# WeeSec — version étendue pour agents IA > Conseil indépendant en sécurité produit et IA pour PME, startups et scale-ups européennes. Cybersécurité, DevSecOps, certifications sécurité (ISO 27001, ISO 42001, PCI DSS, SOC 2), conformité CRA, AI Act, NIS2, DORA. Fondé et opéré par Aroua Biri (ingénieure docteure en cybersécurité, MIT Applied AI certified). Cette version étendue (`llms-full.txt`) inclut le détail factuel que les moteurs de recherche génératifs et les agents IA peuvent citer directement. Pour l'index court, voir `llms.txt`. ## Identité et autorité - **Entité** : WeeSec, nom commercial. Raison sociale : FRCYBER. TVA intra-communautaire : FR5283909269900017. SIREN : 839092699. - **Adresse** : 128 rue La Boétie, 75008 Paris, France. Latitude 48.8729, longitude 2.3066. - **Fondatrice et consultante senior** : Aroua Biri. Ingénieure docteure en cybersécurité (Télécom SudParis, Institut Mines-Télécom, 2009). MIT Professional Education — Applied AI Certificate. ISO 27001 Lead Auditor (2012). 15+ ans d'expérience dans la sécurité produit, sécurité IA, DevSecOps et certifications. - **Année de création** : 2024. Domicile fiscal et opérationnel : Paris, Île-de-France, France. - **Effectif** : 1 à 5 personnes. Modèle indépendant, missions menées en direct par la fondatrice avec renfort de consultants seniors selon scope. - **Affiliations** : membre du Cercle des Femmes de la CyberSécurité (CEFCYS) — https://www.cefcys.com/, et de l'OWASP Paris Chapter — https://owasp.org/www-chapter-france/. - **Apparitions médias grand public** : interview au Journal de 20h sur TF1 (analyse des risques cyber actuels), interview au 19h45 sur M6 (vulgarisation des enjeux cybersécurité pour le grand public). - **Expérience opérationnelle directe** : BNP Paribas, Société Générale, ENEDIS, GDF SUEZ Engie, TOTAL, Suntory, LVMH, Thales, AXA, EDF, L'Oréal, Allianz, Galeries Lafayette. Plus de 80 CTOs et fondateurs accompagnés depuis la création de WeeSec. - **Langues de travail** : français et anglais (présentations, livrables, ateliers, documentation auditable). ## Posture et engagements - **Vendor-neutral assumé** : aucune commission éditeur, aucun lien commercial avec les outils recommandés. Les recommandations Vanta, Drata, Sprinto, Semgrep, Snyk, SonarQube, Vault, ArgoCD, Sigstore, Garak, PyRIT, Promptfoo, etc. sont indépendantes. - **Confidentialité absolue** : NDA systématique avant tout échange technique détaillé. Aucun logo client n'est affiché publiquement, c'est la posture de base sur ce métier. - **Pratique sans slides commerciaux à froid** : aucune offre commerciale envoyée sans appel de cadrage préalable. Le point d'entrée est un Calendly de 20 minutes gratuit. - **Transfert de compétences systématique** : tout livrable est conçu pour que l'équipe interne du client puisse le reprendre, le faire évoluer et le maintenir en autonomie. ## Modalités d'intervention - **Format** : missions menées à distance (remote-first) avec déplacements ponctuels sur site. Paris-Île-de-France en présentiel direct depuis Paris 8e. Toutes régions françaises et UE en remote + jours sur site selon besoin. - **Point d'entrée** : visioconférence Calendly de 20 minutes, gratuite, sans engagement, sans envoi d'offre commerciale à froid. - **Délai de démarrage typique** : 2 à 4 semaines entre signature et kickoff, selon disponibilité et urgence réglementaire. - **Durée des missions** : audit cadré 3-6 semaines ; mise en œuvre technique 2-6 mois ; RSSI externalisé sur engagement renouvelable au trimestre. - **Modèle commercial** : forfaitaire systématique. Aucune facturation au jour-homme. Aligne les intérêts sur la sortie, pas sur la durée. ## Tarification indicative (HT) Fourchettes publiques pour cadrer les attentes. Tarifs HT, périmètres typiques. Devis forfaitaire systématique. - **Audit cybersécurité PME / scale-up** : 5 000 € – 25 000 € selon taille et périmètre (1-2 semaines à 4-6 semaines). - **Audit CRA + roadmap** : 8 000 € – 60 000 € selon nombre de produits et exposition supply chain. - **Audit sécurité IA + threat modeling LLM** : 8 000 € – 80 000 € selon nombre de systèmes IA et complexité (RAG multi-tenant, agents autonomes, modèles internes). - **Accompagnement ISO 27001:2022 (12 mois)** : 12 000 € – 75 000 € selon périmètre ISMS et niveau de maturité de départ. - **RSSI externalisé (fractional CISO)** : 3 500 € – 9 000 €/mois selon nombre de jours et niveau de pilotage attendu. - **DevSecOps & sécurisation pipeline** : 8 000 € – 50 000 € selon stack, taille équipe, jalons CRA visés. ## Référentiels et standards maîtrisés - **Règlements et directives UE** : Cyber Resilience Act (UE 2024/2847), AI Act (UE 2024/1689), NIS2 (UE 2022/2555), DORA (UE 2022/2554), RGPD (UE 2016/679), eIDAS 2 (UE 2024/1183), Data Act (UE 2023/2854). - **Normes ISO** : ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27005:2022, ISO/IEC 27017, ISO/IEC 27018, ISO/IEC 27701, ISO/IEC 42001:2023, ISO/IEC 23894:2023, ISO 22301. - **Cadres NIST** : NIST Cybersecurity Framework 2.0, NIST AI Risk Management Framework, NIST SP 800-53, NIST SP 800-218 SSDF. - **Standards OWASP** : OWASP Top 10 (web), OWASP API Top 10, OWASP Mobile Top 10, OWASP LLM Top 10, OWASP ML Top 10, OWASP ASVS (niveau 2 et 3), OWASP SAMM. - **Industrie** : PCI DSS 4.0.1, SOC 2 Type II (Trust Services Criteria), HDS (Hébergeur de Données de Santé), TISAX, FedRAMP (modèle de référence). - **Référentiels FR** : ANSSI ADS (Active Directory Sécurisé), ANSSI PASSI, eIDAS, SecNumCloud. - **Modèles de menace** : MITRE ATT&CK, MITRE ATLAS (Adversarial Threat Landscape for AI Systems), STRIDE, LINDDUN (privacy threat modeling), Microsoft AI Threat Modeling. ## Échéances réglementaires clés à connaître - **02 août 2026** — AI Act, application aux systèmes IA à haut risque (Annexe III) : sept piliers à mettre en production : système de gestion des risques (Article 9), qualité des données (Article 10), documentation technique (Article 11), journalisation (Article 12), transparence (Article 13), surveillance humaine (Article 14), précision/robustesse/cybersécurité (Article 15). - **11 septembre 2026** — Cyber Resilience Act, 1er jalon : signalement actif des incidents critiques auprès de l'ENISA. Suppose une chaîne sécurité déjà en place (détection, qualification, communication). - **17 octobre 2025** — NIS2, fin de période de transposition française. Décret d'application français paru. Concerne secteurs "essentiels" (santé, énergie, transport, finance, eau, infrastructure numérique, espace, recherche) et "importants" (postal, déchets, alimentation, chimie, fabrication, fournisseurs numériques). - **17 janvier 2025** — DORA, application au secteur financier. Test de résilience opérationnelle numérique pour les acteurs financiers et leurs fournisseurs ICT tiers (PCT — Prestataires de Services TIC Critiques). - **31 mars 2026** — PCI DSS 4.0.1, fin de la période de transition. Tous les nouveaux contrôles (MFA, scripts page paiement, monitoring continu) deviennent obligatoires. - **11 décembre 2027** — CRA, application complète. Sans marquage CE conforme : plus de mise sur le marché UE, y compris pour les mises à jour des produits déjà déployés. Verrou commercial. ## Offres et prestations détaillées ### Audit cybersécurité PME et scale-up URL : https://www.weesec.com/audit-cybersecurite-pme/ Diagnostic 360° pour PME et scale-up de 20 à 250 personnes. Alignement Annexe A ISO 27001:2022 et article 21 NIS2. Livrables : cartographie des actifs, posture défense, gestion des accès, sauvegardes, supply chain logicielle. Plan d'action priorisé sur 12 mois, budgété, avec quick wins identifiés. Pour : déclencheur client enterprise, conformité NIS2, cyber-assurance, post-incident, due diligence avant levée. ### RSSI externalisé / fractional CISO URL : https://www.weesec.com/rssi-externalise/ Pilotage cybersécurité senior pour scale-up et PME de 30 à 150 personnes sans RSSI plein-temps. Pilotage conformité ISO 27001 / SOC 2 / NIS2 / DORA, gestion d'incidents, comité de pilotage trimestriel, accompagnement levée de fonds et due diligence, encadrement des équipes techniques. Engagement renouvelable au trimestre, 2 à 8 jours par mois selon scope. ### Audit sécurité IA et LLM URL : https://www.weesec.com/audit-securite-ia/ Threat modeling LLM aligné OWASP LLM Top 10 : prompt injection (direct + indirecte), insecure output handling, training data poisoning, model denial of service, supply chain vulnerabilities, sensitive information disclosure, insecure plugin design, excessive agency, overreliance, model theft. Tests adversariaux avec Garak, PyRIT, Promptfoo. Audit RAG (ingestion, embeddings, retrieval, génération), audit agents autonomes (privilèges, sandbox, kill-switch), red teaming automatisé, durcissement défense en profondeur (input sanitization, output filtering, classifiers, isolation tools). ### Conformité AI Act et ISO 42001 URL : https://www.weesec.com/audit-ai-act/ Cartographie des systèmes IA en production, classification haut risque (Annexe III du AI Act), gap analysis vs Articles 9-15 (système de gestion des risques, données, documentation, journalisation, transparence, surveillance humaine, robustesse/cybersécurité), documentation technique Annexe IV, mise en place du système qualité Article 17, préparation à l'évaluation de conformité. ### Accompagnement ISO 27001:2022 SaaS B2B URL : https://www.weesec.com/iso-27001/ Roadmap 12 mois en 4 phases : (1) cadrage et gap analysis M0-M2, (2) politiques et risk assessment M2-M5, (3) mise en œuvre des contrôles M5-M9, (4) audit interne et certification M9-M12. Couverture des 93 contrôles Annexe A 2022 (4 thèmes : organizational 37, people 8, physical 14, technological 34). SOA (Statement of Applicability) rigoureux. Choix d'outil de gestion (Vanta, Drata, Sprinto) selon contexte. ### Accompagnement SOC 2 Type II URL : https://www.weesec.com/soc-2/ Trust Services Criteria : Security (obligatoire), Availability, Confidentiality, Processing Integrity, Privacy (selon scope client). Mise en place des contrôles, période d'observation 6 mois minimum, audit AICPA (Bureau Veritas, Schellman, A-LIGN, Drata Audit). Souvent en bundle avec ISO 27001 pour le marché US enterprise. ### Audit Active Directory URL : https://www.weesec.com/audit-active-directory/ Audit AD complet en 7 étapes (voir HowTo blog) : (1) inventaire comptes privilégiés via BloodHound mode read-only, (2) tier model et séparation Tier 0/1/2, (3) tests post-exploitation contrôlés (kerberoasting, AS-REP roasting, DCSync, Pass-the-Hash), (4) GPO et politiques, (5) délégations et ACL, (6) hardening DC, (7) hygiène et processus. ### Audit code source / SAST URL : https://www.weesec.com/audit-code-source/ Audit applicatif complet : SAST manuel + automatisé (Semgrep règles personnalisées, SonarQube, Snyk Code), DAST (OWASP ZAP, Burp Suite Professional), SCA (Snyk, OWASP Dependency-Check, GitHub Dependabot), secret detection (TruffleHog, GitGuardian, GitHub Advanced Security), couverture OWASP Top 10 et ASVS niveau 2. Préparation aux exigences ASVS L2 d'ISO 27001 audit. ### Accompagnement ISO 42001 URL : https://www.weesec.com/iso-42001/ ISO/IEC 42001:2023, première norme de management de l'IA. Articulation avec ISO 27001 (système de management de la sécurité de l'information) et avec l'AI Act (obligations Articles 9-15). Pour SaaS avec IA en production, fournisseurs et déployeurs de systèmes IA haut risque visant à démontrer une gouvernance IA structurée. ## Exemples de missions types (anonymisés) Patterns récurrents constatés sur les +80 missions menées. Tous les détails sont anonymisés ; aucun logo client n'est cité publiquement. - **SaaS B2B 60 personnes, levée Series A, audit ISO 27001 + SOC 2** : gap analysis sur les 93 contrôles Annexe A, rédaction des politiques, mise en place de l'instrumentation Vanta, accompagnement Stage 1 / Stage 2 sur 11 mois. Sortie : certification