Security Autonomy Matrix : cadre de gouvernance pour les agents IA en cybersécurité

🗓️ Contexte Publié le 24 août 2026 sur zeltser.com par Lenny Zeltser (Faculty Fellow au SANS Institute), cet article présente la Security Autonomy Matrix, un framework de gouvernance destiné aux équipes de cybersécurité souhaitant encadrer l’autorité accordée à leurs agents IA. 🎯 Problématique Selon l’enquête SANS AI Survey 2026, seulement 41% des organisations utilisent l’IA générative pour des tâches de sécurité sous politique stricte, tandis que 39% déclarent une utilisation informelle sans politique. Face à l’adoption croissante des agents IA agentiques, les équipes manquent d’un cadre unifié pour décider et documenter les droits accordés à ces agents. ...

28 août 2026 · 3 min

Bypass d'authentification critique dans Dolt MCP : exécution d'outils sans authentification

🔍 Contexte Publié le 13 août 2026 par Pillar Security sur leur blog, cet article présente la découverte et la divulgation coordonnée d’une vulnérabilité critique d’authentification bypass dans le serveur MCP distant de DoltHub (CVE-2026-73554). 🐛 Description de la vulnérabilité La vulnérabilité affecte Dolt MCP versions 0.3.1 à 0.3.6 sur le transport HTTP distant lorsque l’authentification JWT est activée. Elle repose sur deux défauts combinés : Défaut 1 — Middleware JWT sans return : Un token JWT invalide déclenchait bien une réponse 401 Unauthorized via http.Error, mais en l’absence d’instruction return, l’exécution continuait vers le handler MCP (next.ServeHTTP). En Go, http.Error écrit la réponse sans interrompre le traitement. Défaut 2 — Validation de session par format uniquement : La bibliothèque mark3labs/mcp-go utilisée (via InsecureStatefulSessionIdManager) vérifiait uniquement que l’identifiant de session commençait par mcp-session- et se terminait par un UUID valide, sans vérifier que le serveur avait effectivement créé cette session. 💥 Impact Un attaquant non authentifié pouvait : ...

16 août 2026 · 4 min
Dernière mise à jour le: 6 septembre 2026 📝