🚨🇫🇷 Auchan Optique informe jusqu'à 218 000 clients potentiellement concernés par une cyberattaque visant un prestataire technique.
Les informations potentiellement concernées incluent notamment la civilité, le nom, le prénom, la date de naissance, l'adresse e-mail, l'adresse postale et le numéro de téléphone.
🚨🔴 CYBERALERT 🇫🇷 MONDE 🔴 |
Varonis a publié SearchLeak, une recherche qui montre comment Microsoft 365 Copilot Enterprise peut devenir un aspirateur de données sensibles… en un seul clic 👇🏾
👉🏾 M365 Copilot Enterprise, c'est l'assistant IA premium de Microsoft, intégré à Outlook, Teams et SharePoint.
Il peut interroger, en langage naturel, les données auxquelles l'utilisateur a déjà accès dans le tenant : emails, documents, réunions, notes, etc.
👉🏾 SearchLeak, publié le 15 juin 2026 par @varonis Threat Labs, démontre une chaîne d'attaque en 3 étapes sur Copilot Enterprise.
Le chercheur Dolev Taler a combiné plusieurs failles pour transformer un simple lien en attaque one-click capable d'exfiltrer des données.
👉🏾 Sur le papier, les 3 bugs chainés sont très sexy :
La 1ère vuln, une injection Parameter-to-Prompt (P2P), où le paramètre ?q= de l'URL de recherche Copilot est passé directement au prompt de l’IA.
La 2ème vuln, une race condition HTML via une balise <img> dans la réponse de l'IA, qui peut se déclencher avant que le sanitizer ait fini son travail.
La 3ème vuln, un contournement d'une CSP via Bing, utilisé comme relais d’exfiltration vers l'infra de l'attaquant.
👉🏾 En quelques secondes, avec une seule requête bien craftée, l'attaquant peut viser : les emails, les codes OTP / liens de reset de mot de passe, l'agenda, les notes de réunion, les fichiers SharePoint et OneDrive.
👉🏾 Et le plus vicieux dans cette chaîne d'exploitation, le lien envoyé à la victime peut pointer vers un vrai domaine Microsoft.
Donc certains filtres anti-spam laissent passer l'attaque sans broncher.
👉🏾 C'est la deuxième fois que @VaronisFR met en lumière ce type de chaîne "one-click" : avant ça, Reprompt avait déjà montré une attaque similaire contre Copilot Personal. Pareil avec EchoLeak aussi.
Microsoft a corrigé la vulnérabilité, suivie comme CVE-2026-42824 (critique).
On entre clairement dans une nouvelle ère : des bugs web classiques, mais amplifiés par des assistants IA à qui on fait faire n'importe quoi.
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
👥 🤝
Recrutement, carrière, paie, formation…
Les agents RH accompagnent les agents tout au long de leur parcours.
👉 Sans eux, rien ne fonctionne.
💥 Le service public, c’est eux.
🔎 https://t.co/pG7lVyrGkK
@IntercoCFDT#RH#RessourcesHumaines#ServicePublic#Territoriaux#CFDT
🔴 France Services : plus de 12 000 personnes potentiellement concernés par une fuite de données publiée sur le dark web.
Cette plateforme gouvernementale française, dédiée à l'accompagnement des citoyens dans leurs démarches administratives et l'accès aux services publics, ferait l'objet d'une exposition de données.
https://t.co/Uvj681XqKE
🚨🇫🇷 La plateforme France Services est temporairement suspendue après un incident de sécurité.
Un compte compromis par phishing aurait entraîné une violation de données. L’accès au service est interrompu jusqu’à nouvel ordre.
La plateforme qui regroupe toutes les randonnées à faire en Aubrac, petites balades et grandes itinérances, poursuit son développement. https://t.co/EZBXchD3Pt #randonnees#aubrac#aveyron
Cela fait des mois que nous alertons sur le sujet.
