Daily Cyber & IA · YouTube Short
Regarder le Short sur YouTube ↗
Description de la vidéo
🚨 DAILY CYBER & IA — 11 SEPTEMBRE 2026
🔐 CYBERSÉCURITÉ — CHECK POINT
Check Point a publié des correctifs d’urgence pour deux vulnérabilités critiques touchant ses infrastructures VPN.
• CVE-2026-85102 — CVSS 9,8
Validation incorrecte de données de certificat pendant la négociation VPN. Une attaque distante sans authentification peut permettre l’exécution de code sur un Security Gateway vulnérable.
• CVE-2026-85103 — CVSS 9,8
Heap overflow dans le décodage ASN.1 des certificats VPN, pouvant également mener à une exécution de code à distance.
Sont notamment concernés Security Gateway, Security Management Server et Spark Firewall selon les versions et configurations Remote Access / Site-to-Site VPN.
CERT-EU recommande d’appliquer immédiatement les hotfixes, en priorité sur les équipements exposés Internet.
Aucune exploitation active n’est confirmée dans l’avis CERT-EU utilisé pour cette édition.
🤖 INTELLIGENCE ARTIFICIELLE — NVIDIA + PALANTIR
NVIDIA et Palantir ont annoncé le 10 septembre une collaboration autour d’une plateforme d’IA souveraine pour les chaînes d’approvisionnement critiques.
Elle combine les modèles ouverts NVIDIA Nemotron avec Palantir Foundry et AIP.
Premier terrain d’expérimentation : la propre supply chain de NVIDIA, depuis la fabrication des composants jusqu’à la disponibilité de l’infrastructure IA.
Objectifs : visibilité sur les contraintes, exploitation de la connaissance opérationnelle, aide à la décision automatisée et conservation du contrôle sur les données propriétaires.
Le système pourra être utilisé dans le cloud ou sur des infrastructures on-premise.
🌍 GÉOPOLITIQUE — CÂBLES SOUS-MARINS
Reuters révèle qu’au printemps 2026, des unités russes du GUGI ont simulé près du Svalbard le déploiement d’une technologie destinée à neutraliser des câbles sous-marins critiques de manière difficilement attribuable.
Une opération conjointe britannique, norvégienne et américaine a suivi puis confronté les bâtiments russes, qui ont quitté la zone avant d’achever l’exercice.
Aucun câble n’a été endommagé.
Deux câbles d’environ 1 400 km relient notamment le Svalbard à la Norvège et transportent d’importants flux de données satellitaires.
🐙 PROJET GITHUB DU JOUR — NVIDIA SkillSpector
SkillSpector analyse les skills destinés aux agents IA avant leur installation.
Il recherche 71 types de comportements à risque dans 17 catégories : prompt injection, fuite de données, supply-chain compromise, code dangereux, élévation de privilèges, empoisonnement MCP, memory poisoning…
Analyse statique + LLM optionnel, scoring de risque, recherche de CVE via OSV et exports JSON, Markdown ou SARIF.
Version actuelle : 2.11.2, publiée le 10 septembre 2026.
⚠️ Limite importante : SkillSpector est un outil de détection, pas une sandbox. L’analyse LLM peut également transmettre le contenu analysé au fournisseur de modèle configuré.
🔥 IMPACT POTENTIEL
• Check Point : compromission d’un équipement de périmètre critique.
• IA industrielle : automatisation croissante des décisions opérationnelles.
• Câbles sous-marins : infrastructures physiques devenues un enjeu direct de confrontation géopolitique.
• Agents IA : sécuriser les skills et MCP devient une nouvelle couche de la supply chain logicielle.
🩹 PATCH / REMEDIATION
Check Point :
• SK1000117 — CVE-2026-85102
• SK1000118 — CVE-2026-85103
• Installer immédiatement les hotfixes adaptés à la version utilisée.
🔎 SOURCES VÉRIFIÉES
• CERT-EU — Security Advisory 2026-012
• Check Point Security Advisories
• NVIDIA Newsroom
• Reuters / Defense News
• NVIDIA SkillSpector — GitHub
#Cybersecurity #Cyber #IA #AI #CheckPoint #NVIDIA #Palantir #Geopolitique #MCP #OpenSource