GLM-5.3 : capacités cyber émergentes et découverte de 2 436 vulnérabilités réelles

🧠 Contexte Publié le 14 août 2026 sur le blog de Z.ai, cet article présente GLM-5.3, un grand modèle de langage (LLM) développé par Z.ai, construit sur la même base que GLM-5.2 mais avec un post-entraînement significativement étendu via reinforcement learning à grande échelle. 🔬 Capacités cyber émergentes Lors du scaling du post-entraînement, Z.ai a observé une émergence non anticipée de capacités offensives en cybersécurité. GLM-5.3 ne se contente pas d’identifier des vulnérabilités isolées : il est capable de raisonner sur des chaînes d’exploitation complètes (multi-stage exploitation chains). ...

16 août 2026 · 2 min

Zbtlink reconnaît une vulnérabilité dans le composant rctl de ses routeurs et suspend les ventes

🔍 Contexte Le 8 août 2026, Shenzhen Zbtlink Electronics (Zbtlink) a publié un communiqué officiel sur son site en réponse au rapport de sécurité publié par VulnCheck le 5 août 2026, portant sur certains modèles de routeurs Zbtlink. ⚠️ Nature de la vulnérabilité Le rapport VulnCheck cible le composant rctl, décrit par Zbtlink comme un outil de support technique après-vente destiné à aider les clients dans le dépannage et la configuration de leurs appareils, uniquement sur demande explicite et autorisation du client. Zbtlink affirme que ce composant n’a jamais été utilisé pour des accès non autorisés. ...

8 août 2026 · 2 min

Guangdong Chanming : fournisseur fantôme de cybercapacités offensives pour l'APL chinoise

🕵️ Contexte Publié le 27 juillet 2026 par Intrusion Truth (blog de threat intelligence open source), cet article présente une investigation OSINT approfondie sur Guangdong Chanming, une société chinoise sans présence publique identifiable, révélée comme fournisseur de cyberoutillage offensif pour l’État chinois. 🏢 Profil de Guangdong Chanming La société ne dispose d’aucun site web ni vitrine commerciale. Ses dépôts de brevets et droits d’auteur logiciels révèlent une gamme d’outils à vocation offensive : ...

29 juillet 2026 · 3 min

Chine : plus d'une douzaine de sociétés de cybersécurité sanctionnées par l'armée depuis 2024

📰 Source : SecurityWeek (Eduard Kovacs), publié le 16 juillet 2026. L’article s’appuie sur une recherche du groupe de threat intelligence Natto Thoughts, co-rédigée avec Eugenio Benincasa (ETH Zurich), croisant des avis publics du réseau de marchés publics militaires chinois avec des divulgations d’entreprises et des médias chinois. 🔍 Contexte général Le système de marchés publics de l’Armée populaire de libération (APL) a prononcé au moins 21 mesures d’exécution entre 2021 et 2026 à l’encontre de grands fournisseurs de cybersécurité chinois. Ces sanctions sont liées à des irrégularités dans les appels d’offres (collusion, fraude aux enchères), et non à des défaillances techniques ou produits. ...

20 juillet 2026 · 3 min

Violation du superordinateur de Tianjin : 10 pétaoctets de données militaires chinoises volées

🗓️ Contexte Article publié le 8 avril 2026 par CNN (Isaac Yee), relatant une violation de données alléguée contre le Centre national de supercalcul (NSCC) de Tianjin, Chine. L’information repose sur des déclarations d’experts en cybersécurité ayant examiné des échantillons de données publiés en ligne, ainsi que sur des échanges directs avec le prétendu attaquant. 🎯 Nature de l’incident Un acteur se faisant appeler FlamingChina affirme avoir exfiltré plus de 10 pétaoctets de données sensibles depuis le NSCC de Tianjin, un hub centralisé desservant plus de 6 000 clients en Chine, dont des agences scientifiques avancées et de défense. Le 6 février, l’acteur a publié un échantillon sur un canal Telegram anonyme. ...

