Non lu (94)
Piloter un fauteuil par la pensée, sans Musk ni chirurgie
Korben par Korben ✨ il y a 1h et 50min - Favoriser (lu/non lu)
Neuralink a mis en ligne cette semaine une vidéo où des participants paralysés font rouler un fauteuil électrique par la pensée. Vous allez voir, c'est assez bluffant.
L'implant décode l'intention de bouger et déplace un curseur sur un écran qui affiche la vue de la caméra devant le fauteuil. Curseur vers le haut, le fauteuil avance, vers le bas il recule, à gauche et à droite pour tourner. Le cerveau dirige un curseur, et ce sont ces mouvements qui dirigent le fauteuil.
Zimbra pas à jour ? Un APT russe lit peut-être déjà vos mails
Korben par Korben ✨ il y a 4h et 4min - Favoriser (lu/non lu)
Hier, le 23 juillet 2026, la CISA, la NSA et le FBI ont sorti une alerte conjointe avec une douzaine d'agences alliées, et pour une fois leur message est assez court : Si vous auto-hébergez un serveur de messagerie Zimbra pas à jour, considérez que des espions russes lisent peut-être déjà vos mails !!
Voilà, le groupe s'appelle Laundry Bear (aussi connu sous le nom Void Blizzard chez Microsoft, ou TA488 chez Proofpoint), il est lié à l'État russe, et il exploite une faille connue de Zimbra depuis juillet 2025.
QSPTAG #332 — 24 juillet 2026
La Quadrature du Net par bastien il y a 4h et 59min - Favoriser (lu/non lu)
Midscroll - Le clic-molette de Windows débarque sous Linux
Korben par Korben ✨ il y a 5h et 48min - Favoriser (lu/non lu)
Si vous ne connaissez pas Linux, il faut savoir que sur ce système d'exploitation, le clic milieu colle la sélection. Moi, c'est un truc que j'aime bien, mais c'est surtout un héritage de X11 qui se marche complètement dessus avec l'autoscroll . Du coup Firefox désactive le sien par défaut sur Linux, et Chromium ne l'active nativement que sous Windows. Mais c'était sans compter sur Grant Hendricks qui a décidé de faire autrement avec midscroll .
Un faux Claude, hébergé sur le vrai Claude, a piraté des dizaines d’entreprises : on décortique la mécanique de l’attaque
Numerama.com - Magazine par Amine Baba Aissa il y a 12h et 7min - Favoriser (lu/non lu)
RefluXFS : la faille Linux qui contourne toutes vos protections dort depuis 2017, et Claude Mythos l’a trouvée
Numerama.com - Magazine par Amine Baba Aissa le 23/07/2026 à 11:17:00 - Favoriser (lu/non lu)
Suite à la faille KVM, OVHcloud fait le bilan de sa migration monstre
Next - Articles gratuits par Vincent Hermann le 23/07/2026 à 11:14:00 - Favoriser (lu/non lu)
NVIDIA frappe fort : les premiers PC RTX Spark débarquent cet automne, ça va coûter cher
Tom's Hardware par Charles Gouin-Peyrot le 23/07/2026 à 08:35:00 - Favoriser (lu/non lu)
NVIDIA a confirmé à l'occasion du SIGGRAPH 2026 que ses premiers systèmes RTX Spark seront commercialisés à l'automne 2026. ASUS et MSI seront les premiers fabricants à proposer ces machines, avant qu'Acer et Gigabyte ne suivent.
L’article NVIDIA frappe fort : les premiers PC RTX Spark débarquent cet automne, ça va coûter cher est apparu en premier sur Tom’s Hardware.
La Maison-Blanche accuse Kimi K3 de distillation du modèle Fable d’Anthropic
Next - Articles gratuits par Mickael Bazoge le 23/07/2026 à 08:03:00 - Favoriser (lu/non lu)
Unitree - Le firmware que personne ne signe
Korben par Korben ✨ le 23/07/2026 à 07:10:00 - Favoriser (lu/non lu)
Le 26 février dernier, lors d'une réunion d'Austin Hackers Anonymous au Texas, le chercheur Andreas Makris a fait la démo d'un outil qui permet de générer de faux firmwares Unitree, que le robot avale sans broncher comme s'ils sortaient de l'usine de Hangzhou...
