Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1866 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Suivante
Auteur Sujet :

sécurité de l'IA / agentique et des Devs en roue libre

n°39140
the_fennec
f3nn3cUs z3rd4
Posté le 13-06-2026 à 09:34:34  profilanswer
 

Reprise du message précédent :

neo world a écrit :

Sinon je vais le déployer dans mon homelab mais j'attends les cartes USB 5Gb/s pour redéployer proprement Ceph dans mon cluster Proxmox


 
Ça marche bien les cartes USB réseau? ça utilise pas plus de CPU ou ça ajoute pas de la latence?
 
Je dois monter une carte 10G pcie, mais je me demande si je ferais pas mieux d'ajouter un GPU a la place :o


---------------
Faudra que je teste un jour :o
n°39161
Implosion ​du Sord
Fesseur de chameaux
Posté le 13-06-2026 à 10:08:57  profilanswer
 

the_fennec a écrit :

 

Ça marche bien les cartes USB réseau? ça utilise pas plus de CPU ou ça ajoute pas de la latence?

 

Je dois monter une carte 10G pcie, mais je me demande si je ferais pas mieux d'ajouter un GPU a la place :o


Ça dépend du routage USB, si t'es sur une ligne direct ou sur un hub partagé. Si ça passe ensuite par le chipset ou directement lié au CPU, si la ligne elle même est partagé où non.

 

Jeff Geerling a fait une vidéo des adapteur réseau USB il y a peu et évoque quelques warnings
"How did they make it this small??"
https://youtu.be/zYZbZJZfCFI

Message cité 1 fois
Message édité par Implosion du Sord le 13-06-2026 à 10:09:45

---------------
Away from keyboard, close to your breast
n°39166
the_fennec
f3nn3cUs z3rd4
Posté le 13-06-2026 à 10:14:23  profilanswer
 

Implosion du Sord a écrit :


Ça dépend du routage USB, si t'es sur une ligne direct ou sur un hub partagé. Si ça passe ensuite par le chipset ou directement lié au CPU, si la ligne elle même est partagé où non.
 
Jeff Geerling a fait une vidéo des adapteur réseau USB il y a peu et évoque quelques warnings
"How did they make it this small??"
https://youtu.be/zYZbZJZfCFI


 
Je vais regarde, merci :jap:


---------------
Faudra que je teste un jour :o
n°39168
XaTriX
Posté le 13-06-2026 à 10:14:31  profilanswer
 

tin c'est quoi le 3eme modele ?
j'ai le 2eme, c'est vrai que c'est un peu gros :o (bon c'est du SFP+ hein, je viens de voir le 3eme c'est du base T :()


---------------
[:dawa]
n°39495
the_fennec
f3nn3cUs z3rd4
Posté le 16-06-2026 à 15:08:52  profilanswer
 

Critical Copilot vulnerability allowed hackers to seal 2FA code from users
https://arstechnica.com/security/20 [...] from-users
 

Citation :

Last Tuesday, Microsoft patched a vulnerability it rated as max critical in its M365 Copilot AI platform. On Monday, the researchers who discovered the vulnerability and reported it to Microsoft revealed how their proof-of-concept exploit could retrieve 2FA codes and other sensitive data from emails accessible to Copilot.
 
...
The researchers wrote:
 
    So, the sequence looks like this:
 
        Copilot starts streaming its response, which includes an <img> tag
        The browser sees the <img>, renders it, and fires off an HTTP request to the src URL
        Copilot finishes generating. The guardrail wraps everything in <code>
        Too late! The request already left.


 


---------------
Faudra que je teste un jour :o
n°39503
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 16-06-2026 à 15:23:06  profilanswer
 

Ça craint ces types d'attaques
Ils ont patch vite cette fois, mais toutes les solutions avec IA ne seront pas aussi réactif


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°39511
the_fennec
f3nn3cUs z3rd4
Posté le 16-06-2026 à 15:34:14  profilanswer
 

Clairement avec la course au slop ça va pas aller en s’arrangeant :lol: Et vu comment MS traite les chercheurs, ils ont du bol que certains continuent à les notifier...


