Catégorie : Actus Automatisées
Auto Feed RSS
Semperis : gouverner l’identité à l’ère des agents IA

Semperis, l’expert mondial de la sécurité de l’identité et de la restauration Active Directory, observe de très près les nouveaux risques de cybersécurité liés à l’essor de l’IA et affine sa vision opérationnelle face aux menaces : surface d’attaque étendue, escalade de privilèges, mouvements latéraux, compromissions à grande échelle… Echange avec Matthieu Trivier, Area Vice President of Pre-Sales chez Semperis, sur le Forum INCYBER 2026.The post Semperis : gouverner l’identité à l’ère des agents IA appeared first on iTPro.fr.
Faille MCP : 200 000 serveurs exposés à l’exécution de code, Anthropic dit que c’est normal
200 000 serveurs. C’est le nombre de machines potentiellement exposées à l’exécution de commandes système arbitraires via une faille de conception dans le SDK MCP d’Anthropic, d’après les chercheurs d’OX Security.
L’interface STDIO du protocole permet de créer des sous-processus sans contrôle, ce qui ouvre la porte à n’importe quelle commande OS sur la machine hôte.
Le problème touche tous les langages supportés par le SDK : Python, TypeScript, Java, Rust. Et les packages concernés totalisent plus de 150 millions de téléchargements. Les chercheurs ont documenté quatre classes de vulnérabilité. D’abord de l’injection de commandes non authentifiée, testée sur LangFlow (toutes les versions) et GPT Researcher
