NE LAISSER PAS LE 5G DETRUIRE VOTRE ADN Protéger toute votre famille avec les appareils Quantiques Orgo-Life® Publicité par Adpathway
Trois actualités à retenir cette semaine dans le cyberespace : des agents d’OpenAI qui ont piraté Hugging Face en toute autonomie, une faille noyau critique débusquée par Claude Mythos, et le récit d’une course contre la montre chez OVHcloud pour colmater une vulnérabilité vieille de 16 ans.
Rocambolesque : OpenAI dévoile comment ses propres agents IA ont piraté Hugging Face pour réussir un test interne
- OpenAI a identifié que l’intrusion chez Hugging Face provenait de ses propres modèles, testés sans garde-fous pour évaluer leur capacité maximale.
- Les modèles d’OpenAI ont exploité une faille zero-day pour accéder à Internet, compromettant l’infrastructure de production de Hugging Face.
- En réponse à cet incident, OpenAI a renforcé ses contrôles de configuration, tout en divulguant la vulnérabilité découverte de manière responsable.
RefluXFS : la faille Linux qui contourne toutes vos protections dort depuis 2017, et Claude Mythos l’a trouvée
- Une nouvelle vulnérabilité critique, RefluXFS, affecte le noyau Linux via le système de fichiers XFS, permettant une prise de contrôle totale du système par un utilisateur local sans privilège.
- Découverte en partie grâce au modèle IA d’Anthropic, la faille laisse le noyau croire qu’il peut écrire directement sur des données d’origine, touchant ainsi des fichiers sensibles.
- Plus de 16 millions de machines utilisant XFS sont potentiellement vulnérables, et seuls des correctifs déjà intégrés dans les principales distributions d’entreprise peuvent fermer cette faille.
« Nous devrons faire mieux la prochaine fois » : OVHcloud raconte comment ses équipes ont patché Januscape, la faille qui dormait depuis 16 ans dans Linux
- OVHcloud a résolu une faille critique impactant un million de machines virtuelles en onze jours, en intégrant un correctif directement sur ses serveurs sans l’accord préalable des clients.
- La faille, connue sous le nom de Januscape, menaçait les serveurs en permettant à une machine virtuelle de compromettre le système hôte, nécessitant une correction urgente à l’échelle mondiale.
- Malgré des incidents techniques pendant la campagne de patch, le CISO d’OVHcloud qualifie l’opération de réussite, tout en reconnaissant la nécessité d’améliorer la communication et l’accompagnement des clients à l’avenir.
+ rapide, + pratique, + exclusif
Zéro publicité, fonctions avancées de lecture, articles résumés par l'I.A, contenus exclusifs et plus encore.
Découvrez les nombreux avantages de Numerama+.
Vous avez lu 0 articles sur Numerama ce mois-ci
Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.
Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :
- 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
- 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
- 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.
Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.
Toute l'actu tech en un clin d'œil
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !
Crédit photo de la une : montage numerama


2 hour_ago
45




























.jpg)






French (CA)