Daily Cyber & IA · YouTube Short
Regarder le Short sur YouTube ↗
Description de la vidéo
CYBERSÉCURITÉ
F5 BIG-IP APM — CVE-2026-94127 (CVSS 9,8)
Le 22 septembre, F5 a confirmé l’exploitation active de cette heap-based buffer overflow permettant une RCE sans authentification. Sont concernés BIG-IP APM 17.1.0–17.1.3, 17.5.0–17.5.1 et 21.1.0 lorsqu’un virtual server combine access policy et profil OAuth. F5 demande de préserver les preuves, appliquer le hotfix et rechercher une compromission. À défaut de patch immédiat, une mitigation iRule est disponible via F5 Support. Réf. F5 K000162605 / CERT-EU 2026-013.
Check Point — CVE-2026-93616 / CVE-2026-85102
CVE-2026-93616 (CVSS 9,8) est une zero-day pré-auth sur Security Management : path traversal permettant d’exécuter un script depuis un chemin arbitraire et de charger une classe Java. Quelques attaques ciblées ont été observées le 23 juillet ; correctif publié le 22 septembre. CVE-2026-85102 (CVSS 9,8), RCE pré-auth sur les certificats VPN de Security Gateway/Spark, était corrigée depuis le 9 septembre mais Check Point observe désormais des tentatives d’exploitation mondiales depuis le 12 septembre. Réf. sk1000171 / sk1000117.
Arista VeloCloud Orchestrator — CVE-2026-93952
CVSS 10,0 v3.1 et exploitation active. Un attaquant distant peut atteindre des fonctions internes privilégiées du VCO et compromettre l’orchestrateur et ses données. On-prem vulnérable : ≤5.2.3.15, ≤6.1.3.7, ≤6.4.2.7, ≤7.0.0.2. Correctifs disponibles en 5.2.3.16+ et 6.4.2.8+ ; d’autres trains doivent suivre. Les offres hosted/dedicated sont déjà patchées.
INTELLIGENCE ARTIFICIELLE
Anthropic lance Claude Opus 5.5, premier modèle de la famille 5.5. Anthropic annonce des performances proches de Claude Fable 5.1 sur la plupart des tâches, 40 % de coût en moins sur un workload typique et plus de 30 % de vitesse de génération supplémentaire face à Opus 5. Prix API : 4 $/M tokens en entrée et 20 $/M en sortie. Frontier Design et METR ont participé aux évaluations externes.
OpenAI lance GPT-6 Sol et GPT-6 Luna dans l’API, Codex et ChatGPT Work. Les deux acceptent texte et image. Tarifs standard jusqu’à 272k tokens d’entrée : Sol 2 $/M entrée, 0,20 $ cache, 10 $ sortie ; Luna 0,10 $, 0,01 $, 0,50 $. OpenAI annonce 50 % de baisse face aux tarifs promotionnels GPT-5.6 correspondants.
GÉOPOLITIQUE
Le Conseil de sécurité de l’ONU tient aujourd’hui une réunion sur « Intelligence artificielle et sécurité internationale », sous présidence française. Sam Altman doit intervenir ; DeepSeek doit faire partie des entreprises qui briefent le Conseil, des représentants d’Anthropic sont attendus et Moonshot a été invitée. Le sujet place les risques de perte de contrôle et d’usage malveillant de l’IA au niveau de la sécurité internationale.
PROJET GITHUB DU JOUR
CAIRN — Cisco Talos
Toolkit open source MIT pour identifier, attribuer et suivre les artefacts IA dans les malwares. Il travaille uniquement sur les métadonnées VirusTotal, sans téléchargement ni détonation de binaires, avec YARA, clustering sémantique et graphes de relations. Public : threat hunters, chercheurs malware, SOC. Limite : la base SQLite des résultats n’est pas distribuée ; une clé VirusTotal est nécessaire pour la reconstruire.
IMPACT POTENTIEL
Trois vulnérabilités réseau critiques sont activement exploitées pendant que la compétition IA se déplace vers le coût, la vitesse et les garde-fous ; l’ONU traite désormais explicitement l’IA comme enjeu de sécurité internationale.
PATCH / REMEDIATION
F5 : hotfix immédiat + chasse aux IOC ; iRule temporaire via Support.
Check Point : appliquer sk1000171 et sk1000117 immédiatement.
Arista : migrer vers une version VCO corrigée ; sinon limiter l’interface web aux réseaux d’administration de confiance et rechercher les IOC publiés.
SOURCES VÉRIFIÉES
F5 / CERT-EU • Check Point Research • Arista PSIRT • Anthropic • OpenAI API • Conseil de sécurité de l’ONU / Reuters • Cisco Talos / GitHub
#Cybersecurite #IA #F5 #CheckPoint #Arista #Claude #GPT6 #Geopolitique #OpenSource