REPLAY LIVE HACKING | "CyberTrust News : en direct de la rédaction" - Forum InCyber 2024

Du 26/03/2024 au 28/03/2024

A l'occasion du Forum Incyber, l'équipe CyberTrust de Klee Group a animé plusieurs prises de paroles, notamment 3 démonstrations d'attaque en live.

"CyberTrust News : en direct de la rédaction"

📰 Au programme du JT de la cyber 

Les titres de l’actualité : les attaques en ingénierie sociale se massifient, Boréal lance le premier masque de beauté anti reconnaissance faciale..

🎥Reportage 

L’entreprise TargetCorp est gérée par une IA, capable de traiter l’ensemble des opérations courantes, en suivant les ordres du dirigeant de la société

Notre expert démontre en direct comment utiliser un DeepFake pour leurrer l’IA et se faire passer pour le PDG, puis réalise une arnaque au président, entièrement guidée par un système type LLM, pour effectuer un détournement de fonds.

🔐Le dossier du jour sur les attaques par Prompt Injection 

Fait divers : le constructeur automobile General Cars utilise une IA pour traiter les demandes de personnalisation de véhicules déposées par ses clients sur le site Internet de la société. Notamment, il est possible de déposer via le formulaire des fichiers d’image pour customiser l’intérieur.

Des hackers ont détourné ce système pour insérer des images contenant des prompts interprétés par l’IA, pour obtenir la liste complète des clients de General Cars

Notre reporter expert décortique le mécanisme de cette attaque audacieuse et reproduit en direct une prompt injection pour récupérer le contenu complet de la boîte mail de sa victime.

⛅ La page météo :

  • Un réseau mondial satellitaire régule désormais le temps qu’il fait, adaptant les précipitations et l’ensoleillement aux régions et aux besoins...
  • ... mais qu’arrive-t-il lorsqu’une attaque de Data Poisoning s’abat sur le système ?
  • Générique : à vous les studios !

 >> Pour retrouvez la liste de nos prises de paroles, cliquez ici <<