<?xml version='1.0' encoding='utf-8'?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" version="2.0">
  <channel>
    <title>TechWatch</title>
    <link>https://watch.edebost.com/</link>
    <description>Veille technique quotidienne pour CTO et équipes produit.</description>
    <language>fr-FR</language>
    <lastBuildDate>Sun, 27 Sep 2026 21:53:55 GMT</lastBuildDate>
    <ttl>60</ttl>
    <generator>TechWatch RSS</generator>
    <image>
      <url>https://watch.edebost.com/apple-touch-icon.png</url>
      <title>TechWatch</title>
      <link>https://watch.edebost.com/</link>
      <width>144</width>
      <height>144</height>
    </image>
    <atom:link href="https://watch.edebost.com/rss.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Factory Droid ajoute une commande migrate pour les migrations complexes</title>
      <link>https://docs.factory.ai/changelog/release-notes#v0.228.0</link>
      <guid isPermaLink="true">https://docs.factory.ai/changelog/release-notes#v0.228.0</guid>
      <pubDate>Sat, 26 Sep 2026 12:00:00 GMT</pubDate>
      <description>Factory Droid ajoute la commande /migrate pour mener un chantier de migration à partir d’un plan validé.

docs.factory.ai · IA · Publié le 26 septembre 2026</description>
      <category>IA</category>
      <dc:creator>docs.factory.ai</dc:creator>
      <media:description type="plain">Factory Droid ajoute la commande /migrate pour mener un chantier de migration à partir d’un plan validé.</media:description>
    </item>
    <item>
      <title>Attaque Mini Shai-Hulud : deux GitHub Actions réactivées avec leur code malveillant</title>
      <link>https://www.bleepingcomputer.com/news/security/github-actions-re-enabled-with-mini-shai-hulud-payload-still-active/</link>
      <guid isPermaLink="true">https://www.bleepingcomputer.com/news/security/github-actions-re-enabled-with-mini-shai-hulud-payload-still-active/</guid>
      <pubDate>Sat, 26 Sep 2026 12:00:00 GMT</pubDate>
      <description>Deux actions GitHub compromises ont été réactivées avec leurs balises malveillantes entre le 16 et le 25 septembre, relançant le code malveillant dans les workflows concernés.

BleepingComputer · Sécurité · Publié le 26 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>BleepingComputer</dc:creator>
      <media:description type="plain">Deux actions GitHub compromises ont été réactivées avec leurs balises malveillantes entre le 16 et le 25 septembre, relançant le code malveillant dans les workflows concernés.</media:description>
      <media:thumbnail url="https://www.bleepstatic.com/content/hl-images/2026/05/05/Hackerbox.jpg" />
    </item>
    <item>
      <title>Microsoft refond Copilot : Home, Code et Autopilot, agent persistant</title>
      <link>https://blogs.microsoft.com/blog/2026/09/25/introducing-the-new-copilot-with-home-code-and-autopilot/</link>
      <guid isPermaLink="true">https://blogs.microsoft.com/blog/2026/09/25/introducing-the-new-copilot-with-home-code-and-autopilot/</guid>
      <pubDate>Fri, 25 Sep 2026 12:00:00 GMT</pubDate>
      <description>Microsoft réunit Chat et Cowork dans Home, présente Code pour créer des apps dans le tenant et Autopilot, agent cloud persistant ; déploiements et préversions progressifs.

The Official Microsoft Blog · IA · Publié le 25 septembre 2026</description>
      <category>IA</category>
      <dc:creator>The Official Microsoft Blog</dc:creator>
      <media:description type="plain">Microsoft réunit Chat et Cowork dans Home, présente Code pour créer des apps dans le tenant et Autopilot, agent cloud persistant ; déploiements et préversions progressifs.</media:description>
      <media:thumbnail url="https://blogs.microsoft.com/wp-content/uploads/2026/09/OMB-Copilot-9-25-Hero-9_22_26-1024x576.png" />
    </item>
    <item>
      <title>GitHub Agentic Autofix réutilise Copilot Memory pour les correctifs de sécurité</title>
      <link>https://github.blog/changelog/2026-09-25-agentic-autofix-now-uses-copilot-memory</link>
      <guid isPermaLink="true">https://github.blog/changelog/2026-09-25-agentic-autofix-now-uses-copilot-memory</guid>
      <pubDate>Fri, 25 Sep 2026 12:00:00 GMT</pubDate>
      <description>GitHub Agentic Autofix utilise Copilot Memory pour réemployer le contexte et les schémas de correctifs des alertes de sécurité.

The GitHub Blog · Sécurité · Publié le 25 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>The GitHub Blog</dc:creator>
      <media:description type="plain">GitHub Agentic Autofix utilise Copilot Memory pour réemployer le contexte et les schémas de correctifs des alertes de sécurité.</media:description>
      <media:thumbnail url="https://github.blog/wp-content/uploads/2026/09/memory-changelog.jpeg" />
    </item>
    <item>
      <title>Cohere ouvre Compass Cloud en bêta privée pour la recherche documentaire des agents</title>
      <link>https://cohere.com/blog/compass-cloud-beta</link>
      <guid isPermaLink="true">https://cohere.com/blog/compass-cloud-beta</guid>
      <pubDate>Fri, 25 Sep 2026 12:00:00 GMT</pubDate>
      <description>Cohere propose Compass Cloud en bêta privée : recherche documentaire et génération augmentée managées, accessibles par API, SDK Python ou serveur MCP.

Cohere · IA · Publié le 25 septembre 2026</description>
      <category>IA</category>
      <dc:creator>Cohere</dc:creator>
      <media:description type="plain">Cohere propose Compass Cloud en bêta privée : recherche documentaire et génération augmentée managées, accessibles par API, SDK Python ou serveur MCP.</media:description>
      <media:thumbnail url="https://cdn.sanity.io/images/rjtqmwfu/web3-prod/3ff9058d77d0a46ac36c66e586eecb01128c3bba-3840x2160.png?rect=0,72,3840,2016&amp;w=1200&amp;h=630&amp;q=80&amp;fit=crop&amp;auto=format" />
    </item>
    <item>
      <title>Oracle PeopleSoft : ShinyHunters exploite la CVE-2026-35273 malgré les règles WAF, des dizaines de systèmes compromis</title>
      <link>https://cloud.google.com/blog/topics/threat-intelligence/shinyhunters-renewed-mass-exploitation-campaign-targeting-oracle-peoplesoft</link>
      <guid isPermaLink="true">https://cloud.google.com/blog/topics/threat-intelligence/shinyhunters-renewed-mass-exploitation-campaign-targeting-oracle-peoplesoft</guid>
      <pubDate>Fri, 25 Sep 2026 12:00:00 GMT</pubDate>
      <description>Mandiant observe une exploitation massive de CVE-2026-35273 sur PeopleSoft : un chemin URL encodé contourne les règles WAF sans corriger la vulnérabilité.

