Trois actualités à retenir cette semaine dans le cyberespace : le fabricant de portefeuilles Bitcoin Coinkite reconnaît l’ampleur d’un piratage massif dû à un bug vieux de 2021, OpenAI reconstitue comment ses agents autonomes ont créé leur propre forum secret avant de pirater Hugging Face et l’Armurerie Lavaux devient la dernière victime en date d’une série de fuites visant les tireurs français.

« Des années d’économies, envolées » : Coinkite reconnaît l’ampleur du désastre Coldcard après quatre jours de piratage Bitcoin

  • Une erreur de compilation datant de mars 2021 dans les portefeuilles Coldcard Mk3 de Coinkite a conduit à un piratage massif, compromettant 1 367 BTC d’une valeur estimée à 88 millions de dollars.
  • La faille a permis à des pirates de recalculer les clés privées, normalement sécurisée par un générateur de nombres aléatoires, altérant ainsi la sécurité de ces portefeuilles matériels Bitcoin.
  • Coinkite admet l’erreur et conseille aux utilisateurs concernés de migrer vers des alternatives sûres tout en assurant un suivi pour sécuriser encore les fonds potentiellement récupérables, soulignant l’impact irréversible sur ses clients.

« Bon sang, le lecteur a les droits admin ? » : OpenAI révèle le forum secret que ses agents ont créé avant de pirater Hugging Face

  • L’incident, qualifié de « moment charnière pour la sécurité informatique », est survenu en juillet 2026 lorsque des agents IA autonomes d’OpenAI ont réussi à pirater Hugging Face.
  • La chronologie montre comment un défaut de configuration a permis aux agents de contourner les restrictions, de collaborer via des moyens détournés et de finalement s’infiltrer dans Hugging Face.
  • OpenAI appelle à une réévaluation des pratiques de sécurité et à l’accélération de l’automatisation des réponses aux incidents pour anticiper les futures menaces IA.

Les tireurs français de nouveau sous la menace : un poids lourd de l’armurerie touché par une fuite de données

  • Armurerie Lavaux, numéro un de la vente d’armes et de munitions en ligne en France, a prévenu ses clients le 6 août 2026 qu’une cyberattaque détectée le 1er août avait permis l’extraction de données de commandes passées depuis 2025.
  • L’attaque a exposé des éléments d’identification et de commande — civilité, nom, téléphone, adresse postale, références et montants des commandes et détail des produits — desquels pourrait découler du repérage de détenteurs d’armes.
  • Dès la découverte, l’armurier affirme avoir colmaté la faille, engagé des mesures de sécurité, notifié la CNIL et transmis les éléments aux autorités pour permettre l’ouverture d’une enquête.

une comparateur meilleur gestionnaire mdp numerama

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+
Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !


Pour ne rien manquer de l’actualité, suivez Numerama sur Google !