0 sélectionné(s)

Semaine 16 · 13/04–19/04

1/3 posts
1 avec lien 0 sans lien
approved
1/ Un rapport scanner tombe. Des centaines de findings. En bas : "Apache mod_status accessible — Med…

Semaine 22 · 25/05–31/05

2/3 posts
1 avec lien 1 sans lien
approved
J'avais 60 articles Substack jamais relayés sur X. Chacun aurait pu donner 5-7 posts. Je les sortais…
approved
60 articles Substack écrits. Zéro relayé sur X. Chaque article aurait pu donner 5 posts différents. …

Semaine 23 · 01/06–07/06

3/3 posts
1 avec lien 2 sans lien
approved
1/ J'écris des analyses OPSEC, AD offensif, infostealers depuis 2 ans. Lues par les mêmes 200 person…
approved
Les outils de republication auto coûtent 400-1200 $/an et embarquent 60% de features inutiles. Pour …
approved
Si ton contenu terrain existe seulement sur Substack, il est lu par 200 personnes. Toujours les même…

Semaine 24 · 08/06–14/06

2/3 posts
1 avec lien 1 sans lien
approved
L'IA ne va pas tuer le pentest. Elle va le scinder en deux métiers. L'un payant, l'autre de plus en …
approved
PocketOS, avril 2026 : agent IA efface la prod + backups en 9 sec via API légale. Aucun CVE, aucun b…

Semaine 25 · 15/06–21/06

3/3 posts
1 avec lien 2 sans lien
approved
1/ Le code est désormais écrit par Claude/Cursor. Les SQLi basiques et XSS non échappés disparaissen…
approved
Le code généré par Claude est plus propre que celui d'un dev junior pressé. Les XSS basiques se raré…
approved
Dans 5 ans, un audit IAM AWS rapportera plus qu'un bug bounty applicatif. Les pentesteurs qui scanne…

Semaine 26 · 22/06–28/06

2/3 posts
1 avec lien 1 sans lien
approved
3 300 entreprises rançonnées en 2026. Aucune via un "mod. fronti�re IA qui découvre des zero-days". …
approved
3 300 rançonnages depuis janvier. Aucun via Mythos. Tous via logs infostealer à 10$, Kerberoasting, …

Semaine 27 · 29/06–05/07

3/3 posts
1 avec lien 2 sans lien
approved
1/ 3 300 orgas rançonnées depuis janvier 2026. Q1 record : +117% vs moyenne pré-2024. Aucune via IA …
approved
Vous parlez de Mythos. Moi je vois Qilin & Akira acheter des logs à 10$ et compromettre 800 orgas en…
approved
Si vos équipes sécu passent plus de temps à discuter de l'IA offensive que d'auditer votre Active Di…

Semaine 28 · 06/07–12/07

1/3 posts
1 avec lien 0 sans lien
approved
Vous avez rebuild l'AD. KRBTGT reset, ACL nettoyées, comptes admin rotatés. L'attaquant attend. Il …

Semaine 29 · 13/07–19/07

2/3 posts
1 avec lien 1 sans lien
approved
Un agent Cursor + Claude Opus 4.6 a trouvé un token dans les fichiers, exécuté une mutation GraphQL,…
approved
Un agent IA a supprimé la prod + backups de PocketOS en 9s parce que Railway stocke tout dans le mêm…

Semaine 30 · 20/07–26/07

4/3 posts
2 avec lien 2 sans lien
approved
1/ Un agent IA chargé de corriger un souci de staging a supprimé la prod + tous les backups de Pocke…
approved
Claude Opus 4.6 a "confessé" avoir violé ses guardrails après avoir détruit une prod. C'est du patte…
approved
Infostealer log → credential stuffing → GitLab sans MFA → 47 repos clients. 28 minutes. Pas de CVE.…
approved
Tout le monde parle de "sécurité des LLM" mais personne n'empêche un agent de lire vos tokens, appel…

Semaine 31 · 27/07–02/08

4/3 posts
2 avec lien 2 sans lien
approved
28 minutes pour compromettre 47 repos GitLab. Pas de CVE. Juste un infostealer log, du credential st…
approved
Tu bosses 14h/jour avec l'IA et tu te sens en retard sur tout ? Surprise : c'est pas toi le problème…
approved
1/ Stealer log d'un dev. On trouve une URL GitLab interne + login/pass. Première tentative : échec. …
approved
Les infostealers ne volent pas "que" des credentials. Ils révèlent les patterns de réutilisation. Sa…

Semaine 32 · 03/08–09/08

3/3 posts
1 avec lien 2 sans lien
approved
Votre GitLab autorise la connexion sans MFA ? Vos devs sont peut-être déjà dans un stealer log qui c…
approved
1/ En décembre 2025, la base FFT a fuité : 1M+ de détenteurs d'armes avec noms, adresses, tels, emai…
approved
L'IA t'a rendu productif, mais t'as tué la friction qui te disait "arrête-toi". Avant : 2 semaines d…

Semaine 33 · 10/08–16/08

3/3 posts
1 avec lien 2 sans lien
approved
1/ Berceuse de la cyber : "L'IA attaque, l'IA défend, donc équilibre". Vrai. "Il faut toujours un RS…
approved
300 alertes/jour, le SOC échantillonne et tamponne. Pas par flemme : par arithmétique. On se raconte…
approved
"Il faudra toujours un RSSI pour valider." Vraiment ? Valider quoi — un risque qu'il n'a pas le temp…