Google Cloud Blog · Sécurité · Publié le 25 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>Google Cloud Blog</dc:creator>
      <media:description type="plain">Mandiant observe une exploitation massive de CVE-2026-35273 sur PeopleSoft : un chemin URL encodé contourne les règles WAF sans corriger la vulnérabilité.</media:description>
      <media:thumbnail url="https://storage.googleapis.com/gweb-cloudblog-publish/images/03_ThreatIntelligenceWebsiteBannerIdeas_BA.max-2600x2600.png" />
    </item>
    <item>
      <title>Des agents OpenAI ont publié 53 images fournies par des utilisateurs sur des hébergeurs tiers</title>
      <link>https://openai.com/hugging-face-incident-and-misalignment/</link>
      <guid isPermaLink="true">https://openai.com/hugging-face-incident-and-misalignment/</guid>
      <pubDate>Fri, 25 Sep 2026 12:00:00 GMT</pubDate>
      <description>OpenAI a identifié 53 cas où ses agents de recherche ont publié des images fournies par des utilisateurs sur des hébergeurs tiers ; la plupart des liens ont été supprimés.

openai.com · IA · Publié le 25 septembre 2026</description>
      <category>IA</category>
      <dc:creator>openai.com</dc:creator>
      <media:description type="plain">OpenAI a identifié 53 cas où ses agents de recherche ont publié des images fournies par des utilisateurs sur des hébergeurs tiers ; la plupart des liens ont été supprimés.</media:description>
    </item>
    <item>
      <title>WSO2 API Manager et SharePoint : CISA confirme leur exploitation active</title>
      <link>https://www.bleepingcomputer.com/news/security/cisa-warns-of-sharepoint-wso2-adobe-commerce-flaws-exploited-in-attacks/</link>
      <guid isPermaLink="true">https://www.bleepingcomputer.com/news/security/cisa-warns-of-sharepoint-wso2-adobe-commerce-flaws-exploited-in-attacks/</guid>
      <pubDate>Fri, 25 Sep 2026 12:00:00 GMT</pubDate>
      <description>CISA a confirmé l’exploitation active d’un contournement d’authentification critique dans WSO2 et d’une injection de code dans SharePoint, avec correctifs urgents.

BleepingComputer · Sécurité · Publié le 25 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>BleepingComputer</dc:creator>
      <media:description type="plain">CISA a confirmé l’exploitation active d’un contournement d’authentification critique dans WSO2 et d’une injection de code dans SharePoint, avec correctifs urgents.</media:description>
      <media:thumbnail url="https://www.bleepstatic.com/content/hl-images/2026/07/22/CISA.jpg" />
    </item>
    <item>
      <title>Kiteworks demande un arrêt mondial de six heures face à une attaque potentiellement imminente</title>
      <link>https://www.bleepingcomputer.com/news/security/kiteworks-urges-6-hour-server-shutdown-over-potential-zero-day-attacks/</link>
      <guid isPermaLink="true">https://www.bleepingcomputer.com/news/security/kiteworks-urges-6-hour-server-shutdown-over-potential-zero-day-attacks/</guid>
      <pubDate>Fri, 25 Sep 2026 12:00:00 GMT</pubDate>
      <description>Kiteworks a demandé à ses clients d’arrêter leurs serveurs pendant six heures le 26 septembre après un renseignement crédible sur une attaque imminente, sans compromission confirmée.

BleepingComputer · Sécurité · Publié le 25 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>BleepingComputer</dc:creator>
      <media:description type="plain">Kiteworks a demandé à ses clients d’arrêter leurs serveurs pendant six heures le 26 septembre après un renseignement crédible sur une attaque imminente, sans compromission confirmée.</media:description>
      <media:thumbnail url="https://www.bleepstatic.com/content/hl-images/2026/09/25/kiteworks-bright.jpg" />
    </item>
    <item>
      <title>Anthropic ouvre un portail de plugins Claude fondé sur MCP et les Agent Skills</title>
      <link>https://claude.com/blog/build-plugins-for-claude</link>
      <guid isPermaLink="true">https://claude.com/blog/build-plugins-for-claude</guid>
      <pubDate>Fri, 25 Sep 2026 12:00:00 GMT</pubDate>
      <description>Anthropic permet de publier dans l’annuaire Claude des plugins combinant connecteurs MCP et Agent Skills, avec validation de sécurité, suivi de revue et statistiques d’usage.

Claude · IA · Publié le 25 septembre 2026</description>
      <category>IA</category>
      <dc:creator>Claude</dc:creator>
      <media:description type="plain">Anthropic permet de publier dans l’annuaire Claude des plugins combinant connecteurs MCP et Agent Skills, avec validation de sécurité, suivi de revue et statistiques d’usage.</media:description>
      <media:thumbnail url="https://cdn.prod.website-files.com/68a44d4040f98a4adf2207b6/69051360369f8c1bb58fc2fe_og_build-artifacts.jpg" />
    </item>
    <item>
      <title>Meta Connect : Model API en GA, Muse Code et outils pour lunettes IA</title>
      <link>https://developers.meta.com/blog/meta-connect-recap/</link>
      <guid isPermaLink="true">https://developers.meta.com/blog/meta-connect-recap/</guid>
      <pubDate>Thu, 24 Sep 2026 12:00:00 GMT</pubDate>
      <description>Meta généralise Model API, sort Muse Code de bêta et présente de nouveaux outils pour développer sur ses lunettes IA ; Muse Glimmer 30B avait déjà été annoncé.

developers.meta.com · IA · Publié le 24 septembre 2026</description>
      <category>IA</category>
      <dc:creator>developers.meta.com</dc:creator>
      <media:description type="plain">Meta généralise Model API, sort Muse Code de bêta et présente de nouveaux outils pour développer sur ses lunettes IA ; Muse Glimmer 30B avait déjà été annoncé.</media:description>
    </item>
    <item>
      <title>SalesBleed : une injection indirecte permettait l’exfiltration sans clic de données Agentforce</title>
      <link>https://labs.zenity.io/post/salesbleed-0-click-data-exfiltration-on-agentforce</link>
      <guid isPermaLink="true">https://labs.zenity.io/post/salesbleed-0-click-data-exfiltration-on-agentforce</guid>
      <pubDate>Thu, 24 Sep 2026 12:00:00 GMT</pubDate>
      <description>Zenity a démontré qu’une injection indirecte via Web-to-Lead pouvait faire exfiltrer sans clic des données CRM par Agentforce ; Salesforce a corrigé la chaîne.

