’IA, exiger des évaluations de ces modèles ou restreindre leur accès au marché européen, la fin de l’article est réservé aux abonnés Comment le Centre canadien pour la cybersécurité a utilisé l’IA de pointe pour accélérer l’ingénierie des détections Bulletin sur l’isolation des systèmes essentiels, des conseils en matière de cybersécurité sur l’isolation de systèmes de technologie opérationnelle (TO) essentiels de la part du Centre canadien pour la cybersécurité et de ses partenaires. Également, toujours proposé par le Centre … Bulletin sur les éléments de base d’une nomenclature logicielle, un bulletin sur les éléments de base d’une nomenclature logicielle (SBOM) Le secteur du voyage vers la décentralisation des données pour plus de résilience Participer à la conception des services de cybersécurité de demain en Europe, un message du Centre de cybersécurité belge, un appel à participation au projet de l’ENISA, l’Agence de l’Union européenne pour la cybersécurité (voir aussi les lettres de veille du 28 juillet et du 2 août) Anatomie de deux failles critiques du bulletin CERT-FR, Ruby on Rails et Arista VeloCloud Orchestrator Et puis, dans la vie personnelle comme dans la vie professionnelle Comment se débarrasser d’un phishing et sécuriser ses comptes Veille de veille(s) La newsletter hebdomadaire Threat Landscape Intrinsec du 6 août 2026 La Veille cyber hebdomadaire N.607 est en ligne, un retour sur la semaine du 27 juillet au 2 août 2026, sans oublier son extrait dédié intelligence artificielle La protection des données personnelles – RGPD / GDPR le règlement européen et plus … Puis-je demander à supprimer des données me concernant figurant dans un article de presse diffusé en ligne ? La réponse de la CNIL Collège de la CNIL : 5 nouveaux membres nommés le 2 août 2026 Les problématiques des (r)évolutions numériques en cours L’IA détecte les failles plus vite que les humains ne peuvent les corriger : comment les RSSI doivent s’adapter Souveraineté numérique — épisode 3/6 : Crédits cloud, licences étudiantes : comment la gratuité fabrique la dépendance (voir aussi la lettre de veille du 30 juillet) Des nouvelles du CyberFront Ingérences étrangères : « Faut-il interdire la plateforme X ? » sur France24 Présidentielle 2027 : les ingérences russes s’intensifient à l’approche du scrutin et visent plusieurs candidats Édouard Philippe, Raphaël Glucksmann, Gabriel Attal… À huit mois de la présidentielle, les ingérences russes se multiplient Edouard Philippe, Raphaël Glucksmann, Gabriel Attal pris pour cibles par des ingérences russes : pourquoi il peut être contreproductif de dénoncer ces opérations, accès abonnés LeMonde Raphaël Glucksmann confirme avoir été la cible d’une opération de désinformation russe « Tout y est faux » : une opération d’ingérence russe vise Raphaël Glucksmann et Léa Salamé, en usurpant les noms de journalistes Présidentielle 2027 : Gabriel Attal visé par « une ingérence en provenance de Russie » Ingérences russes à la présidentielle : comment les faux contenus visent à fragiliser la confiance autour de Gabriel Attal Cyberattaque grandeur nature : le G7 teste enfin sa coordination réelle. Le groupe d’experts cybersécurité du G7 conduit avec succès son exercice de coordination transfrontière 2026 dans le secteur financier (voir aussi la lettre de veille du 2 août) « Une propagation très active » : un ver informatique frappe keyv, le package NPM présent dans des millions de projets web Plus de 1 300 paquets contaminés dans NPM : Shai-Hulud « de retour » avec ChainDrop, accès abonnés Next Compromission de la chaîne d’approvisionnement ChainDrop : Anatomie d’un ver à propagation automatique, une analyse du Groupe recherche de Microsoft (en) Audit de sécurité COLDCARD : une attaque de phishing installe un outil d’accès à distance (en) (voir aussi la lettre de veille du 4 août) États-Unis. L’enquête fédérale se poursuit alors qu’une campagne de cyberattaques menée dans plusieurs États et ciblant les systèmes OT s’étend aux services publics d’eau américains (en) Russie : des dizaines de VPN bloqués en amont des élections Suisse. Cyberattaque contre l’Office fédéral de l’informatique et de la télécommunication, l’OFIT : 200 comptes compromis après l’exploitation de failles SharePoint Cyberattaque contre les serveurs SharePoint Matière à réflexions Comment renforcer la lutte contre les fake news ? Études, enquêtes et référentiels Le magazine « Crise et résilience » met en ligne une série de 14 dossiers sur la préparation et la gestion de crise Réservations d’été : Kaspersky détecte 43 millions de cybermenaces en France et alerte sur les pièges du « re-phishing » Intelligence artificielle, sécurité et plus … IA au service de la sécurité … ou pas « L’IA est à la fois une arme cybernétique et une cible de premier plan », met en garde CrowdStrike OpenAI, Google, Anthropic, Microsoft et Amazon alliés dans la sécurisation des IA, un article LeMagIT accessible sur simple inscription Bug bounty : Microsoft verse 20 millions de dollars, un record dopé par l’IA L’IA vient de découvrir les bugs qui nous ont échappé pendant des décennies. Et maintenant ? (en) L’IA réduit le délai entre la faille et son exploitation C’est reparti : des agents IA d’Anthropic et OpenAI ont dépassé les bornes en plein test de sécurité. Des IA qui n’aiment pas les limites IA : Mythos 5 d’Anthropic crée de fausses identités lors d’un test au Royaume-Uni Ils ont entrepris des actions autonomes et non autorisées sur internet: les modèles d’OpenAI et d’Anthropic ont tenté de tromper des humains lors d’un test de cybersécurité Une IA a manipulé un développeur sous de fausses identités : « du jamais vu » pour l’institut de sécurité britannique Les agents d’OpenAI et d’Anthropic AI ont ciblé de vraies personnes et de vrais systèmes lors de tests de cybersécurité (en) Des chercheurs en IA ont laissé leurs modèles sans contrôle – puis ont observé comment ils tentaient d’ajouter un logiciel malveillant à un projet FOSS (en) Rapport d’incident : comportement non autorisé d’un agent lors de tests de cybersécurité, le compte-rendu des travaux de l’institut britannique de sécurité de l’IA (AISI) (en) « Bon sang, le lecteur a les droits admin ? » : OpenAI révèle le forum secret que ses agents ont créé avant de pirater Hugging Face. La frise chronologique Meta AI a accédé à Internet lors d’un test et s’attaque à un système tiers Ce que nous apprennent les évasions de modèles sur les risques à venir Contourner les garde-fous de l’IA est tellement facile qu’un débutant en script kiddies pourrait le faire (en) Google touché par une première : un agent IA a été détourné pour en piéger un autre Interrogations / Perspectives / Prospectives Intelligence artificielle : l’illusion du contrôle, un éditorial LeMonde L’IA est incapable de produire quelque chose de nouveau, et c’est un chercheur de Google DeepMind qui le dit Le cabinet de conseil PwC, leader dans son domaine, pris en flagrant délit d’utilisation de l’IA dans un rapport sur le « leadership éclairé » consacré à l’IA, a produit un document d’entreprise rempli d’hallucinations bizarres. Les rapports sur l’IA portaient l’empreinte de l’IA partout (en) Information En un an, qu’a produit le Conseil de l’IA et du numérique ? Retour sur les principaux livrables publics que le Conseil national de l’IA et du numérique a produits depuis son installation il y a un an 10 Bits : La liste critique de l’actualité des données du 25 au 31 juillet (en) Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft), un hebdo de Marc BARBEZAT Recherche, développement et application Un passionné réussit à déverrouiller le BIOS de son ordinateur portable à l’aide de Claude Code. L’IA a contourné les contrôles de signature RSA-2048 et révélé 55 paramètres cachés Mistral AI change le fond et la forme pour la modération de contenu Mistral met en open source Shieldstral, un système de contrôle de sécurité multimodal 3B acceptant des politiques en langage naturel à l’inférence, pour évaluer les textes et les images sans réentraînement Alibaba lance Qwen 3.8-Max, son plus grand modèle d’IA à ce jour, capable de traiter du texte, des images et des vidéos, une nouvelle référence pour le codage, la recherche et les tâches à long terme Meta lance Muse Code, son IA capable d’écrire des logiciels de façon autonome Événements – Livres / Rapports / Études … L’hécatombe emploi IA ne touche pas que les développeurs informatiques, d’autres métiers à cols blancs comme le service client sont concernés, d’après divers rapports dont un de l’OCDE 9 août 2026. Désinformation russe en période électorale, il n’y a pas que la France, l’Allemagne aussi – La Mutuelle générale de prévoyance, l’Agence nationale pour la formation professionnelle des adultes, l’AFPA, un service d’aide à domicile, les armureries Lavaux (les détenteurs d’armes de nouveau exposés) … décidément les cybercriminels ne prennent pas de vacances – La grande évasion des modèles d’IA de pointe continue, cette fois, c’est le chinois Kimi K3 … A(ré)écouter – A (re)voir Cyberattaques : la France est-elle une “passoire numérique” ? Dans « Le magazine du week-end » de France culture Un milliard d’identifiants français sur le darkweb (voir également bien sûr la rubrique « Des nouvelles du front » 72 heures avant le silence. Quand l’information devient une arme. Présidentielle : ZATAZ vous plonge au cœur d’une opération numérique qui pourrait vous piéger. ZATAZ propose une fiction d’anticipation consacrée aux opérations numériques, à la manipulation informationnelle et aux techniques d’investigation Informations L’ANSSI renforce son engagement dans le Pacifique aux côtés du réseau PaCSON Management de la sécurité de l’Information NIS2 et DORA imposent une résilience vraiment opérationnelle La filière aéronautique veut renforcer sa cyberdéfense pour faire face à l’essor des menaces, accès abonnés LeMonde Souveraineté numérique : la