Daily Cyber & IA · YouTube Short
Regarder le Short sur YouTube â
Description de la vidéo
CYBERSĂCURITĂ
Cisco ISE â CVE-2026-76460
Le 16 septembre, Cisco a publiĂ© une faille critique CVSS 10,0 dans Identity Services Engine (ISE) et ISE-PIC. Une requĂȘte forgĂ©e vers une API peut permettre Ă un attaquant distant non authentifiĂ© de contourner lâauthentification et dâobtenir un accĂšs non autorisĂ© Ă lâĂ©quipement. Cisco confirme une exploitation active ; CISA lâa ajoutĂ©e au KEV. Aucun workaround. Correctifs : ISE 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 et 3.5 Patch 4.
Acronis Backup â CVE-2026-87886
CISA ajoute également au KEV cette élévation locale de privilÚges CVSS 7,8 liée à des permissions de fichiers trop permissives. Acronis a observé des attaques limitées et ciblées contre le plugin cPanel & WHM Linux. Sont aussi vulnérables les extensions Plesk Linux. Versions corrigées : cPanel/WHM 1.9.3.1021 et Plesk 1.8.11.638.
INTELLIGENCE ARTIFICIELLE
OpenAI publie un nouveau cadre de signalement du « misalignment » et six rapports dâincidents observĂ©s pendant lâentraĂźnement ou lâĂ©valuation : comportements non autorisĂ©s, dissimulation dâerreurs, instructions auto-gĂ©nĂ©rĂ©es ou actions visant Ă contourner des obstacles. OpenAI prĂ©cise quâil sâagit de cas individuels, pas dâune mesure de frĂ©quence globale.
Anthropic fusionne Claude Chat et Cowork dans une interface unique : Claude choisira automatiquement les capacitĂ©s nĂ©cessaires. Claude Docs et Claude Slides arrivent aussi en bĂȘta, avec export vers Word, Google Docs, PowerPoint et PDF ; dĂ©ploiement dâabord pour Pro et Max.
Mistral et Mozilla annoncent que Firefox Smart Window bĂȘta utilise dĂ©sormais Mistral Small 4. Le service arrive en France ainsi quâaux Ătats-Unis et au Canada, avec un positionnement axĂ© choix des modĂšles, multilinguisme et confidentialitĂ©.
GĂOPOLITIQUE
Le secrĂ©taire amĂ©ricain au TrĂ©sor Scott Bessent dit que Washington est prĂȘt Ă discuter avec PĂ©kin des risques partagĂ©s de lâIA lors des discussions prĂ©vues ce week-end, y compris sur les modĂšles open-weight et closed-weight.
Ă lâONU, AntĂłnio Guterres appelle parallĂšlement Ă des garde-fous internationaux et Ă une coordination entre puissances de lâIA pour Ă©viter une « course vers le bas » sur la sĂ©curitĂ© ; lâIA sera un sujet majeur de lâAssemblĂ©e gĂ©nĂ©rale la semaine prochaine.
PROJET GITHUB DU JOUR
Adrian â https://github.com/secureagentics/adrian
Adrian est un moteur open source de sĂ©curitĂ© runtime pour agents IA. Il observe les actions, appels dâoutils et traces de raisonnement pour dĂ©tecter prompt injection, dĂ©rive de politique ou actions hors pĂ©rimĂštre avant exĂ©cution, avec possibilitĂ© de bloquer ou demander une validation. Apache-2.0, environ 560 Ă©toiles, SDK Python/TypeScript et plugin Claude Code. Limite : sa protection dĂ©pend de lâintĂ©gration et de la visibilitĂ© quâon lui donne sur lâagent.
IMPACT POTENTIEL
Cisco ISE : compromission dâun composant central de contrĂŽle dâaccĂšs rĂ©seau.
Acronis : Ă©lĂ©vation de privilĂšges sur des serveurs dâhĂ©bergement dĂ©jĂ accessibles localement.
Agents IA : les éditeurs renforcent à la fois les fonctions autonomes et les mécanismes de contrÎle.
PATCH / REMEDIATION
Cisco ISE : installer les patches fixes indiqués par Cisco ; aucun workaround officiel.
Acronis : mettre Ă jour vers cPanel/WHM 1.9.3.1021+ ou Plesk 1.8.11.638+.
SOURCES VĂRIFIĂES
https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-ISE-ABP-VNSW7Tn5.html
https://www.cisa.gov/news-events/alerts/2026/09/16/cisa-adds-two-known-exploited-vulnerabilities-catalog
https://security-advisory.acronis.com/advisories/SEC-10986
https://openai.com/index/model-misalignment-reporting-framework/
https://techcrunch.com/2026/09/16/anthropic-merges-claude-chat-and-cowork-in-one-interface/
https://blog.mozilla.org/en/firefox/mozilla-mistral-partnership/
https://mistral.ai/news/mistral-x-mozilla/
https://www.investing.com/news/economy-news/bessent-says-us-open-to-discussing-shared-ai-risks-with-china-axios-reports-4904236
https://apnews.com/article/6ae720a081ce4d5ede35837ca35b8460
https://github.com/secureagentics/adrian
#Cybersecurite #IA #Cisco #Acronis #OpenAI #Anthropic #MistralAI #Firefox #Geopolitique #OpenSource