Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Auteur

Abderrahim Haddadi

Articles : 4

L'AI Pentest Engine d'Ostorlab a mis au jour de manière systématique une vulnérabilité critique de Broken Function-Level Authorization (BFLA) sur un endpoint WebSocket GraphQL, qui permettait un accès non authentifié à un service de traduction en temps réel. Cette étude de cas détaille, étape par étape, la démarche de l'IA, de la découverte à la preuve de concept.

Produit

Intégration GitHub d'Ostorlab Security Scanner

L'intégration GitHub d'Ostorlab Security Scanner améliore les workflows de développement d'applic...

21 mai 2025

Sécurité

Démêler la vulnérabilité de VigorConnect : un parcours de découverte et de correction

Cet article met au jour une vulnérabilité de lecture arbitraire de fichiers dans VigorConnect, qu...

12 septembre 2024

Ingénierie

Swift au microscope : instrumentation dynamique en pratique

Article sur l'instrumentation dynamique de Swift. Il explique les étapes de l'analyse dynamique d...

11 mars 2024