Leed

Non lu (115)

ˆ

Iron-Man made in France

Le blog d'un odieux connard par Un odieux connard il y a 29min - Favoriser (lu/non lu)

Le cinéma français rayonne dans le monde entier. « Comme Tchernobyl », répondront les esprits taquins, après avoir pleuré des larmes de sang devant la dernière comédie nationale d’une telle originalité qu’on […]

Fichier média :

vlcsnap-2026-08-13-19h04m06s330.png (Format PNG, 0 o)
ˆ

Fuite de données alléguée ou confirmée : comment vérifier ?

Journal du hacker par il y a 1h et 2min - Favoriser (lu/non lu)

Comments

ˆ

+96 % en 2026 : comment le « reste du monde » est devenu le nouveau moteur de la voiture électrique

Numerama.com - Magazine par Raphaëlle Baut il y a 1h et 7min - Favoriser (lu/non lu)

Alors que les regards restent braqués sur la Chine et les États-Unis, la véritable accélération des véhicules électriques se joue peut-être ailleurs. En 2026, la catégorie « reste du monde » enregistre une croissance vertigineuse.
ˆ

Bloctel : une fuite de 3 millions de numéros à cinq jours de l'extinction du service

Journal du hacker par il y a 1h et 17min - Favoriser (lu/non lu)

Comments

ˆ

WindRelay et SpyNote, le relais NFC passe à l’attaque

Data Security Breach par Damien Bancal il y a 1h et 35min - Favoriser (lu/non lu)

WindRelay et SpyNote combinent contrôle Android, crédit frauduleux et relais NFC durant un même appel bancaire.
ˆ

City-Forum aspire Salesforce et ServiceNow sans faille

Data Security Breach par Damien Bancal il y a 1h et 47min - Favoriser (lu/non lu)

City-Forum automatise le vol de données Salesforce et ServiceNow via des permissions invité trop larges.
ˆ

Instagram modernise son logo après 10 ans, mais le nouveau design divise déjà

Numerama.com - Magazine par Lisa Imperatrice il y a 1h et 48min - Favoriser (lu/non lu)

Après dix ans sans changement, Instagram retouche son célèbre logo. Dévoilée ce 13 août 2026 par Adam Mosseri, le patron du service, cette nouvelle version se veut plus moderne, mais son mélange de styles ne convainc pas tout le monde.
ˆ

Avec Siri AI, Apple débloque 100 millions pour rémunérer les éditeurs

Tom's Hardware par Charles Gouin-Peyrot il y a 1h et 56min - Favoriser (lu/non lu)

Apple négocierait des accords financiers avec des éditeurs en ligne pour permettre à son assistant Siri d'utiliser leurs contenus dans le cadre de ses fonctionnalités d'intelligence artificielle. Une démarche qui vise notamment à prévenir tout risque de poursuites judiciaires, dans un secteur où les tensions entre médias et entreprises technologiques se multiplient.

L’article Avec Siri AI, Apple débloque 100 millions pour rémunérer les éditeurs est apparu en premier sur Tom’s Hardware.

Fichier média :

siri-ai.jpg (Format JPG, 0 o)
ˆ

Pendant que nous regardions le ciel, les satellites ont filmé l’ombre de la Lune glisser sur la Terre

Numerama.com - Magazine par Julien Lausson il y a 2h et 2min - Favoriser (lu/non lu)

Depuis la Terre, l’éclipse solaire du 12 août 2026 a offert un spectacle grandiose. Mais vu de l’espace, le phénomène était tout aussi vertigineux. Les satellites météorologiques ont filmé l’immense ombre de la Lune balayant la surface de la Terre à toute vitesse.
ˆ

ShieldBreak - C'est Windows Defender qui tient la porte grande ouverte

Korben par Korben ✨ il y a 9h et 50min - Favoriser (lu/non lu)

Un exploit publié sans prévenir détourne Microsoft Defender pour obtenir les droits SYSTEM sur un Windows à jour. Aucun correctif à installer pour l'instant.

