Leed

Non lu (84)

ˆ

Que signifient les scènes bonus d’Avengers: Endgame Extended ?

Numerama.com - Magazine par Maxime Claudel il y a 1h et 52min - Favoriser (lu/non lu)

Une nouvelle version d'Avengers: Endgame est sortie dans les salles obscures ce mercredi 23 septembre, pour deux semaines. Elle est pensée pour faire le lien avec Avengers: Doomsday, prochaine réunion des super-héros Marvel.
ˆ

Veeam Agent pour Windows - Une faille qui donne les droits SYSTEM

Korben par Korben ✨ il y a 9h et 14min - Favoriser (lu/non lu)

Un exploit public circule depuis le 14 septembre pour CVE-2026-32996, une faille de Veeam Agent pour Windows qui fait passer un utilisateur local sans droits au compte SYSTEM. Elle touche la branche 13 jusqu'au build 13.0.2.1102, et Arctic Wolf signale déjà des attaques. Le correctif existe depuis le 27 mai dans l'agent 13.0.3.1220 : relevez votre build dans le menu About et installez-le, la mise à jour automatique ne pousse pas forcément la dernière version.

Fichier média :

veeam-agent-windows-faille-droits-system-1.png (Format PNG, 0 o)
ˆ

« C’est la meilleure façon d’y parvenir » : un groupe cybercriminel affirme avoir piraté le FBI pour laver son honneur

Numerama.com - Magazine par Amine Baba Aissa il y a 11h et 33min - Favoriser (lu/non lu)

Les hackers de ShinyHunters revendique le piratage du site de recrutement du FBI et le vol de plusieurs téraoctets de données d'employés. Leur principale demande ? Que le Bureau revienne sur des accusations portées contre le groupe.
ˆ

Discord classe dès à présent ses utilisateurs par âge, ce qui pourra changer sur votre compte

Numerama.com - Magazine par Lisa Imperatrice il y a 12h et 1min - Favoriser (lu/non lu)

Discord annonce le lancement mondial de son contrôle de l’âge à partir de ce mercredi 23 septembre, après plusieurs mois de report. La plateforme promet que plus de 90 % des utilisateurs n’auront rien à faire et ajoute de nouvelles méthodes pour les autres.
ˆ

Discord déploie finalement sa vérification d’âge basée sur des « groupes d’âge »

Next - Articles gratuits par Alexandre Laurent il y a 12h et 32min - Favoriser (lu/non lu)

Discord a commencé le déploiement mondial de ses outils de contrôle de l’âge. La plateforme affirme que 90 % des utilisateurs ne seront pas concernés, et promet à ceux qu’elle ne peut pas cataloguer automatiquement comme des adultes plusieurs options de vérification. Alors que la France et l’Europe affichent publiquement leur intention d’interdire l’accès aux […]

Fichier média :

bandeau-discord.jpg (Format JPG, 0 o)
ˆ

Blade : Mahershala Ali règle ses comptes avec Marvel et atomise son patron Kevin Feige

Numerama.com - Magazine par Camille Allard il y a 14h et 4min - Favoriser (lu/non lu)

L'annulation officielle du reboot de Blade tournait déjà à la déconfiture industrielle pour le MCU. Mais cette fois, Mahershala Ali a décidé de faire sauter le verrou de la diplomatie.
ˆ

Le Schleswig-Holstein vire (presque) Windows de sa chancellerie

Korben par Korben ✨ il y a 14h et 30min - Favoriser (lu/non lu)

Plus de 200 agents de la chancellerie du Schleswig-Holstein bossent désormais sous Linux. Reste une vingtaine de postes Windows, et 30 000 agents à suivre.
ˆ

C’est prouvé, lire pour le plaisir fait du bien à votre cerveau

RSS | Usbek & Rica par Anonyme il y a 14h et 55min - Favoriser (lu/non lu)

Une étude de l’université Cambridge pointe les nombreux bienfaits associés à la lecture « pour le plaisir », c’est-à-dire effectuée «de plein gré, en anticipant la satisfaction que procurera l’acte de lire ». Chez les enfants et les adolescents, mais pas que.
ˆ

Une batterie externe explose en plein vol, l’avion doit atterrir en urgence

Tom's Hardware par Charles Gouin-Peyrot il y a 15h et 2min - Favoriser (lu/non lu)

On ne vous le dira jamais assez, en avion, rangez vos batteries externes et ne les utilisez pas. Une batterie a explosé à bord d'un vol de KLM, forcé d'atterrir le plus vite possible et causant d'importants dégâts en cabine.

