Inspiré d'un incident réel. Mars 2026 : deux chercheurs ont découvert qu'un grand laboratoire d'IA laissait fuir discrètement un modèle de pointe non publié. Mettez-vous à leur place, reproduisez la découverte, puis allez un cran plus loin que le rapport public original. Même plateforme, même mauvaise configuration, mêmes formats d'API, jusqu'aux réponses d'erreur que vous verriez en sondant le vrai service aujourd'hui.
En mars 2026, Fortune a rapporté qu'un grand laboratoire d'IA avait accidentellement exposé des milliers d'assets non publiés via son CMS headless. Parmi eux se trouvait un brouillon d'article annonçant un modèle de pointe non publié. Deux chercheurs en sécurité, Roy Paz de LayerX et Alexandre Pauwels de l'Université de Cambridge, l'ont découvert. Tout l'incident se résumait à une seule erreur de configuration sur une plateforme du monde réel qui propulse beaucoup de sites marketing que vous avez visités.
Ce lab vous place dans la même position de départ que Roy et Alexandre : une page marketing, une intuition, et une seule session curl. Vous apportez la curiosité. Le lab apporte une reproduction fidèle de la même mauvaise configuration, sur la même plateforme, avec les mêmes formats d'API - jusqu'aux réponses d'erreur que vous verriez en sondant le vrai service aujourd'hui.
La première étape de ce lab est un replay fidèle de l'incident. La seconde étape va au-delà : il y a quelque chose que l'équipe pensait avoir verrouillé, et la même mauvaise configuration qui a exposé le brouillon le rend aussi accessible si vous regardez au bon endroit. Pratiquer la chaîne complète en hands-on est le moyen le plus rapide de développer l'instinct pour repérer le même schéma lors d'un vrai engagement.
Créez un compte gratuit et pratiquez la cybersécurité.
Lancez votre machine dédiée pour commencer à hacker
Créez un compte gratuit pour démarrer votre propre serveur dédié, soumettre des flags et gagner des XP au classement.
Commencer à Hacker GratuitementLabs qui partagent des compétences similaires
Choisissez comment vous voulez commencer
Connectez-vous à votre compte