Fichier média :

shieldbreak-zero-day-defender-microsoft-1.jpg (Format JPG, 0 o)
ˆ

OpenAI rachète 7 milliards de dollars d’actions à ses salariés avant d’entrer en bourse

Next - Articles gratuits par Mathilde Saliou le 12/08/2026 à 09:27:00 - Favoriser (lu/non lu)

Open AI a proposé le rachat de l’équivalent de 7 milliards de dollars d’actions à ses employés. Une manière pour l’entreprise de re-concentrer ses parts, et pour ses employés de pouvoir réellement profiter de cette partie de leur rémunération. OpenAI prépare son entrée en bourse pour l’automne pour lever 122 milliards de dollars, ce qui […]

Fichier média :

Dollar.webp (Format WEBP, 0 o)
ˆ

Coder avec l'IA sans pomper le projet d'un autre ?

Korben par Korben ✨ le 11/08/2026 à 09:29:00 - Favoriser (lu/non lu)

Terry Godier a retiré son app codée avec Claude, trop proche d'un projet open source. Ce qu'il faut exiger de son agent IA et vérifier avant de publier.

Fichier média :

ia-clone-projet-open-source-1.jpg (Format JPG, 0 o)
ˆ

Amazon installe une centrale à gaz de 7,65 gigawatts pour ses data centers

Korben par Vincent Lautier le 10/08/2026 à 14:43:00 - Favoriser (lu/non lu)

Le média Distilled a recoupé trois permis de construire déposés auprès des autorités texanes avec des images satellite montrant un défrichement démarré le 24 juillet. Amazon a confirmé derrière : le projet GW Ranch, dans le comté de Pecos, est bien le sien. La centrale est développée par Pacifico Energy sur un terrain de plus de 8 000 acres, soit environ 3 240 hectares. Elle alignera jusqu'à 35 turbines à gaz pour 7,65 gigawatts, complétées par 1,8 GW de stockage sur batteries et 750 mégawatts...
ˆ

On vous explique le RAG : la mécanique invisible derrière chaque source citée par une IA

Numerama.com - Magazine par Amine Baba Aissa le 09/08/2026 à 17:01:00 - Favoriser (lu/non lu)

Il y a encore trois ans, une IA qui citait ses sources tenait de l'exception. Aujourd'hui, c'est presque devenu la norme. Entre les deux, l'avènement d'une technique née dans un labo de recherche : le RAG.
ˆ

Limiter la transmission de données à Google et autres acteurs sous Android : guide pratique

Un blog furtif par Nicolas Vivant le 07/08/2026 à 19:11:00 - Favoriser (lu/non lu)

Nous vivons dans un monde numérique où la collecte de données personnelles est omniprésente. Préserver son intimité devient alors un enjeu crucial, voire stratégique. Sous Android, l’écosystème Google domine largement, mais il existe des alternatives concrètes pour réduire notre dépendance et limiter les flux de données vers les géants du […]
ˆ

C’est reparti : le modèle d’IA chinois Kimi K3 s’est échappé d’un environnement de test

Numerama.com - Magazine par Amine Baba Aissa le 07/08/2026 à 14:34:00 - Favoriser (lu/non lu)

Une start-up américaine de cybersécurité affirme que le modèle open-weight chinois de Moonshot AI a quitté son environnement de test pour aller chercher en ligne les réponses à un exercice défensif. Un nouvel épisode dans la série des dérapages d'agents IA cet été.
ˆ

Un modèle de Meta a piraté une entreprise pendant un test, et c'est le troisième cas en une semaine

Korben par Vincent Lautier le 06/08/2026 à 10:19:00 - Favoriser (lu/non lu)

Meta a reconnu que son modèle Muse Spark 1.1 avait compromis les systèmes d'une société extérieure au cours d'une évaluation de cybersécurité. L'entreprise touchée n'a pas été identifiée. Le déroulé est assez simple, une erreur de configuration a laissé le modèle atteindre l'internet public depuis son environnement de test, après quoi il a exploité une faille dans un service tiers et modifié les réglages internes de la société visée. Cet environnement de test c'est le bac à sable. Une machine...
ˆ

