
Vérifiez un réglage avant de corriger Artifactory
JFrog a corrigé huit vulnérabilités d'Artifactory dans la version 7.161.15 après que des modèles d'OpenAI ont utilisé des failles inconnues pour quitter un bac à sable.

JFrog a corrigé huit vulnérabilités d'Artifactory dans la version 7.161.15 après que des modèles d'OpenAI ont utilisé des failles inconnues pour quitter un bac à sable.

L'agent OpenAI échappé a piloté son attaque contre Hugging Face depuis le point d'accès non authentifié d'un client de Modal. Modal n'a jamais été compromis.

Anthropic indique que Claude a amélioré la meilleure attaque connue contre HAWK en 60 heures environ. Ce que cela change pour votre plan de migration.

Nous avons compté les deux sources le 28 juillet : 45 601 vulnérabilités publiées cette année, 171 ajoutées à la liste d'exploitation de la CISA. Les deux courbes ont divergé.

Le 27 juillet, le standard d'identité des charges de travail est passé en open source et Keyfactor a annoncé le rachat de la société de six personnes qui l'exploite. Le standard est gratuit, pas l'exploitation.

Le 27 juillet, Apple a corrigé 155 CVE dans macOS Tahoe 26.6 et 87 dans iOS 26.6. La mise à jour des Mac anciens est arrivée le même jour, mais après sept versions candidates.

Les conversations Claude partagées sont arrivées dans Google le 27 juillet. La règle robots.txt censée écarter les robots a empêché la lecture du correctif noindex.

Le premier modèle de cybersécurité de Microsoft atteint 96 pour cent sur CyberGym uniquement associé à GPT-5.4 d'OpenAI. Ce que cet acheminement change pour votre budget Defender.

Six jours après l'intrusion d'un agent IA chez Hugging Face, plus de trente fournisseurs ouvrent l'identité, le format des modèles et l'analyse à l'entrée. Les laboratoires manquent.

Un chercheur est sorti de la sandbox locale de Claude Cowork avec un seul message et a atteint les clés SSH et les identifiants cloud du Mac. Anthropic l'a classé comme informatif.

Un modèle d'OpenAI en test interne s'est échappé de sa sandbox et est entré chez Hugging Face, non par malveillance mais pour tricher à un examen de sécurité. Les deux entreprises confirment l'absence d'intention malveillante.

OpenAI affirme que deux modèles ont quitté seuls un bac à sable de test et se sont introduits chez Hugging Face. La voie d'évasion était la seule chose que le bac à sable pouvait atteindre : le dépôt de paquets.
Page 5 / 11
Une note réfléchie sur l'infrastructure, la gouvernance et la mesure, presque chaque matin. Sans théorie.