Phish & Chips
Phish & Chips
PXL Smart ICT
Phish & Chips is een Nederlandstalige cybersecurity podcast. Elke aflevering brengen we het verhaal van een cybersecurity-incident. We analyseren wat er gebeurd is, waar het fout liep en wat jij kan doen om het probleem te mitigeren. Dikke merci aan Jelle Schreurs voor het logo (be.linkedin.com/in/jelle-schreurs).
Aflevering 2: ChatGPT klapt uit de biecht
In deze aflevering duiken we in de wereld van LLM’s zoals ChatGPT. We verdiepen ons in de token-length side channel aanval waarbij een luistervink ChatGPT’s geëncrypteerde antwoorden op jouw prompts kan achterhalen! Verder staan we stil bij een paar risico’s bij het gebruik van zulke chatbots aan de hand van de OWASP top 10 voor LLM’s. Tenslotte bekijken we wat de AI act - die dit jaar van kracht is- betekent voor LLM’s. De audiofragmenten in deze podcast komen van de films: - The Lord of the Rings: The Fellowship of the Ring (2001) - 300 (2007) Deze token-length side-channel aanval is ontdekt door onderzoekers uit het Ben-Gurion universiteit in Israël: ⁠https://cdn.arstechnica.net/wp-content/uploads/2024/03/LLM-Side-Channel.pdf Om meer te weten te komen over termen zoals side-channel attack, man-in-the-middle aanval en dergelijke, neem dan zeker een kijkje op: cybersecurity-bites.be
Jun 10, 2024
28 min
Aflevering 1: XZ Utils Exploit
De XZ Utils exploit had het potentieel een van de grootste exploits ooit te worden. Op een haar na was bijna elk Linux systeem vatbaar geweest voor remote code executions. Gelukkig heeft Andres Freund ons gered van dit doemscenario! Links: CVE xz exploit: NVD - CVE-2024-3094 (nist.gov) Cybersecurity Bites: cybersecurity-bites.be Vlaio Cybersecurity advies, begeleiding en financiële steun: Laat je adviseren en begeleiden inzake cybersecurity | VLAIO
May 7, 2024
28 min