Non lu (84)
Que signifient les scènes bonus d’Avengers: Endgame Extended ?
Numerama.com - Magazine par Maxime Claudel il y a 1h et 52min - Favoriser (lu/non lu)
Veeam Agent pour Windows - Une faille qui donne les droits SYSTEM
Korben par Korben ✨ il y a 9h et 14min - Favoriser (lu/non lu)
« C’est la meilleure façon d’y parvenir » : un groupe cybercriminel affirme avoir piraté le FBI pour laver son honneur
Numerama.com - Magazine par Amine Baba Aissa il y a 11h et 33min - Favoriser (lu/non lu)
Discord classe dès à présent ses utilisateurs par âge, ce qui pourra changer sur votre compte
Numerama.com - Magazine par Lisa Imperatrice il y a 12h et 1min - Favoriser (lu/non lu)
Discord déploie finalement sa vérification d’âge basée sur des « groupes d’âge »
Next - Articles gratuits par Alexandre Laurent il y a 12h et 32min - Favoriser (lu/non lu)
Blade : Mahershala Ali règle ses comptes avec Marvel et atomise son patron Kevin Feige
Numerama.com - Magazine par Camille Allard il y a 14h et 4min - Favoriser (lu/non lu)
Le Schleswig-Holstein vire (presque) Windows de sa chancellerie
Korben par Korben ✨ il y a 14h et 30min - Favoriser (lu/non lu)
C’est prouvé, lire pour le plaisir fait du bien à votre cerveau
RSS | Usbek & Rica par Anonyme il y a 14h et 55min - Favoriser (lu/non lu)
Une batterie externe explose en plein vol, l’avion doit atterrir en urgence
Tom's Hardware par Charles Gouin-Peyrot il y a 15h et 2min - Favoriser (lu/non lu)
On ne vous le dira jamais assez, en avion, rangez vos batteries externes et ne les utilisez pas. Une batterie a explosé à bord d'un vol de KLM, forcé d'atterrir le plus vite possible et causant d'importants dégâts en cabine.
L’article Une batterie externe explose en plein vol, l’avion doit atterrir en urgence est apparu en premier sur Tom’s Hardware.
GTA 6 : Miami se change en Vice City avec un panneau géant payé près d’un million de dollars
Numerama.com - Magazine par Maxime Claudel il y a 15h et 9min - Favoriser (lu/non lu)
Une VM qui s'évade vers son hôte, faut-il paniquer ?
Korben par Korben ✨ il y a 15h et 33min - Favoriser (lu/non lu)
☕️ Alléluia ! La transposition de NIS2 est enfin à l’ordre du jour de l’Assemblée nationale
Next - Articles gratuits par Sébastien Gavois il y a 15h et 34min - Favoriser (lu/non lu)
Le site de paris Polymarket veut convaincre l’Europe qu’il n’est pas un site de paris
Next - Articles gratuits par Mickael Bazoge il y a 15h et 51min - Favoriser (lu/non lu)
Ah ouais, quand même, on en est là !
ploum.net par Ploum il y a 22h et 18min - Favoriser (lu/non lu)
Ah ouais, quand même, on en est là !
À ce point immergé dans notre propre stupidité.
Durant la dernière vague de chaleur, je suis tombé sur un article dans la presse nationale belge vantant les mérites d’une application permettant de mieux survivre à la canicule. Il suffisait d’entrer sa position et quelques données techniques sur son habitation (volume, type d’isolant, exposition…) et l’application vous disait quand ouvrir et fermer vos fenêtres pour garder un maximum de fraîcheur.
Cet article m’a frappé. Ni le journaliste ni l’auteur de l’app ne se rendait compte à quel point le principe était complètement irrémédiablement débile. D’une connerie sans nom.
Car, pour conserver autant que possible la température de votre logement, il suffit de tout fermer quand l’air est plus chaud dehors et de tout ouvrir quand l’air est plus frais dehors. Si vous avez deux thermomètres, le tour est joué.
