🚨📢Insomni'hack 2024:
[WORKSHOP] Attacking Mobile Applications by Dylan Iffrig-Bourfa & Fabrice Caralinda.
👉Don’t miss this opportunity to attend this 2-days workshop at Insomni’hack 2024! Details and registration: https://t.co/fWgIVgjtQe
#INSO24#Insomnihack#cybersecurity
We're partnering with @huggingface to investigate an unprecedented security incident.
Cyber-capable OpenAI models compromised Hugging Face production during a benchmark evaluation.
Sharing preliminary findings to help defenders understand emerging risks:
https://t.co/CIor15y9xk
@danielhanchen Thanks for the tip! Do you have any reference numbers for a single DGX Spark? I'm capped at around 80 tok/s using Unsloth’s or Nvidia NVFP4 models, with or without flashinfer_b12x.
@____Zen_______@Capetlevrai@Amir_Intel "Le local n'est jamais rentable" sans pricer valeur vénale du matos, confidentialité, latence, dépendance fournisseur et coût d’inférence cloud, le calcul est faux. Et "les modèles locaux sont à chier" c'est souvent un skill issue, bien intégrés, ils couvrent déjà 90% des besoins
@LamaMaxwk@Capetlevrai Oui si tu as le reste du matos RAM, alimentation, CPU, de la place et pas peur du ventilo c'est possible et peut être moins cher que les spark/APU gb10. Ça dépends de ton usage et tes besoins vraiment
@LamaMaxwk@Capetlevrai J'utilise Opencode chez moi mais c'est question de préférence perso pour mon usage, Hermes et Openclaw ça devrait aller très bien aussi suivant tes besoins.
@LamaMaxwk@Capetlevrai Pour un setup à jour tu foncer sur ce repo : https://t.co/v1chIJQ8nf
Il y'a des recipes tout fait. Le Qwen3.6-35B-A3B avec dflash tourne à 85tok/s chez moi avec 2-3 agents en même temps sur un seul spark.
@Capetlevrai@LamaMaxwk Oui pour les modèles MoE c'est sympa, il reste le bottleneck CPU-GPU des 273Go/s.
Je te conseille de surveiller les threads sur le forum Nvidia ils poussent les test et partages les confs/benchmark
https://t.co/OvmK6dVRPP
We asked Claude to find a bug in Vim. It found an RCE. Just open a file, and you’re owned. We joked: fine, we’ll switch to Emacs. Then Claude found an RCE there too.
Full story: https://t.co/7UL9suKs8r
@D8AMIEN@Capetlevrai Oui et suivant ce qu'OBS utilise pour faire le render HTML genre un setup du style (chrome headless no-sandbox pas à jour). C'est RCE sur ta machine depuis le chat. J'avais jamais creusé mais c'est probablement un sujet de recherche sécu sympa.
The CTF is over! 🎉 Huge congrats to our podium finishers: 🥇 PokémonCollection, 🥈 @FlatNetworkOrg, and 🥉 polyflag! 🏆👏
Big thanks to all participants you crushed it! 💪 See you next year for more hacking madness.
Thanks for being part of Insomni'hack 2025! #INSO25#CTF
@Capetlevrai@Artem_Oak@benbybit@sygnia_labs@Verichains L'attaque n'est même pas si avancée que ça au final… Ce qui est grave, c'est que malgré les mécanismes de multi-sig, leur sécu repose juste sur ce qu'affiche un pauvre frontend.
C'est terrifiant Bybit qui blind sign ses transactions sur des wallets à 1,4 Mds…