ZW3B
ZW3B :-: Newsletter 15/11/2024

Welcome to the ZW3B newsletter : InterNet Portal.

Below the latest ZW3B activities

Weekly activity between the 08/11/2024 22:59:01 and the 15/11/2024 22:59:03

Contents

IT / Computer / Internet / Web : Cybersécurité : les attaques contre les LLM ne prennent que 42 secondes en moyenne, et 20 % des jailbreaks réussissent, Selon Pillar Security

Cybersécurité : les attaques contre les LLM ne prennent que 42 secondes en moyenne, et 20 % des jailbreaks réussissent, Selon Pillar Security

Les attaques visant les grands modèles de langage (LLM) sont à la fois fréquentes et rapides, avec une durée moyenne de seulement 42 secondes. Ces attaques réussissent dans 20 % des cas et exposent des données sensibles dans 90 % des situations. Selon le rapport State of Attacks on GenAI, publié récemment, qui repose sur des données télémétriques et des exemples concrets collectés auprès de plus de 2 000 applications d'IA, les chatbots de service client sont les cibles les plus visées. Les attaques incluent des techniques comme les jailbreaks (qui contournent les filtres de sécurité) et les injections d'invite (qui manipulent le comportement des modèles), mettant en lumière les vulnérabilités des LLM. Face à l'expansion rapide de la surface d'attaque de l'IA générative, les chercheurs alertent sur l’augmentation des menaces. Une question cruciale se pose : avec la généralisation de l’IA, les stratégies de sécurité actuelles seront-elles capables de protéger contre ces nouvelles vulnérabilités ?


IT / Computer / Internet / Web : RFC 9151: Commercial National Security Algorithm (CNSA) Suite Profile for TLS and DTLS 1.2 and 1.3

RFC 9151: Commercial National Security Algorithm (CNSA) Suite Profile for TLS and DTLS 1.2 and 1.3

RFC 9151: Commercial National Security Algorithm (CNSA) Suite Profile for TLS and DTLS 1.2 and 1.3 https://www.bortzmeyer.org/9151.htmlUn rappel : il s'agit d'un profil, une restriction des algorithmes possibles, il ne définit pas de nouvel algorithme, il liste juste ceux à utiliser, par exemple ceux des RFC 5288 et RFC 5289.C'est en effet une de missions de la NSA que de conseiller l'État et les entreprises en matière de cryptographie.RFC 5246 - The Transport Layer Security (TLS) Protocol Version 1.2 https://www.bortzmeyer.org/5246.htmlRFC 5288 - AES Galois Counter Mode (GCM) Cipher Suites for TLS https://www.rfc-editor.org/info/rfc5288RFC 5209 - Network Endpoint Assessment (NEA): Overview and Requirements https://www.rfc-editor.org/info/rfc5289RFC 5903 - Elliptic Curve Groups modulo a Prime (ECP Groups) for IKE and IKEv2 https://www.rfc-editor.org/info/rfc5903.htmlRFC 8446 - The Transport Layer Security (TLS) Protocol Version 1.3 https://www.bortzmeyer.org/8446.htmlRFC 8603 - Commercial National Security Algorithm (CNSA) Suite Certificate and Certificate Revocation List (CRL) Profile https://www.rfc-editor.org/info/rfc8603#stephaneBortzmeyer #cryptography #FRP256


Videos Youtube Channels

ZW3B.TV :-: The Web TV, Music, Deep House, Lofi Guy

Lofi Guy

ZW3B.TV :-: The Web TV, Cinema trailers, Public FR

Public FR

ZW3B.TV :-: The Web TV, Music, Deep House, The Lot Radio

The Lot Radio

ZW3B.TV :-: The Web TV, Cinema trailers, KinoCheck.com

KinoCheck.com

Fashion / Luxury, Fashion Channel

Fashion Channel

2003-2024 - LAB3W : Laboratoire Web et réseaux © 2011-2024 - ZW3B : Portail de l'InterNet - Tous droits réservés

"