face cachée du plan IA à 655 millions d’euros. L’État investit 655 M€ pour équiper ses agents d’assistants IA … Boîte à outils de cybersécurité pour les conseils d’administration proposé par le NCSC, le Centre national de cybersécurité britannique (en) Les indicateurs cyber au cœur des préoccupations des dirigeants Sécurité de l’IA une compétence clé pour innover sans risque Le RSSI, nouveau décideur clé des achats IT … Et puis, dans la vie personnelle comme dans la vie professionnelle Une nouvelle arnaque débarque… et cette fois, elle n’est pas numérique les fraudeurs reviennent désormais à une méthode beaucoup plus traditionnelle : la fausse contravention envoyée directement dans votre boîte aux lettres … un post de Céline ULRIC-GERVAISE sur LinkedIn Cyberattaque Intermarché: si vous êtes client, voici ce qu’il faut vérifier dans les prochains jours Il y a 5 jours, on mettait en ligne Le Mystère de la Fleur de Verre, notre escape game pour apprendre à vérifier les informations… un post « C’est vrai ça ? » sur LinkedIn Veille de veille(s) Cyber actualités ZATAZ de la semaine du 3 au 9 août 2026 Le désastre Coldcard, un forum secret d’agents IA et les tireurs français encore exposés : on vous raconte la semaine, la semaine Numerama Sur LinkedIn, la lettre de veille hebdomadaire de Francis BRUCKMANN, Administrateur de l’ARCSI, concernant la semaine 32 (du 3 au 9 août) et rapportant les faits marquants en sécurité et technologies de l’Information RadioCSIRT : le podcast cybersécurité quotidien de Marc-Frédéric GOMEZ La protection des données personnelles – RGPD / GDPR le règlement européen et plus … La Californie invente le bouton qui manque au RGPD « Doctolib est meilleur en cybersécurité que l’État » : sur RTL, le fondateur de Doctissimo Laurent Alexandre assure qu’il n’y a « aucun risque » de fuite de données médicales avec le projet IA de la plateforme Les problématiques des (r)évolutions numériques en cours Un mot de passe qui fuite, on le change. Un visage qui fuite, non L’IA propulse les organisations criminelles internationales dans un paradis de la fraude (en) Des nouvelles du CyberFront Rançongiciels : 43 revendications ciblent la France Les attaques de ransomware explosent alors que le monde est distrait par l’IA (en) L’ingérence informationnelle teste le terrain électoral français Présidentielle 2027 : Gabriel Attal porte plainte « pour une ingérence numérique extérieure » et « en provenance de Russie » Présidentielle 2027 : Glucksmann, Attal, Philippe… les ingérences russes s’invitent dans la campagne, accès abonnés LeMonde Le parquet de Paris ouvre une enquête sur des soupçons d’ingérence russe visant Raphaël Glucksmann Guerre de désinformation russe : les élections municipales allemandes prises pour cible Élections en Allemagne : la nouvelle offensive de désinformation russe Allemagne: le chancelier Friedrich Merz visé par une campagne de désinformation russe Les arnaques les plus diaboliques reposent-elles sur la confiance? Des hackers utilisent le « vishing » pour pirater et faire chanter des grandes entreprises financières américaines comme Moody’s, Blackstone ou Apollo Pourquoi les pirates informatiques s’intèressent-ils soudain aux systèmes de distribution d’eau américains? (voir aussi les lettres de veille du 2,4 et 6 août) Il s’infiltre dans des smartphones et ordinateurs pour dérober des messages, des mots de passe ou des données de localisation: un logiciel espion chinois détecté dans plusieurs pays européens et aux États-Unis LightSpy : un spyware lié à la Chine cible 13 pays, dont plusieurs pays européens La Chine lance une enquête sur la cybersécurité des produits de Palo Alto Networks Etats-Unis : Le logiciel de référence stockant les preuves ADN des enquêtes criminelles serait vulnérable au piratage « Le capitaine a perdu le contrôle du navire » : des passagers hackent le système informatique du bateau et sèment la panique Levi Strauss révèle une faille de cybersécurité dans un contexte de vague d’attaques généralisée Des cibles françaises au cœur d’une plateforme cybercriminelle Lyon. Victimes d’un « incident de cybersécurité », les Hospices Civils de Lyon redoutent un « vol de données personnelles Les HCL victimes d’une cyberattaque chez un prestataire, des données de professionnels potentiellement dérobées Cyberattaque contre Intermarché : le parquet de Paris ouvre une enquête après la fuite des données de 300 000 clients Les tireurs français à nouveau dans le viseur des cybercriminels : Armurerie Lavaux annonce une fuite de données spectaculaire Détenteurs d’armes à nouveau dans le viseur : l’Armurerie Lavaux confirme une cyberattaque Piratage de la Mutuelle Générale de Prévoyance Cyberattaque contre Le Lien Autonomie un service d’aide et d’accompagnement à domicile Piratage de l’AFPA, l’Agence nationale pour la formation professionnelle des adultes Matière à réflexions Cyber 2026 : et si la menace changeait de nature…, une analyse à partir du rapport sur la cybercriminalités 2026 du ministère de l’intérieur Séminaires – Conférences – Journées Les Assises : le rendez-vous des experts de la cybersécurité du 7 au 10 octobre 2026 à Monaco pour leur 26e édition Intelligence artificielle, sécurité et plus … IA au service de la sécurité … ou pas Les laboratoires d’IA rivalisent désormais… d’évasions C’est reparti : le modèle d’IA chinois Kimi K3 s’est lui aussi échappé d’un environnement de test. Rebelote L’un des modèles d’IA les plus puissants de Chine s’est échappé de son confinement (en) Super article de Wired… qui montre que ça devient difficile de nier les enjeux de sécurité qui apparaissent avec l’avènement des modèles frontières … un post de Gilles BABINET sur LinkedIn Déjà vu ? L’IA de Meta s’échappe du laboratoire de test dans Hacking Joyride (en) OpenAI mise en demeure par 15 procureurs généraux américains, suite au grave incident de cybersécurité impliquant Hugging Face … un post de David B. sur LinkedIn Les modèles d’IA d’OpenAI ont échangé des astuces de piratage sur un forum de discussion clandestin avant de mener des cyberattaques contre Hugging Face. OpenAI admet que « les modèles d’IA aiment tricher », la fin de l’article est réservée aux abonnés L’injection de prompts n’est pas le problème, ce sont les frameworks d’agents d’IA (en) L’IA échoue à corriger correctement des failles logicielles dans 74 % des cas L’IA peine à corriger les vulnérabilités sans la supervision d’un humain (en) Les correctifs générés par l’IA échouent la moitié du temps (en) IA : les cyberattaques autonomes sont un tournant majeur pour la sécurité informatique Une faille fondamentale rend les grands modèles de langage (LLM) extrêmement vulnérables aux attaques, les LLM ne voyant qu’un flux continu de texte dans lequel les instructions se mélangent aux réponses, la fin de l’article est réservée aux abonnés. Pourquoi cette attaque par ransomware entièrement automatisée donne des cauchemars aux chercheurs (voir aussi les lettres de veille du 7, 9, 12 et 21 juillet sur l’agent IA JadePuffer) Détournement de jetons : des cybercriminels pourraient voler vos ressources d’IA, analyse proposée par Unit42 (en) Aucune solution parfaite aux failles d’injection d’invites de navigateur IA (en) Interrogations / Perspectives / Prospectives « La guerre des robots » : les armées françaises pas prêtes Les grands dirigeants peinent à bien utiliser l’IA Qui est responsable lorsque l’IA devient incontrôlable ? Les avocats y voient de nouveaux risques Information Les géants de la tech s’engagent sur plus de 1 000 milliards de dollars de loyers pour soutenir la course à l’IA 10 Bits : La liste critique de l’actualité des données du 1er au 7 août (en) Santé Des scientifiques ont créé les premiers virus conçus par l’IA, une avancée majeure qui suscite l’espoir de nouveaux médicaments, mais aussi des inquiétudes concernant la sécurité Un avis en quelques secondes à partir d’une simple photo : une start-up espagnole utilise l’IA pour diagnostiquer les affections cutanées Enseignement On vous explique le RAG : la mécanique invisible derrière chaque source citée par une IA Recherche, développement et application Meta entre dans la guerre du codage IA avec Muse Spark 1.2 et Muse Code, dotés d’agents d’arrière-plan asynchrones persistants (en) Avec Shieldstral, Mistral AI se lance dans la modération multimodale Entreprises – Économie – Business Gouvernance de l’IA en entreprise face au défi de la vitesse Récap été 2026 — IA en entreprise : les fondations avant les modèles. Un récap InformatiqueNews d’entretiens menés par Guy HERVIER autour de l’intelligence artificielle agentique Événements – Livres / Rapports / Études … Annonce de l’élargissement de la collaboration AGORA. Des équipes de recherche sur la gouvernance de l’IA s’unissent pour développer AGORA Cette sélection, parfaitement partielle et partiale, de sujets proposés irrégulièrement à votre attention n’est possible que par le travail de veille et de partage réalisé en amont par différentes sources que je remercie. A votre disposition pour recueillir vos observations, suggestions, commentaires et … demandes de suspension d’envoi, bien évidemment. Avec mes cordiales salutations. Lionel Guillet Une précision – Les recherches ciblées sur les lettres de veille archivées sont désormais possibles par l’intermédiaire d’un widget sur la page d’accueil du site https://veillecyberland.wordpress.com/ Un mot-clé, sa validation, et le système vous affiche la liste des lettres qui le contiennent.Il suffit alors de cliquer sur le lien hypertexte de chacune des lettres pour les ouvrir et lancer une recherche par CTRL+F sur leur contenu. La transaction manque d’élégance, mais elle est efficace. Elle peut vous être utile pour une étude, pour préparer une intervention, une présentation, etc. À votre disposition pour recueillir vos observations, suggestions et commentaires sur cette information guillet.lionel@gmail.com

