Publication prévue le 14/08/2026
Articles lies
Secrets IA : +81% de fuites en un an, et 64% ne sont toujours pas révoqués
Analyse STRIDE de l'explosion des secrets liés à l'IA (rapport GitGuardian State of Secrets Sprawl 2026) : vecteurs, impact, mitigations, et un pla...
10/08/2026Cloner ce dépôt vous appartient : quand l'injection de prompt se cache dans un enregistrement DNS
Analyse de la technique documentée par 0DIN : injection de prompt indirecte via un enregistrement DNS TXT combinée à un piège RuntimeError, aboutis...
10/08/2026SBOM 2026 : la CISA remplace les Minimum Elements de 2021, et le hash devient obligatoire
Ce que change la mise à jour 2026 des Minimum Elements SBOM de la CISA : hash obligatoire, couverture IA/SaaS, et pourquoi ça tombe six semaines av...
07/08/2026AsyncAPI compromis : le pwn request que j'annonçais en juin, version grandeur nature
Retour sur la compromission des pipelines AsyncAPI (miasma-train-p1, juillet 2026) : un cas réel de pwn request via pull_request_target sur des bra...
04/08/2026Mode YOLO des agents IA
Fiche pratique sur le mode YOLO des agents IA (Hermes, Claude Code, Cursor, etc.) : définition, risques, et checklist de bonnes pratiques pour l'ut...
02/08/2026