Tristan Nitot
đ€ SpeakerAppearances Over Time
Podcast Appearances
Moi, ce que je vois, c'est qu'en fait, ça ne change pas grand-chose, ça ne change que la vitesse.
C'est-à -dire que des trous de sécurité, il y en a toujours eu, mais on mettait longtemps à les trouver parce que c'était des humains qui cherchaient.
Et alors, on en trouvait de temps en temps et donc on les corrigeait.
Il fallait faire ce qu'on appelle du « responsible disclosure », c'est-à -dire de la publication de trous de sécu qui est responsable.
C'est-à -dire que vous trouvez un trou de sécu, vous ne l'affichez pas sur Internet.
Vous allez voir l'éditeur et vous lui dites « Attends, là , j'ai trouvé un truc ».
Soyons raisonnables, je te donne 30 jours pour corriger le trou de sécurité que je viens de te donner.
Ăventuellement, tu me donnes un peu d'argent parce que je suis un garçon sympathique qui a travaillĂ© pour toi.
Et il corrige le trou de sécurité.
Il déploie le patch.
Les utilisateurs peuvent installer le patch sur leur machine.
Et à ce moment-là , en tant que chercheur en sécurité...
je peux publier et dire « Regardez, c'est moi qui ai trouvé ce trou de sécurité.
» Ăa, c'est le responsable disclosure et c'est important, c'est une façon intelligente de faire.
Sauf que là , on retrouve un éniÚme fil rouge avec l'IA, c'est l'accélération phénoménale.
de tout ce qui se passe au niveau du numĂ©rique, oĂč maintenant, il y a une machine qui travaille comme plusieurs humains, et qui est complĂštement infatigable, qui ne dort pas, qui travaille 24 heures par jour, 7 jours sur 7, avec une puissance dĂ©cuplĂ©e, et qui trouve des trous de cicu.
Qui ne sont pas toujours
importants, mais qui peut en trouver plusieurs et voir comment les aligner pour arriver Ă faire quelque chose de puissant.
Non, les trous de sécurité.
On parle de cybersécurité.