J’ai beau me creuser la tête, je n’arrive pas à trouver un seul cas de figure différent. Et si un cas très spécifique existe (baie vitrée par exemple), ce n’est pas une app qui va pouvoir vous aider.
Dans l’article, l’auteur de l’application reconnaissait n’avoir aucune formation de développeur et d’avoir « vibecodé » tout le bazar. Lui-même n’a donc aucune idée de comment fonctionne son app, même approximativement. Et le résultat est là : sans avoir testé l’app moi-même, je peux garantir que l’app ne fonctionne pas, qu’elle ne fait qu’afficher des recommandations purement aléatoires.
Et le journaliste ne s’est posé aucune question.
Ah ouais, quand même, on en est là !
Un outil pour les idiots
Si le créateur de l’app avait été un entrepreneur et avait engagé un développeur, il aurait été forcé de se confronter à des questions telles que « sur quelles bases scientifiques nous basons-nous pour le calcul ? ». Mais, grâce aux chatbots, plus besoin de cela. On peut désormais faire semblant de réaliser nos idées les plus stupides sans garde-fou. Je dis bien « faire semblant » car, comme le prouve l’exemple, au final cela ne marche pas.
Comme le dit Cory Doctorow: les patrons adorent les chatbots non parce qu’ils font le travail, mais parce qu’ils disent toujours oui et trouvent toutes vos idées géniales. C’est peut-être pour ça que je n’aime pas les chatbots: quand quelqu’un trouve toutes mes idées géniales, je me dis qu’il réfléchit encore moins que moi au sujet !
Un autre cas avait fait le buzz : une personne qui avait patiemment développé une app à travers ChatGPT, pendant des semaines. App qu’elle demandait à ChatGPT de faire tourner pour la déboguer à travers des captures d’écran générées par ChatGPT. Au final, quand cette personne avait voulu accéder au code source, ChatGPT avait fini par reconnaître qu’il n’y avait pas d’app, pas de code source, que tout était inventé en direct.
Cory Doctorow a mis le doigt sur un point crucial de cette bulle IA : si les chatbots devaient soudainement disparaître demain, rien ne changerait à part quelques collégiens qui devraient réapprendre à copier les uns sur les autres pour leurs devoirs. Les états s’empressent de vouloir développer une « IA souveraine », mais si demain Trump bloquait ChatGPT et Claude dans toute l’Europe, l’impact serait nul. Voire positifs argueront certains.
Comparez cela au chaos total si, soudainement, Trump bloquait Outlook, Whatsapp ou Gmail dans toute l’Europe.
Non, l’IA n’est pas la nouvelle bulle Internet
Comme le dit Cory, la bulle Internet s’est construite sur des employés qui voulaient utiliser Internet pour être plus efficaces alors que leurs patrons leur interdisaient. Des milliers de nouvelles entreprises apparaissaient chaque jour pour tenter de coloniser ce nouvel espace. La bulle IA, au contraire, est imposée par les patrons et j’ai déjà entendu de première main des témoignages de gens qui prétendent que le code qu’ils ont écrit manuellement a été généré, juste pour faire plaisir à leur boss. Certains des employés m’ont personnellement raconté faire tourner les chatbots sur des questions sans intérêt juste pour montrer à leur patron qu’ils ont utilisé des tokens.
Une personne a même reçu une réprimande pour n’avoir pas utilisé assez de tokens. Donc pour avoir fait son travail en utilisant moins d’argent que prévu.
Ah ouais, quand même, on en est là !
Et, malgré tout le ramdam, nous n’avons pas encore la moindre success-story d’une entreprise qui aurait fait fortune grâce à un produit au moins partiellement conçu par l’IA.
Si l’IA était une ruée vers l’or, des milliards seraient utilisés pour nous convaincre que les nouvelles pelles intelligentes sont la panacée, les blogs seraient remplis de témoignages comme quoi la pelle intelligente fait vraiment gagner du temps pour planter ses bégonias dans son jardin de banlieue, mais personne n’aurait encore trouvé la moindre pépite d’or. Toute la bulle tiendrait sur le fait que « Vu comme on creuse, on va forcément trouver de l’or et si un jour on trouve de l’or, mieux vaut être habitué à utiliser une Pelle Intelligente (TM) pour en profiter ».
