| |||||
| Dernière réponse | ||
|---|---|---|
| Sujet : sécurité de l'IA / agentique et des Devs en roue libre | ||
| Fredouye |
|
|
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| Fredouye |
|
| neo world | nouvelle arcitecture de securité / auditabilité autour des comptes / droits pour agents :
https://blog.google/security/going- [...] -security/ The Beyond Zero model is built on five core principles: Resource and Action-based security: Authorization decisions are evaluated at the level of individual actions on specific resources, rather than granting broad access to an entire application or tool. This applies uniformly across all access methods, including front-end interfaces, APIs, and the Model Context Protocol (MCP). Blended static and dynamic security: Granular static policies are paired with dynamic controls that apply heightened security measures during high-risk or complex scenarios. This approach introduces dynamic protections without moving to a fully dynamic model, which can be difficult to verify statically. Automatically enriched context: The decision systems can draw on context about the user action, what the user should be working on, what data the user action is trying to interact with, what the user action is attempting to do with the data, and what potential risk mitigations are available. These facts are always available to the decision making infrastructure. Automated in-depth investigation: Risk signals can autonomously trigger security investigations, which can immediately deploy user challenges or containment measures across the access stream. Challenges and containments: Security policies can directly trigger verification challenges or containment protocols, requiring users or agents to provide additional risk telemetry on demand. pour ceux qui ont workspace au boulot ce sera sans doute intégré d'une manière ou une autre à l'image du zero trust / beyond corp :jap: |
| bulldozer_fusion |
|
| Sirolimus | Avec des prises italiennes |
| neo world |
|
| bulldozer_fusion | :( |
| neo world |
|
| david42fr |
|
| bulldozer_fusion | Openai a open source codex-security
|
| XaTriX | Avec des vrais bouts d'IA volé :o |
| bulldozer_fusion | Microsoft qui met à dispo son modèle cyber AI
https://pbs.twimg.com/media/HOP2yzF [...] ame=medium https://msblogs.thesourcemediaasset [...] -Final.jpg https://microsoft.ai/news/introduci [...] ide-mdash/
|
| neo world | ça va les modèles accessibles au grand public limitent grandement le côté soucis de sécurité (c'est plus la foire à la saucisse en open weight non censurés mais v'là les perfs en comparaison et le budget :o )
en fait on va arriver dans un monde où le pentest et les mesures de correction seront plus simple à mettre en place. Ça va un peu chambouler le business modele des consultants sécu historiques mais pour ceux qui arrivent à s'adapter le marché va être énorme :D |
| david42fr |
|
| KaiserCz |
|
| david42fr |
|
| KaiserCz | il ne faut pas voir que le côté attaque de la pièce
de la même manière qu'une IA peut savoir monter une attaque toute seule, une IA peut aussi être un outil très puissant côté défense (au sens large) |
| david42fr |
|
| TotalRecall |
|
| neo world |
|
| libussa |
|
| Olivie |
|
| Quich |
|
| Olivie |
|
| libussa | Huggingface qui s'est fait trouer https://huggingface.co/blog/security-incident-july-2026 En fait c'était par openai [:apaucalyptik] |
| Tronklou |
|
| LibreArbitre |
|
| bulldozer_fusion |
|
| Olivie | Cloudflare sort un skill security audit: https://github.com/cloudflare/security-audit-skill |
| bulldozer_fusion |
|
| Olivie | OpenAI sort un plugin security sur codex https://openai.com/daybreak/codex-security-plugin/ |
| bulldozer_fusion | C'est clair :sweat: |
| the_fennec | Clairement avec la course au slop ça va pas aller en s’arrangeant :lol: Et vu comment MS traite les chercheurs, ils ont du bol que certains continuent à les notifier... |
| bulldozer_fusion | Ça craint ces types d'attaques Ils ont patch vite cette fois, mais toutes les solutions avec IA ne seront pas aussi réactif |
| the_fennec | Critical Copilot vulnerability allowed hackers to seal 2FA code from users
https://arstechnica.com/security/20 [...] from-users
|
| XaTriX | tin c'est quoi le 3eme modele ?
j'ai le 2eme, c'est vrai que c'est un peu gros :o (bon c'est du SFP+ hein, je viens de voir le 3eme c'est du base T :() |
| the_fennec |
|
| Implosion du Sord |
Jeff Geerling a fait une vidéo des adapteur réseau USB il y a peu et évoque quelques warnings |
| the_fennec |
|




