▶ VIDEO LiveOverflow

Comment OpenAI a été piraté par une image

Les chercheurs en sécurité Harsh et Sirius de Hektron ont injecté une demande de fusion dans le dépôt interne d'OpenAI. Cette action prouve une faille critique dans leur infrastructure. L'attaque exploite une vulnérabilité de la bibliothèque libvips utilisée par la plateforme Discourse. OpenAI héberge Discourse pour l'authentification des utilisateurs. Cet incident montre que les dépendances obsolètes créent des failles exploitables. Même les organisations de plusieurs billions de dollars sont concernées. Les chercheurs ont démontré que les outils d'intelligence artificielle identifient ces failles. Ces outils permettent de contourner les contrôles de sécurité existants.

▶ VIDEO David Bombal

Pourquoi 10 000 personnes ont participé à ce CTF

L'événement CTF The Boss of the Sock (Bots) a attiré 10 000 participants uniques l'an dernier lors de plus de 150 événements mondiaux. Cette compétition dirigée par un fournisseur se concentre exclusivement sur les produits de sécurité Splunk et fonctionne depuis 2015 avec pour objectif d'éduquer et de divertir. Les grandes conférences accueillent environ 1 500 participants, mais la majorité des inscriptions provient de sessions clients plus petites de 20 à 30 personnes. La structure de l'événement garantit un environnement sûr où les professionnels peuvent tester des vulnérabilités sans perturber les systèmes de production.