Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5411 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  85  86  87  88  89  90
Page Suivante
Auteur Sujet :

Intelligence artificielle

n°44360
trueslash
(╯°□°)╯︵ MMM
Posté le 08-08-2026 à 04:17:22  profilanswer
 

Reprise du message précédent :
C'est encore pire que ce que je pensais, JFrog n'a pas seulement servi de point de sortie pour accéder à internet mais aussi de mémoire clandestine que les agents utilisaient pour stocker des informations sur les exploits qu'ils détectaient ?
 
Je ne sais plus où j'ai lu ça mais c'est de plus en plus vrai: openAI, Anthropic et cie sont soit très mauvais à la création de sandbox, soit très bons en marketing. Ou alors les deux.

n°44376
Nr13
Posté le 08-08-2026 à 10:28:03  profilanswer
 

"On a laissé les clefs dans la cellule et le prisonnier a utilisé son incroyable intellect pour s'évader!"

n°44405
kaloskagat​os
Posté le 08-08-2026 à 13:23:34  profilanswer
 

C'est de la pure publicité :o


---------------
« Le hasard, c’est différent de la chance. Parce que la chance, je n'en ai jamais. »
n°44463
Sirolimus
Posté le 08-08-2026 à 20:15:53  profilanswer
 

Si ça arrive gratuitement sur nos écrans c’est que c’est de la pub

n°44464
the_fennec
f3nn3cUs z3rd4
Posté le 08-08-2026 à 20:47:06  profilanswer
 

trueslash a écrit :

C'est encore pire que ce que je pensais, JFrog n'a pas seulement servi de point de sortie pour accéder à internet mais aussi de mémoire clandestine que les agents utilisaient pour stocker des informations sur les exploits qu'ils détectaient ?
 
Je ne sais plus où j'ai lu ça mais c'est de plus en plus vrai: openAI, Anthropic et cie sont soit très mauvais à la création de sandbox, soit très bons en marketing. Ou alors les deux.


 
Ces boites privées ont un dev complètement obscure, ne sont pas cotées en bourse et n'ont aucune obligation de communiquer sur leur échecs, mais font quand même des articles pour communiquer la dessus. Et tu te demandes pourquoi?


---------------
Faudra que je teste un jour :o
n°44465
trueslash
(╯°□°)╯︵ MMM
Posté le 08-08-2026 à 21:06:28  profilanswer
 

the_fennec a écrit :


 
Ces boites privées ont un dev complètement obscure, ne sont pas cotées en bourse et n'ont aucune obligation de communiquer sur leur échecs, mais font quand même des articles pour communiquer la dessus. Et tu te demandes pourquoi?


 
J'avais la suspicion dés le début que yavait enfummage tu noteras
 
Mais surtout je rage parce que ce genre de stunt va avoir des effets néfastes sur les services ITs dans l'industrie, et on va devoir sortir les rames pour expliquer ce qui est safe et ce qui ne l'est pas en luttant contre les gens qui seront en mode "ahmagad, t'as écrit un prompt, l'IA va nous voler toutes nos données [:totoz]"

n°44470
Olivie
SUUUUUUUUUUUUUU
Posté le 08-08-2026 à 21:19:25  profilanswer
 

the_fennec a écrit :


 
Ces boites privées ont un dev complètement obscure, ne sont pas cotées en bourse et n'ont aucune obligation de communiquer sur leur échecs, mais font quand même des articles pour communiquer la dessus. Et tu te demandes pourquoi?


OpenAI a communiqué 1 semaine après que HugginFace ait annoncé la tentative de hack :o


---------------

n°44471
the_fennec
f3nn3cUs z3rd4
Posté le 08-08-2026 à 21:28:06  profilanswer
 

trueslash a écrit :

J'avais la suspicion dés le début que yavait enfummage tu noteras
 
Mais surtout je rage parce que ce genre de stunt va avoir des effets néfastes sur les services ITs dans l'industrie, et on va devoir sortir les rames pour expliquer ce qui est safe et ce qui ne l'est pas en luttant contre les gens qui seront en mode "ahmagad, t'as écrit un prompt, l'IA va nous voler toutes nos données [:totoz]"


 
T'inquiètes, ils préparent juste leur modèle de sécurité qui "réglera" tous les problèmes d'IT :o
 
 

Olivie a écrit :


OpenAI a communiqué 1 semaine après que HugginFace ait annoncé la tentative de hack :o


 
Ça fait plus d'un an qu'ils nous font le coup du: notre modèle il est super trop dangereux tellement il est intelligent  [:thibw:1]


---------------
Faudra que je teste un jour :o
n°44472
trueslash
(╯°□°)╯︵ MMM
Posté le 08-08-2026 à 21:37:56  profilanswer
 

the_fennec a écrit :


 
T'inquiètes, ils préparent juste leur modèle de sécurité qui "réglera" tous les problèmes d'IT :o
 
 


 
ça va se terminer en kimi on prem ces conneries et ils l'auront bien cherché :D

n°44497
kaloskagat​os
Posté le 09-08-2026 à 08:31:01  profilanswer
 

Voilà la conférence OpenAi qui explique le processus qui a mené à l'attaque de Hugging Face
https://youtu.be/87DyyMV0kCY

 

Ça a l'air crédible mais en même temps ça ressemble à de l'amateurisme. "Highly persistent internal model" c'est GPT 6 dans OpenClaw en mode YOLO ?


---------------
« Le hasard, c’est différent de la chance. Parce que la chance, je n'en ai jamais. »
n°44542
trueslash
(╯°□°)╯︵ MMM
Posté le 09-08-2026 à 20:02:27  profilanswer
 

the_fennec a écrit :


 
On verra bien quand le CVE sera publié si ce que tu proposes aurait été possible.


 
Pas une CVE mais ça vient directement de openAI depuis leur talk à Black Hat:
 
https://i.imgur.com/XC8RO2V.png
 
Ce genre de pattern, c'est typiquement le genre d'utilisation illégitime du service qu'une sandbox robuste devrait flagguer
 
On est très loin du scenario extreme ou le modèle aurait mémorisé les sources de Jfrog pendant le training pour pouvoir développer un exploit sans être détecté et l'exécuter en one-shot (ce qui est plus difficile à détecter mais pas impossible non plus)
 
Je vais garder ce screenshot sous la main pour l'inévitable moment où mon service IT viendra nous faire chier :o

n°44571
the_fennec
f3nn3cUs z3rd4
Posté le 09-08-2026 à 23:43:24  profilanswer
 

Il montre pas grand-chose ce screen, juste la boucle, pas le SSRF, un CVE c'est mieux :o


---------------
Faudra que je teste un jour :o
n°44573
trueslash
(╯°□°)╯︵ MMM
Posté le 10-08-2026 à 00:44:05  profilanswer
 

the_fennec a écrit :

Il montre pas grand-chose ce screen, juste la boucle, pas le SSRF, un CVE c'est mieux :o


 
Bah il montre que l'agent a lancé beaucoup de requêtes non légitimes en direction de JFrog avec des URL non légitimes, des payloads non légitimes en plus en essayant les méthodes 1 par 1, c'est vraiment le genre de comportement qui est facile à détecter juste en regardant les logs. Je ne sais pas ce qu'un CVE te dirait de plus sur la capacité à détecter ce comportement non légitime [:spamafote]

 Page :   1  2  3  4  5  ..  85  86  87  88  89  90
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : Intelligence artificielle


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)