  • LLM propriétaires vs modèles sur-mesure : pourquoi River AI attire 1,1 milliard de dollars
    par Mariano R. le 12 août 2026 à 16h16

    La levée de 1,1 milliard de dollars réalisée par River AI bouscule les priorités des directions informatiques. Face aux limites des LLM fermés, le passage aux modèles IA sur-mesure devient alors le nouveau standard pour préserver la souveraineté des données d’entreprise et rationaliser les coûts technologiques. La startup River AI, fondée par l’ancien cofondateur de xAI Igor Babuschkin, vient de clore un tour d’amorçage de 1,1 milliard de dollars mené par General Catalyst et AMP PBC. Cette opération est soutenue conjointement par Nvidia Ventures et AMD Ventures. Elle témoigne ainsi la fin de l’hégémonie des LLM généralistes consommés via API au profit d’architectures personnalisées et totalement maîtrisées par les organisations. La fin du Cloud AI fermé et le basculement vers les modèles IA sur-mesure L’accès à l’IA par simple appel API auprès d’acteurs comme OpenAI ou Anthropic montre ses limites opérationnelles. Pour les grands comptes, la dépendance à des modèles propriétaires soulève trois obstacles critiques. Des coûts récurrents à la consommation qui explosent avec le passage à l’échelle. Une opacité totale sur les mises à jour des algorithmes. Ainsi qu’un risque permanent quant à la confidentialité de la propriété intellectuelle. Today, we're sharing that River AI has raised $1.1 billion, led by @generalcatalyst and @amppublic with strategic investment from @nvidia and @AMD. Additional investors include @ycombinator and @Temasek.We imagine a future where your AI works entirely for you and deeply aligns…— River AI (@river_ai_inc) August 11, 2026 Le modèle que propose River AI repose sur la réappropriation des poids des modèles (open-weight). Son infrastructure logicielle permet alors d’exécuter un entraînement par renforcement (RL) complexe et de l’adaptation à faible rang (LoRA). Cela se fait en seulement 15 à 20 minutes.  La jeune pousse lève donc le verrou de l’expertise d’infrastructure. Car les entreprises ne louent plus une intelligence distante. Elles entraînent, possèdent et déploient leurs propres algorithmes sur leurs infrastructures ou sur leur propre cloud. Critère d’évaluationLLM Propriétaires (API)Modèles IA Sur-Mesure (River AI)Modèle économiqueFacturation variable au jeton (OPEX exponentiel)Coûts d’entraînement maîtrisés (ROI 2x à 4x supérieur)Gouvernance & IPDonnées transmises à un tiers / Risque de fuiteDonnées confinées, propriété totale des poids du modèleSpécificité métierPrompt engineering limité par un modèle génériqueFine-tuning lourd par RL adapté aux processus internesDépendance vendorForte (Lock-in technologique)Nulle (Interopérabilité open-weight) L’approche de River AI répond directement aux contraintes de régulation imposées par l’UE AI Act et le RGPD. Cela élimine également la fuite de secrets d’affaires vers des serveurs mutualisés. Comment arbitrer entre API généraliste et modèle personnalisé ? Pour les directions informatiques, l’arbitrage ne consiste plus à choisir un fournisseur unique. Mais à segmenter la feuille de route logicielle selon la valeur stratégique des données.  Dans son entretien accordé au The New York Times, le fondateur de River AI souligne l’urgence de concevoir une IA qui travaille pour l’utilisateur. Plutôt que pour le laboratoire qui l’a entraînée. Les API de LLM généralistes conservent leur utilité pour des tâches bureautiques banalisées ou du prototypage rapide.  En revanche, dès qu’un processus touche au cœur de métier ou au déploiement d’agents autonomes, le passage aux modèles IA sur-mesure devient la seule option pérenne sur le plan de la sécurité et de la précision. L’argument économique plaide également en faveur de cette transition. River AI promet d’abaisser les coûts de post-entraînement de 50 % à 75 % par rapport aux solutions propriétaires fermées. Cette efficacité technique explique pourquoi des géants habituellement concurrents de l’infrastructure hardware, comme Nvidia et AMD, ont investi simultanément dans la jeune pousse. Les fabricants de puces anticipent ainsi une explosion de la demande en calcul pour alimenter des millions de modèles personnalisés exécutés localement chez les clients. La reconfiguration du marché des logiciels d’entreprise privilégie dorénavant l’autonomie algorithmique. Par conséquent, les décideurs IT ne doivent plus considérer l’IA comme un service externe souscrit à l’acte. Mais comme un actif immatériel stratégique qu’il convient d’entraîner, de posséder et de valoriser en interne. Cet article LLM propriétaires vs modèles sur-mesure : pourquoi River AI attire 1,1 milliard de dollars a été publié sur LEBIGDATA.FR.