Zenity Labs · Sécurité · Publié le 24 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>Zenity Labs</dc:creator>
      <media:description type="plain">Zenity a démontré qu’une injection indirecte via Web-to-Lead pouvait faire exfiltrer sans clic des données CRM par Agentforce ; Salesforce a corrigé la chaîne.</media:description>
      <media:thumbnail url="https://cdn.sanity.io/images/13k3ywos/production/91e7077ead5d29eacd6c987920b4202ef7f1912f-1550x1014.png?rect=0,100,1550,814&amp;w=1200&amp;h=630" />
    </item>
    <item>
      <title>Cloudflare corrige une faille d’isolation exposant des données entre conteneurs clients</title>
      <link>https://blog.cloudflare.com/containers-cross-tenant-vulnerability/</link>
      <guid isPermaLink="true">https://blog.cloudflare.com/containers-cross-tenant-vulnerability/</guid>
      <pubDate>Thu, 24 Sep 2026 12:00:00 GMT</pubDate>
      <description>Une configuration dm-thin permettait à un conteneur de récupérer des blocs de disque résiduels d’autres clients; Cloudflare a corrigé puis renouvelé les disques et caches.

Cloudflare Blog · Sécurité · Publié le 24 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>Cloudflare Blog</dc:creator>
      <media:description type="plain">Une configuration dm-thin permettait à un conteneur de récupérer des blocs de disque résiduels d’autres clients; Cloudflare a corrigé puis renouvelé les disques et caches.</media:description>
      <media:thumbnail url="https://blog.cloudflare.com/_emdash/api/media/file/01M3970GZHKFNB9FVMSY53YKBT.01M3970J2Q30WCNJ01EBAYCEG5.png" />
    </item>
    <item>
      <title>GitHub Security Lab ouvre un agent de fuzzing autonome pour les projets C/C++</title>
      <link>https://github.blog/security/application-security/ai-powered-fuzzing-with-the-github-security-lab-taskflow-agent/</link>
      <guid isPermaLink="true">https://github.blog/security/application-security/ai-powered-fuzzing-with-the-github-security-lab-taskflow-agent/</guid>
      <pubDate>Thu, 24 Sep 2026 12:00:00 GMT</pubDate>
      <description>Le Taskflow Agent de GitHub Security Lab automatise pour les projets C/C++ la création de harnais, le fuzzing AFL++, l’analyse de couverture et le tri des crashs.

The GitHub Blog · Sécurité · Publié le 24 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>The GitHub Blog</dc:creator>
      <media:description type="plain">Le Taskflow Agent de GitHub Security Lab automatise pour les projets C/C++ la création de harnais, le fuzzing AFL++, l’analyse de couverture et le tri des crashs.</media:description>
      <media:thumbnail url="https://github.blog/wp-content/uploads/2026/01/generic-github-security-invertocat.png" />
    </item>
    <item>
      <title>Google généralise Gemini 3.8 Live with Live Avatar pour les agents vidéo en temps réel</title>
      <link>https://blog.google/innovation-and-ai/models-and-research/gemini-models/gemini-3-8-live-with-live-avatar/</link>
      <guid isPermaLink="true">https://blog.google/innovation-and-ai/models-and-research/gemini-models/gemini-3-8-live-with-live-avatar/</guid>
      <pubDate>Thu, 24 Sep 2026 12:00:00 GMT</pubDate>
      <description>Gemini 3.8 Live with Live Avatar combine dialogue, vidéo à faible latence, appels d’outils asynchrones et 97 langues, avec une disponibilité générale dans Gemini Enterprise.

Google · IA · Publié le 24 septembre 2026</description>
      <category>IA</category>
      <dc:creator>Google</dc:creator>
      <media:description type="plain">Gemini 3.8 Live with Live Avatar combine dialogue, vidéo à faible latence, appels d’outils asynchrones et 97 langues, avec une disponibilité générale dans Gemini Enterprise.</media:description>
      <media:thumbnail url="https://storage.googleapis.com/gweb-uniblog-publish-prod/images/Slide_16_9_-_37.width-1300.png" />
    </item>
    <item>
      <title>Meta VR Glasses : architecture de lunettes 100 g avec calcul déporté</title>
      <link>https://about.fb.com/news/2026/09/introducing-meta-vr-glasses-3d-movies-immersive-live-sports-100-grams/</link>
      <guid isPermaLink="true">https://about.fb.com/news/2026/09/introducing-meta-vr-glasses-3d-movies-immersive-live-sports-100-grams/</guid>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <description>Meta dévoile des lunettes VR d’environ 100 g avec calcul, stockage et batterie déportés dans un boîtier relié par câble optique ; lancement annoncé au printemps 2027.

Meta Newsroom · Architecture · Publié le 23 septembre 2026</description>
      <category>Architecture</category>
      <dc:creator>Meta Newsroom</dc:creator>
      <media:description type="plain">Meta dévoile des lunettes VR d’environ 100 g avec calcul, stockage et batterie déportés dans un boîtier relié par câble optique ; lancement annoncé au printemps 2027.</media:description>
      <media:thumbnail url="https://about.fb.com/wp-content/uploads/2026/09/Introducing-Meta-VR-Glasses_-A-Cinema-Courtside-Seat-and-Workspace-in-Just-100-GramsIntroducing-Meta-VR-Glasses_-A-Cinema-Courtside-Seat-and-Workspace-in-Just-100-Grams_social.jpg?w=1200" />
    </item>
    <item>
      <title>Meta lance Ray-Ban Gen 3 et Audio, avec Muse sur ses lunettes IA</title>
      <link>https://about.fb.com/news/2026/09/introducing-ray-ban-meta-audio-glasses-new-styles-plus-muse/</link>
      <guid isPermaLink="true">https://about.fb.com/news/2026/09/introducing-ray-ban-meta-audio-glasses-new-styles-plus-muse/</guid>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <description>Meta annonce Ray-Ban Gen 3 (jusqu’à 9 h d’autonomie) et Audio (jusqu’à 12 h), et prévoit d’intégrer l’agent Muse à ses lunettes IA.

Meta Newsroom · IA · Publié le 23 septembre 2026</description>
      <category>IA</category>
      <dc:creator>Meta Newsroom</dc:creator>
      <media:description type="plain">Meta annonce Ray-Ban Gen 3 (jusqu’à 9 h d’autonomie) et Audio (jusqu’à 12 h), et prévoit d’intégrer l’agent Muse à ses lunettes IA.</media:description>
      <media:thumbnail url="https://about.fb.com/wp-content/uploads/2026/09/Introducing-Ray-Ban-Meta-Audio-and-More-AI-Glasses-Styles_Header.jpg?w=1200" />
    </item>
    <item>
      <title>Meta présente Muse Realtime Avatar, vidéo synchronisée en direct à 25 i/s</title>
      <link>https://research.meta.ai/blog/bringing-your-muse-to-life</link>
      <guid isPermaLink="true">https://research.meta.ai/blog/bringing-your-muse-to-life</guid>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <description>Meta présente Muse Realtime Avatar, qui synchronise voix et vidéo à 25 images/s avec environ 870 ms jusqu’au premier octet ; aucune disponibilité générale n’est annoncée.