obtenue, première vente enterprise débloquée 6 semaines après. - **Scale-up IA-native 30 personnes, AI Act + threat modeling LLM** : cartographie des systèmes IA, classification haut risque (Annexe III), threat modeling complet (prompt injection, data leakage, jailbreak, hijack d'agent), implémentation des guardrails, pipeline ML signé. Sortie : conformité Article 9-15 documentée 4 mois avant l'application opérationnelle du 02 août 2026. - **Éditeur produit IoT 80 personnes, conformité CRA** : audit supply chain logicielle, mise en place SBOM CycloneDX, signature Sigstore, programme VDP, durcissement CI/CD, documentation conformité CE. Sortie : prêt pour le jalon de signalement 11 septembre 2026 et la mise en marché 11 décembre 2027. - **Fintech 25 personnes, due diligence sécurité avant levée** : audit cybersécurité 360°, alignement Annexe A ISO 27001, plan d'action priorisé sur 12 mois, dossier sécurité pour les investisseurs. Sortie : DD passée, deal-breakers fermés en 3 semaines. - **Healthtech 40 personnes, HDS + RGPD données de santé + AI Act** : audit traitement de données de santé, conformité HDS, gap RGPD données sensibles, classification AI Act des modèles de diagnostic. Sortie : double conformité documentée pour les clients hospitaliers. - **PME industrielle 150 personnes, post-incident** : forensics initial, plan de remédiation court (sauvegardes immuables, MFA partout, EDR), audit AD complet (ANSSI ADS, tier model), runbook réponse incident écrit et testé. Sortie : posture défense reprise en 8 semaines, assurance cyber renouvelée. ## Glossaire abrégé pour citation directe - **CRA** (Cyber Resilience Act) : règlement UE 2024/2847 imposant des exigences essentielles de cybersécurité pour les produits comportant des éléments numériques placés sur le marché européen. Application complète au 11 décembre 2027. - **AI Act** : règlement UE 2024/1689 sur l'intelligence artificielle. Approche par les risques (inacceptable, élevé, limité, minimal). Application des obligations haut risque au 02 août 2026. - **NIS2** : directive UE 2022/2555 sur la cybersécurité des réseaux et systèmes d'information. Élargit le périmètre à 18 secteurs essentiels et importants. Transposition française effective. - **DORA** : règlement UE 2022/2554 sur la résilience opérationnelle numérique du secteur financier. Application 17 janvier 2025. - **Prompt injection** : technique d'attaque consistant à insérer des instructions malveillantes dans le contexte d'un LLM pour détourner son comportement. Directe (utilisateur) ou indirecte (via un document ingéré). - **RAG** (Retrieval-Augmented Generation) : architecture LLM combinant rétrieval (recherche dans une base de connaissances) et génération. Surface d'attaque accrue : ingestion, embeddings, retrieval, génération. - **SBOM** (Software Bill of Materials) : inventaire complet des composants logiciels (formats SPDX, CycloneDX). Exigence CRA et NIS2. - **VDP** (Vulnerability Disclosure Program) : programme de divulgation des vulnérabilités. Exigence CRA explicite. Conforme RFC 9116 (security.txt). - **Sigstore** : suite d'outils OSS pour signer, vérifier et auditer les artefacts logiciels (Cosign, Fulcio, Rekor). Pierre angulaire de la supply chain logicielle moderne. - **SLSA** (Supply chain Levels for Software Artifacts) : framework de niveaux de maturité pour la sécurité de la supply chain logicielle. - **MCP** (Model Context Protocol) : protocole standardisé pour connecter les LLM à des sources de données externes et des outils. - **Shadow AI** : usage non gouverné de services IA externes par les collaborateurs. Risque de fuite de données sensibles (cas Samsung × ChatGPT documenté). - **Hijack d'agent** : prise de contrôle d'un agent LLM autonome via prompt injection, conduisant à des actions non autorisées sur les outils connectés. - **Constitutional AI** : approche d'Anthropic pour aligner les modèles via des règles ("constitution") au lieu de classifieurs externes. ## FAQ canonique pour citation - **Combien de temps prend une mission WeeSec ?** Cadrage en quelques semaines (3-6 semaines pour un audit), mise en œuvre complète sur plusieurs mois (2-6 mois). Le format final est fixé après l'appel de cadrage de 20 minutes. - **Quels livrables sont fournis ?** Cartographie d'exposition, rapport d'audit détaillé, roadmap priorisée et budgétée, architecture cible documentée, runbooks opérationnels, documentation auditable, ateliers de transfert de compétences. - **Qui réalise concrètement les missions ?** Aroua Biri (fondatrice) intervient directement sur toutes les missions. Elle peut être accompagnée de consultants seniors selon la charge. - **Travail sous NDA ?** Systématique, et avant tout échange technique détaillé. NDA WeeSec ou NDA client accepté. Aucun logo client n'est exposé publiquement. - **Référentiels couverts ?** Cyber Resilience Act, AI Act, NIS2, DORA, RGPD, HDS, ISO 27001, ISO 27002, ISO 42001, PCI DSS 4.0.1, SOC 2 Type II, NIST CSF, NIST AI RMF, OWASP Top 10, OWASP LLM Top 10, OWASP ASVS L2, ANSSI ADS, MITRE ATT&CK et ATLAS. - **Format remote ou sur site ?** Remote-first, avec déplacements ponctuels en France et UE quand justifié (kick-off, restitutions, ateliers). Langues de travail : français et anglais. - **Secteurs accompagnés ?** SaaS B2B, fintech, healthtech, deeptech IA, e-commerce, industrie. Contextes typiques : levée de fonds, due diligence sécurité, certification ISO 27001 ou SOC 2, conformité CRA ou AI Act, sécurisation produit IA. - **Combien de clients accompagnés ?** Plus de 80 CTOs et fondateurs depuis la création de WeeSec. - **Comment se déroule le premier échange ?** Appel Calendly de 20 minutes en visio, sans engagement. Si une mission a du sens, proposition cadrée et budgétée sous 5 à 10 jours ouvrés. - **Quel budget prévoir ?** Cadrage court 1-2 semaines à partir de quelques milliers d'euros. Audit complet ou conformité CRA / AI Act en dizaines de milliers selon périmètre. Devis forfaitaire, pas au jour-homme. - **Suis-je concerné par le CRA ?** Oui si le produit mis sur le marché européen contient des éléments numériques (logiciel, SaaS embarqué, IoT, firmware). - **L'AI Act s'applique-t-il sans entraîner ses propres modèles ?** Oui via le statut de deployer (article 26). Obligations spécifiques si l'usage tombe en Annexe III (haut risque). - **Différence avec un cabinet d'audit traditionnel ?** La fondatrice fait la mission elle-même. Livrables opérationnels (code, runbooks). Vendor-neutral par principe. ## Index des contenus Voir `llms.txt` pour l'index complet des pages, articles, services, pages sectorielles, pages locales et version anglaise. Toutes les URLs sont en https://www.weesec.com/. ## Contact - Site officiel : https://www.weesec.com/ — English version : https://www.weesec.com/en/ - Calendly FR (réservation 20 min) : https://calendly.com/visio-weesec/enjeux-cyber - Calendly EN (book 20 min) : https://calendly.com/visio-weesec/cybersecurity-focus - LinkedIn : https://www.linkedin.com/in/aroua-biri/ - Security contact (RFC 9116) : security@weesec.com — https://www.weesec.com/.well-known/security.txt ## Bibliothèque éditoriale (93 articles, mis à jour automatiquement) Cette section liste tous les articles de la base WeeSec avec leur résumé et leur table des matières. Pour citation par moteurs IA — chaque article est autonome et factuel, écrit par Aroua Biri (ingénieure docteure en cybersécurité, MIT Applied AI). ### Conformité #### ISO 27001, ISO 42001, RGPD, EU AI Act — la cartographie pour ne pas tout dupliquer - URL : https://www.weesec.com/blog/iso-27001-iso-42001-rgpd-eu-ai-act-articulation-cartographie.html - Métadonnées : publié 2026-06-01 - Résumé : Quatre cadres qui se recouvrent partiellement. Comment je structure une cartographie unique pour ne pas faire le travail trois fois, et tenir face aux quatre auditeurs sans rougir. - Plan : Pourquoi une cartographie unique · Le périmètre de chaque cadre · La cartographie que je construis · Comment je l'opère · Les pièges classiques #### Agent IA et CRA : quand votre produit bascule en logiciel régulé sans que vous le voyiez - URL : https://www.weesec.com/blog/agent-ia-cra-produit-composants-numeriques-bascule.html - Métadonnées : publié 2026-05-30 - Résumé : Ajouter un agent IA à un SaaS B2B peut faire basculer votre produit dans le périmètre CRA. Comment le détecter, ce que ça implique, et le piège qu'on voit le plus. - Plan : Le périmètre CRA en 2 minutes · Les 3 critères qui font basculer un SaaS dans le CRA · Ce que ça change concrètement · Les obligations spécifiques pour les composantes IA · Comment détecter la bascule #### AI Act août 2026 : checklist 30 jours quand vous découvrez que vous êtes concerné - URL : https://www.weesec.com/blog/ai-act-aout-2026-checklist-30-jours.html - Métadonnées : publié 2026-05-30 - Résumé : Vous pensiez être hors scope. Un client vous demande votre conformité AI Act haut-risque. Plan d'action concret pour les 30 prochains jours sans tout casser. - Plan : Semaine 1 — Scoping honnête · Semaine 2 — Gouvernance et organisation · Semaine 3 — Dossier technique et données · Semaine 4 — Surveillance et droits des personnes · Les pièges qu'on voit le plus #### CRA : combien coûte vraiment la non-conformité pour une PME éditrice en 2027 ? - URL : https://www.weesec.com/blog/cra-cout-non-conformite-pme-editrice-2027.html - Métadonnées : publié 2026-05-30 - Résumé : Marquage CE refusé, amendes jusqu'à 2,5% du CA mondial, retrait du marché EU. Chiffrage réaliste pour une PME éditrice de 50 personnes, ligne par ligne. - Plan : Rappel rapide des échéances · Scénario : PME éditrice, 50 personnes, 12 M€ CA, 35% du CA en EU hors France · Coût de la mise en conformité (à comparer) · Pourquoi commencer en T2-T3 2026 et pas en T2 2027 · Les arbitrages qu'on voit en mission #### DPA fournisseur LLM : 7 clauses à exiger avant de signer en 2026 - URL : https://www.weesec.com/blog/dpa-fournisseur-llm-7-clauses-exiger-2026.html - Métadonnées : publié 2026-05-30 - Résumé : Le DPA standard d'un éditeur LLM ne couvre pas vos vrais risques. Les 7 clauses qu'on négocie systématiquement en mission avant de laisser un client signer. - Plan : Pourquoi le DPA standard ne suffit pas · Clause 1 — Interdiction explicite d'entraînement sur vos données · Clause 2 — Cap sur la rétention et l'usage opérationnel · Clause 3 — Notification d'incident en moins de 48h · Clause 4 — Liste exhaustive et validation des sous-traitants #### DPIA pour un agent IA traitant des données personnelles : méthodologie et structure de livrable - URL : https://www.weesec.com/blog/dpia-agent-ia-donnees-personnelles-methodologie-template.html - Métadonnées : publié 2026-05-30 - Résumé : Un agent IA qui décide, classe ou agit sur des personnes physiques déclenche presque toujours une DPIA. Structure du livrable, sections obligatoires, points d'attention spécifiques à l'IA. - Plan : Quand la DPIA est obligatoire pour un agent IA · Structure du livrable DPIA en 14 sections · Les zones où on voit les erreurs les plus coûteuses · Coût et durée d'une DPIA agent IA bien faite · Le contre-exemple instructif #### ISO 27001 vs SOC 2 vs TISAX : quelle certification choisir pour vendre en EU en 2026 ? - URL : https://www.weesec.com/blog/iso-27001-vs-soc-2-vs-tisax-decision-vendre-eu.html - Métadonnées : publié 2026-05-30 - Résumé : Trois certifications, trois logiques différentes, trois budgets, trois publics. Matrice de décision pour ne pas certifier la mauvaise. - Plan : Les 3 certifications, vraiment expliquées · Les vraies questions à se poser · Matrice de décision en une grille · Les pièges qu'on voit le plus · Le contre-exemple instructif #### Vous êtes client Mistral après le leak : la checklist à activer cette semaine - URL : https://www.weesec.com/blog/mistral-ai-vendor-risk-clients-dpa.html - Métadonnées : publié 2026-05-21 · révisé 2026-05-25 - Résumé : 5 Go de code