  • Veille Cyber N608 – 10 août 2026
    par veillecybertb le 12 août 2026 à 13h30

    Veille hebdomadaire du 9 août 2026 CyberStratégie /CyberDéfense / CyberSécurité – Protection des données / RGPD – Intelligence artificielle … Lettre Cyber 608 L’actualité cyber du 3 au 9 août 2026 …… faits, chroniques et opinions, référentiels, séquences audio, séquences vidéo … selon vos centres d’intérêt, personnels ou professionnels, je vous laisse découvrir l’actualité de la semaine, dans ces domaines essentiels que sont … la CyberStratégie, la CyberSécurité, la protection des données personnelles et l’intelligence artificielle … sans prétention à l’exhaustivité et avec beaucoup de subjectivité, inévitable, bien évidemment. Une bonne semaine à vous. Sans oublier que je reste à l’écoute de vos commentaires et de vos observations guillet.lionel@gmail.com Ce qui a retenu mon attention dans l’actualité de cette semaine 4 août 2026. Un vol de 70, 100, 130 millions de dollars en bitcoins, les précisions divergent selon les sources, à cause d’un bug informatique du portefeuille ColdCare – Des cybercriminels font leurs courses chez Intermarché Drive. Près de 300 000 clients concernés. Noms, prénoms, adresses, N. de téléphone … les données personnelles habituelles pour du phishing efficace et de l’usurpation d’identité – La journaliste Léa Salamé et son compagnon, Raphaël Glucksmann, dans la revue de presse pour … une opération de désinformation russe évidemment … Informations Nommage des cyberattaquants : Google ajoute sa norme La cyber-série de l’été – volet 4 Pour des vacances supposées reposantes, on ne s’ennuie pas. Une série de Cédric CARTAU Management de la sécurité de l’Information Voir le RSSI comme un leader, pas un fusible Existe-t-il réellement une solution à la fatigue des RSSI ? Une étude d’Omdia et de l’ISSA (en) Une nouvelle étude révèle que 83 % des organisations adoptent l’IA pour la cybersécurité, mais les professionnels du secteur affirment que la tâche est devenue plus complexe, le communiqué de presse de l’ISSA (en) La vie et le quotidien des professionnels de la cybersécurité, l’étude [pdf] (en) Le RSSI ne décide pas du risque que l’entreprise accepte Cybersécurité et protection des données : la journalisation au cœur de la conformité “Ceux qui voient NIS2 comme une contrainte ont déjà pris du retard”. NIS2 et DORA placent la résilience au cœur de la cyber DORA et cybersécurité financière : Guide simple Les banques doivent maîtriser le risque des modèles d’IA, même si l’IA Act a été reporté à décembre 2027 Open source : la Fondation Eclipse et l’OWASP unissent leurs recommandations avant l’échéance CRA du 11 septembre GitHub prend des mesures pour éviter que les pires cyberattaques de ces dernières années ne se répètent pas L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) publie de nouvelles directives SBOM (en) La CISA, les agences fédérales et leurs partenaires internationaux mettent à jour les directives SBOM avec de nouveaux champs de données afin de renforcer la sécurité de la chaîne d’approvisionnement logicielle (en) Les Éléments minimaux pour une nomenclature logicielle (SBOM) 2026 (en) Technique. EtherHiding : la Block Chain au service des Cyber Attaquants Et puis, dans la vie personnelle comme dans la vie professionnelle Immense fuite de données chez Intermarché, 2 millions de clients concernés : voici les bons réflexes à adopter (voir également les informations sur l’incident dans la rubrique “Des nouvelles du CyberFront”) Un mail vous informe d’un abonnement en mentionnant votre IBAN, attention à cette nouvelle arnaque La lettre d’information de l’Office fédéral de la cybersécurité suisse du mois d’août, ses informations et recommandations pratiques Veille de veille(s) Le bulletin d’actualité du 3 août du CERT-FR, un retour sur “les vulnérabilités significatives de la semaine passée pour souligner leurs criticités” Le bulletin de cybersécurité 26-08– Juillet 2026 du CERT-EU, le Centre de réponse aux urgences informatiques de l’Union européenne (en) Cybersécurité : 10 actualités majeures du 2 août 2026 (dont Anthropic), un hebdo de Marc BARBEZAT Alertes zero-day : 11 vulnérabilités critiques du 3 août 2026 (dont Google Chrome) un autre hebdo de Marc BARBEZAT La protection des données personnelles – RGPD / GDPR le règlement européen et plus … Anonymisation des données, un cadre complété et opérationnel Les problématiques des (r)évolutions numériques en cours L’IA détruira moins d’emplois que l’incapacité à s’y adapter ! Des nouvelles du CyberFront Une cyberattaque vise plus de 30 réseaux d’eau Des attaques contre une compagnie des eaux du Minnesota révèlent les cyber-risques du secteur (voir aussi la lettre de veille du 2 août) 200 000 appareils piratés : ce botnet utilise la blockchain pour brouiller les pistes Les chercheurs alertent sur Dysphoria, un botnet qui contrôle déjà 200 000 appareils et se sert de la blockchain pour résister aux tentatives de neutralisation Plus de 110 millions de dollars en Bitcoin volés par des pirates à cause d’une erreur de codage Plus de 100 millions de dollars de bitcoins dérobés à cause de “clés” faciles à deviner: l’incident de Coldcard relance le débat sur les portefeuilles cryptos “froids” “Des années d’économies, envolées” : après quatre jours de piratage Bitcoin, Coinkite reconnaît l’ampleur du désastre Coldcard Une faille dans un portefeuille matériel Coldcard serait à l’origine du vol de 70 millions de dollars de bitcoins en 41 minutes (en) Houston, Atlanta, Microsoft piratés ? ExfilSquad expose des données CRM municipales Les pirates d’ExfilSquad divulguent les informations de plus de 100 000 policiers et membres du personnel de la police britannique (en) Cyberattaques Iraniennes : Israël Dévoile L’ampleur De La Menace Quotidienne Liechtenstein: les données d’environ 31.000 entités juridiques piratées Intermarché victime d’une cyberattaque, près de 300.000 clients concernés par une fuite de données Intermarché victime d’une cyberattaque : des données personnelles de clients du Drive compromises Traduite en plusieurs langues, une intox visant Léa Salamé et Raphaël Glucksmann manque sa cible ? Matière à réflexions … Vous trouverez ci-dessous un carrousel complété pour un total de 20 ressources (livres, rapports, podcasts) afin de continuer à s’informer sur les sujets d’influence, manipulations de l’information, lutte informationnelle…. cet été ! … un post et un carrousel de Chloé DEBIEVE sur LinkedIn Études, enquêtes et référentiels Une étude Proofpoint révèle que pour 65 % des organisations françaises touchées par des rançongiciels, l’IA a rendu les attaques plus efficaces Rançongiciels : le paiement n’arrête pas l’extorsion Ransomware : quand l’IA rend l’attaque indétectable pour 4 salariés sur 10 Séminaires – Conférences – Journées Du 10 au 13 septembre 2026, la DGA et le Campus OSINT lancent un CTF 100% OSINT ouvert à tous … le post sur LinkedIn Intelligence artificielle, sécurité et plus … IA au service de la sécurité … ou pas L’IA exploite des failles potentielles (en) “Aucun risque pour la sécurité” : comment une faille critique notée 10/10 s’est révélée être une pure invention de l’IA Des designers créent une police d’écriture gratuite pour lutter contre le scraping des IA (et c’est open-source) IA : surprise, encore des modèles qui font ce qu’on leur demande Les failles de sécurité détectées par l’IA ne s’avèrent pas plus faciles à exploiter, malgré le battage médiatique. Seulement 1,3 % d’entre elles font l’objet d’attaques réelles, selon une étude Pour se protéger du pillage, l’IA devient plus opaque … un post de Vincent MARET sur LinkedIn Détection et prévention des attaques par distillation, un article d’Anthropic (en) L’attaque de l’agent rebelle d’OpenAI ne s’est pas limitée à Hugging Face : voici ce que nous savons Voici comment l’agent d’OpenAI s’est échappé : libéré par des humains à la suite d’une série d’événements qui auraient pu tout à fait être évités (voir également le sujet dans les dernières lettres) L’intrusion des modèles d’OpenAI dans la plateforme Hugging Face stimule des initiatives en faveur des systèmes d’IA à poids ouverts, et Microsoft redéfinit sa vision de la sécurité avec Project Perception, la fin de l’article est réservé aux abonnés Un modèle d’OpenAI a piraté Hugging Face ? Anthropic rétorque aussitôt que Claude a déjà fait mieux en piratant trois entreprises d’un coup Il n’y a pas qu’OpenAI : Anthropic explique que Claude aussi peut partir en sucette (voir aussi la lettre de veille du 2 août) L’explosion des vulnérabilités vues par les modèles frontières : industrialisation de la découverte autonome des failles zero-day dans les logiciels open-source, une étude Unit42 (en) Interrogations / Perspectives / Prospectives Intelligence artificielle: “Le niveau de sophistication des modèles a augmenté bien au-delà de la capacité des humains” Les géants américains de la tech ont déjà investi plus de 1 100 milliards de dollars dans l’IA : la rentabilité devient le véritable enjeu Information AI Office : qui sont les gendarmes de l’IA au sein de l’UE, un article dans le contexte … Les nouvelles règles de l’UE sur l’IA entrent en vigueur : ce qu’il faut savoir AI Act : transparence obligatoire, audits renforcés et sanctions, l’Europe serre la vis sur l’IA générative AI Act : clés et ressources pour se mettre en conformité La mention “généré par IA” devient obligatoire dans l’UE, accès abonnés LeMonde Des drones chinois discrètement dopés à l’IA américaine: comment la Chine exploite les modèles d’intelligence artificielle des États-Unis pour renforcer ses capacités militaires “Un vol révolutionnaire” qui pourrait bien “redéfinir” la guerre du futur: pour la première fois, l’armée américaine a fait voler un F-16 entièrement grâce à l’IA Santé Ce qu’il faut savoir sur l’utilisation par Doctolib de vos données personnelles Doctolib va entraîner son IA avec vos données de santé : le clic à faire avant fin août Vos données Doctolib peuvent servir à un projet d’IA, mais vous pouvez refuser Enseignement 5 raisons de suivre le MOOC “Pratiquer l’IA utile” proposé par le Conservatoire national des arts et métiers À la recherche de l’Intelligence Artificielle, une autre formation en ligne ouverte à tous proposée par l’Université Jean MONNET de Saint-Étienne Recherche, développement et application Du vibe coding au brain fry : la nouvelle fatigue qui terrasse les devs OpenAI promeut son prochain modèle Astra avec la résolution de 10 problèmes de maths ChatGPT résout 10 grands problèmes de maths, mais il y a un souci considérable qui émerge OpenAI présente Astra, son prochain modèle d’IA majeur, après la résolution de 10 problèmes mathématiques de longue date (en) DeepSeek : sa nouvelle IA est de très loin la moins chère à exploiter parmi les modèles avancés Entreprises – Économie – Business IA en entreprise : un mois de juillet à hauts risques, à quelques jours d’une nouvelle phase de l’AI Act Événements – Livres / Rapports / Études … AI gigafactories : les détails de l’appel d’offres (voir aussi les lettres de veille du 30 juillet et 2 août) Cyber et IA, le CIGREF acte la fin de la défense à vitesse humaine (voir aussi les lettres de veille du 23 et 26 juillet et du 2 août) 6 août 2026. Nous ne sommes même pas encore à l’avant-veille des élections et déjà (pour s’entraîner, tester, agacer, manipuler …?) les campagnes de désinformation se multiplient ; elles sont d’origine russe évidemment – Recherche d’autonomie et volonté de tromperie de la part des modèles d’IA d’Open AI et Anthropic selon l’AISI, l’Institut britannique de sécurité de l’IA, dans des tests menés par l’Institut … A(ré)écouter – A (re)voir Désinformation et propagande : l’Europe comme terrain de jeu des ingérences étrangères sur France culture dans “L’invité(e) des Matins d’été” (voir les informations dans la rubrique “Des nouvelles du cyberfront) Management de la sécurité de l’Information Top départ pour le Cyber Resilience Act Europe, le “Plan d’action cybersécurité et IA” pour répondre aux risques et exploiter les possibilités … un post Françoise HALPER (voir aussi la lettre de veille du 9 juillet) L’UE a mis en œuvre de nouveaux pouvoirs lui permettant d’infliger des amendes ou d’imposer des restrictions aux modèles d’IA, exiger des évaluations de ces modèles ou restreindre leur accès au marché européen, la fin de l’article est réservé aux abonnés Comment le Centre canadien pour la cybersécurité a utilisé l’IA de pointe pour accélérer l’ingénierie des détections Bulletin sur l’isolation des systèmes essentiels, des conseils en matière de cybersécurité sur l’isolation de systèmes de technologie opérationnelle (TO) essentiels de la part du Centre canadien pour la cybersécurité et de ses partenaires. Également, toujours proposé par le Centre … Bulletin sur les éléments de base d’une nomenclature logicielle, un bulletin sur les éléments de base d’une nomenclature logicielle (SBOM) Le secteur du voyage vers la décentralisation des données pour plus de résilience Participer à la conception des services de cybersécurité de demain en Europe, un message du Centre de cybersécurité belge, un appel à participation au projet de l’ENISA, l’Agence de l’Union européenne pour la cybersécurité (voir aussi les lettres de veille du 28 juillet et du 2 août) Anatomie de deux failles critiques du bulletin CERT-FR, Ruby on Rails et Arista VeloCloud Orchestrator Et puis, dans la vie personnelle comme dans la vie professionnelle Comment se débarrasser d’un phishing et sécuriser ses comptes Veille de veille(s) La newsletter hebdomadaire Threat Landscape Intrinsec du 6 août 2026 La Veille cyber hebdomadaire N.607 est en ligne, un retour sur la semaine du 27 juillet au 2 août 2026, sans oublier son extrait dédié intelligence artificielle La protection des données personnelles – RGPD / GDPR le règlement européen et plus … Puis-je demander à supprimer des données me concernant figurant dans un article de presse diffusé en ligne ? La réponse de la CNIL Collège de la CNIL : 5 nouveaux membres nommés le 2 août 2026 Les problématiques des (r)évolutions numériques en cours L’IA détecte les failles plus vite que les humains ne peuvent les corriger : comment les RSSI doivent s’adapter Souveraineté numérique — épisode 3/6 : Crédits cloud, licences étudiantes : comment la gratuité fabrique la dépendance (voir aussi la lettre de veille du 30 juillet) Des nouvelles du CyberFront Ingérences étrangères : “Faut-il interdire la plateforme X ?” sur France24 Présidentielle 2027 : les ingérences russes s’intensifient à l’approche du scrutin et visent plusieurs candidats Édouard Philippe, Raphaël Glucksmann, Gabriel Attal… À huit mois de la présidentielle, les ingérences russes se multiplient Edouard Philippe, Raphaël Glucksmann, Gabriel Attal pris pour cibles par des ingérences russes : pourquoi il peut être contreproductif de dénoncer ces opérations, accès abonnés LeMonde Raphaël Glucksmann confirme avoir été la cible d’une opération de désinformation russe “Tout y est faux” : une opération d’ingérence russe vise Raphaël Glucksmann et Léa Salamé, en usurpant les noms de journalistes Présidentielle 2027 : Gabriel Attal visé par “une ingérence en provenance de Russie” Ingérences russes à la présidentielle : comment les faux contenus visent à fragiliser la confiance autour de Gabriel Attal Cyberattaque grandeur nature : le G7 teste enfin sa coordination réelle. Le groupe d’experts cybersécurité du G7 conduit avec succès son exercice de coordination transfrontière 2026 dans le secteur financier (voir aussi la lettre de veille du 2 août) “Une propagation très active” : un ver informatique frappe keyv, le package NPM présent dans des millions de projets web Plus de 1 300 paquets contaminés dans NPM : Shai-Hulud “de retour” avec ChainDrop, accès abonnés Next Compromission de la chaîne d’approvisionnement ChainDrop : Anatomie d’un ver à propagation automatique, une analyse du Groupe recherche de Microsoft (en) Audit de sécurité COLDCARD : une attaque de phishing