La semaine dernière vous avez peut etre loupé :
⏱️ Mean Time to Breach : pourquoi vos cycles de patch ne vous protègent plus - 06/07/2026
La CSA vient de chiffrer l’écart absurde entre la vitesse d’attaque (48 min) et la lenteur de patch (5 jours), et je mets ce constat face à ma propre matrice CVE/CVSS/EPSS/KEV pour voir ce qu’il faut vraiment changer en priorité….
🔗 Le minimum syndical sur GitHub : ce qu’il manque encore contre la supply chain - 07/07/2026
GitHub liste 6 réglages à activer, c’est un début ; mais entre CODEOWNERS, signature de commits, OIDC et provenance SLSA, la route vers une supply chain vraiment sécurisée est encore longue pour un mainteneur sérieux….
🕵️ SearchLeak : comment transformer M365 Copilot en arme d’exfiltration en un clic - 08/07/2026
Varonis Threat Labs a disséqué une chaîne d’exploitation en trois étapes où un simple lien Microsoft suffit à exfiltrer emails et fichiers d’entreprise via Copilot, sans que l’utilisateur réalise quoi que ce soit….
#DevSecOps #OWASP #CloudSecurityAlliance
Articles lies
Mode YOLO des agents IA
Fiche pratique sur le mode YOLO des agents IA (Hermes, Claude Code, Cursor, etc.) : définition, risques, et checklist de bonnes pratiques pour l'ut...
02/08/2026AWS Kiro : quand une page web piégée réécrit la config de confiance de votre IDE agentique
Analyse de CVE-2026-10591 : une faille de prompt injection indirecte dans AWS Kiro permet à une page web malveillante de réécrire mcp.json et d'obt...
02/08/2026Prompt injection dans le tri de CV : la première mesure réelle sur 200 000 candidatures
Analyse du papier arXiv 2605.28999 : première mesure empirique du prompt injection réel dans le tri de CV assisté par LLM, et pourquoi PromptGuard,...
30/07/2026AI Controls Matrix v1.1 : la CSA muscle son référentiel, et voilà ce que ça change
Analyse de l'AI Controls Matrix v1.1 de la Cloud Security Alliance : nouveautés vs v1.0, mappages avec BSI AIC4, ISO 42001, EU AI Act et NIST AI RM...
29/07/2026Le Guide CISO/Agentique de Juillet 2026
Comparatif détaillé des guides CISO agentic AI 2026 : Anthropic (sandboxes éphémères, 4 questions), AWS (contrôles déterministes externes), Microso...
24/07/2026