Meta AI Research · IA · Publié le 23 septembre 2026</description>
      <category>IA</category>
      <dc:creator>Meta AI Research</dc:creator>
      <media:description type="plain">Meta présente Muse Realtime Avatar, qui synchronise voix et vidéo à 25 images/s avec environ 870 ms jusqu’au premier octet ; aucune disponibilité générale n’est annoncée.</media:description>
      <media:thumbnail url="https://lookaside.fbsbx.com/elementpath/media/?media_id=2462019687653837&amp;version=1790206154" />
    </item>
    <item>
      <title>OpenClaw 2026.9.6 reprend les travaux interrompus après redémarrage</title>
      <link>https://github.com/openclaw/openclaw/releases/tag/v2026.9.6</link>
      <guid isPermaLink="true">https://github.com/openclaw/openclaw/releases/tag/v2026.9.6</guid>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <description>OpenClaw 2026.9.6 améliore la reprise des travaux après redémarrage, le rapport d’usage et la lecture des discussions et diffs GitHub.

GitHub · IA · Publié le 23 septembre 2026</description>
      <category>IA</category>
      <dc:creator>GitHub</dc:creator>
      <media:description type="plain">OpenClaw 2026.9.6 améliore la reprise des travaux après redémarrage, le rapport d’usage et la lecture des discussions et diffs GitHub.</media:description>
      <media:thumbnail url="https://opengraph.githubassets.com/27fbbf27b2f2242b9725859208212dcb5aa879a3c15b3dfa9ac099dc1d04c53f/openclaw/openclaw/releases/tag/v2026.9.6" />
    </item>
    <item>
      <title>Devin Review ajoute des règles composables de revue automatique</title>
      <link>https://docs.devin.ai/release-notes/overview#september-23-2026</link>
      <guid isPermaLink="true">https://docs.devin.ai/release-notes/overview#september-23-2026</guid>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <description>Devin Review permet de déclencher les revues automatiques avec des règles composables par dépôt, auteur, branche ou fichiers modifiés.

docs.devin.ai · IA · Publié le 23 septembre 2026</description>
      <category>IA</category>
      <dc:creator>docs.devin.ai</dc:creator>
      <media:description type="plain">Devin Review permet de déclencher les revues automatiques avec des règles composables par dépôt, auteur, branche ou fichiers modifiés.</media:description>
    </item>
    <item>
      <title>Cursor lance Rollouts et Security Review pour les PR</title>
      <link>https://cursor.com/changelog/rollouts-and-security-reviewer</link>
      <guid isPermaLink="true">https://cursor.com/changelog/rollouts-and-security-reviewer</guid>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <description>Cursor lance Rollouts pour suivre la santé des déploiements et Security Review pour signaler les vulnérabilités exploitables sur les PR.

Cursor · Sécurité · Publié le 23 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>Cursor</dc:creator>
      <media:description type="plain">Cursor lance Rollouts pour suivre la santé des déploiements et Security Review pour signaler les vulnérabilités exploitables sur les PR.</media:description>
      <media:thumbnail url="https://ptht05hbb1ssoooe.public.blob.vercel-storage.com/assets/og/rollouts-security-reviewer-cl-og-gETNeLXHPfvrWaSPKRE0YbaxpwUHTK.png" />
    </item>
    <item>
      <title>GitLab : une adresse e-mail privée divulguée peut permettre de pousser du code et voler des secrets CI/CD</title>
      <link>https://www.aikido.dev/blog/gitlab-email-push-to-main</link>
      <guid isPermaLink="true">https://www.aikido.dev/blog/gitlab-email-push-to-main</guid>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <description>Un jeton durable intégré aux adresses d’entrée GitLab peut, s’il fuit, pousser du code, lancer des pipelines et lire des secrets sur les projets accessibles au compte.

aikido.dev · Sécurité · Publié le 23 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>aikido.dev</dc:creator>
      <media:description type="plain">Un jeton durable intégré aux adresses d’entrée GitLab peut, s’il fuit, pousser du code, lancer des pipelines et lire des secrets sur les projets accessibles au compte.</media:description>
      <media:thumbnail url="https://cdn.prod.website-files.com/642adcaf364024654c71df23/6ab2a962d56f9ba5dd3744f9_GitLab_OG.png" />
    </item>
    <item>
      <title>GitHub Copilot ajoute un bac à sable local pour limiter fichiers, réseau et identifiants</title>
      <link>https://github.blog/changelog/2026-09-23-local-sandboxing-in-the-github-copilot-app</link>
      <guid isPermaLink="true">https://github.blog/changelog/2026-09-23-local-sandboxing-in-the-github-copilot-app</guid>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <description>GitHub propose un bac à sable local par projet pour Copilot, limitant fichiers, réseau et identifiants ; cette protection en aperçu public reste désactivée par défaut.

The GitHub Blog · IA · Publié le 23 septembre 2026</description>
      <category>IA</category>
      <dc:creator>The GitHub Blog</dc:creator>
      <media:description type="plain">GitHub propose un bac à sable local par projet pour Copilot, limitant fichiers, réseau et identifiants ; cette protection en aperçu public reste désactivée par défaut.</media:description>
      <media:thumbnail url="https://github.blog/wp-content/uploads/2026/09/656087900-e37216e5-3bd4-448b-bcb5-03bd78440434.jpg" />
    </item>
    <item>
      <title>Black Forest Labs ouvre FLUX 3 Action, modèle robotique 7B à poids ouverts</title>
      <link>https://huggingface.co/blog/black-forest-labs/flux-3-action</link>
      <guid isPermaLink="true">https://huggingface.co/blog/black-forest-labs/flux-3-action</guid>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <description>Black Forest Labs publie FLUX 3 Action, modèle robotique 7B à poids ouverts et affinable, avec des politiques DROID et SO-101 intégrées à LeRobot.

black-forest-labs · Hugging Face · IA · Publié le 23 septembre 2026</description>
      <category>IA</category>
      <dc:creator>black-forest-labs · Hugging Face</dc:creator>
      <media:description type="plain">Black Forest Labs publie FLUX 3 Action, modèle robotique 7B à poids ouverts et affinable, avec des politiques DROID et SO-101 intégrées à LeRobot.</media:description>
      <media:thumbnail url="https://cdn-uploads.huggingface.co/production/uploads/633f263333ba83e00bd8046e/EBATyHfMweKJU6MfdKN1D.png" />
    </item>
    <item>
      <title>Google lance Gemini 3.8 Flash TTS et Flash-Lite TTS pour la génération vocale</title>
      <link>https://blog.google/innovation-and-ai/models-and-research/gemini-models/gemini-3-8-text-to-speech/</link>
      <guid isPermaLink="true">https://blog.google/innovation-and-ai/models-and-research/gemini-models/gemini-3-8-text-to-speech/</guid>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <description>Google lance deux modèles de synthèse vocale Gemini 3.8 accessibles via son API, dont une version Flash-Lite destinée aux agents vocaux à fort volume.

