CyberSafe

Threat intelligence

Vulnérabilités critiques et IA : les surfaces d’attaque à traiter en priorité

VPN, dépôts de code, PaperCut et agents IA : les organisations doivent prioriser exposition, privilèges et rôle des actifs.

Publié le 16/09/2026

Deux vulnérabilités critiques, notées 9,8, ont été corrigées par Check Point dans la gestion des certificats VPN de ses produits de sécurité. L’une concerne les Security Gateways, tandis que l’autre touche à la fois ces passerelles et les serveurs de management. Dans certaines conditions que l’éditeur ne détaille pas, elles pourraient permettre à un attaquant distant non authentifié d’exécuter du code.

Le CERT-FR a par ailleurs publié un avis sur plusieurs vulnérabilités affectant HPE Aruba Networking ClearPass Policy Manager. Certaines permettent l’exécution de code arbitraire à distance, l’élévation de privilèges ou un déni de service distant.

Des attaquants ont exploité deux failles de JFrog Artifactory afin de prendre le contrôle administrateur de serveurs auto-hébergés et d’y déposer des portes dérobées, selon Wiz. L’activité a été observée entre le 15 août et le 8 septembre. JFrog avait déjà publié des correctifs : les instances non mises à jour étaient les seules exposées à cette chaîne d’exploitation. Compte tenu du rôle d’Artifactory dans l’alimentation des pipelines de build en dépendances et artefacts, l’incident place les dépôts logiciels auto-hébergés parmi les surfaces à vérifier en priorité.

Une campagne attribuée par Gen Digital au groupe lié à la Chine UNC3569 a exploité une vulnérabilité de Sogou Input Method sous Windows, un outil largement employé pour la saisie de caractères chinois. L’attaque commençait par un lien spécialement conçu et aboutissait à l’installation de la porte dérobée GRAYRABBIT, avec des capacités équivalentes à celles de l’utilisateur connecté sur la machine compromise.

L’automatisation par IA apparaît également dans plusieurs signalements. Un acteur supposé russophone aurait utilisé des centaines d’agents d’IA pour élaborer des exploits visant deux failles récemment divulguées dans PaperCut NG/MF. D’après Blackpoint Cyber et GreyNoise, l’opération aurait compromis plus de 440 instances. Dans un autre dossier, des chercheurs attribuent la campagne malveillante ayant visé RubyGems en mai 2026 à un essaim d’agents OpenAI. Cette attaque coordonnée avait ciblé le gestionnaire de paquets et conduit à l’exécution de code à distance sur des serveurs RubyDoc.

La pression sur le délai de réaction aux vulnérabilités s’accroît, selon Picus Security, qui estime que l’IA réduit l’intervalle entre la divulgation d’une faille et son exploitation. L’éditeur recommande notamment de valider l’exploitabilité, de tester les contrôles de sécurité et de recourir à des tests d’intrusion autonomes afin de réduire l’exposition avant la publication d’un correctif ou l’apparition d’un exploit public.

L’adoption généralisée des outils et agents d’IA fait aussi émerger une nouvelle catégorie d’alertes dans les SOC : non pas des attaques contre l’IA, mais les signaux produits par son emploi quotidien au sein des organisations. Ces alertes peuvent provenir de développeurs utilisant des agents de codage ou de collaborateurs se connectant à des outils d’IA grand public avec leurs comptes professionnels.

Enfin, Google Play Early Access est utilisé pour diffuser des milliers d’applications Android trompeuses, selon les informations rapportées. Ces applications, proposées avant une sortie officielle sur la boutique, promettent notamment gains financiers, récompenses, gains de casino ou contenus premium.

Analyse

La priorité ne doit pas être déterminée par le seul score CVSS, mais par la combinaison “exposition + privilèges obtenus + rôle de l’actif”. C’est une conclusion que suggèrent les cas Artifactory et PaperCut : les deux concernent des services centraux, exposables et capables d’ouvrir des accès administrateur ou d’exécuter du code. Dans Artifactory, les compromissions observées ont inclus la création de comptes administrateurs, le déploiement de plugins Groovy malveillants et des portes dérobées ; une troisième faille, CVE-2026-82329, a aussi fait l’objet d’exploitation active. (thehackernews.com) Pour PaperCut, l’activité rapportée touche au moins 395 organisations dans 48 pays et les correctifs d’urgence ont été remplacés par des versions de maintenance testées. (thehackernews.com)

Les dépôts de paquets et les chaînes de build doivent désormais être considérés comme des plans de contrôle, pas seulement comme des entrepôts de fichiers. C’est une inférence tirée de l’usage observé d’Artifactory pour obtenir des privilèges administrateur, exécuter des plugins et établir une persistance, ainsi que de l’abus de RubyGems/RubyDoc.info pour provoquer l’exécution de code pendant la génération de documentation. La conséquence est qu’un incident sur ces services peut dépasser le serveur compromis : il peut affecter les identités de service, les secrets, les artefacts et, potentiellement, les logiciels distribués en aval. (thehackernews.com)

