🏆 Top news du mois de juillet


📰 News

03/07/2026 Ornith 1.0, l’IA open source qui dépasse Claude Opus 4.7

Ornith 1.0, l’IA open source qui dépasse Claude Opus 4.7

08/07/2026 Le dernier mail de Doctolib cache un projet d’IA : voici comment s’y opposer

Dans un mail envoyé le 8 juillet 2026, Doctolib présente son nouveau projet de recherche en santé. Mais derrière une formulation très institutionnelle, il est surtout question d’IA clinique et de données de santé potentiellement utilisées, sauf opposition des utilisateurs.

10/07/2026 J-space Claude

Les ingénieurs d'anthropic ont découvert une "pseudo conscience" à claude

13/07/2026 Une infection par infostealer à l'origine d'un piratage de l'Association du football argentin

L'infection par un malware infostealer de l'ordinateur d'un développeur de l'AFA a livré aux pirates des identifiants administrateurs, leur permettant d'exfiltrer les bases de données et d'envoyer des courriels malveillants depuis les serveurs officiels de l'organisation.

15/07/2026 NIS 2 ne suffit déjà plus : 62% des entreprises françaises réclament un durcissement des règles en matière de cybersécurité

Une étude de Cohesity, révélée en exclusivité par L’Usine Digitale, montre que 62% des dirigeants français souhaitent un durcissement de la réglementation en matière de cyber, soit près du double de leurs homologues allemands et britanniques. Dans le même temps, seule une minorité juge la réglementation actuelle “réaliste et atteignable”.

16/07/2026 The bots are alive!’ Jailbroken Gemini spun up new C2 server for Russian fraudster in just 6 minutes

En bref : Une IA jailbreakée a permis à un cybercriminel de reconstruire un botnet en 6 minutes, avec une intervention humaine minimale, marquant une nouvelle ère dans la cybercriminalité automatisée.

21/07/2026 OpenAI l’admet : ses IA se sont évadées d’un test cyber pour pirater Hugging Face

OpenAI l’admet : ses IA se sont évadées d’un test cyber pour pirater Hugging Face

22/07/2026 OpenAI l’admet : ses IA se sont évadées d’un test cyber pour pirater Hugging Face

OpenAI l’admet : ses IA se sont évadées d’un test cyber pour pirater Hugging Face

27/07/2026 Piratage des SDIS

En marge des incendies, piratage de 5 SDIS avec extraction de données personnelles.

28/07/2026 Claude Mythos fragilise HAWK et AES

Anthropic a introduit une variante d’attaque sur le schéma de signature HAWK et une optimisation de la force brute sur AES, réduisant le temps d’exécution d’un facteur 200 à 800 selon les données disponibles.


🛑 Vulnérabilité

01/07/2026 DirtyClone : la faille Linux qui donne un accès root en silence

Le 25 juin 2026, les chercheurs de JFrog Security Research ont publié le premier exploit fonctionnel pour DirtyClone (CVE-2026-43503), une faille de sécurité permettant une élévation de privilèges en local sur Linux. N'importe quel utilisateur local non privilégié peut devenir root sur Debian, Ubuntu ou Fedora, en manipulant le cache de pages du noyau Linux. L'attaque est silencieuse et elle n'écrit rien sur le disque

07/07/2026 Januscape : une faille critique permettant l'évasion de la machine invitée vers l'hôte dans KVM/x86

Januscape est une faille de KVM qui permet à un attaquant disposant d'un accès privilégié au sein d'une machine virtuelle de déclencher un plantage du noyau hôte ou d'en prendre le contrôle total, affectant les infrastructures multi-locataires.

09/07/2026 GhostLock : cette faille Linux vieille de 15 ans offre un accès root sur la majorité des distributions

Une faille présente dans le noyau Linux depuis 2011, soit 15 ans, permet à n'importe quel utilisateur local de prendre le contrôle total d'une machine. Son nom : GhostLock (CVE-2026-43499). Quels sont les risques ? Comment protéger sa machine Linux ?

18/07/2026 wp2shell : une faille critique expose des millions de sites WordPress

La nouvelle faille critique découverte dans le cœur de WordPress permet à un attaquant anonyme d'exécuter du code à distance sur un site, sans authentification. Baptisée wp2shell, cette vulnérabilité concerne les versions 6.9 et 7.0 du CMS. Le 17 juillet 2026, WordPress a publié des correctifs en urgence et activé des mises à jour forcées pour protéger le Web mondial, avec un parc estimé à plus de 500 millions de sites web.


⚠️ Menace

10/07/2026 Microsoft 365 : pendant que la victime est au téléphone, l’attaquant crée sa propre passkey Entra

Depuis avril 2026, un groupe cybercriminel fait usage du vishing pour tenter de convaincre les utilisateurs d'enregistrer une nouvelle passkey Entra. Le prétexte est bien choisi : Microsoft pousse justement les entreprises à faire migrer leurs utilisateurs vers ce mode d'authentification. Sauf qu'au bout de la ligne, la passkey réellement enrôlée est celle de l'attaquant. Voici l'essentiel à savoir à propos de cette campagne.

20/07/2026 FakeGit : diffusion en masse de SmartLoader.

Près de 7 600 dépôts Github permettant d'activer des SmartLoader ont été découverts dans le cadre d'une campagne en cours : FakeGit. Ces dépôts sont copiés à partir de projets légitimes autour des besoins actuels en IA et empruntent l'identité de vrais développeurs permettant de convaincre les développeurs et les assistants IA de les installer.

