Vulnérabilités critiques découvertes dans l’agent IA OpenClaw
Des chercheurs en sécurité ont mis en évidence des vulnérabilités critiques dans OpenClaw, un agent d’IA auto-hébergé, permettant l’exécution de code et la fuite de données.
Des chercheurs en sécurité ont mis en évidence des vulnérabilités critiques dans OpenClaw, un agent d’IA auto-hébergé, permettant l’exécution de code et la fuite de données.
Une vulnérabilité critique de type « path traversal » (CVE-2026-5027) est activement exploitée dans Langflow, une plateforme de développement d’IA, permettant l’écriture de fichiers arbitraires sur les serveurs exposés.
Meta a confirmé que des milliers de comptes Instagram ont été compromis suite à l’exploitation d’une faille dans son chatbot d’intelligence artificielle.
Une faille critique « BadHost » dans le paquet open source Starlette menace des millions d’agents IA.
Claude, un modèle d’intelligence artificielle, a découvert une vulnérabilité critique (CVE-2026-28952) dans le noyau de macOS 26.5, marquant une avancée pour les IA en cybersécurité.
L’IA accélère la découverte de failles de sécurité, menaçant la politique de divulgation de 90 jours.
Une faille critique sur GitHub permettait l’exécution de code arbitraire via un simple « git push », exposant potentiellement des millions de dépôts.
Une faille critique dans le package Python LiteLLM (CVE-2026-42208) a été exploitée en moins de 36 heures.
La fenêtre d’exploit se réduit, rendant le patching insuffisant face aux IA comme Claude Mythos.
Une vulnérabilité critique dans Terrarium de Cohere AI permet l’exécution de code arbitraire avec des privilèges root.