<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/"><channel><title>Les news de Korben</title><link>https://korben.info</link><description>Découvrez les dernières actualités tech, astuces et analyses sur Korben.info</description><generator>Mon hamster qui court dans une roue</generator><language>fr-FR</language><lastBuildDate>Thu, 06 Aug 2026 17:14:37 +0200</lastBuildDate><atom:link href="https://korben.info/feed" rel="self" type="application/rss+xml"/><image><url>https://korben.info/img/icon-192.png</url><title>Les news de Korben</title><link>https://korben.info</link></image><item><title>Un modèle de Meta a piraté une entreprise pendant un test, et c'est le troisième cas en une semaine</title><link>https://korben.info/un-modele-de-meta-a-pirate-une-entreprise-pendant-un-test-et-cest-le-troisieme-cas-en-une-semaine.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 06 Aug 2026 10:19:06 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/un-modele-de-meta-a-pirate-une-entreprise-pendant-un-test-et-cest-le-troisieme-cas-en-une-semaine.html</guid><description>Meta a reconnu que son modèle Muse Spark 1.1 avait compromis les systèmes d'une société extérieure au cours d'une évaluation de cybersécurité. L'entreprise touchée n'a pas été identifiée. Le déroulé est assez simple, une erreur de configuration a laissé le modèle atteindre l'internet public depuis son environnement de test, après quoi il a exploité une faille dans un service tiers et modifié les réglages internes de la société visée. Cet environnement de test c'est le bac à sable. Une machine...</description><content:encoded>&lt;p&gt;Meta a reconnu que son modèle Muse Spark 1.1 avait compromis les systèmes d'une société extérieure au cours d'une évaluation de cybersécurité. L'entreprise touchée n'a pas été identifiée.&lt;/p&gt;
&lt;p&gt;Le déroulé est assez simple, une erreur de configuration a laissé le modèle atteindre l'internet public depuis son environnement de test, après quoi il a exploité une faille dans un service tiers et modifié les réglages internes de la société visée.&lt;/p&gt;
&lt;p&gt;Cet environnement de test c'est le bac à sable. Une machine coupée du reste du monde, censée laisser un logiciel s'agiter sans qu'il puisse toucher quoi que ce soit de réel.&lt;/p&gt;
&lt;p&gt;Le partenaire chargé de ces évaluations s'appelle Irregular. Le nom vous dit peut-être quelque chose, puisque c'est exactement le même prestataire qui avait laissé passer un modèle d'OpenAI vers un vrai site web, dans une affaire révélée la veille.&lt;/p&gt;
&lt;p&gt;Dans ce cas-là, le nom inventé pour la cible de l'exercice correspondait à un domaine réellement déposé, et le modèle avait fini par récupérer des identifiants et administrer le site.&lt;/p&gt;
&lt;p&gt;Anthropic avait ouvert le bal fin juillet en reconnaissant que ses propres modèles avaient pénétré trois entreprises pendant des tests.&lt;/p&gt;
&lt;p&gt;Irregular assure de son côté qu'il s'agit du même problème d'environnement de test que celui déjà signalé par Anthropic, et pas d'une évasion de bac à sable ni d'une attaque sophistiquée.&lt;/p&gt;
&lt;p&gt;Sauf que le point qui pose vraiment problème est ailleurs. Trois éditeurs différents, un seul prestataire d'évaluation, et la même erreur de configuration qui laisse un modèle sortir sur le réseau public alors qu'on lui a dit qu'il n'y avait pas accès.&lt;/p&gt;
&lt;p&gt;Tous les incidents ne viennent pas d'Irregular, cela dit. L'institut britannique de sécurité de l'IA a observé de son côté un modèle monter une attaque contre un projet open source bien réel, en fabriquant de faux comptes et en faisant de l'ingénierie sociale sur ses mainteneurs.&lt;/p&gt;
&lt;p&gt;Les modèles, eux, se comportent exactement comme prévu. On leur demande de trouver et d'exploiter des failles dans un système, ils trouvent et ils exploitent, et personne ne leur a donné les moyens de savoir que la cible était bien réelle.&lt;/p&gt;