interne Mistral dans la nature, dont le module billing et le customer management. Si vous avez signé un DPA avec Mistral, voici ce que vous devez faire maintenant. - Plan : Semaine 1 : ce qui doit partir tout de suite · Semaine 2 : activer les clauses contractuelles · Semaine 3-4 : structurer la suite · Ce qui ne change pas · Un sujet connexe chez vous ? #### ISO 27001 / SOC 2 : justifier Daybreak ou Mythos devant l'auditeur - URL : https://www.weesec.com/blog/iso-27001-soc-2-justifier-daybreak-mythos.html - Métadonnées : publié 2026-05-13 · révisé 2026-05-25 - Résumé : Votre auditeur va vous demander : pourquoi cet outil, quels contrôles, quelles preuves. Voici comment monter le dossier avant qu'il vous le demande. - Plan : ISO 27001:2022 — les 4 contrôles directement concernés · SOC 2 — les Trust Services Criteria concernés · Le dossier type à monter (1 jour de travail) · Le piège du "on l'a juste essayé" · L'angle "audit AI Act" qui arrive en plus #### AI Act 02/08/2026 : Daybreak et Mythos sont-ils haut risque ? - URL : https://www.weesec.com/blog/ai-act-daybreak-mythos-haut-risque-aout-2026.html - Métadonnées : publié 2026-05-12 · révisé 2026-05-25 - Résumé : Au 2 août 2026, les obligations AI Act sur les systèmes haut risque s'appliquent. Daybreak et Mythos rentrent-ils dans le scope ? Réponse par cas d'usage. - Plan : Ce que dit l'AI Act sur les systèmes haut risque · Daybreak / Mythos en eux-mêmes : pas haut risque par défaut · Nuance 1 : ton usage peut basculer dans le haut risque · Nuance 2 : obligations GPAI (modèles fondationnels) · Nuance 3 : usage offensif et déontologie #### Daybreak, Mythos et souveraineté UE : ce qui part aux US - URL : https://www.weesec.com/blog/daybreak-mythos-souverainete-ue-code-source.html - Métadonnées : publié 2026-05-12 · révisé 2026-05-25 - Résumé : Envoyer votre code source à OpenAI ou Anthropic, c'est un transfert vers les US avec tout ce que ça implique côté Cloud Act, DPA, secret des affaires. - Plan : Question 1 : c'est un transfert international au sens RGPD ? · Question 2 : c'est un transfert vers les US — et alors ? · Question 3 : et le secret des affaires ? · Question 4 : qu'est-ce que disent les contrats Daybreak / OpenAI / Anthropic ? · Les alternatives souveraines existantes (et leurs limites) #### Agent IA autonome et conformité : AI Act, ISO 42001, NIS2 — ce qu'il faut documenter - URL : https://www.weesec.com/blog/agent-autonome-ai-act-iso-42001-conformite.html - Métadonnées : publié 2026-05-10 · révisé 2026-05-25 - Résumé : Un agent autonome qui agit sur le SI peut tomber sous AI Act (haut risque), ISO 42001 et NIS2. Voici ce qu'il faut documenter dès aujourd'hui pour ne pas découvrir en audit. - Plan : AI Act : votre agent est-il haut risque ? · ISO 42001 : le AIMS comme colonne vertébrale · NIS2 : votre agent comme actif critique ? · Les 8 livrables à produire dès maintenant · Les pièges classiques #### AI Act et RGPD : articulation pratique en 2026 - URL : https://www.weesec.com/blog/ai-act-et-rgpd-articulation-pratique-2026.html - Métadonnées : publié 2026-05-08 · révisé 2026-05-25 - Résumé : AI Act et RGPD se cumulent quand un système IA traite des données personnelles. AIPD vs AI Impact Assessment, base légale, transparence, droits - Plan : Le principe de cumul · Recouvrements et différences · Les 4 zones où les deux se télescopent · Cas concrets · Les 5 documents critiques en 2026 #### DORA vs NIS2 : articulation pour le secteur financier européen - URL : https://www.weesec.com/blog/dora-vs-nis2-articulation-secteur-financier.html - Métadonnées : publié 2026-05-08 · révisé 2026-05-25 - Résumé : DORA et NIS2 se chevauchent sur le secteur financier européen depuis 2025. Lex specialis, double conformité, articulation pratique pour les fintech et SaaS financiers. - Plan : Le principe : DORA est lex specialis · Qui est entité financière au sens de DORA · Comparaison structurelle · Les 5 piliers DORA · Si vous êtes entité financière #### ISO 27001 vs PCI DSS : articulation pour SaaS de paiement - URL : https://www.weesec.com/blog/iso-27001-vs-pci-dss-articulation-paiement.html - Métadonnées : publié 2026-05-08 · révisé 2026-05-25 - Résumé : ISO 27001 et PCI DSS s'articulent sur les SaaS qui traitent ou facilitent le paiement carte. Voici les recouvrements, les zones spécifiques PCI DSS. - Plan : Ce que chaque référentiel cible · Mapping ISO 27001 → PCI DSS · Ce que PCI DSS ajoute spécifiquement · Niveaux PCI DSS par profil de SaaS · Stratégie pour un SaaS de paiement #### ISO 42001 vs ISO 27001 : différences, articulation, plan d'attaque - URL : https://www.weesec.com/blog/iso-42001-vs-iso-27001-differences-articulation.html - Métadonnées : publié 2026-05-08 · révisé 2026-05-25 - Résumé : ISO 42001 est-elle un substitut, un complément ou un doublon d'ISO 27001 ? Réponse pratique pour les organisations qui doivent décider en 2026 où investir. - Plan : Ce que chaque norme couvre · Les zones de recouvrement · Les zones spécifiques à 42001 · Trois profils, trois recommandations · Erreur classique à éviter #### NIS2 vs ISO 27001 : articulation et conformité conjointe - URL : https://www.weesec.com/blog/nis2-vs-iso-27001-articulation-conformite.html - Métadonnées : publié 2026-05-08 · révisé 2026-05-25 - Résumé : NIS2 (octobre 2026) et ISO 27001 partagent 70% de leurs exigences. Voici comment articuler les deux pour optimiser l'investissement, et ce que NIS2 ajoute spécifiquement. - Plan : Mapping NIS2 article 21 → ISO 27001 Annexe A · Ce que NIS2 ajoute spécifiquement · Sanctions comparées · Stratégie de conformité conjointe · Le piège : Vanta + Drata ne suffisent pas #### RGPD vs ISO 27001 : articulation pratique pour SaaS B2B - URL : https://www.weesec.com/blog/rgpd-vs-iso-27001-articulation-pratique.html - Métadonnées : publié 2026-05-08 · révisé 2026-05-25 - Résumé : RGPD et ISO 27001 sont souvent confondus dans les DDQ enterprise. L'un protège les données personnelles. - Plan : Ce que chaque référentiel couvre · Les zones de recouvrement · Ce que ISO 27001 ne couvre PAS dans le RGPD · Stratégie pour un SaaS B2B européen · Erreurs classiques en DDQ enterprise #### NIST AI RMF : un cadre opérationnel pour startups françaises - URL : https://www.weesec.com/blog/nist-ai-rmf-cadre-startups-francaises.html - Métadonnées : publié 2026-05-07 · révisé 2026-05-25 - Résumé : Comment utiliser le NIST AI Risk Management Framework comme colonne vertébrale d'une démarche IA responsable, sans alourdir vos équipes, et en s'articulant avec l'AI Act. - Plan : Le AI RMF en 3 minutes · Pourquoi c'est intéressant pour une startup française · Roadmap pratique sur 6 mois · Le Generative AI Profile (NIST AI 600-1) · Articulation pratique avec l'AI Act #### PCI DSS 4.0.1 : ce qui change concrètement en 2026 - URL : https://www.weesec.com/blog/pci-dss-4-1-changements-2026.html - Métadonnées : publié 2026-05-07 · révisé 2026-05-25 - Résumé : Authentification multi-facteur étendue, gestion des scripts e-commerce, exigences de continuous compliance — un guide pratique pour les éditeurs qui traitent des paiements. - Plan : Rappel — les niveaux PCI DSS · Ce qui change vraiment en 4.0.1 · La timeline 2024-2026 · L'erreur classique 2026 : "on était PCI 3.2.1, on l'est encore" · Articulation avec les autres normes #### ISO 27001 audit : ce que les auditeurs vérifient vraiment - URL : https://www.weesec.com/blog/iso-27001-audit-controles-attendus.html - Métadonnées : publié 2026-05-06 · révisé 2026-05-25 - Résumé : Au-delà de la documentation, ce que les auditeurs creusent en stage 1 et stage 2 d'une certification ISO 27001. Pour préparer sereinement et éviter les NC évitables. - Plan : Stage 1 — Audit documentaire · Stage 2 — Audit sur site · Préparation pré-audit · Ce qu'on retient · Un sujet connexe chez vous ? #### SOC 2 Type II : ce que vos clients enterprise vont vraiment auditer - URL : https://www.weesec.com/blog/soc2-type2-audit-clients-enterprise.html - Métadonnées : publié 2026-05-06 · révisé 2026-05-25 - Résumé : Au-delà du rapport, ce que les acheteurs grand compte demandent en 2026 : preuves de monitoring, gestion des accès IA, tests de résilience. Le SOC 2 a évolué. - Plan : Rappel rapide · Ce qui a changé en 2024-2026 · Les vrais points de friction sur les audits · La séquence pour bien démarrer · L'erreur structurelle : viser le rapport, pas la sécurité #### AI Act et fournisseurs en amont : obligations partielles - URL : https://www.weesec.com/blog/ai-act-fournisseurs-amont-obligations-partielles.html - Métadonnées : publié 2026-05-05 · révisé 2026-05-25 - Résumé : Vous fournissez un composant IA à un client qui en fait un système haut risque ? Vous avez des obligations partielles AI Act. - Plan : Êtes-vous fournisseur en amont ? · Les obligations imposées par l'article 25 · Le cas particulier des modèles GPAI (General Purpose AI) · Les artefacts à produire · La pratique : packs de conformité par client #### Vulnerability disclosure CRA : monter un programme - URL : https://www.weesec.com/blog/vulnerability-disclosure-cra-programme.html - Métadonnées : publié 2026-05-04 · révisé 2026-05-25 - Résumé : Le CRA exige un canal de signalement de vulnérabilités opérationnel à partir de septembre 2026. Voici les exigences précises et l'architecture du programme — basique mais robuste. - Plan : Ce que demande le CRA · Le canal de signalement · La procédure de triage · Bug bounty vs VDP · Templates de policy #### ISO 42001 : la première norme de management de l'IA - URL : https://www.weesec.com/blog/iso-42001-norme-management-ia.html - Métadonnées : publié 2026-05-02 · révisé 2026-05-25 - Résumé : Pourquoi ISO 42001 prend de la valeur en 2026, comment l'articuler avec ISO 27001 et l'AI Act, et ce que les auditeurs vont vraiment demander. - Plan : Ce qu'est ISO 42001 · Pourquoi 2026 est l'année où ça compte · Le rapport avec ISO 27001 · Le rapport avec NIST AI RMF · Ce que les auditeurs vont vraiment demander #### CRA : roadmap des jalons 09/2026 et 12/2027 pour éditeurs SaaS - URL : https://www.weesec.com/blog/cra-roadmap-jalons-2026-2027.html - Métadonnées : publié 2026-05-01 · révisé 2026-05-25 - Résumé : Le Cyber Resilience Act se déploie en deux temps. Voici le séquencement réaliste pour ne pas se faire éjecter du marché européen, jalon par jalon. - Plan : Êtes-vous concerné ? · Jalon 1 — 11 septembre 2026 : signalement actif · Jalon 2 — 11 décembre 2027 : application complète · La feuille de route réaliste sur 18 mois · Les pièges à éviter #### SBOM CRA-compliant : générer et maintenir - URL : https://www.weesec.com/blog/sbom-cra-compliant-generer-maintenir.html - Métadonnées : publié 2026-04-30 · révisé 2026-05-25 - Résumé : Le CRA exige un SBOM tenu à jour pendant la durée de support du produit. Les exigences spécifiques, les gotchas, et l'architecture qui permet de tenir 5 ans. - Plan : Les exigences CRA pour le SBOM · Les gotchas typiques · L'architecture pour tenir 5 ans · Endpoint public pour les clients · Le coût opérationnel #### ISO 27001 Annexe A 2022 : ce que les nouveaux contrôles changent - URL : https://www.weesec.com/blog/iso-27001-annexe-a-2022-nouveaux-controles.html - Métadonnées : publié 2026-04-29 · révisé 2026-05-25 - Résumé : L'Annexe A 2022 a remplacé 114 contrôles par 93, dont 11 nouveaux. Threat intelligence, cloud security, secure coding : ce que ça change concrètement pour les certifiés. - Plan : La nouvelle structure · Les 11 nouveaux contrôles · Les contrôles fusionnés ou supprimés · Pour qui ? · La roadmap de migration (si vous étiez sur 2013) #### AI Act : préparer les systèmes IA haut risque (Annexe III) - URL : https://www.weesec.com/blog/ai-act-systemes-haut-risque-aout-2026.html - Métadonnées : publié 2026-04-25 · révisé 2026-05-25 - Résumé : Sept piliers à mettre en production avant le 2 août 2026. Décryptage des exigences techniques pour les éditeurs concernés, sans s'enliser dans le juridique pur. - Plan : Êtes-vous concerné ? · Les 7 piliers techniques · La conformité opérationnelle, pas juste documentaire · Articulation avec les autres normes · Le calendrier réaliste #### ISO 27001 pour SaaS B2B : roadmap 12 mois - URL : https://www.weesec.com/blog/iso-27001-saas-b2b-roadmap-12-mois.html - Métadonnées : publié 2025-12-22 · révisé 2026-05-25 - Résumé : Une certification ISO 27001 ouvre des portes commerciales et conforme à NIS2/DORA/AI Act partiellement. Voici la roadmap honnête sur 12 mois pour une scale-up de 30-150 personnes. - Plan : Pourquoi ISO 27001 en 2026 · La structure d'ISO 27001:2022 · Roadmap 12 mois · Coûts réalistes · ISO 27001 vs SOC 2 Type II #### NIS2 : transposition française, qui est concerné - URL : https://www.weesec.com/blog/nis2-transposition-france-concernes.html - Métadonnées : publié 2025-12-08 · révisé 2026-05-25 - Résumé : La directive NIS2 a été transposée en droit français mi-2025. Quelles entreprises sont désormais soumises, à quelles obligations. - Plan : Le grand changement vs NIS1 · Les secteurs concernés · Les seuils de taille · Êtes-vous concernée ? Le test rapide · Les obligations #### DORA : ce que les éditeurs SaaS financiers doivent préparer - URL : https://www.weesec.com/blog/dora-saas-financiers-roadmap-2026.html - Métadonnées : publié 2025-11-10 · révisé 2026-05-25 - Résumé : DORA s'applique depuis le 17 janvier 2025 aux entités financières et à leurs prestataires TIC critiques. - Plan : Le périmètre — qui est concerné · Les 5 piliers DORA · Les exigences contractuelles RTS (Regulatory Technical Standards) · Les exigences techniques attendues · Roadmap pour un éditeur SaaS qui démarre ### Continuité d'activité #### PCA d'un SaaS dépendant d'un LLM provider : préparer la panne avant qu'elle arrive - URL : https://www.weesec.com/blog/pca-saas-dependance-llm-provider-dora.html - Métadonnées : publié 2026-05-30 - Résumé : Anthropic, OpenAI, Mistral tombent quelques heures par an. Votre produit dépend d'eux. Plan de continuité concret, sans réécrire toute l'archi. - Plan : La réalité chiffrée des outages provider · Le cadre du PCA en 4 questions · Les 5 patterns techniques qui marchent · Les artefacts du PCA · Les pièges qu'on voit en mission ### Cybersécurité PME #### Mistral, TeamPCP et la rançon à 25 000 $ : décortiquer la décision - URL : https://www.weesec.com/blog/mistral-ai-reponse-incident-rancon-25k.html - Métadonnées : publié 2026-05-21 · révisé 2026-05-25 - Résumé : 25 000 $ pour 5 Go de code interne d'un licorne IA. Le prix est volontairement bas. Décrypter la mécanique de l'extorsion et la grille de décision côté victime. - Plan : Le pricing n'est pas le prix de la donnée · La grille de décision côté victime · Ce que je conseille de cadrer avant l'incident · Pourquoi Mistral n'a (probablement) rien à gagner à payer · Ce que les PME doivent retenir #### Auditer son Active Directory en 2026 : checklist en 7 étapes - URL : https://www.weesec.com/blog/audit-active-directory-checklist-7-etapes.html - Métadonnées : publié 2026-05-08 · révisé 2026-05-25 - Résumé : L'AD reste la cible n°1 dans 80% des incidents post-intrusion. Voici la checklist d'audit en 7 étapes alignée ANSSI ADS et tier model Microsoft. - Plan : Étape 1 — Inventaire des comptes privilégiés · Étape 2 — Tier model et séparation Tier 0/1/2 · Étape 3 — Tests post-exploitation contrôlés · Étape 4 — GPO et politiques · Étape 5 — Délégations et ACL #### Gérer un incident cyber en 7 étapes - URL : https://www.weesec.com/blog/gerer-incident-cyber-7-etapes.html - Métadonnées : publié 2026-03-28 · révisé 2026-05-25 - Résumé : Du déclenchement de l'alerte au debriefing post-incident. Le runbook pragmatique pour PME et scale-ups sans CSIRT interne, applicable dès la première heure. - Plan : 1. Déclenchement et qualification de l'alerte · 2. Mobilisation de la cellule de crise · 3. Analyse rapide des signaux · 4. Confinement immédiat · 5. Notification réglementaire et communication externe #### Microsoft Copilot et oversharing : 7 règles - URL : https://www.weesec.com/blog/microsoft-copilot-oversharing-7-regles.html - Métadonnées : publié 2026-03-14 · révisé 2026-05-25 - Résumé : Pourquoi Copilot rend visibles des fichiers censés rester privés, et comment cadenasser SharePoint, Teams et OneDrive en moins d'une journée pour éviter les remontées explosives. - Plan : 1. Désactiver "Tout le monde sauf les utilisateurs externes" au niveau tenant · 2. Auditer les sites SharePoint ouverts en lecture publique · 3. Activer les sensitivity labels et les appliquer aux conteneurs · 4. Restricted SharePoint Search en phase pilote · 5. Désactiver les liens "Anyone with the link" #### Sécurité PME : 7 priorités avant de recruter un RSSI - URL : https://www.weesec.com/blog/securite-pme-7-priorites-avant-rssi.html - Métadonnées : publié 2026-02-14 · révisé 2026-05-25 - Résumé : Recruter un RSSI quand les fondations ne sont pas posées, c'est payer un poste senior pour faire de la peinture sur du carton. - Plan : 1. Cartographier les comptes admin et les secrets · 2. MFA partout — et résistant au phishing pour les comptes critiques · 3. Sauvegardes immuables, testées au moins une fois · 4. Cadre clair pour les accès partenaires et prestataires · 5. SSO + IAM centralisé #### Phishing résistant : passer toute l'org sur passkeys en 90 jours - URL : https://www.weesec.com/blog/phishing-resistant-passkeys-90-jours.html - Métadonnées : publié 2025-11-24 · révisé 2026-05-25 - Résumé : Le MFA classique (SMS, TOTP, push) est contourné par les kits AiTM modernes. Les passkeys et FIDO2 sont la seule défense résistante au phishing. - Plan : Pourquoi le MFA classique ne suffit plus · Les bénéfices au-delà de la sécurité · Plan 90 jours · Les pièges courants · Ce que les assureurs et acheteurs valorisent #### OSINT préventif : auditer votre exposition externe en 1 journée - URL : https://www.weesec.com/blog/osint-preventif-exposition-externe-1-jour.html - Métadonnées : publié 2025-10-13 · révisé 2026-05-25 - Résumé : Avant qu'un attaquant ne le fasse, cartographier votre surface d'attaque externe : sous-domaines oubliés, secrets exposés, employés ciblables. - Plan : Pourquoi c'est urgent (et pas seulement nice-to-have) · Plan de la journée (8 heures) · Outillage : le minimum gratuit · Outillage : la version SaaS · Refaire l'audit régulièrement #### Cyber-assurance : ce que les assureurs vérifient en 2026 - URL : https://www.weesec.com/blog/cyber-assurance-2026-controles-assureurs.html - Métadonnées : publié 2025-09-29 · révisé 2026-05-25 - Résumé : Avant de signer une cyber-assurance ou de la renouveler, les assureurs auditent désormais une checklist précise. - Plan : Pourquoi le marché s'est durci · La checklist 2026 des assureurs · Niveaux de prime selon votre profil · Ce qui fait basculer dans le rouge · La séquence pour aller chercher une bonne prime ### DevSecOps #### Politique secure coding spécifique LLM — la checklist 2026 - URL : https://www.weesec.com/blog/politique-secure-coding-llm-checklist-2026.html - Métadonnées : publié 2026-06-02 - Résumé : La politique secure coding classique ne couvre pas les bugs propres au code qui appelle des LLM. Voilà ma checklist 24 points à intégrer dans la politique dev pour fermer la dette LLM. - Plan : Le principe · Les 24 points · Comment je l'opère · Sécurité LLM (si applicable) · Les pièges classiques #### Checkmarx vs Semgrep vs SonarQube vs Snyk vs Fortify : comparatif SAST 2026 - URL : https://www.weesec.com/blog/checkmarx-vs-semgrep-sonarqube-snyk-fortify-comparatif-sast-2026.html - Métadonnées : publié 2026-05-21 · révisé 2026-05-25 - Résumé : Comparatif détaillé des 5 outils SAST dominants en 2026 : Checkmarx, Semgrep, SonarQube, Snyk Code, Fortify. Couverture langages, faux positifs, intégration CI/CD, ASVS, ISO 27001, prix. - Plan : TL;DR — quel outil SAST choisir en 2026 ? · Critères de comparaison · Checkmarx One — le poids lourd entreprise · Semgrep — le challenger open source · SonarQube — l'historique de la qualité de code #### Mistral AI et la compromission TanStack : anatomie d'une supply chain JS - URL : https://www.weesec.com/blog/mistral-ai-supply-chain-tanstack-2026.html - Métadonnées : publié 2026-05-21 · révisé 2026-05-25 - Résumé : 450 dépôts privés, 5 Go de code interne sortis par une bibliothèque front contaminée. Ce que l'incident Mistral dit de votre propre chaîne de dépendances. - Plan : Ce qui s'est passé, mécaniquement · Les trois trous à corriger en priorité · Ce que l'attaquant a réellement obtenu · Le SBOM ne vous aurait pas sauvé seul · Ce que je conseille de faire cette semaine #### Shai-Hulud : le worm qui a infecté 314 packages npm en 12 jours - URL : https://www.weesec.com/blog/shai-hulud-worm-npm-314-packages.html - Métadonnées : publié 2026-05-20 · révisé 2026-05-25 - Résumé : Le worm Shai-Hulud a contaminé plus de 300 packages npm et 2 PyPI entre le 29 avril et le 11 mai 2026. Anatomie technique et ce que ça change pour vos pipelines. - Plan : Le mode opératoire en clair · Pourquoi ça a marché à cette échelle · Ce que je conseille de faire cette semaine · Ce que Shai-Hulud change dans le threat model · Ce qui reste valable et ce qui ne l'est plus #### Cache poisoning des GitHub Actions : le vecteur Shai-Hulud à ajouter à votre threat model - URL : https://www.weesec.com/blog/ci-cd-cache-poisoning-github-actions.html - Métadonnées : publié 2026-05-19 · révisé 2026-05-25 - Résumé : Le worm Shai-Hulud a empoisonné le cache GitHub Actions pour injecter du code malicieux dans des builds CI/CD légitimes. Mécanique et défense. - Plan : Le scénario tel qu'il s'est passé · Le malentendu qui rend l'attaque possible · Quatre actions à mener dans la semaine · Le sujet de fond : la frontière de confiance · Le contre-exemple : ce qui n'aurait pas marché #### SAST, DAST, SCA, secrets scanning, IaC scanning — la stack DevSecOps minimale en 2026 - URL : https://www.weesec.com/blog/sast-dast-sca-secrets-scanning-iac-pipeline-2026.html - Métadonnées : publié 2026-05-19 - Résumé : Cinq familles d'outils, cinq décisions d'intégration CI/CD. La stack que je déploie sur les pipelines des PME et scale-ups que j'accompagne — sans les pièges classiques. - Plan : Les cinq familles, sans ambiguïté · Comment je les enchaîne dans un pipeline · Les arbitrages à expliciter · L'angle sécurité IA — où ça s'arrête · Mon avis en 1 ligne #### pull_request_target : la vuln GitHub Actions que 60% des repos publics ont encore - URL : https://www.weesec.com/blog/github-actions-pull-request-target-vuln.html - Métadonnées : publié 2026-05-18 · révisé 2026-05-25 - Résumé : Le déclencheur pull_request_target donne des secrets de prod à du code venant d'un fork. La majorité des repos ne se rendent pas compte qu'ils sont exposés. - Plan : La différence avec pull_request en une phrase · Le pattern dangereux à reconnaître · Comment auditer en 5 minutes · Les corrections par ordre de force · Au-delà de la correction : les patterns à éviter durablement #### Migrer vers les fine-grained PAT GitHub : 30 minutes, 80% de blast radius en moins - URL : https://www.weesec.com/blog/github-fine-grained-pat-migration-30-min.html - Métadonnées : publié 2026-05-17 · révisé 2026-05-25 - Résumé : Le PAT classique GitHub donne accès à tous vos dépôts privés. Le fine-grained restreint au dépôt près. Migration concrète en 30 minutes par token. - Plan : Le PAT classique en deux phrases · Le fine-grained PAT en deux phrases · Le calcul de risque, en chiffres réels · Le plan de migration en 30 minutes par token · Quand ne pas utiliser de PAT du tout #### Daybreak en pratique : ce que ça change dans votre CI/CD - URL : https://www.weesec.com/blog/daybreak-cicd-threat-model-patch-validation.html - Métadonnées : publié 2026-05-13 · révisé 2026-05-25 - Résumé : Threat model auto-généré depuis votre repo, patch validé en environnement isolé : ce que Daybreak change concrètement dans