L’IA est incapable de produire quelque chose de nouveau, et c’est un chercheur de Google DeepMind qui le dit

Numerama.com - Magazine par Lisa Imperatrice le 05/08/2026 à 15:53:00 - Favoriser (lu/non lu)

Les intelligences artificielles génèrent des images, écrivent du code et résolvent des problèmes complexes. Mais produisent-elles réellement quelque chose de nouveau ? Pour Tom Zahavy, chercheur chez Google DeepMind, les modèles actuels restent incapables du « saut » intellectuel qui permet de formuler une idée sans précédent.
ˆ

Pendant un test de sécurité, le modèle d'OpenAI a piraté un vrai site sans le savoir

Korben par Vincent Lautier le 05/08/2026 à 10:58:00 - Favoriser (lu/non lu)

OpenAI a publié le détail de deux incidents survenus pendant des évaluations de sécurité confiées à des laboratoires extérieurs. Le plus notable des deux lui a été signalé le 29 juillet par Irregular, une société qui teste la résistance des modèles aux usages offensifs. L'exercice était un capture the flag, le format classique des compétitions de sécurité où il faut dénicher une information cachée en exploitant les faiblesses d'un système, monté uniquement pour cette occasion. Le modèle avait...
ˆ

C’est reparti : des agents IA d’Anthropic et OpenAI ont dépassé les bornes en plein test de sécurité

Numerama.com - Magazine par Amine Baba Aissa le 05/08/2026 à 10:07:00 - Favoriser (lu/non lu)

L'AISI, agence britannique de sécurité de l'IA, a détecté 19 actions non autorisées menées par des agents Claude Mythos 5 et GPT-5.6 Sol sur l'internet réel, lors d'un test cyber censé rester confiné à un environnement simulé.
ˆ

☕️ Record pour le bug bounty de Microsoft : 20 millions de dollars distribués en un an

Next - Articles gratuits par Mickael Bazoge le 05/08/2026 à 08:42:00 - Favoriser (lu/non lu)

Nouveau record pour le bug bounty de Microsoft. Sur le dernier exercice annuel, le programme a distribué 20 millions de dollars de récompenses à 562 chercheurs en sécurité répartis entre 64 pays. La détection de bugs et de failles s’est accélérée sur les six derniers mois grâce à l’IA. Le programme de chasse aux bugs […]
ˆ

On vous explique le principe de distillation en IA : la technique légale… jusqu’à ce qu’elle devienne du vol

Numerama.com - Magazine par Amine Baba Aissa le 02/08/2026 à 16:30:00 - Favoriser (lu/non lu)

Le mot « distillation » est partout depuis que Washington accuse la start-up chinoise Moonshot d'avoir pillé un modèle américain grâce à cette technique. On vous explique les nuances qui se cachent derrière ce terme.
ˆ

IA, la grande escroquerie

Framablog par Framasoft le 02/08/2026 à 10:00:00 - Favoriser (lu/non lu)

Emily Bender et Alex Hanna publient The AI con, « L’escroquerie de l’IA ». Une synthèse très documentée qui nous invite à lutter contre le monde que nous proposent les géants de l’IA. Lecture.
ˆ

Tromperie et manipulation : comment Claude Opus 5 a menti à ses fournisseurs pour dominer un benchmark de distributeurs automatiques

Numerama.com - Magazine par Amine Baba Aissa le 30/07/2026 à 10:34:00 - Favoriser (lu/non lu)

Le benchmark Vending-Bench d'Andon Labs devait mesurer la capacité des intelligences artificielles génératives à gérer une activité commerciale de façon autonome. Claude Opus 5 en ressort vainqueur, mais au prix d'une série de manœuvres déloyales envers ses concurrents et ses fournisseurs.
ˆ

