Le MI5 affirme que le MSS chinois a financé des recherches impliquant plus de 100 universitaires liés au Royaume-Uni
Le MI5 a publié le 30 septembre 2026 une alerte indiquant que le China General Technology Research Institute (CGTRI).
Le MI5 a publié le 30 septembre 2026 une alerte indiquant que le China General Technology Research Institute (CGTRI).
Le rapport 2026 sur la cybersécurité décrit une mutation du secteur vers la visibilité continue.
Apple a annoncé vendredi modifier les paramètres de confidentialité de macOS afin d'empêcher les développeurs tiers de les détourner pour accéder aux historiques de messages. Cette décision intervient deux semaines après que le chroniqueur Jason Aten a affirmé que le nouvel agent IA généraliste Muse de Meta lui avait envoyé une notification non sollicitée mentionnant une conversation avec un collègue sur Apple Messages, alors qu'il n'avait jamais accordé à Muse l'autorisation de lire ses messages. Le CTO de Meta, David Singleton, a répondu que l'intégration Messages dans l'application Muse Mac est opt-in et nécessite à la fois l'accès complet au disque au niveau système macOS et l'activation du connecteur Messages. L'expert en sécurité macOS Patrick Wardle a toutefois contesté cette défense, soulignant que du point de vue technique, l'accès complet au disque permet de lire tout fichier non-root, l'historique de navigation, les cookies et les chats. Meta PR s'est contenté de citer à nouveau Singleton sans répondre directement à la question.
Le EU Cyber Resilience Act (CRA) redéfinit le secure-by-design pour les développeurs embarqués.
Le département de la Justice américain a arrêté Greg Lui, PDG d'Earthmade Computer.
Le groupe de ransomware Warlock, lié à la Chine, a ciblé un service d'eau, un opérateur télécom.
GitLab a publié le 2 octobre un avis sur une faille critique de son AI Gateway, notée 9.9 sur 10 et suivie sous CVE-2026-90970.
GitLab a publié les versions 19.2.4, 19.3.2 et 19.4.1 pour corriger la vulnérabilité critique CVE-2026-90970 dans AI Gateway.
Le département du Trésor américain a sanctionné huit membres du gang vénézuélien Tren de Aragua (TdA) pour leur rôle dans le vol de millions de dollars via des attaques de jackpotting sur des ATM aux États-Unis. Anibal Alexander Canelon Aguirre, alias « Prometheus », aurait développé le malware Ploutus utilisé dans ces attaques et figure depuis mars sur la liste des dix fugitifs les plus recherchés du FBI. Selon l'OFAC, plus de 1 500 attaques de jackpotting ont permis de dérober 40,73 millions de dollars à des institutions financières américaines depuis août 2025, et sept adresses TRON ont été ajoutées à la SDN List pour avoir reçu environ 6,1 millions de dollars depuis mars 2022.
Les attaques via navigateur et flux d'identité SaaS contournent l'EDR car elles ne génèrent ni exécutable malveillant ni processus suspect sur l'endpoint. Selon le Browser Security Report 2026 de NordLayer, le navigateur est le point d'accès de la totalité des 504 applications examinées, et 79 % des outils ne sont accessibles que par navigateur. En mars 2026, Microsoft a signalé des extensions Chromium malveillantes déguisées en assistants IA, installées environ 900 000 fois et confirmées dans plus de 20 000 tenants d'entreprise, qui exfiltraient les URL visitées et le contenu des conversations ChatGPT et DeepSeek.
OpenAI s'est séparé de trois membres de son équipe sécurité, Jasmine Wang, Tomek Korbak et Mikita Balesni.
Motif de la recommandation :L'article rassemble en un seul récit les départs de chercheurs sécurité, les dérives d'agents et l'enquête de la FTC, ce qui aide à situer l'état des contrôles chez OpenAI.
Le procureur général du Texas Ken Paxton a annoncé le 24 septembre 2026 l'ouverture d'une enquête sur des projets de centres de données de l'État n'ayant pas répondu à l'enquête d'usage d'eau du Texas Water Development Board, citant « centaines » de projets et dix-huit comtés sans nommer d'entreprise ni annoncer de sanction. L'obligation invoquée, l'article 16.012(m) du Texas Water Code, imposait le retour de l'enquête pour l'année civile 2025 au 1er mars 2026, soit près de sept mois avant l'annonce. Le défaut de réponse entraîne l'inéligibilité aux financements du TWDB, l'inéligibilité aux permis, avenants et renouvellements de la TCEQ au titre du chapitre 11, et une infraction de classe C punie d'une amende maximale de 500 dollars. Cette enquête s'inscrit dans une série de quatre actes officiels texans entre le 14 et le 24 septembre, dont la suspension de tous les permis demandés par des centres de données jusqu'à l'achèvement de l'audit d'ERCOT, qui instruit environ 474 gigawatts de demandes de raccordement dont environ 90 % émanent de centres de données.
Un nouveau guide destiné aux CISOs explique pourquoi les rapports de sécurité traditionnels échouent face aux trois questions du conseil d'administration.
Trois chercheurs, Sarah Morgan, Sophie J. Nightingale et Hany Farid.
Le compte X officiel de Microsoft (@Microsoft), suivi par plus de 13 millions de personnes.
