Le Kimi K3 chinois met à l’épreuve les prix de l’IA occidentale, les puces et la souveraineté
Le Kimi K3 de Moonshot AI est présenté comme un grand modèle multimodal open-weight qui rapproche la Chine du segment haut de gamme du marché mondial de l’IA. Agenda Digitale estime que cette annonce soulève des questions pratiques sur les licences, le coût réel, la qualité des benchmarks, les exigences matérielles et les implications réglementaires. Cela le rend pertinent pour…
Read the article →Le Patch Tuesday de juillet 2026 de Microsoft atteint une échelle record avec des zero-days exploités et des centaines de CVE
Le Patch Tuesday de juillet 2026 de Microsoft a été l'une des plus importantes publications de sécurité de l'histoire de l'entreprise, avec des rapports allant de 570 à 622 vulnérabilités corrigées selon la méthode…
Read the article →Les zero-days de SonicWall SMA1000 sont activement exploités dans des attaques de ransomware
SonicWall a révélé que des attaquants exploitent activement deux vulnérabilités zero-day dans sa gamme d’appliances SMA1000, et l’une des failles est un problème SSRF critique qui peut être utilisé par des attaquants distants non…
Read the article →LegacyHive zero-day Windows donne aux utilisateurs locaux des privilèges SYSTEM
Des chercheurs connus sous les noms de Nightmare Eclipse ou Chaotic Eclipse ont publié publiquement LegacyHive, une preuve de concept d’exploit pour une faille d’élévation de privilèges de Windows affectant le User Profile Service.…
Read the article →Des membres de Scattered Spider condamnés pour l’attaque contre Transport for London
Deux membres adolescents du groupe de cybercriminalité Scattered Spider ont été condamnés au Royaume-Uni à cinq ans et six mois de prison chacun pour la cyberattaque de 2024 contre Transport for London. L’affaire a…
Read the article →La compromission de la chaîne d’approvisionnement npm d’AsyncAPI propage des logiciels malveillants via des packages de confiance
Des attaquants ont compromis l’organisation npm d’AsyncAPI et injecté du code malveillant dans plusieurs packages largement utilisés, notamment des packages de génération et de spécifications avec plus de deux millions de téléchargements hebdomadaires. Le…
Read the article →Les intrusions assistées par l’IA dans les réseaux gouvernementaux montrent comment les modèles de pointe modifient le cyberespionnage
Des chercheurs ont découvert une campagne d’intrusion chinoise active qui a utilisé Claude Code et DeepSeek pour automatiser certaines parties d’opérations d’espionnage contre des systèmes gouvernementaux et des entreprises financières. Les opérateurs étaient liés…
Read the article →Microsoft et les fournisseurs de sécurité se précipitent pour répondre aux surfaces d’attaque de l’ère de l’IA
Un large éventail de fournisseurs et de chercheurs s’est penché cette semaine sur la façon dont l’IA transforme les opérations de sécurité, de la défense agentique à l’injection de prompts et aux attaques pilotées…
Read the article →Le malware CrashStealer abuse d’applications signées et de fausses invites de signalement de plantage sur macOS
CrashStealer est un nouveau voleur d'informations pour macOS qui se fait passer pour l'outil de signalement des plantages d'Apple et utilise des composants signés ou notarisés pour contourner les vérifications de Gatekeeper. Le malware…
Read the article →ClickFix devient une plateforme d’ingénierie sociale évolutive pour la diffusion de malwares
ClickFix est passé d’une curiosité à un schéma d’attaque largement utilisé qui incite les utilisateurs à exécuter eux-mêmes des commandes, contournant ainsi de nombreuses défenses des terminaux. Des chercheurs ont indiqué que la technique…
Read the article →
L’écosystème cyber russe fait face à des sanctions et à des mesures d’application croissantes
Les malwares et botnets générés par l’IA passent du concept à la production
Les failles du microprogramme et des pilotes continuent d’exposer des vecteurs d’abus du noyau et de la mémoire physique
Les équipes de sécurité s’efforcent de gérer les risques liés à l’IA, à MCP et aux agents de codage dans le développement logiciel
Les changements liés à l’identité sans mot de passe et à la MFA remodèlent la gestion des accès en entreprise
L’écosystème cyber russe fait face à des sanctions et à des mesures d’application croissantes
Les malwares et botnets générés par l’IA passent du concept à la production
Les failles du microprogramme et des pilotes continuent d’exposer des vecteurs d’abus du noyau et de la mémoire physique
Les équipes de sécurité s’efforcent de gérer les risques liés à l’IA, à MCP et aux agents de codage dans le développement logiciel
Les changements liés à l’identité sans mot de passe et à la MFA remodèlent la gestion des accès en entreprise