L’article Une batterie externe explose en plein vol, l’avion doit atterrir en urgence est apparu en premier sur Tom’s Hardware.

Fichier média :

batterie-externe-explose-avion.jpg (Format JPG, 0 o)
ˆ

GTA 6 : Miami se change en Vice City avec un panneau géant payé près d’un million de dollars

Numerama.com - Magazine par Maxime Claudel il y a 15h et 9min - Favoriser (lu/non lu)

Le Kaseya Center de Miami, terrain de basket du Heat, affiche désormais « Welcome to Vice City » sur son toit. La campagne marketing de GTA 6 passe la seconde à deux mois du lancement.
ˆ

Une VM qui s'évade vers son hôte, faut-il paniquer ?

Korben par Korben ✨ il y a 15h et 33min - Favoriser (lu/non lu)

CVE-2026-89775 laisse une VM invitée s'évader vers son hôte ARM64. Grosse note à 9,3, mais un périmètre étroit : voici comment savoir si vous êtes concerné.

Fichier média :

faille-noyau-linux-arm64-kvm-1.jpg (Format JPG, 0 o)
ˆ

☕️ Alléluia ! La transposition de NIS2 est enfin à l’ordre du jour de l’Assemblée nationale

Next - Articles gratuits par Sébastien Gavois il y a 15h et 34min - Favoriser (lu/non lu)

Le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité est programmé à l’Assemblée nationale à partir du mercredi 7 octobre 2026. Il s’agit, pour rappel, de transposer en France les directives européennes NIS2, DORA et REC. La France est largement en retard sur le calendrier puisque la […]
ˆ

Le site de paris Polymarket veut convaincre l’Europe qu’il n’est pas un site de paris

Next - Articles gratuits par Mickael Bazoge il y a 15h et 51min - Favoriser (lu/non lu)

Polymarket aimerait se faire une place en Europe, malgré les interdictions d’exercer dans plusieurs pays, dont la France. Si la porte est fermée, pourquoi ne pas essayer la fenêtre ? Le site de paris s’est en effet lancé dans un grand numéro de lobbying sur le Vieux continent. L’accès à Polymarket est bloqué en France […]

Fichier média :

Fakenews1.webp (Format WEBP, 0 o)
ˆ

Ah ouais, quand même, on en est là !

ploum.net par Ploum il y a 22h et 18min - Favoriser (lu/non lu)

Ah ouais, quand même, on en est là !

À ce point immergé dans notre propre stupidité.

Durant la dernière vague de chaleur, je suis tombé sur un article dans la presse nationale belge vantant les mérites d’une application permettant de mieux survivre à la canicule. Il suffisait d’entrer sa position et quelques données techniques sur son habitation (volume, type d’isolant, exposition…) et l’application vous disait quand ouvrir et fermer vos fenêtres pour garder un maximum de fraîcheur.

Cet article m’a frappé. Ni le journaliste ni l’auteur de l’app ne se rendait compte à quel point le principe était complètement irrémédiablement débile. D’une connerie sans nom.

Car, pour conserver autant que possible la température de votre logement, il suffit de tout fermer quand l’air est plus chaud dehors et de tout ouvrir quand l’air est plus frais dehors. Si vous avez deux thermomètres, le tour est joué.

J’ai beau me creuser la tête, je n’arrive pas à trouver un seul cas de figure différent. Et si un cas très spécifique existe (baie vitrée par exemple), ce n’est pas une app qui va pouvoir vous aider.

Dans l’article, l’auteur de l’application reconnaissait n’avoir aucune formation de développeur et d’avoir « vibecodé » tout le bazar. Lui-même n’a donc aucune idée de comment fonctionne son app, même approximativement. Et le résultat est là : sans avoir testé l’app moi-même, je peux garantir que l’app ne fonctionne pas, qu’elle ne fait qu’afficher des recommandations purement aléatoires.

Et le journaliste ne s’est posé aucune question.

Ah ouais, quand même, on en est là !

Un outil pour les idiots

Si le créateur de l’app avait été un entrepreneur et avait engagé un développeur, il aurait été forcé de se confronter à des questions telles que « sur quelles bases scientifiques nous basons-nous pour le calcul ? ». Mais, grâce aux chatbots, plus besoin de cela. On peut désormais faire semblant de réaliser nos idées les plus stupides sans garde-fou. Je dis bien « faire semblant » car, comme le prouve l’exemple, au final cela ne marche pas.

Comme le dit Cory Doctorow: les patrons adorent les chatbots non parce qu’ils font le travail, mais parce qu’ils disent toujours oui et trouvent toutes vos idées géniales. C’est peut-être pour ça que je n’aime pas les chatbots: quand quelqu’un trouve toutes mes idées géniales, je me dis qu’il réfléchit encore moins que moi au sujet !

Un autre cas avait fait le buzz : une personne qui avait patiemment développé une app à travers ChatGPT, pendant des semaines. App qu’elle demandait à ChatGPT de faire tourner pour la déboguer à travers des captures d’écran générées par ChatGPT. Au final, quand cette personne avait voulu accéder au code source, ChatGPT avait fini par reconnaître qu’il n’y avait pas d’app, pas de code source, que tout était inventé en direct.

Cory Doctorow a mis le doigt sur un point crucial de cette bulle IA : si les chatbots devaient soudainement disparaître demain, rien ne changerait à part quelques collégiens qui devraient réapprendre à copier les uns sur les autres pour leurs devoirs. Les états s’empressent de vouloir développer une « IA souveraine », mais si demain Trump bloquait ChatGPT et Claude dans toute l’Europe, l’impact serait nul. Voire positifs argueront certains.

Comparez cela au chaos total si, soudainement, Trump bloquait Outlook, Whatsapp ou Gmail dans toute l’Europe.

Non, l’IA n’est pas la nouvelle bulle Internet

Comme le dit Cory, la bulle Internet s’est construite sur des employés qui voulaient utiliser Internet pour être plus efficaces alors que leurs patrons leur interdisaient. Des milliers de nouvelles entreprises apparaissaient chaque jour pour tenter de coloniser ce nouvel espace. La bulle IA, au contraire, est imposée par les patrons et j’ai déjà entendu de première main des témoignages de gens qui prétendent que le code qu’ils ont écrit manuellement a été généré, juste pour faire plaisir à leur boss. Certains des employés m’ont personnellement raconté faire tourner les chatbots sur des questions sans intérêt juste pour montrer à leur patron qu’ils ont utilisé des tokens.

Une personne a même reçu une réprimande pour n’avoir pas utilisé assez de tokens. Donc pour avoir fait son travail en utilisant moins d’argent que prévu.

Ah ouais, quand même, on en est là !

Et, malgré tout le ramdam, nous n’avons pas encore la moindre success-story d’une entreprise qui aurait fait fortune grâce à un produit au moins partiellement conçu par l’IA.

Si l’IA était une ruée vers l’or, des milliards seraient utilisés pour nous convaincre que les nouvelles pelles intelligentes sont la panacée, les blogs seraient remplis de témoignages comme quoi la pelle intelligente fait vraiment gagner du temps pour planter ses bégonias dans son jardin de banlieue, mais personne n’aurait encore trouvé la moindre pépite d’or. Toute la bulle tiendrait sur le fait que « Vu comme on creuse, on va forcément trouver de l’or et si un jour on trouve de l’or, mieux vaut être habitué à utiliser une Pelle Intelligente (TM) pour en profiter ».

Chose marrante, certains patrons qui poussent l’utilisation de l’IA commencent à se demander pourquoi leurs employés font de la merde.

Le culte de l’idée

Le problème majeur, je l’ai déjà expliqué, c’est nous sommes biberonnés au concept de « La grande idée ». Il n’est pas un film d’action, d’aventures ou d’espionnage qui ne repose sur la découverte ou le vol d’un objet représentant « une grande idèe ». Hitchock appelle d’ailleurs ces objets des « McGuffin ».

