Cybersécurité
Sauvegardes : Veeam corrige une faille critique dans Backup & Replication 12, à mettre à jour sans attendre
Le 6 octobre 2026, Veeam a publié le bulletin KB4934, qui corrige notamment la vulnérabilité critique CVE-2025-64393 (score CVSS v4 de 9,4) dans Veeam Backup & Replication. Un compte disposant seulement du rôle « Backup Viewer » (consultation des sauvegardes) peut l’exploiter pour exécuter du code à distance sur le serveur de sauvegarde. Les versions 12 jusqu’à la build 12.3.2.4854 sont concernées ; le correctif est la version 12.3.2 P4 (build 12.3.2.4934), et la version 13 n’est pas touchée. Le CERT-FR a relayé le bulletin le 7 octobre et l’agence de cybersécurité de Singapour (CSA) a appelé le 9 octobre à mettre à jour immédiatement.
Ce que ça change pour vousLe serveur de sauvegarde est la dernière ligne de défense en cas de rançongiciel : s’il est compromis, la restauration des données peut devenir impossible. Si votre prestataire informatique gère vos sauvegardes, il utilise peut-être Veeam sans que vous le sachiez.
À faire cette semaineÀ faire cette semaine : demandez à votre prestataire si vos sauvegardes reposent sur Veeam Backup & Replication 12 et, si oui, faites installer la version 12.3.2 P4 ; profitez-en pour vérifier qui détient le rôle « Backup Viewer ».
Sources : Veeam (KB4934) · CERT-FR (ANSSI) · Cyber Security Agency of Singapore
IA
Google ouvre à tous SynthID Detector, qui repère le filigrane invisible de certains contenus générés par IA
Début octobre 2026, Google a ouvert au grand public SynthID Detector, jusque-là réservé à des testeurs, journalistes et chercheurs. Ce site (synthid.com), disponible dans le monde entier en anglais, permet de vérifier si une image, une vidéo ou un fichier audio porte le filigrane invisible SynthID, apposé par les IA de Google et de partenaires comme OpenAI, NVIDIA et Kakao ; Apple est annoncé prochainement. Google précise que l’outil n’est pas un détecteur d’IA généraliste : il ne repère que les contenus marqués avec SynthID. Ces vérifications sont aussi proposées dans Gemini, Chrome et le moteur de recherche.
Ce que ça change pour vousFace aux faux visuels et aux fausses voix utilisés dans certaines arnaques, c’est un moyen supplémentaire de contrôler un fichier douteux. Mais un résultat négatif ne prouve pas qu’un contenu est authentique : seuls les contenus produits par les IA participantes portent ce filigrane.
À faire cette semaineÀ faire cette semaine : testez l’outil sur une image générée par IA que vous connaissez, puis rappelez à votre équipe qu’une demande inhabituelle (virement, changement de RIB) se vérifie toujours par un autre canal.
Sources : Google (blog officiel) · MacRumors · Android Authority · PetaPixel
AI Act : ce que les PME doivent savoir →
IA
Atlassian et OpenAI élargissent leur partenariat : modèles GPT-6 dans Rovo, ChatGPT et Codex reliés à Jira et Confluence
Le 6 octobre 2026, Atlassian et OpenAI ont annoncé l’élargissement de leur partenariat. Atlassian obtient un accès étendu aux modèles GPT-6 Astra et à la série GPT-5.6, qui alimentent les agents de sa plateforme et de son assistant Rovo. ChatGPT et Codex peuvent se connecter à Jira et Confluence par le serveur MCP d’Atlassian, en respectant les droits d’accès existants de chaque utilisateur. Des fonctions plus poussées, comme confier directement des tickets Jira à des agents IA, sont présentées comme encore à l’étude. Les conditions financières n’ont pas été publiées.
Ce que ça change pour vousPour les équipes qui suivent leurs projets dans Jira ou leur documentation dans Confluence, l’IA peut désormais retrouver et résumer ces contenus depuis ChatGPT. Le passage par le protocole MCP et le respect des droits existants rendent indispensable une gestion propre des accès avant de brancher l’IA.
À faire cette semaineÀ faire cette semaine : si vous utilisez Jira ou Confluence, faites le point sur les droits d’accès de chacun avant d’autoriser une connexion à ChatGPT, et vérifiez que votre administrateur valide ces connexions.
Sources : OpenAI · Atlassian · Channel Insider
MCP : le standard qui relie l’IA à vos outils →
Automatisation
Webex : Cisco annonce des agents IA invités dans les réunions et les appels, et l’arrivée de Claude
Le 7 octobre 2026, lors de sa conférence WebexOne à Austin, Cisco a annoncé que des agents IA pourront être invités dans les espaces, réunions et appels Webex pour exécuter des tâches en plusieurs étapes, dans Webex et dans des applications tierces. Cisco prévoit aussi « Claude dans Webex », construit sur Claude Managed Agents d’Anthropic, pour analyser des données, produire des contenus et agir à partir du contexte partagé par l’équipe. Pour la relation client, Cisco a présenté Dialog, qui permet à des agents de poursuivre le traitement d’une demande après la fin de la conversation.
Ce que ça change pour vousLes outils de visioconférence et de téléphonie deviennent des lieux où l’IA agit, et pas seulement où elle prend des notes. Plusieurs de ces fonctions sont annoncées pour plus tard : c’est une tendance à suivre plutôt qu’un outil à adopter tout de suite.
À faire cette semaineÀ faire cette semaine : notez les suites de réunion que vous refaites chaque semaine (compte rendu, mise à jour d’un tableau, relance) ; ce sont les premières tâches à confier à un agent quand ces fonctions seront disponibles.
Sources : Cisco Newsroom · SiliconANGLE · Engadget
Automatiser les tâches de votre entreprise →