Message édité par the_fennec le 16-06-2026 à 15:34:32

---------------
Faudra que je teste un jour :o
n°39514
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 16-06-2026 à 15:36:29  profilanswer
 

C'est clair  :sweat:


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°40130
Olivie
SUUUUUUUUUUUUUU
Posté le 23-06-2026 à 07:12:50  profilanswer
 

OpenAI sort un plugin security sur codex https://openai.com/daybreak/codex-security-plugin/


---------------

n°40175
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 23-06-2026 à 12:19:24  profilanswer
 
n°42162
Olivie
SUUUUUUUUUUUUUU
Posté le 15-07-2026 à 07:18:19  profilanswer
 

Cloudflare sort un skill security audit: https://github.com/cloudflare/security-audit-skill


---------------

n°42187
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 15-07-2026 à 12:29:59  profilanswer
 
n°42319
LibreArbit​re
La /root est longue
Posté le 17-07-2026 à 11:32:27  profilanswer
 


Merci chef [:shimay:1]


---------------
Pharyo | Cinépite | Capvirage
n°42800
Tronklou
❤❤ Vrp Bambulab à mi-temps ❤❤
Posté le 22-07-2026 à 06:56:08  profilanswer
 


 [:wark0]


---------------
Victime de girafophobie, mais se soigne.
n°42843
libussa
Posté le 22-07-2026 à 11:29:48  profilanswer
 
n°42844
Olivie
SUUUUUUUUUUUUUU
Posté le 22-07-2026 à 11:34:43  profilanswer
 


Tu ne suis pas le topik principal sur l’IA? :o


---------------

n°42845
Quich
Pouet ?
Posté le 22-07-2026 à 11:42:39  profilanswer
 

Olivie a écrit :


Tu ne suis pas le topik principal sur l’IA? :o


J'ai hésité à le mettre ici aussi, ça a quand même un rapport avec ce topic.
Le comportement du modèle d'OpenAI est quand même assez gênant.


---------------
Feedback
n°42847
Olivie
SUUUUUUUUUUUUUU
Posté le 22-07-2026 à 11:47:20  profilanswer
 

Quich a écrit :


J'ai hésité à le mettre ici aussi, ça a quand même un rapport avec ce topic.
Le comportement du modèle d'OpenAI est quand même assez gênant.


Oui tu as raison  :jap:


---------------

n°42890
libussa
Posté le 22-07-2026 à 14:32:16  profilanswer
 

Olivie a écrit :


Tu ne suis pas le topik principal sur l’IA? :o


Non.
Trop de bruit, de HS, et de lapin

n°42898
neo world
Posté le 22-07-2026 à 15:54:23  profilanswer
 


Bien vu merci pour le partage :)
 
Comme quoi le on prem peut dépanner même de gros acteurs :D

n°42920
TotalRecal​l
Posté le 22-07-2026 à 18:32:18  profilanswer
 

libussa a écrit :


Non.
Trop de bruit, de HS, et de lapin


Moi aussi je zappe ce topic, mais il y a quand même un bouton d'alerte modo pour les nuisances lagomorphes :o.


Message édité par TotalRecall le 22-07-2026 à 18:32:47

---------------
Topic .Net - C# @ Prog
n°43003
david42fr
Posté le 23-07-2026 à 13:47:25  profilanswer
 


Il n'y a que moi qui trouve ça flippant?


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°43008
KaiserCz
bros before hoes
Posté le 23-07-2026 à 14:06:42  profilanswer
 

il ne faut pas voir que le côté attaque de la pièce
 
de la même manière qu'une IA peut savoir monter une attaque toute seule, une IA peut aussi être un outil très puissant côté défense (au sens large)

n°43009
david42fr
Posté le 23-07-2026 à 14:24:15  profilanswer
 

KaiserCz a écrit :

il ne faut pas voir que le côté attaque de la pièce
 
de la même manière qu'une IA peut savoir monter une attaque toute seule, une IA peut aussi être un outil très puissant côté défense (au sens large)


On est bien d’accord.  Mais le côté je sors de mon enclos pour aller voir ce que je peux manger dehors n’est pas trop rassurant!


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°43010
KaiserCz
bros before hoes
Posté le 23-07-2026 à 14:26:44  profilanswer
 

david42fr a écrit :


On est bien d’accord.  Mais le côté je sors de mon enclos pour aller voir ce que je peux manger dehors n’est pas trop rassurant!


d'où l'importance de guardrails de qualité :o  
 
ou de considérer que l'IA arrivera à s'échapper si elle le souhaite vraiment et à s'équiper en face pour se défendre si nécessaire

n°43276
david42fr
Posté le 26-07-2026 à 14:41:56  profilanswer
 

KaiserCz a écrit :


d'où l'importance de guardrails de qualité :o  
 
ou de considérer que l'IA arrivera à s'échapper si elle le souhaite vraiment et à s'équiper en face pour se défendre si nécessaire


Si même l’éditeur n’en est pas capable… et ça va vite devenir le far west pour des entreprises n’ayant rien demandé…


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°43309
neo world
Posté le 26-07-2026 à 20:46:53  profilanswer
 

