📰 News
03/07/2026 Ornith 1.0, l’IA open source qui dépasse Claude Opus 4.7
Ornith 1.0, l’IA open source qui dépasse Claude Opus 4.7
08/07/2026 Le dernier mail de Doctolib cache un projet d’IA : voici comment s’y opposer
Dans un mail envoyé le 8 juillet 2026, Doctolib présente son nouveau projet de recherche en santé. Mais derrière une formulation très institutionnelle, il est surtout question d’IA clinique et de données de santé potentiellement utilisées, sauf opposition des utilisateurs.
10/07/2026 J-space Claude
Les ingénieurs d'anthropic ont découvert une "pseudo conscience" à claude
13/07/2026 Une infection par infostealer à l'origine d'un piratage de l'Association du football argentin
L'infection par un malware infostealer de l'ordinateur d'un développeur de l'AFA a livré aux pirates des identifiants administrateurs, leur permettant d'exfiltrer les bases de données et d'envoyer des courriels malveillants depuis les serveurs officiels de l'organisation.
Une étude de Cohesity, révélée en exclusivité par L’Usine Digitale, montre que 62% des dirigeants français souhaitent un durcissement de la réglementation en matière de cyber, soit près du double de leurs homologues allemands et britanniques. Dans le même temps, seule une minorité juge la réglementation actuelle “réaliste et atteignable”.
16/07/2026 The bots are alive!’ Jailbroken Gemini spun up new C2 server for Russian fraudster in just 6 minutes
En bref : Une IA jailbreakée a permis à un cybercriminel de reconstruire un botnet en 6 minutes, avec une intervention humaine minimale, marquant une nouvelle ère dans la cybercriminalité automatisée.
21/07/2026 OpenAI l’admet : ses IA se sont évadées d’un test cyber pour pirater Hugging Face
OpenAI l’admet : ses IA se sont évadées d’un test cyber pour pirater Hugging Face
22/07/2026 OpenAI l’admet : ses IA se sont évadées d’un test cyber pour pirater Hugging Face
OpenAI l’admet : ses IA se sont évadées d’un test cyber pour pirater Hugging Face
27/07/2026 Piratage des SDIS
En marge des incendies, piratage de 5 SDIS avec extraction de données personnelles.
28/07/2026 Claude Mythos fragilise HAWK et AES
Anthropic a introduit une variante d’attaque sur le schéma de signature HAWK et une optimisation de la force brute sur AES, réduisant le temps d’exécution d’un facteur 200 à 800 selon les données disponibles.
🛑 Vulnérabilité
01/07/2026 DirtyClone : la faille Linux qui donne un accès root en silence
Le 25 juin 2026, les chercheurs de JFrog Security Research ont publié le premier exploit fonctionnel pour DirtyClone (CVE-2026-43503), une faille de sécurité permettant une élévation de privilèges en local sur Linux. N'importe quel utilisateur local non privilégié peut devenir root sur Debian, Ubuntu ou Fedora, en manipulant le cache de pages du noyau Linux. L'attaque est silencieuse et elle n'écrit rien sur le disque
07/07/2026 Januscape : une faille critique permettant l'évasion de la machine invitée vers l'hôte dans KVM/x86
Januscape est une faille de KVM qui permet à un attaquant disposant d'un accès privilégié au sein d'une machine virtuelle de déclencher un plantage du noyau hôte ou d'en prendre le contrôle total, affectant les infrastructures multi-locataires.
Une faille présente dans le noyau Linux depuis 2011, soit 15 ans, permet à n'importe quel utilisateur local de prendre le contrôle total d'une machine. Son nom : GhostLock (CVE-2026-43499). Quels sont les risques ? Comment protéger sa machine Linux ?
18/07/2026 wp2shell : une faille critique expose des millions de sites WordPress
La nouvelle faille critique découverte dans le cœur de WordPress permet à un attaquant anonyme d'exécuter du code à distance sur un site, sans authentification. Baptisée wp2shell, cette vulnérabilité concerne les versions 6.9 et 7.0 du CMS. Le 17 juillet 2026, WordPress a publié des correctifs en urgence et activé des mises à jour forcées pour protéger le Web mondial, avec un parc estimé à plus de 500 millions de sites web.
⚠️ Menace
10/07/2026 Microsoft 365 : pendant que la victime est au téléphone, l’attaquant crée sa propre passkey Entra
Depuis avril 2026, un groupe cybercriminel fait usage du vishing pour tenter de convaincre les utilisateurs d'enregistrer une nouvelle passkey Entra. Le prétexte est bien choisi : Microsoft pousse justement les entreprises à faire migrer leurs utilisateurs vers ce mode d'authentification. Sauf qu'au bout de la ligne, la passkey réellement enrôlée est celle de l'attaquant. Voici l'essentiel à savoir à propos de cette campagne.
20/07/2026 FakeGit : diffusion en masse de SmartLoader.
