IRCNF

Actualités

Breaking news and updates from the world of technology.

Un paquet PyPI empoisonné a compromis la start-up d’entraînement IA Mercor — et exposé 4 To de données de sous-traitants à Lapsus$
Security

Un paquet PyPI empoisonné a compromis la start-up d’entraînement IA Mercor — et exposé 4 To de données de sous-traitants à Lapsus$

Des attaquants liés à Lapsus$ ont exécuté une attaque de la chaîne d’approvisionnement en trois sauts : ils ont d’abord compromis Trivy (un scanner de vulnérabilités open source), extrait les identifiants CI/CD du pipeline de build de LiteLLM, puis publié les versions malveillantes 1.82.7 et 1.82.8 de LiteLLM sur PyPI. Tout système IA tirant ces versions exécutait du code contrôlé par l’attaquant — et Mercor, un sous-traitant d’entraînement IA valorisé à 10 milliards de dollars qui travaille pour OpenAI, Anthropic, Meta et Google, a été l’une des victimes. Résultat : 939 Go de code source de la plateforme, 211 Go de données utilisateurs et environ 3 To d’analyses de passeports de sous-traitants, d’enregistrements de numéros de Sécurité sociale et de vidéos d’entretiens biométriques sont désormais mis aux enchères sur le dark web.

Security Boulevard
security-breachsupply-chain-attack
Le nouveau panneau QD-OLED de Samsung offre du 4K à 360 Hz — et 680 Hz en mode compétitif
Computers & Hardware

Le nouveau panneau QD-OLED de Samsung offre du 4K à 360 Hz — et 680 Hz en mode compétitif

Samsung Display a dévoilé un panneau QD-OLED de 31,5 pouces au Computex 2026 qui combine une résolution 4K (3840×2160) avec un taux de rafraîchissement de 360 Hz — une combinaison auparavant considérée comme impossible sur un écran auto-émissif. La technologie sous-jacente, appelée Penta Tandem, utilise cinq couches OLED bleues empilées au lieu de quatre. Un mode Dual Mode passe en 1080p et pousse le taux de rafraîchissement à 680 Hz pour le jeu compétitif. Les moniteurs réels sont attendus pour fin 2026 ou début 2027.

SamMobile
samsungcomputex-2026
CISA confirme que SolarWinds Serv-U est sous attaque active — les agences fédérales ont jusqu'au 19 juin pour patcher
Security

CISA confirme que SolarWinds Serv-U est sous attaque active — les agences fédérales ont jusqu'au 19 juin pour patcher

CISA a ajouté CVE-2026-28318 à son catalogue de vulnérabilités connues exploitées : un défaut de consommation incontrôlée de ressources dans SolarWinds Serv-U qui permet à des attaquants non authentifiés de faire planter le service avec une seule requête HTTP POST malveillante. Les agences fédérales doivent passer à Serv-U 15.5.4 Hotfix 1 avant le 19 juin 2026. Les entreprises et organisations gouvernementales hors de ce mandat fédéral doivent traiter cela avec la même urgence.

BleepingComputer
cisavulnerability
ShinyHunters publie 234 Go de données de DentaQuest après l'échec de la rançon — 2,6 millions d'Américains exposés
Security

ShinyHunters publie 234 Go de données de DentaQuest après l'échec de la rançon — 2,6 millions d'Américains exposés

Le tristement célèbre groupe d'extorsion ShinyHunters a publié l'intégralité du butin de 234 Go volé à l'administrateur de prestations dentaires DentaQuest après que l'entreprise a refusé de payer la rançon exigée. Les fichiers divulgués contiennent noms, adresses, pièces d'identité délivrées par le gouvernement, numéros de Medicaid et détails d'assurance maladie pour environ 2,6 millions de personnes.

Le Pentagone autorise huit géants de l'IA sur les réseaux militaires classifiés tandis que Trump signe la NSPM-11
Artificial Intelligence

Le Pentagone autorise huit géants de l'IA sur les réseaux militaires classifiés tandis que Trump signe la NSPM-11

Le Département de la Défense a officiellement autorisé Amazon, Google, Microsoft, OpenAI, SpaceX, NVIDIA, Reflection AI et Oracle à déployer leurs systèmes d'intelligence artificielle sur les réseaux classifiés les plus sensibles des États-Unis, tandis qu'une nouvelle directive de la Maison Blanche impose à toutes les agences de défense d'adopter une IA multi-fournisseurs dans les 120 jours.

OpenAI déploie le mode verrouillage (Lockdown Mode) à tous les utilisateurs – sa réponse aux attaques par injection rapide (Prompt Injection)
Security

OpenAI déploie le mode verrouillage (Lockdown Mode) à tous les utilisateurs – sa réponse aux attaques par injection rapide (Prompt Injection)

OpenAI a étendu le mode verrouillage – un paramètre de sécurité qui désactive l'accès au Web, le mode Agent, Deep Research et les connexions externes – des clients entreprise à tous les comptes ChatGPT. Il s'agit de la réponse la plus directe de l'entreprise à ce jour face à la menace croissante de l'injection rapide.

OpenAI
Openaichatgpt
ChatGPT atteint le milliard d'utilisateurs mensuels – plus rapidement que toute application dans l'histoire
Artificial Intelligence

ChatGPT atteint le milliard d'utilisateurs mensuels – plus rapidement que toute application dans l'histoire

Le ChatGPT d'OpenAI a franchi le cap du milliard d'utilisateurs actifs mensuels dans le monde en mai 2026, dépassant TikTok, Instagram et YouTube pour revendiquer la croissance la plus rapide jamais enregistrée pour une application grand public. Cette étape survient alors que la course aux assistants IA s'intensifie.

The Next Web / Sensor Tower
OpenaiAnthropic
Un agent d'IA a découvert 21 failles zero-day dans FFmpeg pour 1 000 $ — le bug le plus ancien datait de 2003
Security

Un agent d'IA a découvert 21 failles zero-day dans FFmpeg pour 1 000 $ — le bug le plus ancien datait de 2003

La start-up de sécurité depthfirst a exécuté un agent d'IA autonome sur les 1,5 millions de lignes de code C de FFmpeg et a remonté 21 vulnérabilités jusqu'alors inconnues. La facture de calcul était de 1 000 $. Le bug le plus ancien était resté intact pendant 23 ans. Les 21 sont accompagnées d'entrées de preuve de concept publiées.

The Hacker News
zero-dayCVE
CISA Signale une Vulnérabilité DoS dans SolarWinds Serv-U comme Activement Exploitée — Échéance Fédérale le 19 Juin
Security

CISA Signale une Vulnérabilité DoS dans SolarWinds Serv-U comme Activement Exploitée — Échéance Fédérale le 19 Juin

Une vulnérabilité de déni de service dans SolarWinds Serv-U permet à des attaquants non authentifiés de faire planter des serveurs de transfert de fichiers avec une seule requête POST malformée. CISA a ajouté CVE-2026-28318 à son catalogue de vulnérabilités connues exploitées le 5 juin, avec une date limite fédérale de correction au 19 juin. Le correctif se trouve dans Serv-U 15.5.4 HF1.

The Hacker News
cisasolarwinds