ça va les modèles accessibles au grand public limitent grandement le côté soucis de sécurité (c'est plus la foire à la saucisse en open weight non censurés mais v'là les perfs en comparaison et le budget :o )
 
en fait on va arriver dans un monde où le pentest et les mesures de correction seront plus simple à mettre en place. Ça va un peu chambouler le business modele des consultants sécu historiques mais pour ceux qui arrivent à s'adapter le marché va être énorme :D

n°43428
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 27-07-2026 à 19:17:05  profilanswer
 

Microsoft qui met à dispo son modèle cyber AI
https://pbs.twimg.com/media/HOP2yzFasAAWYmB?format=png&name=medium
https://msblogs.thesourcemediaassets.com/2026/07/Slide1-Final.jpg
https://microsoft.ai/news/introduci [...] ide-mdash/

Citation :

That’s why today we’re also launching Perception, our agentic security systems, that provides teams of agents for a variety of security workflows in MDASH, to continuously monitor, patch, and close new threat vectors. Perception will also soon use MAI-Cyber-1-Flash for many more security workflows, beyond the software vulnerability work.


https://blogs.microsoft.com/blog/20 [...] age-of-ai/


Message édité par bulldozer_fusion le 27-07-2026 à 19:29:09

---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°43431
XaTriX
Posté le 27-07-2026 à 19:41:41  profilanswer
 

Avec des vrais bouts d'IA volé :o


---------------
[:dawa]
n°43556
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 29-07-2026 à 01:36:32  profilanswer
 

Openai a open source codex-security

Citation :

CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities in your code.


https://github.com/openai/codex-security


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°43589
david42fr
Posté le 29-07-2026 à 14:02:03  profilanswer
 

neo world a écrit :

ça va les modèles accessibles au grand public limitent grandement le côté soucis de sécurité (c'est plus la foire à la saucisse en open weight non censurés mais v'là les perfs en comparaison et le budget :o )
 
en fait on va arriver dans un monde où le pentest et les mesures de correction seront plus simple à mettre en place. Ça va un peu chambouler le business modele des consultants sécu historiques mais pour ceux qui arrivent à s'adapter le marché va être énorme :D


J'ai du mal à me rendre compte mais ai l'impression que tout une frange de la population d'entreprises est à des années lumière de ce monde là et risque de se faire trouer totalement très vite par ces outils? Mais le risque est sans doute déjà existant finalement?


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°43591
neo world
Posté le 29-07-2026 à 14:18:24  profilanswer
 

david42fr a écrit :


J'ai du mal à me rendre compte mais ai l'impression que tout une frange de la population d'entreprises est à des années lumière de ce monde là et risque de se faire trouer totalement très vite par ces outils? Mais le risque est sans doute déjà existant finalement?


C'est toujours la même histoire :
=> Nouvel outil qui peut potentiellement apporter de la valeur aux métiers
=> C'est hors scope RSSI (quand y'en a un) et le métier veut aller vite donc les garde fous sont levés si ils sont bloquants mais on laisse l'antivirus, le pare feu, threat intel ... faire le boulot
=> Evidemment les outils historiques ont beaucoup de mal à détecter ça et les articles arrivent de partout indiquant des attaques par le nouveau vecteur
=> Le RSSI (ou DSI) rédige à l'arrache une charte des bonnes pratiques en demandant aux métiers de lever le pied
=> Le métier s'en fou (c'est lui qui paie le salaire du RSSI :D ) le RSSI monte au comex en demandant du budget pour une solution de sécurité valable
=> Le Comex demande au RSSI de faire une première évaluation des risques en faisant intervenir un consultant externe qui devra aussi rédiger des recommandations indépendantes (pouf 6 mois de perdus)
=> Le consultant rédige au propre les conclusions qui étaient déjà faites par le RSSI
=> Ca repart au comex qui dit formidable on y réfléchi pour le budget de l'an prochain
=> Novembre arrive et le projet peut se mettre en route si la dépense est validée ou remis à l'année suivante si en fait le RSSI n'a pas été assez convaincant sur le risque
 
Faut des nerfs et de bons somnifères pour être RSSI dans ces conditions :o


Message édité par neo world le 29-07-2026 à 14:21:51
n°43592
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 29-07-2026 à 14:20:39  profilanswer
 
n°43595
neo world
Posté le 29-07-2026 à 14:27:27  profilanswer
 


y'a pire par exemple l'achat d'une clim pour un hopital pendant que les gens meurent (littéralement) de chaud :cry:

n°43620
Sirolimus
Posté le 29-07-2026 à 19:48:09  profilanswer
 

Avec des prises italiennes

n°43622
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 29-07-2026 à 20:04:40  profilanswer
 

Sirolimus a écrit :

Avec des prises italiennes


 [:jiejie999]


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
 Page :   1  2  3
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : sécurité de l'IA / agentique et des Devs en roue libre


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)