OpenAI vient de déposer une motion cinglante pour rejeter le procès d'Apple sur les secrets commerciaux — et c'est plus qu'un drame de la Silicon Valley. Avec plus de 400 anciens employés d'Apple chez OpenAI, une introduction en bourse imminente et des conversations iMessage rendues publiques, cette affaire réécrit les règles du recrutement compétitif à l'ère de l'IA.
Le Patch Tuesday d'août 2026 de Microsoft a corrigé 421 CVE dont CVE-2026-68820, un jour zéro activement exploité dans le noyau Windows utilisé par le groupe Lazarus de Corée du Nord pour installer le rootkit FudModule. Trois failles CVSS 9.8 supplémentaires et une chaîne RCE SharePoint complétée font de celui-ci l'un des Patch Tuesdays les plus urgents de l'histoire.
Oasis Security a divulgué CVE-2026-65105, une vulnérabilité DNS rebinding dans NemoClaw de NVIDIA qui permet à une page web malveillante d'empoisonner silencieusement le modèle IA local derrière l'agent d'un développeur. L'attaque ne nécessite aucune interaction au-delà de la visite d'une page web et persiste en dessous de la couche que tout guardrail peut détecter.
Red Hat a divulgué CVE-2026-18963, une faille critique CVSS 9.1 dans le flux de réinitialisation de mot de passe de Keycloak permettant aux attaquants non authentifiés de prendre le contrôle de n'importe quel compte avec seulement deux requêtes HTTP. Chaque déploiement avec "Mot de passe oublié" activé est vulnérable.