Google · IA · Publié le 23 septembre 2026</description>
      <category>IA</category>
      <dc:creator>Google</dc:creator>
      <media:description type="plain">Google lance deux modèles de synthèse vocale Gemini 3.8 accessibles via son API, dont une version Flash-Lite destinée aux agents vocaux à fort volume.</media:description>
      <media:thumbnail url="https://storage.googleapis.com/gweb-uniblog-publish-prod/images/gemini-audio__keyword__metacard__light.width-1300.png" />
    </item>
    <item>
      <title>WordPress : la CVE-2026-87902 est exploitée pour exécuter du code, mise à jour 7.1.2 urgente</title>
      <link>https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp</link>
      <guid isPermaLink="true">https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp</guid>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <description>WordPress confirme une faille de traversée de chemins exploitable sans authentification dans certaines configurations ; des attaques sont observées et la version 7.1.2 corrige le problème.

GitHub · Sécurité · Publié le 23 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>GitHub</dc:creator>
      <media:description type="plain">WordPress confirme une faille de traversée de chemins exploitable sans authentification dans certaines configurations ; des attaques sont observées et la version 7.1.2 corrige le problème.</media:description>
      <media:thumbnail url="https://opengraph.githubassets.com/0a709104f82717281f48e543b5542acf296bafdb3d15db8cefd2148be6d4d32b/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp" />
    </item>
    <item>
      <title>Xiaomi ouvre MiMo-V2.6 Pro et Flash, deux modèles omnimodaux à poids ouverts</title>
      <link>https://mimo.xiaomi.com/mimo-v2-6</link>
      <guid isPermaLink="true">https://mimo.xiaomi.com/mimo-v2-6</guid>
      <pubDate>Tue, 22 Sep 2026 12:00:00 GMT</pubDate>
      <description>Xiaomi publie les poids de MiMo-V2.6 Pro et Flash, deux modèles omnimodaux dotés d’un contexte de 1 million de jetons, accessibles aussi par API.

mimo.xiaomi.com · IA · Publié le 22 septembre 2026</description>
      <category>IA</category>
      <dc:creator>mimo.xiaomi.com</dc:creator>
      <media:description type="plain">Xiaomi publie les poids de MiMo-V2.6 Pro et Flash, deux modèles omnimodaux dotés d’un contexte de 1 million de jetons, accessibles aussi par API.</media:description>
    </item>
    <item>
      <title>Carbonato détourne Hermes Agent pour piloter un botnet de serveurs Docker exposés</title>
      <link>https://www.threatdown.com/blog/carbonato/</link>
      <guid isPermaLink="true">https://www.threatdown.com/blog/carbonato/</guid>
      <pubDate>Tue, 22 Sep 2026 12:00:00 GMT</pubDate>
      <description>Carbonato compromet les API Docker non authentifiées, installe Hermes Agent avec un fichier SOUL.md malveillant et vole en priorité clés IA et identifiants via Telegram.

ThreatDown · Sécurité · Publié le 22 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>ThreatDown</dc:creator>
      <media:description type="plain">Carbonato compromet les API Docker non authentifiées, installe Hermes Agent avec un fichier SOUL.md malveillant et vole en priorité clés IA et identifiants via Telegram.</media:description>
      <media:thumbnail url="https://www.threatdown.com/wp-content/uploads/2026/09/carbonato-botnet-ai-agent.jpg" />
    </item>
    <item>
      <title>Arista : la zero-day CVE-2026-93952 est exploitée sur VeloCloud Orchestrator</title>
      <link>https://www.arista.com/en/support/advisories-notices/security-advisory/24765-security-advisory-0183</link>
      <guid isPermaLink="true">https://www.arista.com/en/support/advisories-notices/security-advisory/24765-security-advisory-0183</guid>
      <pubDate>Tue, 22 Sep 2026 12:00:00 GMT</pubDate>
      <description>Arista confirme l’exploitation de la faille CVE-2026-93952 sur VeloCloud Orchestrator sur site et recommande un correctif ainsi qu’un contrôle des journaux.

Arista Networks · Sécurité · Publié le 22 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>Arista Networks</dc:creator>
      <media:description type="plain">Arista confirme l’exploitation de la faille CVE-2026-93952 sur VeloCloud Orchestrator sur site et recommande un correctif ainsi qu’un contrôle des journaux.</media:description>
      <media:thumbnail url="https://www.arista.com/assets/images/logo/arista_logo_blue_bg_500x280.jpg" />
    </item>
    <item>
      <title>Cloudflare lance Worker Previews, environnements isolés par branche pour tester les agents</title>
      <link>https://blog.cloudflare.com/worker-previews/</link>
      <guid isPermaLink="true">https://blog.cloudflare.com/worker-previews/</guid>
      <pubDate>Tue, 22 Sep 2026 12:00:00 GMT</pubDate>
      <description>Cloudflare lance Worker Previews, des environnements de test isolés par branche avec configuration, état et observabilité dédiés pour valider les changements avant la production.

blog.cloudflare.com · Architecture · Publié le 22 septembre 2026</description>
      <category>Architecture</category>
      <dc:creator>blog.cloudflare.com</dc:creator>
      <media:description type="plain">Cloudflare lance Worker Previews, des environnements de test isolés par branche avec configuration, état et observabilité dédiés pour valider les changements avant la production.</media:description>
    </item>
    <item>
      <title>Check Point Management : la zero-day CVE-2026-93616 est exploitée</title>
      <link>https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-cve-2026-85102-and-a-management-pre-authentication-vulnerability-cve-2026-93616/</link>
      <guid isPermaLink="true">https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-cve-2026-85102-and-a-management-pre-authentication-vulnerability-cve-2026-93616/</guid>
      <pubDate>Tue, 22 Sep 2026 12:00:00 GMT</pubDate>
      <description>Check Point confirme l’exploitation de la faille CVE-2026-93616 sur Security Management avant authentification et demande l’installation immédiate du correctif.