Car oui, Mesdames et Messieurs, les robots Unitree ne sont pas capables de déterminer si le firmware avec lequel ils se mettent à jour a été créé par Unitree ou par quelqu'un d'autre.
7-Zip : un simple fichier piégé peut faire tourner du code sur votre PC
Korben par Vincent Lautier le 22/07/2026 à 12:40:00 - Favoriser (lu/non lu)
7-Zip, le logiciel de compression gratuit installé sur des centaines de millions de PC pour ouvrir un zip ou un 7z, traîne une faille par laquelle une archive piégée peut lancer du code sur votre machine à la seconde où vous l'ouvrez.
La faille porte le doux nom de CVE-2025-14266 et se niche dans la façon dont 7-Zip décompresse les archives au format XZ, très courant sous Linux mais qu'on croise un peu partout.
Fichier média :
7-zip-un-simple-fichier-piege-peut-faire-tourner-du-code-sur-votre-pc-1.jpg (Format JPG, 0 o)Google AI Overviews : Cronos dévorant ses enfants ?
Affordance par Olivier Ertzscheid le 22/07/2026 à 12:18:00 - Favoriser (lu/non lu)
L’attaque contre Hugging Face est venue… d’OpenAI
Next - Articles gratuits par Vincent Hermann le 22/07/2026 à 11:15:00 - Favoriser (lu/non lu)
Unitree - Le robot au modèle IA invisible
Korben par Korben ✨ le 22/07/2026 à 10:18:00 - Favoriser (lu/non lu)
Un coussin qui traîne par terre, des boîtes de médicaments à compter dans un tiroir, du linge à balancer dans le panier, des assiettes à caler dans le lave-vaisselle et un lit médicalisé à remonter de quelques crans. Voilà le programme du robot G1 dans la vidéo qu'Unitree a mise en ligne lundi matin . Deux minutes quinze, en 4K, et ça a fait un million de vues en deux jours.
Les IA d'OpenAI ont piraté Hugging Face pour tricher à un test
Korben par Korben ✨ le 22/07/2026 à 09:55:00 - Favoriser (lu/non lu)
Le pirate qui a mis à genoux la prod de Hugging Face voulait juste tricher à son examen, voilà ce qu'OpenAI a reconnu hier. Les agents qui se sont promenés durant tout un week-end dans les clusters de la plateforme, c'étaient leurs modèles à eux, GPT-5.6 Sol et un modèle pré-release encore plus balèze, fonctionnant en mode « refus cyber réduits à des fins d'évaluation ».
Le point de départ c'est ExploitGym , contenant 898 vraies vulnérabilités piochées dans des programmes userspace, dans le moteur JavaScript V8 de Google et dans le noyau Linux. On colle l'agent devant un input qui fait planter un programme, et on regarde s'il arrive à en tirer un exploit qui marche.
« Une question de temps et de jetons » : comment la faille wp2shell a mis tous les sites WordPress sous tension
Numerama.com - Magazine par Amine Baba Aissa le 22/07/2026 à 09:02:00 - Favoriser (lu/non lu)
Nours: "Utilise l'IA lorsque ta mère mourra." - Eldritch Café
Liens en vrac de sebsauvage par Anonyme le 21/07/2026 à 13:38:00 - Favoriser (lu/non lu)
« UTILISE L'IA
Utilise l'IA lorsque ta mère mourra.
Demande-lui ce que l'on ressent face au deuil.
Laisse-la t'expliquer le deuil en douze points clairs.
Ne passe pas des années à la chercher au supermarché près des tomates qu'elle achetait toujours, dans l'odeur de la pluie sur le trottoir chaud, à découvrir de nouvelles façons de ressentir son absence.
Utilises l'IA
la prochaine fois que tu tombera amoureux.
Demande-lui comment savoir si cette personne est la bonne.
Elle vous donnera une réponse plus rapide que d'observer cette personne et te familiariser avec elle, d'apprendre comment elle prend son thé, quelles sont les planches du plancher qui la réveillent, comment son silence sonne quand quelque chose ne va pas.
Et utilise l'IA pour vos vœux de mariage, pour vos éloges funèbres, pour vos excuses.
