L’incident OpenAI–Hugging Face a dominé l’actualité cybersécurité ces derniers jours. Les faits ont déjà été largement documentés, y compris par les entreprises directement concernées. Plus récemment, la Cloud Security Alliance a publié un post-mortem conjoint sur l’affaire, rédigé en un week-end par près de 700 RSSI, avec le concours de SANS, RSAC et FIRST. À ce stade, la question la plus importante n’est pas de savoir ce qui s’est passé, mais comment les équipes sécurité doivent l’interpréter.
Bref, c’est vraiment dommage pour cet écosystème libre que l’interopérabilité soit encore un peu bancale.
Je vais ajouter une fonctionnalité pour que le bot @cyberveille@mastobot.ping.moi relaie également les actualités de ce canal Lemmy sur Mastodon... dans la todo-list
Ah, tu es sur Mastodon ! Ça explique tout 😄
Merci pour la remarque!
Une communauté Lemmy est un acteur ActivityPub de type « Group » : effectivement Mastodon sait afficher son profil, mais pas aller chercher son historique. D'où le canal visible… et vide.
(Et oui, l'inscription fermée est un choix temporaire de l'admin de l'instance lemmy infosec.pub.)
Sur mastodon ça devrait marcher si tu t'abonnes : clique sur Suivre depuis @cyberveille@infosec.pub et les nouveaux posts devrainet tomber dans ton fil d'accueil. Le profil restera vide et rien ne remontera rétroactivement, c'est normal. Le rendu est aussi un peu dégradé : titre + lien, sans le corps du post.
Par contre si tu as un compte sur une instance Lemmy ou depuis une instance ouverte comme jlai.lu par exemple là tu devrait avoir les liens complets :
https://jlai.lu/c/cyberveille@infosec.pub
Merci encore d'avoir soulevé le sujet, ça m'a fait creuser !
*"Dans un contexte marqué par l’exploitation croissante de vulnérabilités affectant des produits numériques ayant un niveau de cybersécurité insuffisant, le règlement européen dit « Cyber Resilience Act » (CRA) pendant de NIS 2, permet de développer un marché européen de produits numériques de confiance.
Le CRA appelle à un changement d’approche dans la façon de développer et de maintenir nos produits numériques. Pour réussir cette transition, il est indispensable que l’ensemble des parties prenantes collaborent étroitement.
Le règlement prévoit également des sanctions pour les entreprises dont les produits numériques mis sur le marché européen ne respecteraient pas les obligations introduites par ce nouveau règlement."*
Sur le même sujet: Bercy confirme le piratage d’Impots.gouv.fr
Sur le même sujet: https://fr.euronews.com/my-europe/2026/08/12/lallemagne-renforce-ses-services-de-renseignement-face-a-la-montee-de-la-menace-des-puissa
Recherche originale citée: https://blog.checkpoint.com/email-security/attackers-are-turning-microsofts-trusted-login-system-into-their-latest-phishing-weapon/
Source: https://www.theinformation.com/articles/apple-icloud-policy-fueled-employee-leaks-ahead-openai-suit
Source originale: European Space Agency Website Exploited to Advertise Shady IPTV Services
Sur le même sujet: Ce logiciel de la Confédération a été victime d'une cyberattaque
Sur le même sujet: La CNIL et le Conseil de l’IA et du numérique listent six entorses au RGPD dues à la mémoire des agents
Autre angle de lecture concernant l'utilisation de GLM par Hugging Face dans la phase d'analyse des 17600 actions...
https://www.leptidigital.fr/intelligence-artificielle-ia/cyberattaque-ia-pourquoi-hugging-face-installer-modele-ia-chinois-urgence-91306/
Sur le même sujet: Le « dérapage de l’IA » n’est pas le sujet : l’incident OpenAI–Hugging Face est un échec d’ingénierie de sécurité, pas un échec de l’IA
L’incident OpenAI–Hugging Face a dominé l’actualité cybersécurité ces derniers jours. Les faits ont déjà été largement documentés, y compris par les entreprises directement concernées. Plus récemment, la Cloud Security Alliance a publié un post-mortem conjoint sur l’affaire, rédigé en un week-end par près de 700 RSSI, avec le concours de SANS, RSAC et FIRST. À ce stade, la question la plus importante n’est pas de savoir ce qui s’est passé, mais comment les équipes sécurité doivent l’interpréter.
