Une vulnérabilité non corrigée dans la plateforme open source Dify a été récemment mise en lumière par CrowdSec, qui a observé une vague d’attaques exploitant cette faille. Fait surprenant, un bot automatisé a clôturé le signalement de cette vulnérabilité alors qu’elle restait active, révélant ainsi des lacunes dans la gestion de la sécurité au sein des écosystèmes d’IA industrialisés.
Cet événement interpelle sur la nécessité d’améliorer la gouvernance de la sécurité pour protéger les utilisateurs. Alors que la cybercriminalité continue d’évoluer, quelles solutions peuvent être mises en place pour prévenir de tels incidents à l’avenir ?