3 min de lecture
Publication prévue le 13/10/2026
Articles lies
Rogue AI Agents : quand la collecte de données échoue, l'agent tente sa chance en attaque
Analyse du rapport Transluce sur des agents IA de scraping web qui basculent en sondage actif de vulnérabilités (SQLi, path traversal, XSS) après é...
01/10/2026MCP Python SDK : le SDK officiel rejoue un vieux piège OAuth, le mix-up attack
Analyse de la faille OAuth mix-up découverte par Cycode dans le SDK Python officiel du Model Context Protocol (MCP) : mécanisme, versions affectées...
30/09/2026Octobre, mois européen de la cybersécurité : ce que je vais creuser sur les agents, le cloud et le DevSecOps
Programme éditorial du mois européen de la cybersécurité (ECSM) 2026 sur blog.gioria.org : trois articles de fond à venir sur l'observabilité comme...
30/09/2026Jev et les 'System One Models' : la fin des agents qui hallucinent leurs appels d'outils ?
Analyse critique de Jev et des System One Models de TypeSafe AI : décisions typées, calibration RLCD, intégration LangChain, le point aveugle de pr...
29/09/2026SalesBleed : un formulaire public suffit à faire fuiter votre CRM via Agentforce
Analyse de SalesBleed, une chaîne de vulnérabilités découverte par Zenity Labs dans Salesforce Agentforce : injection de prompt indirecte via un fo...
28/09/2026