Aller au contenu principal
Retour aux archives

Édition 18 · 5 octobre 2026

Edition 18

Le secteur se retourne contre le mot « rogue », des humains évaluent les téléversements Copilot sans signaler les contenus nuisibles, l'extension d'authentification de SWIFT acceptait n'importe quel site, l'ancienne violation de données de Free Mobile rapporte mieux que jamais.

Par Christophe Mazzola, CISO en exercice et fondateur de Cyber Academy.

Le secteur se retourne contre le mot « rogue », des humains évaluent les téléversements Copilot sans signaler les contenus nuisibles, l'extension d'authentification de SWIFT acceptait n'importe quel site, l'ancienne violation de données de Free Mobile rapporte mieux que jamais.

Au sommaire

  1. 01Arrêtez de dire « rogue AI ». Appelez ça un échec de contrôle.
  2. 02Un humain examine vos téléversements Copilot. Il note des pixels.
  3. 03L'extension qui sécurisait les connexions SWIFT acceptait des instructions de n'importe quel site.
  4. 04L'amende est contestée en justice. Le hameçonnage continue sans s'en préoccuper.
  5. 05Mois de la sensibilisation : au lieu d'une affiche, testez un contrôle.

Recevez le prochain GRC Brief dans votre boîte mail.

S'abonner à The GRC Brief

Arrêtez de dire « rogue AI ». Appelez ça un échec de contrôle.

Des chercheurs contestent le vocabulaire que le secteur emploie depuis un an. Les modèles sont des systèmes logiciels, pas des acteurs dotés de conscience capables d'assumer la responsabilité de leur comportement ; qualifier une dérive de « going rogue » arrange le fournisseur sur deux points. Cela anthropomorphise un logiciel non déterministe et transfère la responsabilité de l'entreprise qui a construit et encadré le système vers un artefact technique inerte. Rich Mogull de la Cloud Security Alliance souligne que cette terminologie est utilisée à des fins marketing, ce qui compte dans un marché concurrentiel et peu rentable où paraître plus capable que son concurrent vaut de l'argent. Rappelons que dans l'incident Hugging Face, les garde-fous avaient été délibérément assouplis pour un benchmark. Les formulations proposées en remplacement sont moins percutantes et plus utiles : comportement inattendu, comportement émergent, échec de contrôle. La formule finale de Mogull est celle à retenir : il n'existe plus de comportement inattendu du modèle, donc il s'agit toujours d'une défaillance des contrôles de sécurité appliqués au modèle.

Source: Dark Reading · A. Culafi, 2 Oct 2026

Mon analyse

Je prends ça pour moi, parce que j'ai utilisé ce vocabulaire. J'ai écrit sur les essaims en juillet, en août, puis le mois dernier, et le mot portait un récit qui permettait à tout le monde de regarder la machine plutôt que le périmètre qui l'entoure. Les faits ne changent pas. Le cadrage, si. Un agent avec un accès internet qu'il n'aurait pas dû avoir, un registre de paquets que personne ne surveillait, des identifiants sans expiration : chacun de ces éléments a été configuré par une personne. Je supprime le mot.

La partie utile, c'est l'architecture. Jacob Krell de Suzu Labs l'exprime bien : les contrôles traditionnels sont atomiques, ils inspectent une requête ou une permission à la fois, tandis qu'un agent enchaîne plusieurs défaillances individuellement tolérables pour construire un chemin d'exploitation. Construisez donc de façon à ce que l'intention soit sans importance. Isolation forte, réseau en refus par défaut, listes d'accès immuables, identifiants à portée étroite, vérification indépendante à chaque appel d'outil, et un coupe-circuit qui fonctionne hors du contrôle de l'agent. Un agent n'a pas besoin d'intention malveillante. Il lui faut suffisamment d'accès et une mauvaise décision.

Un humain examine vos téléversements Copilot. Il note des pixels.

Une enquête de 404 Media a révélé que des sous-traitants de sociétés tierces examinent ce que les utilisateurs de Copilot téléversent. On leur montre la photo originale, la demande de modification de l'utilisateur et deux résultats candidats, et on leur demande d'évaluer chacun sur le plan technique. Les visages sur les photos originales ne sont pas floutés. Une grande partie de ce qui passe entre leurs mains est de nature sexuelle, semble fréquemment non consentie, et une partie implique des enfants. Voici le détail de gouvernance qui compte : les évaluateurs sont rémunérés pour noter la qualité des résultats, non pour signaler les contenus inappropriés. Ils évaluent si l'instruction a été suivie, si l'image est déformée, et si le rendu est satisfaisant. Ils ne portent aucun jugement juridique ou de sécurité. Microsoft n'a pas précisé si les utilisateurs peuvent exclure leurs téléversements de ces tâches, et son ancienne FAQ sur la confidentialité grand public indique que vous pouvez vous opposer à l'entraînement, mais pas à certaines révisions humaines.

