(BS173) CRA / UECC2026 / REACTIV / OpenAI vs Claude / Cyberattacks / Latest vulns / News

[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • CRA
  • UECC2026
  • REACTIV
  • OpenAI vs Claude
  • Cyberattacks
  • Latest vulns
  • News

CRA

[FR] A partir du 11 septembre, les premières dispositions du Cyber Resilience Act entrent en application. A partir de cette date, les fournisseurs de logiciels ou de matériels ayant connaissance de failles activement exploitées devront les signaler sur une plateforme dédiée.

[EN] The initial provisions of the Cyber ​​Resilience Act come into effect on September 11. From that date, software or hardware vendors aware of actively exploited vulnerabilities must report them via a dedicated platform.

UECC2026

[FR] Le secteur cyber français est sous le choc après un été qualifié d’horrible par l’ANSSI. L’écosystème français réuni par Hexatrust pour ses Universités d’Été (UECC) doit se remobiliser après les attaques. En espérant que le projet de loi Résilience passe enfin à l’Assemblée.

[EN] The French cybersecurity sector is reeling after a summer described by ANSSI as « horrible. » The French ecosystem, brought together by Hexatrust for its Summer University (UECC), must regroup following the attacks—all while hoping the Resilience Bill finally passes in the National Assembly.

REACTIV

[FR] L’été 2026 a été rude pour les systèmes d’information de l’État, avec plusieurs fuites de données importantes. Suite à ces événements, le Premier ministre a demandé à l’ANSSI de réagir. La réponse porte désormais un nom : le dispositif REACTIV.

[EN] The summer of 2026 was a difficult one for government IT systems, marked by several major data breaches. In the wake of these events, the Prime Minister tasked ANSSI with taking action. That response now has a name: the REACTIV initiative.

OpenAI vs Claude

[FR] Un groupe de chercheurs en cybersécurité ont utilisé Claude pour compromettre des comptes de salariés d’OpenAI et atteindre les dépôts internes de l’entreprise. L’opération, réalisée dans le cadre d’une recherche responsable, a nécessité moins de 72 heures. Un rappel, s’il était nécessaire, que les modèles d’IA sont désormais capables d’accélérer très fortement l’exploitation de vulnérabilités complexes et d’abaisser le coût d’opérations offensives.

[EN] A group of cybersecurity researchers used Claude to compromise OpenAI employee accounts and access the company’s internal repositories. The operation, conducted as part of responsible research, took less than 72 hours. It serves as a reminder—if one were needed—that AI models are now capable of drastically accelerating the exploitation of complex vulnerabilities and lowering the cost of offensive operations.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News


Catégories de ce billet :