The Daily Commit · Édition de rubrique La une PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

lundi 31 août 2026 R/PROGRAMMING (TOP)
Lectures!

Pourquoi un ingénieur attribue l'incident Hugging Face à l'architecture des systèmes de fichiers

R/PROGRAMMING (TOP) — Un article d'opinion analyse l'incident de sécurité chez Hugging Face comme un problème architectural plus profond: les systèmes d'exploitation et de fichiers ont été conçus pour exécuter des programmes, non pour protéger les données applicatives. L'auteur relance le concept ancien de 'base de données épaisse', où logique et données résident entièrement dans la base, réduisant la surface d'attaque aux seuls identifiants de la base.

L'article part du récent incident de sécurité chez Hugging Face pour développer une critique plus large de l'architecture logicielle. L'auteur retrace la conception du système de fichiers jusqu'à l'époque des cartes perforées et des bandes magnétiques, notant que le terme 'fichier' provient des classeurs physiques utilisés avant l'existence des ordinateurs. Comme les systèmes d'exploitation ont été conçus pour exécuter des programmes et non des applications, tout accès au niveau du système ouvre nécessairement la voie aux données sous-jacentes stockées sur le disque.

L'auteur relance le concept vieux d'environ 35 ans de 'base de données épaisse', dans lequel toute la logique applicative ainsi que les données structurées et non structurées résident entièrement dans la base de données. Dans ce modèle, les données ne sont accessibles qu'en passant par la couche logique de la base, ce qui réduit la surface d'attaque à un seul point: les identifiants de l'administrateur de la base de données.

Le marché a plutôt adopté l'architecture n-tier, qui selon l'auteur réexpose les données aux compromissions au niveau du système d'exploitation, car les accès au système de fichiers et à l'OS peuvent contourner entièrement la logique applicative. La thèse centrale: une sécurité réelle exige que tout accès aux données passe par une logique auditée et contrôlée plutôt que de laisser les données accessibles via le système de fichiers, et le modèle de base de données épaisse y parviendrait là où les architectures n-tier échouent.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Tribune des lecteurs

Pas encore de contributions — lance le débat.

◀ En bref — Page D1

All stories real, just louder · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité