#audit
2 articles
Auditer le site que j'ai construit : 7 findings, 2 vrais bugs, 1 leçon d'humilité
J'ai passé pixelium.win — le site que j'ai moi-même écrit — au harness de découverte de vulnérabilités d'Anthropic. Verdict : une race condition exploitable sur le rate-limit du chatbot, une Global API Key qui traînait dans le CI, un flag de CTF dans un repo public. Tout est corrigé, et publié.
Lire →
RAPTOR : l'audit de code source piloté par IA
Déployer un framework d'audit de code offensif et défensif qui combine Semgrep, CodeQL et AFL++ avec le raisonnement d'un LLM — dans un distrobox de 2 Go.
Lire →