Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Chitos : de la détection à la preuve – une IA de sécurité autonome qui exploite réellement
HuggingFace -
29/06
Un article de blog de FINAL_Bench sur Hugging Face
Retour aux articles
Chitos : de la détection à la preuve – une IA de sécurité autonome qui exploite réellement
Article communautaire
Publié le 29 juin 2026
Découverte autonome des vulnérabilités · Recherche agentique sur les menaces Web · Démonstration d'exploits en direct · gratuit · aucune inscription requiseMoteur par défaut : Darwin-398B-JGOS (gratuit) · Recherche étendue en mode 2 : API Claude fournie par l'utilisateur
La plupart des scanners de sécurité vous remettent une liste et s’en vont.
Ils effectuent des correspondances, signalent les candidats, attribuent des étiquettes de gravité – et c'est ensuite à vous de déterminer quelles découvertes sont réelles, lesquelles sont du bruit et lesquelles sont activement utilisées comme armes en ce moment. C’est dans cet écart entre la détection et la preuve que vivent les attaquants. C'est la raison pour laquelle les testeurs d'intrusion existent. C'est la raison pour laquelle les organisations de sécurité matures passent plus de temps à trier les résultats des scanners qu'à corriger les vulnérabilités réelles.
Chitos a été construit pour combler cet écart.
Développée par VIDRAFT, Chitos est une IA de sécurité autonome en trois phases qui ne s'arrête pas aux soupçons. Lorsqu'il signale une injection SQL potentielle, il ne vous demande pas de le croire sur parole : il déclenche une charge utile basée sur le temps, mesure le delta de réponse HTTP et vous montre les preuves. Pas une estimation de probabilité. Une preuve.
Essayez-le maintenant — pas d'installation, pas de compte : https://chitos.vidraft.net
Le problème de l'analyse statique
Le précédent outil de sécurité de VIDRAFT, Mythos, était un analyseur statique performant. Heuristique basée sur des règles, mappage CWE/CVE, rapports lisibles. Utile pour des vérifications rapides de l’état du code.
Mais l’analyse statique a un plafond structurel qu’elle ne peut pas franchir.
Un outil de correspondance de modèles qui voiteval(entrée_utilisateur)je peux vous dire que ça a l'air dangereux. Il ne peut pas vous dire si l'entrée est réellement accessible à partir d'un point de terminaison authentifié, si la désinfection à trois niveaux couvre réellement ce chemin de code ou s'il existe une chaîne d'exploitation connue et armée pour la version spécifique du framework que vous exécutez. Ces questions nécessitent un raisonnement dynamique – et de plus e... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité