Dernières brèves

Décision d'autorité (CNIL, CE…)

Les superviseurs bancaires des États américains publient un cadre de supervision de l'IA pour leurs examinateurs, qui couvrent 79 % des banques

Le 16 septembre 2026, la Conference of State Bank Supervisors (CSBS) a publié son AI Supervisory Framework, destiné aux examinateurs des États chargés des banques à charte d'État et des établissements non bancaires sous licence d'État. D'usage discrétionnaire, le document doit les aider à repérer les usages de l'intelligence artificielle dans un établissement, à en évaluer les risques et à décider quand un examen approfondi s'impose, en tenant compte de la taille, de la complexité et du profil de risque de chacun. Il s'appuie sur le cadre de gestion des risques d'IA du NIST, sur celui du Cyber Risk Institute pour les services financiers et sur le lexique IA du Trésor américain. Le texte est aussi publié à l'intention des établissements régulés, pour leur indiquer les questions et les informations qu'un examinateur pourra demander. Chaque agence d'État décidera du degré d'intégration du cadre dans son programme de supervision. Les régulateurs d'État supervisent 79 % des banques américaines.

Nomination

OpenAI nomme Paul Christiano, fondateur de l'Alignment Research Center, au conseil de sa fondation et à son comité sûreté et sécurité

Le 9 septembre 2026, OpenAI a annoncé la nomination de Paul Christiano au conseil d'administration de l'OpenAI Foundation, avec un statut d'observateur sans droit de vote au conseil d'OpenAI Group PBC. Il rejoint également le comité sûreté et sécurité de la fondation, présidé par Zico Kolter, qui supervise les pratiques de sûreté et de sécurité de l'ensemble d'OpenAI. Christiano est conseiller technique principal au Center for AI Standards and Innovation, rattaché au NIST au sein du département américain du Commerce, où il a travaillé sur l'évaluation des modèles de pointe, y compris leurs capacités touchant à la sécurité nationale, ainsi que dans l'organisme qui l'a précédé, l'US AI Safety Institute. Fondateur de l'Alignment Research Center, il a dirigé la recherche sur l'alignement chez OpenAI de 2017 à 2021 et contribué aux travaux fondateurs sur l'apprentissage par renforcement à partir de retours humains.

Source : OpenAI
Ranger dans…
Enregistré. Ajouter une note ?
Projet de loi / consultation

Deux élus américains déposent le Stop Rogue AI Act, qui chargerait le NIST de normes de sécurité pour les agents d'IA

Le 3 septembre 2026, les représentants Josh Gottheimer (démocrate, New Jersey) et Mike Lawler (républicain, New York) ont déposé le Stop Rogue AI Act. Le texte confierait au NIST le soin de publier, dans l'année suivant sa promulgation, des normes et bonnes pratiques de déploiement sécurisé des agents d'IA : vérification continue des actions menées par les agents, évaluation de leur sécurité et journaux d'actions inviolables. Ces normes couvriraient aussi la tenue par les entreprises d'un inventaire continu et lisible par machine de tous leurs agents, la CISA coordonnant l'application aux agences fédérales civiles. Elles resteraient volontaires pour la plupart des organisations, mais s'imposeraient aux fournisseurs candidats à de nouveaux marchés fédéraux. Palo Alto Networks, GoDaddy, Infoblox, l'AI Policy Network et l'Alliance for Secure AI soutiennent le texte.

Faille / vulnérabilité

La CISA inscrit au catalogue des failles activement exploitées un contournement d'authentification MCP de LiteLLM, troisième entrée en 2026

Le 2 septembre 2026, l'agence américaine de cybersécurité CISA a ajouté la faille CVE-2026-59822 à son catalogue des vulnérabilités activement exploitées, avec une échéance de correction fixée au 16 septembre pour les agences fédérales. La faille touche LiteLLM, passerelle libre qui route les appels d'applications vers OpenAI, Anthropic, Azure ou Gemini au format OpenAI. Selon le NIST, avant la version 1.84.0, un en-tête Authorization fabriqué déclenchait un repli OAuth2 qui remplaçait la validation de clé par un objet UserAPIKeyAuth vide, donnant accès aux outils MCP sans clé valide ; la faille est notée 8,8 en CVSS 4.0. C'est la troisième vulnérabilité de LiteLLM inscrite au catalogue en 2026, après une injection SQL le 8 mai et une injection de commande le 8 juin.

Norme / standard / certification

L'OWASP publie son Top 10 des risques LLM 2026 et reçoit l'Agent Control Standard, 10 000 téléchargements en 48 heures

Le 2 septembre 2026, le projet OWASP GenAI Security a publié l'édition 2026 de son Top 10 des risques de sécurité des applications à modèles de langage et annoncé que l'Agent Control Standard, cadre d'application des contrôles à l'exécution pour les agents, lui a été donné. Le document a dépassé 10 000 téléchargements dans ses 48 premières heures. L'édition 2026 s'appuie sur les contributions de centaines de spécialistes et sur des milliers d'incidents de sécurité réels, et étend ses correspondances avec les référentiels NIST, MITRE ATLAS et CWE. Le projet déclare plus de 30 000 membres sur LinkedIn et accueille quatre nouveaux commanditaires : F5 et WitnessAI comme sponsors or, Evoke Security et Mondoo comme sponsors argent.

Articles liés

21 au total
Faille / vulnérabilité · Anthropic

Pourquoi la troisième faille LiteLLM au KEV concerne tout proxy LLM

07/09
Alliance stratégique · Anthropic

Cybersécurité : Anthropic ouvre Claude Mythos à l'ENISA

02/06
Rapport de marché / adoption · Netskope

Rapport Netskope : Faute de contrôles de sécurité des données appropriés, la GenAI transforme à leur insu les employés en menaces internes.

31/03
Publication scientifique · Université du Minnesota

La CRAM, une technologie de mémoire innovante pour des applications d'IA moins énergivores

19/08
Usage malveillant (deepfake, fraude…) · NIST

Comment protéger les systèmes d'IA des attaques malveillantes ?

01/02
Projet de loi / consultation · Etats-Unis

USA : comment l'administration Biden entend réguler le développement et l'utilisation de l'IA

07/11
Résultats financiers · Amazon

IA générative : Amazon investit 4 milliards de dollars dans Anthropic

26/09
Accord amiable / licence · Microsoft

IA : Microsoft plaide pour un système de licence délivrées par le gouvernement

31/05
Projet de loi / consultation · Etats-Unis

USA : le sénateur Michael Bennet présente un projet de loi visant à créer un groupe de travail sur l'IA

03/05
Nomination · France 2030

Nomination de Guillaume Avrin au poste de coordinateur national pour l’intelligence artificielle

30/01
Conférence / salon · Unesco

Evènement : Le premier Forum mondial sur l’éthique de l’IA se déroulera le 13 décembre prochain à Prague

07/12
Publication scientifique · National Institute of Standards and Technology - NIST

Une équipe de chercheurs entraîne un réseau de neurones à une dégustation virtuelle

02/08