installe un outil d’accès à distance (en) (voir aussi la lettre de veille du 4 août) États-Unis. L’enquête fédérale se poursuit alors qu’une campagne de cyberattaques menée dans plusieurs États et ciblant les systèmes OT s’étend aux services publics d’eau américains (en) Russie : des dizaines de VPN bloqués en amont des élections Suisse. Cyberattaque contre l’Office fédéral de l’informatique et de la télécommunication, l’OFIT : 200 comptes compromis après l’exploitation de failles SharePoint Cyberattaque contre les serveurs SharePoint Matière à réflexions Comment renforcer la lutte contre les fake news ? Études, enquêtes et référentiels Le magazine “Crise et résilience” met en ligne une série de 14 dossiers sur la préparation et la gestion de crise Réservations d’été : Kaspersky détecte 43 millions de cybermenaces en France et alerte sur les pièges du “re-phishing” Intelligence artificielle, sécurité et plus … IA au service de la sécurité … ou pas “L’IA est à la fois une arme cybernétique et une cible de premier plan”, met en garde CrowdStrike OpenAI, Google, Anthropic, Microsoft et Amazon alliés dans la sécurisation des IA, un article LeMagIT accessible sur simple inscription Bug bounty : Microsoft verse 20 millions de dollars, un record dopé par l’IA L’IA vient de découvrir les bugs qui nous ont échappé pendant des décennies. Et maintenant ? (en) L’IA réduit le délai entre la faille et son exploitation C’est reparti : des agents IA d’Anthropic et OpenAI ont dépassé les bornes en plein test de sécurité. Des IA qui n’aiment pas les limites IA : Mythos 5 d’Anthropic crée de fausses identités lors d’un test au Royaume-Uni Ils ont entrepris des actions autonomes et non autorisées sur internet: les modèles d’OpenAI et d’Anthropic ont tenté de tromper des humains lors d’un test de cybersécurité Une IA a manipulé un développeur sous de fausses identités : “du jamais vu” pour l’institut de sécurité britannique Les agents d’OpenAI et d’Anthropic AI ont ciblé de vraies personnes et de vrais systèmes lors de tests de cybersécurité (en) Des chercheurs en IA ont laissé leurs modèles sans contrôle – puis ont observé comment ils tentaient d’ajouter un logiciel malveillant à un projet FOSS (en) Rapport d’incident : comportement non autorisé d’un agent lors de tests de cybersécurité, le compte-rendu des travaux de l’institut britannique de sécurité de l’IA (AISI) (en) “Bon sang, le lecteur a les droits admin ?” : OpenAI révèle le forum secret que ses agents ont créé avant de pirater Hugging Face. La frise chronologique Meta AI a accédé à Internet lors d’un test et s’attaque à un système tiers Ce que nous apprennent les évasions de modèles sur les risques à venir Contourner les garde-fous de l’IA est tellement facile qu’un débutant en script kiddies pourrait le faire (en) Google touché par une première : un agent IA a été détourné pour en piéger un autre Interrogations / Perspectives / Prospectives Intelligence artificielle : l’illusion du contrôle, un éditorial LeMonde L’IA est incapable de produire quelque chose de nouveau, et c’est un chercheur de Google DeepMind qui le dit Le cabinet de conseil PwC, leader dans son domaine, pris en flagrant délit d’utilisation de l’IA dans un rapport sur le “leadership éclairé” consacré à l’IA, a produit un document d’entreprise rempli d’hallucinations bizarres. Les rapports sur l’IA portaient l’empreinte de l’IA partout (en) Information En un an, qu’a produit le Conseil de l’IA et du numérique ? Retour sur les principaux livrables publics que le Conseil national de l’IA et du numérique a produits depuis son installation il y a un an 10 Bits : La liste critique de l’actualité des données du 25 au 31 juillet (en) Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft), un hebdo de Marc BARBEZAT Recherche, développement et application Un passionné réussit à déverrouiller le BIOS de son ordinateur portable à l’aide de Claude Code. L’IA a contourné les contrôles de signature RSA-2048 et révélé 55 paramètres cachés Mistral AI change le fond et la forme pour la modération de contenu Mistral met en open source Shieldstral, un système de contrôle de sécurité multimodal 3B acceptant des politiques en langage naturel à l’inférence, pour évaluer les textes et les images sans réentraînement Alibaba lance Qwen 3.8-Max, son plus grand modèle d’IA à ce jour, capable de traiter du texte, des images et des vidéos, une nouvelle référence pour le codage, la recherche et les tâches à long terme Meta lance Muse Code, son IA capable d’écrire des logiciels de façon autonome Événements – Livres / Rapports / Études … L’hécatombe emploi IA ne touche pas que les développeurs informatiques, d’autres métiers à cols blancs comme le service client sont concernés, d’après divers rapports dont un de l’OCDE 9 août 2026. Désinformation russe en période électorale, il n’y a pas que la France, l’Allemagne aussi – La Mutuelle générale de prévoyance, l’Agence nationale pour la formation professionnelle des adultes, l’AFPA, un service d’aide à domicile, les armureries Lavaux (les détenteurs d’armes de nouveau exposés) … décidément les cybercriminels ne prennent pas de vacances – La grande évasion des modèles d’IA de pointe continue, cette fois, c’est le chinois Kimi K3 … A(ré)écouter – A (re)voir Cyberattaques : la France est-elle une “passoire numérique” ? Dans “Le magazine du week-end” de France culture Un milliard d’identifiants français sur le darkweb (voir également bien sûr la rubrique “Des nouvelles du front” 72 heures avant le silence. Quand l’information devient une arme. Présidentielle : ZATAZ vous plonge au cœur d’une opération numérique qui pourrait vous piéger. ZATAZ propose une fiction d’anticipation consacrée aux opérations numériques, à la manipulation informationnelle et aux techniques d’investigation Informations L’ANSSI renforce son engagement dans le Pacifique aux côtés du réseau PaCSON Management de la sécurité de l’Information NIS2 et DORA imposent une résilience vraiment opérationnelle La filière aéronautique veut renforcer sa cyberdéfense pour faire face à l’essor des menaces, accès abonnés LeMonde Souveraineté numérique : la face cachée du plan IA à 655 millions d’euros. L’État investit 655 M€ pour équiper ses agents d’assistants IA … Boîte à outils de cybersécurité pour les conseils d’administration proposé par le NCSC, le Centre national de cybersécurité britannique (en) Les indicateurs cyber au cœur des préoccupations des dirigeants Sécurité de l’IA une compétence clé pour innover sans risque Le RSSI, nouveau décideur clé des achats IT … Et puis, dans la vie personnelle comme dans la vie professionnelle Une nouvelle arnaque débarque… et cette fois, elle n’est pas numérique les fraudeurs reviennent désormais à une méthode beaucoup plus traditionnelle : la fausse contravention envoyée directement dans votre boîte aux lettres … un post de Céline ULRIC-GERVAISE sur LinkedIn Cyberattaque Intermarché: si vous êtes client, voici ce qu’il faut vérifier dans les prochains jours Il y a 5 jours, on mettait en ligne Le Mystère de la Fleur de Verre, notre escape game pour apprendre à vérifier les informations… un post “C’est vrai ça ?” sur LinkedIn Veille de veille(s) Cyber actualités ZATAZ de la semaine du 3 au 9 août 2026 Le désastre Coldcard, un forum secret d’agents IA et les tireurs français encore exposés : on vous raconte la semaine, la semaine Numerama Sur LinkedIn, la lettre de veille hebdomadaire de Francis BRUCKMANN, Administrateur de l’ARCSI, concernant la semaine 32 (du 3 au 9 août) et rapportant les faits marquants en sécurité et technologies de l’Information RadioCSIRT : le podcast cybersécurité quotidien de Marc-Frédéric GOMEZ La protection des données personnelles – RGPD / GDPR le règlement européen et plus … La Californie invente le bouton qui manque au RGPD “Doctolib est meilleur en cybersécurité que l’État” : sur RTL, le fondateur de Doctissimo Laurent Alexandre assure qu’il n’y a “aucun risque” de fuite de données médicales avec le projet IA de la plateforme Les problématiques des (r)évolutions numériques en cours Un mot de passe qui fuite, on le change. Un visage qui fuite, non L’IA propulse les organisations criminelles internationales dans un paradis de la fraude (en) Des nouvelles du CyberFront Rançongiciels : 43 revendications ciblent la France Les attaques de ransomware explosent alors que le monde est distrait par l’IA (en) L’ingérence informationnelle teste le terrain électoral français Présidentielle 2027 : Gabriel Attal porte plainte “pour une ingérence numérique extérieure” et “en provenance de Russie” Présidentielle 2027 : Glucksmann, Attal, Philippe… les ingérences russes s’invitent dans la campagne, accès abonnés LeMonde Le parquet de Paris ouvre une enquête sur des soupçons d’ingérence russe visant Raphaël Glucksmann Guerre de désinformation russe : les élections municipales allemandes prises pour cible Élections en Allemagne : la nouvelle offensive de désinformation russe Allemagne: le chancelier Friedrich Merz visé par une campagne de désinformation russe Les arnaques les plus diaboliques reposent-elles sur la confiance? Des hackers utilisent le “vishing” pour pirater et faire chanter des grandes entreprises financières américaines comme Moody’s, Blackstone ou Apollo Pourquoi les pirates informatiques s’intèressent-ils soudain aux systèmes de distribution d’eau américains? (voir aussi les lettres de veille du 2,4 et 6 août) Il s’infiltre dans des smartphones et ordinateurs pour dérober des messages, des mots de passe ou des données de localisation: un logiciel espion chinois détecté dans plusieurs pays européens et aux États-Unis LightSpy : un spyware lié à la Chine cible 13 pays, dont plusieurs pays européens La Chine lance une enquête sur la cybersécurité des produits de Palo Alto Networks Etats-Unis : Le logiciel de référence stockant les preuves ADN des enquêtes criminelles serait vulnérable au piratage “Le capitaine a perdu le contrôle du navire” : des passagers hackent le système informatique du bateau et sèment la panique Levi Strauss révèle une faille de cybersécurité dans un contexte de vague d’attaques généralisée Des cibles françaises au cœur d’une plateforme cybercriminelle Lyon. Victimes d’un “incident de cybersécurité”, les Hospices Civils de Lyon redoutent un “vol de données personnelles Les HCL victimes d’une cyberattaque chez un prestataire, des données de professionnels potentiellement dérobées Cyberattaque contre Intermarché : le parquet de Paris ouvre une enquête après la fuite des données de 300 000 clients Les tireurs français à nouveau dans le viseur des cybercriminels : Armurerie Lavaux annonce une fuite de données spectaculaire Détenteurs d’armes à nouveau dans le viseur : l’Armurerie Lavaux confirme une cyberattaque Piratage de la Mutuelle Générale de Prévoyance Cyberattaque contre Le Lien Autonomie un service d’aide et d’accompagnement à domicile Piratage de l’AFPA, l’Agence nationale pour la formation professionnelle des adultes Matière à réflexions Cyber 2026 : et si la menace changeait de nature…, une analyse à partir du rapport sur la cybercriminalités 2026 du ministère de l’intérieur Séminaires – Conférences – Journées Les Assises : le rendez-vous des experts de la cybersécurité du 7 au 10 octobre 2026 à Monaco pour leur 26e édition Intelligence artificielle, sécurité et plus … IA au service de la sécurité … ou pas Les laboratoires d’IA rivalisent désormais… d’évasions C’est reparti : le modèle d’IA chinois Kimi K3 s’est lui aussi échappé d’un environnement de test. Rebelote L’un des modèles d’IA les plus puissants de Chine s’est échappé de son confinement (en) Super article de Wired… qui montre que ça devient difficile de nier les enjeux de sécurité qui apparaissent avec l’avènement des modèles frontières … un post de Gilles BABINET sur LinkedIn Déjà vu ? L’IA de Meta s’échappe du laboratoire de test dans Hacking Joyride (en) OpenAI mise en demeure par 15 procureurs généraux américains, suite au grave incident de cybersécurité impliquant Hugging Face … un post de David B. sur LinkedIn Les modèles d’IA d’OpenAI ont échangé des astuces de piratage sur un forum de discussion clandestin avant de mener des cyberattaques contre Hugging Face. OpenAI admet que “les modèles d’IA aiment tricher”, la fin de l’article est réservée aux abonnés L’injection de prompts n’est pas le problème, ce sont les frameworks d’agents d’IA (en) L’IA échoue à corriger correctement des failles logicielles dans 74 % des cas L’IA peine à corriger les vulnérabilités sans la supervision d’un humain (en) Les correctifs générés par l’IA échouent la moitié du temps (en) IA : les cyberattaques autonomes sont un tournant majeur pour la sécurité informatique Une faille fondamentale rend les grands modèles de langage (LLM) extrêmement vulnérables aux attaques, les LLM ne voyant qu’un flux continu de texte dans lequel les instructions se mélangent aux réponses, la fin de l’article est réservée aux abonnés. Pourquoi cette attaque par ransomware entièrement automatisée donne des cauchemars aux chercheurs (voir aussi les lettres de veille du 7, 9, 12 et 21 juillet sur l’agent IA JadePuffer) Détournement de jetons : des cybercriminels pourraient voler vos ressources d’IA, analyse proposée par Unit42 (en) Aucune solution parfaite aux failles d’injection d’invites de navigateur IA (en) Interrogations / Perspectives / Prospectives “La guerre des robots” : les armées françaises pas prêtes Les grands dirigeants peinent à bien utiliser l’IA Qui est responsable lorsque l’IA devient incontrôlable ? Les avocats y voient de nouveaux risques Information Les géants de la tech s’engagent sur plus de 1 000 milliards de dollars de loyers pour soutenir la course à l’IA 10 Bits : La liste critique de l’actualité des données du 1er au 7 août (en) Santé Des scientifiques ont créé les premiers virus conçus par l’IA, une avancée majeure qui suscite l’espoir de nouveaux médicaments, mais aussi des inquiétudes concernant la sécurité Un avis en quelques secondes à partir d’une simple photo : une start-up espagnole utilise l’IA pour diagnostiquer les affections cutanées Enseignement On vous explique le RAG : la mécanique invisible derrière chaque source citée par une IA Recherche, développement et application Meta entre dans la guerre du codage IA avec Muse Spark 1.2 et Muse Code, dotés d’agents d’arrière-plan asynchrones persistants (en) Avec Shieldstral, Mistral AI se lance dans la modération multimodale Entreprises – Économie – Business Gouvernance de l’IA en entreprise face au défi de la vitesse Récap été 2026 — IA en entreprise : les fondations avant les modèles. Un récap InformatiqueNews d’entretiens menés par Guy HERVIER autour de l’intelligence artificielle agentique Événements – Livres / Rapports / Études … Annonce de l’élargissement de la collaboration AGORA. Des équipes de recherche sur la gouvernance de l’IA s’unissent pour développer AGORA Cette sélection, parfaitement partielle et partiale, de sujets proposés irrégulièrement à votre attention n’est possible que par le travail de veille et de partage réalisé en amont par différentes sources que je remercie. A votre disposition pour recueillir vos observations, suggestions, commentaires et … demandes de suspension d’envoi, bien évidemment. Avec mes cordiales salutations. Lionel Guillet Une précision – Les recherches ciblées sur les lettres de veille archivées sont désormais possibles par l’intermédiaire d’un widget sur la page d’accueil du site https://veillecyberland.wordpress.com/ Un mot-clé, sa validation, et le système vous affiche la liste des lettres qui le contiennent.Il suffit alors de cliquer sur le lien hypertexte de chacune des lettres pour les ouvrir et lancer une recherche par CTRL+F sur leur contenu. La transaction manque d’élégance, mais elle est efficace. Elle peut vous être utile pour une étude, pour préparer une intervention, une présentation, etc. À votre disposition pour recueillir vos observations, suggestions et commentaires sur cette information guillet.lionel@gmail.com

