• # Une autre IA

    Posté par . En réponse au journal Les dangers des traductions et résumés automatiques par IA : un exemple. Évalué à 3.

    Parce que c'est quand même mieux d'avoir plusieurs exemples pour tirer une vérité générale, j'ai testé avec GPT4 d'OpenAI et le résultat m'a l'air assez conforme à l'original. Toutes les IA sont à prendre avec des pincettes mais toutes les IA ne se valent pas...

    "L'article, rédigé par Daniel Stenberg le 26 aout 2023, traite d'un problème avec le système CVE (Common Vulnerabilities and Exposures), qui est une liste de vulnérabilités en matière de sécurité informatique.

    Il explique comment un rapport de vulnérabilité (CVE id : CVE-2020-19909) a été créé sans son consentement pour un problème non sécuritaire détecté dans son logiciel, cURL. Généralement, ceS rapports sont créés par les auteurs ou développeurs eux-mêmes.

    Il explique également que ce problème était mineur et avait été corrigé en 2019. Il s'agissait d'un débordement d'entier causé par une valeur trop élevée pour l'option --retry-delay dans cURL.

    Cependant, le NVD (National Vulnerability Database) a classé cette vulnérabilité comme critique (9.8 sur 10), ce qui, selon Stenberg, est une exagération car le bug en question n'implique aucun danger sécuritaire.

    Stenberg critique sévèrement le système des CVE pour son manque de transparence et sa propension à exagérer la gravité des vulnérabilités signalées.

    Il exprime sa résolution à contester cette évaluation CVE, même s'il se dit conscient de la difficulté de la tâche puisque la désinformation a déjà commencé à se propager via différents sites Web.

    Des mises à jour mentionnent que Ubuntu a marqué le logiciel comme non affecté par cette vulnérabilité et que la demande de Stenberg de rejeter le CVE a été refusée par MITRE, l'organisation qui gère la base de données CVE."