&lt;p&gt;Meta annonce une rétrospective complète. Irregular affirme de son côté qu'aucun problème de sécurité ne reste ouvert. Bref, on n'a pas fini d'entendre parler de ce genre de cas.&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.bloomberg.com/news/articles/2026-08-05/meta-ai-model-accessed-internet-hacked-outside-firm-in-testing"&gt;Bloomberg&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>cybersecurite/failles-vulnerabilites</category><category>intelligence-artificielle/actualites-ia</category><category>bas a sable</category><category>faille</category><category>IA</category><category>meta</category><category>test</category><media:content url="https://korben.info/un-modele-de-meta-a-pirate-une-entreprise-pendant-un-test-et-cest-le-troisieme-cas-en-une-semaine/un-modele-de-meta-a-pirate-une-entreprise-pendant-un-test-et-cest-le-troisieme-cas-en-une-semaine-1.webp" medium="image" type="image/webp" width="1500" height="1000"/></item><item><title>OpenAI pousse trois nouveaux outils dans les écoles, en pleine épidémie de triche à l'IA</title><link>https://korben.info/openai-pousse-trois-nouveaux-outils-dans-les-ecoles-en-pleine-epidemie-de-triche-a-lia.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 05 Aug 2026 11:31:53 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/openai-pousse-trois-nouveaux-outils-dans-les-ecoles-en-pleine-epidemie-de-triche-a-lia.html</guid><description>OpenAI lance trois modules éducatifs via ChatGPT for Teachers, gratuit pour les enseignants américains vérifiés</description><content:encoded>&lt;p&gt;OpenAI a présenté trois nouveaux modules destinés à l'enseignement, un pour les professeurs du primaire et du secondaire, un pour ceux du supérieur, et un dernier pour les étudiants eux-mêmes.&lt;/p&gt;
&lt;p&gt;Le premier passe par ChatGPT for Teachers, la version gratuite réservée aux enseignants vérifiés (pour le moment uniquement américains) et à leurs établissements. Il fabrique des ressources adaptées au niveau de chaque élève, produit des visuels interactifs et se branche sur les référentiels pédagogiques locaux.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/openai-pousse-trois-nouveaux-outils-dans-les-ecoles-en-pleine-epidemie-de-triche-a-lia/openai-pousse-trois-nouveaux-outils-dans-les-ecoles-en-pleine-epidemie-de-triche-a-lia-1.webp" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Les deux autres arrivent par ChatGPT Edu, la formule sous licence que les universités achètent pour tout leur campus. Un enseignant du supérieur peut y mettre à jour son programme, monter un site de cours, produire des évaluations multimédias, et reconditionner l'ensemble pour la plateforme pédagogique de son établissement.&lt;/p&gt;
&lt;p&gt;Les étudiants, eux, récupèrent un tuteur, des quiz générés à la volée, des fiches de révision et des explications en images. OpenAI précise qu'ils doivent définir leurs objectifs, choisir leurs sources et examiner ce que la machine leur sort.&lt;/p&gt;
&lt;p&gt;L'orientation du projet tient en une phrase : l'IA devrait soutenir l'apprentissage et non le raccourcir. Mouais...&lt;/p&gt;
&lt;p&gt;Le contexte rend cette approche un peu particulière en fait. La triche assistée par IA s'est installée comme une routine dans les écoles du monde entier, au point que l'Université nationale autonome du Mexique a suspendu des inscriptions après une fraude massive à ses examens d'entrée.&lt;/p&gt;
&lt;p&gt;Les travaux qui s'accumulent ne vont pas d'ailleurs dans le sens d'OpenAI. Une étude du MIT a mesuré à l'électroencéphalogramme, l'examen qui enregistre l'activité électrique du cerveau, une activité nettement plus faible chez les étudiants qui rédigeaient avec l'IA. Le résultat est sans appel. Ces mêmes étudiants se souvenaient beaucoup moins bien de ce qu'ils venaient d'écrire.&lt;/p&gt;
&lt;p&gt;Une autre enquête, publiée l'an dernier par le Center for Democracy and Technology, montre que les enseignants du primaire et du secondaire réclament surtout qu'on leur explique comment intégrer ces outils, et qu'ils redoutent aussi les dégâts sur les apprentissages.&lt;/p&gt;
&lt;p&gt;Il y a un détail qui m'a fait un peu tiquer dans la communication d'OpenAI. La société prend soin de préciser que les enseignants gardent la main sur les décisions pédagogiques, sur la notation et sur les actions automatisées, ce qui laisse penser que la question s'est quand même posée en interne, et surtout qu'on est sur une première étape.&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.theregister.com/ai-and-ml/2026/08/04/openai-wants-teachers-and-profs-to-foist-their-work-off-on-chatgpt/5283064"&gt;The Register&lt;/a&gt;

&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;</content:encoded><category>intelligence-artificielle</category><category>intelligence-artificielle/actualites-ia</category><category>ChatGPT</category><category>ecole</category><category>education</category><category>OpenAI</category><media:content url="https://korben.info/openai-pousse-trois-nouveaux-outils-dans-les-ecoles-en-pleine-epidemie-de-triche-a-lia/openai-pousse-trois-nouveaux-outils-dans-les-ecoles-en-pleine-epidemie-de-triche-a-lia-1.jpg" medium="image" type="image/jpeg" width="1724" height="1136"/></item><item><title>Pendant un test de sécurité, le modèle d'OpenAI a piraté un vrai site sans le savoir</title><link>https://korben.info/pendant-un-test-de-securite-le-modele-dopenai-a-pirate-un-vrai-site-sans-le-savoir.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 05 Aug 2026 10:58:35 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/pendant-un-test-de-securite-le-modele-dopenai-a-pirate-un-vrai-site-sans-le-savoir.html</guid><description>Le 29 juillet, un modèle d'OpenAI a compromis un vrai site pendant un capture the flag mal configuré. Un modèle Claude a connu le même incident.</description><content:encoded>&lt;p&gt;OpenAI a publié le détail de deux incidents survenus pendant des évaluations de sécurité confiées à des laboratoires extérieurs. Le plus notable des deux lui a été signalé le 29 juillet par Irregular, une société qui teste la résistance des modèles aux usages offensifs.&lt;/p&gt;
&lt;p&gt;L'exercice était un capture the flag, le format classique des compétitions de sécurité où il faut dénicher une information cachée en exploitant les faiblesses d'un système, monté uniquement pour cette occasion. Le modèle avait été prévenu qu'il n'avait aucun accès à internet.&lt;/p&gt;
&lt;p&gt;Il y a eu deux ratés. Une erreur de configuration laissait en réalité passer le trafic vers le réseau public, et le nom inventé pour la cible de l'exercice qui, ô hasard de la vie et des internets, correspondait à un vrai domaine déposé par un malheureux.&lt;/p&gt;
&lt;p&gt;Le modèle a donc attaqué un site bien réel en croyant travailler sur la maquette. Il a trouvé des identifiants qui traînaient et s'en est servi pour administrer le site.&lt;/p&gt;
&lt;p&gt;OpenAI insiste sur deux points. Aucune faille inconnue n'a été utilisée, juste une vulnérabilité basique, et le modèle n'a pas cherché à s'échapper de son bac à sable puisque la porte était déjà ouverte. Irregular n'a pour l'instant relevé aucun dégât en dehors des données du site concerné, et l'enquête continue.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/pendant-un-test-de-securite-le-modele-dopenai-a-pirate-un-vrai-site-sans-le-savoir/pendant-un-test-de-securite-le-modele-dopenai-a-pirate-un-vrai-site-sans-le-savoir-1.webp" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Le même évaluateur a d'ailleurs vécu la scène deux fois. Un modèle Claude est tombé sur un autre vrai site portant le nom d'une cible fictive, y a repéré des services exposés, récupéré des identifiants et atteint une base de données de production.&lt;/p&gt;
&lt;p&gt;Ces histoires commencent à s'empiler l'air de rien. En juillet, un modèle d'OpenAI était sorti de son environnement de test pour aller fouiller les serveurs de Hugging Face, la grande plateforme de partage de modèles, dans le seul but de tricher à une évaluation. Anthropic a reconnu fin juillet que les siens avaient pénétré trois entreprises pendant des tests.&lt;/p&gt;
&lt;p&gt;Le cas qui m'a le plus choqué à titre perso, vient de l'institut britannique de sécurité de l'IA. Un modèle y a monté une attaque sur la chaîne d'approvisionnement d'un projet open source bien réel, en fabriquant de faux comptes GitHub et en faisant de l'ingénierie sociale sur ses mainteneurs, le tout derrière Tor histoire de brouiller son origine. L'institut parle de la première tromperie de cette gravité visant une vraie personne, non prévenue, dans le monde réel.&lt;/p&gt;
&lt;p&gt;Le problème, c'est quand on se projette un peu, il est à peu près certain que ce genre de truc va se généraliser dans les mois et années à venir, et ça va devenir un vrai problème.&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.bleepingcomputer.com/news/security/openai-anthropic-ai-agents-targeted-real-people-and-systems-in-cyber-tests/"&gt;Bleeping Computer&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>cybersecurite/failles-vulnerabilites</category><category>intelligence-artificielle/actualites-ia</category><category>attaques</category><category>failles</category><category>IA</category><category>OpenAI</category><media:content url="https://korben.info/pendant-un-test-de-securite-le-modele-dopenai-a-pirate-un-vrai-site-sans-le-savoir/pendant-un-test-de-securite-le-modele-dopenai-a-pirate-un-vrai-site-sans-le-savoir-1.jpg" medium="image" type="image/jpeg" width="1360" height="768"/></item><item><title>Un développeur fait tourner les cinématiques de Command &amp; Conquer sur un Atari ST de 1985</title><link>https://korben.info/un-developpeur-fait-tourner-les-cinematiques-de-command-conquer-sur-un-atari-st-de-1985.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 05 Aug 2026 07:41:51 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/un-developpeur-fait-tourner-les-cinematiques-de-command-conquer-sur-un-atari-st-de-1985.html</guid><description>Jonas Eschenburg a créé le codec STV pour afficher les cinématiques de Command &amp; Conquer sur un Atari ST à 8 MHz. Code sous licence GPL sur GitHub.</description><content:encoded>&lt;p&gt;Jonas Eschenburg se tape un petit délire cet été, en portant Command &amp;amp; Conquer sur Atari ST, et il vient de s'occuper des cinématiques du jeu, le tout sur une machine équipée d'un Motorola 68000 cadencé à 8 MHz. Le même garçon avait déjà fait tourner Doom dessus.&lt;/p&gt;
&lt;p&gt;Le décalage vaut le détour. Command &amp;amp; Conquer sort en 1995 sur PC, en VGA 256 couleurs, soit dix ans après l'Atari ST, qui affiche lui 16 couleurs en 320 par 200 points.&lt;/p&gt;
&lt;p&gt;Envoyer les pixels bruts à l'écran est hors de question sur ce genre de matériel. La machine n'a ni le débit de lecture ni la puissance de calcul pour ça.&lt;/p&gt;



 


&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="PhOa3KCE_nM" data-youtube-source="https://www.youtube-nocookie.com/embed/PhOa3KCE_nM"&gt;
 &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;
 &lt;img class="yt-thumb-image" src="https://korben.info/maxresdefault_5560505972811638435_hu_c93a6d9fe14eda99.webp" alt="" width="1280" height="720" loading="lazy" decoding="async"&gt;
 &lt;span class="yt-overlay" aria-hidden="true"&gt;
 &lt;span class="yt-play"&gt;
 &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;
 &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;
 &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;
 &lt;/svg&gt;
 &lt;/span&gt;
 &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;
 &lt;/span&gt;
 &lt;/button&gt;
 &lt;span class="yt-privacy-note"&gt;
 Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.
 &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;
 &lt;/span&gt;
 &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=PhOa3KCE_nM" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;


&lt;div&gt;

&lt;p&gt;Eschenburg a donc écrit son propre codec, baptisé STV, adapté du format VQA que Westwood utilisait à l'époque pour ses vidéos. Le principe repose sur un codebook, autrement dit un dictionnaire de petits carrés de pixels : au lieu de transmettre chaque image entière, le fichier envoie surtout des numéros qui pointent vers des motifs déjà connus du lecteur.&lt;/p&gt;
&lt;p&gt;L'astuce est en réalité ailleurs. Les blocs sont découpés pour tomber pile sur l'organisation mémoire de l'Atari, qui range ses couleurs en plans séparés plutôt qu'en pixels contigus, ce qui permet au processeur de recopier les motifs sans passer son temps à réorganiser les bits.&lt;/p&gt;
&lt;p&gt;La palette et le dictionnaire se mettent à jour en continu pendant la lecture, et pas une fois pour toutes au début du fichier. Ça évite le gros pâté de blocs baveux qu'on attendrait d'une compression aussi agressive.&lt;/p&gt;
&lt;p&gt;Le tout fonctionne sur un 8 MHz d'origine. Sans accélérateur. A priori, aucun jeu Atari ST n'avait affiché de vidéo plein écran avant celui-là.&lt;/p&gt;
&lt;p&gt;Le jeu, lui, reste beaucoup plus poussif pour le moment : quelques images par seconde en 16 couleurs, correct seulement à partir d'un Falcon, et il réclame 4 Mo de mémoire. Autour du codec, Eschenburg a publié une dizaine d'utilitaires, dont un encodeur pour fabriquer les fichiers STV et un lecteur natif pour les regarder sur la machine.&lt;/p&gt;
&lt;p&gt;Tout est sous licence GPL sur GitHub, le portage se récupère sur itch.io, et il faut fournir ses propres fichiers du jeu d'origine puisque le projet n'a rien à voir avec EA.&lt;/p&gt;
&lt;p&gt;Détail amusant, le son ne sort que sur STe et Falcon. Sur un ST de base, les cinématiques défilent en silence complet. La question étant maintenant de savoir si tout ça ne m'a pas donné envie de rejouer à Command and Conquer, pour ressortir mon premier pseudo de game : Moissonneuse killer (vraiment).&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://hackaday.com/2026/08/04/a-full-motion-video-codec-for-the-atari-st/"&gt;Hackaday&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>developpement</category><category>jeux-video/retrogaming-emulation</category><category>1985</category><category>Atari</category><category>atarist</category><category>codec video</category><category>commandandconquer</category><category>gaming</category><media:content url="https://korben.info/un-developpeur-fait-tourner-les-cinematiques-de-command-conquer-sur-un-atari-st-de-1985/un-developpeur-fait-tourner-les-cinematiques-de-command-conquer-sur-un-atari-st-de-1985-1.webp" medium="image" type="image/webp" width="800" height="450"/></item><item><title>54 des 55 failles de sécurité déposées par ce compte GitHub n'existaient pas</title><link>https://korben.info/54-des-55-failles-de-securite-deposees-par-ce-compte-github-nexistaient-pas.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 04 Aug 2026 12:17:36 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/54-des-55-failles-de-securite-deposees-par-ce-compte-github-nexistaient-pas.html</guid><description>JFrog a analysé 55 CVE déposées par un même compte GitHub : 54 étaient inventées, dont six contre SQLite notées jusqu'à 9,8/10.</description><content:encoded>&lt;p&gt;JFrog, une société spécialisée dans la sécurité de la chaîne logicielle, a passé au crible les 55 vulnérabilités déposées par un seul compte GitHub. Cinquante-quatre étaient entièrement fabriquées, une seule décrivait un vrai bug.&lt;/p&gt;