  • Veille Cyber N608 – 10 août 2026
    par veillecybertb le 12 août 2026 à 13h30

    Veille hebdomadaire du 9 août 2026 CyberStratégie /CyberDéfense / CyberSécurité – Protection des données / RGPD – Intelligence artificielle … Lettre Cyber 608 L’actualité cyber du 3 au 9 août 2026 …… faits, chroniques et opinions, référentiels, séquences audio, séquences vidéo … selon vos centres d’intérêt, personnels ou professionnels, je vous laisse découvrir l’actualité de la semaine, dans ces domaines essentiels que sont … la CyberStratégie, la CyberSécurité, la protection des données personnelles et l’intelligence artificielle … sans prétention à l’exhaustivité et avec beaucoup de subjectivité, inévitable, bien évidemment. Une bonne semaine à vous. Sans oublier que je reste à l’écoute de vos commentaires et de vos observations guillet.lionel@gmail.com Ce qui a retenu mon attention dans l’actualité de cette semaine 4 août 2026. Un vol de 70, 100, 130 millions de dollars en bitcoins, les précisions divergent selon les sources, à cause d’un bug informatique du portefeuille ColdCare – Des cybercriminels font leurs courses chez Intermarché Drive. Près de 300 000 clients concernés. Noms, prénoms, adresses, N. de téléphone … les données personnelles habituelles pour du phishing efficace et de l’usurpation d’identité – La journaliste Léa Salamé et son compagnon, Raphaël Glucksmann, dans la revue de presse pour … une opération de désinformation russe évidemment … Informations Nommage des cyberattaquants : Google ajoute sa norme La cyber-série de l’été – volet 4 Pour des vacances supposées reposantes, on ne s’ennuie pas. Une série de Cédric CARTAU Management de la sécurité de l’Information Voir le RSSI comme un leader, pas un fusible Existe-t-il réellement une solution à la fatigue des RSSI ? Une étude d’Omdia et de l’ISSA (en) Une nouvelle étude révèle que 83 % des organisations adoptent l’IA pour la cybersécurité, mais les professionnels du secteur affirment que la tâche est devenue plus complexe, le communiqué de presse de l’ISSA (en) La vie et le quotidien des professionnels de la cybersécurité, l’étude [pdf] (en) Le RSSI ne décide pas du risque que l’entreprise accepte Cybersécurité et protection des données : la journalisation au cœur de la conformité “Ceux qui voient NIS2 comme une contrainte ont déjà pris du retard”. NIS2 et DORA placent la résilience au cœur de la cyber DORA et cybersécurité financière : Guide simple Les banques doivent maîtriser le risque des modèles d’IA, même si l’IA Act a été reporté à décembre 2027 Open source : la Fondation Eclipse et l’OWASP unissent leurs recommandations avant l’échéance CRA du 11 septembre GitHub prend des mesures pour éviter que les pires cyberattaques de ces dernières années ne se répètent pas L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) publie de nouvelles directives SBOM (en) La CISA, les agences fédérales et leurs partenaires internationaux mettent à jour les directives SBOM avec de nouveaux champs de données afin de renforcer la sécurité de la chaîne d’approvisionnement logicielle (en) Les Éléments minimaux pour une nomenclature logicielle (SBOM) 2026 (en) Technique. EtherHiding : la Block Chain au service des Cyber Attaquants Et puis, dans la vie personnelle comme dans la vie professionnelle Immense fuite de données chez Intermarché, 2 millions de clients concernés : voici les bons réflexes à adopter (voir également les informations sur l’incident dans la rubrique “Des nouvelles du CyberFront”) Un mail vous informe d’un abonnement en mentionnant votre IBAN, attention à cette nouvelle arnaque La lettre d’information de l’Office fédéral de la cybersécurité suisse du mois d’août, ses informations et recommandations pratiques Veille de veille(s) Le bulletin d’actualité du 3 août du CERT-FR, un retour sur “les vulnérabilités significatives de la semaine passée pour souligner leurs criticités” Le bulletin de cybersécurité 26-08– Juillet 2026 du CERT-EU, le Centre de réponse aux urgences informatiques de l’Union européenne (en) Cybersécurité : 10 actualités majeures du 2 août 2026 (dont Anthropic), un hebdo de Marc BARBEZAT Alertes zero-day : 11 vulnérabilités critiques du 3 août 2026 (dont Google Chrome) un autre hebdo de Marc BARBEZAT La protection des données personnelles – RGPD / GDPR le règlement européen et plus … Anonymisation des données, un cadre complété et opérationnel Les problématiques des (r)évolutions numériques en cours L’IA détruira moins d’emplois que l’incapacité à s’y adapter ! Des nouvelles du CyberFront Une cyberattaque vise plus de 30 réseaux d’eau Des attaques contre une compagnie des eaux du Minnesota révèlent les cyber-risques du secteur (voir aussi la lettre de veille du 2 août) 200 000 appareils piratés : ce botnet utilise la blockchain pour brouiller les pistes Les chercheurs alertent sur Dysphoria, un botnet qui contrôle déjà 200 000 appareils et se sert de la blockchain pour résister aux tentatives de neutralisation Plus de 110 millions de dollars en Bitcoin volés par des pirates à cause d’une erreur de codage Plus de 100 millions de dollars de bitcoins dérobés à cause de “clés” faciles à deviner: l’incident de Coldcard relance le débat sur les portefeuilles cryptos “froids” “Des années d’économies, envolées” : après quatre jours de piratage Bitcoin, Coinkite reconnaît l’ampleur du désastre Coldcard Une faille dans un portefeuille matériel Coldcard serait à l’origine du vol de 70 millions de dollars de bitcoins en 41 minutes (en) Houston, Atlanta, Microsoft piratés ? ExfilSquad expose des données CRM municipales Les pirates d’ExfilSquad divulguent les informations de plus de 100 000 policiers et membres du personnel de la police britannique (en) Cyberattaques Iraniennes : Israël Dévoile L’ampleur De La Menace Quotidienne Liechtenstein: les données d’environ 31.000 entités juridiques piratées Intermarché victime d’une cyberattaque, près de 300.000 clients concernés par une fuite de données Intermarché victime d’une cyberattaque : des données personnelles de clients du Drive compromises Traduite en plusieurs langues, une intox visant Léa Salamé et Raphaël Glucksmann manque sa cible ? Matière à réflexions … Vous trouverez ci-dessous un carrousel complété pour un total de 20 ressources (livres, rapports, podcasts) afin de continuer à s’informer sur les sujets d’influence, manipulations de l’information, lutte informationnelle…. cet été ! … un post et un carrousel de Chloé DEBIEVE sur LinkedIn Études, enquêtes et référentiels Une étude Proofpoint révèle que pour 65 % des organisations françaises touchées par des rançongiciels, l’IA a rendu les attaques plus efficaces Rançongiciels : le paiement n’arrête pas l’extorsion Ransomware : quand l’IA rend l’attaque indétectable pour 4 salariés sur 10 Séminaires – Conférences – Journées Du 10 au 13 septembre 2026, la DGA et le Campus OSINT lancent un CTF 100% OSINT ouvert à tous … le post sur LinkedIn Intelligence artificielle, sécurité et plus … IA au service de la sécurité … ou pas L’IA exploite des failles potentielles (en) “Aucun risque pour la sécurité” : comment une faille critique notée 10/10 s’est révélée être une pure invention de l’IA Des designers créent une police d’écriture gratuite pour lutter contre le scraping des IA (et c’est open-source) IA : surprise, encore des modèles qui font ce qu’on leur demande Les failles de sécurité détectées par l’IA ne s’avèrent pas plus faciles à exploiter, malgré le battage médiatique. Seulement 1,3 % d’entre elles font l’objet d’attaques réelles, selon une étude Pour se protéger du pillage, l’IA devient plus opaque … un post de Vincent MARET sur LinkedIn Détection et prévention des attaques par distillation, un article d’Anthropic (en) L’attaque de l’agent rebelle d’OpenAI ne s’est pas limitée à Hugging Face : voici ce que nous savons Voici comment l’agent d’OpenAI s’est échappé : libéré par des humains à la suite d’une série d’événements qui auraient pu tout à fait être évités (voir également le sujet dans les dernières lettres) L’intrusion des modèles d’OpenAI dans la plateforme Hugging Face stimule des initiatives en faveur des systèmes d’IA à poids ouverts, et Microsoft redéfinit sa vision de la sécurité avec Project Perception, la fin de l’article est réservé aux abonnés Un modèle d’OpenAI a piraté Hugging Face ? Anthropic rétorque aussitôt que Claude a déjà fait mieux en piratant trois entreprises d’un coup Il n’y a pas qu’OpenAI : Anthropic explique que Claude aussi peut partir en sucette (voir aussi la lettre de veille du 2 août) L’explosion des vulnérabilités vues par les modèles frontières : industrialisation de la découverte autonome des failles zero-day dans les logiciels open-source, une étude Unit42 (en) Interrogations / Perspectives / Prospectives Intelligence artificielle: “Le niveau de sophistication des modèles a augmenté bien au-delà de la capacité des humains” Les géants américains de la tech ont déjà investi plus de 1 100 milliards de dollars dans l’IA : la rentabilité devient le véritable enjeu Information AI Office : qui sont les gendarmes de l’IA au sein de l’UE, un article dans le contexte … Les nouvelles règles de l’UE sur l’IA entrent en vigueur : ce qu’il faut savoir AI Act : transparence obligatoire, audits renforcés et sanctions, l’Europe serre la vis sur l’IA générative AI Act : clés et ressources pour se mettre en conformité La mention “généré par IA” devient obligatoire dans l’UE, accès abonnés LeMonde Des drones chinois discrètement dopés à l’IA américaine: comment la Chine exploite les modèles d’intelligence artificielle des États-Unis pour renforcer ses capacités militaires “Un vol révolutionnaire” qui pourrait bien “redéfinir” la guerre du futur: pour la première fois, l’armée américaine a fait voler un F-16 entièrement grâce à l’IA Santé Ce qu’il faut savoir sur l’utilisation par Doctolib de vos données personnelles Doctolib va entraîner son IA avec vos données de santé : le clic à faire avant fin août Vos données Doctolib peuvent servir à un projet d’IA, mais vous pouvez refuser Enseignement 5 raisons de suivre le MOOC “Pratiquer l’IA utile” proposé par le Conservatoire national des arts et métiers À la recherche de l’Intelligence Artificielle, une autre formation en ligne ouverte à tous proposée par l’Université Jean MONNET de Saint-Étienne Recherche, développement et application Du vibe coding au brain fry : la nouvelle fatigue qui terrasse les devs OpenAI promeut son prochain modèle Astra avec la résolution de 10 problèmes de maths ChatGPT résout 10 grands problèmes de maths, mais il y a un souci considérable qui émerge OpenAI présente Astra, son prochain modèle d’IA majeur, après la résolution de 10 problèmes mathématiques de longue date (en) DeepSeek : sa nouvelle IA est de très loin la moins chère à exploiter parmi les modèles avancés Entreprises – Économie – Business IA en entreprise : un mois de juillet à hauts risques, à quelques jours d’une nouvelle phase de l’AI Act Événements – Livres / Rapports / Études … AI gigafactories : les détails de l’appel d’offres (voir aussi les lettres de veille du 30 juillet et 2 août) Cyber et IA, le CIGREF acte la fin de la défense à vitesse humaine (voir aussi les lettres de veille du 23 et 26 juillet et du 2 août) 6 août 2026. Nous ne sommes même pas encore à l’avant-veille des élections et déjà (pour s’entraîner, tester, agacer, manipuler …?) les campagnes de désinformation se multiplient ; elles sont d’origine russe évidemment – Recherche d’autonomie et volonté de tromperie de la part des modèles d’IA d’Open AI et Anthropic selon l’AISI, l’Institut britannique de sécurité de l’IA, dans des tests menés par l’Institut … A(ré)écouter – A (re)voir Désinformation et propagande : l’Europe comme terrain de jeu des ingérences étrangères sur France culture dans “L’invité(e) des Matins d’été” (voir les informations dans la rubrique “Des nouvelles du cyberfront) Management de la sécurité de l’Information Top départ pour le Cyber Resilience Act Europe, le “Plan d’action cybersécurité et IA” pour répondre aux risques et exploiter les possibilités … un post Françoise HALPER (voir aussi la lettre de veille du 9 juillet) L’UE a mis en œuvre de nouveaux pouvoirs lui permettant d’infliger des amendes ou d’imposer des restrictions aux modèles d’IA, exiger des évaluations de ces modèles ou restreindre leur accès au marché européen, la fin de l’article est réservé aux abonnés Comment le Centre canadien pour la cybersécurité a utilisé l’IA de pointe pour accélérer l’ingénierie des détections Bulletin sur l’isolation des systèmes essentiels, des conseils en matière de cybersécurité sur l’isolation de systèmes de technologie opérationnelle (TO) essentiels de la part du Centre canadien pour la cybersécurité et de ses partenaires. Également, toujours proposé par le Centre … Bulletin sur les éléments de base d’une nomenclature logicielle, un bulletin sur les éléments de base d’une nomenclature logicielle (SBOM) Le secteur du voyage vers la décentralisation des données pour plus de résilience Participer à la conception des services de cybersécurité de demain en Europe, un message du Centre de cybersécurité belge, un appel à participation au projet de l’ENISA, l’Agence de l’Union européenne pour la cybersécurité (voir aussi les lettres de veille du 28 juillet et du 2 août) Anatomie de deux failles critiques du bulletin CERT-FR, Ruby on Rails et Arista VeloCloud Orchestrator Et puis, dans la vie personnelle comme dans la vie professionnelle Comment se débarrasser d’un phishing et sécuriser ses comptes Veille de veille(s) La newsletter hebdomadaire Threat Landscape Intrinsec du 6 août 2026 La Veille cyber hebdomadaire N.607 est en ligne, un retour sur la semaine du 27 juillet au 2 août 2026, sans oublier son extrait dédié intelligence artificielle La protection des données personnelles – RGPD / GDPR le règlement européen et plus … Puis-je demander à supprimer des données me concernant figurant dans un article de presse diffusé en ligne ? La réponse de la CNIL Collège de la CNIL : 5 nouveaux membres nommés le 2 août 2026 Les problématiques des (r)évolutions numériques en cours L’IA détecte les failles plus vite que les humains ne peuvent les corriger : comment les RSSI doivent s’adapter Souveraineté numérique — épisode 3/6 : Crédits cloud, licences étudiantes : comment la gratuité fabrique la dépendance (voir aussi la lettre de veille du 30 juillet) Des nouvelles du CyberFront Ingérences étrangères : “Faut-il interdire la plateforme X ?” sur France24 Présidentielle 2027 : les ingérences russes s’intensifient à l’approche du scrutin et visent plusieurs candidats Édouard Philippe, Raphaël Glucksmann, Gabriel Attal… À huit mois de la présidentielle, les ingérences russes se multiplient Edouard Philippe, Raphaël Glucksmann, Gabriel Attal pris pour cibles par des ingérences russes : pourquoi il peut être contreproductif de dénoncer ces opérations, accès abonnés LeMonde Raphaël Glucksmann confirme avoir été la cible d’une opération de désinformation russe “Tout y est faux” : une opération d’ingérence russe vise Raphaël Glucksmann et Léa Salamé, en usurpant les noms de journalistes Présidentielle 2027 : Gabriel Attal visé par “une ingérence en provenance de Russie” Ingérences russes à la présidentielle : comment les faux contenus visent à fragiliser la confiance autour de Gabriel Attal Cyberattaque grandeur nature : le G7 teste enfin sa coordination réelle. Le groupe d’experts cybersécurité du G7 conduit avec succès son exercice de coordination transfrontière 2026 dans le secteur financier (voir aussi la lettre de veille du 2 août) “Une propagation très active” : un ver informatique frappe keyv, le package NPM présent dans des millions de projets web Plus de 1 300 paquets contaminés dans NPM : Shai-Hulud “de retour” avec ChainDrop, accès abonnés Next Compromission de la chaîne d’approvisionnement ChainDrop : Anatomie d’un ver à propagation automatique, une analyse du Groupe recherche de Microsoft (en) Audit de sécurité COLDCARD : une attaque de phishing installe un outil d’accès à distance (en) (voir aussi la lettre de veille du 4 août) États-Unis. L’enquête fédérale se poursuit alors qu’une campagne de cyberattaques menée dans plusieurs États et ciblant les systèmes OT s’étend aux services publics d’eau américains (en) Russie : des dizaines de VPN bloqués en amont des élections Suisse. Cyberattaque contre l’Office fédéral de l’informatique et de la télécommunication, l’OFIT : 200 comptes compromis après l’exploitation de failles SharePoint Cyberattaque contre les serveurs SharePoint Matière à réflexions Comment renforcer la lutte contre les fake news ? Études, enquêtes et référentiels Le magazine “Crise et résilience” met en ligne une série de 14 dossiers sur la préparation et la gestion de crise Réservations d’été : Kaspersky détecte 43 millions de cybermenaces en France et alerte sur les pièges du “re-phishing” Intelligence artificielle, sécurité et plus … IA au service de la sécurité … ou pas “L’IA est à la fois une arme cybernétique et une cible de premier plan”, met en garde CrowdStrike OpenAI, Google, Anthropic, Microsoft et Amazon alliés dans la sécurisation des IA, un article LeMagIT accessible sur simple inscription Bug bounty : Microsoft verse 20 millions de dollars, un record dopé par l’IA L’IA vient de découvrir les bugs qui nous ont échappé pendant des décennies. Et maintenant ? (en) L’IA réduit le délai entre la faille et son exploitation C’est reparti : des agents IA d’Anthropic et OpenAI ont dépassé les bornes en plein test de sécurité. Des IA qui n’aiment pas les limites IA : Mythos 5 d’Anthropic crée de fausses identités lors d’un test au Royaume-Uni Ils ont entrepris des actions autonomes et non autorisées sur internet: les modèles d’OpenAI et d’Anthropic ont tenté de tromper des humains lors d’un test de cybersécurité Une IA a manipulé un développeur sous de fausses identités : “du jamais vu” pour l’institut de sécurité britannique Les agents d’OpenAI et d’Anthropic AI ont ciblé de vraies personnes et de vrais systèmes lors de tests de cybersécurité (en) Des chercheurs en IA ont laissé leurs modèles sans contrôle – puis ont observé comment ils tentaient d’ajouter un logiciel malveillant à un projet FOSS (en) Rapport d’incident : comportement non autorisé d’un agent lors de tests de cybersécurité, le compte-rendu des travaux de l’institut britannique de sécurité de l’IA (AISI) (en) “Bon sang, le lecteur a les droits admin ?” : OpenAI révèle le forum secret que ses agents ont créé avant de pirater Hugging Face. La frise chronologique Meta AI a accédé à Internet lors d’un test et s’attaque à un système tiers Ce que nous apprennent les évasions de modèles sur les risques à venir Contourner les garde-fous de l’IA est tellement facile qu’un débutant en script kiddies pourrait le faire (en) Google touché par une première : un agent IA a été détourné pour en piéger un autre Interrogations / Perspectives / Prospectives Intelligence artificielle : l’illusion du contrôle, un éditorial LeMonde L’IA est incapable de produire quelque chose de nouveau, et c’est un chercheur de Google DeepMind qui le dit Le cabinet de conseil PwC, leader dans son domaine, pris en flagrant délit d’utilisation de l’IA dans un rapport sur le “leadership éclairé” consacré à l’IA, a produit un document d’entreprise rempli d’hallucinations bizarres. Les rapports sur l’IA portaient l’empreinte de l’IA partout (en) Information En un an, qu’a produit le Conseil de l’IA et du numérique ? Retour sur les principaux livrables publics que le Conseil national de l’IA et du numérique a produits depuis son installation il y a un an 10 Bits : La liste critique de l’actualité des données du 25 au 31 juillet (en) Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft), un hebdo de Marc BARBEZAT Recherche, développement et application Un passionné réussit à déverrouiller le BIOS de son ordinateur portable à l’aide de Claude Code. L’IA a contourné les contrôles de signature RSA-2048 et révélé 55 paramètres cachés Mistral AI change le fond et la forme pour la modération de contenu Mistral met en open source Shieldstral, un système de contrôle de sécurité multimodal 3B acceptant des politiques en langage naturel à l’inférence, pour évaluer les textes et les images sans réentraînement Alibaba lance Qwen 3.8-Max, son plus grand modèle d’IA à ce jour, capable de traiter du texte, des images et des vidéos, une nouvelle référence pour le codage, la recherche et les tâches à long terme Meta lance Muse Code, son IA capable d’écrire des logiciels de façon autonome Événements – Livres / Rapports / Études … L’hécatombe emploi IA ne touche pas que les développeurs informatiques, d’autres métiers à cols blancs comme le service client sont concernés, d’après divers rapports dont un de l’OCDE 9 août 2026. Désinformation russe en période électorale, il n’y a pas que la France, l’Allemagne aussi – La Mutuelle générale de prévoyance, l’Agence nationale pour la formation professionnelle des adultes, l’AFPA, un service d’aide à domicile, les armureries Lavaux (les détenteurs d’armes de nouveau exposés) … décidément les cybercriminels ne prennent pas de vacances – La grande évasion des modèles d’IA de pointe continue, cette fois, c’est le chinois Kimi K3 … A(ré)écouter – A (re)voir Cyberattaques : la France est-elle une “passoire numérique” ? Dans “Le magazine du week-end” de France culture Un milliard d’identifiants français sur le darkweb (voir également bien sûr la rubrique “Des nouvelles du front” 72 heures avant le silence. Quand l’information devient une arme. Présidentielle : ZATAZ vous plonge au cœur d’une opération numérique qui pourrait vous piéger. ZATAZ propose une fiction d’anticipation consacrée aux opérations numériques, à la manipulation informationnelle et aux techniques d’investigation Informations L’ANSSI renforce son engagement dans le Pacifique aux côtés du réseau PaCSON Management de la sécurité de l’Information NIS2 et DORA imposent une résilience vraiment opérationnelle La filière aéronautique veut renforcer sa cyberdéfense pour faire face à l’essor des menaces, accès abonnés LeMonde Souveraineté numérique : la face cachée du plan IA à 655 millions d’euros. L’État investit 655 M€ pour équiper ses agents d’assistants IA … Boîte à outils de cybersécurité pour les conseils d’administration proposé par le NCSC, le Centre national de cybersécurité britannique (en) Les indicateurs cyber au cœur des préoccupations des dirigeants Sécurité de l’IA une compétence clé pour innover sans risque Le RSSI, nouveau décideur clé des achats IT … Et puis, dans la vie personnelle comme dans la vie professionnelle Une nouvelle arnaque débarque… et cette fois, elle n’est pas numérique les fraudeurs reviennent désormais à une méthode beaucoup plus traditionnelle : la fausse contravention envoyée directement dans votre boîte aux lettres … un post de Céline ULRIC-GERVAISE sur LinkedIn Cyberattaque Intermarché: si vous êtes client, voici ce qu’il faut vérifier dans les prochains jours Il y a 5 jours, on mettait en ligne Le Mystère de la Fleur de Verre, notre escape game pour apprendre à vérifier les informations… un post “C’est vrai ça ?” sur LinkedIn Veille de veille(s) Cyber actualités ZATAZ de la semaine du 3 au 9 août 2026 Le désastre Coldcard, un forum secret d’agents IA et les tireurs français encore exposés : on vous raconte la semaine, la semaine Numerama Sur LinkedIn, la lettre de veille hebdomadaire de Francis BRUCKMANN, Administrateur de l’ARCSI, concernant la semaine 32 (du 3 au 9 août) et rapportant les faits marquants en sécurité et technologies de l’Information RadioCSIRT : le podcast cybersécurité quotidien de Marc-Frédéric GOMEZ La protection des données personnelles – RGPD / GDPR le règlement européen et plus … La Californie invente le bouton qui manque au RGPD “Doctolib est meilleur en cybersécurité que l’État” : sur RTL, le fondateur de Doctissimo Laurent Alexandre assure qu’il n’y a “aucun risque” de fuite de données médicales avec le projet IA de la plateforme Les problématiques des (r)évolutions numériques en cours Un mot de passe qui fuite, on le change. Un visage qui fuite, non L’IA propulse les organisations criminelles internationales dans un paradis de la fraude (en) Des nouvelles du CyberFront Rançongiciels : 43 revendications ciblent la France Les attaques de ransomware explosent alors que le monde est distrait par l’IA (en) L’ingérence informationnelle teste le terrain électoral français Présidentielle 2027 : Gabriel Attal porte plainte “pour une ingérence numérique extérieure” et “en provenance de Russie” Présidentielle 2027 : Glucksmann, Attal, Philippe… les ingérences russes s’invitent dans la campagne, accès abonnés LeMonde Le parquet de Paris ouvre une enquête sur des soupçons d’ingérence russe visant Raphaël Glucksmann Guerre de désinformation russe : les élections municipales allemandes prises pour cible Élections en Allemagne : la nouvelle offensive de désinformation russe Allemagne: le chancelier Friedrich Merz visé par une campagne de désinformation russe Les arnaques les plus diaboliques reposent-elles sur la confiance? Des hackers utilisent le “vishing” pour pirater et faire chanter des grandes entreprises financières américaines comme Moody’s, Blackstone ou Apollo Pourquoi les pirates informatiques s’intèressent-ils soudain aux systèmes de distribution d’eau américains? (voir aussi les lettres de veille du 2,4 et 6 août) Il s’infiltre dans des smartphones et ordinateurs pour dérober des messages, des mots de passe ou des données de localisation: un logiciel espion chinois détecté dans plusieurs pays européens et aux États-Unis LightSpy : un spyware lié à la Chine cible 13 pays, dont plusieurs pays européens La Chine lance une enquête sur la cybersécurité des produits de Palo Alto Networks Etats-Unis : Le logiciel de référence stockant les preuves ADN des enquêtes criminelles serait vulnérable au piratage “Le capitaine a perdu le contrôle du navire” : des passagers hackent le système informatique du bateau et sèment la panique Levi Strauss révèle une faille de cybersécurité dans un contexte de vague d’attaques généralisée Des cibles françaises au cœur d’une plateforme cybercriminelle Lyon. Victimes d’un “incident de cybersécurité”, les Hospices Civils de Lyon redoutent un “vol de données personnelles Les HCL victimes d’une cyberattaque chez un prestataire, des données de professionnels potentiellement dérobées Cyberattaque contre Intermarché : le parquet de Paris ouvre une enquête après la fuite des données de 300 000 clients Les tireurs français à nouveau dans le viseur des cybercriminels : Armurerie Lavaux annonce une fuite de données spectaculaire Détenteurs d’armes à nouveau dans le viseur : l’Armurerie Lavaux confirme une cyberattaque Piratage de la Mutuelle Générale de Prévoyance Cyberattaque contre Le Lien Autonomie un service d’aide et d’accompagnement à domicile Piratage de l’AFPA, l’Agence nationale pour la formation professionnelle des adultes Matière à réflexions Cyber 2026 : et si la menace changeait de nature…, une analyse à partir du rapport sur la cybercriminalités 2026 du ministère de l’intérieur Séminaires – Conférences – Journées Les Assises : le rendez-vous des experts de la cybersécurité du 7 au 10 octobre 2026 à Monaco pour leur 26e édition Intelligence artificielle, sécurité et plus … IA au service de la sécurité … ou pas Les laboratoires d’IA rivalisent désormais… d’évasions C’est reparti : le modèle d’IA chinois Kimi K3 s’est lui aussi échappé d’un environnement de test. Rebelote L’un des modèles d’IA les plus puissants de Chine s’est échappé de son confinement (en) Super article de Wired… qui montre que ça devient difficile de nier les enjeux de sécurité qui apparaissent avec l’avènement des modèles frontières … un post de Gilles BABINET sur LinkedIn Déjà vu ? L’IA de Meta s’échappe du laboratoire de test dans Hacking Joyride (en) OpenAI mise en demeure par 15 procureurs généraux américains, suite au grave incident de cybersécurité impliquant Hugging Face … un post de David B. sur LinkedIn Les modèles d’IA d’OpenAI ont échangé des astuces de piratage sur un forum de discussion clandestin avant de mener des cyberattaques contre Hugging Face. OpenAI admet que “les modèles d’IA aiment tricher”, la fin de l’article est réservée aux abonnés L’injection de prompts n’est pas le problème, ce sont les frameworks d’agents d’IA (en) L’IA échoue à corriger correctement des failles logicielles dans 74 % des cas L’IA peine à corriger les vulnérabilités sans la supervision d’un humain (en) Les correctifs générés par l’IA échouent la moitié du temps (en) IA : les cyberattaques autonomes sont un tournant majeur pour la sécurité informatique Une faille fondamentale rend les grands modèles de langage (LLM) extrêmement vulnérables aux attaques, les LLM ne voyant qu’un flux continu de texte dans lequel les instructions se mélangent aux réponses, la fin de l’article est réservée aux abonnés. Pourquoi cette attaque par ransomware entièrement automatisée donne des cauchemars aux chercheurs (voir aussi les lettres de veille du 7, 9, 12 et 21 juillet sur l’agent IA JadePuffer) Détournement de jetons : des cybercriminels pourraient voler vos ressources d’IA, analyse proposée par Unit42 (en) Aucune solution parfaite aux failles d’injection d’invites de navigateur IA (en) Interrogations / Perspectives / Prospectives “La guerre des robots” : les armées françaises pas prêtes Les grands dirigeants peinent à bien utiliser l’IA Qui est responsable lorsque l’IA devient incontrôlable ? Les avocats y voient de nouveaux risques Information Les géants de la tech s’engagent sur plus de 1 000 milliards de dollars de loyers pour soutenir la course à l’IA 10 Bits : La liste critique de l’actualité des données du 1er au 7 août (en) Santé Des scientifiques ont créé les premiers virus conçus par l’IA, une avancée majeure qui suscite l’espoir de nouveaux médicaments, mais aussi des inquiétudes concernant la sécurité Un avis en quelques secondes à partir d’une simple photo : une start-up espagnole utilise l’IA pour diagnostiquer les affections cutanées Enseignement On vous explique le RAG : la mécanique invisible derrière chaque source citée par une IA Recherche, développement et application Meta entre dans la guerre du codage IA avec Muse Spark 1.2 et Muse Code, dotés d’agents d’arrière-plan asynchrones persistants (en) Avec Shieldstral, Mistral AI se lance dans la modération multimodale Entreprises – Économie – Business Gouvernance de l’IA en entreprise face au défi de la vitesse Récap été 2026 — IA en entreprise : les fondations avant les modèles. Un récap InformatiqueNews d’entretiens menés par Guy HERVIER autour de l’intelligence artificielle agentique Événements – Livres / Rapports / Études … Annonce de l’élargissement de la collaboration AGORA. Des équipes de recherche sur la gouvernance de l’IA s’unissent pour développer AGORA Cette sélection, parfaitement partielle et partiale, de sujets proposés irrégulièrement à votre attention n’est possible que par le travail de veille et de partage réalisé en amont par différentes sources que je remercie. A votre disposition pour recueillir vos observations, suggestions, commentaires et … demandes de suspension d’envoi, bien évidemment. Avec mes cordiales salutations. Lionel Guillet Une précision – Les recherches ciblées sur les lettres de veille archivées sont désormais possibles par l’intermédiaire d’un widget sur la page d’accueil du site https://veillecyberland.wordpress.com/ Un mot-clé, sa validation, et le système vous affiche la liste des lettres qui le contiennent.Il suffit alors de cliquer sur le lien hypertexte de chacune des lettres pour les ouvrir et lancer une recherche par CTRL+F sur leur contenu. La transaction manque d’élégance, mais elle est efficace. Elle peut vous être utile pour une étude, pour préparer une intervention, une présentation, etc. À votre disposition pour recueillir vos observations, suggestions et commentaires sur cette information guillet.lionel@gmail.com

