Taku - Auteur -

Ceci est un blog que j'ai commencé à étudier la sécurité de l'information. En tant que nouvel employé, je serais heureux si vous pouviez regarder avec un cœur large.
Il y a aussi Teech Lab, qui est l'occasion d'étudier le plaisir en programmation, donc si vous êtes intéressé par le développement de logiciels, assurez-vous de jeter un œil!
-
[Sécurité IA] Désactivation de classes spécifiques en altérant le modèle | HackTheBox : Rédaction sur la crise du carburant
Nous vivons désormais à une époque où l'IA non seulement « apprend et prend des décisions », mais où les modèles qui les prennent sont eux-mêmes la cible d'attaques. En particulier, les pondérations et les biais des modèles d'apprentissage automatique sont essentiels à la détermination de leurs résultats, et leur altération peut fausser intentionnellement les résultats des prédictions. De tels modèles… -
[Sécurité IA] Attaque d'un rançongiciel négocié par IA avec injection rapide | HackTheBox : article sur le rançongiciel TrynaSob
Nous vivons à une époque où l'IA n'est plus seulement un « interlocuteur », mais peut aussi être un outil pour les attaquants. Ces dernières années, même dans le monde des rançongiciels, des robots de négociation IA sont apparus, automatisant les interactions avec les victimes et simplifiant ainsi le paiement des rançons. Cependant, l'autorité et les informations dont dispose cette IA… -
[Sécurité IA] Détournement d'agents IA exploitant les appels de fonctions OpenAI : explication des pratiques et des stratégies de défense ! Enquête de fidélité HackTheBox
L'évolution de l'IA va déjà au-delà de la simple conversation avec les humains. Les récents modèles de langage à grande échelle (MLH) peuvent appeler des fonctions et des API externes en réponse aux requêtes des utilisateurs, exécutant ainsi des systèmes et des services réels. La fonctionnalité d'appel de fonctions d'OpenAI… -
[Sécurité de l'IA] Tromper un LLM avec une injection rapide | Article sur les affaires externes de HackTheBox
Nous vivons à une époque où l'IA remplace la prise de décision humaine. Que se passerait-il si nous pouvions la tromper un tant soit peu ? Cette fois, nous avons relevé le défi d'un CTF pour contourner les contrôles de voyage internationaux grâce à l'IA. Nous avons utilisé l'injection rapide, une technique qui exploite une faiblesse des modèles linguistiques à grande échelle (MLH). -
[Guide pratique] Piratage avec RCE à partir de la vulnérabilité SSTI sur HackTheBox ! Découvrez les causes et les contre-mesures des vulnérabilités | Article sur Spookifier
Les moteurs de modèles sont largement utilisés dans les applications web pour combiner HTML et données afin de générer des affichages. Par exemple, les moteurs de modèles sont utilisés en back-end pour intégrer des noms d'utilisateur, des contenus de publication et d'autres informations au HTML. Cependant,… -
Comment démarrer avec Hack The Box | Comparaison approfondie des offres gratuites et payantes, des Labs et de l'Académie
De nombreuses personnes souhaitant devenir ingénieurs en sécurité et améliorer leurs compétences grâce aux CTF se sont peut-être intéressées à Hack the Box (HTB) dans ce but. Cependant, en consultant le site web officiel, vous découvrirez une grande variété de services (Labs, Academy, CTF, Business, etc.)… -
Comment créer une application Web qui génère automatiquement des LP dans Chatgpt + Next.js [Openai API + Next.js + Tailwind CSS]
Récemment, des outils d'IA sans code comme "Readdy" ont attiré l'attention. Nous sommes maintenant à une époque où n'importe qui peut facilement utiliser l'IA, mais avez-vous déjà pensé: "Je veux intégrer l'IA dans mes services" ou "Je veux le personnaliser plus librement"? Dans cet article, nous présenterons ce qui suit ... -
J'ai créé une application de génération d'images en utilisant Next.js et Openai API-DALL · E 3 (Tailwind CSS compatible)
Avez-vous déjà voulu intégrer la génération d'images récemment parlée dans votre application? Dans cet article, nous vous montrerons comment créer une application de génération d'images simples en utilisant Next.js (Router de l'App), CSS Tailwind et Openai Generation d'image (Dall · E 3) ... -
J'ai essayé de créer un chatbot à l'aide de l'API OpenAI [next.js + tailwind CSS]
Récemment, de plus en plus de gens utilisent l'API d'Openai pour créer leurs propres chatbots et assistants commerciaux. Cet article vous montre comment créer une interface utilisateur de chat simple et facile à personnaliser en utilisant Next.js (routeur d'application) et CSS Tailwind. Chat Openai ... -
Coolify est-il automatiquement sorti? La vraie nature du problème qui s'arrête chaque jour [v4.0.0-bêta.420.1]
J'ai été confronté à ce phénomène mystérieux où une application que j'ai déployée sur Coolify finit automatiquement par sortir à un certain moment chaque jour. Au début, je me suis dit: "Est-ce que je suis arrêté parce que je n'ai pas mis en place de contrôle de santé?" Et j'ai regardé autour des paramètres, mais je n'ai pas trouvé de cause particulière ...