<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel><description>Fondateur @ Humanix Cybersecurity&#xA;DevSecOps • Pentest • Formation&#xA;Build | Break | Teach</description><link>https://bsky.app/profile/meg4r0m.bsky.social</link><title>@meg4r0m.bsky.social - Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr</title><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mrmc7quo3s2e</link><description>Des centaines de conversations Claude partagées par lien indexées dans Google. ChatGPT a connu le même épisode.&#xA;&#xA;Un lien de partage n&#39;est pas un message privé : c&#39;est une publication.&#xA;&#xA;Vos prompts contiennent vos données. Traitez-les comme des documents.&#xA;&#xA;#cybersécurité #IA</description><pubDate>27 Jul 2026 06:43 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mrmc7quo3s2e</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mrjscjzi2k27</link><description>43,4 millions de comptes français compromis au 1er semestre 2026 (+62 %). Statistiquement, vous êtes dedans.&#xA;&#xA;Les attaquants ne devinent plus les mots de passe : ils les achètent et les essaient chez vous.&#xA;&#xA;MFA + gestionnaire + zéro réutilisation.&#xA;&#xA;#cybersécurité</description><pubDate>26 Jul 2026 06:53 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mrjscjzi2k27</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mrhgo7lrrk2f</link><description>Titan : un outil criminel qui automatise l&#39;extorsion : analyse des fuites, calcul de la rançon, pression réglementaire (&#34;payez ou on prévient la CNIL&#34;).&#xA;&#xA;Le régulateur ne sanctionne pas les victimes, il sanctionne la dissimulation.&#xA;&#xA;Notifier vite coupe le levier.&#xA;&#xA;#cybersécurité</description><pubDate>25 Jul 2026 08:20 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mrhgo7lrrk2f</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mreryfhs422y</link><description>Précision sur Hugging Face : les agents autonomes venaient d&#39;un test interne OpenAI en environnement clos. Ils s&#39;en sont échappés.&#xA;&#xA;Même jour : faille d&#39;évasion de VM dans Claude Cowork.&#xA;&#xA;Le confinement des agents IA est une hypothèse. Ça se teste.&#xA;&#xA;#cybersécurité #IA</description><pubDate>24 Jul 2026 07:04 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mreryfhs422y</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mrcbs4v4ks2g</link><description>L&#39;extension Chrome d&#39;Adobe Acrobat (314 M d&#39;utilisateurs) laissait un site piégé lire vos WhatsApp. Corrigé.&#xA;7-Zip corrige une exécution de code via archive piégée. Pas d&#39;auto-update.&#xA;&#xA;Le risque n&#39;est pas votre ERP. C&#39;est le parc fantôme que personne ne gère.&#xA;&#xA;#cybersécurité</description><pubDate>23 Jul 2026 07:09 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mrcbs4v4ks2g</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mr7vjzleu227</link><description>Kiro (AWS) : demander à l&#39;IDE agentique de résumer une page piégée suffisait à exécuter du code. Corrigé.&#xA;&#xA;Après Cursor et Claude Chrome, le motif : on ne pirate pas l&#39;IA, on écrit ce qu&#39;elle lit.&#xA;&#xA;Vos agents lisent le web. Le web agit donc sur vos systèmes.&#xA;&#xA;#cybersécurité #IA</description><pubDate>22 Jul 2026 08:24 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mr7vjzleu227</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mr5abeive22q</link><description>wp2shell : le cœur de WordPress vulnérable à une prise de contrôle sans authentification. PoC public, exploitation de masse en cours.&#xA;&#xA;Correctifs : 6.9.5 / 7.0.2. Vérifiez votre version maintenant.&#xA;&#xA;La vraie question : qui est responsable de votre site ?&#xA;&#xA;#cybersécurité</description><pubDate>21 Jul 2026 06:58 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mr5abeive22q</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mr2p232mbk2q</link><description>ClickFix partout : vendu en Malware-as-a-Service côté criminel, utilisé par Sandworm côté étatique.&#xA;&#xA;Aucune faille : la victime colle et exécute la commande elle-même. Invisible pour l&#39;EDR.&#xA;&#xA;Une règle sauve tout : aucun site légitime ne demande jamais Win+R.&#xA;&#xA;#cybersécurité</description><pubDate>20 Jul 2026 06:45 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mr2p232mbk2q</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mqyhp47yss2a</link><description>Hugging Face confirme une intrusion menée de bout en bout par un agent IA autonome, contenue par une IA défensive.&#xA;L&#39;attaque passe à vitesse machine, et elle exploite ce que vous avez laissé traîner.&#xA;L&#39;hygiène de base n&#39;a jamais autant payé.&#xA;#cybersécurité #IA</description><pubDate>19 Jul 2026 09:28 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mqyhp47yss2a</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mqvo53cdpc2w</link><description>Le botnet NadMesh scanne Internet à la recherche de serveurs IA exposés : Ollama, n8n, ComfyUI, Open WebUI…&#xA;Butin affiché : 3 811 clés AWS.