I Built an AI Cybersecurity Research Factory (for CTFs & Vulnerabilities)

I Built an AI Cybersecurity Research Factory (for CTFs & Vulnerabilities)

🎙 John Hammond 👥 2.2M 📅 18 mai 2026 ⏱ 50 min 👁 45K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

GPT-5.5CodexCTFautomatisationwargames

Résumé

John Hammond présente son infrastructure personnelle pour utiliser l’IA en cybersécurité, notamment pour résoudre des CTF et rechercher des vulnérabilités. Il détaille son matériel (un mini-PC GPD Pocket 2 sous Linux), son choix de modèle (GPT-5.5) et son interface (VS Code avec extensions). Il explique comment il organise son espace de travail dans un dossier Obsidian/GitHub, intégré à n8n pour l’automatisation. Il montre comment il utilise Codex en mode agent pour exécuter des tâches autonomes, avec des mécanismes de supervision et de reprise. Il insiste sur l’importance de créer des ‘skills’ et de structurer l’environnement pour que l’IA puisse travailler efficacement. Il aborde aussi la gestion des secrets et des connexions via n8n. Enfin, il présente un projet de résolution autonome de CTF, où l’IA travaille en continu jusqu’à trouver une solution, avec des preuves de son travail.

138 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur principale réside dans le partage d’une configuration concrète et réfléchie, avec des justifications claires pour chaque choix (matériel, modèle, interface). L’argumentation est solide, basée sur l’expérience personnelle et des essais comparatifs. L’auteur explique les avantages et inconvénients de chaque outil, ce qui renforce la crédibilité. Il met en avant des principes de conception (séparation des environnements, automatisation, traçabilité) qui sont pertinents pour tout projet d’IA appliquée.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est moyenne : l’auteur s’appuie sur son expérience et des outils propriétaires, sans sources académiques. Les liens de la description sont principalement des ressources sponsorisées ou des outils tiers, mais ils sont pertinents pour approfondir. Le titre est fidèle au contenu, qui est une démonstration pratique plutôt qu’une étude scientifique. L’adéquation titre/contenu est bonne, sans exagération.

142 mots

Adéquation titre / contenu

Le titre correspond bien au contenu : l'auteur présente son infrastructure personnelle d'IA pour la recherche en cybersécurité, incluant la résolution autonome de CTF.

Qualité & fiabilité

7/10

L'auteur, expert reconnu en cybersécurité, partage son expérience personnelle et ses configurations concrètes. Les informations sont pratiques et reproductibles, mais reposent sur des choix subjectifs et des outils propriétaires. La démonstration est claire et transparente, mais sans validation indépendante.

Moments clés

Sources citées

  • CodeCrafters — Ressource pour apprendre à coder, mentionnée dans la description.
  • CyberDefenders — Formation et certifications en cybersécurité, mentionnée dans la description.
  • InfoSec Map — Carte des événements de cybersécurité, mentionnée dans la description.
  • Newsletter de John Hammond — Lettre d'information de l'auteur, mentionnée dans la description.
  • OpenVPN — Solution VPN, mentionnée dans la description.
  • Just Hacking Training — Formation en cybersécurité, mentionnée dans la description.

Sources concordantes

  • Documentation OpenAI Codex — Outil d'IA pour le code, mentionné implicitement par l'auteur.
  • Documentation Anthropic Claude — Modèle alternatif évoqué par l'auteur.

Références externes

Apport & nouveautés

L’apport original réside dans la présentation d’une infrastructure personnelle complète pour utiliser l’IA en cybersécurité, avec des choix pragmatiques et reproductibles. L’auteur propose une approche hybride entre automatisation déterministe (n8n) et raisonnement non déterministe (LLM), ce qui est novateur. Il insiste sur la traçabilité et la supervision humaine, un point souvent négligé.

Pour aller plus loin :

  • Agentic AI — Notion d’agent autonome, pertinent pour comprendre les principes derrière l’approche.
  • Capture The Flag (CTF) — Compétitions de cybersécurité, contexte des wargames mentionnés.
  • n8n — Plateforme d’automatisation open source, utilisée par l’auteur pour les workflows.
  • Obsidian — Outil de prise de notes en Markdown, utilisé comme base de connaissances.
  • Tailscale — Réseau privé virtuel maillé, utilisé pour connecter les appareils.

119 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et une qualité correcte, mais un niveau technique moyen et une fiabilité globale modérée. Cela reflète une vidéo pratique et personnelle, plus axée sur le partage d'expérience que sur une rigueur académique.

Fiabilité 7/10