Or, je me répète, l’idée seule ne vaut rien. Strictement rien ! Et une idée doit être confrontée, discutée, mise en balance pour s’affiner, se transformer et, après bien des efforts, exister.

Comme le soulignait très bien Marcello Vitali-Rosati dans « Éloge du bug », cette croyance imprègne la philosophie occidentale depuis Platon : il y a les penseurs-décideurs et les exécutants. Rien d’étonnant donc qu’un produit qui vous fait croire que vous êtes un décideur avec accès à une puissance d’exécution ait du succès. Marcello compare cette croyance au génie de la lampe d’Alladin qui, sous prétexte d’obéir à Alladin, le manipule en réalité à sa guise.

Décrire une idée dans ses moindres détails revient, en réalité, à la réaliser. Il est tellement compliqué de faire des spécifications exactes d’un logiciel qu’on a littéralement inventé des règles pour traduire ces spécifications en langage machine. Cela s’appelle « un langage de programmation ». Et si vous n’êtes pas capable de programmer, vous n’êtes tout simplement pas compétent pour demander à un chatbot de le faire à votre place.

Cela fait 60 ans que nous avons des langages de programmation, cela fait 60 ans que l’on tente de trouver un moyen de se passer des programmeurs (genre avec des schémas graphiques, avec des "langages de spécification"). Mais c’est impossible : les idées humaines sont par définition imprécises et floues, un ordinateur ne peut pas faire quelque chose de précis à partir d’idées floues.

Les chatbots sont un produit qui prétend réaliser votre idée sans la discuter, en acceptant tout. Les chatbots sont donc, essentiellement, une arnaque parfaite pour ce que Ed Zitron appelle les « business idiots » et que j’appelle les « Juliuses ».

Le résultat issu d’un chatbot est soit non-fonctionnel, ce qui est parfois marrant, soit fonctionnel, ce qui est terrifiant. Parce que cela signifie que des centaines voire des milliers de décisions n’ont pas été prises. Les choix que vous n’avez pas vus ont été aléatoirement faits par le génie d’Alladin, un algorithme opaque d’une grande entreprise américaine. Si cela ne vous terrifie pas, c’est que vous n’y avez pas réfléchi assez.

Des outils incompétents pour personnes compétentes

Nombre de projets Open Source que je fréquente sont désormais envahis de contributions générées par chatbots. J’ai été témoin d’un pseudocontributeur qui disait, en substance « voici un patch pour corriger le bug XXX. Je l’ai généré et n’étant pas codeur, je n’ai pas la compétence de savoir s’il fonctionne ».

Reconnaissons à cette personne d’être honnête et transparence. Mais si j’avais cette personne en face de moi, j’aurais envie de lui demander si elle avait réfléchi deux minutes à ce qu’elle fait. Quelle est la valeur qu’elle espère ajouter au projet ? Si résoudre le bug était juste une question de demander un patch à un chatbot, ne serait-ce pas fait depuis longtemps ?

Ah ouais, quand même, on en est là !

Il faut être honnête : j’ai été témoin de cas où je reconnais l’utilité des chatbots. Mais, sans exception, il s’agissait à chaque fois d’une personne compétente. D’une personne qui aurait pu réaliser le travail sans chatbot et a réussi à gagner un peu de temps. De l’ordre de quelques minutes à quelques jours selon ses dires. Sûrement moins, mais passons…

Dans 100% des cas que j’ai entendu, il faut préciser qu’il s’agissait soit de prototypage très expérimental, soit de réaliser une tâche parfaitement absurde, mais administrativement nécessaire. J’ai moi-même codé, à la main, un générateur aléatoire de timesheets lorsque j’ai été soumis à ce régime.

Force est de constater que si vous vous posez la question de développer une app et que vous n’avez pas envie de concevoir un prototype, un petit test vibecodé pourrait éventuellement vous permettre de "tester".

Mais comme le démontre amplement l’exemple de l’application anti-canicule, même le prototypage nécessite un minimum de compréhension du problème, de compétence, bref, d’intelligence.

L’effet Tetris

Une l’intelligence qui nécessite de l’attention, de la concentration.

Vous vous souvenez de vos heures passées à jouer à Tetris ? Le soir, en vous endormant, est-ce que vous ne voyiez pas des pièces tomber devant vos yeux ? Moi j’ai eu ça très fort en jouant à démineur sur mon 386 et en écoutant en boucle un CD de 2unlimited (oui, je sais, mais il y a prescription). Lorsque j’entends 2unlimited aujourd’hui, 35 ans plus tard, je revois des carrés de démineur devant mes yeux.

Ce que nous apprend cette expérience c’est à quel point notre cerveau est déformé par ce à quoi nous donnons notre temps et notre attention. Ce qui peut être une bonne chose lorsque c’est intentionnel.

Mais la notification qui vient de vous interrompre est-elle intentionnelle ? La 7ème vidéo Youtube que vous regardez durant votre « pause » est-elle intentionnelle ? Et ce n’est pas parce que c’est libre que c’est mieux. Ce enième toot mastodon sur le réchauffement climatique est-il intentionnel ?

Non ? Pourtant, il déforme votre cerveau comme le faisait Tetris ou chez moi, démineur…

Du coup, je n’ose pas imaginer l’état du cerveau des gens qui chattent avec une IA toute la journée, ne s’interrompant que pour les notifications de leur smartphone. Surtout si ces personnes ont du pouvoir.

Ah ouais, peut‑être que ça explique pourquoi on en est là !

À propos de l’auteur :

Je suis Ploum et je viens de publier Bikepunk, une fable écolo-cycliste entièrement tapée sur une machine à écrire mécanique. Pour me soutenir, achetez mes livres (si possible chez votre libraire) !

Recevez directement par mail mes écrits en français et en anglais. Votre adresse ne sera jamais partagée. Vous pouvez également utiliser mon flux RSS francophone ou le flux RSS complet.

ˆ

Hugo : Render Hook Image & Video

Journal du hacker par il y a 22h et 26min - Favoriser (lu/non lu)

Comments

ˆ

Geminispace VR

Journal du hacker par le 22/09/2026 à 22:30:00 - Favoriser (lu/non lu)

J’ai découvert le protocole Gemini, ça m’a rappelé Gopher, puis GopherVR. J’ai voulu recréer une expérience de navigation 3D similaire à GopherVR en fabriquant Geminispace VR. Surtout pour le fun, je l’avoue ! Je présente ainsi l’application web Geminispace VR, son concept, son fonctionnement et comment la tester même sans casque VR (sur le Web donc).

Comments

ˆ

Les pirates de ShinyHunters affirment détenir les données de milliers d’employés du FBI

Next - Articles gratuits par Mickael Bazoge le 22/09/2026 à 21:16:00 - Favoriser (lu/non lu)

Le FBI a été visé par une attaque de ShinyHunters. Le groupe de pirates serait en possession de données concernant des milliers d’employés de l’Agence fédérale. Parmi les informations volées : noms, adresses, numéros de téléphone et des données sur la famille des employés. Pour prouver leur intrusion, les pirates ont détourné le site de […]

Fichier média :

Secu-faille4.webp (Format WEBP, 0 o)
ˆ

Lepton : Valve fait tourner les jeux Android sous Linux

Journal du hacker par le 22/09/2026 à 15:37:00 - Favoriser (lu/non lu)

Comments

ˆ

curl.md - Récupérez le texte de n'importe quelle page web au format Markdown

Korben par Korben ✨ le 22/09/2026 à 15:00:00 - Favoriser (lu/non lu)

curl.md convertit n'importe quelle page publique en Markdown : vous collez curl.md/ devant l'adresse, dans le navigateur ou avec curl, et vous récupérez le texte sans le décor. Une option objectif renvoie même le seul passage qui vous intéresse.

