Hermes Codex
Intelligence Cyber Avancée & Recherche en Sécurité IA.
🤖 Sécurité IA & Recherche Adversaire À la pointe
Section intitulée « 🤖 Sécurité IA & Recherche Adversaire » Tool injection : le RCE de l'IA La couche de convergence de l'exploitation des LLM.
Empoisonnement des données d'entraînement Empoisonnement RAG et Manipulation de bases de connaissances
Analyse de l'Injection de Prompt Indirecte Comment les attaquants détournent les sessions LLM via du contenu web empoisonné.
Empoisonnement RAG (RAG poisoning) Empoisonnement RAG et Manipulation de bases de connaissances
🔴 Dernières CVE
Section intitulée « 🔴 Dernières CVE » CVE-2026-8719: Élévation de privilèges dans AI Engine Analyse d'une vulnérabilité critique d'élévation de privilèges dans le plugin AI Engine pour WordPress, permettant aux utilisateurs authentifiés de passer au niveau Administrateur via une autorisation MCP défaillante.
CVE-2026-42208 : Injection SQL dans la vérification de clé API Proxy LiteLLM Analyse d'une vulnérabilité critique d'injection SQL dans LiteLLM (versions 1.81.16 à 1.83.6). Un attaquant non authentifié peut exécuter des requêtes SQL arbitraires en envoyant des en-têtes Authorization malveillants, menant potentiellement à un accès non autorisé à la base de données du proxy et à l'extraction de justificatifs.
CVE-2026-30623: LiteLLM Authenticated MCP RCE LiteLLM contains an authenticated remote command execution vulnerability in its MCP server creation functionality, where improper validation of JSON configurations allows attackers to execute arbitrary system commands.
CVE-2026-30615: Windsurf MCP Prompt Injection RCE A prompt injection vulnerability in Windsurf 1.9544.26 allows unauthorized modification of the local MCP configuration and automatic registration of malicious MCP STDIO servers, leading to arbitrary command execution.
🔍 Analyses Forensiques Approfondies (Derniers Labs)
Section intitulée « 🔍 Analyses Forensiques Approfondies (Derniers Labs) » Analyse Forensique des Shellbags Reconstruction de l'historique de navigation utilisateur et des accès aux dossiers.
Analyse des fichiers Prefetch (.pf) Preuver l'exécution de binaires et construire des timelines forensiques.
Analyse Amcache & RecentFileCache Extraction de hashs SHA1 et identification de binaires malveillants.
Analyse du Shimcache (AppCompatCache) Guide complet du Shimcache dans la forensique Windows.
🛠️ Ressources Opérationnelles
Section intitulée « 🛠️ Ressources Opérationnelles » Playbooks de Réponse aux Incidents Accédez à nos guides étape par étape pour la réponse aux ransomwares et violations de données.
Matrice de Threat Intel Analyse approfondie des TTP d'APT et mapping d'attribution.