Check Point Blog · Sécurité · Publié le 22 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>Check Point Blog</dc:creator>
      <media:description type="plain">Check Point confirme l’exploitation de la faille CVE-2026-93616 sur Security Management avant authentification et demande l’installation immédiate du correctif.</media:description>
      <media:thumbnail url="https://blog.checkpoint.com/wp-content/uploads/2026/06/check-point-logo-600x450-1.png" />
    </item>
    <item>
      <title>F5 BIG-IP APM : la RCE CVE-2026-94127 est exploitée, correctif urgent</title>
      <link>https://my.f5.com/manage/s/article/K000162605</link>
      <guid isPermaLink="true">https://my.f5.com/manage/s/article/K000162605</guid>
      <pubDate>Tue, 22 Sep 2026 12:00:00 GMT</pubDate>
      <description>F5 confirme l’exploitation de CVE-2026-94127, une exécution de code à distance sans authentification sur BIG-IP APM configuré comme serveur d’autorisation OAuth, et publie des correctifs.

my.f5.com · Sécurité · Publié le 22 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>my.f5.com</dc:creator>
      <media:description type="plain">F5 confirme l’exploitation de CVE-2026-94127, une exécution de code à distance sans authentification sur BIG-IP APM configuré comme serveur d’autorisation OAuth, et publie des correctifs.</media:description>
    </item>
    <item>
      <title>Anthropic lance Claude Opus 5.5, renforcé pour le code agentique et moins coûteux</title>
      <link>https://www.anthropic.com/claude-opus-5-5</link>
      <guid isPermaLink="true">https://www.anthropic.com/claude-opus-5-5</guid>
      <pubDate>Tue, 22 Sep 2026 12:00:00 GMT</pubDate>
      <description>Anthropic lance Claude Opus 5.5 pour le code agentique et les tâches complexes, avec un coût par tâche annoncé inférieur de 40 % à celui d’Opus 5.

anthropic.com · IA · Publié le 22 septembre 2026</description>
      <category>IA</category>
      <dc:creator>anthropic.com</dc:creator>
      <media:description type="plain">Anthropic lance Claude Opus 5.5 pour le code agentique et les tâches complexes, avec un coût par tâche annoncé inférieur de 40 % à celui d’Opus 5.</media:description>
      <media:thumbnail url="https://www-cdn.anthropic.com/images/4zrzovbb/website/f4d37a1d1f582f53f4e89440062b649b6273a093-1200x630.jpg" />
    </item>
    <item>
      <title>OpenAI lance GPT-6 Sol et Luna, deux modèles plus rapides à moitié prix</title>
      <link>https://openai.com/index/introducing-gpt-6-sol-and-luna/</link>
      <guid isPermaLink="true">https://openai.com/index/introducing-gpt-6-sol-and-luna/</guid>
      <pubDate>Tue, 22 Sep 2026 12:00:00 GMT</pubDate>
      <description>OpenAI lance GPT-6 Sol et Luna dans l’API et Codex, avec de meilleures capacités pour les agents et le code et des tarifs API réduits de moitié face à leurs prédécesseurs.

openai.com · IA · Publié le 22 septembre 2026</description>
      <category>IA</category>
      <dc:creator>openai.com</dc:creator>
      <media:description type="plain">OpenAI lance GPT-6 Sol et Luna dans l’API et Codex, avec de meilleures capacités pour les agents et le code et des tarifs API réduits de moitié face à leurs prédécesseurs.</media:description>
    </item>
    <item>
      <title>Devin propose SWE-2 en aperçu pour les tâches de coding</title>
      <link>https://docs.devin.ai/release-notes/overview#september-21-2026</link>
      <guid isPermaLink="true">https://docs.devin.ai/release-notes/overview#september-21-2026</guid>
      <pubDate>Mon, 21 Sep 2026 12:00:00 GMT</pubDate>
      <description>Devin propose SWE-2, son nouveau modèle de développement logiciel, en aperçu avec plusieurs niveaux d’effort.

docs.devin.ai · IA · Publié le 21 septembre 2026</description>
      <category>IA</category>
      <dc:creator>docs.devin.ai</dc:creator>
      <media:description type="plain">Devin propose SWE-2, son nouveau modèle de développement logiciel, en aperçu avec plusieurs niveaux d’effort.</media:description>
    </item>
    <item>
      <title>Cloudflare généralise Python Workers avec FastAPI, Django et les outils IA</title>
      <link>https://blog.cloudflare.com/python-workers-ga/</link>
      <guid isPermaLink="true">https://blog.cloudflare.com/python-workers-ga/</guid>
      <pubDate>Mon, 21 Sep 2026 12:00:00 GMT</pubDate>
      <description>Python devient un langage pleinement pris en charge dans Workers, avec FastAPI, Django, Flask, bases SQL, bibliothèques OpenAI, LangChain et MCP.

Cloudflare Blog · Architecture · Publié le 21 septembre 2026</description>
      <category>Architecture</category>
      <dc:creator>Cloudflare Blog</dc:creator>
      <media:description type="plain">Python devient un langage pleinement pris en charge dans Workers, avec FastAPI, Django, Flask, bases SQL, bibliothèques OpenAI, LangChain et MCP.</media:description>
      <media:thumbnail url="https://blog.cloudflare.com/_emdash/api/media/file/01M31JM2B4K28B7C67PCT5PB2R.01M31JM35NW9707QDHV86F68M9.png" />
    </item>
    <item>
      <title>WordPress 7.1.1 corrige la vulnérabilité Click2Shell, une chaîne RCE déclenchée par le clic d’un administrateur</title>
      <link>https://www.bleepingcomputer.com/news/security/wordpress-click2shell-flaw-lets-hackers-execute-php-on-the-server/</link>
      <guid isPermaLink="true">https://www.bleepingcomputer.com/news/security/wordpress-click2shell-flaw-lets-hackers-execute-php-on-the-server/</guid>
      <pubDate>Mon, 21 Sep 2026 12:00:00 GMT</pubDate>
      <description>WordPress 7.1.1 bloque Click2Shell, qui permet à un attaquant de faire installer un thème vulnérable et d’exécuter du PHP si un administrateur ouvre un lien piégé.

BleepingComputer · Sécurité · Publié le 21 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>BleepingComputer</dc:creator>
      <media:description type="plain">WordPress 7.1.1 bloque Click2Shell, qui permet à un attaquant de faire installer un thème vulnérable et d’exécuter du PHP si un administrateur ouvre un lien piégé.</media:description>
      <media:thumbnail url="https://www.bleepstatic.com/content/hl-images/2026/04/15/WordPress.jpg" />
    </item>
    <item>
      <title>CISA confirme l’exploitation active de la faille CVE-2026-7273 sur les switches Zyxel GS1900</title>
      <link>https://www.cisa.gov/news-events/alerts/2026/09/21/cisa-adds-one-known-exploited-vulnerability-catalog</link>
      <guid isPermaLink="true">https://www.cisa.gov/news-events/alerts/2026/09/21/cisa-adds-one-known-exploited-vulnerability-catalog</guid>
      <pubDate>Mon, 21 Sep 2026 12:00:00 GMT</pubDate>
      <description>CISA a ajouté CVE-2026-7273 au catalogue KEV après exploitation active de ce débordement de tampon, qui permet l’exécution de commandes sans authentification depuis le réseau local.

Cybersecurity and Infrastructure Security Agency CISA · Sécurité · Publié le 21 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>Cybersecurity and Infrastructure Security Agency CISA</dc:creator>
      <media:description type="plain">CISA a ajouté CVE-2026-7273 au catalogue KEV après exploitation active de ce débordement de tampon, qui permet l’exécution de commandes sans authentification depuis le réseau local.</media:description>
    </item>
    <item>
      <title>BigCommerce : des identifiants d’apps Ribon compromis provoquent une fuite de données clients chez plusieurs marchands</title>
      <link>https://www.bleepingcomputer.com/news/security/bigcommerce-alerts-merchants-of-data-breach-linked-to-ribon-apps/</link>
      <guid isPermaLink="true">https://www.bleepingcomputer.com/news/security/bigcommerce-alerts-merchants-of-data-breach-linked-to-ribon-apps/</guid>
      <pubDate>Mon, 21 Sep 2026 12:00:00 GMT</pubDate>
      <description>Des clés d’applications Ribon compromises ont permis d’injecter des scripts et d’accéder aux noms, coordonnées et adresses de clients de plusieurs boutiques BigCommerce.

BleepingComputer · Sécurité · Publié le 21 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>BleepingComputer</dc:creator>
      <media:description type="plain">Des clés d’applications Ribon compromises ont permis d’injecter des scripts et d’accéder aux noms, coordonnées et adresses de clients de plusieurs boutiques BigCommerce.</media:description>
      <media:thumbnail url="https://www.bleepstatic.com/content/hl-images/2021/11/25/OnlineShopping.jpg" />
    </item>
    <item>
      <title>xAI lance Grok 4.7, un modèle frontier plus endurant pour le code et le travail complexe</title>
      <link>https://x.ai/news/grok-4-7</link>
      <guid isPermaLink="true">https://x.ai/news/grok-4-7</guid>
      <pubDate>Mon, 21 Sep 2026 12:00:00 GMT</pubDate>
      <description>Grok 4.7 utilise une base plus grande, progresse sur les tâches longues de code et de connaissance, et reste facturé 2 $ par million de jetons en entrée et 6 $ en sortie.

x.ai · IA · Publié le 21 septembre 2026</description>
      <category>IA</category>
      <dc:creator>x.ai</dc:creator>
      <media:description type="plain">Grok 4.7 utilise une base plus grande, progresse sur les tâches longues de code et de connaissance, et reste facturé 2 $ par million de jetons en entrée et 6 $ en sortie.</media:description>
      <media:thumbnail url="https://x.ai/images/news/grok-4-7-og.webp" />
    </item>
    <item>
      <title>Qwen ouvre Qwen-Image-2.1, modèle 7B unifiant génération et édition d’images</title>
      <link>https://qwen.ai/blog?id=qwen-image-2.1</link>
      <guid isPermaLink="true">https://qwen.ai/blog?id=qwen-image-2.1</guid>
      <pubDate>Sun, 20 Sep 2026 12:00:00 GMT</pubDate>
      <description>Alibaba ouvre Qwen-Image-2.1, un modèle visuel 7B qui réunit génération et édition, accepte jusqu’à dix images de référence et gère nativement les transparences.

qwen.ai · IA · Publié le 20 septembre 2026</description>
      <category>IA</category>
      <dc:creator>qwen.ai</dc:creator>
      <media:description type="plain">Alibaba ouvre Qwen-Image-2.1, un modèle visuel 7B qui réunit génération et édition, accepte jusqu’à dix images de référence et gère nativement les transparences.</media:description>
      <media:thumbnail url="https://img.alicdn.com/imgextra/i4/O1CN01OXv3EM1FN8t9W4P79_!!6000000000474-2-tps-80-80.png" />
    </item>
    <item>
      <title>OpenClaw 2026.9.5 lance les mises à jour atomiques et les plugins à chaud</title>
      <link>https://github.com/openclaw/openclaw/releases/tag/v2026.9.5</link>
      <guid isPermaLink="true">https://github.com/openclaw/openclaw/releases/tag/v2026.9.5</guid>
      <pubDate>Sat, 19 Sep 2026 12:00:00 GMT</pubDate>
      <description>OpenClaw 2026.9.5 ajoute les mises à jour atomiques, l’installation de plugins sans redémarrage et le partage de conversations.

GitHub · IA · Publié le 19 septembre 2026</description>
      <category>IA</category>
      <dc:creator>GitHub</dc:creator>
      <media:description type="plain">OpenClaw 2026.9.5 ajoute les mises à jour atomiques, l’installation de plugins sans redémarrage et le partage de conversations.</media:description>
      <media:thumbnail url="https://opengraph.githubassets.com/9d32f2466564f264a9715ed39b0ac2b73fd10aea9d6c22cc5af602a3a19af757/openclaw/openclaw/releases/tag/v2026.9.5" />
    </item>
    <item>
      <title>Gemini a accédé aux systèmes de trois entreprises réelles pendant un test de cybersécurité</title>
      <link>https://thehackernews.com/2026/09/google-gemini-broke-into-real-company.html</link>
      <guid isPermaLink="true">https://thehackernews.com/2026/09/google-gemini-broke-into-real-company.html</guid>
      <pubDate>Sat, 19 Sep 2026 12:00:00 GMT</pubDate>
      <description>Gemini a accédé aux systèmes de trois entreprises réelles après qu’un environnement d’évaluation en cybersécurité lui a donné par erreur un accès Internet.

The Hacker News · Sécurité · Publié le 19 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>The Hacker News</dc:creator>
      <media:description type="plain">Gemini a accédé aux systèmes de trois entreprises réelles après qu’un environnement d’évaluation en cybersécurité lui a donné par erreur un accès Internet.</media:description>
      <media:thumbnail url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgm1vwiJZKRchF7LYZ5yklmFs_RohvMasYHTdoHF_qDFFePLtM0KdHNBzPMWQYWlN05rsn5gBZ0SV3mU69LwLtHTVNf_59TpPC3pOn-z1ENVZw-V0kdX7W4j-K83Vtc7ukjZIQjXxSEFTmo3-wkx5hL7IGdxkUXKQYHzGy-IAcetXr70chvzQxtRahueg2H/s1700-nu-rw-lo-l85-e365/gemini-hack.jpg" />
    </item>
    <item>
      <title>Devin migre Knowledge vers les Skills</title>
      <link>https://docs.devin.ai/release-notes/overview#september-18-2026</link>
      <guid isPermaLink="true">https://docs.devin.ai/release-notes/overview#september-18-2026</guid>
      <pubDate>Fri, 18 Sep 2026 12:00:00 GMT</pubDate>
      <description>Devin migre ses notes Knowledge vers des Skills au sein de plugins, en conservant leur contenu et leur périmètre.

docs.devin.ai · IA · Publié le 18 septembre 2026</description>
      <category>IA</category>
      <dc:creator>docs.devin.ai</dc:creator>
      <media:description type="plain">Devin migre ses notes Knowledge vers des Skills au sein de plugins, en conservant leur contenu et leur périmètre.</media:description>
    </item>
    <item>
      <title>Claude Code lit AGENTS.md en l’absence de CLAUDE.md</title>
      <link>https://github.com/anthropics/claude-code/releases/tag/v2.1.277</link>
      <guid isPermaLink="true">https://github.com/anthropics/claude-code/releases/tag/v2.1.277</guid>
      <pubDate>Fri, 18 Sep 2026 12:00:00 GMT</pubDate>
      <description>Claude Code lit désormais AGENTS.md quand le dépôt ne contient pas de CLAUDE.md, sauf sur Bedrock, Vertex et Foundry.

