La semaine dernière vous avez peut etre loupé :
🔓 Pwn Requests : pourquoi GitHub verrouille pull_request_target (et ce que ça dit de vos pipelines GitLab ou Jenkins) - 29/06/2026
actions/checkout v7 bloque désormais le checkout de code fork dans pull_request_target, mais si vous pensez que c’est un problème GitHub uniquement, vos pipelines GitLab et Jenkins méritent qu’on y jette un œil sérieux….
🤖 Les risques MCP que tout CISO devrait connaître (suite à un article Cloud Security Alliance) - 01/07/2026
La Cloud Security Alliance et ma série OWASP MCP Top 10 arrivent aux mêmes conclusions par des chemins différents ; si vous pilotez des intégrations MCP en production, la convergence des deux lectures va vous donner du fil à retordre….
#DevSecOps #OWASP #CloudSecurityAlliance
Articles lies
Réponse à incident agentique, épisode 2 : quand l'attaquant est votre propre agent d'évaluation
Suite de l'article Réponse à incident à l'ère de l'Agentic AI : analyse du rebondissement OpenAI/Hugging Face (l'attaquant était un agent d'évaluat...
27/07/2026Le Guide CISO/Agentique de Juillet 2026
Comparatif détaillé des guides CISO agentic AI 2026 : Anthropic (sandboxes éphémères, 4 questions), AWS (contrôles déterministes externes), Microso...
24/07/2026Non-Human Identities : vos agents IA ont déjà plus de credentials que vos humains
Analyse STRIDE des risques liés aux Non-Human Identities (NHI) dans les pipelines agentiques IA : sur-privilège, credentials orphelins, rotation, e...
20/07/2026Le Résumé de la semaine 2026-W28
Résumé de la semaine 2026-W28 : Mean Time to Breach : pourquoi vos cycles de patch ne vous protègent plus ; Le minimum syndical sur GitHub: ce qu'i...
13/07/20265 risques des Agent Skills que tout CISO doit connaître:
Relai commenté de l'article CSA sur les 5 risques de sécurité des Agent Skills. Analyse des menaces, correspondance OWASP Agentic Skills Top 10, et...
13/07/2026