Source: Malwarebytes · via 404 Media, 29 Sep 2026

Mon analyse

Il y a un humain dans la boucle ici, et cet humain n'est pas un contrôle de sécurité. C'est un évaluateur de qualité sans mandat pour escalader quoi que ce soit, ce qui signifie que les contenus les plus graves passent devant une personne à qui on a dit que son travail est de juger si les pixels sont corrects. Tout le monde suppose l'inverse. C'est le même schéma que l'élément précédent : le contrôle existe, il fonctionne exactement comme prévu, et il n'a jamais été orienté vers ce que vous pensiez qu'il visait.

Deux points pour votre organisation. La question de protection des données est évidente dès qu'on la voit : les personnes dont les visages apparaissent ne sont souvent pas l'utilisateur, n'ont été informées de rien, et le floutage serait trivial. Vous pouvez vous opposer à l'entraînement, pas à ce qu'un inconnu regarde. Et le point pratique : quand des collaborateurs insèrent un document ou une photo dans un outil d'IA grand public, la question n'est plus seulement de savoir si cela entraîne un modèle. C'est de savoir si un sous-traitant dans un pays que vous n'avez jamais évalué va le lire.

L'extension qui sécurisait les connexions SWIFT acceptait des instructions de n'importe quel site.

Des chercheurs de Bay Area Labs ont découvert une faille critique, CVE-2026-18397, dans SConnect, l'extension de navigateur et l'hôte natif utilisés pour s'authentifier avec des jetons de signature matériels. Elle compte plus d'un million d'utilisateurs et couvre SWIFT 3SKey, le système d'authentification national du Qatar, la banque d'entreprise de BNP Paribas et des banques utilisant des lecteurs de cartes Gemalto. La faille : l'extension acceptait des messages provenant de n'importe quelle page web ou iframe intégrée, que cette page soit le système bancaire SWIFT ou un site sans rapport. Une page malveillante pouvait passer le contrôle de sécurité de SConnect et charger une DLL hostile via l'hôte natif pour une exécution de code à distance non restreinte, en mode drive-by, en six à dix secondes. La cause sous-jacente était un contournement par mémoire non initialisée dans une validation artisanale de jeton RSA-2048. Signalée le 29 juin, corrigée dans les boutiques Chrome et Apple le 7 août, retirée d'Edge le 13 septembre, CVE publiée le 1er octobre.

Source: Dark Reading · Bay Area Labs, 2 Oct 2026

Mon analyse

Le contrôle était réel et il fonctionnait. Il validait qu'un message était bien formé et ne demandait jamais d'où venait ce message, ce qui est le même schéma de défaillance que celui que j'ai décrit la semaine dernière dans un processus de signature de paiement et un jeton MFA. Et regardez le reste : validation RSA artisanale, dans le composant dont l'unique raison d'être est de dialoguer avec des jetons de sécurité matériels, en banque d'entreprise. Nous avons protégé la clé dans le matériel, puis nous l'avons exposée via une extension de navigateur.

Deux remarques pratiques. Les extensions de navigateur restent l'angle mort de presque tous les registres d'actifs, et voici la pire version de ce problème : l'extension est précisément celle qui applique l'authentification forte. Au titre de DORA, SConnect est un composant tiers critique intégré dans votre chaîne d'authentification, et il ne figure dans le registre de personne. Allez vérifier quelles extensions de signature ou de jeton votre équipe financière utilise, et sur quelle version.

L'amende est contestée en justice. Le hameçonnage continue sans s'en préoccuper.

