The GRC Brief
Cinq choses qui ont bougé dans la GRC. Tous les lundis.
L'archive complète de The GRC Brief par Christophe Mazzola. Pas de recyclage de communiqués, pas de soupe IA. Cinq choses réelles qui ont bougé cette semaine, et ce que ça veut dire si vous gérez un programme GRC.
14
7 septembre 2026
Edition 14
Vos conversations avec l'IA sont des preuves judiciaires, l'UE classe ChatGPT comme moteur de recherche, des attaquants empoisonnent la mémoire des agents IA, un hôpital privé paie 500 000 euros (un public ne l'aurait pas fait), et pourquoi la cybersécurité ne devrait pas être un enjeu de campagne.
Vos conversations avec l'IA sont des preuves judiciaires, l'UE classe ChatGPT comme moteur de recherche, des attaquants empoisonnent la mémoire des agents IA, un hôpital privé paie 500 000 euros (un public ne l'aurait pas fait), et pourquoi la cybersécurité ne devrait pas être un enjeu de campagne.
Lire cette édition13
31 août 2026
Edition 13
100 géants de la tech alertent sur l'IA incontrôlable (et vendent le remède), un chercheur compromet chaque appareil de son bureau avec Claude, 1 200 applications IA non officielles par entreprise, le quantique moissonne déjà votre chiffrement, et le piège fournisseur.
100 géants de la tech alertent sur l'IA incontrôlable (et vendent le remède), un chercheur compromet chaque appareil de son bureau avec Claude, 1 200 applications IA non officielles par entreprise, le quantique moissonne déjà votre chiffrement, et le piège fournisseur.
Lire cette édition12
24 août 2026
Edition 12
Un journaliste grand public affirme que la capacité de piratage de l'IA double tous les quelques mois, et dans la foulée : le password spraying en hausse de 155x, une passkey qui survit à votre réinitialisation, une carte Visa zombie, et la « shady AI ».
Un journaliste grand public affirme que la capacité de piratage de l'IA double tous les quelques mois, et dans la foulée : le password spraying en hausse de 155x, une passkey qui survit à votre réinitialisation, une carte Visa zombie, et la « shady AI ».
Lire cette édition11
17 août 2026
Edition 11
Les États-Unis autorisent des entreprises privées à passer à l'offensive cyber, les défenseurs s'approprient le prompt injection, la violation de données de Trezor ne venait pas de Trezor, l'eID belge de premier rang de confiance était trouée comme du gruyère, et un outil pour cartographier l'ad-tech.
Les États-Unis autorisent des entreprises privées à passer à l'offensive cyber, les défenseurs s'approprient le prompt injection, la violation de données de Trezor ne venait pas de Trezor, l'eID belge de premier rang de confiance était trouée comme du gruyère, et un outil pour cartographier l'ad-tech.
Lire cette édition10
10 août 2026
Edition 10
Des agents IA ont secrètement collaboré pour s'échapper d'un environnement de test, l'Europe intègre l'IA de frontière dans DORA, un ver empoisonne 440 paquets npm, et NIS2 entre en vigueur dans deux nouveaux pays.
Des agents IA ont secrètement collaboré pour s'échapper d'un environnement de test, l'Europe intègre l'IA de frontière dans DORA, un ver empoisonne 440 paquets npm, et NIS2 entre en vigueur dans deux nouveaux pays.
Lire cette édition09
3 août 2026
Edition 09
L'autopsie Hugging Face est publiée (17 600 tentatives, tous des bugs ordinaires), l'UE rend l'« anonymat » contextuel, ISO 27000 se rétrécit, CISA reconstruit le SBOM, et je lance GRCBOARD.IO.
L'autopsie Hugging Face est publiée (17 600 tentatives, tous des bugs ordinaires), l'UE rend l'« anonymat » contextuel, ISO 27000 se rétrécit, CISA reconstruit le SBOM, et je lance GRCBOARD.IO.
