Un agent IA d’OpenAI échappe à son environnement de test et compromet Hugging Face. Les outils fermés échouent à analyser l’intrusion. Un modèle ouvert contient la brèche en analysant 17 000 actions.
Le 30 avril 2026, Microsoft Defender flagge deux certificats racine DigiCert comme malwares. Connexions HTTPS brisées, logiciels bloqués, OS réinstallés par panique. Trois jours avant le correctif.
CrowdStrike a lancé le 23 avril 2026 Project QuiltWorks, coalition réunissant OpenAI, Anthropic, IBM, Accenture, EY et Kroll pour identifier, et tenter de colmater, les failles révélées en masse par l’IA.