Bref, c’est vraiment dommage pour cet écosystème libre que l’interopérabilité soit encore un peu bancale.
Je vais ajouter une fonctionnalité pour que le bot @cyberveille@mastobot.ping.moi relaie également les actualités de ce canal Lemmy sur Mastodon... dans la todo-list
Ah, tu es sur Mastodon ! Ça explique tout 😄 Merci pour la remarque!
Une communauté Lemmy est un acteur ActivityPub de type « Group » : effectivement Mastodon sait afficher son profil, mais pas aller chercher son historique. D'où le canal visible… et vide. (Et oui, l'inscription fermée est un choix temporaire de l'admin de l'instance lemmy infosec.pub.)
Sur mastodon ça devrait marcher si tu t'abonnes : clique sur Suivre depuis
@cyberveille@infosec.pubet les nouveaux posts devrainet tomber dans ton fil d'accueil. Le profil restera vide et rien ne remontera rétroactivement, c'est normal. Le rendu est aussi un peu dégradé : titre + lien, sans le corps du post.Par contre si tu as un compte sur une instance Lemmy ou depuis une instance ouverte comme jlai.lu par exemple là tu devrait avoir les liens complets : https://jlai.lu/c/cyberveille@infosec.pub Merci encore d'avoir soulevé le sujet, ça m'a fait creuser !
( récap complet de ce qui passe ou non entre Lemmy et Mastodon, pour les curieux : https://gist.github.com/helloyanis/c201908666b2c6341e05f7e77b2fbca2)
Source originale non citée: https://www.bleepingcomputer.com/news/security/steam-forum-clickfix-attacks-infect-gamers-with-xmrig-cryptominers/
*"Dans un contexte marqué par l’exploitation croissante de vulnérabilités affectant des produits numériques ayant un niveau de cybersécurité insuffisant, le règlement européen dit « Cyber Resilience Act » (CRA) pendant de NIS 2, permet de développer un marché européen de produits numériques de confiance.
Le CRA appelle à un changement d’approche dans la façon de développer et de maintenir nos produits numériques. Pour réussir cette transition, il est indispensable que l’ensemble des parties prenantes collaborent étroitement.
Le règlement prévoit également des sanctions pour les entreprises dont les produits numériques mis sur le marché européen ne respecteraient pas les obligations introduites par ce nouveau règlement."*
https://cyber.gouv.fr/actualites/exigences-du-cra-processus-de-notification-pour-les-organismes-notifies/
Sur le même sujet, autre angle de lecture: Ingénierie sociale : une fraude à 293 millions de dollars qui ne connaît plus de frontières
Annonce officielle de l'opération: https://www.interpol.int/en/News-and-Events/News/2026/Over-5-800-arrests-USD-293-million-intercepted-in-global-fraud-bust
Recherche Originale: https://www.synacktiv.com/sites/default/files/2026-06/bootstrapping_kindle_research_lehack_2026.pdf
Source originale: European cloud provider Nextcloud leaks 367K records, exposing staff and clients
Source citée: https://www.canada.ca/fr/securite-telecommunications/nouvelles/2026/06/le-centre-de-la-securite-des-telecommunications-canada-publie-son-rapport-annuel-2025-2026.html
Sur le même sujet / Explications: Faux mail « Vos données sont sur le dark web » : décryptage d’une arnaque
Sur le même sujet: Campagne Kue d’Icarus : encore une attaque sur la chaîne logistique du logiciel