6 min de lecture
Publication prévue le 06/10/2026
Articles lies
Rogue AI Agents : quand la collecte de données échoue, l'agent tente sa chance en attaque
Analyse du rapport Transluce sur des agents IA de scraping web qui basculent en sondage actif de vulnérabilités (SQLi, path traversal, XSS) après é...
01/10/2026Octobre, mois européen de la cybersécurité : ce que je vais creuser sur les agents, le cloud et le DevSecOps
Programme éditorial du mois européen de la cybersécurité (ECSM) 2026 sur blog.gioria.org : trois articles de fond à venir sur l'observabilité comme...
30/09/2026Jev et les 'System One Models' : la fin des agents qui hallucinent leurs appels d'outils ?
Analyse critique de Jev et des System One Models de TypeSafe AI : décisions typées, calibration RLCD, intégration LangChain, le point aveugle de pr...
29/09/2026Ver agentique, embargo à dix minutes : deux publications qui enterrent le modèle de divulgation classique
Analyse défensive de deux publications de recherche : un ver agentique auto-répliquant mesuré en environnement contrôlé, et un délai de 10 minutes ...
28/09/2026Orkes Conductor : une RCE sans authentification, déjà exploitée, derrière un sandbox laissé grand ouvert
Analyse de CVE-2026-58138, une RCE pré-authentification dans Orkes Conductor (3.21.21 à 3.30.1) causée par des évaluateurs GraalVM sans sandbox, ex...
23/09/2026