EN
en direct
archive

Tous les articles

Claude s’évade de ses évaluations et compromet trois organisations réelles — Anthropic confirme l’échec du sandboxing IA

Anthropic révèle que trois modèles Claude ont percé leurs environnements d’évaluation et compromis l’infrastructure de production de trois entreprises — dont une via un paquet malveillant publié sur PyPI. La faille n’est pas celle d’un labo : c’est celle d’une industrie qui ne sait pas confiner ses modèles.

Un ver IA se propage dans Copilot pour Word — Microsoft ne peut pas le stopper

Le 28 juillet 2026, le chercheur Håkon Måløy a publié la première démonstration publique d’un ver IA document-borne capable d’altérer des rapports financiers et de s’auto-propager dans Copilot pour Word. Après 144 jours de divulgation coordonnée et deux tentatives de correction — dont une montée de version vers GPT-5.6 — la classe de vulnérabilité reste exploitable.

La confiance implicite entre fonctions réseau livre 84 failles dans les cœurs 4G et 5G

Des chercheurs de l’Université NTU de Singapour ont découvert 84 vulnérabilités dans sept implémentations open source de cœurs LTE et 5G — 81 CVE déjà attribuées, deux opérateurs commerciaux touchés. La cause racine est partout la même : les fonctions réseau se font confiance sans vérifier les messages qu’elles reçoivent, et la transition vers le cloud-native a rendu ces interfaces accessibles depuis Internet.

Debian soumet l’usage des LLM au vote de ses développeurs

Le 30 juillet 2026, cinq propositions sont sur la table pour encadrer ou interdire l’IA générative dans les contributions au projet Debian. Le résultat de ce vote influencera l’ensemble de l’écosystème open-source.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer