<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <generator uri="https://jekyllrb.com/" version="4.3.4">Jekyll</generator>
  <link href="https://blog.gioria.org/atom.xml" rel="self" type="application/atom+xml" />
  <link href="https://blog.gioria.org/" rel="alternate" type="text/html" />
  <updated>2026-09-11T22:03:27+00:00</updated>
  <id>https://blog.gioria.org/atom.xml</id>
  <title type="html">Mais Encore</title>
  
  <subtitle>Sécurité de l&apos;IA, agents, LLM et MCP, DevSecOps et Kubernetes : analyses et guides pratiques par Sébastien Gioria, architecte cybersécurité IA.</subtitle>
  
  
  
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  <entry>
    <title type="html">Vibe coding : 6, 15, 35... la courbe des CVE générées par IA qui double chaque mois</title>
    <link href="https://blog.gioria.org/fr/devsecops/vibe-coding-cve-surge-georgia-tech/" rel="alternate" type="text/html" title="Vibe coding : 6, 15, 35... la courbe des CVE générées par IA qui double chaque mois" />
    <published>2026-09-11T07:00:00+00:00</published>
    <updated>2026-09-11T07:00:00+00:00</updated>
    <id>https://blog.gioria.org/fr/devsecops/vibe-coding-cve-surge-georgia-tech/</id>
    <summary type="html">Six CVE en janvier. Quinze en février. Trente-cinq en mars. Le laboratoire Systems Software &amp; Security de Georgia Tech ne mesure pas un sentiment, il remonte chaque CVE jusqu&apos;à son commit d&apos;origine pour établir si un outil IA l&apos;a introduite. La courbe qui en sort n&apos;a rien de rassurant, et elle ne dit probablement qu&apos;une fraction de la réalité.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="Vibe Coding" />
    
    <category term="AI-Generated Code" />
    
    <category term="CVE" />
    
    <category term="Georgia Tech" />
    
    <category term="Vibe Security Radar" />
    
    <category term="AppSec" />
    
    <category term="Claude Code" />
    
    <category term="GitHub Copilot" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">NemoClaw : une page web piégée suffit pour prendre le contrôle d&apos;un agent Ollama local</title>
    <link href="https://blog.gioria.org/fr/ai-security/nemoclaw-ollama-webpage-prompt-injection/" rel="alternate" type="text/html" title="NemoClaw : une page web piégée suffit pour prendre le contrôle d&apos;un agent Ollama local" />
    <published>2026-09-09T07:00:00+00:00</published>
    <updated>2026-09-09T07:00:00+00:00</updated>
    <id>https://blog.gioria.org/fr/ai-security/nemoclaw-ollama-webpage-prompt-injection/</id>
    <summary type="html">Une visite sur une page web piégée, et c&apos;est tout le serveur de modèles local qui bascule sous contrôle attaquant. Pas de clic, pas de fichier à ouvrir. Juste un choix de configuration par défaut, réutilisé sans y repenser dans un outil NVIDIA, qui rend l&apos;API Ollama accessible depuis n&apos;importe quel onglet du navigateur.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="NemoClaw" />
    
    <category term="Ollama" />
    
    <category term="Oasis Security" />
    
    <category term="NVIDIA" />
    
    <category term="Prompt Injection" />
    
    <category term="Local LLM" />
    
    <category term="Tool Poisoning" />
    
    <category term="DNS Rebinding" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">Hermes récidive : cette fois, c&apos;est un État qui se fait cartographier par un essaim d&apos;agents</title>
    <link href="https://blog.gioria.org/fr/cybersec/hermes-openclaw-taiwan-attaque-etatique/" rel="alternate" type="text/html" title="Hermes récidive : cette fois, c&apos;est un État qui se fait cartographier par un essaim d&apos;agents" />
    <published>2026-09-08T07:00:00+00:00</published>
    <updated>2026-09-08T07:00:00+00:00</updated>
    <id>https://blog.gioria.org/fr/cybersec/hermes-openclaw-taiwan-attaque-etatique/</id>
    <summary type="html">En juillet, un attaquant isolé lançait Hermes en mode YOLO contre le ministère des Finances thaïlandais. Un mois plus tard, le même agent réapparaît, épaulé cette fois d&apos;OpenClaw et d&apos;un moteur de décision bayésien, pour mener une campagne coordonnée contre des systèmes gouvernementaux taïwanais. Entre les deux, l&apos;opérateur humain a quasiment disparu du tableau.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="Hermes" />
    
