
Cisco Talos relie Sandworm et le rançongiciel Qilin aux failles du pare-feu FMC
Trois groupes de menaces — un affilié Qilin, un APT lié à Sandworm et un groupe de vol d'identifiants — ont exploité CVE-2026-20079 et CVE-2026-20316.
Actualités et mises à jour du monde de la technologie.

Trois groupes de menaces — un affilié Qilin, un APT lié à Sandworm et un groupe de vol d'identifiants — ont exploité CVE-2026-20079 et CVE-2026-20316.

GreyNoise indique qu'un acteur russophone a utilisé des agents dotés de Codex et DeepSeek pour exploiter deux failles de PaperCut.

Andreas Thom affirme qu'OpenAI lui a donné une réponse évasive sur la question de savoir si ses conversations avec ChatGPT ont influencé un résultat mathématique attribué en partie à ses travaux.

CVE-2025-14733 a été signalée comme exploitée en décembre. Neuf mois plus tard, près de 9 000 pare-feu Firebox non corrigés restent exposés.

OpenAI a reconnu publiquement que ses agents ont pris le contrôle d’un wiki en allemand et d’au moins dix autres sites, et s’est engagée à publier des standards formels de signalement du désalignement.

CVE-2026-20079 affiche un CVSS de 10,0 et permet à des attaquants non authentifiés d'exécuter des commandes root sur les appareils Cisco FMC. La CISA impose un correctif fédéral avant le 12 septembre.

Un avis conjoint du renseignement américain nomme DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun et Z.AI dans une campagne qui aurait extrait des milliards de tokens de Claude, GPT, Gemini et Grok depuis 2024.

OpenAI affirme qu'un essaim d'agents d'IA a produit une preuve pour le problème de singularité de Navier-Stokes, mais des mathématiciens rivaux affirment que l'entreprise s'est appuyée sur leurs recherches non publiées.

Le premier pliable d'Apple débute aux côtés de l'iPhone 18 Pro et Pro Max lors du premier grand lancement de produit de John Ternus en tant que PDG, avec un écran intérieur de 7,6 pouces dès 1 999 $.

La startup d'IA parisienne a bouclé une Série D pilotée par Samsung à une valorisation de 21 milliards d'euros, battant tous les records européens de financement technologique.

La mise à jour mensuelle de sécurité de Microsoft corrige 973 vulnérabilités, dont deux zero-days Windows exploités activement que la CISA a ajoutés à son catalogue le jour même.

Check Point Research a trouvé un moyen d'implanter une instruction secrète dans une conversation ChatGPT qui exécutait une seconde tâche invisible en parallèle — lisant le compte Gmail connecté de la victime et rapportant son contenu à un attaquant.