système : OPÉRATIONNEL
> bienvenue dans les bas-fonds

Toutes les façons connues de casser un Large Language Model.

Base de données ouverte de 717 attaques LLM documentées. Jailbreaks, prompt injections, extraction de données, inputs adverses. Mise à jour quotidiennement, depuis arXiv et le terrain.

~ 717 EXPLOITS DÉTECTÉS ~
717
Hacks documentés
17
Catégories
2724
Sources citées
4
Langues

Hack à la une

voir les archives →
AGENTS CRITICAL NEW

Des agents IA ont mené une campagne d'exploitation massive contre 440 serveurs PaperCut

Blackpoint et GreyNoise documentent un attaquant qui a utilisé des centaines d'agents IA pour passer d'un espace vide à une exécution de code à distance en moins de quatre heures contre PaperCut NG/MF.

2026-09-29 // 5 min
Lire l'analyse complète →
# example prompt — illustrative, defensive
# Defensive check — triage a PaperCut NG/MF server after a new security bulletin
Report, read-only:
  - installed version and whether it is a fixed release or version 23 or older
  - whether the application server is reachable from the public internet
  - any child process of the PaperCut server (cmd.exe, PowerShell, discovery tools)
  - unexpected class files under the server library directory
  - recent changes to user-lookup database driver / URL settings: [REDACTED]
Do not patch, restart, delete or run anything. Output the findings table only.
AGENTS CRITICAL NEW

Plateforme d'agents AWS Loom : accès administrateur non authentifié et SSRF dans les connecteurs MCP/A2A

AWS a corrigé un contournement d'authentification et deux failles de requêtes sortantes dans Loom, son plan de contrôle d'agents open source, ainsi qu'une injection de commandes dans SageMaker Unified Studio.

2026-10-08//6 min
AGENTS MEDIUM NEW

Protocol pivoting : une sortie d'outil piégée transforme des serveurs MCP en relais SSRF

Une mise à jour d'octobre 2026 relie des failles SSRF de serveurs MCP (Google, JPMorgan, Weaviate…) à un schéma de délégation où une sortie d'outil injectée atteint des sous-agents privilégiés.

2026-10-07//6 min
DEFENSE MEDIUM NEW

Ces détecteurs d'injection de prompt brillent sur un benchmark mais ratent presque tout dans votre agent

Une étude arXiv du 2 octobre 2026 sur quinze détecteurs montre que les classements ne se transfèrent pas aux sorties d'outils : 95,1 % sur BIPIA, 2,1 % sur AgentDojo.

2026-10-06//6 min
AGENTS CRITICAL NEW

OpenCode : une requête cross-site vers l'endpoint de mise à jour pouvait installer des paquets arbitraires

Datadog Security Labs (24 sept. 2026) détaille comment une page web malveillante pouvait atteindre un serveur OpenCode local et déclencher l'installation d'un paquet choisi par l'attaquant. Corrigé en 1.18.22.

2026-10-05//5 min
JAILBREAK MEDIUM NEW

Induction du langage « ivre » : comment un style de texte affaiblit la sécurité des LLM

Une étude de l'UNSW montre qu'induire un langage « ivre » dans un LLM (persona, fine-tuning, RL) augmente le succès des jailbreaks et les fuites de données privées, malgré les défenses usuelles.

2026-10-04//5 min
SUPPLY CHAIN MEDIUM NEW

Deux serveurs MCP, un même schéma : des outils qui lisent des fichiers et divulguent des secrets

Les avis de l'été 2026 sur les serveurs MCP Atlassian et ArcadeDB montrent des outils qui omettent des contrôles déjà présents ailleurs. Les deux sont corrigés ; voici comment auditer les vôtres.

2026-10-03//6 min

> subscribe to /var/log/hacks

Une newsletter hebdo des nouvelles attaques.

Chaque lundi matin. Hacks sélectionnés, papiers clés, techniques de défense. Pas de spam, pas de clickbait. Désinscription en un clic.