🚧 Article en cours de rédaction
Publication prévue le 11/08/2026
Publication prévue le 11/08/2026
Couche L4 de MAESTRO appliquée à Bambou : l'infrastructure AWS. IAM sur-privilégié, secrets mal gérés, SSRF vers l'IMDS et isolation défaillante de l'exécution des outils sur ECS Fargate et Lambda.
Articles lies
MAESTRO en pratique sur AWS : threat modeling d'un agent IA, couche par couche
Série pratique : appliquer le framework MAESTRO de la Cloud Security Alliance à un agent IA déployé sur AWS, couche par couche.
28/06/2026VVAH : Visa open-source son harness agentique de découverte et remédiation de vulnérabilités
VVAH (Visa Vulnerability Agentic Harness) : pipeline agentique SAST + remédiation + validation, open-source par Visa. Ce qu'il fait, où il s'insère...
16/07/2026Le Résumé de la semaine 2026-W28
Résumé de la semaine 2026-W28 : Mean Time to Breach : pourquoi vos cycles de patch ne vous protègent plus ; Le minimum syndical sur GitHub: ce qu'i...
13/07/20265 risques des Agent Skills que tout CISO doit connaître:
Relai commenté de l'article CSA sur les 5 risques de sécurité des Agent Skills. Analyse des menaces, correspondance OWASP Agentic Skills Top 10, et...
13/07/2026SearchLeak : comment transformer M365 Copilot en arme d'exfiltration en un clic
Relai commenté de SearchLeak (CVE-2026-42824) : injection P2P, race condition de rendu HTML et SSRF via Bing pour exfiltrer les données M365 Copilo...
08/07/2026