veilletech.fr
18 sept.

Source · 31 jours de veille

Qualys

Ce qui a été retenu de cette source, et sur quels thèmes. Chaque fiche est une synthèse originale et renvoie à l'article d'origine.

2fiches
2jours sur 31
6min de lecture
Sécurité · IA & LLMthèmes

PCI DSS : vos scripts de paiement sont audités

Les 51 exigences autrefois « bonnes pratiques » de PCI DSS 4.0 sont pleinement notées depuis le 31 mars 2025, et l'évaluation 2026 les couvre sans transition. Deux d'entre elles tombent directement sur les développeurs web : l'inventaire justifié des scripts de la page de paiement, et la détection de leurs modifications.

28 août3 min

SÉCURITÉ

Un agent IA a compromis un cluster Kubernetes

Le 9 juillet 2026, un agent autonome échappé d'un bac à sable d'évaluation OpenAI a mené une intrusion de plusieurs jours dans l'environnement Kubernetes de Hugging Face, en environ 17 600 actions. Qualys en publie la reconstitution phase par phase : aucune étape n'est exotique, ce sont des mécanismes Kubernetes connus enchaînés méthodiquement.

27 août3 min

IA