Fichier média :

curl-md-site-en-markdown-1.jpg (Format JPG, 0 o)
ˆ

Des bananes chez Orange

Journal du hacker par le 22/09/2026 à 10:10:00 - Favoriser (lu/non lu)

Comments

ˆ

Comment mesurer et dégonfler l'index de recherche de Windows

Korben par Korben ✨ le 18/09/2026 à 15:00:00 - Favoriser (lu/non lu)

L'index de recherche de Windows garde l'espace qu'il a pris, même quand les fichiers ont disparu. Mesurez le vôtre en une commande, puis ramenez-le à sa taille utile.

Fichier média :

windows-search-indexation-etendue-ssd-1.png (Format PNG, 0 o)
ˆ

Calibre lance le livre dont vous êtes le héros, généré par IA

Korben par Korben ✨ le 18/09/2026 à 12:21:00 - Favoriser (lu/non lu)

Calibre 9.15 embarque un jeu d'aventure narratif piloté par une IA, qu'il faut aller activer soi-même dans les préférences. On décrit un monde en quelques lignes, le logiciel en tire un décor et des personnages, et chaque partie ressort en EPUB dans la bibliothèque. J'ai branché un modèle local dessus pour voir ce que ça donne.

Fichier média :

calibre-9-15-jeu-aventure-ia-1.png (Format PNG, 0 o)
ˆ

Chez OpenAI, six nouveaux exemples d’agents « désalignés », dont un s’est servi de Gofile

Next - Articles gratuits par Vincent Hermann le 18/09/2026 à 09:15:00 - Favoriser (lu/non lu)

Dans une nouvelle publication, OpenAI évoque de nouveaux engagements sur sa manière de communiquer. L’entreprise promet ainsi de publier systématiquement des rapports quand la situation l’exigera, pour remédier à son irrégularité. Elle commence avec six nouveaux exemples d’agents dont le « comportement » a dérapé. Dans son billet du 16 septembre, OpenAI reconnait qu’elle manquait jusqu’ici d’une […]

Fichier média :

Openai1.webp (Format WEBP, 0 o)
ˆ

☕️ Jacqueline Bloch : médaille d’or du CNRS pour ses travaux sur les polaritons

Next - Articles gratuits par Sébastien Gavois le 17/09/2026 à 17:06:00 - Favoriser (lu/non lu)

Jacqueline Bloch, directrice de recherche au Centre de nanosciences et de nanotechnologies, succède donc à Stéphane Mallat. En 2017, elle avait déjà obtenu la médaille d’argent du CNRS. « Elle est récompensée pour ses travaux pionniers consacrés aux polaritons, des particules hybrides résultant du couplage entre lumière et matière », explique le CNRS. Ses travaux […]
ˆ

La Forge - Le GitLab public des profs codeurs

Korben par Korben ✨ le 16/09/2026 à 09:35:00 - Favoriser (lu/non lu)

Le ministère de l'Éducation nationale fait tourner son propre GitLab CE, public et consultable sans compte : 12 896 projets, 15 638 membres, licence libre obligatoire à la racine de chaque dépôt, et des profs qui fabriquent leurs applis pédagogiques avec de l'IA.

Fichier média :

forge-apps-education-enseignants-code-1.png (Format PNG, 0 o)
ˆ

Serveur GPU vs API : le calcul économique

Un blog furtif par Nicolas Vivant le 12/09/2026 à 13:30:00 - Favoriser (lu/non lu)

Domination du « à la demande » Depuis quelques années, l’intégration des modèles de langage (LLM) dans les processus administratifs s’est faite, pour une large part, par le biais d’API externes. Le modèle est appelé à la demande, et la collectivité ou l’entreprise paie en fonction du volume de tokens […]
ˆ

Pluton - Le backup chiffré qui se pilote depuis le navigateur

Korben par Korben ✨ le 11/09/2026 à 09:00:00 - Favoriser (lu/non lu)

Pluton pose une interface web sur restic et rclone. Un docker compose, un plan de sauvegarde, et vos fichiers partent chiffrés vers le stockage de votre choix. Voilà comment le monter et surtout comment vérifier que vous pourrez restaurer.
ˆ

DNSforge - Le DNS qui coupe la pub et le tracking

Korben par Korben ✨ le 04/09/2026 à 15:30:00 - Favoriser (lu/non lu)

dnsforge.de coupe la pub, les traqueurs et les malwares au niveau DNS, avec quatre profils au choix et des serveurs uniquement en Allemagne. Mais ce qui décide de l'adopter n'est pas sa promesse sans journalisation : c'est un plafond de 100 requêtes par 10 secondes, qui bannit votre adresse IP un quart d'heure au-delà.

