Sorry, no results.
Please try another keyword
Épisode
12 juin 2025 - 1h 24min
À 23 ans, ce français a déjà hacké l’IA de Google. 2 fois. Il vient aussi de faire tomber Netflix, et il s’attaque maintenant au plus gros fléau de notre époque. Un fléau qui a déjà coûté des milliards à l’industrie mondiale. Et ça ne fait que commencer. ...
À 23 ans, ce français a déjà hacké l’IA de Google. 2 fois. Il vient aussi de faire tomber Netflix, et il s’attaque maintenant au plus gros fléau de notre époque. Un fléau qui a déjà coûté des milliards à l’industrie mondiale. Et ça ne fait que commencer. Car depuis quelques années, les cyber-criminels et autres espions numériques ont changé de stratégie. Ils n’attaquent plus directement leurs cibles. Ils s’attaquent… À leurs “dépendances”. Leurs prestataires. Leurs librairies. Leurs outils. Autant de portes d’entrées numériques qui, une fois corrompues, leur ouvrent béantes les portes de millions d’entreprises. Et les GAFAM ne font pas exceptions. Solarwinds, xz-utils, Bybit… La liste des attaques ne fait que s’allonger. Mais revenons à notre hacker. Roni, pour ne pas le nommer. L’ambition de Roni est simple. Sécuriser la “supply chain” numérique des entreprises du monde entier. Rien que ça. Et le pire… C’est qu’il y arrive. Roni a déjà identifié, avant tout le monde, plusieurs failles critiques qui auraient permis de prendre le contrôle de millions de boîtes. Dont Google. Oui oui, vous avez bien lu. Google. Des failles qu’on ne trouve qu’une fois dans une vie de hacker. Des failles qui se vendraient une fortune sur le dark web. Et Roni les aligne, comme s’il était à la foire. 🔫 Si vous vous demandez comment il fait, vous êtes bien tombé. Car dans cet épisode, Roni Carta va tout va raconter. Comment il a trouvé ces failles hors normes... Ce qu’il en a fait. Sans oublier le jour… Où il aurait pu paralyser TOUT l’éco-système JavaScript 😅 (SPOILER : il s’est retenu 😮💨) Bonne écoute 🎙️ PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !) Notes de l'épisode :- pour plus de détails sur les histoires de Roni, voici les articles de blogs dont on a parlé dans cet épisode :-- la faille qu'on ne rencontre qu'une fois : https://www.landh.tech/blog/20250211-hack-supply-chain-for-50k/-- comment il a sauvé internet : https://www.landh.tech/blog/20241107-10-to-hack-millions-of-companies-- paralyser le monde JS : https://www.landh.tech/blog/20240603-npm-cache-poisoning/-- le hack de Hashicorp : https://www.landh.tech/blog/20241028-hidden-supply-chain-links/- l'épisode sur le "red-teaming", ces hackers qui se prennent pour James Bond : https://youtu.be/IBhPIwboUJY- l'histoire des cyber-armes dans "This is how they tell me the world ends" de Nicole Perlroth : https://thisishowtheytellmetheworldends.com/---------------------------------Retrouvez Roni Carta, alias Lupin sur :Linkedin : https://www.linkedin.com/in/roni-cartaTwitter : https://x.com/0xlupinL'outil qu'il développe et qui lui a permis de gagner déjà 500.000 USD : https://www.landh.tech/depi --------------------------------Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :- Linkedin : https://www.linkedin.com/company/tronche-de-tech/- Instagram : https://www.instagram.com/tronchedetech/- TikTok : https://www.tiktok.com/@tronchedetech- Twitter : https://twitter.com/TroncheDeTech Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Afficher plus
À 23 ans, ce français a déjà hacké l’IA de Google. 2 fois.
Il vient aussi de faire tomber Netflix, et il s’attaque maintenant au plus gros fléau de notre époque.
Un fléau qui a déjà coûté des milliards à l’industrie mondiale.
Et ça ne fait que commencer.
Car depuis quelques années, les cyber-criminels et autres espions numériques ont changé de stratégie.
Ils n’attaquent plus directement leurs cibles.
Ils s’attaquent…
À leurs “dépendances”.
Leurs prestataires.
Leurs librairies.
Leurs outils.
Autant de portes d’entrées numériques qui, une fois corrompues, leur ouvrent béantes les portes de millions d’entreprises.
Et les GAFAM ne font pas exceptions.
Solarwinds, xz-utils, Bybit…
La liste des attaques ne fait que s’allonger.
Mais revenons à notre hacker.
Roni, pour ne pas le nommer.
L’ambition de Roni est simple.
Sécuriser la “supply chain” numérique des entreprises du monde entier.
Rien que ça.
Et le pire…
C’est qu’il y arrive.
Roni a déjà identifié, avant tout le monde, plusieurs failles critiques qui auraient permis de prendre le contrôle de millions de boîtes.
Dont Google.
Oui oui, vous avez bien lu.
Google.
Des failles qu’on ne trouve qu’une fois dans une vie de hacker.
Des failles qui se vendraient une fortune sur le dark web.
Et Roni les aligne, comme s’il était à la foire. 🔫
Si vous vous demandez comment il fait, vous êtes bien tombé.
Car dans cet épisode, Roni Carta va tout va raconter.
Comment il a trouvé ces failles hors normes...
Ce qu’il en a fait.
Sans oublier le jour…
Où il aurait pu paralyser TOUT l’éco-système JavaScript 😅
(SPOILER : il s’est retenu 😮💨)
Bonne écoute 🎙️
PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)
Notes de l'épisode :
- pour plus de détails sur les histoires de Roni, voici les articles de blogs dont on a parlé dans cet épisode :
-- la faille qu'on ne rencontre qu'une fois : https://www.landh.tech/blog/20250211-hack-supply-chain-for-50k/
-- comment il a sauvé internet : https://www.landh.tech/blog/20241107-10-to-hack-millions-of-companies
-- paralyser le monde JS : https://www.landh.tech/blog/20240603-npm-cache-poisoning/
-- le hack de Hashicorp : https://www.landh.tech/blog/20241028-hidden-supply-chain-links/
- l'épisode sur le "red-teaming", ces hackers qui se prennent pour James Bond : https://youtu.be/IBhPIwboUJY
- l'histoire des cyber-armes dans "This is how they tell me the world ends" de Nicole Perlroth : https://thisishowtheytellmetheworldends.com/
---------------------------------
Retrouvez Roni Carta, alias Lupin sur :
Linkedin : https://www.linkedin.com/in/roni-carta
Twitter : https://x.com/0xlupin
L'outil qu'il développe et qui lui a permis de gagner déjà 500.000 USD : https://www.landh.tech/depi
--------------------------------
Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/
Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :
- Linkedin : https://www.linkedin.com/company/tronche-de-tech/
- Instagram : https://www.instagram.com/tronchedetech/
- TikTok : https://www.tiktok.com/@tronchedetech
- Twitter : https://twitter.com/TroncheDeTech
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Pas de transcription pour le moment.
Mathieu Sanchez
Mathieu Sanchez
Vous devez être connecté pour soumettre un avis.
Mathieu Sanchez