11 avril 2026 · 3 min

Fuite massive de données militaires chinoises depuis le Centre National de Supercalcul de Tianjin

🌐 Contexte Publié le 24 mars 2026 par NetAskari sur Substack, cet article analyse une revendication de fuite massive de données depuis le National Super Computer Center (NSCC) de Tianjin, Chine. L’annonce initiale a été repérée environ deux mois auparavant sur un forum du dark web. 🎭 Acteurs impliqués L’opération est revendiquée par un groupe se nommant “Flaming China”, dont le canal Telegram existe depuis début février. Le vendeur opère sous le pseudonyme “airborneshark1”. L’auteur de l’article émet l’hypothèse d’un groupe éphémère ou d’un alias. ...

24 mars 2026 · 2 min

CNCERT alerte sur les risques de sécurité d’OpenClaw (prompt injection, pertes de données)

Source: South China Morning Post (scmp.com) — L’article rapporte que le CNCERT en Chine a publié un deuxième avertissement concernant les risques de sécurité et de données associés à l’agent IA OpenClaw, alors que son adoption s’accélère chez des gouvernements locaux, des entreprises technologiques et des fournisseurs cloud chinois. ⚠️ Le CNCERT prévient que le déploiement « facile » promu par des clouds locaux a conduit à des installations et usages inappropriés, créant des risques de sécurité sévères. OpenClaw, développé par Peter Steinberger (Autriche), automatise des tâches comme la gestion d’e-mails, la rédaction de rapports et la préparation de présentations, mais son fonctionnement autonome nécessite des permissions élevées, augmentant l’exposition aux compromissions. ...

15 mars 2026 · 2 min

Robots Unitree Go2 : deux failles RCE (CVE-2026-27509, CVE-2026-27510) via DDS et base Android

Selon un billet technique publié par Olivier Laflamme (26 février 2026), deux vulnérabilités critiques de type RCE affectent les robots Unitree Go2, co‑découvertes avec Ruikai (Pwn0), avec un calendrier de divulgation coordonné avec le Security Response Center de Unitree. — CVE-2026-27509. Nature: RCE non authentifiée via DDS. Sur le firmware V1.1.7, l’abus du DataWriter DDS exposé sur les topics rt/api/programming_actuator/* permet l’exécution arbitraire de Python en root. Le système Eclipse CycloneDDS (v0.10.2) est utilisé sans DDS-Sec; tout hôte du réseau peut rejoindre le domaine 0 et publier des messages structurés (Request_…) vers les topics concernés. La surface inclut des topics API (ex. programming_actuator request/response) découverts via multicast DDS, puis échangés en unicast. ...

2 mars 2026 · 3 min

Zero‑day critique sur Dell RecoverPoint for VMs (CVE-2026-22769) exploitée par UNC6201 avec le backdoor GRIMBOLT

Selon Google Cloud Blog (Google Threat Intelligence et Mandiant), un cluster UNC6201, soupçonné d’être lié à la RPC, exploite depuis au moins mi‑2024 une vulnérabilité critique zero‑day (CVE-2026-22769, CVSS 10.0) affectant Dell RecoverPoint for Virtual Machines, déployant les malwares BRICKSTORM, SLAYSTYLE et un nouveau backdoor nommé GRIMBOLT. Contexte et acteurs: L’activité, attribuée à UNC6201 (avec chevauchements observés avec UNC5221/Silk Typhoon sans équivalence confirmée), vise des appliances en périphérie. Mandiant/GTIG documentent un basculement de BRICKSTORM vers GRIMBOLT à partir de septembre 2025, suggérant une évolution de l’outillage. ...

18 février 2026 · 3 min

Flashpoint analyse l’écosystème cyber chinois : un « stack » offensif parallèle entre État et hackers à louer

Selon Flashpoint, dans son dernier webinaire, l’entreprise décortique l’architecture de l’écosystème cyber des acteurs de menace chinois. L’analyse met en avant un « stack » offensif parallèle au paysage défensif classique, où coexistent et s’articulent différentes capacités offensives. Flashpoint souligne deux moteurs clés de cet écosystème : Mandats gouvernementaux 🏛️, qui orientent et structurent les objectifs et priorités. Industrie commercialisée de « hacker-for-hire » 💼, fournissant des services offensifs à la demande. Pendant des années, la cybersécurité mondiale reposait sur un principe fondamental : 👉 la transparence et le partage public de la recherche en sécurité. ...

31 janvier 2026 · 4 min
Dernière mise à jour le: 27 septembre 2026 📝