Chose marrante, certains patrons qui poussent l’utilisation de l’IA commencent à se demander pourquoi leurs employés font de la merde.
Le culte de l’idée
Le problème majeur, je l’ai déjà expliqué, c’est nous sommes biberonnés au concept de « La grande idée ». Il n’est pas un film d’action, d’aventures ou d’espionnage qui ne repose sur la découverte ou le vol d’un objet représentant « une grande idèe ». Hitchock appelle d’ailleurs ces objets des « McGuffin ».
Or, je me répète, l’idée seule ne vaut rien. Strictement rien ! Et une idée doit être confrontée, discutée, mise en balance pour s’affiner, se transformer et, après bien des efforts, exister.
Comme le soulignait très bien Marcello Vitali-Rosati dans « Éloge du bug », cette croyance imprègne la philosophie occidentale depuis Platon : il y a les penseurs-décideurs et les exécutants. Rien d’étonnant donc qu’un produit qui vous fait croire que vous êtes un décideur avec accès à une puissance d’exécution ait du succès. Marcello compare cette croyance au génie de la lampe d’Alladin qui, sous prétexte d’obéir à Alladin, le manipule en réalité à sa guise.
Décrire une idée dans ses moindres détails revient, en réalité, à la réaliser. Il est tellement compliqué de faire des spécifications exactes d’un logiciel qu’on a littéralement inventé des règles pour traduire ces spécifications en langage machine. Cela s’appelle « un langage de programmation ». Et si vous n’êtes pas capable de programmer, vous n’êtes tout simplement pas compétent pour demander à un chatbot de le faire à votre place.
Cela fait 60 ans que nous avons des langages de programmation, cela fait 60 ans que l’on tente de trouver un moyen de se passer des programmeurs (genre avec des schémas graphiques, avec des "langages de spécification"). Mais c’est impossible : les idées humaines sont par définition imprécises et floues, un ordinateur ne peut pas faire quelque chose de précis à partir d’idées floues.
Les chatbots sont un produit qui prétend réaliser votre idée sans la discuter, en acceptant tout. Les chatbots sont donc, essentiellement, une arnaque parfaite pour ce que Ed Zitron appelle les « business idiots » et que j’appelle les « Juliuses ».
Le résultat issu d’un chatbot est soit non-fonctionnel, ce qui est parfois marrant, soit fonctionnel, ce qui est terrifiant. Parce que cela signifie que des centaines voire des milliers de décisions n’ont pas été prises. Les choix que vous n’avez pas vus ont été aléatoirement faits par le génie d’Alladin, un algorithme opaque d’une grande entreprise américaine. Si cela ne vous terrifie pas, c’est que vous n’y avez pas réfléchi assez.
Des outils incompétents pour personnes compétentes
Nombre de projets Open Source que je fréquente sont désormais envahis de contributions générées par chatbots. J’ai été témoin d’un pseudocontributeur qui disait, en substance « voici un patch pour corriger le bug XXX. Je l’ai généré et n’étant pas codeur, je n’ai pas la compétence de savoir s’il fonctionne ».
Reconnaissons à cette personne d’être honnête et transparence. Mais si j’avais cette personne en face de moi, j’aurais envie de lui demander si elle avait réfléchi deux minutes à ce qu’elle fait. Quelle est la valeur qu’elle espère ajouter au projet ? Si résoudre le bug était juste une question de demander un patch à un chatbot, ne serait-ce pas fait depuis longtemps ?
Ah ouais, quand même, on en est là !
Il faut être honnête : j’ai été témoin de cas où je reconnais l’utilité des chatbots. Mais, sans exception, il s’agissait à chaque fois d’une personne compétente. D’une personne qui aurait pu réaliser le travail sans chatbot et a réussi à gagner un peu de temps. De l’ordre de quelques minutes à quelques jours selon ses dires. Sûrement moins, mais passons…
Dans 100% des cas que j’ai entendu, il faut préciser qu’il s’agissait soit de prototypage très expérimental, soit de réaliser une tâche parfaitement absurde, mais administrativement nécessaire. J’ai moi-même codé, à la main, un générateur aléatoire de timesheets lorsque j’ai été soumis à ce régime.
