Lucas Bourtoule

Ingénieur Sécurité Senior

Expérience

Trail of Bits Sep 2023 – Présent
Senior Security Engineer — ML Assurance
Télétravail
  • Réalisation d’audits de sécurité ML Assurance pour nos clients : évaluation de la sécurité des systèmes intégrant de l’IA — du déploiement des modèles à l’utilisation d’outils et aux interactions avec des services externes.
  • Publication de recherches sur les défauts d’isolation dans les navigateurs agentiques, montrant comment l’absence de séparation des zones de confiance fait réapparaître d’anciennes vulnérabilités web dans les agents IA.
  • Création et pilotage de Model Inspector au sein de l’équipe R&E : outil de détection des faiblesses de modèles d’IA/ML par analyse de nomenclature. 4e au concours xTech Scalable AI de l’armée américaine, contrat SBIR de 2 M$ attribué.
Mithril Security Juin 2022 – Sep 2023
Startup développant des solutions de confidentialité des données pour l’IA.
Responsable R&D
Paris, France (télétravail)
  • Encadrement de l’équipe R&D (cinq ingénieurs) : gestion de projet, suivi RH, expertise technique.
  • Développement de la feuille de route technique en collaboration étroite avec le CEO et le CTO.
Ingénieur Logiciel Cybersécurité
  • Conception d’une solution basée sur les TEE pour entraîner des modèles d’IA dans le cloud avec des données privées de plusieurs fournisseurs.
  • Développement de solutions de confidentialité des données et de propriété intellectuelle impliquant le calcul confidentiel, la confidentialité différentielle, l’apprentissage fédéré et le machine learning adversarial.
TotalEnergies Sep 2021 – Juin 2022
Ingénieur Data
Pau, France
  • Conception de modules d’IA : classification et dédoublonnage de documents, extraction d’entités nommées, analyse de mise en page.
  • Installation, configuration et maintenance d’outils d’IA : annotation, gestion des ressources, services web, bases de données.
  • Industrialisation de pipelines : solutions data science en production, conteneurisation, orchestration, migration cloud, calculs massivement parallèles sur supercalculateur HPC.
CleverHans Lab Sep 2019 – Sep 2021
Assistant de recherche
Toronto, Canada
  • Co-auteur de SISA, une technique qui divise par 4,63× le temps de désapprentissage d’un modèle avec les meilleures garanties de confidentialité pour faciliter la conformité aux nouvelles réglementations.
  • Participation au projet GARD (Guaranteeing AI Robustness Against Deception) de la DARPA : conférence à Washington DC et recherche sur la sécurité des pipelines audio.
  • Mainteneur de CleverHans, une bibliothèque d’attaques contre les systèmes de Machine Learning.
Ministère des Armées Mai 2019 – Juil 2019
Data Scientist (stage)
Lyon, France
  • Conception d’un processus automatisé de classification de données textuelles issues de réseaux sociaux. Constitution et annotation d’un jeu de données, entraînement et évaluation de classifieurs ML.

Formation

MASc. Génie Électrique et Informatique
Toronto, Canada
École Centrale de Lyon 2017 – 2021
Diplôme d’Ingénieur
Lyon, France
  • Projet de deuxième année : Deep-Learning Embedding Techniques Applied to Natural Language Processing.

Publications

L. Bourtoule. Lack of Isolation in Agentic Browsers Resurfaces Old Vulnerabilities. Trail of Bits Blog, 2026.

T. Afonja, L. Bourtoule, V. Chandrasekaran, S. Oore, et N. Papernot. Generative Extraction of Audio Classifiers for Speaker Identification. arXiv:2207.12816, 2022.

L. Bourtoule. Model Extraction in the Context of Audio Classifiers. Mémoire de master, University of Toronto, 2021.

L. Bourtoule, V. Chandrasekaran, C. Choquette-Choo, H. Jia, A. Travers, B. Zhang, D. Lie, et N. Papernot. Machine Unlearning. In Proceedings of the 42nd IEEE Symposium on Security and Privacy, San Francisco, CA, 2021.

Compétences

Outils ML
PyTorch Jax scikit-learn Pandas Polars Dask
Programmation
Python Rust JavaScript Haskell C / C++
Infrastructure
Linux Docker CI/CD SQL
Sécurité
Modélisation des menaces Audit de sécurité ML Supply chain ML Calcul confidentiel (SGX, SEV, Nitro)
IA / ML
Deep Learning NLP Vision par ordinateur ML adversarial Agents

Langues