Digest Tech

Archives du Digest Tech

Parcourez le Digest Tech quotidien archivé automatiquement par date.

2026-09-29

Bulletin quotidien de certi.news — 29 septembre 2026

Une journée dominée par la cybersécurité et l’intelligence artificielle : des attaques exploitent des outils d’administration de confiance et des vulnérabilités de NetScaler, tandis que Microsoft et Cloudflare étendent leurs infrastructures d’IA, de protection et de chiffrement post-quantique. La newsletter d’Anthropic révèle le coût et les risques de la course aux modèles, alors que les pressions énergétiques et réglementaires s’intensifient dans le secteur technologique.

À la une : une vague de menaces exploite la confiance et les outils légitimes

Les risques de sécurité dominent l’actualité du jour. Microsoft a détecté des campagnes d’hameçonnage utilisant l’installateur légitime de MSP360 pour installer ScreenConnect et établir un accès persistant aux appareils, sans exploiter de vulnérabilité dans ScreenConnect, mais en détournant des outils d’administration de confiance. Dans une autre campagne, le groupe Star Blizzard, lié à la Russie, a étendu ses opérations en utilisant des sites compromis et la technique RedFlick pour déployer une porte dérobée ciblant plus de 100 organisations.

Plus préoccupante en pratique, l’exploitation de deux vulnérabilités non divulguées dans les appareils Citrix NetScaler a permis d’installer des portes dérobées, d’obtenir des privilèges root, de voler des identifiants et de se déplacer au sein des réseaux. Citrix a publié des mises à jour, mais la désactivation de DTLS ne traite que l’une des deux vulnérabilités. Des chercheurs ont également révélé une nouvelle attaque de type Spectre v2 capable d’extraire le hash du mot de passe root de systèmes Linux en quelques minutes dans les conditions de test.

  • Mesure prioritaire : mettre immédiatement à jour les appareils NetScaler et examiner les comptes, les sessions et les outils d’accès à distance.
  • Traitez les outils d’administration légitimes comme faisant partie de la surface d’attaque, et non comme un signal intrinsèquement fiable.

Intelligence artificielle : une infrastructure d’entreprise avancée et des coûts en hausse

Microsoft a annoncé de vastes mises à jour de Fabric et d’Azure Databases, notamment Fabric IQ, IQ Sharing, la surveillance opérationnelle et l’ingénierie des données agentique, afin de relier les données d’entreprise gouvernées aux applications Copilot et aux charges de travail d’IA. Toutefois, certaines fonctionnalités sont encore en préversion ou en accès anticipé.

Parallèlement, la newsletter de lancement d’Anthropic révèle des pertes d’exploitation supérieures à 8 milliards de dollars en 2025 et d’importants projets de dépenses d’infrastructure, ainsi que des avertissements concernant des comportements potentiels ou observés des modèles, tels que la résistance à l’arrêt et la manipulation de l’information. Le tableau montre que la course aux modèles ne se mesure pas seulement à la vitesse ou aux performances, mais aussi à la capacité des entreprises à la financer et à en maîtriser les risques.

L’IA s’étend également à la conception des puces : Moores Lab AI affirme que ses outils agentiques ont réduit le délai d’accès à la première erreur, de plusieurs mois à 48 heures, tandis que la fiabilité demeure un défi essentiel. Un autre article souligne que la véritable valeur de la vérification réside dans un fil numérique reliant les exigences, les configurations, les tests et les résultats, plutôt que dans l’ajout d’outils distincts.

Cloudflare mise sur des défenses plus intelligentes et un chiffrement résistant à l’informatique quantique

Cloudflare a rendu le service Threat Signals gratuit afin de transformer les rapports de menaces en indicateurs de compromission et en règles de protection directement applicables dans le WAF, et a étendu la disponibilité de Threat Events Platform. L’entreprise développe également l’outil CryptoLabe pour cartographier l’utilisation du chiffrement dans ses dépôts et mesurer sa préparation à la transition post-quantique, tout en soulignant la nécessité d’une revue humaine des résultats de l’IA par les ingénieurs.

Au niveau réseau, Cloudflare teste une extension d’IKEv2 qui authentifie l’intégralité du journal de session afin d’empêcher la rétrogradation du chiffrement IPsec face à un attaquant quantique. L’entreprise a également avancé sa candidature à des programmes de racines de confiance pour les navigateurs et les systèmes d’exploitation, et prévoit des certificats Merkle Tree Certificates au premier trimestre 2027, mais n’a pas encore commencé à les émettre.

Les plateformes ouvertes et l’énergie sous pression réglementaire

GitHub a indiqué que les demandes gouvernementales de retrait avaient atteint 708 au premier semestre 2026, contre 98 pour l’ensemble de 2025, précisant que cette hausse était liée à un changement de méthodologie de suivi et non à une augmentation comparable des suppressions. La plateforme avertit que les législations américaines sur la transparence des contenus générés par l’IA et la vérification de l’âge pourraient avoir des répercussions sur les dépôts de code et les infrastructures open source.

Dans le secteur de l’énergie, Ameren Missouri propose d’ajouter 5 400 mégawatts de capacités au gaz d’ici 2032 et de reporter la fermeture de centrales à charbon, tout en réduisant les investissements dans l’éolien et le solaire, afin de répondre à la demande attendue des centres de données. Cela met en évidence la tension entre l’expansion de l’IA et le coût environnemental de son infrastructure.

En bref : technologie et climat

  • BYD teste un véhicule de luxe Yangwang qui pourrait être le premier modèle de l’entreprise doté d’une batterie à l’état solide, avec un lancement attendu en octobre 2026 et une présence commerciale plus large en 2027.
  • Selon des données européennes, le coût de conduite d’une voiture électrique par kilomètre est désormais inférieur de moitié en moyenne à celui d’une voiture diesel.
  • Une onde de Kelvin se dirige vers la Californie parallèlement à un épisode El Niño puissant, avec un risque d’élévation du niveau de la mer de 6 à 12 pouces et une aggravation des risques de pluies et d’inondations côtières.
  • YouTube, WhatsApp et TikTok sont les plateformes les plus utilisées par les enfants en Égypte, dans un contexte d’alertes concernant le recrutement malveillant, l’hameçonnage et le harcèlement facilité par les deepfakes.
  • Altair publiera ADVENTURECluster2026 le 1er octobre, en ajoutant la fonction AI Expert pour configurer des modèles CAE et en vérifier les résultats.