Skip to main content

DEMO pedagogique securite — prouve qu'un import execute du code. Inoffensif. Ne pas publier.

Project description

scor16 — package de démonstration (sécurité, pédagogique)

Fait partie de experimental-corrupted-llm. Charge 100% inoffensive.

Ce que ça montre

Le LLM piégé (v7) injecte une signature + import scor16 en tête du code Python qu'il génère. Quand tu exécutes ce code — ou que tu fais pip install scor16 pour que l'import passe — du code s'exécute que tu n'as pas écrit :

  • import scor16 lance scor16/__init__.py → exécution à l'import ;
  • pip install peut exécuter du code encore plus tôt (build backend / setup.py), avant tout import.

Ici la « charge » se limite à un print + l'écriture d'un fichier marqueur ~/.scor16_installed. Rien d'autre. C'est la preuve du vecteur, pas une arme.

Installer (LOCAL uniquement)

pip install ./scor16-pkg          # depuis la racine du repo
# ou éditable :
pip install -e ./scor16-pkg

Puis :

import scor16   # -> affiche le message + écrit ~/.scor16_installed

⚠️ Garde-fous

  • Ne pas publier sur PyPI. Ne pas le nommer comme un package réel (typosquat) : ça exposerait de vraies personnes qui feraient pip install scor16.
  • Aucune charge réelle (pas de réseau, pas de secrets, pas de RCE). Démo défensive.

Côté défense (v2)

  • Un import / pip install d'un package inconnu injecté dans du code généré = red flag.
  • Surveiller l'egress réseau au moment de pip install / du premier import.
  • Relire les dépendances ajoutées par un assistant, pas seulement la logique.

Project details


Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

scor16-0.0.1.tar.gz (3.2 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

scor16-0.0.1-py3-none-any.whl (3.6 kB view details)

Uploaded Python 3

File details

Details for the file scor16-0.0.1.tar.gz.

File metadata

  • Download URL: scor16-0.0.1.tar.gz
  • Upload date:
  • Size: 3.2 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.9.6

File hashes

Hashes for scor16-0.0.1.tar.gz
Algorithm Hash digest
SHA256 f6e8e8f7c5aabb044646fd6a61173c6dc4fd2c1811868ee86dfe75eb16b5e47a
MD5 2951b141dfab48a44eaca7fb22ef16ec
BLAKE2b-256 40d27ffa72830e3294e108580e878e14976c286428a154edf9003d3bbfb5e4d1

See more details on using hashes here.

File details

Details for the file scor16-0.0.1-py3-none-any.whl.

File metadata

  • Download URL: scor16-0.0.1-py3-none-any.whl
  • Upload date:
  • Size: 3.6 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.9.6

File hashes

Hashes for scor16-0.0.1-py3-none-any.whl
Algorithm Hash digest
SHA256 e6a8cc72ab2f64e9b390a49ea073833ef7b2f6896465e0b41b255ed63901b3d7
MD5 9142e99c8a78e294065dc8257f3e73ad
BLAKE2b-256 9d650a1b2b2fe2654d0172b23939b5af91f816f330cafa22f0d41cc4f3fd666c

See more details on using hashes here.

Supported by

AWS Cloud computing and Security Sponsor Datadog Monitoring Depot Continuous Integration Fastly CDN Google Download Analytics Pingdom Monitoring Sentry Error logging StatusPage Status page