Le 17 septembre 2026, la faille zero‑click IA a secoué le secteur du développement logiciel, révélant la fragilité des agents de codage automatisés. Au menu aujourd’hui : cette vulnérabilité, un zero‑day Cisco ISE, une faille DNSSEC d’Unbound, ainsi que des attaques sur la chaîne d’approvisionnement et les infrastructures critiques.

Les acteurs de la cybersécurité ont observé une série d’incidents majeurs, tous caractérisés par une exploitation active et une urgence de correction. Les lecteurs doivent donc agir rapidement pour protéger leurs environnements.
Faille zero‑click IA : menace majeure pour les développeurs
The Register rapporte que des agents de codage IA tels que GitHub Copilot, Replit, et d’autres ont présenté une faille zero‑click IA permettant l’exécution de code arbitraire sans aucune interaction de l’utilisateur. L’attaquant peut ainsi prendre le contrôle complet de la machine cible et accéder aux clés et secrets stockés localement.
Le même phénomène a été détaillé par Hacker News Security sous le nom de Plugin4Shell. Air Security a publié un PoC démontrant l’exploitation sans clic et a recommandé de mettre à jour immédiatement les agents concernés. Aucun détail de gravité n’a été fourni, mais la nature zero‑click implique une priorité critique.
Les développeurs doivent comprendre que la vulnérabilité affecte toutes les versions majeures des agents mentionnés. Les correctifs sont déjà disponibles et les éditeurs insistent sur une mise à jour immédiate. Ignorer cette mise à jour expose les projets à la fuite de secrets, à la compromission de pipelines CI/CD et à la prise de contrôle de serveurs de build.
Pour les équipes qui souhaitent approfondir les précédentes failles RCE, le site propose un article détaillé sur les exploits RCE critiques du 16 septembre 2026. Cette lecture complète le panorama des menaces sans interaction.
Cisco ISE : zero‑day critique et correctifs immédiats
CSO Online a publié que Cisco a corrigé une faille d’évitement d’authentification dans Cisco Identity Services Engine (ISE), identifiée comme CVE‑2026‑76460, avec un score CVSS de 10,0. L’exploitation permet à un attaquant non authentifié d’obtenir des privilèges root via un point de terminaison API.
Infosecurity Magazine a confirmé que la vulnérabilité est activement exploitée. Les attaquants accèdent à l’interface de gestion sans autorisation, compromettant ainsi les contrôleurs d’accès réseau largement déployés dans les entreprises.
Cisco a publié des correctifs pour les versions 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 et 3.5 Patch 4. L’éditeur a ajouté la faille au catalogue KEV de la CISA, soulignant l’urgence de la mise à jour.
Les administrateurs qui ont déjà suivi le zero‑day Cisco Email peuvent consulter le dossier Zero‑day Cisco Email pour des bonnes pratiques de déploiement de correctifs.
Autres vulnérabilités critiques et incidents d’infrastructure
The Hacker News a signalé une faille critique dans le résolveur DNS Unbound (versions antérieures à 1.26.1). CVE‑2026‑81642 provoque un dépassement de tampon dans le validateur DNSSEC, permettant une exécution de code à distance lorsqu’une zone DNS malveillante est interrogée. NLnet Labs recommande de migrer immédiatement vers Unbound 1.26.1 ou une version supérieure.
BleepingComputer a révélé que la plateforme de marketing automation Brevo a subi une attaque de chaîne d’approvisionnement. Des attaquants ont volé une clé API Cloudflare et ont injecté des scripts ClickFix dans les sites Web et les fichiers JavaScript fournis aux clients. Ces scripts distribuent des logiciels malveillants, compromettant les visiteurs des sites clients.
SecurityWeek a indiqué que le Coast Guard a détecté des activités malveillantes sur le pétrolier VL Prosperity, poussant le FBI à embarquer sur les deux navires ciblés. Aucun groupe n’a été identifié, mais l’incident montre la vulnérabilité des infrastructures maritimes face aux cybermenaces.
Help Net Security a rapporté que des frappes iraniennes ont détruit les zones de disponibilité AWS dans les régions Bahrain (me‑south‑1) et UAE (me‑central‑1). La perte de données est définitive, soulignant la fragilité des services cloud face aux conflits géopolitiques.
Ce qu’il faut retenir
La faille zero‑click IA représente la plus grande menace pour les développeurs aujourd’hui : elle contourne toute interaction utilisateur et donne un accès complet aux secrets. Les correctifs sont déjà disponibles, il faut donc les appliquer sans délai.
Cisco ISE montre que même les solutions d’accès réseau les plus répandues peuvent être compromises par une vulnérabilité d’authentification parfaite. Les administrateurs doivent vérifier les versions patchées et surveiller les indicateurs d’exploitation.
Les failles d’Unbound, l’attaque de la chaîne d’approvisionnement de Brevo, les cyberattaques sur des pétroliers et la perte de données AWS illustrent la diversité des vecteurs d’attaque : du DNS aux infrastructures cloud en passant par les systèmes embarqués.
En pratique, les équipes doivent mettre à jour immédiatement les agents IA, appliquer les correctifs Cisco ISE, migrer Unbound vers la version 1.26.1, et auditer les clés API exposées. Une vigilance accrue et une réponse rapide restent les meilleures défenses contre ces menaces actives.
