Vue normale

À partir d’avant-hierFlux principal

Quels sont les logiciels libres que l’État conseille en 2025 ?

14 avril 2025 à 15:07

Le socle interministériel de logiciels libres a encore grossi. Désormais, il y a plus de 500 références dans le catalogue des programmes informatiques que l'État conseille à ses administrations. Un travail de longue haleine, commencé au début de la décennie passée.

AI code suggestions sabotage software supply chain • The Register

12 avril 2025 à 12:14
1) Les développeurs utilisent des IA pour générer du code.
2) Les IA, dans leur code, inventent des imports de packages qui n'existent pas.
3) Les malveillants comprennent que les IA hallucinent des packages qui n'existent pas et les créent pour de vrai, avec du code malveillant dedans (GitHub, nmp, PyPi...)
4) Les développeurs importent donc ces packages malveillants sans le savoir.

Ne faite pas comme ces développeurs.

EDIT: Article en Français : https://next.ink/180687/des-malwares-squattent-les-noms-de-paquets-hallucines-par-les-modeles-de-langage/
(Permalink)
❌
❌