Cybersécurité
Jira, Confluence, Bitbucket : faille critique dans les versions Data Center d’Atlassian, à corriger sans attendre
Le 5 octobre 2026, Atlassian a publié un bulletin de sécurité sur la vulnérabilité CVE-2026-21589, qui touche ses produits Data Center, c’est-à-dire installés sur les serveurs de l’entreprise (notamment Jira, Confluence et Bitbucket). Un attaquant non authentifié peut, à distance, lire certains fichiers du serveur. Atlassian a publié des versions corrigées ; les offres Cloud ont déjà été corrigées et ne demandent aucune action. Le CERT-FR a relayé l’alerte le 6 octobre. Atlassian recommande, à défaut de mise à jour immédiate, de couper l’accès de ces serveurs depuis Internet.
Ce que ça change pour vousSi votre entreprise ou votre prestataire héberge lui-même Jira, Confluence ou Bitbucket, ces serveurs contiennent souvent des fichiers de configuration et des accès sensibles. Une faille exploitable à distance et sans mot de passe justifie une mise à jour immédiate. Les utilisateurs de la version Cloud ne sont pas concernés.
À faire cette semaineÀ faire cette semaine : demandez à votre prestataire informatique si vous utilisez une version Data Center d’un produit Atlassian et, si oui, faites appliquer la version corrigée ou retirez le serveur d’Internet en attendant.
Sources : Atlassian · CERT-FR (ANSSI) · CERT-EU · The Hacker News · BleepingComputer
IA
Anthropic sort Claude Haiku 5.5, son petit modèle pour les tâches répétitives à grand volume
Le 7 octobre 2026, Anthropic a lancé Claude Haiku 5.5, qu’elle présente comme son petit modèle le plus rapide et le moins coûteux. Il vise les tâches répétitives à grand volume : résumés, classement de demandes, travail en appui de modèles plus puissants. C’est le premier modèle Haiku doté d’un réglage d’effort, qui permet de privilégier le coût ou la qualité de réponse. Il accepte jusqu’à un million de tokens en entrée et il est disponible via l’API Claude, Amazon Bedrock, Google Cloud et Microsoft. Anthropic indique qu’il résiste mieux que les précédents Haiku aux « injections de prompt », ces instructions cachées dans un document ou une page web.
Ce que ça change pour vousPour automatiser des tâches simples mais nombreuses (trier des e-mails, résumer des comptes rendus, classer des demandes clients), un petit modèle suffit souvent et coûte moins cher qu’un grand. Une meilleure résistance aux instructions cachées compte dès que l’IA lit des documents ou des messages venus de l’extérieur.
À faire cette semaineÀ faire cette semaine : listez deux ou trois tâches répétitives de traitement de texte dans votre activité et demandez à votre prestataire si un petit modèle comme celui-ci permettrait de les automatiser à moindre coût.
Sources : Anthropic · MarkTechPost · Help Net Security
Brancher l’IA sur vos outils (API) →
IA & données
Royaume-Uni : l’ICO obtient de dix développeurs d’IA des changements sur les données personnelles
Le 8 octobre 2026, l’ICO, l’autorité britannique de protection des données, a annoncé que dix développeurs de modèles d’IA ont modifié ou se sont engagés à modifier leur traitement des données personnelles : Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI et Stability AI. Les changements portent sur des informations plus claires pour les personnes, de meilleurs moyens d’exercer leurs droits et des évaluations plus poussées des garanties. L’ICO suivra la tenue de ces engagements. Le même jour, elle a ouvert jusqu’au 20 novembre 2026 un appel à contributions sur les risques des agents IA pour la protection des données.
Ce que ça change pour vousCes fournisseurs sont ceux des outils d’IA que beaucoup de PME utilisent au quotidien. L’annonce rappelle que les régulateurs examinent la transparence et le respect des droits des personnes, et désormais les agents IA. En France, le RGPD s’applique de la même façon lorsque vous confiez des données personnelles à ces outils.
À faire cette semaineÀ faire cette semaine : vérifiez, pour chaque outil d’IA utilisé dans l’entreprise, si vos données servent à entraîner les modèles et désactivez cette option lorsque des données de clients ou de salariés y passent.
Sources : ICO · ICO – appel à contributions · The Next Web · Computing
Agents IA qui pilotent l’ordinateur →