gringao.
Le journal de
ToutEtRien
← Toutes les séries vidéo
15 septembre 2026

🚨Daily Cyber & IA | root via mail sans humain, Microsoft encadre ses IA, Berlin dit non à la pause

Daily Cyber & IA · YouTube Short

Regarder le Short sur YouTube ↗

Description de la vidéo

CYBERSÉCURITÉ

Cisco Secure Email Gateway — CVE-2026-76461

Le 14 septembre 2026, Cisco a publié une alerte critique concernant CVE-2026-76461, une injection SQL dans le moteur de parsing des emails d’AsyncOS. Un attaquant distant non authentifié peut envoyer un email spécialement conçu et obtenir l’exécution de commandes avec les privilèges root sur l’appliance.

CVSS : 9,8/10. Cisco confirme une exploitation active et la CISA l’a ajoutée à son catalogue KEV le 14 septembre.

Sont concernés les Cisco Secure Email Gateway physiques et virtuels. Correctifs : 15.5.5-014, 16.0.4-302 et 16.5.0-780. Cisco recommande particulièrement 16.5.0-780. Aucun contournement ne corrige la faille. Les appliances Cisco Secure Email Cloud ont déjà été mises à jour.

À surveiller : SQL suspect dans mail_logs, trafic sortant inhabituel et autres traces dans les logs réseau/firewall externes, un attaquant root pouvant effacer localement ses traces.

INTELLIGENCE ARTIFICIELLE

Microsoft AI publie son projet de « Humanist AI Code of Conduct ».

Le texte doit devenir le document de gouvernance principal des futurs modèles MAI. Principe central : l’IA doit rester sous contrôle humain et subordonnée aux humains, même si cela réduit autonomie ou capacités.

Le code prévoit notamment des contraintes impossibles à outrepasser par un utilisateur ou un opérateur : pas de mécanisme visant à échapper à la supervision ou à l’arrêt, pas d’objectifs propres, transparence sur les actions, principe de moindre privilège et refus d’actions pouvant provoquer des dommages majeurs.

Important : Microsoft précise que ce document n’est pas encore utilisé pour entraîner ses modèles. Il est en consultation publique et une version révisée doit guider le développement à partir de 2027.

GÉOPOLITIQUE

L’Allemagne répond au débat mondial sur le ralentissement de l’IA.

Le ministère allemand du Numérique estime qu’arrêter le développement de l’IA n’est pas une option viable pour l’Europe : Berlin considère que poursuivre l’innovation est nécessaire à la souveraineté numérique européenne.

L’Allemagne prend néanmoins au sérieux les alertes sur les systèmes avancés et estime qu’une IA capable de sortir seule d’un environnement de test créerait un nouveau scénario de menace. Berlin pousse une gouvernance internationale associant notamment les États-Unis et la Chine et indique porter le sujet au G7.

PROJET GITHUB DU JOUR

Local SIEM Agent — u9u-p/local_siem_agent

Un prototype open source qui enquête automatiquement sur des alertes Wazuh avec un LLM local via Ollama. Il extrait les IOC, enrichit avec VirusTotal/AbuseIPDB, corrèle les alertes, évalue le risque et génère un rapport pour l’analyste.

Point intéressant : il reste strictement en lecture seule et ne déclenche aucune remédiation automatique. Le projet documente ses limites et ses benchmarks : 602 investigations réalisées sur 16 configurations de modèles. Limites : corpus de test synthétique, Wazuh uniquement aujourd’hui et plusieurs minutes par investigation.

IMPACT POTENTIEL

Cisco : compromission complète d’une passerelle mail avec privilèges root.
Microsoft : formalisation de limites fortes pour les futurs agents et modèles MAI.
Europe : la sécurité IA devient aussi une question de souveraineté et de compétition mondiale.

PATCH / REMEDIATION

Cisco : migrer vers 15.5.5-014, 16.0.4-302 ou idéalement 16.5.0-780. Aucun workaround officiel. En cas de suspicion de compromission, conserver les éléments forensiques, contrôler les logs externes et renouveler credentials et matériels cryptographiques.

SOURCES VÉRIFIÉES

• Cisco PSIRT — advisory CVE-2026-76461
• CISA KEV — CVE-2026-76461
• Microsoft AI — Humanist AI Code of Conduct, 14 septembre 2026
• Reuters — position du gouvernement allemand, 14 septembre 2026
• GitHub — u9u-p/local_siem_agent

#Cybersecurite #IA #Cisco #MicrosoftAI #Wazuh #Ollama #Geopolitique #OpenSource

Toute la playlist Daily Cyber & IA

Pas mal pas mal news sur Instagram ↗