Kimsuky intègre des LLM locaux et des outils IA dans l'Opération GitPower

🔍 Contexte Publié le 17 août 2026 par PolySwarm (The Hivemind), cet article analyse l’Opération GitPower, une campagne d’espionnage cyber attribuée au groupe nord-coréen Kimsuky, détaillée initialement par le Genians Security Center. 🎯 Cibles et objectifs La campagne cible principalement : Organisations politiques et académiques Missions diplomatiques et ambassades Institutions militaires et de sécurité Chercheurs en sécurité Secteur des actifs virtuels (cryptomonnaies) La région principalement visée est la Corée du Sud. ...

18 août 2026 · 4 min

LangChain: vulnérabilité critique d'injection de sérialisation permet l’exfiltration de secrets (CVE-2025-68664)

Selon un avis GitHub Security Advisory (dépôt LangChain) publié le 23 déc. 2025, une vulnérabilité critique (GHSA-c67j-w6g6-q2cm, CVE-2025-68664, CVSS 9.3) affecte les API de sérialisation/désérialisation de LangChain. Le défaut d’échappement du champ interne ’lc’ dans dumps()/dumpd() permet à des données contrôlées par un attaquant d’être interprétées comme des objets LangChain lors de load()/loads(), ouvrant la voie à l’exfiltration de secrets et à l’instanciation de classes au sein d’espaces de noms « de confiance ». ⚠️ ...

26 décembre 2025 · 2 min
Dernière mise à jour le: 5 septembre 2026 📝