Publication prévue le 11/08/2026
Articles lies
CosmosEscape : un compte Azure Cosmos DB standard suffisait pour prendre toutes les bases de la plateforme
Analyse de CosmosEscape : la vulnérabilité découverte par Wiz Research dans le moteur Gremlin d'Azure Cosmos DB, qui permettait via la réflexion .N...
05/08/2026AWS Kiro : quand une page web piégée réécrit la config de confiance de votre IDE agentique
Analyse de CVE-2026-10591 : une faille de prompt injection indirecte dans AWS Kiro permet à une page web malveillante de réécrire mcp.json et d'obt...
02/08/2026Réponse à incident agentique, épisode 2 : quand l'attaquant est votre propre agent d'évaluation
Suite de l'article Réponse à incident à l'ère de l'Agentic AI : analyse du rebondissement OpenAI/Hugging Face (l'attaquant était un agent d'évaluat...
27/07/2026Hugging Face piraté par un agent IA autonome : la supply chain des modèles n'a jamais été aussi vivante
Analyse de la compromission de Hugging Face par un agent IA autonome (juillet 2026) : chargeur de code distant, injection de template, mouvement la...
20/07/2026OWASP Top 10 for Agentic Applications 2026 - Unexpected Code Execution - ASI05
La capacité des agents IA à générer et exécuter du code (souvent via un interpréteur Python) est puissante mais représente une surface d'attaque cr...
23/12/2025