<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Sécurité mémoire on AutoIA</title>
    <link>https://autoia.net/tags/s%C3%A9curit%C3%A9-m%C3%A9moire/</link>
    <description>Recent content in Sécurité mémoire on AutoIA</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr</language>
    <lastBuildDate>Fri, 18 Sep 2026 09:57:09 +0100</lastBuildDate>
    <atom:link href="https://autoia.net/tags/s%C3%A9curit%C3%A9-m%C3%A9moire/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cybersécurité, comment trois chercheurs ont atteint les dépôts internes d&#39;OpenAI en moins de 72 heures avec Claude, un modèle concurrent</title>
      <link>https://autoia.net/posts/ia/cybersecurite-comment-trois-chercheurs-ont-atteint-les-depots-internes-d-openai-en-moins-de-72-heures-avec-claude-un-modele-concurrent/</link>
      <pubDate>Fri, 18 Sep 2026 09:57:09 +0100</pubDate>
      <guid>https://autoia.net/posts/ia/cybersecurite-comment-trois-chercheurs-ont-atteint-les-depots-internes-d-openai-en-moins-de-72-heures-avec-claude-un-modele-concurrent/</guid>
      <description>Trois chercheurs de Hacktron AI, Harsh Jaiswal, Mohan Pedhapati et Rahul Maini, ont atteint les dépôts internes d&amp;rsquo;OpenAI en moins de soixante-douze heures, à partir du 25 juillet, en s&amp;rsquo;appuyant sur un modèle d&amp;rsquo;IA concurrent. La chaîne enchaîne deux failles: l&amp;rsquo;exécution de code dans le décodeur d&amp;rsquo;images libheif du forum communautaire, où le modèle a repéré un correctif publié sans avis ni CVE et jamais rétroporté, puis une mauvaise configuration de l&amp;rsquo;authentification unique ouvrant les comptes ChatGPT et Codex de salariés. Un compte Codex relié à GitHub a servi de preuve. OpenAI a corrigé en quatorze heures et versé 6 500 dollars, mais le maillon décisif restait humain.</description>
    </item>
  </channel>
</rss>