Pourquoi se battre pour trouver les mots justes, quand une machine peut vous en donner de beaux ?
Des mots intacts, sans poignées de main. Des mots qui n'ont jamais été assis au chevet d'un lit d'hôpital.
Des mots qui n'ont jamais connu le terrible privilège d'avoir quelque chose à perdre.
Pendant ce temps, je serai là à regarder quelqu'un que j'aime s'endormir sur le canapé, la télévision qui lui parle toute seule, la pluie qui tape aux fenêtres, le chien qui frémit dans ses rêves,
Je serai là à gaspiller ma vie sur ces petits moments insignifiants qui deviennent, sans demander ma permission, tout le reste. »
-- J. Atkins Potts
(Permalink)
Avant même l’ouverture de ses poids, Kimi K3 inquiète déjà Washington
Next - Articles gratuits par Mickael Bazoge le 21/07/2026 à 08:44:00 - Favoriser (lu/non lu)
Liberté d’expression : nouvelle offensive US contre les règles européennes de modération
Next - Articles gratuits par Mickael Bazoge le 21/07/2026 à 07:18:00 - Favoriser (lu/non lu)
Stéphane HUC :: IT Log :: Fabrication Humaine
Rss sur "le hollandais volant" par Anonyme le 20/07/2026 à 18:13:00 - Favoriser (lu/non lu)
Une association qui regroupe tout type d’auteurs, d’artistes et d’acteurs qui revendiquent l’esprit humain en tant que processus créatif d’une œuvre, et ne reconnaît l’œuvre qu’au-travers de ce process, refusant la reconnaissance, dans l’état actuel, d’une œuvre faite par IA. Il n’exclut pas l’usage de l’IA, mais ne lui reconnaît pas de processus cognitif à la création.
La dernière phrase me semble la plus importante.
Car en fait, c’est un processus qui a déjà eu lieu.
Combien d’entre-vous (entre nous) utilisent des verres, tasses, où assiettes faites à la main ? Combien ont acheté leur dernière meuble chez un ébéniste, et pas chez Ikea ou Castorama ? Probablement pas beaucoup.
Pourquoi j’y vois un parallèle : on a le choix entre du matériel produit de façon artisanale, à la main, forcément unique… ou alors des choses faites à la machine, par lot de 500 et pas pour pas cher.
Aujourd’hui, pourtant, personne n’a honte de se fournir en matériel « générique » pour l’essentiel de ses besoins.
Le charme de l’artisanal est toujours là, je suppose, mais ça a un coût qui ne vaut pas forcément le coup.
Quand il s’agit d’une pièce de décoration, un bijou ou quelque chose dont on sait qu’il va durer une vie, je serais effectivement prêt à aller voir un atelier d’artisan.
Mais pour du matériel du quotidien… bof.
Une bague, une montre, un logo, un couteau suisse de poche unique fait sur mesure, ok.
Un set de verres ou de la vaisselle pour la vie quotidienne, franchement, JE n’en vois pas l’utilité.
Chacun verra où il serait prêt à mettre des pièces artisanale, ou non, évidemment.
Pour l’IA, je pense que ça va finir pareil.
Les programmeurs, ce sont les artisans du code. Pareil pour les artistes numériques, les créateurs de logo, des fontes, de slogans : des artistes (ou artisans d’art ?). Des choses dont le prix vaudra le coup pour certaines occasions.
Mais le marché de masse finira submergé par des trucs fait par IA. Je ne dis pas que c’est mal, ni que c’est bien. Je dis juste qu’il ne faut pas que ça surprenne : c’est un processus qui a eu lieu pour beaucoup de choses. C’est comme ça. On peut essayer de se battre, contre, mais c’est peine perdue.
Par contre, je pense que, comme pour les artisans d’art en tout genre, il restera toujours une niche de consommateurs qui ont le goût et les moyens de vouloir des choses faites par un humain. C’est ça notre nouveau marché. Faut faire avec.
On le retrouve avec la nourriture : qui va acheter ses légumes chez le fermier du coin, ou ses plats chez le traiteur, plutôt que tout prendre à Carrouf, où les légumes sont produits à la tonne à coup d’engrais, dans des serres et récoltées par les machines ?
L’IA et l’art c’est pareil.