24/07/2026 Guerre d’influence « low cost » : quand les acteurs non étatiques redessinent la ligne de front numérique

L'édition 2025 du rapport d'activité du Secrétariat général de la défense et de la sécurité nationale (SGDSN) dresse un constat sans équivoque : la conflictualité numérique mondiale s'intensifie, mute et se décentralise. Si la guerre de l'information constitue une pratique aussi ancienne que les conflits eux-mêmes, elle entre aujourd'hui dans une ère de marchandisation.


🔒 Protection des données

02/07/2026 Jeux d’argent et de hasard : appliquer le RGPD aux traitements de données des joueurs

Les opérateurs de jeux d’argent et de hasard doivent concilier les exigences du RGPD avec leurs obligations sectorielles. Pour accompagner les acteurs dans cette démarche, l’ANJ a élaboré, en concertation avec la CNIL, un guide apportant des repères pratiques.

10/07/2026 Nextcloud expose 367 000 fichiers internes après une base de données mal configurée

Nextcloud a laissé accessible publiquement une base Elasticsearch contenant factures, contrats, données d'employés et scripts client parfois assortis d'identifiants de bases de données en clair.

17/07/2026 « Chat Control » : le Parlement européen a-t-il voté la surveillance de toutes les communications privées ?

Le 9 juillet, un vote crucial du Parlement européen a prolongé le contrôle des communications privées pour identifier les contenus pédopornographiques. De nombreux internautes affirment que le texte adopté étend la surveillance aux applications de messagerie cryptées. Ce n’est pourtant pas encore le cas.


🔨 Outil

22/07/2026 YubiKey 5.8 étend désormais le rôle de l’identité, passant de la simple vérification de l’identité d’un utilisateur à l’autorisation de ce qu’il peut faire avec une intention humaine vérifiée

Voici les 3 principales choses à savoir sur YubiKey 5.8 pour commencer à développer dès aujourd’hui des applications natives passkey : <br>🔑 Signatures numériques adossées au matériel via des API en aperçu <br>🔑 Cryptographie préservant la confidentialité (aperçu ARKG) <br>🔑 Expérience utilisateur simplifiée et découverte fluide des identifiants


⚛️ IA

01/07/2026 Projet Glasswing : un outil de cyberdefense open source VISA basé sur l'IA

Visa Vulnerability Agentic Harness : implémentation de référence open source pour la gestion de vulnérabilités basée sur l'IA. Ce pipeline est composé de 4 phases : découverte et modélisation, analyse approfondie et vérification, synthèse et reporting puis remédiation et validation.

06/07/2026 Cybersécurité et IA : état des lieux et priorités vues de l'ANSSI

L'IA est aujourd'hui omniprésente dans les discussions sur la cybersécurité, au risque d'éclipser d'autres enjeux pourtant essentiels. Les récents débats autour de l'accès à Mythos ont encore amplifié cette focalisation, parfois jusqu'à l'excès.

07/07/2026 JadePuffer : le premier ransomware agentique

Selon un rapport de chercheurs de Sysdig publié en juillet 2026, JadePuffer constitue la première attaque de ransomware entièrement autonome et pilotée par une IA, exécutant de bout en bout sans aucune intervention humaine les phases de reconnaissance, d'exploitation de failles, de déplacement latéral et de chiffrement des données.

17/07/2026 Découverte automatisée de zero-day par IA dans un plugin WordPress

L'équipe d'Intruder a développé un pipeline automatisé utilisant des LLMs pour découvrir des 0-day dans WordPress, débouchant sur plusieurs CVE.

20/07/2026 Hugging Face piraté par des agents IA autonomes, refus des modèles commerciaux

Hugging Face a subi une intrusion majeure via un dataset piégé exécutant un essaim d'agents IA autonomes, compromettant des accès internes et des credentials. L'analyse forensique a échoué sur les modèles commerciaux en raison de leurs garde-fous, obligeant l'éditeur à utiliser un modèle open-weight local pour comprendre l'attaque.

21/07/2026 1Password laisse Claude se connecter à vos comptes, sans jamais lui confier vos mots de passe

1Password for Claude lets Claude sign in to websites on your behalf, without ever seeing your passwords.

22/07/2026 OpenAI revient sur "l'attaque" de son modèle contre Hugging Face

OpenAI publie un article de blog détaillant ce qu'il s'est passé lors de l'évaluation de modèles internes sans restriction cyber ... Il s'avère que ces derniers ont réussi à sortir de l'environnement restreint dans lequel ils étaient exécutés pour aller attaquer l'infrastructure de Hugging Face. Ces derniers ont également publié un article détaillant l'attaque de leur point de vue et les moyens mis en oeuvre pour la contrer.

22/07/2026 Hugging Face face à une attaque automatisée de OpenAI

Hugging Face revient sur l'attaque subie la semaine dernière, entièrement pilotée par un agent autonome.

30/07/2026 Des leaders de l'industrie s'unissent au sein de l'Open Secure AI Alliance pour la sûreté et la sécurité de l'IA.

NVIDIA lance l'Open Secure AI Alliance avec une quarantaine d'acteurs du numérique. Objectif affiché : développer des outils ouverts afin de renforcer la sécurité des logiciels et des agents IA.