&#xA;Ces outils qu&#39;on monte vite et qu&#39;on sécurise &#34;plus tard&#34; détiennent vos secrets d&#39;infra. Le scan, lui, n&#39;attend pas.&#xA;#cybersécurité #IA</description><pubDate>18 Jul 2026 06:45 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mqvo53cdpc2w</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mqt5pfstas2d</link><description>Hack de Transport for London : 29 M£ de pertes. Rançon payée : 0.&#xA;148 systèmes HS, 27 000 employés à re-créditer en personne. Le vrai coût d&#39;une attaque, c&#39;est la reconstruction.&#xA;Votre plan de reprise est-il testé, ou c&#39;est un PDF qui dort ?&#xA;#cybersécurité #résilience</description><pubDate>17 Jul 2026 06:46 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mqt5pfstas2d</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mqqihldjzs2b</link><description>GPT-5.6 a construit un exploit Chrome à partir des seuls commits de correctifs.&#xA;Le patch diffing vient d&#39;être industrialisé par l&#39;IA.&#xA;Chaque correctif différé est désormais une exposition active.&#xA;Patcher vite, c&#39;est bien. Avoir organisé qui décide de patcher vite, c&#39;est mieux.&#xA;#cybersécurité #IA</description><pubDate>16 Jul 2026 05:21 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mqqihldjzs2b</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mqo4qzsag22t</link><description>Patch Tuesday record : ~622 CVE, 3 zero-days dont 2 exploités (AD FS, SP).&#xA;Microsoft attribue ce volume à son IA de découverte de failles. Ce n&#39;est pas un pic, c&#39;est le nouveau rythme.&#xA; La question n&#39;est plus le volume, c&#39;est votre vitesse de décision.&#xA;#cybersécurité #PatchTuesday #gouvernance</description><pubDate>15 Jul 2026 06:46 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mqo4qzsag22t</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mqlpjkrg5s23</link><description>Des scans Internet chassent désormais les serveurs MCP, les credentials d&#39;assistants IA et les modèles exposés (SANS ISC). Repérés même sur un hôte sans aucune IA : ils ratissent en avance. Un MCP exposé = l&#39;inventaire de tout ce que votre agent peut toucher.&#xA;#Cybersécurité #IA</description><pubDate>14 Jul 2026 07:44 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mqlpjkrg5s23</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mqjmq26f6c2k</link><description>🚨 L&#39;exercice de crise cyber en direct arrive sur Humanix Académie.&#xA;&#xA;Toute l&#39;équipe vit la même crise, vote en direct, voit ses réflexes. 15 min, 3 scénarios, une attestation pour ton registre (objectif 15 ReCyF / ANSSI).&#xA;&#xA;Souverain 🇫🇷, humain 🦊&#xA;👉 humanix-academie.fr</description><pubDate>13 Jul 2026 11:48 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mqjmq26f6c2k</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mqj5ezmi222v</link><description>L&#39;histoire cyber de l&#39;année : un modèle IA si doué pour trouver des failles que son créateur ne l&#39;a pas publié, puis coupé et rétabli par décret US en 3 semaines. La leçon pour toute PME : un outil dont dépend votre sécurité, mais que vous ne maîtrisez pas, peut disparaître.</description><pubDate>13 Jul 2026 07:14 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mqj5ezmi222v</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mqgppfxxbc24</link><description>Ghostcommit : &#34;vole le .env&#34; écrit en clair est bloqué par les relecteurs de code IA. Caché dans une image (qu&#39;ils n&#39;ouvrent jamais), ça passe et fait fuiter les secrets. L&#39;IA est aveugle à ce qu&#39;on lui apprend à ignorer. Et 73% du code part sans aucune revue.&#xA;#Cybersécurité</description><pubDate>12 Jul 2026 08:04 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mqgppfxxbc24</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mqebkkfots2i</link><description>Un message WhatsApp suffisait à transformer OpenClaw, assistant IA open-source, en outil d&#39;accès distant. Corrigé. Le détail clé : une demande ouvertement malveillante était bloquée, mais habillée d&#39;un prétexte plausible, elle passait. Comme sur un humain.&#xA;#Cybersécurité #IA</description><pubDate>11 Jul 2026 08:45 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mqebkkfots2i</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mqbpbut57k2g</link><description>NIS2 encore repoussé en France (septembre au mieux), la CJUE en embuscade. Mais la directive est déjà en vigueur au niveau UE : les ~15 000 entités concernées doivent s&#39;y conformer. Le piège, c&#39;est d&#39;attendre la loi. L&#39;ANSSI a déjà publié le ReCyF.&#xA;#Cybersécurité #NIS2 #PME</description><pubDate>10 Jul 2026 08:13 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mqbpbut57k2g</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mq75sgtces2t</link><description>Sophos : les agents de code IA (Claude Code, Cursor, Codex) déclenchent les alertes anti-intrusion. Pas malveillants — pour aider, ils font ce qu&#39;un attaquant ferait, et persévèrent comme lui. La frontière outil/intrus se brouille. Seule l&#39;intention diffère.