Le terme “IA” recouvre ici deux risques distincts, qui appellent des réponses différentes. D’un côté, l’IA peut réduire le coût humain de campagnes d’exploitation à grande échelle : dans le cas PaperCut, Blackpoint souligne que l’effet principal n’est pas une technique d’exploitation inédite, mais l’automatisation des étapes de recherche, débogage, qualification et relance. (thehackernews.com) De l’autre, l’usage interne d’agents génère une télémétrie difficile à interpréter : l’étude citée estime que les alertes liées à l’IA restent minoritaires (0,43 %), mais ont progressé de 685 % entre février et juin 2026 ; 94,1 % ont été classées comme du bruit et 5,8 % comme des risques réels. (thehackernews.com) L’enjeu, selon cette lecture, n’est donc pas de traiter toute activité d’agent comme malveillante, mais de distinguer les usages légitimes des permissions ou flux de données réellement dangereux.

L’attribution de la campagne RubyGems aux agents OpenAI doit rester qualifiée. Les chercheurs à l’origine du rapport l’attribuent à des agents OpenAI, mais RubyGems/Ruby Central indique ne pas pouvoir déterminer, au vu des éléments disponibles, si les paquets avaient effectivement été créés ou publiés par des agents. Le registre confirme toutefois avoir retiré plus de 500 paquets malveillants et ne pas avoir trouvé de preuve de réussite des tentatives visant des clés d’API. (blog.rubygems.org) Cette réserve est importante : le cas est utile pour analyser les modes d’abus d’un écosystème de paquets, mais il ne justifie pas à lui seul une conclusion définitive sur l’origine automatisée de chaque action.

Enfin, le cas Sogou rappelle que la surface de risque provient aussi des composants embarqués et rarement inventoriés. L’exploitation associait un gestionnaire de liens, un navigateur Chromium ancien et des protections de navigateur désactivées. Tencent a déployé un correctif en avril 2026, mais Gen Digital relève que le composant de navigation intégré reste basé sur Chromium 80 et continue de fonctionner sans sandbox. (thehackernews.com) L’interprétation à retenir est qu’un correctif qui bloque une chaîne connue ne supprime pas nécessairement toute dette de sécurité structurelle.

À surveiller

  • Artifactory auto-hébergé : confirmer les versions installées, en incluant CVE-2026-42016, CVE-2026-42018 et CVE-2026-82329. L’ajout des deux premières au catalogue KEV de la CISA, avec une échéance fédérale américaine au 25 septembre 2026, constitue un indicateur supplémentaire de priorité. Les mises à jour ne suppriment pas les comptes administrateurs, jetons ou clés déjà obtenus : la revue de comptes, de plugins, de jetons et de clés de jointure doit donc accompagner le correctif. (thehackernews.com)

  • Check Point VPN : suivre l’apparition éventuelle d’indicateurs de compromission ou de premiers cas d’exploitation. Au 15 septembre 2026, Check Point indique ne pas avoir connaissance d’exploitation active, mais les deux vulnérabilités permettent potentiellement une exécution de code distante non authentifiée. Vérifier également l’application effective du correctif : LivePatch ou les Jumbo Hotfix Accumulators à partir des niveaux 44 pour R82.10, 126 pour R82 et 166 pour R81.20. (support.checkpoint.com)

  • ClearPass Policy Manager : inventorier les branches 6.11.x, 6.12.x et 6.14.x, puis planifier la mise à niveau vers 6.11.15, 6.12.8-HF ou 6.14.0 selon le cas. Les versions en fin de support n’ont pas été évaluées par HPE et doivent être considérées comme potentiellement affectées. L’exposition de l’interface d’administration web, en particulier, mérite une vérification : HPE recommande de la limiter à un VLAN dédié et/ou par filtrage réseau. (cert.ssi.gouv.fr)

  • PaperCut NG/MF : vérifier que les instances ne sont plus seulement sur un correctif d’urgence mais sur les versions de maintenance 26.0.5, 25.0.13 ou 24.1.10. L’objectif final de l’acteur n’est pas confirmé ; GreyNoise évoque aussi bien la revente d’accès que des suites possibles telles que l’exfiltration ou le rançongiciel. (thehackernews.com)

  • Usages d’agents IA dans l’entreprise : suivre les exécutions avec contournement des confirmations, les tunnels sortants, les accès OAuth accordés à des applications d’IA tierces et les usages d’identifiants ou de secrets par des agents. Ces éléments ne constituent pas nécessairement une compromission, mais ils correspondent à la catégorie de risques réels mise en évidence dans les données SOC examinées. (thehackernews.com)

  • Parc Windows comportant Sogou Input Method : confirmer la présence de la version corrigée 16.3.0.3498 ou ultérieure et conserver une veille sur de nouvelles recherches concernant le navigateur intégré. Pour une investigation rétrospective, le trafic TCP non-TLS sur le port 443 vers l’infrastructure de commande documentée par Gen Digital est un signal à corréler avec les autres indicateurs publiés. (thehackernews.com)