{
  "version": "2026-08-16",
  "count": 46,
  "sources": [
    {
      "id": "O01",
      "label": "CNIL. Rapport annuel 2025 : bilan et actions marquantes (2026).",
      "url": "https://www.cnil.fr/fr/rapport-annuel-2025"
    },
    {
      "id": "O02",
      "label": "CNIL. Violations massives de données en 2024 : enseignements et mesures (2025).",
      "url": "https://www.cnil.fr/fr/violations-massives-de-donnees-en-2024-quels-sont-les-principaux-enseignements-mesures-a-prendre"
    },
    {
      "id": "O03",
      "label": "ANSSI. Panorama de la cybermenace 2025 (2026).",
      "url": "https://cyber.gouv.fr/actualites/panorama-de-la-cybermenace-2025/"
    },
    {
      "id": "O04",
      "label": "Cour des comptes. Les enjeux de souveraineté des systèmes d’information civils de l’État (2025).",
      "url": "https://www.ccomptes.fr/fr/publications/les-enjeux-de-souverainete-des-systemes-dinformation-civils-de-letat"
    },
    {
      "id": "O05",
      "label": "Gouvernement. Plan d’action pour renforcer la protection numérique de l’État (2026).",
      "url": "https://www.info.gouv.fr/actualite/cybersecurite-le-premier-ministre-annonce-un-plan-d-action-pour-renforcer-la-protection-numerique-de-l-etat"
    },
    {
      "id": "O06",
      "label": "SGDSN. Stratégie nationale de cybersécurité 2026-2030 (2026).",
      "url": "https://www.sgdsn.gouv.fr/publications/strategie-nationale-de-cybersecurite-2026-2030"
    },
    {
      "id": "O07",
      "label": "Ministère de l’Économie. Accès illégitimes au SI de la DGFiP (2026).",
      "url": "https://presse.economie.gouv.fr/acces-illegitime-au-systeme-dinformation-de-la-direction-generale-des-finances-publiques/"
    },
    {
      "id": "O08",
      "label": "Gouvernement / France Titres. Le point sur l’incident de sécurité France Titres (2026).",
      "url": "https://www.info.gouv.fr/actualite/france-titres-le-point-sur-l-incident-de-securite"
    },
    {
      "id": "O09",
      "label": "DINUM. Incident de sécurité sur Tchap (2026).",
      "url": "https://www.numerique.gouv.fr/sinformer/espace-presse/incident-tchap/"
    },
    {
      "id": "O10",
      "label": "Ministère de l’Éducation nationale. Incident COMPAS : données de personnels (2026).",
      "url": "https://www.education.gouv.fr/incident-de-securite-affectant-les-donnees-de-certains-personnels-de-l-education-nationale-470657"
    },
    {
      "id": "O11",
      "label": "Ministère de l’Éducation nationale. Incident de sécurité du 25 juillet 2026 (2026).",
      "url": "https://www.education.gouv.fr/incident-de-securite-affectant-les-donnees-de-personnels-de-l-education-nationale-505407"
    },
    {
      "id": "O12",
      "label": "AEFE. Incident de cybersécurité Orion (2026).",
      "url": "https://www.aefe.gouv.fr/fr/actualites/incident-de-cybersecurite"
    },
    {
      "id": "O13",
      "label": "CNIL. Sanction de 5 M€ à l’encontre de France Travail (2026).",
      "url": "https://www.cnil.fr/fr/violation-de-donnees-sanction-5millions-france-travail"
    },
    {
      "id": "O14",
      "label": "CNIL. Violation Viamedis / Almerys : plus de 33 millions de personnes (2024).",
      "url": "https://www.cnil.fr/fr/violation-de-donnees-de-deux-operateurs-de-tiers-payant-la-cnil-ouvre-une-enquete-et-rappelle-aux"
    },
    {
      "id": "O15",
      "label": "ANSSI. Référentiels de qualification PASSI / PRIS / PDIS / PACS (2026).",
      "url": "https://cyber.sites.beta.gouv.fr/offre-de-service/solutions-certifiees-et-qualifiees/comprendre-levaluation-de-securite/qualification-de-produit-et-services/referentiels-qualification/"
    },
    {
      "id": "O16",
      "label": "ANSSI. Catalogue des produits et services certifiés et qualifiés (2026).",
      "url": "https://messervices.cyber.gouv.fr/visas/catalogue-produits-services-profils-de-protection-sites-certifies-qualifies-agrees-anssi.pdf"
    },
    {
      "id": "O17",
      "label": "SGDSN / INESIA. Évaluer et sécuriser l’IA (2026).",
      "url": "https://www.sgdsn.gouv.fr/nos-missions/anticiper-et-prevenir/evaluer-et-securiser-lia"
    },
    {
      "id": "O18",
      "label": "Légifrance. Constitution du 4 octobre 1958, article 38 (2026).",
      "url": "https://www.legifrance.gouv.fr/loda/article_lc/LEGIARTI000019241024"
    },
    {
      "id": "O19",
      "label": "ANSSI. NIS2 – portail de préparation (2026).",
      "url": "https://messervices.cyber.gouv.fr/nis2"
    },
    {
      "id": "O20",
      "label": "White House. Executive Order 14409 – Promoting Advanced AI Innovation and Security (2026).",
      "url": "https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/"
    },
    {
      "id": "P01",
      "label": "FrenchBreaches. Archives complètes – index non exhaustif des alertes (2026).",
      "url": "https://frenchbreaches.com/archives"
    },
    {
      "id": "P02",
      "label": "FrenchBreaches. 225 services / 212,8 M de données exposées en 70 jours (2026).",
      "url": "https://frenchbreaches.com/blog/cyberattaques-en-70-jours-commerce-sport-et-administrations-dans-le-viseur-des-hackers"
    },
    {
      "id": "P03",
      "label": "FrenchBreaches. La France et l’accumulation des fuites en 2026 (2026).",
      "url": "https://frenchbreaches.com/blog/la-france-championne-des-fuites-de-donnees-en-2026-face-a-toute-leurope"
    },
    {
      "id": "P04",
      "label": "FrenchBreaches. DGFiP, Intermarché, EVA, handball : entretien avec ZeroBytes (2026).",
      "url": "https://frenchbreaches.com/blog/dgfip-intermarche-eva-handball-zerobytes-sort-du-silence-apres-une-serie-de-piratages-en-france"
    },
    {
      "id": "P05",
      "label": "KELA. Attribution de l’incident ANTS par renseignement underground et OSINT (2026).",
      "url": "https://www.kelacyber.com/blog/3-minute-attribution-of-the-ants-breach-tracing-breach3d-using-kela-intelligence-and-osint-/"
    },
    {
      "id": "P06",
      "label": "Yarix / YLabs. French Attack Surge: underground-forum claims targeting France (2026).",
      "url": "https://labs.yarix.com/2026/07/french-attack-surge-unpacking-the-drivers-behind-the-spike-in-data-leak-claims-against-french-targets/"
    },
    {
      "id": "P07",
      "label": "CloudSEK. France Cyber Threat Outlook: Dark Web, Ransomware and Hacktivism (2026).",
      "url": "https://www.cloudsek.com/blog/france-dark-web-ransomware-hacktivism-report"
    },
    {
      "id": "I01",
      "label": "Institut Montaigne. Cybersécurité : passons à l’échelle (2023).",
      "url": "https://www.institutmontaigne.org/publications/cybersecurite-passons-lechelle"
    },
    {
      "id": "I02",
      "label": "Cigref. Sécurité numérique et IA : mutations de la menace et perspectives (2026).",
      "url": "https://www.cigref.fr/securite-numerique-et-intelligence-artificielle-mutations-de-la-menace-et-perspectives"
    },
    {
      "id": "I03",
      "label": "Ifri. Souveraineté technologique européenne : compétition, dépendances et capacités critiques (2026).",
      "url": "https://www.ifri.org/fr/thematiques/technologie/competition-technologique-et-souverainete-numerique/souverainete"
    },
    {
      "id": "I04",
      "label": "Fondation iFRAP. Achats publics : un potentiel de réforme important (2026).",
      "url": "https://www.ifrap.org/fonction-publique-et-administration/achats-publics-un-potentiel-de-reforme-important"
    },
    {
      "id": "I05",
