Publication prévue le 07/08/2026
Articles lies
AWS Kiro : quand une page web piégée réécrit la config de confiance de votre IDE agentique
Analyse de CVE-2026-10591 : une faille de prompt injection indirecte dans AWS Kiro permet à une page web malveillante de réécrire mcp.json et d'obt...
02/08/2026Réponse à incident agentique, épisode 2 : quand l'attaquant est votre propre agent d'évaluation
Suite de l'article Réponse à incident à l'ère de l'Agentic AI : analyse du rebondissement OpenAI/Hugging Face (l'attaquant était un agent d'évaluat...
27/07/2026Cyber Resilience Act : l'ANSSI ouvre la notification des organismes évaluateurs (Module B), et voici ce qu'il faut en retenir
Analyse détaillée des documents ANSSI du 21 juillet 2026 sur la notification des organismes notifiés Module B du CRA, avec un focus pragmatique sur...
23/07/2026Non-Human Identities : vos agents IA ont déjà plus de credentials que vos humains
Analyse STRIDE des risques liés aux Non-Human Identities (NHI) dans les pipelines agentiques IA : sur-privilège, credentials orphelins, rotation, e...
20/07/2026Hugging Face piraté par un agent IA autonome : la supply chain des modèles n'a jamais été aussi vivante
Analyse de la compromission de Hugging Face par un agent IA autonome (juillet 2026) : chargeur de code distant, injection de template, mouvement la...
20/07/2026