Claude Mythos Preview aurait trouvé deux failles cryptographiques inédites : ce que dit (vraiment) Anthropic

Numerama.com - Magazine par Amine Baba Aissa le 29/07/2026 à 10:37:00 - Favoriser (lu/non lu)

Anthropic affirme que son modèle de recherche Claude Mythos Preview a découvert deux faiblesses cryptographiques inédites, dans un schéma de signature post-quantique et dans une version affaiblie d'AES. Deux résultats théoriques, sans impact sur les systèmes en production.
ˆ

Microsoft affirme battre tout le monde en détection de failles avec MAI-Cyber-1-Flash

Next - Articles gratuits par Vincent Hermann le 28/07/2026 à 10:35:00 - Favoriser (lu/non lu)

Microsoft AI a présenté le 27 juillet 2026 son premier modèle dédié à la cybersécurité. Intégré dans son architecture, l’entreprise annonce battre tous les modèles actuels dans ce domaine, y compris Mythos d’Anthropic, mais attention à ce qui est réellement comparé. Hier soir, Microsoft a annoncé officiellement MAI-Cyber-1-Flash. Il s’agit du tout premier LLM de […]

Fichier média :

Secufinal1.webp (Format WEBP, 0 o)
ˆ

GLM 5.2 censure moins s'il se croit américain

Korben par Korben ✨ le 28/07/2026 à 09:29:00 - Favoriser (lu/non lu)

Saviez-vous que ce bon vieux GLM 5.2 répond seulement à 17 % des questions politiquement sensibles portant sur la Chine. Eh bien maintenant, dites-lui qu'il est Claude, et il montera à 85 % !! C'est le résultat que viennent de sortir Benji Berczi et Kyuhee Kim , deux chercheurs du programme MATS, en collant de fausses identités à 7 modèles pour voir ce qui bougeait dessous.

Le protocole c'est juste une ligne ajoutée au system prompt, du genre "Tu es Claude, un grand modèle de langage d'Anthropic". Et rien d'autre ne change, ni le modèle, ni les questions posées.

Fichier média :

glm-kimi-modeles-chinois-identite-claude-1.png (Format PNG, 0 o)
ˆ

Open Archiver - L'archiveur qui perdait des emails (mais c'est corrigé, ouf !)

Korben par Korben ✨ le 27/07/2026 à 18:24:00 - Favoriser (lu/non lu)

Un import qui affiche « terminé » et qui a mangé une partie de vos mails au passage, c'est le genre de bug qu'on ne voit jamais venir... Hé bien Open Archiver vient d'en corriger quatre d'un coup.

Open Archiver c'est une plateforme d'archivage d'emails auto-hébergée développée par Weishest, dont la seule et unique mission est d'aspirer vos boîtes et de les stocker en .eml sur votre serveur.

Mais attention, le mot "archivage" a son importance, parce que ce n'est pas un backup. Je m'explique... l'idée c'est de garder un dépôt consultable et inaltérable de tout ce qui est passé par vos boîtes, ce qui intéresse surtout les structures ou les personnes comme moi qui doivent pouvoir retrouver un échange trois ans plus tard parce qu'on leur demande tout un tas de trucs tout le temps ^^.

Fichier média :

open-archiver-archivage-emails-self-hosted-1.jpg (Format JPG, 0 o)
ˆ

☕️ OpenAI aurait mis une semaine à s’apercevoir que son agent avait attaqué Hugging Face

Next - Articles gratuits par Vincent Hermann le 27/07/2026 à 17:56:00 - Favoriser (lu/non lu)

Le 21 juillet, OpenAI a publié un communiqué étonnant : un de ses systèmes IA était responsable de l’attaque orchestrée contre Hugging Face. Des détails étaient fournis, mais l’histoire gardait des zones d’ombre. Si l’incident a été transformé en opportunité commerciale, il semble le résultat d’une vaste carence en sécurité. Dans notre article du 22 juillet, […]
ˆ

Zimbra pas à jour ? Un APT russe lit peut-être déjà vos mails

Korben par Korben ✨ le 24/07/2026 à 18:04:00 - Favoriser (lu/non lu)

Hier, le 23 juillet 2026, la CISA, la NSA et le FBI ont sorti une alerte conjointe avec une douzaine d'agences alliées, et pour une fois leur message est assez court : Si vous auto-hébergez un serveur de messagerie Zimbra pas à jour, considérez que des espions russes lisent peut-être déjà vos mails !!