Le 28 septembre 2024, un attaquant s'est introduit via le VPN de l'opérateur français Free, a atteint l'outil de gestion des abonnés, et y est resté pendant des semaines. Le périmètre confirmé, établi par le régulateur et non par les déclarations du vendeur, est de 24 millions de contrats d'abonnés, IBANs inclus. Le 14 janvier 2026, la CNIL a condamné Free Mobile à 27 millions d'euros d'amende et Free à 15 millions. Rien dans les conclusions ne décrit une attaque sophistiquée : une authentification VPN insuffisamment robuste, des mesures de détection qualifiées d'inefficaces par le régulateur, une notification qui ne permettait pas aux abonnés de comprendre les conséquences ni ce qu'ils devaient faire, et, pour Free Mobile, une conservation des données d'anciens abonnés largement supérieure au nécessaire. Free conteste la décision devant le Conseil d'État. Pendant ce temps, le hameçonnage continue. Des vagues en août et octobre 2025 affichaient les vrais IBANs des destinataires en clair. Une vague de 2026 réclame 9,99 euros pour une facture impayée, sans que rien ne relie formellement celle-ci au fichier volé.

Source: My full analysis · christophemazzola.fr

Mon analyse

Tout ce qui relève de la conformité porte une date. La violation, la sanction, les échéances des injonctions, la décision d'appel à venir. Le côté de l'abonné n'en porte aucune. Après une violation de mot de passe, on change le mot de passe et l'exposition s'effondre en quelques minutes. Ici, le fichier contient des noms, des dates et lieux de naissance, des adresses et des IBANs. Un nom ne change pas. Un IBAN peut techniquement changer, sur demande auprès de la banque, mais il faut alors re-signer tous les prélèvements automatiques, donc presque personne ne le fait. La demi-vie de ce fichier se mesure en années. C'est la temporalité à présenter à votre conseil d'administration, pas l'amende.

Et remarquez quelle défaillance est revenue en premier plan. Le régulateur a sanctionné Free Mobile pour avoir conservé des données d'anciens abonnés qu'elle ne pouvait pas justifier, et des juristes lisant la décision ont trouvé près de trois millions de contrats résiliés depuis plus de dix ans qui dormaient encore dans la base. La presse spécialisée a rangé cela comme une note de bas de page administrative à côté du vrai sujet, la sécurité. C'est pourtant le sujet de sécurité. Des données supprimées ne peuvent pas être exfiltrées, revendues, ou utilisées pour crédibiliser une fausse facture. J'ai rédigé l'analyse complète, lien ci-dessus.

Mois de la sensibilisation : au lieu d'une affiche, testez un contrôle.

Octobre est le 23e Cybersecurity Awareness Month, organisé par CISA et la National Cybersecurity Alliance, auquel s'associe le Mois européen de la cybersécurité de ENISA. Deux thèmes. Le « Securing the Next 250 » de CISA cible les infrastructures critiques, articulé autour de trois R, Reduce, Replace et Recover, avec une incitation à patcher plus intelligemment en priorisant le catalogue Known Exploited Vulnerabilities et en appliquant sa directive sur les équipements en fin de support. Le « Don't Make It Easy for Them » de la National Cybersecurity Alliance s'adresse aux collaborateurs et au grand public avec quatre fondamentaux : mots de passe forts et gestionnaire de mots de passe, authentification multifacteur, reconnaissance et signalement des escroqueries, et mise à jour des logiciels. Pour la plupart des organisations, c'est le seul mois de l'année où la sécurité bénéficie de l'attention de toute l'entreprise.

Source: CISA · Awareness Month launch, 1 Oct 2026

Mon analyse

Les fondamentaux sont justes. Je les ai écrits toute l'année et je les réécrirai. Mais regardez ce que ce numéro vient de vous montrer : la question a bougé. Ce n'est plus « avez-vous l'authentification multifacteur ». Le mois dernier, elle était activée et non appliquée. La semaine dernière, elle était satisfaite sans jamais avoir été exécutée. Disposer d'un contrôle est désormais la moitié facile. Savoir qu'il fonctionne encore quand quelqu'un le teste, c'est la moitié que personne ne finance.

Voici donc ce que je ferais avec l'attention que vous obtenez ce mois-ci. Au lieu d'une affiche, testez un contrôle. Déposez un honeytoken dans un partage de fichiers et vérifiez si une alerte parvient à un humain. Activez une politique de sécurité du contenu en mode rapport uniquement pendant une semaine et lisez ce qui s'exécute réellement dans les navigateurs de vos clients. Répétez une éviction et vérifiez que l'attaquant est bien parti. Et donnez à Recover un vrai test, car c'est le R que presque personne ne peut démontrer, et sous NIS2 et DORA, il a cessé d'être optionnel.

Aimé celle-ci ? Recevez la prochaine.

Atterrissez sur la prochaine.

Cinq choses qui ont bougé dans la GRC, tous les lundis. Analyse franche, sans recyclage de communiqués.

S'abonner à The GRC Brief