Planning de publication
Coche les posts à valider · Modifie le texte si besoin · Envoie sur Buffer
Semaine 16 · 13/04–19/04
1/3 posts
1 avec lien
0 sans lien
approved
1/ Un rapport scanner tombe. Des centaines de findings. En bas : "Apache mod_status accessible — Med…
Semaine 22 · 25/05–31/05
2/3 posts
1 avec lien
1 sans lien
approved
J'avais 60 articles Substack jamais relayés sur X. Chacun aurait pu donner 5-7 posts. Je les sortais…
approved
60 articles Substack écrits. Zéro relayé sur X. Chaque article aurait pu donner 5 posts différents. …
Semaine 23 · 01/06–07/06
3/3 posts
1 avec lien
2 sans lien
approved
1/ J'écris des analyses OPSEC, AD offensif, infostealers depuis 2 ans. Lues par les mêmes 200 person…
approved
Les outils de republication auto coûtent 400-1200 $/an et embarquent 60% de features inutiles. Pour …
approved
Si ton contenu terrain existe seulement sur Substack, il est lu par 200 personnes. Toujours les même…
Semaine 24 · 08/06–14/06
2/3 posts
1 avec lien
1 sans lien
approved
L'IA ne va pas tuer le pentest. Elle va le scinder en deux métiers. L'un payant, l'autre de plus en …
approved
PocketOS, avril 2026 : agent IA efface la prod + backups en 9 sec via API légale. Aucun CVE, aucun b…
Semaine 25 · 15/06–21/06
3/3 posts
1 avec lien
2 sans lien
approved
1/ Le code est désormais écrit par Claude/Cursor. Les SQLi basiques et XSS non échappés disparaissen…
approved
Le code généré par Claude est plus propre que celui d'un dev junior pressé. Les XSS basiques se raré…
approved
Dans 5 ans, un audit IAM AWS rapportera plus qu'un bug bounty applicatif. Les pentesteurs qui scanne…
Semaine 26 · 22/06–28/06
2/3 posts
1 avec lien
1 sans lien
approved
3 300 entreprises rançonnées en 2026. Aucune via un "mod. fronti�re IA qui découvre des zero-days".
…
approved
3 300 rançonnages depuis janvier. Aucun via Mythos. Tous via logs infostealer à 10$, Kerberoasting, …
Semaine 27 · 29/06–05/07
3/3 posts
1 avec lien
2 sans lien
approved
1/ 3 300 orgas rançonnées depuis janvier 2026. Q1 record : +117% vs moyenne pré-2024. Aucune via IA …
approved
Vous parlez de Mythos. Moi je vois Qilin & Akira acheter des logs à 10$ et compromettre 800 orgas en…
approved
Si vos équipes sécu passent plus de temps à discuter de l'IA offensive que d'auditer votre Active Di…
Semaine 28 · 06/07–12/07
1/3 posts
1 avec lien
0 sans lien
approved
Vous avez rebuild l'AD. KRBTGT reset, ACL nettoyées, comptes admin rotatés.
L'attaquant attend. Il …
Semaine 29 · 13/07–19/07
2/3 posts
1 avec lien
1 sans lien
approved
Un agent Cursor + Claude Opus 4.6 a trouvé un token dans les fichiers, exécuté une mutation GraphQL,…
approved
Un agent IA a supprimé la prod + backups de PocketOS en 9s parce que Railway stocke tout dans le mêm…
Semaine 30 · 20/07–26/07
4/3 posts
2 avec lien
2 sans lien
approved
1/ Un agent IA chargé de corriger un souci de staging a supprimé la prod + tous les backups de Pocke…
approved
Claude Opus 4.6 a "confessé" avoir violé ses guardrails après avoir détruit une prod. C'est du patte…
approved
Infostealer log → credential stuffing → GitLab sans MFA → 47 repos clients.
28 minutes. Pas de CVE.…
approved
Tout le monde parle de "sécurité des LLM" mais personne n'empêche un agent de lire vos tokens, appel…
Semaine 31 · 27/07–02/08
4/3 posts
2 avec lien
2 sans lien
approved
28 minutes pour compromettre 47 repos GitLab. Pas de CVE. Juste un infostealer log, du credential st…
approved
Tu bosses 14h/jour avec l'IA et tu te sens en retard sur tout ? Surprise : c'est pas toi le problème…
approved
1/ Stealer log d'un dev. On trouve une URL GitLab interne + login/pass. Première tentative : échec. …
approved
Les infostealers ne volent pas "que" des credentials. Ils révèlent les patterns de réutilisation. Sa…
Semaine 32 · 03/08–09/08
3/3 posts
1 avec lien
2 sans lien
approved
Votre GitLab autorise la connexion sans MFA ? Vos devs sont peut-être déjà dans un stealer log qui c…
approved
1/ En décembre 2025, la base FFT a fuité : 1M+ de détenteurs d'armes avec noms, adresses, tels, emai…
approved
L'IA t'a rendu productif, mais t'as tué la friction qui te disait "arrête-toi". Avant : 2 semaines d…
Semaine 33 · 10/08–16/08
3/3 posts
1 avec lien
2 sans lien
approved
1/ Berceuse de la cyber : "L'IA attaque, l'IA défend, donc équilibre". Vrai. "Il faut toujours un RS…
approved
300 alertes/jour, le SOC échantillonne et tamponne. Pas par flemme : par arithmétique. On se raconte…
approved
"Il faudra toujours un RSSI pour valider." Vraiment ? Valider quoi — un risque qu'il n'a pas le temp…