Voici pourtant comment la CNIL réagit : des dizaines de signalements transmis, aucune réponse, des dossiers clôturés, puis une invitation à répondre à une enquête de satisfaction.
Plus préoccupant encore, la CNIL indique concernant certaines plateformes diffusant des centaines de millions de données personnelles que « dans l'état actuel du droit, ces services n'apparaissent pas conformes à la législation ». Et donc ?!
Nos adresses, nos numéros de téléphone, nos IBAN, nos numéros de sécurité sociale, nos données de santé et même des informations concernant nos enfants : tout circule, parfois gratuitement, en quelques secondes.
Pendant ce temps, ces sites, serveurs Discord ou canaux Telegram continuent d'opérer. L'incapacité à les faire fermer ou à limiter efficacement leur diffusion interroge sérieusement sur les moyens mis en œuvre pour protéger les citoyens.
💶 📊
Budgets, dépenses, recettes, investissements…
Les agents des finances garantissent la bonne gestion de l’argent public.
👉 Sans eux, rien ne fonctionne.
💥 Le service public, c’est eux.
🔎 https://t.co/pG7lVyrGkK
@CFDT#Finances#ServicePublic#Territoriaux#CFDT
Sans vous, rien ne fonctionne. 🟠
Accueil, secrétariat, RH… Les agents administratifs assurent chaque jour le lien entre les usagers et le service public.
Des métiers essentiels au quotidien.
👉 https://t.co/hbiRSXFzjO
#CFDT#ServicePublic#AgentsTerritoriaux
You have noticed it. ChatGPT feels dumber than it used to. Your prompts that worked six months ago produce worse results now. The writing sounds flatter. The ideas sound safer. The internet itself feels like it is shrinking. Every article reads the same. Every email sounds the same. Every answer sounds like it was written by the same voice.
You thought it was you. It is not you.
Researchers at Oxford and Cambridge published a paper in Nature proving what is happening. They call it Model Collapse.
Here is the mechanism in one sentence. AI trained on AI-generated data gets dumber every generation until it forgets what real human data looked like.
The internet is filling with AI-generated content. Blog posts. Articles. Reviews. Comments. Social media. AI companies scrape the internet to train the next generation of models. Which means the next generation of AI is being trained on the output of the current generation.
Each cycle loses information. Not randomly. It loses the rarest, most unusual, most creative parts first. The researchers call these the "tails of the distribution." The weird ideas. The unexpected perspectives. The things that made the internet feel human. Those disappear first.
What remains is the average. The safe. The expected. The bland.
Then the next generation trains on that. And loses more. And the next generation trains on that. And loses more. The researchers proved this is not a slow decline. Major degradation happens within just a few iterations. Even when some of the original human data is preserved.
They tested it on large language models. On image generators. On statistical models. The pattern was the same every time. The output converges toward a narrow, flattened version of reality that looks nothing like the original data.
The lead researcher put it plainly. "Large language models are like fire. A useful tool. But one that pollutes the environment."
The pollution is invisible. You cannot see which sentence on the internet was written by a human and which was written by AI. Neither can the AI that is about to train on it. And once the tails are gone, they do not come back. The damage is irreversible.
This is not a prediction anymore. It is a diagnosis.
The internet you grew up on was built by humans writing things no algorithm would have written. Strange, personal, imperfect, alive. That internet is being diluted. One generation of AI at a time. And the models trained on what remains are learning a smaller and smaller version of the world.
Model Collapse is not a technical problem. It is a cultural one. The thing that made the internet worth reading is the thing that disappears first.
🔴 A Perpignan une magistrate a accusé le procureur de harcèlement et de couvrir de graves dysfonctionnements. La hiérarchie a alors fermé les yeux, le ministère l'a faite passer pour "folle" puis le ministre l'a suspendue à tort. Voilà aussi la justice 🇨🇵 https://t.co/zrZYTG7QuL