OpenAI : des agents IA ont détourné un site Internet plusieurs mois avant le piratage d’Hugging Face, selon des chercheurs
-> J’ai quand même du mal à me dire que c’est pas juste de la comm’ pour montrer la puissance de leurs modèles…
https://t.co/419X7UFSWY
Vous avez déjà entendu parler de collision de nom de domaine ? Prenez le temps de regarder cette conf de Philippe Caturegli, c'est passionnant, drôle et... Effrayant !
https://t.co/eXvrHcGuuK
Quel plaisir ?
À moins qu’ils s’en servent de sandbox pour tester ce que l’IA peut apporter à leur taff ?
Point surprenant mais néanmoins très bonne expérience :)
La nuit dernière, j’ai donc vécu mon premier #CTF. C’était fun.
Techniquement je suis très limité. Je me suis penché sur deux flags dans la nuit : un à base de transposition et d’OSINT, ou l’inverse, et l’autre sur l’utilisation de vieux protocoles (nntp, finger, wais, …).
C’était une chouette expérience, surtout sans aucune préparation (ni individuelle, ni au niveau de l’équipe).
Par contre, je ne comprends pas pourquoi, si ce n’est pour avoir la plus grosse (quantité de points), les mecs viennent faire leur CTF avec Claude Opus ou Codex…
🎙️ 14:35 C'est parti pour Philippe Caturegli
💡 https://t.co/tqlZua9S1F
🗓 "I own your "internal" domain… Weaponizing name collisions at scale "
#DNS#DomainSecurity#CredentialLeakage
🎟️ https://t.co/OZz1H7xK6X
👉 Talks https://t.co/r2eLxTBCe2
#speaker#barbhack26#conf