ChatGPT lance le Mode Lockdown pour limiter les risques d'injection de prompts
OpenAI introduit un Mode Lockdown désactivant l'accès web, Deep Research et Agent Mode pour réduire les risques de vol de données via injection de prompts
Publié 3h·1 média·Important
≈ 29s
📋 Le fait
Le mode bloque seulement l'étape finale de l'exfiltration et ne résout pas fondamentalement la vulnérabilité d'injection de prompts
Cette limitation souligne que l'injection de prompts reste un problème de sécurité non résolu dans les LLM
Calibre : deux failles de sécurité critiques identifiées
🟢 4h· 1 source
ActifImportant
Des chercheurs en sécurité ont découvert deux vulnérabilités distinctes dans le logiciel Calibre de gestion de bibliothèques numériques.
Lire la suiteReplier▾
Des chercheurs en sécurité ont découvert deux vulnérabilités distinctes dans le logiciel Calibre de gestion de bibliothèques numériques.
La première faille permet une traversée de répertoires via les images Markdown, la seconde un Server-Side Request Forgery via l'endpoint Background-image.
Ces vulnérabilités exposent les serveurs Calibre à des accès non autorisés et des requêtes malveillantes depuis l'intérieur du réseau.