gringao.
Le journal de
ToutEtRien
← Toutes les sĂ©ries vidĂ©o
18 septembre 2026

🚹Daily Cyber & IA | Brevo en supply chain, Claude mĂšne 26 % de la R&D, Huawei accĂ©lĂšre ses puces

Daily Cyber & IA · YouTube Short

Regarder le Short sur YouTube ↗

Description de la vidéo

CYBERSÉCURITÉ

Brevo — supply chain / ClickFix
Le 17 septembre, Brevo a publiĂ© le post-mortem de l’incident du 14 : une clĂ© API Cloudflare longue durĂ©e, avec droits complets et codĂ©e en dur, a Ă©tĂ© volĂ©e. L’attaquant a créé un Cloudflare Worker qui a modifiĂ© les rĂ©ponses au niveau CDN pendant environ 5 h 30 et injectĂ© ClickFix dans des pages Brevo et des scripts intĂ©grĂ©s chez des clients. Brevo dit que son API, l’envoi d’e-mails et les donnĂ©es de comptes clients n’ont pas Ă©tĂ© compromis. Sansec estime que plus de 100 000 sites pouvaient charger les composants concernĂ©s.

OpenAI — bug bounty
Des chercheurs de Hacktron AI, dans le cadre d’un bug bounty, ont utilisĂ© des modĂšles Claude d’Anthropic pour identifier et exploiter une chaĂźne de failles passant par un forum Discourse tiers utilisĂ© par OpenAI. Ils ont atteint le compte ChatGPT d’un employĂ© puis du code dans un dĂ©pĂŽt GitHub interne ; les poids des modĂšles ne sont pas concernĂ©s. OpenAI les a remerciĂ©s et a versĂ© 6 500 $.

Transport maritime
L’US Coast Guard confirme une activitĂ© cyber malveillante sur le pĂ©trolier VL Prosperity ; le FBI et les garde-cĂŽtes ont inspectĂ© deux navires Ă  destination des États-Unis. L’auteur et un Ă©ventuel lien entre les incidents restent inconnus. Les affirmations sur une compromission de la propulsion ne sont pas confirmĂ©es par les autoritĂ©s amĂ©ricaines.

INTELLIGENCE ARTIFICIELLE

Anthropic mesure qu’en aoĂ»t 2026, Claude « mĂšne » 26 % de ses travaux de R&D IA : il accomplit l’essentiel de la tĂąche depuis une consigne de haut niveau sous supervision humaine. Plus de 90 % du travail mesurĂ© est au niveau « collaboration » ou supĂ©rieur, mais aucun sous-ensemble mesurĂ© n’est entiĂšrement autonome.

Anthropic publie aussi les rĂ©sultats d’un travail oĂč Claude a optimisĂ© plus de 30 modĂšles biomolĂ©culaires open source en moins de quatre semaines, avec un gain moyen d’environ 4×, et créé un mode basse mĂ©moire pour des systĂšmes de plus de 10 000 tokens sur un seul nƓud NVIDIA. Le code optimisĂ© est ouvert.

GÉOPOLITIQUE

Huawei avance l’Ascend 960DT au T1 2027, trois trimestres plus tĂŽt que prĂ©vu, et le 960PR au T3 2027. La firme prĂ©voit ensuite une gĂ©nĂ©ration Ascend par an jusqu’en 2029, dans un contexte de compĂ©tition technologique et de restrictions amĂ©ricaines sur les semi-conducteurs avancĂ©s.

Thales prĂ©sente HexaForce, systĂšme souverain de commandement et contrĂŽle augmentĂ© par IA couvrant terre, mer, air, cyber, espace et informationnel. DĂ©jĂ  testĂ© lors de l’exercice OTAN CWIX 2026, il est disponible en 2026 et vise notamment les opĂ©rations de haute intensitĂ©.

PROJET GITHUB DU JOUR

Zing-0.5 — Seedleap
World model open source interactif en temps réel : texte et commandes clavier modifient la scÚne pendant sa génération. Le dépÎt fournit le runtime, les checkpoints et des exemples ; licence Apache-2.0. Cible : recherche, vidéo interactive et prototypes de world models. Limite : Linux + GPU NVIDIA CUDA ; beaucoup de VRAM est recommandée pour les longs rollouts.

IMPACT POTENTIEL

Brevo : risque supply chain via scripts tiers et compromission des postes ayant exécuté ClickFix.
OpenAI : dĂ©montre la puissance des chaĂźnes d’exploitation assistĂ©es par IA, mĂȘme dans un cadre dĂ©fensif autorisĂ©.
Maritime : rappelle l’exposition des systĂšmes IT/OT embarquĂ©s.
IA : l’automatisation touche dĂ©sormais directement la R&D des modĂšles et la recherche scientifique.
Géopolitique : la compétition porte sur les puces, les clusters et les systÚmes souverains.

PATCH / REMEDIATION

Brevo : si la commande ClickFix a été exécutée, isoler le poste, analyser et changer les mots de passe utilisés ; sur WordPress, contrÎler les plugins installés/activés le 14 septembre, les comptes admin et les journaux. Brevo indique avoir révoqué la clé compromise et supprimé le Worker malveillant.
OpenAI : incident traité dans le cadre du bug bounty ; aucune action utilisateur publique spécifique annoncée.

SOURCES VÉRIFIÉES

Brevo Status / Sansec / BleepingComputer
Financial Times / Wall Street Journal — OpenAI
AP / SecurityWeek — pĂ©troliers
Anthropic Institute / Anthropic Research
Huawei — Huawei Connect 2026
Thales — HexaForce
GitHub — seedleap/zing-world-model

#Cybersecurite #IA #Brevo #OpenAI #Anthropic #Huawei #Thales #OpenSource

Toute la playlist Daily Cyber & IA

Pas mal pas mal news sur Instagram ↗