🚧 Article en cours de rédaction
Publication prévue le 23/07/2026
Publication prévue le 23/07/2026
Le 21 juillet 2026, l'ANSSI a publié les deux documents qui posent enfin le cadre opérationnel de la notification des organismes évaluateurs du Cyber Resilience Act, pour le Module B uniquement. Je décortique la procédure avec un angle précis : qu'est-ce que ça change concrètement si vous êtes fournisseur SaaS, IA ou Cloud.
Articles lies
Non-Human Identities : vos agents IA ont déjà plus de credentials que vos humains
Analyse STRIDE des risques liés aux Non-Human Identities (NHI) dans les pipelines agentiques IA : sur-privilège, credentials orphelins, rotation, e...
20/07/2026Hugging Face piraté par un agent IA autonome : la supply chain des modèles n'a jamais été aussi vivante
Analyse de la compromission de Hugging Face par un agent IA autonome (juillet 2026) : chargeur de code distant, injection de template, mouvement la...
20/07/20265 risques des Agent Skills que tout CISO doit connaître:
Relai commenté de l'article CSA sur les 5 risques de sécurité des Agent Skills. Analyse des menaces, correspondance OWASP Agentic Skills Top 10, et...
13/07/2026Le Résumé de la semaine 2026-W26
Résumé de la semaine 2026-W26 : ATT&CK appliqué à une application IA : le cas du chatbot RAG compromis ; MITRE ATLAS : la matrice de sécurité dédié...
29/06/2026MITRE ATLAS : la matrice de sécurité dédiée à l'IA et au Machine Learning
MITRE ATLAS : la matrice de sécurité dédiée à l'IA et au Machine Learning. Analyse pratique, risques et actions concrètes à prioriser.
24/06/2026