votre pipeline — et ce qu'il ne change pas. - Plan : Ce que Daybreak fait techniquement · Ce qui change dans votre pipeline · Ce qui ne change PAS · Le contrat à négocier avec OpenAI · Pilote pragmatique sur 90 jours #### Daybreak vs Snyk/Semgrep : la fin du SAST classique ? - URL : https://www.weesec.com/blog/daybreak-vs-snyk-semgrep-sast.html - Métadonnées : publié 2026-05-12 · révisé 2026-05-25 - Résumé : Le SAST classique (Snyk, Semgrep, SonarQube) reste-t-il pertinent face à Daybreak ? Matrice de coexistence avec ce que chacun fait mieux. - Plan : Ce que chacun fait mieux · Matrice de coexistence · La bonne séquence de mise en place · Le piège du remplacement · Et la question OSS ? #### PyTorch Lightning compromis sur PyPI : les pipelines ML sont la prochaine cible - URL : https://www.weesec.com/blog/pytorch-lightning-pypi-supply-chain.html - Métadonnées : publié 2026-05-10 · révisé 2026-05-25 - Résumé : Le package PyTorch Lightning a été infecté sur PyPI en avril 2026 dans une attaque de credential harvesting. Anatomie et leçons pour les pipelines d'entraînement. - Plan : Ce qui rend les pipelines ML attractifs · Le payload PyTorch Lightning, en clair · Les mesures spécifiques aux pipelines ML · Ce qu'il faut faire si vous pensez avoir été touché · Le sujet de fond : MLSecOps existe en théorie, peu en pratique #### Mercedes-Benz et la fuite de token GitHub : leçons pour vos secrets - URL : https://www.weesec.com/blog/mercedes-fuite-token-github-secrets.html - Métadonnées : publié 2026-05-05 · révisé 2026-05-25 - Résumé : Un token oublié dans un repo public, accès aux systèmes internes. Comment scanner, faire tourner et compartimenter vos secrets pour qu'un oubli ne devienne pas une crise. - Plan : Anatomie d'une fuite type · Le bon design pour des secrets en entreprise · Les pièges classiques · Que faire quand ça arrive ? · Un sujet connexe chez vous ? #### Semgrep : écrire des règles SAST personnalisées pour votre stack - URL : https://www.weesec.com/blog/semgrep-regles-entreprise-personnalisees.html - Métadonnées : publié 2026-04-22 · révisé 2026-05-25 - Résumé : Les règles génériques d'un SAST sont du bruit pour vos vrais risques. Semgrep permet d'écrire en 30 minutes des règles qui détectent les patterns dangereux. - Plan : Pourquoi les règles génériques ne suffisent pas · Anatomie d'une règle Semgrep · Patterns avancés · Exemples pratiques de règles entreprise · Workflow d'écriture #### Secret rotation automatisée : Vault + Terraform + ArgoCD - URL : https://www.weesec.com/blog/secret-rotation-vault-terraform-argocd.html - Métadonnées : publié 2026-04-15 · révisé 2026-05-25 - Résumé : Faire tourner les secrets à la main est faillible et lent. Architecture qui rotation automatiquement, sans toucher au code, en 4 semaines de mise en place. - Plan : Pourquoi rotation automatisée · L'architecture cible · Étape 1 — Vault setup (semaine 1) · Étape 2 — Authentification des consommateurs (semaine 2) · Étape 3 — Secrets dynamiques (semaine 3) #### Supply chain : auditer les GitHub Actions utilisées par votre CI - URL : https://www.weesec.com/blog/supply-chain-github-actions-audit.html - Métadonnées : publié 2026-04-08 · révisé 2026-05-25 - Résumé : Chaque action GitHub utilisée dans votre CI est du code tiers exécuté avec accès à vos secrets. La plupart ne sont jamais auditées. Voici la méthode pour cartographier et durcir. - Plan : Pourquoi c'est sous-estimé · L'audit en 3 phases · Le cas particulier des reusable workflows · Politique d'organisation · Articulation avec SBOM et CRA #### DevSecOps en CI/CD : quality gates qui bloquent vraiment - URL : https://www.weesec.com/blog/devsecops-cicd-quality-gates.html - Métadonnées : publié 2026-03-21 · révisé 2026-05-25 - Résumé : SAST, DAST, SCA, IaC scanning, secret detection. Comment bâtir des portes de qualité qui arrêtent les releases vulnérables sans tuer la vélocité de l'équipe. - Plan : Le principe : criticité × phase × confiance · SAST (Static Application Security Testing) · DAST (Dynamic Application Security Testing) · SCA (Software Composition Analysis) · IaC scanning #### OWASP ASVS niveau 2 : ce que ça implique vraiment - URL : https://www.weesec.com/blog/owasp-asvs-niveau-2-implications.html - Métadonnées : publié 2026-03-11 · révisé 2026-05-25 - Résumé : ASVS L2 est devenu en 2026 le baseline attendu pour les SaaS B2B. Décryptage des 200+ contrôles, et roadmap pragmatique pour s'aligner sans noyer l'équipe. - Plan : Les 3 niveaux ASVS · Les 14 chapitres de ASVS 5.0 · Les implications opérationnelles · La roadmap ASVS L2 sur 6-9 mois · Coûts réalistes #### Sigstore et la signature de containers : démarrage minimal - URL : https://www.weesec.com/blog/sigstore-signature-containers-demarrage.html - Métadonnées : publié 2025-10-27 · révisé 2026-05-25 - Résumé : Sigstore est devenu le standard 2024-2026 pour signer images, binaires et artefacts logiciels sans gérer de clés long-terme. Comment démarrer en 30 minutes sur votre pipeline. - Plan : Pourquoi Sigstore plutôt que GPG ou clés statiques · Setup minimal — pipeline GitHub Actions · Au-delà des images : tout signer · Vérification en production : enforcement · Coût et performance #### SBOM en 2026 : générer, signer, distribuer (SPDX vs CycloneDX) - URL : https://www.weesec.com/blog/sbom-2026-spdx-cyclonedx-pratique.html - Métadonnées : publié 2025-09-15 · révisé 2026-05-25 - Résumé : Le SBOM (Software Bill of Materials) devient une exigence concrète sous CRA et NIS2. Comment le produire automatiquement, le signer, le maintenir vivant. - Plan : Ce qu'est vraiment un SBOM · SPDX vs CycloneDX : choisir vraiment · Générer un SBOM automatiquement · Signature et provenance · Distribution du SBOM ### Gouvernance #### Reporting sécurité IA — CISO, CTO, CIO, board, le tableau de bord qui marche - URL : https://www.weesec.com/blog/reporting-securite-ia-ciso-cto-cio-board-tableau-bord.html - Métadonnées : publié 2026-05-31 - Résumé : La sécurité IA ne se finance pas sans reporting lisible. Trois formats, trois audiences, douze KPI utiles, sans bullshit indicateur. - Plan : Le principe — un seul socle, trois lectures · La base — douze KPI utiles · Format CISO — rapport mensuel · Format CTO / CIO — dashboard temps réel + brief mensuel · Format Board / COMEX — semestriel, 2 slides + voix ### Incident response #### Secret en clair dans un repo public : playbook 24 heures - URL : https://www.weesec.com/blog/secret-leak-repo-github-public-playbook-24h.html - Métadonnées : publié 2026-05-30 - Résumé : Un développeur a poussé une clé AWS sur un repo public. Vous le découvrez à 22h. Plan d'action heure par heure pour limiter la casse avant le réveil de l'attaquant. - Plan : Le contexte qu'il faut intégrer en 30 secondes · Heure 0 à H+1 — Révocation et confinement · H+1 à H+4 — Nettoyage et investigation · H+4 à H+24 — Sécurisation post-mortem · Les pièges qu'on voit dans la panique ### RSSI externalisé #### Préparer un comex cyber et IA en 2 heures : slides, chiffres, format - URL : https://www.weesec.com/blog/comex-cybersecurite-ia-preparer-2-heures-slides.html - Métadonnées : publié 2026-05-30 - Résumé : Le DG vous demande un point cyber/IA pour le comex de la semaine. Vous avez 2 heures. Structure de slides, chiffres à sortir, posture à tenir. - Plan : La règle qui pose tout : adapter au public, pas au sujet · La structure de 8 slides qui marche · Les 2 heures de prépa, étape par étape · La posture pendant le comex · Le contre-exemple instructif #### Premier mois d'un RSSI externalisé : livrables concrets semaine par semaine - URL : https://www.weesec.com/blog/rssi-externalise-premier-mois-livrables-semaine.html - Métadonnées : publié 2026-05-30 - Résumé : À quoi ressemble vraiment un mois 1 quand vous prenez un RSSI fractionné. Livrables, jalons, et les pièges qui font qu'à mois 3 on ne sait toujours pas par où commencer. - Plan : La promesse du mois 1 · Semaine 1 — Cartographie et écoute · Semaine 2 — Diagnostic technique et conformité · Semaine 3 — Quick wins et priorisation · Semaine 4 — Roadmap et gouvernance ### Sécurité IA #### Incident sécurité IA — détection et gestion sur les 72 premières heures - URL : https://www.weesec.com/blog/incident-securite-ia-detection-gestion-72h.html - Métadonnées : publié 2026-06-02 - Résumé : Quand un incident touche un système IA, le runbook classique ne suffit pas. Voilà la procédure 72h que je pose en mission, du déclenchement à la communication régulateur. - Plan : Détecter — les signaux qui doivent déclencher · Heure 0 à 6 — Confinement · Heure 6 à 24 — Investigation · Heure 24 à 48 — Remédiation et communication · Heure 48 à 72 — Stabilisation et notification formelle #### Agent IA avec accès Salesforce, HubSpot ou Pipedrive : 5 risques mal couverts par les permissions natives - URL : https://www.weesec.com/blog/agent-ia-acces-crm-salesforce-hubspot-5-risques.html - Métadonnées : publié 2026-05-30 - Résumé : Les permissions natives des CRM majeurs sont conçues pour des humains, pas pour des agents qui lisent 50 000 fiches par heure. Les 5 risques que les RBAC standards ne couvrent pas. - Plan : Risque 1 — Crawl massif autorisé par défaut · Risque 2 — Modification d'historique invisible · Risque 3 — Exfiltration via les rapports et exports · Risque 4 — Prompt injection via les données du CRM · Risque 5 — Identité de l'agent confondue avec celle d'un commercial #### AI red teaming — programme continu, ponctuel, et reporting stratégique - URL : https://www.weesec.com/blog/ai-red-teaming-programme-continu-ponctuel-reporting.html - Métadonnées : publié 2026-05-30 - Résumé : Le bon programme red teaming IA combine campagnes ponctuelles et tests continus en CI. Voilà comment je structure les deux et comment je remonte les résultats à un comex. - Plan : Les deux modalités · Comment je structure le programme · Le reporting stratégique · Le scope qui revient · Les pièges classiques #### Audit de code vibe-coding (Claude, Cursor, Copilot) : 8 angles morts à couvrir - URL : https://www.weesec.com/blog/audit-code-vibe-coding-claude-cursor-copilot.html - Métadonnées : publié 2026-05-30 - Résumé : Le code généré par agent passe les tests, mais cache des défauts spécifiques que SAST classique ne voit pas. Les 8 patterns qu'on cherche en audit en 2026. - Plan : Pourquoi le SAST classique ne suffit pas · Les 8 angles morts à couvrir · Le protocole d'audit en 5 jours · Les garde-fous CI/CD à ajouter · Le contre-exemple instructif #### Claude Computer Use, OpenAI Operator, Gemini Agent : politique d'usage en 30 jours - URL : https://www.weesec.com/blog/claude-computer-use-openai-operator-politique-30-jours.html - Métadonnées : publié 2026-05-30 - Résumé : Les agents qui contrôlent l'écran d'un collaborateur sont entrés en interne en 2025-2026. Plan 30 jours pour les encadrer avant qu'ils ne créent un incident. - Plan : La spécificité des agents qui contrôlent l'écran · Jour 1 à 5 — Inventaire et signalement · Jour 6 à 15 — Règles techniques minimales · Jour 16 à 25 — Cadre organisationnel · Jour 26 à 30 — Tests et instauration #### Coût d'un incident agent IA en production : fourchettes 2026 par typologie - URL : https://www.weesec.com/blog/cout-incident-agent-ia-production-fourchettes-2026.html - Métadonnées : publié 2026-05-30 - Résumé : Boucle infinie, action irréversible, fuite de données, prompt injection en cascade. Chiffrage observé sur 12 incidents agents IA en mission, pour qu'un comex sache de quoi on parle. - Plan : Méthodologie de chiffrage · Typologie 1 — Cost runaway (boucle infinie) · Typologie 2 — Action irréversible non validée · Typologie 3 — Fuite de données via outputs ou logs · Typologie 4 — Prompt injection en cascade #### Évaluer la sécurité d'un agent IA tiers : questionnaire d'achat en 35 questions - URL : https://www.weesec.com/blog/evaluation-securite-agent-ia-tiers-questionnaire-35-questions.html - Métadonnées : publié 2026-05-30 - Résumé : Un éditeur vous propose un agent IA prêt à brancher dans votre SI. Avant de signer, 35 questions qui font la différence entre une intégration propre et un incident à 6 chiffres. - Plan : Comment l'utiliser · Section 1 — Identité et gouvernance du fournisseur (4 questions) · Section 2 — Modèles utilisés et provenance (5 questions) · Section 3 — Données et confidentialité (6 questions) · Section 4 — Accès aux systèmes du client (5 questions) #### Logging d'un agent IA conforme SOC 2, ISO 27001 et AI Act : schéma de log minimal - URL : https://www.weesec.com/blog/logging-agent-ia-conforme-soc2-iso27001-ai-act.html - Métadonnées : publié 2026-05-30 - Résumé : Trois référentiels demandent des logs d'agent IA, sur des angles différents. Schéma unifié de log qui satisfait les trois, applicable en moins d'une semaine. - Plan : Ce que chaque référentiel demande · Le schéma de log unifié · Pourquoi chaque champ est là · Ce qui doit être hashé vs stocké en clair · Stockage et conservation #### Migration chatbot vers agent autonome : 8 garde-fous à mettre avant la mise en prod - URL : https://www.weesec.com/blog/migration-chatbot-agent-autonome-8-garde-fous-prod.html - Métadonnées : publié 2026-05-30 - Résumé : Passer d'un chatbot qui répond à un agent qui agit, c'est multiplier la surface d'attaque par 10. Les 8 garde-fous non négociables avant d'ouvrir aux premiers utilisateurs réels. - Plan : Garde-fou 1 — Catalogue de tools explicite et minimal · Garde-fou 2 — Validation humaine pour les actions à impact · Garde-fou 3 — Kill-switch accessible en <30 secondes · Garde-fou 4 — Limites strictes par session · Garde-fou 5 — Isolation entre tenants / utilisateurs #### Pentest dédié agent IA : scope, livrables, prix marché 2026 - URL : https://www.weesec.com/blog/pentest-agent-ia-scope-livrables-prix-marche-2026.html - Métadonnées : publié 2026-05-30 - Résumé : Un pentest classique ne teste pas un agent IA. Ce qu'il faut vraiment commander, à qui, pour combien — comparatif honnête des cabinets EU et US qui le font bien. - Plan : Pourquoi un pentest classique ne suffit pas · Les 6 scopes à choisir selon votre besoin · Ce qu'un livrable propre doit contenir · Les cabinets sérieux en EU à fin 2026 · La grille de questions à poser en RFP #### Politique d'usage des agents IA en interne : structure d'un document 12 pages prêt à diffuser - URL : https://www.weesec.com/blog/politique-usage-agent-ia-interne-modele-12-pages.html - Métadonnées : publié 2026-05-30 - Résumé : 73% des PME que je vois en mission ont des agents IA en interne sans politique écrite. Structure complète d'une politique qui tient en 12 pages, validée par DPO et juristes. - Plan : Pourquoi 12 pages et pas plus · Section 1 — Objet et périmètre (1 page) · Section 2 — Définitions (1 page) · Section 3 — Catégorisation des agents IA approuvés (1.5 pages) · Section 4 — Procédure pour ajouter un nouvel agent IA (1 page) #### Assistant IA en métier réglementé — confidentialité, traçabilité, explicabilité - URL : https://www.weesec.com/blog/assistant-ia-metier-reglemente-tracabilite-explicabilite.html - Métadonnées : publié 2026-05-29 - Résumé : Quatre contraintes en plus quand on déploie un assistant IA dans la santé, le juridique, la banque : secret professionnel, traçabilité, auditabilité, explicabilité. Comment les tenir sans plomber le produit. - Plan : Confidentialité — au-delà du chiffrement classique · Traçabilité — au-delà du log technique · Auditabilité — reconstituer une décision · Explicabilité — justifier la réponse · La gouvernance qui va avec #### RAG en production — sécurité, confidentialité et isolation multi-tenant - URL : https://www.weesec.com/blog/rag-securite-confidentialite-isolation-tenant.html - Métadonnées : publié 2026-05-28 - Résumé : Le RAG est devenu un standard d'architecture, mais c'est aussi la première source de fuite cross-tenant que je vois en mission. Les contrôles concrets que je pose pour un RAG sérieux. - Plan : Les vrais risques d'un RAG en prod · Les 10 contrôles que je pose en prod · Le cas particulier du RAG métier réglementé · Les pièges que je vois revenir · Mon avis en 1 ligne #### Secure ML lifecycle — de la donnée au déploiement, les contrôles par phase - URL : https://www.weesec.com/blog/secure-ml-lifecycle-de-la-donnee-au-deploiement.html - Métadonnées : publié 2026-05-27 - Résumé : Le cycle de vie ML a 6 phases. Chacune a ses contrôles sécurité spécifiques. Voilà la grille que j'utilise quand je cadre un programme sécurité IA structurel chez un client. - Plan : Les 6 phases du cycle de vie ML · Phase 1 — Collecte des données · Phase 2 — Préparation et labellisation · Phase 3 — Entraînement / fine-tuning · Phase 4 — Évaluation et validation #### Agent IA = identité non humaine — IAM et contrôle de l'autonomie en pratique - URL : https://www.weesec.com/blog/agent-ia-identite-non-humaine-iam-controle-autonomie.html - Métadonnées : publié 2026-05-26 - Résumé : Un agent IA a une identité, des droits, des actions. C'est une NHI (non-human identity) à part entière. Comment je structure l'IAM agent + contrôle d'autonomie sans freiner la productivité. - Plan : Pourquoi l'agent est une NHI à part entière · Le canevas que je propose · Le cas spécifique des agents qui appellent des agents · Les pièges que je vois revenir · Mon avis en 1 ligne #### Sécurité MCP (Model Context Protocol) — les contrôles à poser en 2026 - URL : https://www.weesec.com/blog/securite-mcp-model-context-protocol-controles-2026.html - Métadonnées : publié 2026-05-25 - Résumé : MCP est en train de devenir le bus standard entre agents et outils. Conséquence : c'est un nouveau plan de contrôle critique. Sept contrôles que je pose systématiquement quand un client déploie MCP en prod. - Plan : Pourquoi MCP n'est pas neutre côté sécurité · Les 7 contrôles que je pose · Le cas particulier des MCP servers tiers · Le cas particulier des MCP servers maison · Les pièges que je vois revenir #### Threat modeling d'une application IA — STRIDE vs MITRE ATLAS - URL : https://www.weesec.com/blog/threat-modeling-application-ia-stride-vs-mitre-atlas.html - Métadonnées : publié 2026-05-24 - Résumé : STRIDE est connu mais ne couvre pas la surface IA. ATLAS couvre la surface IA mais n'a pas la structure STRIDE. Comment je les combine en pratique sur une mission threat modeling. - Plan : Ce que fait chacun, en pratique · Pourquoi STRIDE seul ne marche pas en IA · Comment je structure une session threat modeling IA · Le mapping STRIDE ↔ ATLAS · Les pièges classiques #### NIST AI RMF + MITRE ATLAS — comment je les utilise conjointement - URL : https://www.weesec.com/blog/nist-ai-rmf-mitre-atlas-utilisation-conjointe.html - Métadonnées : publié 2026-05-23 - Résumé : Deux référentiels qui se complètent : un cadre de gouvernance et un catalogue d'attaques. La méthode pour les combiner sans dupliquer le travail. - Plan : Ce que fait chacun, en clair · Pourquoi les deux ensemble · Comment je structure ça en mission · La défendabilité auditeur · Les pièges classiques #### OWASP LLM Top 10 (2026) — chaque risque mappé à des contrôles concrets - URL : https://www.weesec.com/blog/owasp-llm-top-10-2026-mapping-controles.html - Métadonnées : publié 2026-05-22 - Résumé : Les 10 risques du référentiel OWASP LLM. Pour chacun, le contrôle que je pose en mission et comment je le vérifie. Pas de théorie — du défendable. - Plan : LLM01 — Prompt Injection · LLM02 — Insecure Output Handling · LLM03 — Training Data Poisoning · LLM04 — Model Denial of Service · LLM05 — Supply Chain Vulnerabilities #### Data poisoning et model leakage — comment les détecter en production - URL : https://www.weesec.com/blog/data-poisoning-model-leakage-detection-production.html - Métadonnées : publié 2026-05-21 - Résumé : Deux attaques silencieuses sur les modèles ML/LLM en prod. Ce qu'elles font, pourquoi elles passent sous les radars, et les contrôles concrets que je pose en mission. - Plan : Data poisoning — ce que c'est en pratique · Comment je le détecte en pratique · Model leakage — ce que c'est en pratique · Comment je le détecte en pratique · Les pièges que je vois revenir #### Mistral AI piraté : ce que ça dit de la souveraineté IA européenne - URL : https://www.weesec.com/blog/mistral-ai-souverainete-eu-leak-mai-2026.html - Métadonnées : publié 2026-05-21 · révisé 2026-05-25 - Résumé : Le fleuron français a fuité par une dépendance JS américaine. La souveraineté du modèle ne suffit pas si la chaîne d'outils ne l'est pas. - Plan : La souveraineté en quatre couches · Pourquoi la couche 4 est presque toujours hors souveraineté · Trois leviers réalistes, pas de fantasme · Le mot "souveraineté" mérite une définition claire · Ce que je retiens de l'incident Mistral #### Threat model d'un agent IA autonome : 7 surfaces d'attaque à cartographier - URL : https://www.weesec.com/blog/threat-model-agents-ia-7-surfaces.html - Métadonnées : publié 2026-05-21 · révisé 2026-05-25 - Résumé : Un agent qui agit dans le SI a une surface d'attaque qu'aucun outil de pentest classique ne couvre. Voici les 7 surfaces à cartographier avant la mise en prod. - Plan : Surface 1 — L'entrée utilisateur directe · Surface 2 — Les sources contextuelles (RAG, fichiers, mémoire) · Surface 3 — Les outils que l'agent peut appeler · Surface 4 — Les autres agents · Surface 5 — La mémoire long-terme #### Pipeline MLOps sécurisé — les contrôles à intégrer de bout en bout - URL : https://www.weesec.com/blog/pipeline-mlops-securise-controles-bout-en-bout.html - Métadonnées : publié 2026-05-20 - Résumé : Le pipeline MLOps a sa propre surface d'attaque, et elle est rarement couverte par le DevSecOps classique. Sept points de contrôle, du dataset au déploiement modèle, pour fermer les vrais trous. - Plan : Pourquoi le DevSecOps classique ne suffit pas · Les 7 points de contrôle, du dataset au déploiement · Le mapping NIST AI RMF / MITRE ATLAS · Les pièges que je vois revenir · Mon avis en 1 ligne #### Détection de prompt injection en runtime — comparatif outils 2026 - URL : https://www.weesec.com/blog/prompt-injection-detection-outils-comparatif-2026.html - Métadonnées : publié 2026-05-20 - Résumé : Sept solutions de détection prompt injection en production, ce qu'elles font vraiment, leurs faux positifs, leur coût. Mon comparatif honnête après 6 déploiements sur 2025-2026. - Plan : Ce que veut dire "détection runtime" · Les solutions que je rencontre · Tableau de décision rapide · Les pièges classiques · Mon avis en 1 ligne #### Prompt injection indirecte via tool output : le vecteur sous-estimé - URL : https://www.weesec.com/blog/prompt-injection-indirecte-tool-output.html - Métadonnées : publié 2026-05-20 · révisé 2026-05-25 - Résumé : La sortie d'un outil que l'agent appelle peut contenir des instructions malicieuses. Le risque dépasse les documents RAG. Anatomie et défenses. - Plan : Le scénario type, en clair · Pourquoi les défenses naïves ne suffisent pas · Les défenses qui marchent vraiment en 2026 · Le cas particulier des sorties d'outils MCP · Ce que je vois en mission #### Confinement d'un agent IA : sandbox, capabilities, kill-switch - URL : https://www.weesec.com/blog/agent-confinement-sandbox-capabilities-kill-switch.html - Métadonnées : publié 2026-05-19 · révisé 2026-05-25 - Résumé : Trois couches de défense techniques pour limiter ce qu'un agent peut faire quand il dérape. Architecture concrète, pas théorique. - Plan : Couche 1 — Sandbox · Couche 2 — Capabilities · Couche 3 — Kill-switch · L'erreur classique : confinement absent par défaut · Test de maturité — 5 questions #### Stack outils sécurité IA 2026 — PyRIT, DeepTeam, Mindgard, HiddenLayer, Promptfoo, Giskard - URL : https://www.weesec.com/blog/stack-outils-securite-ia-2026-pyrit-deepteam-mindgard-promptfoo-giskard.html - Métadonnées : publié 2026-05-19 - Résumé : Six outils que je vois revenir dans les programmes AI red teaming sérieux. Ce