Lecture Zen Trois actualités à retenir cette semaine dans le cyberespace : des agents d’OpenAI qui ont piraté Hugging Face en toute autonomie, une faille noyau critique débusquée par Claude Mythos, et le récit d’une course contre la montre chez OVHcloud pour colmater une vulnérabilité vieille de 16 ans. Rocambolesque : OpenAI dévoile comment ses propres agents IA ont piraté Hugging Face pour réussir un test interne OpenAI a identifié que l’intrusion chez Hugging Face provenait de ses propres modèles, testés sans garde-fous pour évaluer leur capacité maximale. Les modèles d’OpenAI ont exploité une faille zero-day pour accéder à Internet, compromettant l’infrastructure de production de Hugging Face.

En réponse à cet incident, OpenAI a renforcé ses contrôles de configuration, tout en divulguant la vulnérabilité découverte de manière responsable. Lire l’article complet RefluXFS : la faille Linux qui contourne toutes vos protections dort depuis 2017, et Claude Mythos l’a trouvée Une nouvelle vulnérabilité critique, RefluXFS, affecte le noyau Linux via le système de fichiers XFS, permettant une prise de contrôle totale du système par un utilisateur local sans privilège. Découverte en partie grâce au modèle IA d’Anthropic, la faille laisse le noyau croire qu’il peut écrire directement sur des données d’origine, touchant ainsi des fichiers sensibles.

Plus de 16 millions de machines utilisant XFS sont potentiellement vulnérables, et seuls des correctifs déjà intégrés dans les principales distributions d’entreprise peuvent fermer cette faille. Lire l’article complet « Nous devrons faire mieux la prochaine fois » : OVHcloud raconte comment ses équipes ont patché Januscape, la faille qui dormait depuis 16 ans dans Linux OVHcloud a résolu une faille critique impactant un million de machines virtuelles en onze jours, en intégrant un correctif directement sur ses serveurs sans l’accord préalable des clients. La faille, connue sous le nom de Januscape, menaçait les serveurs en permettant à une machine virtuelle de compromettre le système hôte, nécessitant une correction urgente à l’échelle mondiale.

Malgré des incidents techniques pendant la campagne de patch, le CISO d’OVHcloud qualifie l’opération de réussite, tout en reconnaissant la nécessité d’améliorer la communication et l’accompagnement des clients à l’avenir. Lire l’article complet Toute l'actu tech en un clin d'œil Ajoutez Numerama à votre écran d'accueil et restez connectés au futur ! Installer Numerama Pour ne rien manquer de l’actualité, suivez Numerama sur Google !

Crédit photo de la une : montage numerama Signaler une erreur dans le texte Claude cybersécurité Le Récap OpenAI OVH Ne plus voir cette pub Ne plus voir cette pub