🚧 Article en cours de rédaction
Publication prévue le 05/08/2026
Publication prévue le 05/08/2026
Wiz Research a montré qu'un compte Azure Cosmos DB tout à fait ordinaire, créé en quelques minutes, permettait de sortir du bac à sable de requêtes Gremlin et de récupérer une clé de signature valable pour toutes les bases de la plateforme, celles des autres clients incluses.
Articles lies
AWS Kiro : quand une page web piégée réécrit la config de confiance de votre IDE agentique
Analyse de CVE-2026-10591 : une faille de prompt injection indirecte dans AWS Kiro permet à une page web malveillante de réécrire mcp.json et d'obt...
02/08/2026OWASP Top 10 for Agentic Applications 2026 - Unexpected Code Execution - ASI05
La capacité des agents IA à générer et exécuter du code (souvent via un interpréteur Python) est puissante mais représente une surface d'attaque cr...
23/12/2025