Suivez les dernières actualités, explications et histoires technologiques associées.
Le Dutch Institute for Vulnerability Disclosure a révélé qu’une intrusion avait été menée de manière autonome par un agent d’intelligence artificielle après l’exploitation d’une vulnérabilité technique non divulguée. La cible de l’attaque et son impact final font toujours l’objet d’une enquête, tandis que les chercheurs ont décrit le comportement de l’agent comme rapide et chaotique, laissant de nombreuses traces.
La CISA a ajouté les deux vulnérabilités NetScaler identifiées comme CVE-2026-88771 et CVE-2026-88772 à son catalogue des vulnérabilités exploitées et a donné aux agences civiles du gouvernement fédéral américain jusqu’au 30 septembre pour sécuriser les appareils concernés. Les deux vulnérabilités permettent l’exécution de commandes à distance sans authentification, tandis que Citrix a averti que les indicateurs de compromission pourraient ne pas révéler tous les cas de compromission.