Vue lecture
Développeurs, attention à l'empoisonnement de vos IA !
Si vous faites partie des 97% de dev à grosses lunettes qui utilisent des assistants IA comme GitHub Copilot, Windsurf ou Cursor, ce que vous allez lire va probablement flinguer votre journée…
Et oui parce que si vous pensiez que votre assistant IA préféré était votre meilleur atout pour coder, sachez que des chercheurs en sécurité viennent de découvrir qu’en réalité, tous ces outils pourraient se comporter en cheval de Troie placé directement dans votre IDE. Et le plus flippant c’est que vous ne verriez absolument rien venir, même en scrutant le code ligne par ligne.
OpenAI réalise son premier investissement en cybersécurité avec Adaptive Security
Face à la multiplication des attaques utilisant l’IA générative, OpenAI passe à l’offensive en matière de sécurité. Le géant de l’intelligence artificielle vient de co-diriger un tour de financement de 43 millions de dollars dans Adaptive Security, une startup new-yorkaise spécialisée dans la simulation d’attaques IA pour former les employés. Cette opération, confirmée mercredi par ... Lire plus
L'article OpenAI réalise son premier investissement en cybersécurité avec Adaptive Security est apparu en premier sur Fredzone.Social Security : voici le projet fou de Musk (DOGE) pour réécrire le code de cette installation en quelques mois avec l’IA
Le Department of Government Efficiency (DOGE) d’Elon Musk s’apprêterait à lancer une refonte éclair des systèmes informatiques de la Social Security Administration (SSA) américaine. Selon une info de Wired, l’objectif serait de migrer l’infrastructure critique, actuellement basée sur le langage COBOL datant des années 50, vers une technologie plus moderne. Et tout cela, en s’appuyant ... Lire plus
L'article Social Security : voici le projet fou de Musk (DOGE) pour réécrire le code de cette installation en quelques mois avec l’IA est apparu en premier sur Fredzone.Gitleaks
Gitleaks is an open source (MIT licensed) secret scanner for git repositories, files, directories, and stdin. With over 20 million docker downloads, 19k GitHub stars, 14 million GitHub downloads, thousands of weekly clones, and over 850k homebrew installs, gitleaks is the most trusted open source secret scanner among security professionals, enterprises, and developers. Gitleaks is maintained by Zach Rice.
— Permalien
GitHub - vog01r/LockCrypt
Un petit dépôt sympa contenant un ransomware "gentil" permettant de tester la cybersécurité d'une plateforme.
— Permalink
Filigrane Facile
L’ajout d’un filigrane sur vos documents est une bonne pratique mais certains organismes peuvent avoir besoin d’un document vierge (banques, services publics, etc.)
— Permalien
Apple Disables Advanced Data Protection In The UK Amid Government Demands
Innovation, découvrez ce nouveau matériau infalsifiable et imprimable en 3D, inventé par des chercheurs français
un matériau imprimable en 3D, capable de sécuriser des informations, infalsifiable et inviolable.
— Permalink
Block AI Bots from Crawling Websites Using Robots.txt - Liens en vrac de sebsauvage
Bon, c'est toujours mieux que rien : une conf Apache pour "tenter" de bloquer les Bots d'IA sur son/ses site/s. Je dis bien tenter, parce que beaucoup ignorent les robots.txt et/ou ne donnent pas leur véritable user agent…
— Liens directs
Quand le phishing se joue des serveurs DNS - LinuxFr.org
L'histoire commence la semaine dernière quand j'ai commencé à recevoir du phishing pour le Crédit Mutuel, mais avec des URL qui pointaient toutes vers les serveurs de Wikimedia.
[...]
On se retrouve donc avec une technique insidieuse, ne résolvant vers le phishing que quand la demande est effectuée par les caches/DNS des fournisseurs Français. D'autant plus facile étant donné que la liste des IP des ces serveurs est forcément publique.
— Permalink