    <category term="OpenClaw" />
    
    <category term="Dream Security" />
    
    <category term="Agentic AI" />
    
    <category term="Taiwan" />
    
    <category term="Nation-State" />
    
    <category term="Autonomous Attack" />
    
    <category term="Red Team" />
    
    <category term="Nous Research" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">Mind viruses : quand l&apos;agent infecté devient lui-même le vecteur de contamination</title>
    <link href="https://blog.gioria.org/fr/ai-security/ai-mind-viruses-persistent-prompts/" rel="alternate" type="text/html" title="Mind viruses : quand l&apos;agent infecté devient lui-même le vecteur de contamination" />
    <published>2026-09-07T07:30:00+00:00</published>
    <updated>2026-09-07T07:30:00+00:00</updated>
    <id>https://blog.gioria.org/fr/ai-security/ai-mind-viruses-persistent-prompts/</id>
    <summary type="html">Jusqu&apos;ici, une prompt injection persistante compromettait un agent, une fois. Un preprint Anthropic/EPFL documente autre chose : un payload qui se recopie tout seul dans les fichiers de mémoire de l&apos;agent, et infecte le suivant dans 55% des cas. La différence entre un incident et une épidémie.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="Prompt Injection" />
    
    <category term="Mind Viruses" />
    
    <category term="Anthropic" />
    
    <category term="EPFL" />
    
    <category term="Agentic AI" />
    
    <category term="SOUL.md" />
    
    <category term="MEMORY.md" />
    
    <category term="Agent Harness" />
    
    <category term="Self-Replication" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">Agent harness : le code autour du modèle qui décide si votre agent est fiable ou pas</title>
    <link href="https://blog.gioria.org/fr/ai-security/agent-harness-etat-de-l-art-2026/" rel="alternate" type="text/html" title="Agent harness : le code autour du modèle qui décide si votre agent est fiable ou pas" />
    <published>2026-09-03T07:30:00+00:00</published>
    <updated>2026-09-03T07:30:00+00:00</updated>
    <id>https://blog.gioria.org/fr/ai-security/agent-harness-etat-de-l-art-2026/</id>
    <summary type="html">Deux agents de codage, le même modèle, le même dépôt, le même bug. L&apos;un rend un diff propre en dix minutes, l&apos;autre remplit son contexte de bruit et annonce que c&apos;est terminé. La différence n&apos;est pas dans le modèle, elle est dans le harness ; et c&apos;est exactement la couche qui lâche dans la moitié des incidents agentiques que je documente ici.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="Agent Harness" />
    
    <category term="Agentic AI" />
    
    <category term="LLM" />
    
    <category term="Claude Agent SDK" />
    
    <category term="OpenAI Codex" />
    
    <category term="OpenHands" />
    
    <category term="OpenCode" />
    
    <category term="DeepSeek" />
    
    <category term="LangChain" />
    
    <category term="MCP" />
    
    <category term="Agent Skills" />
    
    <category term="DevSecOps" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">GhostSplice : découpez votre instruction malveillante en trois, et l&apos;agent la recolle tout seul</title>
    <link href="https://blog.gioria.org/fr/ai-security/ghostsplice-mcp-fragmented-instructions/" rel="alternate" type="text/html" title="GhostSplice : découpez votre instruction malveillante en trois, et l&apos;agent la recolle tout seul" />
    <published>2026-09-03T07:30:00+00:00</published>
    <updated>2026-09-03T07:30:00+00:00</updated>
    <id>https://blog.gioria.org/fr/ai-security/ghostsplice-mcp-fragmented-instructions/</id>
    <summary type="html">Un serveur MCP malveillant n&apos;a plus besoin d&apos;envoyer une instruction ouvertement dangereuse pour voler vos clés SSH, votre .env ou votre code source. Il lui suffit de la découper en morceaux anodins, disséminés dans les canaux que votre agent de codage utilise déjà, pour qu&apos;il la recolle tout seul. ASSET Research Group appelle ça GhostSplice, et le taux de réussite grimpe de 42% à 82% rien qu&apos;en scindant la requête en deux.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="MCP" />
    