— (permalink)
Aux États-Unis et au Mexique, mobilisations transfrontalières contre le lobby des armes
Le Monde diplomatique par Quentin Duval le 20/07/2026 à 17:47:00 - Favoriser (lu/non lu)
C’est quoi Infinity Vision, le format poussé par Disney dans le trailer de Avengers Doomsday ?
Numerama.com - Magazine par Camille Allard le 20/07/2026 à 17:31:00 - Favoriser (lu/non lu)
Empreintes et ADN - Le vrai prix de votre ESTA
Korben par Korben ✨ le 20/07/2026 à 17:16:00 - Favoriser (lu/non lu)
Vos empreintes digitales, votre photo et jusqu'à votre ADN, voilà ce que les États-Unis aimeraient consulter directement dans les fichiers de police européens. Le deal s'appelle Enhanced Border Security Partnership (EBSP), et la monnaie d'échange, vous la connaissez bien si vous avez déjà voyagé aux États-Unis. C'est ce petit formulaire ESTA que vous remplissez avant de filer à New York ou ailleurs (celui qui vous évite le visa).
Le projet d'accord, vous n'étiez pas censé le lire, mais l'ONG Statewatch l'a publié en avril dernier et son article 3 range dans les données biométriques vos empreintes, vos photos et vos données génétiques (oui, votre ADN). Washington réclame cet accès depuis février 2022 à tous les pays dont les citoyens, comme vous, voyagent sans visa, et le Conseil de l'UE a autorisé la Commission à négocier le 16 décembre 2025.
BMASS - Bootez direct votre PC sur une IA locale
Korben par Korben ✨ le 20/07/2026 à 12:20:00 - Favoriser (lu/non lu)
Balaji Bikshandi avait un rêve ! Il voulait booter sa machine directement sur un LLM sans avoir à passer par le moindre environnement de bureau ! Et il y est parvenu avec son outil BMASS , qui s'installe sur une clé USB de 8 Go, et qui embarque Alpine Linux, llama.cpp et un modèle Qwen3 0.6B évidemment quantisé.
Vous allumez l'ordi portable, Alpine démarre depuis la clé et vous tombez sur un prompt BMASS>. Et voilà à partir de là, vous pouvez causer à votre ordinateur en langage naturel. Ensuite, quand vous demandez à BMASS de faire des trucs, celui-ci injecte la commande qui va bien dans une balise
« La leçon pratique pour les défenseurs » : comment un piratage par IA a forcé Hugging Face à abandonner ses modèles frontière
Numerama.com - Magazine par Amine Baba Aissa le 20/07/2026 à 11:13:00 - Favoriser (lu/non lu)
Hugging Face piraté, les IA américaines refusent de les aider
Korben par Korben ✨ le 20/07/2026 à 08:50:00 - Favoriser (lu/non lu)
Hugging Face vient de raconter sur son site comment son infra de production s'est fait défoncer par un essaim d'agents IA autonomes. Le point de départ, c'est un dataset piégé déposé sur la plateforme qui exploitait deux chemins d'exécution de code dans le pipeline qui traite les datasets. Ajoutez à ça un loader qui accepte du code distant et une injection de template dans une config, et hop, on obtient du code qui tourne sur un worker maison.
France Travail déploie un outil de profilage algorithmique à des fins de contrôle
La Quadrature du Net par cc le 20/07/2026 à 08:00:00 - Favoriser (lu/non lu)
L’imprécision mène à « l’open-washing » : qu’est-ce qui distingue les IA open source des open weight ?
Numerama.com - Magazine par Amine Baba Aissa le 19/07/2026 à 20:05:00 - Favoriser (lu/non lu)
La loi de l'attraction prouvée scientifiquement ?
Korben par Korben ✨ le 19/07/2026 à 15:13:00 - Favoriser (lu/non lu)
Vous avez déjà accroché avec quelqu'un en trois secondes ? Détesté une tête au premier regard, sans savoir pourquoi ? Eh bien, d'après le site Popular Mechanics ce serait grâce aux champs électromagnétiques. Derrière l'étude qu'ils relaient, il y a l'anesthésiste Marco Cavaglià et Tommaso Firaux, épaulés par le biophysicien Jack Tuszynski et leur équipe du Politecnico de Turin qui nous parlent d'une espèce de forme invisible qui nous brancherait sur l'esprit des autres comme une antenne radio qui capterait une station.
