DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)

  • Marc Barbezat
  • 26 août 2026
  • 2 minutes de lecture
Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Voici le tour d’horizon hebdomadaire des actualités à l’intersection de l’intelligence artificielle et de la cybersécurité : avancées technologiques, vulnérabilités, usages malveillants, réglementations et initiatives stratégiques à suivre.

Faits marquants de la semaine

  • Des développeurs ont publié sur GitHub des méthodes pour contourner les filigranes invisibles ajoutés aux textes de Claude par Anthropic, exigés par l’AI Act de l’Union européenne (détection automatisée). Le code a attiré plus de 100 contributeurs.
  • OpenAI a annoncé avoir mis en pause, pendant deux semaines, l’entraînement par reinforcement learning (apprentissage par renforcement) de ses derniers modèles, afin de renforcer des défenses et d’élargir la surveillance interne après un incident « type Hugging Face ».
  • Snowflake a corrigé le jour même une faille d’injection de script dans un workflow GitHub Actions de snowflakedb/snowflake-connector-net : un agent d’attaque IA l’a exploitée pour extraire des identifiants, avant rotation le lendemain.
  • Des pirates exploitent une faille critique dans MLflow, une plateforme d’IA téléchargée en moyenne 30 millions de fois par mois.

La semaine met en lumière des frictions croissantes entre déploiement de l’IA et sécurité : contournement de filigranes invisibles dans Claude, pause temporaire chez OpenAI pour renforcer les défenses, et incident Snowflake où une modification co-rédigée par un assistant de code a introduit une vulnérabilité ensuite exploitée par un agent IA. En parallèle, des recherches décrivent des contournements de garde-fous via des « prompts » chiffrés, tandis qu’un cas judiciaire rapporte des sanctions après insertion de prompt injections cachées dans des documents. Les usages offensifs progressent aussi, avec DeepSeek automatisant des étapes d’exploitation et des groupes menant des attaques à grande échelle.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 12 actualités à retenir cette semaine

Des programmeurs affirment avoir déjà trouvé des solutions de contournement aux filigranes invisibles de Claude.

Des programmeurs affirment avoir déjà trouvé des solutions de contournement aux filigranes invisibles de Claude.

www.wired.com

Son code permettant de supprimer les filigranes des textes générés par Claude est depuis devenu viral sur GitHub, a été mis en favoris plus de 20 000 fois sur X et a attiré plus de 100 contributeurs, dont… Lire la suite

OpenAI suspend l'entraînement de Frontier RL et renforce ses défenses contre les comportements dangereux de l'IA

OpenAI suspend l'entraînement de Frontier RL et renforce ses défenses contre les comportements dangereux de l'IA

The Hacker News

OpenAI a annoncé mardi avoir suspendu l'entraînement par renforcement (RL) de ses derniers modèles d'intelligence artificielle (IA) pendant deux semaines afin de renforcer ses défenses et d'étendre son dispositif de surveillance pour éviter un nouvel incident similaire… Lire la suite

Une IA a compromis le code de Snowflake. Puis une autre IA a exploité cette faille.

Une IA a compromis le code de Snowflake. Puis une autre IA a exploité cette faille.

The Register – Security

Une IA a compromis le code de Snowflake ; puis une autre IA, un agent d’attaque, a découvert la faille de manière autonome, l’a exploitée et a extrait les identifiants sans intervention humaine. Lire la suite

Des pirates exploitent une faille critique dans MLflow, une plateforme d'IA téléchargée 30 millions de fois par mois.

Des pirates exploitent une faille critique dans MLflow, une plateforme d'IA téléchargée 30 millions de fois par mois.

HackRead – Latest Cyber Crime – Information Security – Hacking News

La faille SSRF MLflow CVE-2026-64849 peut permettre à des attaquants non authentifiés d'accéder aux services internes et aux métadonnées du cloud, exposant potentiellement des informations d'identification et des secrets sensibles. Lire la suite

OpenAI lance ChatGPT pour adolescents avec des mesures de sécurité renforcées.

OpenAI lance ChatGPT pour adolescents avec des mesures de sécurité renforcées.

Artificial intelligence (AI) | The Guardian

La version pour adolescents est destinée aux jeunes de 13 à 17 ans et inclut des protections contre les contenus à caractère autodestructeur et sexuel. OpenAI lance une version de ChatGPT conçue pour les adolescents Lire la suite

Les invites chiffrées contournent les garde-fous de sécurité de l'IA dans Grok et Gemini

Les invites chiffrées contournent les garde-fous de sécurité de l'IA dans Grok et Gemini

www.securityweek.com

Des chercheurs affirment que la nouvelle technique d’« injection de contexte cryptographique » dissimule les instructions malveillantes jusqu’à leur déchiffrement dans un environnement d’exécution sécurisé. Lire la suite

Des messages d'IA invisibles déclenchent des sanctions judiciaires

Des messages d'IA invisibles déclenchent des sanctions judiciaires

Security Affairs

Un plaideur a dissimulé des instructions automatisées par intelligence artificielle dans un document judiciaire afin d'influencer une décision. Le juge l'a découvert et lui a interdit de déposer des documents par voie électronique. Lire la suite

La société chinoise d'intelligence artificielle Zhipu affirme que son nouvel outil de détection de bugs est plus performant qu'Anthropic et OpenAI.

La société chinoise d'intelligence artificielle Zhipu affirme que son nouvel outil de détection de bugs est plus performant qu'Anthropic et OpenAI.

The Register – Security

La société chinoise Zhipu a lancé la semaine dernière un nouveau modèle d'IA, GLM-5.3, dont elle affirme qu'il possède des capacités de détection de bugs équivalentes à celles des modèles américains. Lire la suite

Des patients se plaignent que leur réceptionniste médicale IA ne comprenne pas leur accent.

Des patients se plaignent que leur réceptionniste médicale IA ne comprenne pas leur accent.

Artificial intelligence (AI) | The Guardian

À Rotherham, dans le South Yorkshire, les patients sont exaspérésd et déplore l'incapacité d'un système d'intelligence artificielle à comprendre les accents locaux, source de frustration pour les patients. Lire la suite

Un pirate informatique chinois utilise l'IA de DeepSeek pour automatiser l'exploitation des vulnérabilités.

Un pirate informatique chinois utilise l'IA de DeepSeek pour automatiser l'exploitation des vulnérabilités.

cyberpress.org

Un acteur malveillant sinophone a été observé utilisant l'IA DeepSeek comme opérateur offensif autonome pour identifier les infrastructures exposées, rechercher les vulnérabilités, acquérir des preuves de concept d'exploits publics et lancer des attaques avec une intervention humaine… Lire la suite

Des pirates informatiques chinois utilisent l'IA pour automatiser des attaques contre 170 000 serveurs

Des pirates informatiques chinois utilisent l'IA pour automatiser des attaques contre 170 000 serveurs

Cyber Insider

Un groupe de cybercriminels sinophones utilise des outils d'intelligence artificielle pour automatiser des attaques contre des serveurs web Windows et Linux vulnérables à travers le monde. Lire la suite

Google annonce que Gemma a dépassé le milliard de téléchargements.

Google annonce que Gemma a dépassé le milliard de téléchargements.

The Next Web

Google annonce que sa famille de modèles ouverts Gemma a franchi le cap du milliard de téléchargements. Plus de 100 000 variantes de Gemma ont été publiées par les développeurs au cours des deux dernières années, a indiqué… Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Anthropic
  • Claude
  • DeepSeek
  • GitHub Actions
  • MLflow
  • OpenAI
  • prompt injection
  • Snowflake
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
Lire l'article

Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)

Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)

Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois