Blog

Analyses approfondies sur la sécurité du navigateur, l'isolation et les idées derrière Bromure.

· par Renaud Deraison

L'agent a fait confiance à la ponctuation

L'Agent Data Injection, une preuve de concept publiée en juillet 2026 par l'Université nationale de Séoul, l'UIUC et Largosoft, ne cache pas d'instructions dans un prompt. Elle falsifie la ponctuation qu'un agent utilise pour distinguer un champ de confiance d'un texte non fiable — un guillemet courbe, un guillemet échappé, voire un simple signe dollar — de sorte que le commentaire GitHub d'un attaquant se lit comme le correctif du mainteneur et un faux relevé de CI se lit comme une compilation propre. Elle a déjoué des défenses anti-injection dédiées jusqu'à la moitié du temps, sur GPT-5.2, Claude et Gemini. Bromure Agentic Coding normalise les délimiteurs falsifiés avant que le texte ne devienne un plan, verrouille les actions exécuter-ceci et fusionner-ceci qui sortent de la boîte, et fait tourner l'ensemble sur une VM Linux jetable avec des identifiants leurres.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Le rapport de bug a exécuté la commande

L'agentjacking, divulgué par Tenet Security en juin 2026, ne nécessite ni logiciel malveillant ni accès à votre infrastructure. Un attaquant dépose une fausse erreur dans votre projet Sentry à l'aide d'une clé publique en écriture seule, y dissimule des instructions, et attend. Lorsque vous demandez à votre agent de codage de corriger le problème, il lit le texte de l'attaquant comme une consigne et l'exécute avec vos identifiants. Tenet a recensé au moins 2 388 projets exposés et un taux de réussite de 85 % sur Claude Code, Cursor et Codex. Bromure Agentic Coding exécute tout ce parcours lecture-puis-exécution dans une VM Linux jetable, évalue le texte récupéré avant que l'agent n'agisse, et ne laisse au voleur d'identifiants que des leurres.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Le paquet que l'agent a inventé

Des chercheurs de l'université de Tel Aviv, du Technion et d'Intuit ont divulgué le HalluSquatting : les attaquants sondent un agent de code jusqu'à découvrir quels noms de paquets, de dépôts ou de skills il invente de façon fiable, enregistrent ces noms inventés, et attendent. Quand vous demandez la vraie ressource, l'agent récupère la version de l'attaquant à la place — et les instructions cachées à l'intérieur détournent le shell de l'agent pour installer un malware de botnet. Noms de dépôts hallucinés jusqu'à 85 % du temps ; installations de skills jusqu'à 100 %. Bromure Agentic Coding fait tourner tout ce chemin de récupération et d'exécution dans une VM Linux jetable, analyse les registres de paquets où la supposition atterrit, et ne laisse au malware que des leurres à voler.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

L'agent a recommandé le malware

Island a découvert FakeGit : environ 7 600 dépôts GitHub malveillants, dont plus de 800 se font passer pour des skills IA et des serveurs MCP, diffusant un loader Windows nommé SmartLoader qui installe l'infostealer StealC. Ce qui rend l'attaque inédite, c'est l'AgentBaiting — Claude Code, Gemini et ChatGPT découvrent ces dépôts d'eux-mêmes, lisent le README de l'attaquant comme de la documentation et vous livrent les étapes d'installation. Lors d'un test, Claude Code a cloné un dépôt et exécuté les fichiers lui-même. Bromure Agentic Coding fait tourner tout ce chemin, de la recommandation à l'exécution, dans une VM Linux jetable, où un loader Windows est inerte et les seuls identifiants à voler sont des leurres.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Le skill s'est exécuté avec votre identité

Des chercheurs ont trouvé plus d'un millier de « skills » malveillants inondant la place de marché où puise un agent de code open source — infostealers, reverse shells et arnaques crypto, certains cachant un downloader derrière 22 Mo de bourrage de README. S'ils fonctionnent, c'est qu'un skill n'est pas une dépendance que vous installez ; c'est une capacité que vous accordez, et il s'exécute en tant que vous. Bromure Agentic Coding fait tourner l'agent — et tout ce qu'il charge — dans une VM jetable où « en tant que vous » signifie une machine à usage unique avec des clés leurres.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Le garde et le shell n'étaient pas d'accord

Le 30 juin, Adversa AI a divulgué GuardFall — une classe de contournements qui fait passer des astuces bash vieilles de plusieurs décennies devant les gardes de commandes intégrés à 10 des 11 agents de code open source les plus populaires. La raison est simple et impossible à corriger à ce niveau : le garde lit le texte, et bash réécrit le texte avant qu'il ne s'exécute. Bromure Agentic Coding n'a jamais parié sur la capacité du garde à lire bash correctement. Il a parié sur le fait que la commande n'a pas d'importance au moment où elle s'exécute.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Le rançongiciel n'avait pas d'opérateur

Début juillet, Sysdig a documenté ce qu'il présente comme la première attaque par rançongiciel menée de bout en bout par un agent IA — reconnaissance, collecte d'identifiants, déplacement latéral et suppression d'une base de données de production, sans aucun humain au clavier. Ce qui compte, pour quiconque fait tourner un agent de code, n'est pas qu'un attaquant ait utilisé un modèle. C'est que toute la chaîne commence par un balayage de l'environnement à la recherche de secrets. Bromure Agentic Coding a été conçu pour un agent qui fait exactement cela.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

L'indice était l'horodatage

npm a livré son plus grand changement de sécurité en seize ans le 8 juillet 2026 — les scripts d'installation désactivés par défaut. En moins d'une semaine, deux compromissions npm distinctes ont déplacé leur charge utile pour qu'elle se déclenche à l'importation du paquet plutôt qu'à son installation, contournant directement le nouveau défaut et --ignore-scripts. Le mécanisme que l'écosystème venait de passer un an à apprendre à surveiller avait déjà bougé. La seule chose qui n'a pas bougé, c'est l'âge de la version malveillante — et c'est le signal que vérifie la barrière d'âge de Bromure.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Le contrôle de sécurité était la charge utile

Le Friendly Fire de l'AI Now Institute a montré un agent de codage, chargé d'examiner une bibliothèque non fiable, lisant un README qui recommandait un script de sécurité, l'exécutant, et compromettant l'hôte — sans invite d'approbation, sans CVE dans le modèle. Les chercheurs affirment que cela ne peut pas être corrigé au niveau du modèle et que la seule vraie parade est d'empêcher qu'un agent ingérant du code non fiable atteigne vos clés, vos secrets ou votre hôte. C'est une description de l'endroit où Bromure Agentic Coding fait tourner l'agent.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Votre agent de codage a déclenché l'alarme conçue pour les intrus

Sophos a examiné une semaine de télémétrie sur les postes de travail et a découvert que les agents de codage IA déclenchaient les mêmes règles que celles qui repèrent les attaquants. Plus de la moitié de l'activité bloquée relevait de l'accès aux identifiants — des agents déchiffrant les mots de passe enregistrés du navigateur, vidant le coffre d'identifiants Windows, tuant des processus de navigateur pour lire leurs magasins. Ce comportement est risqué peu importe qui le déclenche. Il n'atteint ces magasins que parce que l'agent tourne sur votre machine, en tant que vous, avec votre portée. Déplacez l'agent d'un hyperviseur, et il n'y a plus rien à atteindre sur le poste.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Le symlink a quitté le workspace, et n'a rien trouvé à voler

GhostApproval a montré comment un dépôt hostile peut piéger six assistants de codage IA pour qu'ils écrivent et lisent des fichiers hors du dossier où ils étaient censés rester : implanter des clés SSH, détourner le démarrage du shell, lire des identifiants cloud sur la propre machine du développeur. Le bug est une erreur de suivi de symlink. S'il fait mal, c'est parce que l'agent tourne sur une machine pleine de vos secrets. Bromure Agentic Coding change ce second fait.

Agentic CodingDécryptage
Lire la suite
· par Renaud Deraison

Sa tâche était une issue, son token pouvait lire toute l'organisation

GitLost, de Noma Security, a montré un inconnu non authentifié ouvrant une issue publique sur GitHub et amenant l'agent IA de GitHub à publier le contenu d'un dépôt privé en commentaire public. L'injection de prompt a fait les gros titres. Le token de l'agent, dimensionné pour toute l'organisation au lieu de la seule issue qu'il triait, a fixé jusqu'où la fuite pouvait aller. Cet écart entre ce dont une tâche a besoin et ce que l'environnement détient est la partie à retenir, et celle que vous pouvez concevoir autrement quand vous hébergez l'agent vous-même.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

L'agent a divulgué sa propre clé

CVE-2026-21852 était un bug corrigé dans Claude Code : un dépôt pouvait définir ANTHROPIC_BASE_URL dans ses réglages de projet, et l'agent envoyait sa propre clé API Anthropic, en clair, au serveur de l'attaquant avant que vous ne répondiez « faire confiance à ce dossier ». L'attaque n'exécutait aucun code et ne lisait rien sur votre disque ; elle changeait l'adresse à laquelle l'agent expédie son unique identifiant indispensable. Anthropic a corrigé le timing. Bromure Agentic Coding garde cette clé entièrement hors du monde de l'agent.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Un dépôt, une flotte d'agents : les git worktrees dans Bromure Agentic Coding

Lancez deux agents de code sur un même dépôt et ils se percutent sur le même arbre de travail. Les git worktrees règlent le problème avec N checkouts indépendants sur un historique partagé. Bromure Agentic Coding en fait une primitive en un clic : tapez le nom d'une tâche et obtenez une branche isolée, un checkout isolé et un agent qui travaille dessus, chacun dans son propre onglet au sein d'une VM jetable.

Agentic CodingFonctionnalité
Lire la suite
· par Renaud Deraison

L'injection qui a désactivé le bac à sable de Cursor

Le 1er juillet 2026, Cato AI Labs a divulgué DuneSlide : deux failles critiques dans Cursor (CVE-2026-50548 et CVE-2026-50549, toutes deux CVSS 9.8) où une injection de prompt arrivant dans un résultat d'outil MCP ou un extrait de recherche web pilote l'outil run_terminal_cmd et un repli sur les liens symboliques pour écraser le propre binaire de bac à sable de Cursor. Le garde s'éteint de l'intérieur, et la commande suivante s'exécute avec les droits du développeur, avec accès à tout cloud ou SaaS auquel l'éditeur est connecté. Sans interaction de l'utilisateur, corrigé dans Cursor 3.0. C'est une histoire sur l'endroit où doit se trouver une frontière : dans Bromure Agentic Coding, la même évasion atterrit à l'intérieur d'une VM jetable, le shell évadé trouve des stubs de substitution là où devraient être les vrais tokens, et PromptGuard score ce contenu non fiable sur le fil avant même que le modèle n'agisse dessus.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

L'instruction n'était pas de lui, et l'agent n'a pas su faire la différence

Un développeur utilisant Claude Code a vu une injection de prompt s'inviter dans la sortie d'un `find` en arrière-plan, revêtir sa propre voix et réécrire le plan de l'agent avant même qu'il n'ait tapé un mot. Rien n'a cassé — un fichier référencé n'existait tout simplement pas. C'est précisément le mode de défaillance que Bromure Agentic Coding est conçu pour refermer : la frontière manquante entre ce que vous avez instruit et ce que l'agent s'est contenté de lire.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Claude Code n'a jamais choisi d'ouvrir le shell

Le 25 juin 2026, 0DIN a publié une preuve de concept où un repository GitHub d'apparence parfaitement normale ne contenait aucun malware. Le reverse shell vivait dans un enregistrement DNS TXT que le repository interrogeait, à trois pas de tout ce que Claude Code a lu, et l'agent l'a exécuté en se remettant d'une erreur d'installation de routine. La charge utile que vos scanners et votre revue de code ne voient jamais est celle que personne n'a commitée, et ce qui décide de l'issue, c'est de savoir si l'agent tourne sur votre laptop ou à un hyperviseur d'écart de celui-ci.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Vous faisiez confiance au workspace, pas aux serveurs

Le 26 juin 2026, Wiz a divulgué CVE-2026-12957 : le `.amazonq/mcp.json` d'un dépôt cloné faisait lancer automatiquement par Amazon Q des serveurs MCP qui héritaient de tout l'environnement du développeur — clés AWS, jetons de CLI cloud, secrets d'API et sockets d'agent SSH — sans aucune étape de consentement distincte pour les serveurs eux-mêmes. Un seul clic « faire confiance à ce workspace » tenait lieu de feu vert au lancement de processus d'arrière-plan emportant votre session cloud active. Amazon a corrigé la faille dans Language Servers 1.69.0. Voici pourquoi le correctif clôt un produit mais pas la classe de failles, et ce qui change quand l'agent qui ouvre le dépôt vit dans une VM Bromure par profil, derrière un courtier d'identifiants, un garde-fou lecture/écriture et une trace au niveau de l'hyperviseur.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

La page d'hameçonnage était la vraie page

Un kit nommé Bluekit ne construit plus un faux écran de connexion. Il vous diffuse le véritable, depuis un navigateur que l'attaquant contrôle, capture votre session à l'instant où vous vous connectez, et passe outre le MFA. Une passkey l'arrête là où un œil plus aiguisé pour les faux ne le peut pas — c'est pourquoi Bromure permet à un profil de ne partager que les passkeys de votre Mac.

WebActualité & analyse
Lire la suite
· par Renaud Deraison

L'extension qui est sortie du navigateur

Zscaler a découvert une porte dérobée nommée Edgecution qui s'exécute dans une fenêtre Microsoft Edge que la victime n'a jamais ouverte, puis utilise Native Messaging — le canal légitime par lequel une extension dialogue avec une application de bureau — pour exécuter des commandes sur l'hôte. La vraie question est de savoir ce que ce pont vers l'hôte atteint quand le navigateur vit dans une VM jetable.

WebActualité & analyse
Lire la suite
· par Renaud Deraison

Bromure Agentic Coding intègre désormais le mode Fusion

OpenRouter a publié un résultat frappant : un panel de modèles, arbitré puis synthétisé, bat n'importe quel modèle de pointe pris isolément. Nous avons réimplémenté cette technique de zéro à l'intérieur de Bromure Agentic Coding — rien ne transite par OpenRouter. Comme le produit se tient déjà sur le fil, entre votre agent de coding et les API des modèles, la version 3.0 place notre propre Fusion exactement là. Basculez le ⚡ dans la barre de titre et jusqu'à trois modèles répondent à chaque prompt d'un coup. Un juge les réconcilie, un synthétiseur rédige le résultat, et Claude Code récupère une réponse unique comme si un seul modèle l'avait écrite. Vous apportez vos propres clés ou abonnements, et la trace consigne chaque leg.

Agentic CodingFonctionnalité
Lire la suite
· par Renaud Deraison

Comment Bromure détecte les prompts malveillants et les fichiers CLAUDE.md piégés

Bromure fait tourner deux classifieurs sur l'appareil sur tout ce que son agent de codage lit. L'injection de prompt dans la sortie d'outils et les récupérations web est confiée au Llama Prompt Guard 2 de Meta. Un CLAUDE.md piégé exige un modèle entièrement différent — la détection d'injection se déclenche sur chaque ligne d'un fichier censé n'être que des instructions — alors nous avons affiné ModernBERT pour classifier la nocivité à la place. Voici le pipeline complet : récolte d'un corpus bénin, synthèse d'exemples malveillants, fenêtrage au niveau de la clause, boucle d'entraînement et export ONNX, avec assez de détails pour le reproduire.