      "label": "Institut Thomas More. Cybersécurité : la France en situation de très grande fragilité numérique (2026).",
      "url": "https://institut-thomas-more.org/2026/01/12/37927/"
    },
    {
      "id": "I06",
      "label": "Institut Montaigne. IA en entreprise : le guide d’une intégration maîtrisée (2026).",
      "url": "https://institutmontaigne.org/ressources/pdfs/publications/note-ia-en-entreprise-le-guide-dune-integration-maitrisee.pdf"
    },
    {
      "id": "M01",
      "label": "Anthropic. Assessing Claude Mythos Preview’s cybersecurity capabilities (2026).",
      "url": "https://www.anthropic.com/research/mythos-preview"
    },
    {
      "id": "M02",
      "label": "Anthropic. Project Glasswing (2026).",
      "url": "https://www.anthropic.com/glasswing"
    },
    {
      "id": "M03",
      "label": "Anthropic. Project Glasswing: initial update (2026).",
      "url": "https://www.anthropic.com/research/glasswing-initial-update"
    },
    {
      "id": "M04",
      "label": "Anthropic. Expanding Project Glasswing (2026).",
      "url": "https://www.anthropic.com/news/expanding-project-glasswing"
    },
    {
      "id": "M05",
      "label": "Anthropic. Claude Mythos 5 – availability and safeguards (2026).",
      "url": "https://www.anthropic.com/claude/mythos"
    },
    {
      "id": "M06",
      "label": "Associated Press / Washington Post. Un responsable américain confirme que Mythos a identifié en quelques heures des vulnérabilités sur des systèmes gouvernementaux hautement sensibles ; cela ne signifie pas qu’il les a exploitées en quelques heures.",
      "url": "https://www.washingtonpost.com/politics/2026/06/23/anthropic-mythos-ai-classified-systems-vulnerabilities-testing/b9abd2e0-6f61-11f1-8730-e7fd0e2a6404_story.html"
    },
    {
      "id": "M07",
      "label": "Reuters. CISA utilise Mythos pour auditer du code gouvernemental (juillet 2026).",
      "url": "https://www.reuters.com/world/us-cyber-agency-is-using-anthropics-mythos-audit-government-code-sources-say-2026-07-06/"
    },
    {
      "id": "M08",
      "label": "White House. Promoting Advanced Artificial Intelligence Innovation and Security : clearinghouse, benchmark classifié et accès anticipé aux modèles frontières.",
      "url": "https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/"
    },
    {
      "id": "P08",
      "label": "CloudSEK. France Cyber Threat Outlook : hausse de l’activité underground, identifiants volés, infostealers, ransomware et hacktivisme.",
      "url": "https://www.cloudsek.com/blog/france-dark-web-ransomware-hacktivism-report"
    },
    {
      "id": "I07",
      "label": "Institut Montaigne. Cybersécurité : passons à l’échelle — 10 leviers pour PME, collectivités et mutualisation.",
      "url": "https://www.institutmontaigne.org/publications/cybersecurite-passons-lechelle"
    },
    {
      "id": "O21",
      "label": "Gouvernement. Plan d’action du 30 avril 2026 pour renforcer la protection numérique de l’État.",
      "url": "https://www.info.gouv.fr/actualite/cybersecurite-le-premier-ministre-annonce-un-plan-d-action-pour-renforcer-la-protection-numerique-de-l-etat"
    },
    {
      "id": "O22",
      "label": "Sénat. Projet de loi résilience des infrastructures critiques et renforcement de la cybersécurité — NIS2/REC/DORA.",
      "url": "https://www.senat.fr/travaux-parlementaires/textes-legislatifs/la-loi-en-clair/projet-de-loi-relatif-a-la-resilience-des-infrastructures-critiques-et-au-renforcement-de-la-cybersecurite.html"
    },
    {
      "id": "O23",
      "label": "DGFiP / ministère des Finances. Accès illégitimes au fichier FICOBA, 18 février 2026.",
      "url": "https://presse.economie.gouv.fr/?p=171314"
    }
  ]
}