IT Today
Une revue quotidienne des nouvelles importantes de l’IT : plateformes, développement logiciel, cloud, cybersécurité, open source, marché et infrastructure. Pas de bruit — seulement ce qui change le travail des professionnels et des entreprises.
Latest publications
Tailscale n’a pas été piraté, et c’est pour cela que l’intrusion Hugging Face compte
Une clé CI volée a produit 181 tailnet nodes. La leçon porte sur les credentials réutilisables, les alertes et les limites réelles du Zero Trust.
Copilot for Word transforme la confiance documentaire en risque IT
Une nouvelle disclosure montre comment des instructions cachées dans des fichiers bureautiques peuvent passer dans des documents générés par IA. Microsoft 365 a besoin d’un document trust model.
Kimi K3 transforme l’AI open-weight en décision d’infrastructure
La sortie du 27 juillet sur Hugging Face est devenue un test business, sécurité et politique pour les équipes qui veulent des modèles moins chers sans perdre le contrôle.
Le débat sur ADB dans Android dépasse le simple débogage
Limiter ADB peut réduire une vraie surface d’attaque, mais une coupure trop large casserait des outils locaux utilisés par Shizuku, Termux et les équipes de support.
Quand une évaluation IA devient un vrai incident de sécurité
L’affaire OpenAI-Hugging Face rappelle que les agents exigent des limites d’infrastructure, pas seulement des filtres.
Les agents de code IA deviennent une infrastructure
Claude Code, Bun, Codex et OpenCode montrent pourquoi les équipes doivent encadrer les agents qui lisent, modifient et exécutent leur code.
Les factures cloud sont désormais des systèmes de production
Les estimations impossibles d’AWS n’étaient pas des frais réels, mais elles montrent que les alertes de coût appartiennent à la réponse à incident.
Ce que Grok Build change dans la confiance envers les agents de code IA
La polémique xAI ne concerne pas seulement une CLI. Elle montre pourquoi les équipes doivent vérifier ce que les agents de code IA lisent, uploadent, stockent et laissent derrière eux.
Grok Build montre pourquoi les agents IA de codage ont besoin de frontières de données
L’affaire Grok Build dépasse un seul fournisseur : les équipes doivent encadrer les agents IA avec sandboxing, contrôle egress et gouvernance des dépôts.
Grok Build montre pourquoi les agents de programmation ont besoin d’une nouvelle frontière de confiance
La polémique autour des uploads de dépôts par Grok Build rappelle aux équipes que la confidentialité des prompts ne couvre plus tout le risque.
Quand un fournisseur dit éteignez: la leçon ShareFile pour les équipes IT
Progress a demandé à certains clients ShareFile de garder leurs Storage Zone Controllers éteints. L’incident teste les runbooks cloud hybride et sécurité.
Les agents de programmation IA ne sont plus de l’autocomplétion
GhostApproval et Friendly Fire montrent pourquoi ces outils doivent être traités comme des runtimes privilégiés, pas comme de simples assistants d’éditeur.