que chacun fait vraiment, où il est faible, et comment les combiner sans payer trois fois la même couche. - Plan : Les six outils que je rencontre le plus · Comment je combine ça en pratique · Les pièges que je vois revenir · Mon avis pratique en 1 ligne · Un sujet connexe chez vous ? #### Multi-agent collusion : quand vos agents se coordonnent contre vous - URL : https://www.weesec.com/blog/multi-agent-collusion-defenses-architecture.html - Métadonnées : publié 2026-05-18 · révisé 2026-05-25 - Résumé : Les systèmes multi-agents introduisent un risque absent du single-agent : la propagation d'une instruction malicieuse entre agents. Architecture défensive. - Plan : La mécanique en clair · Quatre familles de risques MAS · Architecture défensive : 5 principes · Le cas LangGraph, AutoGen, CrewAI · Le test pratique #### Agent qui code et qui pousse : scoper les permissions Git/CI avant le go-live - URL : https://www.weesec.com/blog/agent-code-git-permissions-scope.html - Métadonnées : publié 2026-05-17 · révisé 2026-05-25 - Résumé : Claude Code, Cursor agents, Devin et leurs cousins ont accès à votre repo, votre CI, vos tokens. Voici comment scoper avant qu'un agent fasse un push catastrophique. - Plan : Le périmètre par défaut est trop large dans 90% des cas · 6 leviers de scoping concrets · Le scénario d'incident type · Le sujet réglementaire qui arrive · La règle simple à se dire en arrivant le matin #### MCP : auditer la sécurité de vos serveurs Model Context Protocol - URL : https://www.weesec.com/blog/mcp-model-context-protocol-audit-securite.html - Métadonnées : publié 2026-05-16 · révisé 2026-05-25 - Résumé : Le MCP est devenu en 2026 le standard de fait pour connecter des outils aux LLM. Chaque serveur MCP est du code étranger dans votre chaîne. Audit pratique. - Plan : Ce qu'un serveur MCP fait, en clair · Les 6 risques à examiner pour chaque serveur MCP · La checklist d'audit en 30 minutes par serveur · Le cas particulier des serveurs MCP qui exécutent du code arbitraire · Le sujet émergent : la gouvernance MCP en entreprise #### Outils tiers exposés à un agent : la matrice de risque à remplir - URL : https://www.weesec.com/blog/agent-outils-tiers-matrice-risque.html - Métadonnées : publié 2026-05-15 · révisé 2026-05-25 - Résumé : Donner à un agent l'accès à 12 outils, c'est créer 12 vecteurs d'erreur. Voici la matrice qui sépare les outils acceptables des outils à interdire. - Plan : Les 3 axes de la matrice · La règle de combinaison · Application à un agent assistant commercial · Erreurs classiques à éviter · Une matrice n'est pas figée #### Agent IA et secrets : injection runtime, pas stockage - URL : https://www.weesec.com/blog/agent-secrets-injection-runtime.html - Métadonnées : publié 2026-05-14 · révisé 2026-05-25 - Résumé : Un agent qui a accès à un fichier de secrets en clair est un secret en plus dans la nature. La bonne posture : injection runtime via broker, pas stockage. - Plan : Le problème en clair · Le pattern broker : 3 composants · Les variantes pratiques · Le cas particulier des agents en dev local · Ce qui marche moins bien qu'on ne le pense #### Daybreak, Mythos : matrice de décision selon votre maturité - URL : https://www.weesec.com/blog/daybreak-mythos-matrice-decision-maturite.html - Métadonnées : publié 2026-05-13 · révisé 2026-05-25 - Résumé : PME, scale-up, grand groupe — la bonne réponse dépend de votre taille, votre maturité sécurité et votre budget. Matrice concrète sans bullshit. - Plan : D'abord — les questions à se poser avant de comparer les outils · Profil 1 : PME early stage (< 50 personnes, pas de RSSI) · Profil 2 : Scale-up série A/B (50-200 personnes, premier RSSI ou en cours) · Profil 3 : Grand groupe / réglementé (DORA, NIS2, secteur critique) · Tableau récapitulatif #### Les 10 partenaires de lancement de Daybreak : décryptage stratégique - URL : https://www.weesec.com/blog/daybreak-partenaires-lancement-decryptage.html - Métadonnées : publié 2026-05-13 · révisé 2026-05-25 - Résumé : OpenAI a lancé Daybreak le 11 mai avec 10 partenaires associés. La liste — Cloudflare, Cisco, CrowdStrike, Palo Alto, Oracle, Akamai, Fortinet, SentinelOne. - Plan : Les 10 partenaires en 6 fonctions sécurité · Ce que cette composition révèle de la stratégie OpenAI · Les grands absents qui posent question · Le vrai problème souveraineté · Ce que ça change pour votre stratégie d'achat sécurité #### GPT-5.5-Cyber : ce que votre DSI doit cadrer avant qu'un dev s'en serve - URL : https://www.weesec.com/blog/gpt-5-5-cyber-red-team-encadrement-dsi.html - Métadonnées : publié 2026-05-13 · révisé 2026-05-25 - Résumé : OpenAI propose un tier 'red team autorisé' avec GPT-5.5-Cyber. Sans cadrage interne, un dev curieux peut faire des bêtises. Ce que votre DSI doit écrire cette semaine. - Plan : Pourquoi c'est plus sensible que les autres modèles · Les 4 risques concrets à anticiper · Ce que votre DSI doit écrire — politique en 5 points · Le timing pour cette politique · Modèle de page de politique en 1 page #### Memory poisoning : empoisonner la mémoire long-terme d'un agent IA - URL : https://www.weesec.com/blog/memory-poisoning-agent-long-terme.html - Métadonnées : publié 2026-05-13 · révisé 2026-05-25 - Résumé : La mémoire persistante d'un agent est lue à chaque session. La compromettre une fois, c'est compromettre toutes les conversations futures. Mécanique et défenses. - Plan : Le mécanisme · Le facteur de gravité : la persistance · Les défenses qui fonctionnent · Le scénario à tester en red team · Le piège des produits "memory native" #### Mythos vs Daybreak : l'IA qui attaque face à l'IA qui défend - URL : https://www.weesec.com/blog/mythos-vs-daybreak-attaque-defense-ia.html - Métadonnées : publié 2026-05-13 · révisé 2026-05-25 - Résumé : Anthropic Mythos trouve les zero-days, OpenAI Daybreak les corrige. Deux philosophies, deux camps, les mêmes acheteurs. Pourquoi vous allez probablement avoir besoin des deux. - Plan : Deux missions, deux philosophies · Ce que ça change réellement pour votre SOC · Pourquoi les deux, pas l'un ou l'autre · La vraie question pour 2026-2027 · Posture à recommander selon votre maturité #### Audit log d'un agent IA : ce qu'il faut tracer pour qu'un incident soit reproductible - URL : https://www.weesec.com/blog/agent-audit-log-incident-reproductible.html - Métadonnées : publié 2026-05-12 · révisé 2026-05-25 - Résumé : Sans audit log structuré, un incident agent est impossible à investiguer. Voici les 12 champs à tracer par tool call, et le format qui marche en pratique. - Plan : Les 12 champs minimaux par tool call · Ce qu'il faut tracer en plus, au-delà des tool calls · Le format qui marche en pratique · Ce qu'il NE faut PAS faire · L'usage opérationnel des logs #### Mythos vs bug bounty : qui paie encore HackerOne ? - URL : https://www.weesec.com/blog/mythos-vs-bug-bounty-hackerone.html - Métadonnées : publié 2026-05-11 · révisé 2026-05-25 - Résumé : Si Anthropic trouve des milliers de zero-days dans Chrome, Windows et iOS, à quoi sert encore votre programme HackerOne à 150 K€/an ? Réponse honnête en chiffres. - Plan : Ce que Mythos fait (et ce qu'il ne fait pas) face au bug bounty · Le calcul économique pour un SaaS B2B typique · Trois scénarios concrets pour votre programme · Ce qui ne change pas · Un sujet connexe chez vous ? #### Red teamer un agent IA : 5 scénarios pratiques à exécuter avant la mise en prod - URL : https://www.weesec.com/blog/red-team-agent-5-scenarios-pratiques.html - Métadonnées : publié 2026-05-11 · révisé 2026-05-25 - Résumé : Un agent qui n'a pas été testé en adversarial avant prod sera testé par un attaquant après. Voici 5 scénarios concrets pour cadrer un red team agent en interne. - Plan : Scénario 1 — Prompt injection directe (test de baseline) · Scénario 2 — Prompt injection indirecte via tool output · Scénario 3 — Élévation de privilège via contexte · Scénario 4 — Memory poisoning · Scénario 5 — Boucle d'auto-amplification dans un système multi-agent #### Mythos en pratique : ce que votre bleu team fait des 83% de zero-days - URL : https://www.weesec.com/blog/mythos-bleu-team-defense-zero-days.html - Métadonnées : publié 2026-05-10 · révisé 2026-05-25 - Résumé : Mythos trouve des milliers de zero-days côté offensif. Vous côté défense, vous faites quoi concrètement ? Posture bleu team sur les 12 prochains mois. - Plan : Le vrai changement : la fenêtre de patch se contracte · Trois chantiers concrets bleu team · Ce qui ne change pas malgré Mythos · Plan d'action 90 jours pour votre bleu team · Un sujet connexe chez vous ? #### Agent et hallucination : quand le faux devient une action irréversible - URL : https://www.weesec.com/blog/agent-hallucination-action-impact-securite.html - Métadonnées : publié 2026-05-09 · révisé 2026-05-25 - Résumé : Une hallucination dans un chatbot est gênante. Une hallucination dans un agent qui agit est un incident. Comment réduire l'impact sans tuer l'utilité. - Plan : Les trois familles d'hallucination chez un agent · 5 défenses qui marchent en pratique · La métrique à suivre : faux positifs et faux négatifs au sens action · Le cas particulier des actions cumulables · Ce qu'il ne faut pas attendre #### Délégation entre agents IA : architecture défensive et patterns à connaître - URL : https://www.weesec.com/blog/agent-delegation-architecture-defensive.html - Métadonnées : publié 2026-05-08 · révisé 2026-05-25 - Résumé : Un agent qui en orchestre d'autres multiplie les chemins d'attaque. Voici les 4 patterns de délégation et leurs propriétés défensives. - Plan : Pattern 1 — Délégation hiérarchique (supervisor / workers) · Pattern 2 — Délégation pair-à-pair (mesh) · Pattern 3 — Pipeline séquentiel · Pattern 4 — Planner / Executor avec validateur tiers · Comparaison synthétique #### Agent IA qui contrôle un browser : sandbox et permissions web à imposer - URL : https://www.weesec.com/blog/agent-browser-sandbox-permissions-web.html - Métadonnées : publié 2026-05-07 · révisé 2026-05-25 - Résumé : Les agents qui pilotent un navigateur (Claude Computer Use, OpenAI Operator, browser-use) ouvrent une surface d'attaque très large. Posture défensive concrète. - Plan : Pourquoi le browser est un cas particulier · La posture défensive en 6 points · Les attaques à anticiper · Le minimum livrable avant prod · Un sujet connexe chez vous ? #### Quand un agent IA appelle un autre LLM : le risque de jailbreak transitif - URL : https://www.weesec.com/blog/agent-appelle-llm-jailbreak-transitif.html - Métadonnées : publié 2026-05-06 · révisé 2026-05-25 - Résumé : Un agent qui en appelle un autre hérite des vulnérabilités de jailbreak du second. Mécanique et patterns d'isolation entre LLM. - Plan : Le scénario type · Pourquoi c'est plus facile à exploiter qu'on ne le pense · 5 défenses qui marchent · Le cas spécifique des classificateurs comme sous-LLM · Le test à passer #### ByteDance, sabotage de modèles : insider threat dans l'IA - URL : https://www.weesec.com/blog/bytedance-sabotage-modeles-insider-threat.html - Métadonnées : publié 2026-05-06 · révisé 2026-05-25 - Résumé : Un stagiaire accusé d'avoir saboté un projet d'entraînement avec du malware. Comment se prémunir des menaces internes dans une chaîne ML, sans tomber dans la paranoïa. - Plan : Pourquoi les équipes IA sont une cible insider particulière · Le spectre des menaces internes · Les contrôles à mettre en place · Le piège : tomber dans la paranoïa · Que faire si vous suspectez un incident #### Cost runaway : limiter un agent IA qui dérape financièrement - URL : https://www.weesec.com/blog/agent-cost-runaway-limits-budget.html - Métadonnées : publié 2026-05-05 · révisé 2026-05-25 - Résumé : Un agent qui boucle, qui hallucine un besoin de retry, ou qui est manipulé peut consommer 1000 fois plus que prévu. Mécanique du runaway et garde-fous. - Plan : Trois mécanismes qui causent un runaway · Les défenses, par