Microsoft a présenté le 27 juillet 2026 une architecture de sécurité entièrement bâtie sur l'IA agentique, avec une préversion publique annoncée pour le 3 août 2026.
Google Threat Intelligence Group a lancé une nouvelle nomenclature pour ses groupes de hackers, remplaçant les identifiants historiques de Mandiant et du Threat Analysis Group par des cryptonymes en deux mots.
Sur les forums d'entraide Steam, des comptes créés pour l'occasion distillent de fausses solutions à des bugs bien réels. En réalité, la manipulation pousse les joueurs à installer eux-mêmes un mineur de cryptomonnaie sur leur PC.
Un fil Reddit a mis le feu aux réseaux ce week-end : des liens de conversations partagées via Claude, l'assistant d'Anthropic, seraient apparus dans les résultats Google. Nous avons testé de notre côté, avec des résultats plus nuancés que ce que racontent certains posts viraux.
Trois actualités à retenir cette semaine dans le cyberespace : des agents d'OpenAI qui ont piraté Hugging Face en toute autonomie, une faille noyau critique débusquée par Claude Mythos, et le récit d'une course contre la montre chez OVHcloud pour colmater une vulnérabilité vieille de 16 ans.
Un réseau de 39 groupes Facebook usurpant l'identité des plus grandes compagnies aériennes européennes cible les passagers de vols annulés en quête d'un remboursement. Un chercheur a infiltré l'un d'eux pour en comprendre le mode opératoire.
Entre le 21 et le 22 juillet 2026, au moins 29 entreprises ont été infectées par un malware après avoir cru télécharger l'application de bureau de Claude… directement depuis claude.ai.
Google déploie une nouvelle méthode de récupération de compte basée sur la reconnaissance faciale, avec des garde-fous pensés spécifiquement contre les deepfakes.
Une nouvelle vulnérabilité critique touche le noyau Linux, cette fois via le système de fichiers XFS. Elle permet à n'importe quel utilisateur local, sans le moindre privilège, de prendre le contrôle total de la machine, sans laisser de trace.
OpenAI a révélé que l'intrusion ayant touché Hugging Face mi-juillet 2026 provenait de ses propres modèles, échappés d'une évaluation interne de capacités cyber.
Le 17 juillet, WordPress corrigeait en urgence deux failles au sein même de sa base logicielle. Depuis, de nombreux chercheurs en sécurité alertent sur une exploitation massive avec, parfois, un solide coup de main de l'IA.
Un pirate revendique le vol d'une base de données du Rassemblement National contenant, selon lui, les informations de plus d'un millier d'élus et candidats. Le parti, lui, ne reconnaît que la compromission d'un compte isolé.
Dans un article de blog détaillé, le CISO d'OVHcloud raconte comment l'hébergeur français a corrigé en urgence une faille critique dans le logiciel qui fait tourner ses machines virtuelles, sur un parc d'un million d'entre elles.
En multipliant les frappes de drones contre les navires russes depuis début juillet, Kiev cherche à compliquer le ravitaillement de la Crimée annexée et du front sud, déjà touchés par des pénuries de carburant. Cette offensive, analyse la presse russophone, vise aussi à désorganiser les ports du sud de la Russie et menacer ses exportations de céréales.
Capture d’écran d’une vidéo de l’armée ukrainienne, publiée le 8 juillet 2026, montrant la fumée et des flammes s’élevant d’un pétrolier – vide selon les autorités russes – ciblé par des drones en mer d’Azov.
Au moins sept étudiants gazaouis ont obtenu une bourse pour poursuivre leurs études en Belgique. Laquelle exige qu’ils déposent leur demande de visa en personne, à Jérusalem ou au Caire, alors même qu’Israël interdit aux Gazaouis de quitter l’enclave, ravagée par trois ans de guerre.
Des Palestiniens inspectent les décombres d’un immeuble après une frappe israélienne, à Deir Al-Balah dans la bande de Gaza le 19 juillet 2026 (image d’illustration).
L'entreprise américaine Anduril lève le voile sur Thunder, un aéronef à décollage vertical autonome pensé pour accompagner les hélicoptères d'attaque au plus près du sol. Objectif affiché : sortir les équipages de la zone la plus meurtrière du champ de bataille moderne.
Piratée par un système d'agents IA autonomes, la plateforme Hugging Face a dû abandonner les modèles frontière propriétaires pour mener son enquête. Le passage à un modèle open weight a changé la donne.
Trois actualités à retenir cette semaine dans le cyberespace : une accusation officielle de la France contre un service russe, une arnaque de masse qui s’appuie sur de vrais IBAN et Grok Build qui aspirait bien plus que prévu dans les dépôts de ses utilisateurs.
Au moins huit personnes sont mortes à la suite d’attaques menées par les forces ukrainiennes contre des centres logistiques de la société de vente en ligne Wildberries en Russie, rapporte la presse occidentale anglophone, samedi 18 juillet.
Le 18 juillet 2026, de vastes colonnes de fumée noire s’échappent de la ville d’Elektrostal, près de Moscou, à la suite d’attaques de drones ukrainiens.
Entrée en vigueur le 1er juillet, la taxe européenne sur les petits colis a ouvert un boulevard aux cybercriminels, qui misent sur la confusion des consommateurs pour multiplier les arnaques.