▶ VIDEO NahamSec

Cours gratuit de piratage par IA : Injection indirecte par prompt (+LABS OFFERTS)

L'injection indirecte par prompt exploite les agents d'IA en intégrant des charges malveillantes dans des contenus externes tels que des courriels, des fichiers PDF ou des dépôts de code, incitant le système de la victime à exécuter des actions non autorisées. Cette technique contourne les garde-fous standards d'entrée et de sortie grâce à des stratégies avancées de cadrage, d'obfuscation et d'encodage, permettant l'exfiltration de données comme le vol de jetons de réinitialisation de mot de passe. Un laboratoire démontré reproduit une vulnérabilité ayant précédemment généré une prime de bug de 3 000 dollars, évoluant d'environnements ouverts vers des systèmes dotés de défenses actives. La méthode cible l'intégration croissante des agents d'IA dans les outils d'email, de calendrier et de développement des entreprises, créant une faille de sécurité critique pour les attaquants externes.

▶ VIDEO NahamSec

Êtes-vous prêts pour l'édition de cette année du @BugBountyVillage au @DEFCONConference ?

Le Bug Bounty Village lors de la conférence DEFCON organise un événement de trois jours, de vendredi à dimanche, avec des conférences animées par des intervenants tels qu'Inti, Ads, Mike et Katie. Le programme comprend un Hacker Hangout du jeudi organisé par TikTok, suivi d'une compétition Capture The Flag offrant des prix substantiels et de nombreuses distributions sur une période de 72 heures. Les participants peuvent consulter l'agenda complet, les détails des soirées et le programme de l'année précédente via les liens fournis pour s'engager avec la communauté des hackers web et des chercheurs en sécurité.