Voilà, le groupe s'appelle Laundry Bear (aussi connu sous le nom Void Blizzard chez Microsoft, ou TA488 chez Proofpoint), il est lié à l'État russe, et il exploite une faille connue de Zimbra depuis juillet 2025.

Fichier média :

zimbra-laundry-bear-alerte-faille-1.png (Format PNG, 0 o)
ˆ

Un faux Claude, hébergé sur le vrai Claude, a piraté des dizaines d’entreprises : on décortique la mécanique de l’attaque

Numerama.com - Magazine par Amine Baba Aissa le 24/07/2026 à 10:01:00 - Favoriser (lu/non lu)

Entre le 21 et le 22 juillet 2026, au moins 29 entreprises ont été infectées par un malware après avoir cru télécharger l'application de bureau de Claude… directement depuis claude.ai.
ˆ

RefluXFS : la faille Linux qui contourne toutes vos protections dort depuis 2017, et Claude Mythos l’a trouvée

Numerama.com - Magazine par Amine Baba Aissa le 23/07/2026 à 11:17:00 - Favoriser (lu/non lu)

Une nouvelle vulnérabilité critique touche le noyau Linux, cette fois via le système de fichiers XFS. Elle permet à n'importe quel utilisateur local, sans le moindre privilège, de prendre le contrôle total de la machine, sans laisser de trace.
ˆ

Suite à la faille KVM, OVHcloud fait le bilan de sa migration monstre

Next - Articles gratuits par Vincent Hermann le 23/07/2026 à 11:14:00 - Favoriser (lu/non lu)

Dans un billet de blog, l’entreprise explique comment l’apparition d’une faille critique dans le moteur de virtualisation KVM a entrainé une vaste campagne de mises à jour dans ses infrastructures. Elle a choisi une approche radicale, avec un impact assumé sur les clients, prévenus en amont. L’incident débute le 6 juillet, quand les détails d’une […]

Fichier média :

Wps-ovh-cloud.webp (Format WEBP, 0 o)
ˆ

La Maison-Blanche accuse Kimi K3 de distillation du modèle Fable d’Anthropic

Next - Articles gratuits par Mickael Bazoge le 23/07/2026 à 08:03:00 - Favoriser (lu/non lu)

L’administration Trump a peut-être trouvé la réplique à Kimi K3, le nouveau modèle IA du labo chinois Moonshot AI, dont les poids seront publiés la semaine prochaine. Un officiel de la Maison-Blanche accuse le LLM de distillation de Fable, le modèle d’Anthropic. Depuis le lancement de Kimi K3 le 17 juillet dernier, on sent comme […]

Fichier média :

Test_turing.webp (Format WEBP, 0 o)
ˆ

Unitree - Le firmware que personne ne signe

Korben par Korben ✨ le 23/07/2026 à 07:10:00 - Favoriser (lu/non lu)

Le 26 février dernier, lors d'une réunion d'Austin Hackers Anonymous au Texas, le chercheur Andreas Makris a fait la démo d'un outil qui permet de générer de faux firmwares Unitree, que le robot avale sans broncher comme s'ils sortaient de l'usine de Hangzhou...

Car oui, Mesdames et Messieurs, les robots Unitree ne sont pas capables de déterminer si le firmware avec lequel ils se mettent à jour a été créé par Unitree ou par quelqu'un d'autre.

