decio

u/decio@infosec.pub
1.4k posts · 324 comments

Recent posts

Recent comments

Sur le même sujet: Le « dérapage de l’IA » n’est pas le sujet : l’incident OpenAI–Hugging Face est un échec d’ingénierie de sécurité, pas un échec de l’IA

L’incident OpenAI–Hugging Face a dominé l’actualité cybersécurité ces derniers jours. Les faits ont déjà été largement documentés, y compris par les entreprises directement concernées. Plus récemment, la Cloud Security Alliance a publié un post-mortem conjoint sur l’affaire, rédigé en un week-end par près de 700 RSSI, avec le concours de SANS, RSAC et FIRST. À ce stade, la question la plus importante n’est pas de savoir ce qui s’est passé, mais comment les équipes sécurité doivent l’interpréter.

Ah, tu es sur Mastodon ! Ça explique tout 😄 Merci pour la remarque!

Une communauté Lemmy est un acteur ActivityPub de type « Group » : effectivement Mastodon sait afficher son profil, mais pas aller chercher son historique. D'où le canal visible… et vide. (Et oui, l'inscription fermée est un choix temporaire de l'admin de l'instance lemmy infosec.pub.)

Sur mastodon ça devrait marcher si tu t'abonnes : clique sur Suivre depuis @cyberveille@infosec.pub et les nouveaux posts devrainet tomber dans ton fil d'accueil. Le profil restera vide et rien ne remontera rétroactivement, c'est normal. Le rendu est aussi un peu dégradé : titre + lien, sans le corps du post.

Par contre si tu as un compte sur une instance Lemmy ou depuis une instance ouverte comme jlai.lu par exemple là tu devrait avoir les liens complets : https://jlai.lu/c/cyberveille@infosec.pub Merci encore d'avoir soulevé le sujet, ça m'a fait creuser !

( récap complet de ce qui passe ou non entre Lemmy et Mastodon, pour les curieux : https://gist.github.com/helloyanis/c201908666b2c6341e05f7e77b2fbca2)

*"Dans un contexte marqué par l’exploitation croissante de vulnérabilités affectant des produits numériques ayant un niveau de cybersécurité insuffisant, le règlement européen dit « Cyber Resilience Act » (CRA) pendant de NIS 2, permet de développer un marché européen de produits numériques de confiance.

Le CRA appelle à un changement d’approche dans la façon de développer et de maintenir nos produits numériques. Pour réussir cette transition, il est indispensable que l’ensemble des parties prenantes collaborent étroitement.

Le règlement prévoit également des sanctions pour les entreprises dont les produits numériques mis sur le marché européen ne respecteraient pas les obligations introduites par ce nouveau règlement."*

https://cyber.gouv.fr/actualites/exigences-du-cra-processus-de-notification-pour-les-organismes-notifies/