couche · Les patterns à coder · La règle de calcul à se rappeler · Les indicateurs à mettre sur le dashboard du jour 1 #### Backdoor dans un sous-agent fine-tuné : supply chain des modèles IA - URL : https://www.weesec.com/blog/agent-fine-tune-backdoor-supply-chain.html - Métadonnées : publié 2026-05-04 · révisé 2026-05-25 - Résumé : Un fine-tuning sur dataset compromis peut introduire un trigger backdoor invisible au testing classique. Mécanique et défenses pour les agents qui s'appuient sur des modèles maison. - Plan : La mécanique · Pourquoi c'est sous-estimé · Les défenses qui marchent · Le cas particulier des modèles open-weight téléchargés · Le cas ByteDance comme illustration #### Agents autonomes : périmètre de privilèges, sandbox, kill-switch - URL : https://www.weesec.com/blog/agents-autonomes-privileges-sandbox.html - Métadonnées : publié 2026-05-04 · révisé 2026-05-25 - Résumé : Un agent qui agit dans le SI a besoin de garde-fous différents d'un chatbot. Architecture sécurisée pour agents tool-using en production. - Plan : Le modèle de menace propre aux agents · Le principe de design : moindre privilège agent-spécifique · Architecture type d'un agent sécurisé · Le pattern de confirmation humaine — quand et comment · Le rôle du logging forensique #### Agent IA + cloud functions : la posture IAM minimale à imposer - URL : https://www.weesec.com/blog/agent-cloud-functions-iam-minimale.html - Métadonnées : publié 2026-05-03 · révisé 2026-05-25 - Résumé : Un agent qui invoque des Lambda, des Cloud Run, des Azure Functions hérite des permissions IAM associées. Voici le scoping minimal à appliquer. - Plan : Le pattern courant et son défaut · Les 5 principes IAM pour un agent IA · Erreurs spécifiques aux agents · La revue IAM périodique · Le cas spécifique des outils MCP qui tournent en cloud function #### RAG en production : sécuriser ingestion, embeddings et rétrieval - URL : https://www.weesec.com/blog/rag-production-securisation-ingestion.html - Métadonnées : publié 2026-05-03 · révisé 2026-05-25 - Résumé : Les pipelines RAG accumulent des risques propres : poisoning d'index, fuite cross-tenant, prompt injection indirect. Les bons choix de design dès le départ. - Plan : Architecture RAG type et ses points de friction · 1. Sécurisation de l'ingestion · 2. Sécurisation du stockage et de la recherche · 3. Sécurisation de la génération · Le réglage du chunking et du retrieval #### Agent IA compromis : runbook 0-72h pour la réponse à incident - URL : https://www.weesec.com/blog/agent-compromis-runbook-incident-72h.html - Métadonnées : publié 2026-05-02 · révisé 2026-05-25 - Résumé : Quand un agent dérape — prompt injection réussie, action non voulue, fuite de contexte — la réponse 0-72h détermine l'impact final. Voici le runbook concret. - Plan : H+0 à H+1 — Contenir · H+1 à H+6 — Comprendre · H+6 à H+24 — Remédier (partie 1) · H+24 à H+72 — Stabiliser · Les pré-requis pour que ce runbook marche #### Claude Mythos : 83% de zero-days reproduits — la défense bouge - URL : https://www.weesec.com/blog/claude-mythos-zero-days-defense.html - Métadonnées : publié 2026-04-18 · révisé 2026-05-25 - Résumé : Le modèle d'Anthropic dévoilé en avril 2026 trouve des failles inédites dans tous les OS et navigateurs majeurs. - Plan : L'asymétrie qui se referme · Trois conséquences concrètes pour la défense · L'angle "AI Code Auditor" · Ce qui ne change pas · Posture recommandée pour 2026-2027 #### Claude Anthropic en entreprise : sécuriser API et agents - URL : https://www.weesec.com/blog/claude-anthropic-securiser-api-agents.html - Métadonnées : publié 2026-04-11 · révisé 2026-05-25 - Résumé : Cloisonner les workspaces, gérer les clés, surveiller les agents tool-using, encadrer le MCP. Posture de sécurité de bout en bout pour une intégration enterprise de Claude. - Plan : Le périmètre à sécuriser · 1. Gouvernance des comptes Claude.ai · 2. Sécurisation des clés API · 3. Filtrage des entrées et sorties · 4. MCP — Model Context Protocol #### Project Glasswing : la coalition Anthropic-AWS-Google-Microsoft - URL : https://www.weesec.com/blog/project-glasswing-anthropic-coalition.html - Métadonnées : publié 2026-04-04 · révisé 2026-05-25 - Résumé : Une coalition inédite (AWS, Apple, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, Palo Alto. - Plan : Ce qu'est concrètement Project Glasswing · Pourquoi cette coalition a du sens stratégiquement · Lecture pour les éditeurs SaaS européens · Lecture pour les RSSI · La question politique : qui définit les "logiciels critiques" ? #### Voice deepfake en entreprise : contre-mesures pratiques - URL : https://www.weesec.com/blog/voice-deepfake-entreprise-contremesures.html - Métadonnées : publié 2026-03-18 · révisé 2026-05-25 - Résumé : Cloner une voix prend désormais 30 secondes d'audio. Les arnaques au président par téléphone explosent. - Plan : L'attaque type · Variantes en 2026 · Contre-mesures organisationnelles (les plus efficaces) · Contre-mesures techniques · Le cas particulier du dirigeant exposé médiatiquement #### Shadow AI : le cas Samsung × ChatGPT - URL : https://www.weesec.com/blog/shadow-ai-cas-samsung-chatgpt.html - Métadonnées : publié 2026-03-07 · révisé 2026-05-25 - Résumé : Code source confidentiel collé dans un LLM grand public, comptes-rendus de réunions stratégiques en clair sur l'infra d'un tiers. - Plan : Définir le shadow AI · Les trois familles de risques · La mauvaise réponse : interdire · La bonne réponse : encadrer et offrir une alternative · Le cas particulier des intégrations IA "gratuites" #### Watermarking des sorties IA : où en sont les standards en 2026 - URL : https://www.weesec.com/blog/watermarking-sorties-ia-standards-2026.html - Métadonnées : publié 2026-03-04 · révisé 2026-05-25 - Résumé : Tatouer cryptographiquement les contenus générés par IA pour permettre leur détection : SynthID, C2PA, watermarking text statistiques. - Plan : Pourquoi le watermarking devient critique · Les approches techniques · Ce que demande l'AI Act · Implémentation pratique pour un éditeur SaaS · Les limites honnêtes #### Slack AI : disséquer une faille de prompt injection - URL : https://www.weesec.com/blog/slack-ai-faille-prompt-injection.html - Métadonnées : publié 2026-02-28 · révisé 2026-05-25 - Résumé : Une instruction cachée dans un message public, et l'IA exfiltre des secrets de canaux privés. Anatomie de l'attaque, mécanique du bug. - Plan : Le mécanisme de l'attaque, étape par étape · Pourquoi ce type de faille est intrinsèque aux LLM · Les vraies parades · Ce que cette faille dit du marché · Un sujet connexe chez vous ? #### RAG multi-tenant : patterns d'isolation cross-clients - URL : https://www.weesec.com/blog/rag-multi-tenant-isolation-patterns.html - Métadonnées : publié 2026-02-25 · révisé 2026-05-25 - Résumé : Servir un RAG à plusieurs clients sur la même infrastructure exige des choix d'architecture stricts. - Plan : Le risque cross-tenant en RAG · Les trois patterns d'isolation · Choix selon le profil de criticité · Vector DBs et leur support multi-tenant · Checks de sécurité runtime #### Threat modeling LLM : prompt injection, jailbreak, hijack d'agent - URL : https://www.weesec.com/blog/threat-modeling-llm-prompt-injection-jailbreak.html - Métadonnées : publié 2026-02-21 · révisé 2026-05-25 - Résumé : Cinq familles de menaces propres aux LLM, leurs vecteurs concrets, et la grille de threat modeling à utiliser dès la conception d'un produit IA. - Plan : 1. Prompt injection (directe et indirecte) · 2. Data leakage et exfiltration · 3. Jailbreak · 4. Model manipulation et data poisoning · 5. Hijack d'agent #### Local LLM (Llama, Mistral self-hosted) : sécurité opérationnelle - URL : https://www.weesec.com/blog/local-llm-self-hosted-securite-operationnelle.html - Métadonnées : publié 2026-02-07 · révisé 2026-05-25 - Résumé : Auto-héberger un LLM (Llama 3, Mistral, Qwen) répond aux exigences de souveraineté et de confidentialité. Mais ce n'est pas - Plan : Pourquoi self-host en 2026 · Les vraies surfaces d'attaque · Posture opérationnelle minimale · Le piège : "open source = sécurisé" · Quand ne pas self-hoster #### Audit d'un fournisseur LLM tiers : checklist de DDQ - URL : https://www.weesec.com/blog/audit-fournisseur-llm-tiers-ddq.html - Métadonnées : publié 2026-02-02 · révisé 2026-05-25 - Résumé : Avant de connecter votre application à un fournisseur LLM (OpenAI, Anthropic, Mistral, Cohere) : la checklist DDQ qui détermine si c'est compatible avec vos. - Plan : Pourquoi ça compte · La checklist DDQ — ce qu'il faut vérifier · Comparaison rapide des fournisseurs majeurs (Q1 2026) · Les pièges typiques · La pratique du mix #### Multi-agent systems : risques de collusion et architectures défensives - URL : https://www.weesec.com/blog/multi-agent-systems-collusion-defenses.html - Métadonnées : publié 2026-01-19 · révisé 2026-05-25 - Résumé : Les systèmes multi-agents (LangGraph, AutoGen, CrewAI) deviennent l'archétype 2026. Leurs vulnérabilités spécifiques : collusion d'agents. - Plan : Anatomie d'un système multi-agent · Les nouveaux risques · Architecture défensive · Frameworks et leur posture sécurité · Le pattern "human-in-the-loop" #### Constitutional AI vs guardrails par classifieur : avantages et limites - URL : https://www.weesec.com/blog/constitutional-ai-vs-guardrails-classifieur.html - Métadonnées : publié 2026-01-12 · révisé 2026-05-25 - Résumé : Deux approches dominent les guardrails LLM en 2026 : alignement par Constitutional AI (Anthropic) et classifieurs en sortie (Lakera, NeMo Guardrails). - Plan : Constitutional AI — l'alignement au cœur du modèle · Guardrails par classifieur — la couche de sécurité externe · Comparaison opérationnelle · Le bon choix selon votre cas · L'approche défense en profondeur #### Red teaming automatisé d'un LLM en production - URL : https://www.weesec.com/blog/red-teaming-automatise-llm-production.html - Métadonnées : publié 2026-01-05 · révisé 2026-05-25 - Résumé : Tester en continu vos applications LLM contre les attaques connues : prompt injection, jailbreak, data leakage. - Plan : Ce que recouvre le red teaming LLM · Outils 2026 · Architecture d'intégration · La grille de probes minimale · Métriques à tracker ### Sécurité applicative #### Revue de code spécifique LLM — la checklist au-delà du SAST classique - URL : https://www.weesec.com/blog/revue-code-llm-prompts-secrets-outputs-checklist.html - Métadonnées : publié 2026-05-23 - Résumé : Le SAST ne voit pas les vrais bugs d'une app LLM. Les 18 points que je passe systématiquement en revue de code quand l'app intègre un LLM ou un agent. - Plan : La règle d'amorçage · Les 18 points que je vérifie · Comment je l'opère · Les pièges qui reviennent · Mon avis en 1 ligne #### OWASP ASVS appliqué aux applications LLM — la checklist pratique - URL : https://www.weesec.com/blog/owasp-asvs-securite-application-llm-checklist.html - Métadonnées : publié 2026-05-22 - Résumé : ASVS est conçu pour les apps web classiques. Voilà comment je l'adapte à une app LLM en gardant la rigueur du référentiel sans ajouter de contrôle déconnecté du réel. - Plan : Garder ASVS comme colonne vertébrale · Ce que j'ajoute par chapitre · Comment je structure l'audit · Les pièges classiques · Mon avis en 1 ligne ### Sécurité produit #### Questionnaire sécurité enterprise (SIG, CAIQ, custom) : workflow pour répondre en 5 jours - URL : https://www.weesec.com/blog/questionnaire-securite-enterprise-workflow-5-jours.html - Métadonnées : publié 2026-05-30 - Résumé : Recevoir un questionnaire de 250 questions à 18h le vendredi avec deal qui se signe le mercredi suivant. Workflow et pièges à éviter quand on n'a ni RSSI ni knowledge base prête. - Plan : Pourquoi ces questionnaires bloquent les deals · Les trois formats que vous allez croiser · Le workflow 5 jours, jour par jour · Les pièges qu'on voit le plus · La knowledge base qui rentabilise tout ce travail