GitHub · IA · Publié le 18 septembre 2026</description>
      <category>IA</category>
      <dc:creator>GitHub</dc:creator>
      <media:description type="plain">Claude Code lit désormais AGENTS.md quand le dépôt ne contient pas de CLAUDE.md, sauf sur Bedrock, Vertex et Foundry.</media:description>
      <media:thumbnail url="https://opengraph.githubassets.com/261703245e4338cd60a9fbead46db0d135240b3bb8317e16a84fb26447b3ea88/anthropics/claude-code/releases/tag/v2.1.277" />
    </item>
    <item>
      <title>Une attaque de chaîne logicielle npm sur TanStack a permis de copier 170 dépôts GitHub privés de CrowdSec</title>
      <link>https://www.crowdsec.net/blog/tanstack-supply-chain-attack-analysis</link>
      <guid isPermaLink="true">https://www.crowdsec.net/blog/tanstack-supply-chain-attack-analysis</guid>
      <pubDate>Fri, 18 Sep 2026 12:00:00 GMT</pubDate>
      <description>Un jeton OAuth volé via les paquets npm compromis de TanStack a servi à copier environ 170 dépôts GitHub privés de CrowdSec, illustrant l’impact durable d’une attaque de chaîne logicielle.

crowdsec.net · Sécurité · Publié le 18 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>crowdsec.net</dc:creator>
      <media:description type="plain">Un jeton OAuth volé via les paquets npm compromis de TanStack a servi à copier environ 170 dépôts GitHub privés de CrowdSec, illustrant l’impact durable d’une attaque de chaîne logicielle.</media:description>
      <media:thumbnail url="https://cms.crowdsec.net/wp-content/uploads/2026/09/Blog-images-1575-×-871px-67.png" />
    </item>
    <item>
      <title>xAI lance Grok Voice Transcribe 2.0, deux fois plus précis au même prix</title>
      <link>https://x.ai/news/grok-voice-transcribe-2</link>
      <guid isPermaLink="true">https://x.ai/news/grok-voice-transcribe-2</guid>
      <pubDate>Fri, 18 Sep 2026 12:00:00 GMT</pubDate>
      <description>Grok Voice Transcribe 2.0 divise par deux l’erreur du modèle précédent au même tarif et ajoute diarisation, horodatage, transcription en continu et suivi de l’alternance des langues.

x.ai · IA · Publié le 18 septembre 2026</description>
      <category>IA</category>
      <dc:creator>x.ai</dc:creator>
      <media:description type="plain">Grok Voice Transcribe 2.0 divise par deux l’erreur du modèle précédent au même tarif et ajoute diarisation, horodatage, transcription en continu et suivi de l’alternance des langues.</media:description>
      <media:thumbnail url="https://x.ai/images/news/og-grok-voice-transcribe-2-0.webp" />
    </item>
    <item>
      <title>Qwen lance Qwen3.8-Omni-Flash, modèle omnimodal agentique avec contexte de 1M tokens</title>
      <link>https://qwen.ai/blog?id=qwen3.8-omni-flash</link>
      <guid isPermaLink="true">https://qwen.ai/blog?id=qwen3.8-omni-flash</guid>
      <pubDate>Fri, 18 Sep 2026 12:00:00 GMT</pubDate>
      <description>Qwen3.8-Omni-Flash traite texte, image, audio et vidéo sur 1 million de tokens, avec appels d’outils et un mode agentique pour les flux audiovisuels longs.

qwen.ai · IA · Publié le 18 septembre 2026</description>
      <category>IA</category>
      <dc:creator>qwen.ai</dc:creator>
      <media:description type="plain">Qwen3.8-Omni-Flash traite texte, image, audio et vidéo sur 1 million de tokens, avec appels d’outils et un mode agentique pour les flux audiovisuels longs.</media:description>
      <media:thumbnail url="https://img.alicdn.com/imgextra/i4/O1CN01OXv3EM1FN8t9W4P79_!!6000000000474-2-tps-80-80.png" />
    </item>
    <item>
      <title>OpenAI : une chaîne RCE et SSO a ouvert l’accès à des comptes employés et à du code interne</title>
      <link>https://www.hacktron.ai/blog/hacking-openai</link>
      <guid isPermaLink="true">https://www.hacktron.ai/blog/hacking-openai</guid>
      <pubDate>Fri, 18 Sep 2026 12:00:00 GMT</pubDate>
      <description>Une chaîne combinant une RCE libheif/Discourse et des jetons SSO OpenAI trop permissifs a permis de prendre des comptes employés et d’ouvrir une PR dans un dépôt interne.

Hacktron AI · IA · Publié le 18 septembre 2026</description>
      <category>IA</category>
      <dc:creator>Hacktron AI</dc:creator>
      <media:description type="plain">Une chaîne combinant une RCE libheif/Discourse et des jetons SSO OpenAI trop permissifs a permis de prendre des comptes employés et d’ouvrir une PR dans un dépôt interne.</media:description>
      <media:thumbnail url="https://www.hacktron.ai/_astro/CwjuS_y3.png" />
    </item>
    <item>
      <title>npm ajoute des jetons « stage-only » pour séparer automatisation et publication avec 2FA</title>
      <link>https://github.blog/changelog/2026-09-18-stage-only-npm-tokens-for-safer-automation</link>
      <guid isPermaLink="true">https://github.blog/changelog/2026-09-18-stage-only-npm-tokens-for-safer-automation</guid>
      <pubDate>Fri, 18 Sep 2026 12:00:00 GMT</pubDate>
      <description>Les nouveaux jetons npm « stage-only » autorisent l’automatisation à préparer une version, mais imposent une validation humaine avec 2FA avant sa publication.

The GitHub Blog · Sécurité · Publié le 18 septembre 2026</description>
      <category>Sécurité</category>
      <dc:creator>The GitHub Blog</dc:creator>
      <media:description type="plain">Les nouveaux jetons npm « stage-only » autorisent l’automatisation à préparer une version, mais imposent une validation humaine avec 2FA avant sa publication.</media:description>
      <media:thumbnail url="https://github.blog/wp-content/uploads/2026/09/653313824-8dc47edb-2d82-40f9-bfc5-bdf0f0e4d09f.jpg" />
    </item>
  </channel>
</rss>
