<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>LiteLLM (Compromised) on CyberVeille</title>
    <link>https://cyberveille.ch/tags/litellm-compromised/</link>
    <description>Recent content in LiteLLM (Compromised) on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Tue, 18 Aug 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/litellm-compromised/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Rapport FireTail H1 2026 : 302 incidents IA, agents autonomes et écart critique de gouvernance</title>
      <link>https://cyberveille.ch/posts/2026-08-18-rapport-firetail-h1-2026-302-incidents-ia-agents-autonomes-et-ecart-critique-de-gouvernance/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-08-18-rapport-firetail-h1-2026-302-incidents-ia-agents-autonomes-et-ecart-critique-de-gouvernance/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;FireTail Research publie son premier rapport semestriel &lt;em&gt;State of AI Security&lt;/em&gt; (édition H1 2026), couvrant les douze mois précédant juin 2026. Le rapport s&amp;rsquo;appuie sur 302 incidents publiquement divulgués, croisés avec l&amp;rsquo;AI Incident Database (AIID) et le référentiel AIAAIC, ainsi que des données clients anonymisées.&lt;/p&gt;
&lt;h2 id=&#34;-chiffres-clés&#34;&gt;📊 Chiffres clés&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;90%&lt;/strong&gt; des usages IA en entreprise sont non tracés, non gouvernés ou non sécurisés&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;83%&lt;/strong&gt; des organisations ont déployé des agents IA en 2026 (contre 16% douze mois plus tôt)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;71%&lt;/strong&gt; n&amp;rsquo;ont pas les contrôles nécessaires pour sécuriser ce qu&amp;rsquo;elles ont déployé&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;4x&lt;/strong&gt; d&amp;rsquo;augmentation des incidents IA entre 2024 et 2025&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;35%&lt;/strong&gt; des incidents sont de l&amp;rsquo;exfiltration de données (type d&amp;rsquo;attaque n°1)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;68%&lt;/strong&gt; des organisations breachées n&amp;rsquo;avaient aucune politique de gouvernance IA&lt;/li&gt;
&lt;li&gt;En juin 2026, &lt;strong&gt;Cloudflare&lt;/strong&gt; confirme que le trafic automatisé (IA) dépasse le trafic humain : &lt;strong&gt;57,4%&lt;/strong&gt; des requêtes web sont non-humaines&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-trois-incidents-majeurs&#34;&gt;🚨 Trois incidents majeurs&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1. OpenClaw (jan–mar 2026) — Crise des agents incontrôlés&lt;/strong&gt;
L&amp;rsquo;agent IA open-source le plus étoilé sur GitHub a exposé plus de &lt;strong&gt;1 000 machines&lt;/strong&gt; à une exécution de code à distance sans authentification. La marketplace associée contenait &lt;strong&gt;1 184 skills malveillants&lt;/strong&gt; (sans signature ni sandbox). Une plateforme sociale liée a subi une fuite de &lt;strong&gt;1,5 million de credentials&lt;/strong&gt;, dont des clés API en clair pour OpenAI, Anthropic et AWS.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