Près de 7 600 dépôts Github permettant d'activer des SmartLoader ont été découverts dans le cadre d'une campagne en cours : FakeGit. Ces dépôts sont copiés à partir de projets légitimes autour des besoins actuels en IA et empruntent l'identité de vrais développeurs permettant de convaincre les développeurs et les assistants IA de les installer.
L'édition 2025 du rapport d'activité du Secrétariat général de la défense et de la sécurité nationale (SGDSN) dresse un constat sans équivoque : la conflictualité numérique mondiale s'intensifie, mute et se décentralise. Si la guerre de l'information constitue une pratique aussi ancienne que les conflits eux-mêmes, elle entre aujourd'hui dans une ère de marchandisation.
🔒 Protection des données
02/07/2026 Jeux d’argent et de hasard : appliquer le RGPD aux traitements de données des joueurs
Les opérateurs de jeux d’argent et de hasard doivent concilier les exigences du RGPD avec leurs obligations sectorielles. Pour accompagner les acteurs dans cette démarche, l’ANJ a élaboré, en concertation avec la CNIL, un guide apportant des repères pratiques.
10/07/2026 Nextcloud expose 367 000 fichiers internes après une base de données mal configurée
Nextcloud a laissé accessible publiquement une base Elasticsearch contenant factures, contrats, données d'employés et scripts client parfois assortis d'identifiants de bases de données en clair.
Le 9 juillet, un vote crucial du Parlement européen a prolongé le contrôle des communications privées pour identifier les contenus pédopornographiques. De nombreux internautes affirment que le texte adopté étend la surveillance aux applications de messagerie cryptées. Ce n’est pourtant pas encore le cas.
🔨 Outil
Voici les 3 principales choses à savoir sur YubiKey 5.8 pour commencer à développer dès aujourd’hui des applications natives passkey : <br>🔑 Signatures numériques adossées au matériel via des API en aperçu <br>🔑 Cryptographie préservant la confidentialité (aperçu ARKG) <br>🔑 Expérience utilisateur simplifiée et découverte fluide des identifiants
⚛️ IA
01/07/2026 Projet Glasswing : un outil de cyberdefense open source VISA basé sur l'IA
Visa Vulnerability Agentic Harness : implémentation de référence open source pour la gestion de vulnérabilités basée sur l'IA. Ce pipeline est composé de 4 phases : découverte et modélisation, analyse approfondie et vérification, synthèse et reporting puis remédiation et validation.
06/07/2026 Cybersécurité et IA : état des lieux et priorités vues de l'ANSSI
L'IA est aujourd'hui omniprésente dans les discussions sur la cybersécurité, au risque d'éclipser d'autres enjeux pourtant essentiels. Les récents débats autour de l'accès à Mythos ont encore amplifié cette focalisation, parfois jusqu'à l'excès.
07/07/2026 JadePuffer : le premier ransomware agentique
Selon un rapport de chercheurs de Sysdig publié en juillet 2026, JadePuffer constitue la première attaque de ransomware entièrement autonome et pilotée par une IA, exécutant de bout en bout sans aucune intervention humaine les phases de reconnaissance, d'exploitation de failles, de déplacement latéral et de chiffrement des données.
17/07/2026 Découverte automatisée de zero-day par IA dans un plugin WordPress
L'équipe d'Intruder a développé un pipeline automatisé utilisant des LLMs pour découvrir des 0-day dans WordPress, débouchant sur plusieurs CVE.
20/07/2026 Hugging Face piraté par des agents IA autonomes, refus des modèles commerciaux
Hugging Face a subi une intrusion majeure via un dataset piégé exécutant un essaim d'agents IA autonomes, compromettant des accès internes et des credentials. L'analyse forensique a échoué sur les modèles commerciaux en raison de leurs garde-fous, obligeant l'éditeur à utiliser un modèle open-weight local pour comprendre l'attaque.
21/07/2026 1Password laisse Claude se connecter à vos comptes, sans jamais lui confier vos mots de passe
1Password for Claude lets Claude sign in to websites on your behalf, without ever seeing your passwords.
22/07/2026 OpenAI revient sur "l'attaque" de son modèle contre Hugging Face
OpenAI publie un article de blog détaillant ce qu'il s'est passé lors de l'évaluation de modèles internes sans restriction cyber ... Il s'avère que ces derniers ont réussi à sortir de l'environnement restreint dans lequel ils étaient exécutés pour aller attaquer l'infrastructure de Hugging Face. Ces derniers ont également publié un article détaillant l'attaque de leur point de vue et les moyens mis en oeuvre pour la contrer.
22/07/2026 Hugging Face face à une attaque automatisée de OpenAI
Hugging Face revient sur l'attaque subie la semaine dernière, entièrement pilotée par un agent autonome.
NVIDIA lance l'Open Secure AI Alliance avec une quarantaine d'acteurs du numérique. Objectif affiché : développer des outils ouverts afin de renforcer la sécurité des logiciels et des agents IA.





