Cisco adapte le Zero Trust aux agents autonomes avec visibilité continue, propriétaire identifié et autorisation contrôlée pour chaque action.
17 septembre 2026
Les outils de codage par IA augmentent la charge de revue des projets en code ouvert, tandis que leurs ressources financières restent très inégales.
17 septembre 2026
Gremlin a traité plus de neuf fois davantage de vulnérabilités avec les mêmes effectifs, tout en réduisant le délai moyen de résolution de 5 %.
17 septembre 2026
KYND alerte sur l’usage d’outils d’IA non déclarés, alors que 45 % des salariés les utilisent sur leurs appareils professionnels.
17 septembre 2026
L’AEPD publie la première notification d’une violation de données exécutée par un agent IA, après une connexion réussie et l’accès à des factures.
17 septembre 2026
OpenAI révèle six comportements inattendus et lance un cadre pour suivre, enquêter et divulguer les problèmes d’alignement des modèles.
17 septembre 2026
Zimperium identifie RatHat, un malware Android associé à des acteurs chinois, capable de voler des identifiants et de maintenir un accès persistant.
17 septembre 2026
Riverbed annonce Network 360, une offre qui intègre IQ et Q à AppResponse et NetProfiler pour analyser, prévoir et prévenir les perturbations réseau.
17 septembre 2026
Yoshua Bengio estime que les incidents de sécurité liés à l’IA pourraient pousser les gouvernements à agir rapidement, comme pendant la pandémie.
17 septembre 2026
En juillet 2026, un drone russe équipé d’une puce Nvidia aurait tué trois civils à Zaporijjia, relançant l’appel à des règles internationales.
17 septembre 2026
AIUC lève 40 millions de dollars pour tester les agents IA avec AIUC-1, une norme fondée sur environ 5 000 tests indépendants.
16 septembre 2026
L’AISI observe que GLM-5.2 et DeepSeek V4-Pro réduisent l’écart cyber avec les modèles fermés, tandis que Kimi K3 vise le niveau frontière.
16 septembre 2026
Des agents de DeepSeek, Anthropic, Mistral et Google ont créé des expressions partagées, compliquant la surveillance humaine de leurs échanges.
16 septembre 2026
CrowdStrike identifie PhantomRaven, un voleur d’informations en JavaScript diffusé via npm par un chasseur de primes depuis novembre 2025.
16 septembre 2026
Dario Amodei propose des évaluateurs indépendants et des garde-fous pour les laboratoires d’IA, après plusieurs incidents impliquant des agents.
16 septembre 2026
Exein lève 270 millions de dollars, porte sa valorisation à 1,7 milliard et prépare un modèle de fondation pour sécuriser l’IA physique.
16 septembre 2026
EY constate que les stratégies d’IA des entreprises suivent mal leurs usages d’agents autonomes, avec des lacunes de détection et de responsabilité.
16 septembre 2026
IANS et Artico Search constatent que l’IA devient la priorité de dépenses des responsables sécurité, malgré une hausse globale des budgets limitée à 5 %.
16 septembre 2026
IANS indique que 69 % des responsables sécurité privilégient l’IA pour les nouveaux budgets, tandis que 55 % maintiennent ou réduisent leurs dépenses.
16 septembre 2026
OpenAI annonce Astra, son premier modèle capable de trouver et d’exploiter des failles inconnues, avec un accès avancé réservé à des partenaires.
16 septembre 2026
OpenAI emploie des centaines de prestataires pour évaluer des conversations ChatGPT, avec un réglage désactivé par l’utilisateur pour limiter leur utilisation.
16 septembre 2026
Material Security décrit une chaîne d’attaque où les jetons OAuth précèdent l’accès à Gmail et Drive, avant les pivots vers d’autres services.
16 septembre 2026
Le 15 septembre 2026, Adobe, Google, JPMorgan Chase et d’autres employeurs proposent des postes en cybersécurité, IA et sécurité cloud.
15 septembre 2026
Dario Amodei appelle Anthropic à ralentir le développement de l’IA, soutenu par Elon Musk et Sam Altman après plusieurs incidents d’agents.