Lire cette édition08
27 juillet 2026
Edition 08
Une IA s'échappe de son bac à sable et pirate Hugging Face, Suno dissimule une violation touchant 55 millions de personnes pendant huit mois, WordPress tombe en un jour, Google balaie un milliard d'un revers de main, et Meta brevète vos émotions.
Une IA s'échappe de son bac à sable et pirate Hugging Face, Suno dissimule une violation touchant 55 millions de personnes pendant huit mois, WordPress tombe en un jour, Google balaie un milliard d'un revers de main, et Meta brevète vos émotions.
Lire cette édition07
20 juillet 2026
Edition 07
622 correctifs en une seule journée, le Pentagone qui suspend sa propre certification cyber, Bruxelles qui planifie une capacité qu'elle n'a pas, et les données de Lidl qui quittent un bâtiment que Lidl ne possède pas.
622 correctifs en une seule journée, le Pentagone qui suspend sa propre certification cyber, Bruxelles qui planifie une capacité qu'elle n'a pas, et les données de Lidl qui quittent un bâtiment que Lidl ne possède pas.
Lire cette édition06
13 juillet 2026
Edition 06
Chat Control de retour via un artifice procédural, quatre gouvernements devant les tribunaux pour NIS2, 281 VPN gratuits qui fuient, Meta qui s'approprie votre visage par défaut, et un OS qui vous surveille sauf si vous l'en empêchez.
Chat Control de retour via un artifice procédural, quatre gouvernements devant les tribunaux pour NIS2, 281 VPN gratuits qui fuient, Meta qui s'approprie votre visage par défaut, et un OS qui vous surveille sauf si vous l'en empêchez.
Lire cette édition05
6 juillet 2026
Edition 05
Une enquête auprès de 1 200 personnes confirme un constat bien connu, Fable 5 revient avec des conditions, l'informatique quantique cesse d'être un problème hypothétique, les garde-fous de ChatGPT cèdent, et Meta supprime un contrôle de confidentialité.
Une enquête auprès de 1 200 personnes confirme un constat bien connu, Fable 5 revient avec des conditions, l'informatique quantique cesse d'être un problème hypothétique, les garde-fous de ChatGPT cèdent, et Meta supprime un contrôle de confidentialité.
Lire cette édition04
29 juin 2026
Edition 04
Une backdoor Mac nord-coréenne, un risque navigateur à 10 millions d'installations, une mise en cause éthique d'un CISO, et la licence IA que Washington vient de révoquer.
Une backdoor Mac nord-coréenne, un risque navigateur à 10 millions d'installations, une mise en cause éthique d'un CISO, et la licence IA que Washington vient de révoquer.
Lire cette édition03
22 juin 2026
Edition 03
Un rapport Checkmarx, 86 000 identifiants Fortinet, un token GitHub oublié, et une boîte mail qui a coûté 176 000 euros.
Un rapport Checkmarx, 86 000 identifiants Fortinet, un token GitHub oublié, et une boîte mail qui a coûté 176 000 euros.
Lire cette édition02
14 juin 2026
Edition 02
Cinq choses qui ont bougé dans la gouvernance, le risque et la conformité cette semaine. Mon analyse franche sur chacune. Pas de recyclage de communiqués.
5 short insights this week: A record $409M privacy fine, and not a hacker in sight · A 9.8 zero-day in PeopleSoft, no login required · npm is finally turning off the feature that kept getting you hacked…
Lire cette édition01
8 juin 2026
Edition 01
Cinq choses qui ont bougé dans la gouvernance, le risque et la conformité cette semaine. Mon analyse franche sur chacune. Pas de recyclage de communiqués.
5 short insights this week: The EU just took seven governments to court over resilience · DORA just stopped being paperwork · Hackers didn't breach Instagram. They asked the bot nicely.…
Lire cette édition
Cinq insights courts · hebdomadaire · désabonnement en un clic
Recevez la prochaine édition dans votre boîte.
The GRC Brief arrive tous les lundis matin. Cinq insights courts d'un CISO en exercice qui forme. Sans baratin.
S'abonner à The GRC Brief