Force est de constater que si vous vous posez la question de développer une app et que vous n’avez pas envie de concevoir un prototype, un petit test vibecodé pourrait éventuellement vous permettre de "tester".
Mais comme le démontre amplement l’exemple de l’application anti-canicule, même le prototypage nécessite un minimum de compréhension du problème, de compétence, bref, d’intelligence.
L’effet Tetris
Une l’intelligence qui nécessite de l’attention, de la concentration.
Vous vous souvenez de vos heures passées à jouer à Tetris ? Le soir, en vous endormant, est-ce que vous ne voyiez pas des pièces tomber devant vos yeux ? Moi j’ai eu ça très fort en jouant à démineur sur mon 386 et en écoutant en boucle un CD de 2unlimited (oui, je sais, mais il y a prescription). Lorsque j’entends 2unlimited aujourd’hui, 35 ans plus tard, je revois des carrés de démineur devant mes yeux.
Ce que nous apprend cette expérience c’est à quel point notre cerveau est déformé par ce à quoi nous donnons notre temps et notre attention. Ce qui peut être une bonne chose lorsque c’est intentionnel.
Mais la notification qui vient de vous interrompre est-elle intentionnelle ? La 7ème vidéo Youtube que vous regardez durant votre « pause » est-elle intentionnelle ? Et ce n’est pas parce que c’est libre que c’est mieux. Ce enième toot mastodon sur le réchauffement climatique est-il intentionnel ?
Non ? Pourtant, il déforme votre cerveau comme le faisait Tetris ou chez moi, démineur…
Du coup, je n’ose pas imaginer l’état du cerveau des gens qui chattent avec une IA toute la journée, ne s’interrompant que pour les notifications de leur smartphone. Surtout si ces personnes ont du pouvoir.
Ah ouais, peut‑être que ça explique pourquoi on en est là !
À propos de l’auteur :
Je suis Ploum et je viens de publier Bikepunk, une fable écolo-cycliste entièrement tapée sur une machine à écrire mécanique. Pour me soutenir, achetez mes livres (si possible chez votre libraire) !
Recevez directement par mail mes écrits en français et en anglais. Votre adresse ne sera jamais partagée. Vous pouvez également utiliser mon flux RSS francophone ou le flux RSS complet.
Hugo : Render Hook Image & Video
Journal du hacker par il y a 22h et 26min - Favoriser (lu/non lu)
Geminispace VR
Journal du hacker par le 22/09/2026 à 22:30:00 - Favoriser (lu/non lu)
J’ai découvert le protocole Gemini, ça m’a rappelé Gopher, puis GopherVR. J’ai voulu recréer une expérience de navigation 3D similaire à GopherVR en fabriquant Geminispace VR. Surtout pour le fun, je l’avoue ! Je présente ainsi l’application web Geminispace VR, son concept, son fonctionnement et comment la tester même sans casque VR (sur le Web donc).
