9 min de lecture
Publication prévue le 17/09/2026
Articles lies
L'IA est en production. La sécurité, elle, ne l'est pas.
Analyse du 2026 State of AI Security Report d'Orca Security (télémétrie sur 1200+ organisations) : vulnérabilités des packages IA, credentials expo...
02/09/2026Comment and Control : une issue GitHub sans aucun droit suffit à voler les secrets de votre CI
Analyse des CVE-2026-54316 (Claude Code) et CVE-2026-12537 (Gemini CLI, CVSS 10.0) présentées à Black Hat USA 2026 : vol de secrets CI via prompt i...
01/09/2026AWS propose un cadre de contrôle pour agents de codage, et le principe le plus utile n'a rien d'un outil
Analyse du control framework AWS pour agents de codage IA : controles author-time (steering, specs, MCP scopé) et build-time (scan séquentiel, revu...
24/08/20268 risques d'identité d'agent IA que la CSA veut voir sur le bureau de tout RSSI
Synthèse des 8 risques d'identité d'agent IA identifiés par la Cloud Security Alliance : identités orphelines, permissions excessives, identifiants...
20/08/2026Azure SRE Agent : un flux OBO cassé transforme l'agent en passe-partout sur toute votre infra
Analyse de CVE-2026-62830 : faille CVSS 9.9 sur Azure SRE Agent (missing authorization dans le flux OBO), corrigée lors du Patch Tuesday Microsoft ...
18/08/2026