    <category term="Model Context Protocol" />
    
    <category term="Prompt Injection" />
    
    <category term="GhostSplice" />
    
    <category term="ASSET Research Group" />
    
    <category term="AI Coding Agents" />
    
    <category term="Tool Poisoning" />
    
    <category term="Supply Chain" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">L&apos;IA est en production. La sécurité, elle, ne l&apos;est pas.</title>
    <link href="https://blog.gioria.org/fr/ai/orca-csa-state-ai-security-2026/" rel="alternate" type="text/html" title="L&apos;IA est en production. La sécurité, elle, ne l&apos;est pas." />
    <published>2026-09-02T07:30:00+00:00</published>
    <updated>2026-09-02T07:30:00+00:00</updated>
    <id>https://blog.gioria.org/fr/ai/orca-csa-state-ai-security-2026/</id>
    <summary type="html">Orca Security publie son 2026 State of AI Security Report : 81% des organisations qui déploient des packages IA ont au moins une vulnérabilité connue, la part d&apos;alertes avec exploit public a été multipliée par 250 en deux ans, et 99,9% des correctifs disponibles restent non appliqués. Le titre du rapport résume tout : l&apos;IA est en production, la sécurité ne l&apos;est pas.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="Orca Security" />
    
    <category term="Cloud Security Alliance" />
    
    <category term="AI Security" />
    
    <category term="Vulnerability Management" />
    
    <category term="SageMaker" />
    
    <category term="Vertex AI" />
    
    <category term="Azure OpenAI" />
    
    <category term="Governance" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">Comment and Control : une issue GitHub sans aucun droit suffit à voler les secrets de votre CI</title>
    <link href="https://blog.gioria.org/fr/devsecops/comment-and-control-github-issue-ci-secrets/" rel="alternate" type="text/html" title="Comment and Control : une issue GitHub sans aucun droit suffit à voler les secrets de votre CI" />
    <published>2026-09-01T07:30:00+00:00</published>
    <updated>2026-09-01T07:30:00+00:00</updated>
    <id>https://blog.gioria.org/fr/devsecops/comment-and-control-github-issue-ci-secrets/</id>
    <summary type="html">Un compte GitHub sans le moindre droit d&apos;écriture, une simple issue, et voilà les secrets de votre pipeline CI qui repartent chez l&apos;attaquant. Black Hat USA 2026 a confirmé ce que la recherche &apos;Comment and Control&apos; annonçait en avril : le problème n&apos;est pas que le modèle se fait avoir, c&apos;est que la couche censée l&apos;encadrer ne tient pas.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="Claude Code" />
    
    <category term="Gemini CLI" />
    
    <category term="OpenAI Codex" />
    
    <category term="GitHub Copilot" />
    
    <category term="Prompt Injection" />
    
    <category term="CI/CD" />
    
    <category term="Supply Chain" />
    
    <category term="CVE-2026-54316" />
    
    <category term="CVE-2026-12537" />
    
    <category term="Cloud Security Alliance" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">Quand un agent se fait passer pour un collaborateur</title>
    <link href="https://blog.gioria.org/fr/devsecops/google-adk-workflows-confused-deputy/" rel="alternate" type="text/html" title="Quand un agent se fait passer pour un collaborateur" />
    <published>2026-08-31T07:00:00+00:00</published>
    <updated>2026-08-31T07:00:00+00:00</updated>
    <id>https://blog.gioria.org/fr/devsecops/google-adk-workflows-confused-deputy/</id>
    <summary type="html">Pillar Security a montré qu&apos;une issue GitHub publique suffisait à faire poster à un agent de triage la commande qui déclenche un agent privilégié. Google a répondu en supprimant purement et simplement trois workflows du dépôt adk-python. Le contrôle d&apos;accès n&apos;était pas absent : il vérifiait qui avait posté la commande, pas si cette identité avait été manipulée.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="Google ADK" />
    
    <category term="GitHub Actions" />
    
    <category term="CI/CD" />
    
    <category term="Confused Deputy" />
    
    <category term="Agentic AI" />
    
    <category term="Prompt Injection" />
    
    <category term="Pillar Security" />
    
    <category term="Privilege Escalation" />
    
    <category term="Supply Chain" />
    
    <category term="Non-Human Identity" />
    
  </entry>
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
</feed>