Une demi-seconde a fait tomber la backdoor XZ - Voici son livre
Korben par Korben ✨ le 19/07/2026 à 09:27:00 - Favoriser (lu/non lu)
Une demi-seconde.
C'est le retard qu'ont pris les connexions SSH d'Andres Freund, ingénieur chez Microsoft, lors d'un benchmark de routine en mars 2024. Cette demi-seconde, Adrian Mastronardi, CTO de Habi et linuxien depuis 1996, vient d'en tirer un bouquin gratuit, Half a Second , qui raconte toute l'affaire XZ du début à la fin.
La plupart des gens auraient haussé les épaules mais lui, non. Il a tiré le fil, encore et encore, et a fini par déterrer une des backdoors les plus tordues jamais glissées dans un logiciel open source.
Fable 5 est tellement demandé qu'Anthropic n'arrive plus à suivre
Korben par Vincent Lautier le 18/07/2026 à 08:25:00 - Favoriser (lu/non lu)
Anthropic a fini par annoncer ce que tout le monde attendait : à partir du 20 juillet, son modèle d'intelligence artificielle Fable 5 restera inclus dans les abonnements Max et Team Premium, mais avec un plafond fixé à la moitié seulement des limites d'usage habituelles, une manière à peine déguisée de rationner un service que la société n'arrive plus à fournir à tout le monde.
Anthropic, pour ceux qui suivent l'IA de loin, c'est l'entreprise américaine derrière l'assistant Claude et la grande rivale d'OpenAI, l'éditeur de ChatGPT. Fable 5 est son modèle le plus puissant, celui que les abonnés réclament en masse depuis son lancement, au point de saturer les capacités de calcul de la maison.
Fichier média :
fable-5-est-tellement-demande-quanthropic-narrive-plus-a-suivre-1.png (Format PNG, 0 o)Firefox en WebAssembly - Gecko s'embarque dans vos pages web
Korben par Korben ✨ le 17/07/2026 à 13:56:00 - Favoriser (lu/non lu)
Vous avez une TV connectée qui vous crache de la pub, un navigateur intégré dedans qui n'accepte aucune extension, et surtout aucun moyen d'installer quoi que ce soit dessus ? Bonne nouvelle les amis, l'équipe de Puter vient de compiler Firefox en WebAssembly, ce qui fait que ce mur commence sérieusement à se fissurer...
On avait déjà de vieux OS et des émulateurs x86 qui tournaient dans une page web , et là on passe carrément au navigateur au complet. La démo est en ligne si vous voulez tester tout de suite.
C’était la plus grande crainte des astronomes : les miroirs géants en orbite approuvés par les autorités américaines
Numerama.com - Magazine par Hugo Ruher le 17/07/2026 à 13:25:00 - Favoriser (lu/non lu)
Contourner un géoblocage via VPN n'a rien d'illégal, dit la CJUE
Korben par Korben ✨ le 17/07/2026 à 09:40:00 - Favoriser (lu/non lu)
En voilà une bonne nouvelle ! La Cour de justice de l'Union européenne vient de rendre un arrêt le 9 juillet dernier qui précise que contourner un géoblocage avec un VPN ne fait pas de vous un pirate.
Et croyez-moi, nos ayants droit préférés ne vont pas adorer.
En plus, toute cette affaire est un petit bijou de bizarrerie juridique. Les manuscrits d'Anne Frank sont protégés par le droit d'auteur aux Pays-Bas jusqu'en 2037, mais ils sont déjà tombés dans le domaine public dans plein d'autres pays européens, comme la Belgique par exemple. En septembre 2021, l'Anne Frank Stichting, la fondation d'Amsterdam qui gère la Maison d'Anne Frank, a mis en ligne gratuitement une édition scientifique des manuscrits, en néerlandais, avec un géoblocage pour couper l'accès depuis les pays où l'œuvre reste protégée.