Les pirates de ShinyHunters affirment détenir les données de milliers d’employés du FBI
Next - Articles gratuits par Mickael Bazoge le 22/09/2026 à 21:16:00 - Favoriser (lu/non lu)
Lepton : Valve fait tourner les jeux Android sous Linux
Journal du hacker par le 22/09/2026 à 15:37:00 - Favoriser (lu/non lu)
curl.md - Récupérez le texte de n'importe quelle page web au format Markdown
Korben par Korben ✨ le 22/09/2026 à 15:00:00 - Favoriser (lu/non lu)
Des bananes chez Orange
Journal du hacker par le 22/09/2026 à 10:10:00 - Favoriser (lu/non lu)
Comment mesurer et dégonfler l'index de recherche de Windows
Korben par Korben ✨ le 18/09/2026 à 15:00:00 - Favoriser (lu/non lu)
Calibre lance le livre dont vous êtes le héros, généré par IA
Korben par Korben ✨ le 18/09/2026 à 12:21:00 - Favoriser (lu/non lu)
Chez OpenAI, six nouveaux exemples d’agents « désalignés », dont un s’est servi de Gofile
Next - Articles gratuits par Vincent Hermann le 18/09/2026 à 09:15:00 - Favoriser (lu/non lu)
☕️ Jacqueline Bloch : médaille d’or du CNRS pour ses travaux sur les polaritons
Next - Articles gratuits par Sébastien Gavois le 17/09/2026 à 17:06:00 - Favoriser (lu/non lu)
La Forge - Le GitLab public des profs codeurs
Korben par Korben ✨ le 16/09/2026 à 09:35:00 - Favoriser (lu/non lu)
Serveur GPU vs API : le calcul économique
Un blog furtif par Nicolas Vivant le 12/09/2026 à 13:30:00 - Favoriser (lu/non lu)
Pluton - Le backup chiffré qui se pilote depuis le navigateur
Korben par Korben ✨ le 11/09/2026 à 09:00:00 - Favoriser (lu/non lu)
DNSforge - Le DNS qui coupe la pub et le tracking
Korben par Korben ✨ le 04/09/2026 à 15:30:00 - Favoriser (lu/non lu)
fail2ban sur son serveur web
Journal du hacker par le 25/08/2026 à 11:01:00 Défavoriser (lu/non lu)
Configurer fail2ban pour inclure son serveur web est le minimum (à faire) et il fait un maximum (en sécu). Parce que l’auto-hébergement ou l’administration d’une VM est une sacré responsabilité, que sa bonne tenue peut aussi impacter les autres VM et que les bots dorment moins que vous.
Il est le « port USB-C » de l’intelligence artificielle : on vous explique le MCP
Numerama.com - Magazine par Amine Baba Aissa le 23/08/2026 à 11:30:00 - Favoriser (lu/non lu)
« Il fera tout ce que vous lui demanderez » : les versions « uncensored » du modèle d’IA chinois Qwen affolent les réseaux
Numerama.com - Magazine par Amine Baba Aissa le 20/08/2026 à 17:44:00 Défavoriser (lu/non lu)
IA, la grande escroquerie
Framablog par Framasoft le 02/08/2026 à 10:00:00 - Favoriser (lu/non lu)
RefluXFS : la faille Linux qui contourne toutes vos protections dort depuis 2017, et Claude Mythos l’a trouvée
Numerama.com - Magazine par Amine Baba Aissa le 23/07/2026 à 11:17:00 - Favoriser (lu/non lu)
Suite à la faille KVM, OVHcloud fait le bilan de sa migration monstre
Next - Articles gratuits par Vincent Hermann le 23/07/2026 à 11:14:00 - Favoriser (lu/non lu)
7-Zip : un simple fichier piégé peut faire tourner du code sur votre PC
Korben par Vincent Lautier le 22/07/2026 à 12:40:00 - Favoriser (lu/non lu)
7-Zip, le logiciel de compression gratuit installé sur des centaines de millions de PC pour ouvrir un zip ou un 7z, traîne une faille par laquelle une archive piégée peut lancer du code sur votre machine à la seconde où vous l'ouvrez.
La faille porte le doux nom de CVE-2025-14266 et se niche dans la façon dont 7-Zip décompresse les archives au format XZ, très courant sous Linux mais qu'on croise un peu partout.
Fichier média :
7-zip-un-simple-fichier-piege-peut-faire-tourner-du-code-sur-votre-pc-1.jpg (Format JPG, 0 o)Une demi-seconde a fait tomber la backdoor XZ - Voici son livre
Korben par Korben ✨ le 19/07/2026 à 09:27:00 - Favoriser (lu/non lu)
Une demi-seconde.
C'est le retard qu'ont pris les connexions SSH d'Andres Freund, ingénieur chez Microsoft, lors d'un benchmark de routine en mars 2024. Cette demi-seconde, Adrian Mastronardi, CTO de Habi et linuxien depuis 1996, vient d'en tirer un bouquin gratuit, Half a Second , qui raconte toute l'affaire XZ du début à la fin.