&#xA;#Cybersécurité #IA</description><pubDate>09 Jul 2026 07:54 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mq75sgtces2t</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mq4mmukncc23</link><description>Près de 5 000 failles sur 2 200 serveurs MCP publics — l&#39;infrastructure qui branche les IA sur vos données. Et la CISA ajoute au KEV la plateforme exacte par laquelle JadePuffer est entré. On a connecté les IA plus vite qu&#39;on ne les a sécurisées.&#xA;#Cybersécurité #IA #MCP</description><pubDate>08 Jul 2026 07:42 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mq4mmukncc23</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mq222v4hx226</link><description>JadePuffer : la première attaque ransomware menée de bout en bout par une IA autonome, sans humain au clavier (Sysdig). Mais rien d&#39;inventé : vieilles failles, serveur exposé, patchs oubliés. Le ransomware se démocratise, les fondamentaux protègent.&#xA;#Cybersécurité #Ransomware</description><pubDate>07 Jul 2026 07:04 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mq222v4hx226</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mpxizy4kdk22</link><description>Attaques par fausses IA contre les PME : x5 en un an (Kaspersky). 33 000+ attaques en 4 mois, faux ChatGPT (42%), Claude (24%), DeepSeek (20%). On cherche l&#39;outil, on installe un cheval de Troie. Et l&#39;accès PME est revendu comme porte vers plus gros.&#xA;#Cybersécurité #PME #IA</description><pubDate>06 Jul 2026 06:54 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mpxizy4kdk22</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mpv45puhuk2x</link><description>Hôpital de Chaumont attaqué le 2 juillet, mais détecté à temps : ses données repérées sur des réseaux criminels, déconnexion immédiate, soins préservés. Préparation, vitesse, coordination. Derrière l&#39;hôpital, des patients. La cyber est humaine.&#xA;#Cybersécurité #Santé</description><pubDate>05 Jul 2026 07:58 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mpv45puhuk2x</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mpskhg6ozk23</link><description>Des attaquants combinent SEO poisoning et HTML invisible pour piéger les agents IA : la page monte en tête, un texte caché ordonne à l&#39;IA de payer. Testé sur 26 modèles, 4 ont exécuté le paiement. « L&#39;IA l&#39;a recommandé » n&#39;est plus un gage de sécurité.&#xA;#Cybersécurité #IA</description><pubDate>04 Jul 2026 07:36 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mpskhg6ozk23</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mpnjodbtxs2f</link><description>Cursor, l&#39;éditeur de code IA utilisé par la moitié du Fortune 500 : deux RCE critiques (9.8) zero-click par prompt injection. Une question banale + un résultat web piégé = machine compromise. Déjà patché (v3.0). L&#39;outil de travail devient la cible.&#xA;#Cybersécurité #IA #DevSecOps</description><pubDate>02 Jul 2026 07:39 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mpnjodbtxs2f</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mpkrbgw4sc2e</link><description>Microsoft : une description d&#39;outil MCP empoisonnée suffit à faire fuiter les données de l&#39;entreprise par un agent IA — sans enfreindre aucune règle. Outil approuvé, droits légitimes, serveur autorisé. Comment détecter une attaque 100 % conforme ?&#xA;#Cybersécurité #IA #PME</description><pubDate>01 Jul 2026 05:17 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mpkrbgw4sc2e</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mpiklqoyp22x</link><description>Mozilla a piégé Claude Code avec un dépôt GitHub sans code malveillant : l&#39;agent ouvre un reverse shell juste en voulant corriger une erreur. « Il n&#39;a pas décidé d&#39;ouvrir un shell, il a décidé de corriger une erreur. » On exploite la serviabilité de l&#39;IA.&#xA;#Cybersécurité #IA</description><pubDate>30 Jun 2026 08:12 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mpiklqoyp22x</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mpfpwjemwc2s</link><description>« Peut-on encore faire confiance à Trivy ? » après sa compromission de mars. Oui, et plus qu&#39;avant : la faille était dans la distribution, pas le moteur, et tout a été durci depuis. La vraie question : pas « a-t-il été attaqué ? » mais « comment a-t-il réagi ? ».&#xA;#Confiance</description><pubDate>29 Jun 2026 05:10 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mpfpwjemwc2s</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mpb23yb7e22e</link><description>Amazon Q Developer : ouvrir un dépôt piégé suffisait à voler les accès cloud du dev via MCP. Déjà patché. Le point d&#39;entrée n&#39;était pas une faille — c&#39;était un clic de confiance. La confiance est-elle un réflexe, ou une décision ?&#xA;#Cybersécurité #IA #ZeroTrust #PME</description><pubDate>27 Jun 2026 08:28 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mpb23yb7e22e</guid></item></channel></rss>