Publication prévue le 02/09/2026
Articles lies
AWS propose un cadre de contrôle pour agents de codage, et le principe le plus utile n'a rien d'un outil
Analyse du control framework AWS pour agents de codage IA : controles author-time (steering, specs, MCP scopé) et build-time (scan séquentiel, revu...
24/08/20268 risques d'identité d'agent IA que la CSA veut voir sur le bureau de tout RSSI
Synthèse des 8 risques d'identité d'agent IA identifiés par la Cloud Security Alliance : identités orphelines, permissions excessives, identifiants...
20/08/2026622 CVE en un mois : Microsoft a lâché une IA agentique sur son propre code, et personne n'a préparé le triage
Analyse de MDASH, le système de découverte de vulnérabilités agentique multi-modèles de Microsoft qui alimente désormais directement le flux de cor...
19/08/2026SSVC : arrêter de scorer les vulnérabilités, commencer à décider quoi en faire
SSVC (Stakeholder-Specific Vulnerability Categorization) face à CVSS, EPSS, CISA KEV et OWASP Risk Rating : intérêt, avantages, inconvénients, limi...
15/08/2026Prompt injection 2026 : +340% en un an, plus de 200 techniques cataloguées, et toujours aucun correctif complet
Bilan 2026 du prompt injection : croissance de 340% selon l'OWASP GenAI Security Project, CVE critiques Copilot/Cursor, aveu d'OpenAI sur l'absence...
08/08/2026