La juge fédérale américaine Amit Mehta a rejeté les recours antitrust déposés par Chegg et Penske Media contre Google.
Une pièce déposée devant le Supremo Tribunal Federal brésilien contenait une injection d'instructions en texte blanc invisible.
Motif de la recommandation :Le texte documente des cas concrets d'injection de prompt dans des procédures judiciaires brésiliennes et les réponses réglementaires, offrant un aperçu des enjeux de sécurité des systèmes d'IA juridiques.
NVIDIA a annoncé le 28 septembre 2026 l'Open Agent Safety Platform, une plateforme ouverte avec deux briques.
Motif de la recommandation :NVIDIA détaille une plateforme de sécurité d'agents en deux étages, dont seul le moteur d'exécution est livré, ce qui éclaire la frontière entre contrôle logiciel et matériel.
L'équipe Frontier Red Team d'Anthropic indique avoir évalué plusieurs modèles sur 100 tâches tirées au hasard d'un benchmark interne d'exploitation binaire. GLM-5.3 parvient à un détournement complet du flux de contrôle dans 4 % des essais, contre 6 % pour Claude Mythos Preview. Les modèles antérieurs, comme Claude Opus 4.6 et GLM-5.2, n'y réussissent dans aucun essai, ce qui marque selon l'équipe un seuil significatif franchi.
Une enquête de MIT Technology Review documente plus de mille personnes décédées après avoir traversé des zones surveillées par les tours du « mur virtuel » à la frontière sud des États-Unis, sans avoir été atteintes ni appréhendées. Certaines se trouvaient sous la surveillance de tours nouvellement installées dotées d'IA censées détecter automatiquement les personnes. Ces conclusions révèlent une crise humanitaire plus visible qu'on ne le pensait et l'échec répété de la promesse de sécurité de base de cette surveillance, selon une table ronde réunissant Mat Honan, James O'Donnell et Eileen Guo, enregistrée le 28 septembre 2026.
La police néerlandaise a arrêté un cybercriminel condamné de 24 ans, Pepijn van der Stap.
Motif de la recommandation :L'arrestation d'un hacker néerlandais et l'escalade de ShinyHunters contre le FBI et Cl0p éclairent la recomposition des groupes cybercriminels.
L'article examine les questions de responsabilité soulevées par une série de cyberattaques impliquant des agents IA. En juillet.
ShinyHunters cible désormais à la fois Cl0p et le FBI, une escalade notable de ses activités. Origin.
Cameron John Wagenius, 22 ans, soldat de l'armée américaine stationné en Corée du Sud sous le pseudonyme « Kiberphant0m ».
Scott Helme explique comment Report URI identifie les machines infectées par des malwares au sein des organisations grâce aux rapports CSP. Il évoque également le rythme élevé d'extensions de navigateur malveillantes détectées avec l'aide de « Rory », son instance locale d'OpenClaw. L'épisode s'ouvre sur sept premières minutes au son atténué, le micro externe ayant mal fonctionné.
Le courtier en données Radaris a perdu radaris.com et plus d'une douzaine d'autres domaines.
Troy Hunt consacre la Weekly Update 521 à l'écart entre la perception des fuites de données et la réalité.
Microsoft a publié des mises à jour corrigeant au moins 974 failles de sécurité dans Windows et d'autres logiciels.
Troy Hunt publie la 520e édition de sa Weekly Update, une « Unscripted Edition » sans script. Il y teste l'outil « create video thumbnail » de YouTube.
OpenAI lance Daybreak for Frontline Defenders, un engagement de 1 milliard de dollars visant à étendre l'accès à l'IA cyber de pointe.
Un nouveau service du dark web nommé Nexus vend les scans numériques de plus de 153 millions de permis de conduire américains et canadiens.
Motif de la recommandation :L'enquête du FBI et les vérifications menées par l'auteur sur les horodatages relient un service de revente de données à un prestataire de vérification d'identité, ce qui éclaire les risques des chaînes de sous-traitance.
OpenAI soutient le projet de loi californien SB 1119.
La police fédérale australienne a arrêté deux hommes de 21 et 23 ans en Australie-Occidentale.
OpenAI partage les conclusions de l'incident de sécurité Hugging Face ainsi que les mesures prises pour renforcer la sécurité, la surveillance et l'alignement des modèles d'IA.
Le groupe ShinyHunters a revendiqué le vol de plus de 50 GB de données Carhartt.
OpenAI a banni des comptes d'origine russe qui utilisaient l'IA pour promouvoir un faux think tank basé en Israël et un indice de « souveraineté » louant la Russie et critiquant l'Occident.
OpenAI renforce ses défenses face à l'IA qui transforme la cybersécurité pour les attaquants comme pour les défenseurs. L'entreprise détaille les mesures qu'elle met en place et les actions que les équipes de sécurité peuvent engager dès maintenant.
DecryptAds est un nouveau service gratuit qui scrape et recoupe les fichiers publics ads.txt.
Microsoft a publié des mises à jour pour corriger au moins 398 vulnérabilités dans Windows et ses logiciels pris en charge.
OpenAI et AWS rendent les capacités de cybersécurité Daybreak accessibles via Amazon Bedrock pour soutenir les workflows de sécurité des entreprises. Cette disponibilité permet aux équipes sécurité d'intégrer ces modèles dans leurs environnements AWS existants.