Sebastien Gioria

30.6K posts

Sebastien Gioria

Sebastien Gioria

@SPoint

#OWASP France Leader/Expert Judiciaire #Application #Security/Life tweets. DevSecOPS Officer @LectraOfficial. Every tweet is personal, not company

France Entrou em Mayıs 2007
2.1K Seguindo2.3K Seguidores
Sebastien Gioria
Sebastien Gioria@SPoint·
Shai-Hulud - Cette attaque de Supply Chain critique qui utilise des scripts preinstall pour contourner les scans et transformer vos runners GitHub en portes dérobées. bit.ly/3N33KSG #DevSecOps
Français
0
0
0
68
Sebastien Gioria
Sebastien Gioria@SPoint·
Le boss de fin. L'agent qui sort des clous, poursuit des objectifs non alignés ou refuse de s'arrêter.Ce n'est pas de la SF, c'est un problème de boucle de contrôle et de garde-fous. bit.ly/4seSN0w #AI #OWASP
Français
0
0
1
85
Sebastien Gioria
Sebastien Gioria@SPoint·
"C'est l'IA qui l'a dit, donc c'est vrai." Spoiler : Non. Les attaquants exploitent notre confiance aveugle envers les agents pour faire du phishing de haute volée ou de la manipulation. Ne soyez pas ce clic. 🔗 Décryptage : bit.ly/3MQlMHA #OWASP #AI #Trust
Français
0
1
1
264
Sebastien Gioria
Sebastien Gioria@SPoint·
Un agent se plante, et c'est tout le système qui tombe comme des dominos. Ou comme le sapin quand le chat saute dedans. Comment empêcher qu'une erreur isolée ne devienne une panne systémique géante ? 🔗 La réponse : bit.ly/49mdsrQ #Resilience #SystemDesign #AI #OWASP
Français
0
0
0
73
Sebastien Gioria
Sebastien Gioria@SPoint·
Lendemain de fête difficile ? Votre IA aussi peut avoir des trous de mémoire... ou pire, de faux souvenirs implantés par un attaquant. 😵💫 Si le contexte est corrompu, le raisonnement de l'agent l'est aussi. bit.ly/4qskAZD #OWASP #AgenticIA #Appsec #DevSecOPS
Français
0
0
0
72
Sebastien Gioria
Sebastien Gioria@SPoint·
💥 ASI05 : Le Père Noël qui descend par la cheminée, c'est oui. 🎅 Du code arbitraire exécuté par votre agent sans prévenir, c'est NON. Quand l'agent génère et exécute son propre code, la sandbox n'est pas une option, c'est une survie. 🔗 bit.ly/49b0r3j #RCE #AgenticAI
Français
0
1
2
143
Sebastien Gioria
Sebastien Gioria@SPoint·
📦 ASI04 : Agentic Supply Chain Vulnerabilities Savoir d'où vient votre modèle IA, c'est aussi important que de savoir si les huîtres sont fraîches. 🦪 Plugins vérolés, datasets empoisonnés... 🔗 L'analyse complète : bit.ly/4p8lcT4 #SupplyChain #AI #CyberSec
Français
0
1
0
118
Sebastien Gioria
Sebastien Gioria@SPoint·
🎁 C'est la semaine de Noël, mais les failles ne prennent pas de vacances. On lance la suite de l'OWASP Agentic Top 10 AI 2026 ! On a vu l'intro, maintenant on attaque le dur : les 7 éléments cruciaux pour vos Agents IA: bit.ly/44FRygJ #AppSec #AIsecurity #OWASP
Français
0
1
0
138
Sebastien Gioria retweetou
AISecHub
AISecHub@AISecHub·
OWASP AI Testing Guide v1.0 - github.com/OWASP/www-proj… The OWASP AI Testing Guide establishes the missing standard: a unified, practical, and comprehensive framework for trustworthiness testing of AI systems, grounded in real attack patterns, emerging global standards, and the lived experience of the AI security community. Authors: @julioaraujo_, @RoeiArpaly, @isaacbentley, @zangobot, @jcesarstef, @apps3c, @AlmogLangleben, @matteo_meucci, @marcomorana, @maurapintor, @friccius, @nhumblot, @fcerullo, @AndreaFukushima, @SPoint, @JBloxhamBeers, @giovcerrato, @MrJoeyMelo, @didierdurand, Yoni Birman, Henriette Cramer, Grao Melo, Jeremy Redmond, Mart Jord Roca, Sita Ram Sai, Dhanith Krishna, Kunal Sinha, Cecil Su, Melvin Tan #AISecurity #AITrustworthiness #OWASPAI #AITesting #SecureAI #LLMSecurity #GenAISecurity #AIPrivacy #ResponsibleAI #MLSecurity #ThreatModeling #AIPentest #AIInfrastructure #AIDataSecurity
AISecHub tweet media
English
0
2
15
892
Sebastien Gioria
Sebastien Gioria@SPoint·
Devs, il faut qu'on parle. 👩💻👨💻 Si vous codez encore hashlib.sha256(password) en 2025, votre sécurité est en échec (c) @newsoft. Le futur, c'est d'arrêter de gérer des secrets. C'est FIDO2, WebAuthn et les Passkeys. L'intro est en ligne 📦 : bit.ly/3KaWOBR
Français
0
1
1
157
Sebastien Gioria
Sebastien Gioria@SPoint·
✈️🛡️ Le ciel n'est pas la limite pour les hackers. Hier au CLUSIR NA, on a plongé dans la sécu aérienne : de la menace Supply Chain au rôle crucial du CERT Aviation. J'ai résumé la soirée en 2 sketchnotes ! bit.ly/3JNO7xh #CyberSec #Sketchnote #Aero
Français
1
0
0
85