EU CRA pour les développeurs embarqués : secure-by-design, refonte vs sécurité ajoutée et preuves de conformité — Embedded Week Insights
Le EU Cyber Resilience Act (CRA) redéfinit le secure-by-design pour les développeurs embarqués.
Le EU Cyber Resilience Act (CRA) redéfinit le secure-by-design pour les développeurs embarqués.
GitLab a publié le 2 octobre un avis sur une faille critique de son AI Gateway, notée 9.9 sur 10 et suivie sous CVE-2026-90970.
GitLab a publié les versions 19.2.4, 19.3.2 et 19.4.1 pour corriger la vulnérabilité critique CVE-2026-90970 dans AI Gateway.
Un nouveau guide destiné aux CISOs explique pourquoi les rapports de sécurité traditionnels échouent face aux trois questions du conseil d'administration.
NVIDIA a annoncé le 28 septembre 2026 l'Open Agent Safety Platform, une plateforme ouverte avec deux briques.
Motif de la recommandation :NVIDIA détaille une plateforme de sécurité d'agents en deux étages, dont seul le moteur d'exécution est livré, ce qui éclaire la frontière entre contrôle logiciel et matériel.
Le groupe ShinyHunters a revendiqué le vol de plus de 50 GB de données Carhartt.
OpenAI et AWS rendent les capacités de cybersécurité Daybreak accessibles via Amazon Bedrock pour soutenir les workflows de sécurité des entreprises. Cette disponibilité permet aux équipes sécurité d'intégrer ces modèles dans leurs environnements AWS existants.
OpenAI donne aux partenaires Daybreak approuvés l'accès à ses modèles frontière de cybersécurité pour fournir des services de cybersécurité autorisés et encadrés à leurs clients. L'annonce ne précise ni les modèles concernés, ni les critères d'approbation, ni les modalités de gouvernance encadrant cet accès.
OpenAI détaille sa réponse à l'attaque de la chaîne d'approvisionnement TanStack « Mini Shai-Hulud ».
OpenAI a réagi à l'attaque de la chaîne d'approvisionnement visant Axios en renouvelant les certificats de signature de code macOS et en mettant à jour ses applications.
OpenAI annonce Codex Security, un agent de sécurité applicative IA disponible en research preview. Il analyse le contexte du projet pour détecter.
Motif de la recommandation :Présentation d'un agent de sécurité applicative qui analyse le contexte du projet pour détecter, valider et corriger les vulnérabilités complexes.
OpenAI investit dans des protections et des capacités défensives renforcées à mesure que ses modèles gagnent en puissance en cybersécurité. L'entreprise détaille sa méthode d'évaluation des risques, les limites imposées aux usages abusifs et sa collaboration avec la communauté de la sécurité pour renforcer la cyber-résilience.
OpenAI a publié un retour sur la panne de ChatGPT survenue le 20 mars, incluant les conclusions de l'enquête, les mesures prises et les détails techniques du bug.