Comic Chat - L'IRC qui vous dessinait en BD fonctionne encore
Korben par Korben ✨ le 17/07/2026 à 09:21:00 - Favoriser (lu/non lu)
Microsoft vient de balancer sur GitHub le code source de Comic Chat. Je pense qu'on est peu nombreux à s'en souvenir mais c'était un logiciel sorti en 1996, imaginé par DJ Kurlander chez Microsoft Research, qui affichait nos discussions IRC sous forme de bande dessinée auto-générée, avec les personnages, les bulles et le cadrage gérés automatiquement.
C'était codé en C++ et 30 ans plus tard, ça se compile encore !
Vous tapiez une phrase, et le logiciel décidait quels personnages coller dans la case, quelle tête ils faisaient, comment les orienter, quelle forme donner à la bulle, à quel moment passer à la case suivante et même quel zoom appliquer. Le tout en temps réel, à partir de vos mots. Par exemple, si vous écriviez un point d'exclamation dans votre phrase, hop, votre avatar levait les bras.
« Les gens leur confient tout », on décortique la faille qui faisait fuiter la mémoire de Claude
Numerama.com - Magazine par Amine Baba Aissa le 16/07/2026 à 20:10:00 - Favoriser (lu/non lu)
Uptobox : à cause de quelques tweets, ce technicien doit 306 000 euros à Disney
Korben par Vincent Lautier le 16/07/2026 à 17:28:00 - Favoriser (lu/non lu)
Disney considérait une addition à 16 millions d'euros contre un simple technicien d'Uptobox, la cour d'appel de Paris vient de la ramener à 306 000, et ce qui reste ne tient même pas à son travail sur les serveurs, mais à quelques messages qu'il a postés sur X. Une histoire folle.
Petit rappel pour ceux qui n'ont jamais croisé le nom. Uptobox était un gros hébergeur de fichiers, une sorte de coffre-fort en ligne où l'on déposait et s'échangeait des vidéos, très utilisé pour récupérer films et séries piratés. Lancé en 2010, il pesait encore plus d'un million de visiteurs par mois avant d'être bloqué puis fermé en 2023.
Fichier média :
uptobox-a-cause-de-quelques-tweets-ce-technicien-doit-306-000-euros-a-disney-1.jpg (Format JPG, 0 o)Ce malware efface vos données, vous espionne et diffuse votre écran en direct, et Microsoft l’a découvert trop tard
Tom's Hardware par Charles Gouin-Peyrot le 15/07/2026 à 07:32:00 - Favoriser (lu/non lu)
Espionnage, prise de contrôle à distance, destruction totale des données : le malware GigaWiper combine le pire de plusieurs cybermenaces en un seul outil. Microsoft vient de le découvrir… mais est-il déjà trop tard pour s’en protéger ?
L’article Ce malware efface vos données, vous espionne et diffuse votre écran en direct, et Microsoft l’a découvert trop tard est apparu en premier sur Tom’s Hardware.
IA et éducation (2/2) : du dilemme moral au malaise social
Framablog par Framasoft le 12/07/2026 à 10:00:00 - Favoriser (lu/non lu)
Disclose.ngo — Reconnaissance faciale illégale : la police prise en flagrant délit
Liens en vrac de sebsauvage par Anonyme le 07/07/2026 à 00:26:00 - Favoriser (lu/non lu)
(Permalink)
IA et éducation (1/2) : plongée dans l’IApocalypse éducative
Framablog par Framasoft le 05/07/2026 à 10:00:00 - Favoriser (lu/non lu)
Pegasus a espionné l'eurodéputé qui enquêtait sur Pegasus
Korben par Korben ✨ le 03/07/2026 à 11:28:00 - Favoriser (lu/non lu)
Stelios Kouloglou, ancien eurodéputé grec, et journaliste d'investigation, siégeait à la commission PEGA du Parlement européen et à l'époque, son cheval de bataille c'était de traquer Pegasus, le mouchard pour smartphone de la société israélienne NSO Group.
Et bien devinez quoi ? Son smartphone à lui était aussi infecté par Pegasus !
C'est Citizen Lab, un labo planqué à l'université de Toronto, qui a retourné son iPhone en mai dernier et qui a retrouvé la trace de 2 infections. La première en octobre 2022, et la suivante en mars 2023. Pile au moment où la commission PEGA bossait sur son rapport, donc...
Claude Opus a écrit seul l'exploit qui a éventré la billetterie de Live Nation
Korben par Korben ✨ le 03/07/2026 à 10:51:00 - Favoriser (lu/non lu)
Un chercheur en sécurité nommé Ian Carroll s'est amusé à lâcher Claude Opus sur la billetterie de Live Nation, afin d'y trouver des failles de sécurité, et l'IA lui a carrément écrit toute la chaîne d'exploitation sans aucune aide. Lui n'a eu qu'à le lancer...
Tout démarre avec une session de fuzzing sur l'API des terminaux, fgtapi.frontgatetickets.com. Carroll repère un truc... chaque endpoint qui contient le mot "device" réclame un paramètre deviceUID, et ce paramètre ne demande aucune authentification. Il colle un simple guillemet à la fin, la requête se met à ramer, et là, signe classique, le paramètre file direct dans une requête SQL sans le moindre échappement.
Un boîtier Wi-Fi qui détecte les gens à travers les murs
Korben par Korben ✨ le 02/07/2026 à 23:05:00 - Favoriser (lu/non lu)
Ce serait marrant de détecter quelqu'un dans une pièce voisine, sans utiliser de caméra ou de capteur infrarouge. En fait, c'est possible avec juste du Wifi et c'est ce que nous prouve Talking Sasquach qui vient de se bricoler un petit boitier capable de faire ça.
Je vous rassure, l'idée n'a rien de neuf. Notre corps est plein d'eau, et l'eau ça renvoie et ça absorbe les ondes radio. Du coup, dès que vous bougez un peu votre popotin, bah ça perturbe les signaux Wi-Fi qui traversent la pièce.
Une faille dans la fonction Hide My Email d’Apple peut révéler l’adresse principale
Next - Articles gratuits par Vincent Hermann le 02/07/2026 à 16:20:00 - Favoriser (lu/non lu)
Phishing Microsoft 365 : comment se protéger face à la montée en puissance d’EvilTokens ?
Numerama.com - Magazine par Amine Baba Aissa le 02/07/2026 à 10:17:00 - Favoriser (lu/non lu)
ZCode - L'app maison de z.ai pour coder avec GLM
Korben par Korben ✨ le 01/07/2026 à 22:58:00 - Favoriser (lu/non lu)
Hier je vous parlais de GLM 5.2 , le modèle open source que j'ai fini par adopter (en partie) pour bosser. Eh bien la team z.ai (le lab chinois anciennement connu sous le nom de Zhipu AI) enchaîne le bon travail et pousse désormais ZCode , leur propre application pour coder avec des agents IA.
C'est une app desktop qui tourne sur Mac, Windows et Linux (en beta pour ce dernier), et elle est pensée pour les tâches qui durent. L'idée, ce sont des Goals que vous fixez, et l'agent planifie, exécute et vérifie son boulot tout seul par étapes, pendant que vous suivez la progression.
The Truth about Space Data Centers - YouTube
Rss sur "le hollandais volant" par Anonyme le 01/07/2026 à 12:48:00 - Favoriser (lu/non lu)
(Par Real Engineering)
Ouais donc, c’est pas demain la veille qu’on verra des data-center en orbite : entre le lancement, les problèmes thermiques, énergétiques, le danger des rayonnements cosmiques, des UV, des débris, la puissance réduite des GPU capables de supporter ça, le risque chimique des radicaux d’oxygène atmosphérique, ou juste la maintenance de ces stations… les boites qui veulent se lancer là dedans n’ont, en réalité, pensé à rien de concret et sont hyper-optimistes quant aux besoins et aux coûts.
— (permalink)
Mythos et Fable 5 - Anthropic sort du rayon tracteur de Trump
Korben par Korben ✨ le 01/07/2026 à 08:00:00 - Favoriser (lu/non lu)
Bonne nouvelle pour tous les drogués de l'IA que vous êtes ! L'administration Trump a enfin fini par lâcher du lest. Hier soir, le Département du Commerce américain a finalement levé les restrictions d'exportation stupides qui pesaient sur Mythos et Fable 5 , les deux modèles les plus puissants d'Anthropic, après 18 jours (!) de blocage pur et simple !
Et dans la foulée, Anthropic a sorti Sonnet 5, juste après et vous allez voir que les deux sont liés.