&lt;p&gt;Six d'entre elles visaient SQLite, la petite base de données embarquée qu'on retrouve dans à peu près tous les téléphones et navigateurs de la planète, avec des scores de gravité affichés jusqu'à 9,8 sur 10. Les quarante-neuf autres s'en prenaient à libraw, une bibliothèque de traitement d'images, et à un module audio pour cartes ESP32.&lt;/p&gt;
&lt;p&gt;Les rapports ne résistent pas à une vérification. L'un s'appuie sur une fonction qui n'existe pas dans la version de SQLite qu'il prétend attaquer. Un autre cite les lignes 3555 et 3575 d'un fichier qui n'en compte que 2706.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/54-des-55-failles-de-securite-deposees-par-ce-compte-github-nexistaient-pas/54-des-55-failles-de-securite-deposees-par-ce-compte-github-nexistaient-pas-2.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Ces failles n'ont été bloquées à aucune étape. Elles ont atterri dans le NVD, la base de référence américaine des vulnérabilités, avec un enrichissement fourni par la CISA, l'agence fédérale de cybersécurité, qui a validé les scores critiques au passage. Red Hat a dû redescendre l'une d'elles de 10 sur 10 à 7,6.&lt;/p&gt;
&lt;p&gt;Le formulaire public par lequel on déclare une faille ne vérifie pas sérieusement l'identité du déclarant. Aucune étape du processus n'exige de preuve de concept ni la moindre reproduction du bug. Un texte plausible suffit.&lt;/p&gt;
&lt;p&gt;Le reste est automatique. La fiche descend dans les bases dérivées, puis dans les scanners que les entreprises font tourner sur leur propre code, et une équipe finit par chercher un correctif à un problème qui n'a jamais existé. MITRE, l'organisme qui attribue ces identifiants, a rejeté le lot le 1er août.&lt;/p&gt;
&lt;p&gt;Le NIST, chargé d'analyser ces fiches, avait déjà plus de 27 000 vulnérabilités en attente fin 2025, et un rapport officiel de mai dernier lui reprochait un manque de planification et de décision.&lt;/p&gt;
&lt;p&gt;Les mainteneurs de logiciels libres décrochent. Le projet curl a fermé son programme de primes début 2026, après sept ans, son taux de rapports confirmés étant passé de 15 % à moins de 5 % sous le déluge de textes générés par IA.&lt;/p&gt;
&lt;p&gt;Daniel Stenberg, qui le maintient, a ensuite fermé le guichet aux signalements du 1er juillet au 3 août. Bref, ce qui faisait tenir le système, c'est que fabriquer un faux rapport crédible demandait du temps à quelqu'un.&lt;/p&gt;
&lt;p&gt;Source et visuel : 










 
 &lt;a href="https://www.theregister.com/security/2026/08/03/ai-slop-pollutes-the-cve-pipeline-with-fake-vulns/5282462"&gt;The Register&lt;/a&gt;

 et 










 
 &lt;a href="https://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/"&gt;JFROG&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>cybersecurite/actualites-securite</category><category>cybersecurite/failles-vulnerabilites</category><category>CISA</category><category>failles</category><category>GitHub</category><category>IA</category><category>SQLite</category><media:content url="https://korben.info/54-des-55-failles-de-securite-deposees-par-ce-compte-github-nexistaient-pas/54-des-55-failles-de-securite-deposees-par-ce-compte-github-nexistaient-pas-1.png" medium="image" type="image/png" width="1024" height="559"/></item></channel></rss>