OpenAI révoque par erreur l'accès au programme TAC de chercheurs en cybersécurité

🔍 Contexte Source : TechCrunch, publié le 19 août 2026. L’article rapporte un incident opérationnel affectant le programme Trusted Access for Cyber (TAC) d’OpenAI, un programme à accès restreint destiné aux chercheurs en cybersécurité vérifiés. 📋 Faits principaux Plusieurs chercheurs en sécurité ont signalé, via les forums officiels d’OpenAI et sur X, la révocation soudaine de leur accès au programme TAC. Lors de l’ouverture de la page Cyber de ChatGPT, un message indiquait que leur identité ne pouvait être vérifiée ou que leur compte était « inéligible ». ...

20 août 2026 · 2 min

ChocoPoC : des chercheurs en vulnérabilités ciblés par des PoC CVE trojanisés via PyPI

🔍 Contexte Publié le 1er juillet 2026 par Sekoia TDR et YesWeHack, cet article détaille une campagne de supply chain ciblant les chercheurs en vulnérabilités et pentesters via de faux dépôts GitHub de preuves de concept (PoC) pour des CVE critiques. 🎯 Vecteur d’infection La chaîne d’infection repose sur une confusion de dépendances : les dépôts malveillants incluent dans leur requirements.txt des packages PyPI malveillants (frint, skytext, slogsec, logcrypt.cryptography). L’installation via pip install déclenche le chargement d’une extension native compilée et obfusquée (gradient.so / gradient.pyd) qui exécute un dropper. ...

3 juillet 2026 · 4 min
Dernière mise à jour le: 3 octobre 2026 📝