gringao.
Le journal de
ToutEtRien
← Toutes les séries vidéo
14 septembre 2026

🚨Daily Cyber & IA | GitLab CVSS 10 exploitée, l’IA veut ralentir, Pékin pousse les BRICS

Daily Cyber & IA · YouTube Short

Regarder le Short sur YouTube ↗

Description de la vidéo

🚨Daily Cyber & IA | 14 Septembre 2026

🚨 CYBERSÉCURITÉ 🚨

GitLab : la CVE-2026-85706 est désormais exploitée activement.

Cette faille critique, notée CVSS 10/10, permet à un attaquant non authentifié de lire des fichiers arbitraires sur certaines instances GitLab CE/EE via l’API des commits.

Les versions concernées sont :
• 18.7 à 19.1.8
• 19.2 à 19.2.6
• 19.3 à 19.3.2

GitLab a publié les correctifs et GitLab.com est déjà protégé. Les instances Self-Managed exposées doivent être mises à jour immédiatement.

Le risque dépasse la simple fuite de code : un GitLab peut contenir des fichiers de configuration, secrets, tokens CI/CD ou informations permettant de rebondir vers d’autres systèmes.

La CISA a ajouté la vulnérabilité à son catalogue KEV des failles activement exploitées.

🚨 INTELLIGENCE ARTIFICIELLE 🚨

Dario Amodei, CEO d’Anthropic, estime que la progression des modèles IA de frontière commence à aller plus vite que notre capacité à les sécuriser.

Dans « We Must Pace the Frontier », il propose de ralentir volontairement la progression des modèles les plus puissants afin de laisser davantage de temps aux travaux sur l’alignement, l’interprétabilité et les évaluations de sécurité.

Anthropic veut notamment permettre à des évaluateurs externes permanents d’accéder aux modèles avec des conditions proches de celles des équipes internes.

Un des sujets majeurs soulevés est l’auto-amélioration : les IA participent déjà de plus en plus au développement des futures générations de modèles.

Il ne s’agit pas d’arrêter l’IA, mais de ralentir suffisamment pour éviter que les capacités progressent beaucoup plus vite que les mécanismes de contrôle.

🚨 GÉOPOLITIQUE 🚨

La Chine pousse une coopération IA renforcée au sein des BRICS.

Pékin souhaite notamment développer :
• une communauté IA open source
• une coopération autour des grands modèles
• des infrastructures cloud et numériques
• de la formation
• des standards technologiques communs

L’enjeu est autant politique que technologique.

Les modèles, les standards, le cloud et les infrastructures IA deviennent progressivement des outils de souveraineté et d’influence internationale.

La Chine cherche ainsi à proposer aux pays partenaires un écosystème technologique capable de réduire leur dépendance aux technologies américaines.

🚨 PROJET GITHUB DU JOUR 🚨

Snyk Agent Scan
https://github.com/snyk/agent-scan

Un outil open source spécialisé dans la sécurité des agents IA.

Il peut détecter automatiquement agents, skills et serveurs MCP, puis rechercher différents risques :
• prompt injection
• tool poisoning
• secrets exposés
• code malveillant
• manipulation de credentials

Il fonctionne avec plusieurs environnements utilisés aujourd’hui pour développer avec des agents IA : Claude Code, Cursor, Gemini CLI, Codex, Windsurf et d’autres.

Précaution importante : analyser une configuration MCP inconnue peut entraîner l’exécution des commandes qu’elle contient. Pour des sources non fiables, l’analyse doit donc idéalement être réalisée dans une VM ou un environnement sandboxé.

🚨 IMPACT POTENTIEL 🚨

Cyber : compromission possible d’informations sensibles présentes sur les serveurs GitLab et risque de rebond vers les pipelines CI/CD.

IA : le débat évolue. Certains des acteurs développant les modèles les plus avancés commencent eux-mêmes à demander de ralentir leur progression.

Géopolitique : l’open source, le cloud et les standards IA deviennent de véritables instruments d’influence internationale.

🚨 PATCH / REMEDIATION 🚨

GitLab Self-Managed :
mettre à jour au minimum vers 19.1.8, 19.2.6 ou 19.3.2 selon la branche utilisée.

Correctif officiel :
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/

CISA KEV :
https://www.cisa.gov/known-exploited-vulnerabilities-catalog

SOURCES VÉRIFIÉES

GitLab :
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/

watchTowr :
https://watchtowr.com/resources/rapid-reaction-gitlab-critical-path-traversal-vulnerability-cve-2026-85706/

Anthropic :
https://darioamodei.com/post/we-must-pace-the-frontier

GitHub :
https://github.com/snyk/agent-scan

#Cybersecurite #IA #GitLab #Anthropic #BRICS #OpenSource #DevSecOps #CyberNews

Toute la playlist Daily Cyber & IA

Pas mal pas mal news sur Instagram ↗