Menu

Aucun menu défini dans le customizer.

OpenAI ajoute un “mode confinement” à ChatGPT pour bloquer les injections de prompt

ChatGPT a gagné un réglage qui ne plaira pas à tout le monde. Un “mode confinement”, Lockdown Mode dans le texte, qui débranche volontairement une partie des fonctions de l’assistant pour réduire le risque de fuite de données vers l’extérieur.

L’ennemi, ici, porte un nom : l’injection de prompt. Le principe de cette attaque est plutôt vicieux, puisqu’un pirate planque des instructions dans une page web ou dans un document anodin, et qu’au moment où ChatGPT lit ce contenu pour vous répondre, il avale ces ordres cachés et les exécute sans que rien ne s’affiche à l’écran.

Encore un zero-day chez Cisco, exploité en ce moment même et toujours sans correctif

Le Catalyst SD-WAN Manager de Cisco, anciennement appelé vManage, c’est la salle de contrôle depuis laquelle une grande entreprise règle, surveille et met à jour à distance le réseau entier qui relie ses dizaines d’agences, usines ou boutiques entre elles, et c’est ce logiciel très sensible qui se retrouve aujourd’hui troué par une faille déjà exploitée dans la nature.

Le pire ? Aucun correctif.

Référencée CVE-2026-20245 et notée 7,8 sur 10 sur l’échelle CVSS, le barème qui classe la dangerosité des failles de zéro à dix, la vulnérabilité permet à un attaquant déjà titulaire d’un compte d’administrateur réseau, le profil baptisé netadmin chez Cisco, de téléverser un fichier piégé que le logiciel contrôle mal, puis d’exécuter ses propres commandes en root, c’est-à-dire avec les pleins pouvoirs sur la machine.

La kermesse est dite

Cette semaine, la chaîne Twitch de Canard PC sera particulièrement active : on fait une série de streams pour remercier nos abonnés, présents comme futurs (oui, parce que les abonnements numériques seront à prix cassé toute la semaine, c’est le moment où jamais de soutenir une presse indépendant de QUALITÉ et de soutenir des rédacteurs extrêmement TALENTUEUX et MODESTES, ou de parler de nous à votre cousine, vos parents, ou à ce voisin qui cherche désespérément de la lecture avec son café du matin). Au programme, il y aura du vélo, du friendslop, des émissions, du Civilization VII ou encore les démos du Summer Game Fest, venez nombreux ! ER.