vendredi 9 mai 2025
Développeurs, attention à l'empoisonnement de vos IA ! [Kim]
« Attention aux caractères unicodes cachés dans les fichiers de configuration ! Une nouvelle vulnérabilité, appelée "Rules File Backdoor", est décrite dans cet article. »
La preuve de travail, c'est plus ancien que Bitcoin, et c'est pas que pour Bitcoin [Daniel Augot]
« En réaction au post sur la preuve de travail pour freiner les bots gloutons : la preuve de travail a été inventée pour ça (limiter les abus). C'est même plus ancien si on va chercher ce papier (1992). Le but était à l'origine de lutter contre le spam en demandant à l'émetteur une mini preuve de travail, indolore pour lui, mais couteuse pour un spammeur. Satoshi Nakamoto a recyclé l'idée. »
[]
Hackers Can Now Exploit AI Models via PyTorch – Critical Bug Found [Vincent]
« Une vulnérabilité, qui permet d'exécuter un code arbitraire, a été détectée dans la bibliothèque PyTorch sur l'appel de torch.load(). Il est grandement recommandé de passer en version 2.6.0, qui répare la vulnérabilité. »
The future of web development is AI. Get on or get left behind. [Maxence]
« Ou pas ? »
Samah Karaki : « Le social est incalculable » [Maxence]
« Longue mais intéressante interview de Samah Karaki. »
Besoin de concentration ? [Federico]
« Pourquoi je déteste vous déranger dans votre bureau et pourquoi je chasse qui frappe la porte du mien (mais Mattermost bienvenue !). »
I use Zip Bombs to Protect my Server [Maxence]
« Des bots veulent saboter votre site web ? Envoyez-leur une bombe ! »
Surviving the Hug of Death [Maxence]
« Visualisation des requêtes sur un serveur web notamment lors de pics de consultation. »