Le gouvernement britannique identifie plus de 400 vulnérabilités lors de hackathons IA (infosecurity-magazine.com)
- 407 vulnérabilités identifiées dans les dépôts de code publics de neuf ministères
- Failles critiques : contournement d'authentification, exposition de données, exécution de code à distance
- Tous les risques critiques et élevés corrigés ; aucune preuve d'exploitation
- Le projet n'a coûté que 13 000 livres en tokens
"Le Government Cyber Coordination Centre (GC3) du Royaume-Uni a organisé des hackathons hebdomadaires où des équipes ont utilisé des modèles d'IA de pointe pour scanner des dépôts de code publics de neuf ministères. 407 vulnérabilités ont été découvertes, dont des failles critiques comme le contournement d'authentification, l'exposition de données et l'exécution de code à distance. Certaines étaient des zero-days. Tous les risques critiques et élevés ont été corrigés sans preuve d'exploitation. Le coût n'était que de 13 000 livres en tokens. Une interdiction d'exportation américaine sur les modèles Mythos et Fable d'Anthropic pourrait affecter les futurs événements."
aucun commentaire pour l'instant.