La semaine dernière vous avez peut etre loupé :
🤖 ATT&CK appliqué à une application IA : le cas du chatbot RAG compromis - 22/06/2026
Un chatbot RAG en production, une équipe qui a tout fait “dans les règles”, et pourtant une base documentaire compromise en moins de 20 minutes ; comment mapper cette attaque avec ATT&CK et ATLAS, et ce qu’on aurait dû faire autrement….
🧠 MITRE ATLAS : la matrice de sécurité dédiée à l’IA et au Machine Learning - 24/06/2026
Évasion de modèle, empoisonnement de données, vol de modèle, inversion ; MITRE ATLAS est le pendant d’ATT&CK pour les systèmes IA et Machine Learning, et c’est probablement la matrice la plus spécifique à l’IA que vous n’avez pas encore lue….
⚙️ Intégrer MITRE ATT&CK dans une approche DevSecOps : du threat model au pipeline - 26/06/2026
Intégrer ATT&CK dans un pipeline DevSecOps, c’est relier chaque étape du développement à des menaces réelles : du threat modeling en conception aux règles de détection SIEM en production, avec gates CI/CD et dashboards de couverture à la clé….
🏗️ MAESTRO en pratique sur AWS : threat modeling d’un agent IA, couche par couche - 28/06/2026
Je passe MAESTRO à la pratique en appliquant ses sept couches à Bambou, un système agentique réaliste déployé sur AWS pour un e-commerçant européen ; du modèle Bedrock à l’écosystème MCP/A2A, un article par couche….
#DevSecOps #OWASP #CloudSecurityAlliance
Articles lies
OWASP Top 10 LLM 2026 : ce qui change vraiment par rapport à 2025, catégorie par catégorie
Analyse comparative détaillée de l'OWASP Top 10 for LLM Applications 2026 face à l'édition 2025 : nouvelle méthodologie basée sur plus de 6000 inci...
05/08/2026AsyncAPI compromis : le pwn request que j'annonçais en juin, version grandeur nature
Retour sur la compromission des pipelines AsyncAPI (miasma-train-p1, juillet 2026) : un cas réel de pwn request via pull_request_target sur des bra...
04/08/2026Quand un agent IA se balade dans un ministère des finances
Analyse de l'attaque contre le ministère des Finances thaïlandais menée via l'agent IA open source Hermes en mode YOLO : LinPEAS, HiveServer2, impl...
03/08/2026Mode YOLO des agents IA
Fiche pratique sur le mode YOLO des agents IA (Hermes, Claude Code, Cursor, etc.) : définition, risques, et checklist de bonnes pratiques pour l'ut...
02/08/2026AWS Kiro : quand une page web piégée réécrit la config de confiance de votre IDE agentique
Analyse de CVE-2026-10591 : une faille de prompt injection indirecte dans AWS Kiro permet à une page web malveillante de réécrire mcp.json et d'obt...
02/08/2026