[Verse 1] PapersGPT pour Zotero, version zéro point six Un chercheur consulte l'IA, mais quelque chose cloche ici L'endpoint retourne du code, pas de réponse propre Le JavaScript malveillant s'exécute, la machine se noie Neuf virgule six sur dix, la cote de gravité L'attaquant n'a pas besoin d'entrer, il envoie et c'est joué L'outil académique devient le vecteur du chaos Quand les données du modèle passent sans filtre, sans verrou [Chorus] CVE, CVSS, les chiffres ne mentent pas IBM i tremble, Zotero tombe entre leurs bras Code arbitraire, privilèges volés, identifiants cueillis Dix-huit août deux mille vingt-six, patchs non appliqués [Verse 2] IBM i, quatre versions dans la tempête ce matin Sept point six jusqu'à sept point trois, aucun n'est serein Un attaquant sans compte envoie des paquets usurpés Navigator for i répond, les identifiants sont aspirés Huit virgule huit au compteur, credential harvesting en route La session est détournée avant même que l'admin s'en doute L'interface de navigation devient miroir trompeur Le serveur légitime masqué derrière l'imposteur [Chorus] CVE, CVSS, les chiffres ne mentent pas IBM i tremble, Zotero tombe entre leurs bras Code arbitraire, privilèges volés, identifiants cueillis Dix-huit août deux mille vingt-six, patchs non appliqués [Bridge] Neuf virgule neuf, le score le plus haut du lot IBM i encore, un chemin de recherche non contrôlé Un utilisateur authentifié charge la mauvaise bibliothèque Le système exécute ce qu'il ne devrait jamais toucher Et puis neuf virgule six revient, une dernière blessure ouverte Les threads à haute autorité mal gérés, la porte entrouverte Un compte ordinaire devient administrateur sans effort L'escalade de privilèges silencieuse comme un rapport mort [Verse 3] Quatre CVE, quatre vecteurs, un seul éditeur visé IBM doit publier les correctifs, sans délai, sans hésiter PapersGPT doit assainir chaque réponse de l'IA Valider les données reçues avant qu'elles s'exécutent là Les endpoints LLM sont désormais des surfaces d'attaque Le code qui revient du modèle peut cacher une attaque Surveille tes dépendances, audite chaque intégration La vulnérabilité critique commence par une simple omission [Chorus] CVE, CVSS, les chiffres ne mentent pas IBM i tremble, Zotero tombe entre leurs bras Code arbitraire, privilèges volés, identifiants cueillis Dix-huit août deux mille vingt-six, patchs non appliqués [Outro] Dix-huit août deux mille vingt-six, les bulletins sont clairs Lis les avis de sécurité, applique, persévère
← Vulnérabilités critiques (2 sur 3) — 18 août 2026 | Cybersécurité — 18 août 2026 →