Agentic CodingDécryptage
Lire la suite
· par Renaud Deraison

Pourquoi Bromure Agentic Coding n'est pas un bac à sable

Un bac à sable demande au développeur de troquer la vitesse qui rend un agent de codage digne d'être lancé — pré-approuver chaque dépendance, maintenir une liste blanche de domaines, ne jamais toucher un paquet que l'organisation n'a pas validé. Alors les développeurs le désactivent. Bromure Agentic Coding refuse ce troc. Il ne contraint pas ce que l'agent fait ; il trace une seule ligne dure au niveau de l'hyperviseur et vous laisse tout faire à l'intérieur. Voici l'argument fondateur expliquant pourquoi une frontière vaut mieux qu'un bac à sable, et les trois garanties que la frontière rend vraies : aucun identifiant à voler, des tokens larges rétrécis au passage du fil, et des attaques de la chaîne d'approvisionnement arrêtées avant que le tarball n'atterrisse — plus la quatrième que la ligne rend désormais vraie : les injections de prompt attrapées dans le contenu que l'agent lit, avant que le modèle ne leur obéisse.

Agentic CodingDécryptage
Lire la suite
· par Renaud Deraison

Le dépôt était bel et bien celui de Microsoft

Les 5 et 6 juin 2026, le ver Miasma a poussé du code voleur de credentials dans 73 dépôts répartis sur quatre des organisations GitHub propres à Microsoft — Azure, Azure-Samples, microsoft, MicrosoftDocs — dont Azure/functions-action, l'Action de déploiement officielle, et durabletask, un dépôt qui avait déjà été nettoyé une fois en mai. Cette fois, la charge utile n'a pas attendu npm install. Elle s'est déclenchée à l'instant où un développeur ouvrait le dépôt dans Claude Code, Cursor, Gemini CLI ou VS Code. Voici pourquoi le signal de confiance — « c'est un dépôt Microsoft » — était de nouveau la surface d'attaque, et ce qui change quand l'agent qui l'ouvre vit dans une VM Bromure par profil, derrière un courtier de credentials, un guardrail lecture/écriture et un cooldown de packages.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

L'agent aurait dû demander d'abord

Fin avril, un agent Cursor propulsé par Claude Opus 4.6 a été envoyé corriger un problème de staging dans un petit SaaS nommé PocketOS. Il a supposé que supprimer un volume Railway resterait cantonné au staging, n'a pas vérifié, et a effacé la base de production et ses sauvegardes en neuf secondes. Il a ensuite déclaré qu'il aurait dû demander d'abord. Bromure Agentic Coding 2.2 livre un garde-fou qui retire « aurait dû demander » des mains de l'agent.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

L'IDE dans l'onglet a remis un token GitHub en un seul clic

Un zero-day dans github.dev a permis à un volet d'aperçu malveillant de sortir de son bac à sable, d'installer silencieusement une extension et de lire un token OAuth GitHub donnant accès à chaque dépôt privé que la victime pouvait toucher. Le correctif est honnête sur ses limites — la parade plus fine consiste à ne jamais apporter votre token dans le dépôt d'un inconnu.

WebActualité & analyse
Lire la suite
· par Renaud Deraison

Le package était bel et bien celui de Red Hat

Entre fin mai et le 1er juin 2026, un ver appelé Miasma a poussé du code voleur de credentials dans 32 packages sous le scope npm @redhat-cloud-services — l'espace de noms même de Red Hat, ~117 000 téléchargements hebdomadaires, signés par le vrai pipeline de publication de Red Hat. Il n'y avait aucun typosquat à attraper et aucun mainteneur inconnu à signaler. Le signal de confiance était le nom du fournisseur sur le scope, et le nom du fournisseur est exactement ce sur quoi l'attaquant est entré. Voici pourquoi « préférez les éditeurs réputés » a cessé d'être une défense, et ce qui change quand l'agent qui exécute l'installation vit dans une VM Bromure par profil.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Le malware était hébergé sur chatgpt.com, et c'était tout l'intérêt

Une nouvelle campagne loue la confiance d'un domaine auquel vous croyez déjà. Une publicité Google vous envoie vers un vrai lien de partage chatgpt.com, le lien de partage affiche une fausse alerte de panne, et l'alerte vous tend un malware. Voici comment la confiance se fait emprunter — et pourquoi cet emprunt cesse d'avoir de l'importance quand tout se passe à l'intérieur d'une VM que vous jetez.

WebActualité & analyse
Lire la suite
· par Renaud Deraison

Le service worker qui ne veut pas mourir, et la VM qui s'en moque

Google a republié par accident la semaine dernière un bug Chromium vieux de quatre ans — un service worker qui continue d'exécuter du JavaScript après la fermeture du navigateur, sur tous les principaux navigateurs Chromium, toujours non corrigé. Le proof-of-concept est désormais dans la nature. La question intéressante n'est pas comment il fonctionne. C'est ce que « persistance » veut dire sur un navigateur dont la machine sous-jacente cesse d'exister dès que vous fermez l'onglet.

WebActualité & analyse
Lire la suite
· par Renaud Deraison

Le sandbox qui détenait la clé

Le 18 mai 2026, Lasso Security a divulgué deux attaques contre NemoClaw de Nvidia — le sandbox qui fait tourner l'agent de codage autonome OpenClaw. Le sandbox fonctionnait exactement comme Nvidia l'avait annoncé. L'agent à l'intérieur du sandbox a quand même poussé le token GitHub de l'utilisateur vers une pull request contrôlée par l'attaquant, encodé en emojis pour échapper au scanner statique de secrets de GitHub. La question intéressante n'est pas de savoir si le sandbox est cassé. C'est de savoir si un sandbox contenant un fichier de credentials en clair en son sein a jamais été un sandbox au sens architecturalement utile, et ce que la réponse implique pour quiconque livre un agent de codage en 2026.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Le ver est passé open source

Au cours de la semaine du 11 mai 2026, les auteurs de Shai-Hulud — le ver auto-réplicatif de la chaîne d'approvisionnement npm qui dévore les comptes de mainteneurs depuis septembre 2025 — ont eux-mêmes divulgué leur code source. Dès le week-end, OX Security avait identifié quatre paquets npm typosquattés publiés depuis un même compte ; l'un est une copie quasi mot pour mot du ver divulgué, un autre un bot DDoS écrit en Golang, et les deux derniers de simples infostealers qui expédient des clés SSH et des portefeuilles crypto vers des C2 bas de gamme. Le seuil d'entrée pour forker une attaque de la chaîne d'approvisionnement vient de chuter sévèrement, et les premiers à installer ces paquets ne sont plus des humains.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Petit jeu : vous êtes CTO et la facture d'IA vient d'arriver

Uber a cramé son budget annuel 2026 de coding IA dès le mois d'avril. Le CTO est retourné à la planche à dessin — non pas parce que les outils étaient mauvais, mais parce que personne ne pouvait rattacher un seul dollar de dépense en tokens à un seul changement livré. Les agents vont bien. C'est la couche de visibilité qui est le problème. Voici à quoi ça ressemble, et ce qui change quand chaque session d'agent devient un enregistrement structuré plutôt qu'un mur de scrollback.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

Le ver qui s'écrit lui-même dans .claude

Le 11 mai 2026, un ver npm appelé Mini Shai-Hulud a ajouté une ligne optionalDependencies à 42 packages dans l'espace de noms @tanstack. L'installation de l'un d'entre eux a exécuté un script Bun qui a récupéré un token OIDC depuis l'environnement GitHub Actions, l'a utilisé pour publier d'autres versions compromises avec une provenance SLSA valide, s'est copié dans .claude/ pour la prochaine fois que l'agent de codage démarrerait, et a exfiltré tout de ~/.aws à votre portefeuille crypto. Les packages étaient signés. L'attestation était valide. Voici à quoi ressemble la chaîne, et ce qui change quand l'agent qui a exécuté l'installation vit dans une VM Bromure per-task.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

macOS 26.5 corrige dix failles WebKit — voici ce que chacune aurait fait à un utilisateur de Bromure

Apple a publié macOS Tahoe 26.5 le 11 mai 2026, avec environ soixante-dix correctifs de sécurité, dont dix vulnérabilités WebKit. Nous parcourons la liste WebKit, une classe de CVE à la fois, en posant la seule question qui compte vraiment en 2026 — qu'est-ce que cette faille atteint réellement, sur une machine qui fait tourner Bromure ?

WebActualité & analyse
Lire la suite
· par Renaud Deraison

Votre agent de codage a installé le faux Bitwarden

Le 22 avril, quelqu'un a publié sur npm un paquet malveillant nommé @bitwarden/[email protected] — un typosquat qui aspirait clés SSH, credentials AWS/Azure/GCP, jetons GitHub, jetons de publication npm et kubeconfigs sur toute machine qui l'exécutait. Ce dont il se nourrit est exactement ce que les agents de codage modernes font sans réfléchir : installer ce que npm leur renvoie. Voici à quoi ressemble cette chaîne, et ce qui change quand l'agent tourne dans une VM Bromure plutôt que sur votre portable.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

L'appel venait de l'intérieur du helpdesk

Une nouvelle bande d'extorsion appelée BlackFile démarche au téléphone des employés du retail et de l'hôtellerie en se faisant passer pour l'IT, les amène à taper identifiants et OTPs sur une fausse page de connexion d'entreprise, puis enregistre son propre appareil MFA sur le compte réel. L'appel téléphonique n'est pas affecté par ce que peut faire un navigateur. La page sur laquelle l'utilisateur tape, si.

WebActualité & analyse
Lire la suite
· par Renaud Deraison

Une triche Roblox, un consentement OAuth et une fuite Vercel à $2M

La brèche Vercel divulguée cette semaine a commencé par un employé de Context.ai téléchargeant des exploits Roblox sur son PC personnel, et s'est terminée par un attaquant lisant les variables d'environnement des clients de Vercel. Bromure Enterprise, livré cette semaine, est conçu précisément pour cette chaîne.

Agentic CodingActualité & analyse
Lire la suite
· par Renaud Deraison

La page d'hameçonnage qui s'est construite toute seule

Le rapport trimestriel Q1 2026 de Cisco Talos remet l'hameçonnage en tête des vecteurs d'accès initial et, en son sein, documente le premier cas que Talos attribue à un constructeur d'applications IA en « vibe-coding » — un clone d'Outlook Web Access déployé sur un sous-domaine `*.softr.app`, qui exfiltre les identifiants vers une feuille Google Sheets jetable. La réputation d'URL ne peut pas voir venir celui-là. La bonne réponse se situe plus bas dans la pile.

WebActualité & analyse
Lire la suite
· par Renaud Deraison

Supposer que le moteur de rendu tombe — ce que les 271 bugs trouvés par IA chez Mozilla signifient pour la sécurité des navigateurs

Une version précoce de Claude Mythos a aidé Mozilla à trouver 271 bugs de sécurité dans une seule version de Firefox. La bonne réaction n'est ni la panique, ni la célébration — c'est un recalibrage discret de ce que nous devons encore supposer à propos de chaque navigateur que nous livrons, utilisons, ou sur lequel nous construisons.

WebActualité & analyse
Lire la suite
· par Renaud Deraison

Le presse-papiers est l'exploit — là où ClickFix met tout défenseur en échec

Un faux CAPTCHA écrit une ligne PowerShell dans le presse-papiers. L'utilisateur appuie sur Win+R et colle. Pas d'évasion de sandbox, pas de 0-day, pas de binaire signé requis — l'humain est l'exploit. Voici ce que nous livrons contre cela aujourd'hui, où se trouvent encore les angles morts, et ce qu'Apple a eu raison et tort de faire dans macOS 26.4.

