Daily Cyber & IA · YouTube Short
Regarder le Short sur YouTube â
Description de la vidéo
CYBERSĂCURITĂ
Brevo â supply chain / ClickFix
Le 17 septembre, Brevo a publiĂ© le post-mortem de lâincident du 14 : une clĂ© API Cloudflare longue durĂ©e, avec droits complets et codĂ©e en dur, a Ă©tĂ© volĂ©e. Lâattaquant a créé un Cloudflare Worker qui a modifiĂ© les rĂ©ponses au niveau CDN pendant environ 5 h 30 et injectĂ© ClickFix dans des pages Brevo et des scripts intĂ©grĂ©s chez des clients. Brevo dit que son API, lâenvoi dâe-mails et les donnĂ©es de comptes clients nâont pas Ă©tĂ© compromis. Sansec estime que plus de 100 000 sites pouvaient charger les composants concernĂ©s.
OpenAI â bug bounty
Des chercheurs de Hacktron AI, dans le cadre dâun bug bounty, ont utilisĂ© des modĂšles Claude dâAnthropic pour identifier et exploiter une chaĂźne de failles passant par un forum Discourse tiers utilisĂ© par OpenAI. Ils ont atteint le compte ChatGPT dâun employĂ© puis du code dans un dĂ©pĂŽt GitHub interne ; les poids des modĂšles ne sont pas concernĂ©s. OpenAI les a remerciĂ©s et a versĂ© 6 500 $.
Transport maritime
LâUS Coast Guard confirme une activitĂ© cyber malveillante sur le pĂ©trolier VL Prosperity ; le FBI et les garde-cĂŽtes ont inspectĂ© deux navires Ă destination des Ătats-Unis. Lâauteur et un Ă©ventuel lien entre les incidents restent inconnus. Les affirmations sur une compromission de la propulsion ne sont pas confirmĂ©es par les autoritĂ©s amĂ©ricaines.
INTELLIGENCE ARTIFICIELLE
Anthropic mesure quâen aoĂ»t 2026, Claude « mĂšne » 26 % de ses travaux de R&D IA : il accomplit lâessentiel de la tĂąche depuis une consigne de haut niveau sous supervision humaine. Plus de 90 % du travail mesurĂ© est au niveau « collaboration » ou supĂ©rieur, mais aucun sous-ensemble mesurĂ© nâest entiĂšrement autonome.
Anthropic publie aussi les rĂ©sultats dâun travail oĂč Claude a optimisĂ© plus de 30 modĂšles biomolĂ©culaires open source en moins de quatre semaines, avec un gain moyen dâenviron 4Ă, et créé un mode basse mĂ©moire pour des systĂšmes de plus de 10 000 tokens sur un seul nĆud NVIDIA. Le code optimisĂ© est ouvert.
GĂOPOLITIQUE
Huawei avance lâAscend 960DT au T1 2027, trois trimestres plus tĂŽt que prĂ©vu, et le 960PR au T3 2027. La firme prĂ©voit ensuite une gĂ©nĂ©ration Ascend par an jusquâen 2029, dans un contexte de compĂ©tition technologique et de restrictions amĂ©ricaines sur les semi-conducteurs avancĂ©s.
Thales prĂ©sente HexaForce, systĂšme souverain de commandement et contrĂŽle augmentĂ© par IA couvrant terre, mer, air, cyber, espace et informationnel. DĂ©jĂ testĂ© lors de lâexercice OTAN CWIX 2026, il est disponible en 2026 et vise notamment les opĂ©rations de haute intensitĂ©.
PROJET GITHUB DU JOUR
Zing-0.5 â Seedleap
World model open source interactif en temps réel : texte et commandes clavier modifient la scÚne pendant sa génération. Le dépÎt fournit le runtime, les checkpoints et des exemples ; licence Apache-2.0. Cible : recherche, vidéo interactive et prototypes de world models. Limite : Linux + GPU NVIDIA CUDA ; beaucoup de VRAM est recommandée pour les longs rollouts.
IMPACT POTENTIEL
Brevo : risque supply chain via scripts tiers et compromission des postes ayant exécuté ClickFix.
OpenAI : dĂ©montre la puissance des chaĂźnes dâexploitation assistĂ©es par IA, mĂȘme dans un cadre dĂ©fensif autorisĂ©.
Maritime : rappelle lâexposition des systĂšmes IT/OT embarquĂ©s.
IA : lâautomatisation touche dĂ©sormais directement la R&D des modĂšles et la recherche scientifique.
Géopolitique : la compétition porte sur les puces, les clusters et les systÚmes souverains.
PATCH / REMEDIATION
Brevo : si la commande ClickFix a été exécutée, isoler le poste, analyser et changer les mots de passe utilisés ; sur WordPress, contrÎler les plugins installés/activés le 14 septembre, les comptes admin et les journaux. Brevo indique avoir révoqué la clé compromise et supprimé le Worker malveillant.
OpenAI : incident traité dans le cadre du bug bounty ; aucune action utilisateur publique spécifique annoncée.
SOURCES VĂRIFIĂES
Brevo Status / Sansec / BleepingComputer
Financial Times / Wall Street Journal â OpenAI
AP / SecurityWeek â pĂ©troliers
Anthropic Institute / Anthropic Research
Huawei â Huawei Connect 2026
Thales â HexaForce
GitHub â seedleap/zing-world-model
#Cybersecurite #IA #Brevo #OpenAI #Anthropic #Huawei #Thales #OpenSource