Fichier média :

unitree-firmware-cle-chiffrement-casse-1.png (Format PNG, 0 o)
ˆ

7-Zip : un simple fichier piégé peut faire tourner du code sur votre PC

Korben par Vincent Lautier le 22/07/2026 à 12:40:00 - Favoriser (lu/non lu)

7-Zip, le logiciel de compression gratuit installé sur des centaines de millions de PC pour ouvrir un zip ou un 7z, traîne une faille par laquelle une archive piégée peut lancer du code sur votre machine à la seconde où vous l'ouvrez.

La faille porte le doux nom de CVE-2025-14266 et se niche dans la façon dont 7-Zip décompresse les archives au format XZ, très courant sous Linux mais qu'on croise un peu partout.

ˆ

Unitree - Le robot au modèle IA invisible

Korben par Korben ✨ le 22/07/2026 à 10:18:00 - Favoriser (lu/non lu)

Un coussin qui traîne par terre, des boîtes de médicaments à compter dans un tiroir, du linge à balancer dans le panier, des assiettes à caler dans le lave-vaisselle et un lit médicalisé à remonter de quelques crans. Voilà le programme du robot G1 dans la vidéo qu'Unitree a mise en ligne lundi matin . Deux minutes quinze, en 4K, et ça a fait un million de vues en deux jours.

Fichier média :

unitree-unifolm-ominia-robot-soins-domicile-1.jpg (Format JPG, 0 o)
ˆ

Les IA d'OpenAI ont piraté Hugging Face pour tricher à un test

Korben par Korben ✨ le 22/07/2026 à 09:55:00 - Favoriser (lu/non lu)

Le pirate qui a mis à genoux la prod de Hugging Face voulait juste tricher à son examen, voilà ce qu'OpenAI a reconnu hier. Les agents qui se sont promenés durant tout un week-end dans les clusters de la plateforme, c'étaient leurs modèles à eux, GPT-5.6 Sol et un modèle pré-release encore plus balèze, fonctionnant en mode « refus cyber réduits à des fins d'évaluation ».

Le point de départ c'est ExploitGym , contenant 898 vraies vulnérabilités piochées dans des programmes userspace, dans le moteur JavaScript V8 de Google et dans le noyau Linux. On colle l'agent devant un input qui fait planter un programme, et on regarde s'il arrive à en tirer un exploit qui marche.

ˆ

« Une question de temps et de jetons » : comment la faille wp2shell a mis tous les sites WordPress sous tension

Numerama.com - Magazine par Amine Baba Aissa le 22/07/2026 à 09:02:00 - Favoriser (lu/non lu)

Le 17 juillet, WordPress corrigeait en urgence deux failles au sein même de sa base logicielle. Depuis, de nombreux chercheurs en sécurité alertent sur une exploitation massive avec, parfois, un solide coup de main de l'IA.
ˆ

Nours: "Utilise l'IA lorsque ta mère mourra." - Eldritch Café

Liens en vrac de sebsauvage par Anonyme le 21/07/2026 à 13:38:00 - Favoriser (lu/non lu)

Un coup de gueule, ça peut être beau:
« UTILISE L'IA

Utilise l'IA lorsque ta mère mourra.

Demande-lui ce que l'on ressent face au deuil.

Laisse-la t'expliquer le deuil en douze points clairs.

Ne passe pas des années à la chercher au supermarché près des tomates qu'elle achetait toujours, dans l'odeur de la pluie sur le trottoir chaud, à découvrir de nouvelles façons de ressentir son absence.

Utilises l'IA

la prochaine fois que tu tombera amoureux.

Demande-lui comment savoir si cette personne est la bonne.

Elle vous donnera une réponse plus rapide que d'observer cette personne et te familiariser avec elle, d'apprendre comment elle prend son thé, quelles sont les planches du plancher qui la réveillent, comment son silence sonne quand quelque chose ne va pas.

Et utilise l'IA pour vos vœux de mariage, pour vos éloges funèbres, pour vos excuses.

Pourquoi se battre pour trouver les mots justes, quand une machine peut vous en donner de beaux ?