  • Windows AFD.sys Zero-Day Exploited by Lazarus Hackers to Gain SYSTEM Access
    par Divya le 12 août 2026 à 10h33

    Lazarus has expanded its long-running Operation Dream Job campaign by exploiting a Windows zero-day vulnerability that grants attackers SYSTEM-level access and helps neutralize endpoint visibility. This DPRK-linked threat actor is specifically targeting defense, aerospace, and aviation organizations worldwide, with recent activity impacting entities in Europe and India. Check Point Research identified the flaw as CVE-2026-68820, The post Windows AFD.sys Zero-Day Exploited by Lazarus Hackers to Gain SYSTEM Access appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.

  • Kimwolf v7 Hides DDoS Traffic Behind Chrome Fingerprints and Ethereum
    par Pierluigi Paganini le 12 août 2026 à 9h03

    Kimwolf v7: The Android TV Botnet That Now Hides Its Traffic Behind Chrome Fingerprints and Ethereum Palo Alto Networks Unit 42 discovered Kimwolf v7 on February 3, 2026, while hunting threats following public disclosures of the botnet’s earlier activity. The new version substantially upgrades the DDoS capabilities and command infrastructure of a botnet that has been targeting Android TV boxes since August 2025, while its Linux counterpart AISURU has been active since mid-2024. The operators’ core objective hasn’t changed, build a large-scale DDoS platform, but the methods for sustaining it and hiding its traffic have become considerably more sophisticated. “This version upgrades its distributed denial-of-service (DDoS) attack capabilities and the resilience of its command-and-control (C2) infrastructure. Kimwolf primarily affects Android TV boxes and set-top boxes. Kimwolf v7 adds an HTTP/2-based DDoS flood that constructs complete browser fingerprints. This makes attack traffic more difficult to distinguish from legitimate browsing.” reads the report by Palo Alto Networks. “The threat’s binary includes five hard-coded public Ethereum-based endpoints for resolving Ethereum Name Service (ENS) domains. ENS is a blockchain-based naming system used to obtain C2 addresses.” The nghttp2 library powers the HTTP/2 flood and constructs headers that mirror legitimate Chrome browser behavior at the protocol level, making rate-limiting and fingerprint-based DDoS mitigation significantly harder. On top of that, the botnet uses Ethereum’s naming service to resolve its command server address, querying five legitimate public blockchain RPC endpoints shuffled randomly before each attempt, which means blocking any individual endpoint does almost nothing. “Kimwolf also carries a hard-coded Tor .onion hidden service as a backup and a local proxy architecture for flexible routing between clearnet and Tor.” continues the report. “The malware developers added this function to directly respond to C2 server takedown efforts in December 2025.” The three-tier structure, Ethereum ENS, then Tor hidden service, then local proxy on 127.0.0.1:23075, is a direct operational response to two takedowns the botnet suffered in December 2025. The local proxy routes all C2 traffic through the same local address regardless of whether it’s going to the clearnet or Tor, which means the proxy component can be updated independently without redeploying the main bot binary. Unit 42 also identified what it assesses with moderate confidence to be an operator-controlled RPC facade at eth.rpcuniverse.com, based on its single-tenant hosting, registration timing, and exclusive presence in Kimwolf samples. Kimwolf spreads by abusing residential proxy services to reach Android TV boxes that ship with Android Debug Bridge enabled on port 5555. Once tunneled into a local network through a proxy endpoint, attackers can install the malware without any authentication. The botnet masks itself as “netd_service” to blend in with legitimate Android system processes, and Unit 42 found eight APK packages distributed between October and December 2025 that masquerade as a system service called SystemService, probing for root access before executing a bundled kernel payload. Version 7 also strips out all scanning, exploitation, and brute-force functionality from the main binary — the operators have separated the propagation pipeline from the DDoS core. External loaders now handle initial access, while the Kimwolf binary handles attacks and acts as a relay. The attack method count was consolidated from 43 text-named commands in earlier versions to 15 numbered methods covering layers 3 through 7, including the new HTTP/2 flood, a high-performance UDP flood with ARM NEON SIMD acceleration optimized for the processors in Android TV boxes, and a TLS/HTTPS flood. Unit 42 clustered C2 infrastructure across 22 IP addresses in Saint Petersburg, Russia, all sharing the same SSH host key between December 2025 and February 2026. The defensive guidance from Unit 42 is straightforward: treat Android TV boxes as untrusted devices and segment them from enterprise networks. Disabling ADB or restricting it to USB-only access removes the primary way this botnet gets onto devices. For detection, watch for outbound HTTPS connections to Ethereum RPC endpoints from devices that normally have no business touching blockchain services, Tor circuit activity or SOCKS5 proxy traffic from TV boxes, connections to localhost port 23075, and any Android consumer device running a process named “netd_service.” “Kimwolf v7 is a focused evolution of an already large-scale botnet. The HTTP/2 flood with Chrome browser fingerprinting complicates application-layer DDoS mitigation, as attack traffic now mirrors legitimate browser behavior at the protocol and header level.” concludes the report. “The three-tier C2 system (Ethereum ENS, Tor .onion, local proxy) indicates that the operators are investing in infrastructure built to withstand takedown operations.” In March, the U.S. DoJ disrupted command-and-control infrastructure used by several IoT botnets, including AISURU, Kimwolf, JackSkid, and Mossad. The operation involved authorities from Canada and Germany, along with major tech companies, to target botnet operators and weaken their global cybercrime activities. The AISURU/Kimwolf botnet was linked to a record-breaking DDoS attack that peaked at 31.4 Tbps and lasted just 35 seconds. Cloudflare said the November 2025 incident was part of a surge in hyper-volumetric HTTP DDoS attacks observed in late 2025, all automatically detected and mitigated. Kimwolf is a newly discovered Android botnet linked to the Aisuru botnet that has infected over 1.8 million devices and issued more than 1.7 billion DDoS attack commands, according to XLab. The Kimwol Android botnet primarily targets TV boxes, compiled using the NDK and equipped with DDoS, proxy forwarding, reverse shell, and file management functions. It encrypts sensitive data with a simple Stack XOR, uses DNS over TLS to hide communication, and authenticates C2 commands with elliptic curve digital signatures. Recent versions even incorporate EtherHiding to resist takedowns via blockchain domains. Kimwolf follows a naming pattern of “niggabox + v[number]”; versions v4 and v5 have been tracked. By taking over one C2 domain, researchers observed around 2.7 million IPs interacting over three days, indicating a likely infection scale exceeding 1.8 million devices. Its infrastructure spans multiple C2s, global time zones, and versions, making it hard to estimate the total number of infections. The botnet borrows the code from the Aisuru family, however, operators redesigned it to evade detection. Its primary function is traffic proxying, though it can execute massive DDoS attacks, as seen in a three-day period issuing 1.7 billion commands between November 19 and 22. Follow me on Twitter: @securityaffairs and Facebook and Mastodon Pierluigi Paganini (SecurityAffairs – hacking, Kimwolf v7)

  • Hackers breach Polish power plant through private cellular network – Expert Perspectives
    le 11 août 2026 à 22h56

    Poland's CERT has disclosed a cyberattack that shut down a steam turbine and process-water treatment system at a combined heat and powerplant supplying roughly 50,000 residents. The December 2025 attack caused a short-lived operational disruption, but customers did not lose heat or electricity. Investigators found the attackers initially compromised a FortiGate VPN/firewall at a separate wind farm, then used a cellular router to enter a private APN connecting remote infrastructure. Because the network lacked client isolation, the attackers reached a WAGO industrial controller using default administrator credentials, pivoted into the plant's OT network and ultimately accessed its SCADA system and Siemens PLCs. CERT Polska said it believes this is the first known real-world cyberattack to gain access to an OT network by moving laterally through a private APN. Waseem Ahmed, Head of Engineering, Secure.com: “Breaches like this do not start with anything fancy. They start with a device someone forgot about. Attackers got into a wind farm firewall, then rode a private cellular network into a power plant that had nothing to do with it. The controller they landed on still had its default password. From there they reached the plant floor and stopped a turbine. “CERT Polska assessed this as the first confirmed case of an attacker using a private cellular APN as a lateral movement path into OT infrastructure, which matters because operators often treat private APNs as inherently safe without applying the same segmentation controls they would to any other network connection. “A private network is not the same as an isolated one. Client isolation, replacing default credentials, and treating every remote link as untrusted stops most of this. When offense maps these paths first, defense knows which door to close." Denis Calderone, CTO, Suzu Labs: “Private cellular networks are a good idea for OT connectivity, but they only solve one problem: keeping traffic off the public internet. What they don't solve is what happens when one device on that network gets compromised. In this case, a single insecure controller on the operator's private APN gave the attacker vertical exposure all the way down to the SCADA system and Siemens PLCs at a completely separate facility. The APN kept the outside world out, but nobody considered the trust boundaries between devices inside it. Without client isolation, a private APN is just a flat shared network where any compromised node can reach everything else. “The private APN in this case was set up by the distribution system operator, the entity that runs the local electricity grid, to communicate with distributed generation sites. Wind farms, CHP plants, substations, all connected to the same carrier-managed cellular network for SCADA communication. This makes perfect sense architecturally, but the problem is that the DSO architected it as a flat mesh. Every site could reach every other site. Think of it like an MPLS network where multiple customers are in the same VRF with no route filtering between spokes. "The wind farm had zero operational reason to communicate with the CHP plant's controllers. Both sites needed to talk to the DSO's central SCADA, and that's it. But because there was no hub-and-spoke enforcement and no spoke-to-spoke restriction, an attacker who compromised a Teltonika router at one wind farm could scan the entire APN, find a WAGO PLC at an unrelated facility still running default credentials, and use it as a bridge into that plant's OT environment. One compromised site gave them the run of the entire network. “CERT Polska says this APN misconfiguration was common across Poland at the time of the attack and is believed to be widespread internationally. That tracks. Back in May there were the Polish water treatment attacks where operators were running passwords like '111111' on internet-exposed HMIs and mistaking active intrusions for equipment glitches. Same pattern here. The CHP plant operators initially thought the shutdown was a contractor error during routine maintenance. CERT Polska only investigated because the timing coincided with the larger coordinated attack on 30 other energy sites that same day. Without that coincidence, this might still be filed as an unexplained equipment failure. “The prescriptive side here starts with the APN specifically. Contact your carrier and confirm that client isolation is enabled. If it's not, or if you must run a flat APN mesh between every site, make sure to enforce your own site-to-site edge controls. Where possible, the default configuration should be to enforce hub-and-spoke so each site can reach the central SCADA gateway and nothing else. And beyond the cellular network, this is the same OT security discipline we preach on every engagement. Industrial controllers and SCADA interfaces should never have their administrative interfaces exposed on any network they don't absolutely need to be on. Default credentials on PLCs need to be treated with the same urgency as a default password on a domain admin account. Segment OT environments from IT with monitored firewall boundaries. And include your cellular connectivity in your security testing program." John Strand, Owner, Black Hills Information Security, Inc.: “This is the problem with unseen IT, OT, and legacy technology. Anything that falls outside of mainstream server and endpoint infrastructure tends to get neglected by organizations. That doesn't necessarily mean those organizations are incompetent or negligent. The reality is that there simply aren't as many security products and services available to protect these environments, and a lot of that comes down to market share. “We are starting to see improvements, but it's still very easy for organizations to ignore these technologies or even create exceptions for them within their compliance frameworks. Attackers understand this. If they can move away from environments protected by mainstream EDR and other widely deployed security technologies, they can start targeting unseen, out-of-the-way, and lesser-known systems where they have a much higher probability of success. That's the attack surface we need to start paying a lot more attention to.”

  • Expired DMARC reporting endpoint exposed a NYSE Fortune 1000's infrastructure for $10
    par /u/PlasmaJam le 11 août 2026 à 22h32

    I registered an expired DMARC reporting domain (gca-emailauth[.]org) for $10. It had been published as the aggregate-reporting address in Global Cyber Alliance DMARC training docs going back to a 2019 bootcamp, and at some point it lapsed. Shortly after registration, aggregate DMARC reports for 86 domains across 20+ organizations started arriving. 56 belonged to The Toro Company (NYSE-listed), including myturf[.]com, their distributor platform, which sits at p=none. The rest - University of Wisconsin–Stevens Point (14 subdomains), the North Carolina School of Science and Mathematics, Ennis ISD (Texas), Great Prairie AEA (an Iowa education agency serving 35,000 students), two county governments, and several commercial domains. For most of these it was a second rua address sitting behind a working commercial processor (Proofpoint, in Toro's case). Reports still arrived at the primary. GCA's engineers later traced it to a former partner who'd held the domain and let it lapse - the dependency was never written down. As of my last sweep, 65 of the 86 still publish the endpoint. We disclosed to everyone whose reports we were receiving; only 21 domains stopped publishing the endpoint, and almost nobody replied. After 8 months of owning the domain, we coordinated a transfer back to GCA. submitted by /u/PlasmaJam [link] [comments]

  • Is ClaudeBot aggressively scanning backend/Laravel endpoints (Telescope, .env, etc.) normal?
    par /u/ThreeVelociraptors le 11 août 2026 à 22h16

    Hello there, I recently spotted some very aggressive crawling activity on my client's Nginx access logs coming from Anthropic’s crawler. Specifically, I'm seeing patterns like this: "xxx GET /telescope/requests HTTP/1.1" 503 xxxx "-" "Mozilla/xxx AppleWebKit/xxxxx (KHTML, like Gecko); compatible; ClaudeBot/1.0; +mailto:support@anthropic.com" It’s making over 100 requests targeting various backend endpoints, configuration files, and dev tools (like Laravel Telescope, /.env, actuator paths, etc.), resulting in 503. Why would an automated web crawler do such a thing? Is it normal for ClaudeBot to behave like a vulnerability scanner, or did it just stumble upon an old sitemap/exposed links? Before you eat me (stack overflow ptsd), I am a junior and still learning. Any insights would be appreciated! submitted by /u/ThreeVelociraptors [link] [comments]

A lire également