News World

Artificial Intelligence
Vol. I · Archives 2 entrées

Le réflexe sécurité

Ce qui a été attaqué, et le geste à faire le jour même.

Le réflexe sécurité

Numéro 002 · Une chaîne d'info sans journaliste

LITELLM, LA FICHE DE LA FAILLEIdentifiantCVE-2026-59822Gravité8,8 sur 10Version qui corrige1.84.0Catalogue CISAajoutée le 2 septembre 2026Ce que l'attaquant atteintles outils exposés par vos agents

LiteLLM est un relais que beaucoup d'équipes placent entre leurs agents et leurs fournisseurs de modèles, pour envoyer les requêtes au bon endroit. Une faille d'authentification (CVE-2026-59822, gravité 8,8 sur 10) permet à un inconnu de présenter un jeton fabriqué de toutes pièces : le contrôle échoue, et au lieu de refuser, le relais laisse passer la requête avec une identité vide. L'attaquant atteint alors les outils que vos agents exposent, sans aucune clé. La faille est activement exploitée, la CISA l'a ajoutée à son catalogue le 2 septembre. Le détail technique, la gravité et la version qui corrige viennent de l'avis de sécurité du projet lui-même : github.com/BerriAI/litellm/…

Le bon geste. Passez LiteLLM en version 1.84.0 ou plus récente aujourd'hui, c'est la version qui corrige la faille. Si vous ne pouvez pas mettre à jour immédiatement, coupez l'accès réseau entrant vers le relais et changez toutes les clés API qui y sont enregistrées.

cisa.gov/news-events/alerts/2026/…

Répondez à ce mail pour dire ce que vous construisez. Toutes les réponses sont lues.

News World AI

Numéro 000 · Votre agent réussit une fois sur trois

Le piège. Un assistant de code voit tout ce qui se trouve dans le dossier depuis lequel vous l'avez lancé, et dans tous les sous-dossiers. Lancé depuis votre dossier personnel ou depuis le Bureau, il a accès à vos déclarations d'impôts, vos contrats et vos exports de mots de passe. Le chemin est affiché en haut de sa fenêtre, et personne ne le regarde jamais.

Le bon geste, cinq minutes. Ouvrez ce dossier et posez-vous une seule question : accepterais-je d'en envoyer le contenu entier à un inconnu ? Si la réponse est non, fermez, créez un dossier qui ne contient que le projet en cours, et relancez depuis là-bas. Un dossier par projet, jamais la racine de votre compte, jamais le Bureau.

À copier dans votre assistant

### Insert quantique — vos données sont déjà volées

Pourquoi ça vous concerne : votre agent transmet et journalise des données qui devront rester secrètes bien après la fin de votre projet.

Un attaquant n'a besoin d'aucun ordinateur quantique aujourd'hui. Il lui suffit d'enregistrer maintenant du trafic chiffré et de l'archiver jusqu'au jour où il pourra l'ouvrir. Le chiffrement d'aujourd'hui protège contre la lecture d'aujourd'hui, pas contre celle de 2032.

Une seule question : les données que manipule mon agent doivent-elles rester secrètes plus de dix ans ? Dossiers médicaux, contrats, sources, propriété industrielle. Si oui, le sujet est présent et pas futur, et les algorithmes résistants sont déjà normalisés. Si non, dormez tranquille sur ce point précis.

Le quantique n'aura jamais de rubrique fixe ici. Il n'apparaîtra que comme maintenant : quand il change quelque chose à ce que vous construisez.

Retour aux archives

Les archives reproduisent chaque numéro tel qu'il est parti, sans le réécrire. Les étoiles d'un dépôt, les prix et les dates de dernier commit sont ceux du jour de la vérification, pas ceux d'aujourd'hui : suivez le lien pour l'état courant.

News World AI

Genève, Suisse. Écrire à hello@newsworldai.xyz.