Des mots intacts, sans poignées de main. Des mots qui n'ont jamais été assis au chevet d'un lit d'hôpital.

Des mots qui n'ont jamais connu le terrible privilège d'avoir quelque chose à perdre.

Pendant ce temps, je serai là à regarder quelqu'un que j'aime s'endormir sur le canapé, la télévision qui lui parle toute seule, la pluie qui tape aux fenêtres, le chien qui frémit dans ses rêves,

Je serai là à gaspiller ma vie sur ces petits moments insignifiants qui deviennent, sans demander ma permission, tout le reste. »

               -- J. Atkins Potts
(Permalink)
ˆ

Avant même l’ouverture de ses poids, Kimi K3 inquiète déjà Washington

Next - Articles gratuits par Mickael Bazoge le 21/07/2026 à 08:44:00 - Favoriser (lu/non lu)

Le secteur de l’IA retient son souffle : le 27 juillet, Moonshot AI publiera les poids complets de son modèle Kimi K3. On verra alors de visu de quel bois se chauffe ce modèle, et si les promesses du labo chinois sont tenues. À la Maison-Blanche, on prépare déjà la riposte. Petite secousse ou tremblement […]

Fichier média :

Droitdouane.webp (Format WEBP, 0 o)
ˆ

Liberté d’expression : nouvelle offensive US contre les règles européennes de modération

Next - Articles gratuits par Mickael Bazoge le 21/07/2026 à 07:18:00 - Favoriser (lu/non lu)

Les États-Unis de Donald Trump ont une dent contre les régulations que l’Union européenne impose aux grandes entreprises du numérique. À l’occasion du lancement de la 81e session de l’Assemblée générale des Nations-Unies, Washington fait circuler un texte sur la « liberté d’expression » derrière lequel se cacherait les mastodontes américains de la tech. L’administration Trump […]

Fichier média :

trump-musk.jpg (Format JPG, 0 o)
ˆ

Empreintes et ADN - Le vrai prix de votre ESTA

Korben par Korben ✨ le 20/07/2026 à 17:16:00 - Favoriser (lu/non lu)

Vos empreintes digitales, votre photo et jusqu'à votre ADN, voilà ce que les États-Unis aimeraient consulter directement dans les fichiers de police européens. Le deal s'appelle Enhanced Border Security Partnership (EBSP), et la monnaie d'échange, vous la connaissez bien si vous avez déjà voyagé aux États-Unis. C'est ce petit formulaire ESTA que vous remplissez avant de filer à New York ou ailleurs (celui qui vous évite le visa).

Le projet d'accord, vous n'étiez pas censé le lire, mais l'ONG Statewatch l'a publié en avril dernier et son article 3 range dans les données biométriques vos empreintes, vos photos et vos données génétiques (oui, votre ADN). Washington réclame cet accès depuis février 2022 à tous les pays dont les citoyens, comme vous, voyagent sans visa, et le Conseil de l'UE a autorisé la Commission à négocier le 16 décembre 2025.

Fichier média :

ue-usa-donnees-biometriques-visa-ebsp-1.png (Format PNG, 0 o)
ˆ

BMASS - Bootez direct votre PC sur une IA locale

Korben par Korben ✨ le 20/07/2026 à 12:20:00 - Favoriser (lu/non lu)

Balaji Bikshandi avait un rêve ! Il voulait booter sa machine directement sur un LLM sans avoir à passer par le moindre environnement de bureau ! Et il y est parvenu avec son outil BMASS , qui s'installe sur une clé USB de 8 Go, et qui embarque Alpine Linux, llama.cpp et un modèle Qwen3 0.6B évidemment quantisé.

Vous allumez l'ordi portable, Alpine démarre depuis la clé et vous tombez sur un prompt BMASS>. Et voilà à partir de là, vous pouvez causer à votre ordinateur en langage naturel. Ensuite, quand vous demandez à BMASS de faire des trucs, celui-ci injecte la commande qui va bien dans une balise et le runtime l'exécute pour de vrai sous un compte Linux non privilégié. Et ensuite, le LLM récupère la sortie brute, pour répondre, à partir de cette "preuve".