La plupart des gens auraient haussé les épaules mais lui, non. Il a tiré le fil, encore et encore, et a fini par déterrer une des backdoors les plus tordues jamais glissées dans un logiciel open source.
Fable 5 est tellement demandé qu'Anthropic n'arrive plus à suivre
Korben par Vincent Lautier le 18/07/2026 à 08:25:00 - Favoriser (lu/non lu)
Anthropic a fini par annoncer ce que tout le monde attendait : à partir du 20 juillet, son modèle d'intelligence artificielle Fable 5 restera inclus dans les abonnements Max et Team Premium, mais avec un plafond fixé à la moitié seulement des limites d'usage habituelles, une manière à peine déguisée de rationner un service que la société n'arrive plus à fournir à tout le monde.
Anthropic, pour ceux qui suivent l'IA de loin, c'est l'entreprise américaine derrière l'assistant Claude et la grande rivale d'OpenAI, l'éditeur de ChatGPT. Fable 5 est son modèle le plus puissant, celui que les abonnés réclament en masse depuis son lancement, au point de saturer les capacités de calcul de la maison.
Fichier média :
fable-5-est-tellement-demande-quanthropic-narrive-plus-a-suivre-1.png (Format PNG, 0 o)C’était la plus grande crainte des astronomes : les miroirs géants en orbite approuvés par les autorités américaines
Numerama.com - Magazine par Hugo Ruher le 17/07/2026 à 13:25:00 - Favoriser (lu/non lu)
« Les gens leur confient tout », on décortique la faille qui faisait fuiter la mémoire de Claude
Numerama.com - Magazine par Amine Baba Aissa le 16/07/2026 à 20:10:00 - Favoriser (lu/non lu)
Uptobox : à cause de quelques tweets, ce technicien doit 306 000 euros à Disney
Korben par Vincent Lautier le 16/07/2026 à 17:28:00 - Favoriser (lu/non lu)
Disney considérait une addition à 16 millions d'euros contre un simple technicien d'Uptobox, la cour d'appel de Paris vient de la ramener à 306 000, et ce qui reste ne tient même pas à son travail sur les serveurs, mais à quelques messages qu'il a postés sur X. Une histoire folle.
Petit rappel pour ceux qui n'ont jamais croisé le nom. Uptobox était un gros hébergeur de fichiers, une sorte de coffre-fort en ligne où l'on déposait et s'échangeait des vidéos, très utilisé pour récupérer films et séries piratés. Lancé en 2010, il pesait encore plus d'un million de visiteurs par mois avant d'être bloqué puis fermé en 2023.
Fichier média :
uptobox-a-cause-de-quelques-tweets-ce-technicien-doit-306-000-euros-a-disney-1.jpg (Format JPG, 0 o)Ce malware efface vos données, vous espionne et diffuse votre écran en direct, et Microsoft l’a découvert trop tard
Tom's Hardware par Charles Gouin-Peyrot le 15/07/2026 à 07:32:00 - Favoriser (lu/non lu)
Espionnage, prise de contrôle à distance, destruction totale des données : le malware GigaWiper combine le pire de plusieurs cybermenaces en un seul outil. Microsoft vient de le découvrir… mais est-il déjà trop tard pour s’en protéger ?
L’article Ce malware efface vos données, vous espionne et diffuse votre écran en direct, et Microsoft l’a découvert trop tard est apparu en premier sur Tom’s Hardware.
IA et éducation (2/2) : du dilemme moral au malaise social
Framablog par Framasoft le 12/07/2026 à 10:00:00 - Favoriser (lu/non lu)
Disclose.ngo — Reconnaissance faciale illégale : la police prise en flagrant délit
Liens en vrac de sebsauvage par Anonyme le 07/07/2026 à 00:26:00 - Favoriser (lu/non lu)
(Permalink)
IA et éducation (1/2) : plongée dans l’IApocalypse éducative
Framablog par Framasoft le 05/07/2026 à 10:00:00 - Favoriser (lu/non lu)
Pegasus a espionné l'eurodéputé qui enquêtait sur Pegasus
Korben par Korben ✨ le 03/07/2026 à 11:28:00 - Favoriser (lu/non lu)
Stelios Kouloglou, ancien eurodéputé grec, et journaliste d'investigation, siégeait à la commission PEGA du Parlement européen et à l'époque, son cheval de bataille c'était de traquer Pegasus, le mouchard pour smartphone de la société israélienne NSO Group.
