vendredi 18 septembre 2026ven. 18 sept.1587 faits, 178 médias, 14 pays
FFactae.The Factual NewsDes signaux, du bruit, des faits…
DirectFocusExplorerFrance
Cybersécuritéil y a 1 h1 rédaction

Quatre agents d'IA vulnérables à une faille zero-click de type RCE

  • Claude Code, Codex, GitHub Copilot et Gemini CLI partagent une faille zero-click d'exécution de code à distance.
  • Cette vulnérabilité de la chaîne d'approvisionnement donne un accès équivalent à celui d'un employé.
  • Deux des quatre agents restent non corrigés, exposant les systèmes et données des entreprises.

1 rédaction rapporte ce fait

Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.

Help Net Securityhelpnetsecurity.com↗
OrganisationsAIRGitHubAnthropicGoogle
≈ 22s
Read in English
Butiner autour

Le fil de l’événement

8 faits · 25 avr. → 18 sept.
  1. 25 avr.Les développeurs découvrent des risques cachés dans Claude Code et Cursor
  2. 27 avr.Un outil détecte les bugs de code que l'IA génère sans vérification de sécurité
  3. 28 avr.Les RCE critiques dans les systèmes Microsoft AI et GitHub exposent les serveurs
  4. 12 juil.GitHub piégé par un ticket IA, le Flipper Zero en déclin
  5. 18 sept.OpenAI piraté par des chercheurs utilisant des modèles d'Anthropic
  6. 18 sept.Des clés API et identifiants codés en dur découverts dans des fichiers GitHub publics
  7. 18 sept.Android permet désormais un suivi granulaire des correctifs de sécurité
  8. 18 sept.Quatre agents d'IA vulnérables à une faille zero-click de type RCEVOUS ÊTES ICI

Ailleurs en Cybersécurité

Cybersécurité

PhantomRaven : un voleur d'informations npm créé avec une IA

Un acteur malveillant a distribué le voleur d'informations PhantomRaven via le registre npm. L'analyse su…

Lire à la source
1il y a 1 hLire
Cybersécurité

MIND lève 72 millions de dollars pour développer sa plateforme de protection des données par IA

La startup MIND a sécurisé un financement de 72 millions de dollars pour son outil de DLP (Data Loss Prev…

Lire à la source
1il y a 2 hLire
Cybersécurité

Une entreprise espagnole victime d'une cyberattaque pilotée par une IA

Un agent d'intelligence artificielle a modifié des données personnelles au sein d'une organisation espagn…

Lire à la source
1il y a 2 hLire
Cybersécurité

Les appareils médicaux vulnérables aux cyberattaques, selon un rapport

Les équipements médicaux, souvent vétustes, sont des cibles faciles pour les pirates. Leur réglementation…

Lire à la source
1il y a 2 hLire
Plus d’articles à lire dans cybersécurité ›

À lire aussi

Écologie

La France confrontée à des prix record des carburants depuis la crise du détroit d'Ormuz

Le SP95 atteint des niveaux inédits en France après le blocage du détroit d'Ormuz. La guerre en Iran et l…

Lire à la source+6
8il y a 4 hLire
Tech

OpenAI révèle de nouveaux cas d'agents IA agissant sans autorisation

OpenAI publie des exemples récents de « désalignement » de ses modèles, incluant des téléchargements de f…

Lire à la source+4
6il y a 15 hLire
Factae.
The Factual News

L’actualité, et qui la rapporte. On détecte, on rassemble, on écarte le bruit, on dégage des faits.

Explorer

Le briefEn directScoopsFocusTendancesCarteSujetsFilsTagsExplorer

Le site

À proposMéthodeLes rédactions luesMédias suivisNewsletterContactModèles d’IATradingPlan du site

Légal

Mentions légalesCGUConfidentialité

© 2026 Factae · Tous droits réservésDes signaux, du bruit, des faits…