Une · Sécurité · IA
Anthropic : Claude détourné pour miner 1,8 million d’APK Android
Rapport de threat intelligence (septembre 2026) : entre décembre 2025 et août 2026, Anthropic a interrompu des campagnes où des acteurs — dont des affiliés ShinyHunters, Midnight Blizzard (Russie) et GTG-10007 (sinophone) — ont utilisé Claude pour industrialiser vol de secrets, malware et exploitation. Compte « frkoo » : pipeline sur 10 EC2 AWS, 1,8 M d’APK décompilés, TruffleHog, flux Telegram.
Le cluster GTG-50014 (affiliés ShinyHunters) orchestre un smash-and-grab : un opérateur francophone (alias MeowSHA / frkoo / blazespider) mass-télécharge 1,8 million d’APK distincts depuis plusieurs stores, les décompile et scanne les secrets hardcodés. Les findings vérifiés partent en temps réel vers un groupe Telegram découpé en plus de 100 types de sources. Un second automate récolte les e-mails d’organisations GitHub pour obtenir des Personal Access Tokens. Ces deux pipelines fournissent l’accès initial de la majorité des breaches confirmés liés à l’acteur.
La cadence change d’échelle : avec des agents Claude, un acteur suspecté ShinyHunters a extrait plus de 2 100 jeux de tokens Azure AD sur plus de 40 tenants Microsoft en environ 34 heures (« AI agents performed nearly all of the work »). Autres cas : SaaS (~200 clients aval), 1 To chez un fournisseur tech, compagnie aérienne, énergéticien ; passage d’un token développeur à un contrôle admin en moins de trois heures. Midnight Blizzard automatise malware, phishing device-code, ClickFix, DNS hotel Wi-Fi et C2 via des skills Claude Code ; GTG-10007 fait de Claude la couche d’orchestration (intrusions, recherche de vulnérabilités autonome hors heures, exploits d’appliances) sur ~50 organisations.
Anthropic a banni les comptes, durci les garde-fous, alerté autorités, partenaires et victimes. Leçon opérationnelle côté défense : secrets dans les APK, PAT GitHub et clés API IA restent le premier maillon ; la rotation et le scoping ne sont plus optionnels.
Sources : Anthropic, Countering misuse of AI — September 2026 · BleepingComputer, 11.09.2026 · gHacks, 13.09.2026
Infrastructure · Sécurité
Debian 13.7 (trixie) : 92 DSA, glibc, u-boot et qemu
Le projet Debian a publié le 12 septembre la septième révision de Debian 13 « trixie ». Elle intègre 92 avis de sécurité déjà diffusés séparément et corrige 106 paquets sources ; l’installeur est reconstruit autour de ces correctifs (ABI noyau 6.12.107+deb13). Six DSA concernent le noyau linux (amd64/arm64 signés) : DSA-6381, 6393, 6405, 6415, 6466, 6477.
Côté chaîne de démarrage : u-boot corrige un contournement de vérification FIT (CVE-2026-46728) et un buffer overread BOOTP/DHCP (CVE-2024-42040) ; qemu porte un secure-boot bypass (CVE-2026-16288) et des contrôles post_load UEFI. glibc corrige overflow/underflow (CVE-2026-5928, CVE-2026-5450) et la compatibilité headers Linux 7.0 ; dix-sept paquets (bash, busybox, docker.io, gnupg2, snapd, zsh…) sont rebâtis contre cette glibc. Gros lots CVE : qemu (~25), ImageMagick (24), wolfSSL (15), perl (13, dont credential forwarding sur redirects CVE-2026-7017). Les systèmes déjà branchés sur security.debian.org n’ont que peu à tirer ; un miroir à jour suffit pour les autres.
Sources : Debian News, 12.09.2026 · Help Net Security, 14.09.2026
Suisse · IA · Humanitaire
EPFL / ETH / UZH : satellitaires + texte pour lire les conflits
Une étude Nature (9 septembre) cosignée EPFL (labo ECEO, Devis Tuia), ETH Zurich et Université de Zurich, dans le cadre d’Engineering Humanitarian Action (avec le CICR), montre comment fusionner imagerie satellitaire haute fréquence et sources textuelles pour analyser les conflits armés. Trois modes : amélioration, enrichissement, fusion (dont IA multi-sources).
Ukraine : croisement dommages bâtiments / changements de contrôle territorial — davantage de bâtiments endommagés dans les zones prises par les forces russes que dans celles reprises ensuite. Myanmar : la destruction ciblée d’habitations rohingyas se poursuit après les massacres, visible depuis l’espace alors que les chroniques textuelles se tarissent. Klaus Schönenberger (EssentialTech, EPFL) insiste sur l’utilité pour les zones inaccessibles : prioriser les évaluations et anticiper les besoins avant un accès sûr. Financement Innosuisse / Engineering Humanitarian Action.