Et bien devinez quoi ? Son smartphone à lui était aussi infecté par Pegasus !
C'est Citizen Lab, un labo planqué à l'université de Toronto, qui a retourné son iPhone en mai dernier et qui a retrouvé la trace de 2 infections. La première en octobre 2022, et la suivante en mars 2023. Pile au moment où la commission PEGA bossait sur son rapport, donc...
Claude Opus a écrit seul l'exploit qui a éventré la billetterie de Live Nation
Korben par Korben ✨ le 03/07/2026 à 10:51:00 - Favoriser (lu/non lu)
Un chercheur en sécurité nommé Ian Carroll s'est amusé à lâcher Claude Opus sur la billetterie de Live Nation, afin d'y trouver des failles de sécurité, et l'IA lui a carrément écrit toute la chaîne d'exploitation sans aucune aide. Lui n'a eu qu'à le lancer...
Tout démarre avec une session de fuzzing sur l'API des terminaux, fgtapi.frontgatetickets.com. Carroll repère un truc... chaque endpoint qui contient le mot "device" réclame un paramètre deviceUID, et ce paramètre ne demande aucune authentification. Il colle un simple guillemet à la fin, la requête se met à ramer, et là, signe classique, le paramètre file direct dans une requête SQL sans le moindre échappement.
Un boîtier Wi-Fi qui détecte les gens à travers les murs
Korben par Korben ✨ le 02/07/2026 à 23:05:00 - Favoriser (lu/non lu)
Ce serait marrant de détecter quelqu'un dans une pièce voisine, sans utiliser de caméra ou de capteur infrarouge. En fait, c'est possible avec juste du Wifi et c'est ce que nous prouve Talking Sasquach qui vient de se bricoler un petit boitier capable de faire ça.
Je vous rassure, l'idée n'a rien de neuf. Notre corps est plein d'eau, et l'eau ça renvoie et ça absorbe les ondes radio. Du coup, dès que vous bougez un peu votre popotin, bah ça perturbe les signaux Wi-Fi qui traversent la pièce.
Phishing Microsoft 365 : comment se protéger face à la montée en puissance d’EvilTokens ?
Numerama.com - Magazine par Amine Baba Aissa le 02/07/2026 à 10:17:00 - Favoriser (lu/non lu)
Mythos et Fable 5 - Anthropic sort du rayon tracteur de Trump
Korben par Korben ✨ le 01/07/2026 à 08:00:00 - Favoriser (lu/non lu)
Bonne nouvelle pour tous les drogués de l'IA que vous êtes ! L'administration Trump a enfin fini par lâcher du lest. Hier soir, le Département du Commerce américain a finalement levé les restrictions d'exportation stupides qui pesaient sur Mythos et Fable 5 , les deux modèles les plus puissants d'Anthropic, après 18 jours (!) de blocage pur et simple !
Et dans la foulée, Anthropic a sorti Sonnet 5, juste après et vous allez voir que les deux sont liés.
Claude Desktop - L'appli officielle débarque enfin sur Linux
Korben par Korben ✨ le 30/06/2026 à 19:55:00 - Favoriser (lu/non lu)
Amis linuxiens, je viens vous quérir d'une charmante nouvelle qui va faire frisoter votre barbe. Anthropic vient de sortir son application Claude Desktop pour Linux, et cette fois c'est une beta officielle, qui plus est, installable directement depuis un dépôt apt maison. Vous y retrouvez donc les mêmes onglets Chat, Cowork et Code que sur macOS et Windows : sessions parallèles , revue visuelle des diffs, terminal et éditeur intégrés, et preview de l'app en direct.