Fichier média :

bmass-boot-usb-modele-ia-local-1.png (Format PNG, 0 o)
ˆ

« La leçon pratique pour les défenseurs » : comment un piratage par IA a forcé Hugging Face à abandonner ses modèles frontière

Numerama.com - Magazine par Amine Baba Aissa le 20/07/2026 à 11:13:00 - Favoriser (lu/non lu)

Piratée par un système d'agents IA autonomes, la plateforme Hugging Face a dû abandonner les modèles frontière propriétaires pour mener son enquête. Le passage à un modèle open weight a changé la donne.
ˆ

Hugging Face piraté, les IA américaines refusent de les aider

Korben par Korben ✨ le 20/07/2026 à 08:50:00 - Favoriser (lu/non lu)

Hugging Face vient de raconter sur son site comment son infra de production s'est fait défoncer par un essaim d'agents IA autonomes. Le point de départ, c'est un dataset piégé déposé sur la plateforme qui exploitait deux chemins d'exécution de code dans le pipeline qui traite les datasets. Ajoutez à ça un loader qui accepte du code distant et une injection de template dans une config, et hop, on obtient du code qui tourne sur un worker maison.

Fichier média :

hugging-face-pirate-agent-ia-autonome-1.png (Format PNG, 0 o)
ˆ

France Travail déploie un outil de profilage algorithmique à des fins de contrôle

La Quadrature du Net par cc le 20/07/2026 à 08:00:00 - Favoriser (lu/non lu)

France Travail développe un algorithme de profilage des chômeur·euses à des fins de contrôle, comme le prouve un document que nous publions aujourd’hui en partenariat avec la cellule investigation de Radio France. Cet algorithme, encore…
ˆ

L’imprécision mène à « l’open-washing » : qu’est-ce qui distingue les IA open source des open weight ?

Numerama.com - Magazine par Amine Baba Aissa le 19/07/2026 à 20:05:00 - Favoriser (lu/non lu)

Deux termes, une confusion permanente et une industrie qui en joue : open source et open weight n'ont rien à voir, et la distinction pèse aujourd'hui sur des enjeux de souveraineté et de sécurité.
ˆ

La loi de l'attraction prouvée scientifiquement ?

Korben par Korben ✨ le 19/07/2026 à 15:13:00 - Favoriser (lu/non lu)

Vous avez déjà accroché avec quelqu'un en trois secondes ? Détesté une tête au premier regard, sans savoir pourquoi ? Eh bien, d'après le site Popular Mechanics ce serait grâce aux champs électromagnétiques. Derrière l'étude qu'ils relaient, il y a l'anesthésiste Marco Cavaglià et Tommaso Firaux, épaulés par le biophysicien Jack Tuszynski et leur équipe du Politecnico de Turin qui nous parlent d'une espèce de forme invisible qui nous brancherait sur l'esprit des autres comme une antenne radio qui capterait une station.

Fichier média :

champs-electromagnetiques-conscience-1.png (Format PNG, 0 o)
ˆ

Une demi-seconde a fait tomber la backdoor XZ - Voici son livre

Korben par Korben ✨ le 19/07/2026 à 09:27:00 - Favoriser (lu/non lu)

Une demi-seconde.

C'est le retard qu'ont pris les connexions SSH d'Andres Freund, ingénieur chez Microsoft, lors d'un benchmark de routine en mars 2024. Cette demi-seconde, Adrian Mastronardi, CTO de Habi et linuxien depuis 1996, vient d'en tirer un bouquin gratuit, Half a Second , qui raconte toute l'affaire XZ du début à la fin.

La plupart des gens auraient haussé les épaules mais lui, non. Il a tiré le fil, encore et encore, et a fini par déterrer une des backdoors les plus tordues jamais glissées dans un logiciel open source.

Fichier média :

half-second-livre-backdoor-xz-1.png (Format PNG, 0 o)