Sources : actu.epfl.ch, 2026 · Sticher et al., Nature, 9.09.2026
Technique · Atelier
io_uring : handoff d’identité de thread quand l’issue inline bloque
RFC de Jens Axboe (LKML, 11 septembre 2026, contre 7.3-rc2) : 15 patches pour émettre inline, en mode bloquant, les opcodes sans chemin nonbloquant (fsync, statx, openat, *at, xattr, fadvise, splice…), et ne payer l’offload io-wq que si la requête bloque vraiment — en déplaçant l’identité userspace, pas la stack.
Le goulot. Aujourd’hui, io_uring tente IO_URING_F_NONBLOCK puis punte vers io-wq. Pour toute une famille d’opcodes, il n’existe pas de chemin nonbloquant : le punt est systématique (wakeup thread, changement de contexte, aller-retour task_work), même quand fdatasync ne bloque pas, statx touche le dcache, ou openat O_TMPFILE réussit inline. Le coût est payé à chaque requête « au cas où ».
Le levier. On émet ces requêtes inline en mode bloquant. Si le submitter bloque profondément dans le noyau (requête sur sa stack), on ne peut plus migrer le travail : on migre l’identité. Un worker io-wq idle reprend tid, état signaux, credentials, attributs d’ordonnancement, cgroup et registres userspace ; il termine io_uring_enter() et revient en userspace comme le submitter. La tâche d’origine finit la requête comme worker et rejoint le pool. Hook sched : flag PF_IO_HANDOFF, appel depuis sched_submit_work() vers io_uring_task_sleeping(), avec uring_lock encore tenu par le bloqueur puis relâché pour le worker promu. Noyau générique dans kernel/thread_handoff.c ; arch x86-64 et arm64 (refus AMX / SME) ; plug block layer gardé sur la stack du submitter d’origine.
Garanties (et non-garanties). Userspace voit le même tid revenir du syscall, sur un autre task_struct. Refusés d’emblée : tâches tracées, perf per-task, PI futexes, audit, timers CPU per-thread armés, cookies core-scheduling, parents vfork. Ne migrent pas : état LSM collé à la task (pas au cred), PR_SET_IO_FLUSHER. Exclus aussi : lectures/écritures FMODE_NOWAIT (déjà nonbloquant + poll) et uring_cmd (ublk lie l’état au submitter). Perf virtme-ng : fsync tmpfs qd1 +681 % ops/s ; pertes aux hauts QD ou quand l’op bloque toujours (fsync ext4) — d’où le caractère RFC.
Leçon Atelier. Quand le travail est collé à la stack du caller, on ne peut pas « déplacer le job » : on déplace ce que userspace observe (identité), et on laisse le corps bloqué finir ailleurs. Motif userspace classique : un pool de workers qui doit préserver l’identité de la requête (auth, quotas, cancelation) sans copier toute la stack — handoff d’identité plutôt que bounce systématique. Tant que le contrat « même tid, même vue » tient, le runtime peut changer de corps.
Sources : LKML, [RFC PATCH 00/15] io_uring: thread identity handoff (Jens Axboe), 11.09.2026
Brèves
Noyau Linux : vers 2 000 CVE par release sous chasseurs IA
Greg Kroah-Hartman (slide Kernel Recipes 2026, Paris 21–23 sept.) : les CVE par cycle passent de ~500 (ère 6.x) à >1 000 (7.0), >1 500 (7.2), trajectoire 7.3 vers 2 000 — surtout des « détectives » IA sur 40 M de lignes. Jakub Kicinski : « completely overwhelmed » (1/3 à 1/2 des patches net-next bas priorité). Staging : interdiction des patches LLM sauf fixes sécu légitimes ; la communauté filtre désormais l’IA… avec de l’IA.
Source : Tom’s Hardware / Phoronix, 1.09.2026
Apple crédite Codex, Claude et GLM dans ses bulletins WebKit
Les accusés de réception sécu Apple (iOS 18.7.10 / 26.6.1, 17 août) nomment explicitement « OpenAI Codex Security – Amy Burnett » sur au moins 13 CVE WebKit, plus des crédits Claude (Anthropic), GLM (Z.AI) et NVIDIA AI Red Team. Pas de communiqué Apple sur la pratique ; signal que la chasse aux bugs navigateur est déjà outillée par des agents.
Source : The Mac Observer, sept. 2026
CERN et Debian : le point release compte pour les labos
Rappel utile côté CH : de nombreuses infrastructures scientifiques (dont des flottes CERN historiques sur Debian) consomment trixie via miroirs. 13.7 n’impose pas de réinstall ; un apt update && apt full-upgrade sur miroir à jour suffit. Les DSA noyau listés plus haut restent le critère de priorité pour les nœuds exposés.
Source : Debian News, 12.09.2026