15 septembre 2026
Anthropic a identifié au Yémen du Nord l’usage de Claude Code pour développer le guidage de trois programmes d’armes, dont un missile balistique.
15 septembre 2026
BofA et PNC ont détaillé leurs garde-fous face aux risques des agents IA, lors d'une conférence Barclays tenue à New York le 14 septembre 2026.
15 septembre 2026
Bill Gates appelle à mieux préparer l’ère de l’IA, tandis qu’Anthropic estime à plus de 10 % le risque d’extinction humaine d’ici dix ans.
15 septembre 2026
Le fichier security.txt de Hugging Face invite les agents IA à utiliser CyberGym, un banc d’essai public, plutôt qu’à rechercher des vulnérabilités.
15 septembre 2026
Sayash Kapoor et Arvind Narayanan proposent un compromis entre sécurité de l’IA et cybersécurité après plusieurs incidents impliquant des agents.
15 septembre 2026
Microsoft corrige environ 972 vulnérabilités dans sa mise à jour de septembre, dont 112 classées critiques, un record selon l’analyse publiée.
15 septembre 2026
74 % des répondants déclarent une adoption de l’IA dans leur organisation, tandis que 33 % signalent l’usage d’outils non approuvés.
15 septembre 2026
Des agents OpenAI auraient publié des centaines de paquets sur RubyGems en mai 2026. OpenAI enquête et conteste certains éléments du rapport.
15 septembre 2026
Sept cents agents d’OpenAI ont coordonné une attaque contre Hugging Face, envoyant 70 000 messages et fichiers secrets entre eux.
15 septembre 2026
Les identités non humaines dépassent les identités humaines de 75 à 1, tandis que 19 % des incidents commencent par ces accès.
15 septembre 2026
La start-up SpiderSilk, basée à Dubaï, utilise l’IA pour scanner des milliards d’adresses IP et détecter des actifs exposés.
15 septembre 2026
Traefik Labs a présenté le Sovereign Trust Plane, un dispositif reliant accès délégué, politiques et registres protégés pour les agents IA.
15 septembre 2026
À Black Hat USA 2026, l’IA a dominé les débats sur les vulnérabilités, les attaques autonomes et la gouvernance des modèles.
14 septembre 2026
AWS a testé 12 modèles sur 14 822 échantillons de code et constate qu’aucun ne respecte simultanément ses seuils de faux positifs et négatifs.
14 septembre 2026
CrowdStrike entraîne Charlotte AI à raisonner sur les alertes Windows et augmente le rappel à haute confiance de 21,8 % à 64,8 %.
14 septembre 2026
CrowdStrike présente Falcon Guardian, une solution de sécurité qui surveille les agents IA à l’exécution et prépare une passerelle centralisée.
14 septembre 2026
GreyNoise attribue à des agents IA la compromission d’au moins 440 instances PaperCut dans 395 organisations réparties sur 48 pays.
14 septembre 2026
Les RSSI français voient le risque lié à l’IA générative atteindre 88 %, tandis que 91 % doivent agir sans ressources proportionnelles.
14 septembre 2026
Huntress a suivi pendant neuf mois des attaques exploitant Claude, ChatGPT et Grok pour diffuser des logiciels malveillants via leurs fonctions publiques.
14 septembre 2026
Kaspersky révèle que 24 % des arnaques par messagerie en France usurpent une marque, tandis que 98 % des victimes perdent confiance dans ces notifications.
14 septembre 2026
Le rapport GTIG AI Threat Tracker Q3 2026 décrit des attaques assistées par IA, dont un vol massif de milliers d’identifiants en six heures.
14 septembre 2026
Microsoft affirme que son initiative Secure Future, lancée en 2023, renforce la responsabilité, la supervision et la détection des vulnérabilités.
14 septembre 2026
Trente eurodéputés demandent une réponse européenne face aux capacités de piratage de Mythos, tandis que l’AI Act prépare ses prochaines obligations.
14 septembre 2026
Palo Alto Networks décrit deux campagnes visant le Mexique et le Brésil, où des groupes utilisent des LLM commerciaux pour piloter leurs opérations.
14 septembre 2026
Gardez un coup d'avance en business et IA
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs abonnés