WebActualité & analyse
Lire la suite
· par Renaud Deraison

L'attaque en neuf étapes qui meurt à la première

Microsoft a documenté une chaîne de rançongiciel en neuf étapes qui commence par un message Teams externe se faisant passer pour le helpdesk et se termine par Rclone exfiltrant discrètement le partage réseau. Huit de ces neuf étapes ont besoin du système d'exploitation hôte. Aucune ne peut s'exécuter contre un onglet.

WebActualité & analyse
Lire la suite
· par Renaud Deraison

Quand c'est le magasin qui est la menace — 108 extensions Chrome malveillantes, un C2, 20 000 installations

Un seul opérateur a publié 108 extensions malveillantes sur le Chrome Web Store sous cinq éditeurs fictifs, cumulé environ 20 000 installations et les a toutes acheminées vers un unique serveur de commande et de contrôle. Le modèle de modération n'a rien vu. Voici pourquoi un navigateur axé sur la sécurité doit prendre une position plus dure.

WebActualité & analyse
Lire la suite
· par Renaud Deraison

Comment Bromure arrête l'hameçonnage avant qu'il n'atteigne vos parents

Un examen étape par étape de l'anti-hameçonnage de Bromure — l'inspection locale, le modèle, le verdict, et pourquoi vos parents, vos grands-parents et le voisin de palier sont exactement les personnes pour qui nous l'avons conçu.

WebDécryptage
Lire la suite
· par Renaud Deraison

Le BrowserGate de LinkedIn, et pourquoi une seule identité de navigateur ne suffit plus

LinkedIn sonde discrètement plus de 6 000 extensions de navigateur, collecte 48 attributs d'appareil, et récupère votre IP LAN via WebRTC à chaque visite. La solution n'est pas un réglage de confidentialité — c'est un navigateur d'une tout autre forme.

WebActualité & analyse
Lire la suite
· par Renaud Deraison

La confiance par conception — la philosophie derrière Bromure

Le web est hostile, les conseils de sécurité ne suffisent plus, et l'IA a changé les règles. Voici pourquoi nous avons conçu un navigateur qui vous décharge de ce fardeau.

WebDécryptage
Lire la suite
· par Renaud Deraison

Pourquoi les zero-days de navigateur ne disparaîtront pas, et ce que Bromure y fait

Apple et Google dépensent désormais des dizaines de millions de dollars par an pour traquer et corriger des bugs de navigateur. Il reste malgré tout entre huit et dix zero-days de navigateur activement exploités chaque année. Ce billet explique pourquoi ce calcul ne changera pas, comment Claude Mythos et la « Vulnpocalypse » s'apprêtent à aggraver la situation, et pourquoi un navigateur conçu en partant du principe qu'il sera compromis est un produit d'une toute autre nature.

WebDécryptage
Lire la suite
· par Renaud Deraison

Comment Bromure bloque les publicités avant même que la page ne les voie

La plupart des bloqueurs de publicités sont des extensions de navigateur, et la plupart des extensions de navigateur s'exécutent dans le même processus que la page dont elles cherchent à vous protéger. Bromure procède autrement. Voici comment, et pourquoi cela compte.

WebDécryptage
Lire la suite
· par Renaud Deraison

Comment les rançongiciels modernes entrent — et comment Bromure leur claque la porte au nez

La plupart des rançongiciels ne démarrent pas par une faille zero-day. Ils démarrent par un onglet de navigateur. Voici comment la chaîne d'attaque fonctionne vraiment en 2026 — et à quoi elle ressemble quand elle tombe sur un navigateur conçu pour encaisser le coup.

WebDécryptage
Lire la suite
· par Renaud Deraison

Faire tourner un VPN dans Bromure — et une introduction en langage clair à Cloudflare WARP

Ce qu'un VPN fait réellement, ce qu'il ne fait pas, pourquoi en exécuter un par profil dans Bromure change la donne en matière d'anonymat, et une visite guidée du fonctionnement interne de Cloudflare WARP.

WebDécryptage
Lire la suite