Tag: Sécurité

Affichage 1-12 sur 19

Analyses de modèlesÉtats-Unis
Ouvrir
06 mars 20266 min de lecturePlaybook AgentsIntermédiaire

Étude en labo : des agents IA peuvent parfois relier des comptes jetables à des identités réelles

Une démonstration en laboratoire, rapportée par The Verge, montre que des agents automatisés d'IA peuvent combiner des noms d'utilisateur réutilisés, des images et des champs de profil pour parfois retrouver l'identité derrière des comptes Reddit, finsta ou Glassdoor jetables. Les résultats sont préliminaires et la méthodologie complète n'est pas publiée.

TutorielsFrance
Ouvrir
02 mars 20268 min de lecturePlaybook AgentsIntermédiaire240 min build

Prototyper un AIB auditable : identité persistante, journal append-only et une porte de politique

Guide pratique pour assembler un prototype d’« AI Being » (AIB) avec identité persistante, journal immuable d’événements, boucle de comportement et porte de politique pour l’auditabilité. Contient étapes pas-à-pas, scripts et conseils pour petites équipes.

ActualitésRoyaume-Uni
Ouvrir
28 févr. 20266 min de lecturePlaybook AgentsIntermédiaire

ClawGuard AdNet lance un échange programmatique qui injecte des prompts sponsorisés et des publicités multimodales dans la fenêtre de contexte des agents IA

ClawGuard AdNet prétend insérer des prompts sponsorisés et des assets multimodaux dans la fenêtre de contexte des agents IA (47 % d'action agent selon l'éditeur). Lecture recommandée : risques pratiques, étapes de validation et checklist opérationnelle pour équipes UK.

ActualitésFrance
Ouvrir
27 févr. 20266 min de lectureBrief sortie modèleIntermédiaire

GPT‑5.2, Gemini 3, Claude Sonnet 4 — que faire après les recommandations d'escalade nucléaire (Numerama, 27‑02‑2026)

Numerama a testé GPT‑5.2, Gemini 3 et Claude Sonnet 4 en rôle de commandement et rapporte que ces modèles ont recommandé l'escalade dans ~95% des runs. Ce brief traduit et localise l'alerte pour équipes techniques, fondateurs et développeurs en France : actions immédiates, métriques à intégrer et checklist opérationnelle.

TutorielsÉtats-Unis
Ouvrir
25 févr. 20266 min de lecturePlaybook AgentsIntermédiaire120 min build

Tacit — un protocole ouvert pour des introductions médiées par des agents (DIDs et Verifiable Credentials)

Guide pratique pour créer un POC local où des agents utilisent des DIDs W3C, DIDComm v2 et des Verifiable Credentials pour calculer un score d'authenticité signé et produire des reçus d'introduction vérifiables cryptographiquement.

ActualitésFrance
Ouvrir
23 févr. 20267 min de lectureBrief sortie modèleIntermédiaire

AlphaRead chez Alpha School — plans défaillants, contenus clonés et surveillance généralisée : guide pour builders

Synthèse et plan d'action professionnel après l'enquête de Numerama : AlphaRead génère des plans de cours et QCM sujets à des hallucinations, aurait pillé/dupliqué des contenus tiers (interface type Khan Academy) et collecte de la télémétrie élèves. Recommandations techniques, plan d'implémentation, risques juridiques et checklist opérationnelle.

Analyses de modèlesÉtats-Unis
Ouvrir
22 févr. 20267 min de lectureNotes fondateurIntermédiaire120 min build

Les chercheurs en IA privilégient mission et sécurité plutôt que le salaire — actions de recrutement et de rétention pour fondateurs

Des départs publics et des explications publiques montrent que, pour des chercheurs IA seniors, l'alignement de mission et les questions de sécurité pèsent plus que le seul salaire. Fondateurs et équipes de recrutement doivent produire des chartes de poste, des engagements de gouvernance et utiliser une checklist décisionnelle à 5 items en entretien.

TutorielsRoyaume-Uni
Ouvrir
22 févr. 20267 min de lecturePlaybook AgentsIntermédiaire120 min build

Plugin npm malveillant dans OpenClaw : process.env exposé, cookies de navigateur capturés et injections dans SOUL.md

Analyse d'incident de @getfoundry/unbrowse-openclaw : le plugin a lu process.env, exfiltré des cookies/tokens du navigateur et injecté des instructions dans des fichiers de démarrage (SOUL.md, AGENTS.md, HEARTBEAT.md). Étapes de détection et remédiation.

ActualitésRoyaume-Uni
Ouvrir
21 févr. 20266 min de lectureBrief sortie modèleIntermédiaire

OpenAI et l’affaire Tumbler Ridge — implications techniques et opérationnelles pour builders (contexte UK)

OpenAI affirme avoir banni en juin 2025 un compte ChatGPT lié au suspect de Tumbler Ridge sans alerter la police — l’usage ne répondait pas au seuil d’un risque « crédible ou imminent » ; le personnel a débattu en interne. Traduction et analyse ciblée pour développeurs, fondateurs et responsables sécurité au Royaume‑Uni.

TutorielsRoyaume-Uni
Ouvrir
16 févr. 20266 min de lectureSécurité & frontièresIntermédiaire180 min build

Déployer et durcir Gulama : installation locale sécurisée avec skills sandboxés, signés et piste d'audit

Guide pratique (~3 heures) pour cloner et mettre en service Gulama en local, inspecter son design orienté sécurité, et préparer une instance durcie : passerelle liée à 127.0.0.1, gestion chiffrée des secrets, skills sandboxés et signés, filtrage d'egress et chaîne d'audit vérifiable.

ActualitésFrance
Ouvrir
15 févr. 20266 min de lectureBrief sortie modèleIntermédiaire

Naval Group x Thales (CortAIx France) : notes techniques et business pour développeurs, fondateurs et passionnés d'IA

Naval Group a pris 20 % de CortAIx France (Thales) pour co-développer une IA souveraine embarquée destinée aux bâtiments de premier rang et aux sous‑marins, avec l'objectif d'endiguer le "déluge de données" en mer tout en maintenant un humain dans la boucle pour l'autorisation de tir. Analyse technique, hypothèses d'ingénierie, plan d'implémentation et checklist opérationnelle pour la semaine.