DEMO pedagogique securite — prouve qu'un import execute du code. Inoffensif. Ne pas publier.
Project description
scor16 — package de démonstration (sécurité, pédagogique)
Fait partie de experimental-corrupted-llm. Charge 100% inoffensive.
Ce que ça montre
Le LLM piégé (v7) injecte une signature + import scor16 en tête du code Python qu'il génère.
Quand tu exécutes ce code — ou que tu fais pip install scor16 pour que l'import passe — du code
s'exécute que tu n'as pas écrit :
import scor16lancescor16/__init__.py→ exécution à l'import ;pip installpeut exécuter du code encore plus tôt (build backend /setup.py), avant tout import.
Ici la « charge » se limite à un print + l'écriture d'un fichier marqueur ~/.scor16_installed.
Rien d'autre. C'est la preuve du vecteur, pas une arme.
Installer (LOCAL uniquement)
pip install ./scor16-pkg # depuis la racine du repo
# ou éditable :
pip install -e ./scor16-pkg
Puis :
import scor16 # -> affiche le message + écrit ~/.scor16_installed
⚠️ Garde-fous
- Ne pas publier sur PyPI. Ne pas le nommer comme un package réel (typosquat) : ça exposerait
de vraies personnes qui feraient
pip install scor16. - Aucune charge réelle (pas de réseau, pas de secrets, pas de RCE). Démo défensive.
Côté défense (v2)
- Un
import/pip installd'un package inconnu injecté dans du code généré = red flag. - Surveiller l'egress réseau au moment de
pip install/ du premier import. - Relire les dépendances ajoutées par un assistant, pas seulement la logique.
Project details
Release history Release notifications | RSS feed
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distribution
Built Distribution
Filter files by name, interpreter, ABI, and platform.
If you're not sure about the file name format, learn more about wheel file names.
Copy a direct link to the current filters
File details
Details for the file scor16-0.0.1.tar.gz.
File metadata
- Download URL: scor16-0.0.1.tar.gz
- Upload date:
- Size: 3.2 kB
- Tags: Source
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.9.6
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
f6e8e8f7c5aabb044646fd6a61173c6dc4fd2c1811868ee86dfe75eb16b5e47a
|
|
| MD5 |
2951b141dfab48a44eaca7fb22ef16ec
|
|
| BLAKE2b-256 |
40d27ffa72830e3294e108580e878e14976c286428a154edf9003d3bbfb5e4d1
|
File details
Details for the file scor16-0.0.1-py3-none-any.whl.
File metadata
- Download URL: scor16-0.0.1-py3-none-any.whl
- Upload date:
- Size: 3.6 kB
- Tags: Python 3
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.9.6
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
e6a8cc72ab2f64e9b390a49ea073833ef7b2f6896465e0b41b255ed63901b3d7
|
|
| MD5 |
9142e99c8a78e294065dc8257f3e73ad
|
|
| BLAKE2b-256 |
9d650a1b2b2fe2654d0172b23939b5af91f816f330cafa22f0d41cc4f3fd666c
|