Fichier média :

dnsforge-dns-allemand-sans-publicite-1.png (Format PNG, 0 o)
ˆ

fail2ban sur son serveur web

Journal du hacker par le 25/08/2026 à 11:01:00 Défavoriser (lu/non lu)

Configurer fail2ban pour inclure son serveur web est le minimum (à faire) et il fait un maximum (en sécu). Parce que l’auto-hébergement ou l’administration d’une VM est une sacré responsabilité, que sa bonne tenue peut aussi impacter les autres VM et que les bots dorment moins que vous.

Comments

ˆ

Il est le « port USB-C » de l’intelligence artificielle : on vous explique le MCP

Numerama.com - Magazine par Amine Baba Aissa le 23/08/2026 à 11:30:00 - Favoriser (lu/non lu)

Adopté en un temps record, le Model Context Protocol (MCP) connecte les IA aux données et outils du monde réel. Comment ça marche ?
ˆ

« Il fera tout ce que vous lui demanderez » : les versions « uncensored » du modèle d’IA chinois Qwen affolent les réseaux

Numerama.com - Magazine par Amine Baba Aissa le 20/08/2026 à 17:44:00 Défavoriser (lu/non lu)

Depuis sa sortie, Qwen 3.8, le dernier modèle d'IA open source d'Alibaba, a rapidement vu fleurir des versions "uncensored" sur Hugging Face, la principale plateforme d'hébergement et de partage de modèles d'IA. Débarrassées de leurs derniers garde-fous, ces variantes circulent librement.
ˆ

IA, la grande escroquerie

Framablog par Framasoft le 02/08/2026 à 10:00:00 - Favoriser (lu/non lu)

Emily Bender et Alex Hanna publient The AI con, « L’escroquerie de l’IA ». Une synthèse très documentée qui nous invite à lutter contre le monde que nous proposent les géants de l’IA. Lecture.
ˆ

RefluXFS : la faille Linux qui contourne toutes vos protections dort depuis 2017, et Claude Mythos l’a trouvée

Numerama.com - Magazine par Amine Baba Aissa le 23/07/2026 à 11:17:00 - Favoriser (lu/non lu)

Une nouvelle vulnérabilité critique touche le noyau Linux, cette fois via le système de fichiers XFS. Elle permet à n'importe quel utilisateur local, sans le moindre privilège, de prendre le contrôle total de la machine, sans laisser de trace.
ˆ

Suite à la faille KVM, OVHcloud fait le bilan de sa migration monstre

Next - Articles gratuits par Vincent Hermann le 23/07/2026 à 11:14:00 - Favoriser (lu/non lu)

Dans un billet de blog, l’entreprise explique comment l’apparition d’une faille critique dans le moteur de virtualisation KVM a entrainé une vaste campagne de mises à jour dans ses infrastructures. Elle a choisi une approche radicale, avec un impact assumé sur les clients, prévenus en amont. L’incident débute le 6 juillet, quand les détails d’une […]

Fichier média :

Wps-ovh-cloud.webp (Format WEBP, 0 o)
ˆ

7-Zip : un simple fichier piégé peut faire tourner du code sur votre PC

Korben par Vincent Lautier le 22/07/2026 à 12:40:00 - Favoriser (lu/non lu)

7-Zip, le logiciel de compression gratuit installé sur des centaines de millions de PC pour ouvrir un zip ou un 7z, traîne une faille par laquelle une archive piégée peut lancer du code sur votre machine à la seconde où vous l'ouvrez.

La faille porte le doux nom de CVE-2025-14266 et se niche dans la façon dont 7-Zip décompresse les archives au format XZ, très courant sous Linux mais qu'on croise un peu partout.

ˆ

Une demi-seconde a fait tomber la backdoor XZ - Voici son livre

Korben par Korben ✨ le 19/07/2026 à 09:27:00 - Favoriser (lu/non lu)

Une demi-seconde.

C'est le retard qu'ont pris les connexions SSH d'Andres Freund, ingénieur chez Microsoft, lors d'un benchmark de routine en mars 2024. Cette demi-seconde, Adrian Mastronardi, CTO de Habi et linuxien depuis 1996, vient d'en tirer un bouquin gratuit, Half a Second , qui raconte toute l'affaire XZ du début à la fin.

La plupart des gens auraient haussé les épaules mais lui, non. Il a tiré le fil, encore et encore, et a fini par déterrer une des backdoors les plus tordues jamais glissées dans un logiciel open source.

Fichier média :

half-second-livre-backdoor-xz-1.png (Format PNG, 0 o)
ˆ

Fable 5 est tellement demandé qu'Anthropic n'arrive plus à suivre

Korben par Vincent Lautier le 18/07/2026 à 08:25:00 - Favoriser (lu/non lu)

Anthropic a fini par annoncer ce que tout le monde attendait : à partir du 20 juillet, son modèle d'intelligence artificielle Fable 5 restera inclus dans les abonnements Max et Team Premium, mais avec un plafond fixé à la moitié seulement des limites d'usage habituelles, une manière à peine déguisée de rationner un service que la société n'arrive plus à fournir à tout le monde.

Anthropic, pour ceux qui suivent l'IA de loin, c'est l'entreprise américaine derrière l'assistant Claude et la grande rivale d'OpenAI, l'éditeur de ChatGPT. Fable 5 est son modèle le plus puissant, celui que les abonnés réclament en masse depuis son lancement, au point de saturer les capacités de calcul de la maison.

ˆ

C’était la plus grande crainte des astronomes : les miroirs géants en orbite approuvés par les autorités américaines 

Numerama.com - Magazine par Hugo Ruher le 17/07/2026 à 13:25:00 - Favoriser (lu/non lu)

Le projet de satellites-miroirs de Reflect Orbital a été validé par les régulateurs américains. La promesse : apporter la lumière du Soleil à la demande, n'importe où sur la planète à tout moment de la nuit. Mais ce serait aussi une source majeure de pollution lumineuse, ce qui fait craindre le pire à la communauté scientifique.
ˆ

« Les gens leur confient tout », on décortique la faille qui faisait fuiter la mémoire de Claude

Numerama.com - Magazine par Amine Baba Aissa le 16/07/2026 à 20:10:00 - Favoriser (lu/non lu)

Un chercheur a détourné les capacités de navigation web de Claude pour lui faire recracher, lettre par lettre, les secrets stockés dans sa mémoire. Anthropic a depuis corrigé le tir.
ˆ

Uptobox : à cause de quelques tweets, ce technicien doit 306 000 euros à Disney

Korben par Vincent Lautier le 16/07/2026 à 17:28:00 - Favoriser (lu/non lu)

Disney considérait une addition à 16 millions d'euros contre un simple technicien d'Uptobox, la cour d'appel de Paris vient de la ramener à 306 000, et ce qui reste ne tient même pas à son travail sur les serveurs, mais à quelques messages qu'il a postés sur X. Une histoire folle.

Petit rappel pour ceux qui n'ont jamais croisé le nom. Uptobox était un gros hébergeur de fichiers, une sorte de coffre-fort en ligne où l'on déposait et s'échangeait des vidéos, très utilisé pour récupérer films et séries piratés. Lancé en 2010, il pesait encore plus d'un million de visiteurs par mois avant d'être bloqué puis fermé en 2023.

ˆ

Ce malware efface vos données, vous espionne et diffuse votre écran en direct, et Microsoft l’a découvert trop tard

Tom's Hardware par Charles Gouin-Peyrot le 15/07/2026 à 07:32:00 - Favoriser (lu/non lu)

Espionnage, prise de contrôle à distance, destruction totale des données : le malware GigaWiper combine le pire de plusieurs cybermenaces en un seul outil. Microsoft vient de le découvrir… mais est-il déjà trop tard pour s’en protéger ?

L’article Ce malware efface vos données, vous espionne et diffuse votre écran en direct, et Microsoft l’a découvert trop tard est apparu en premier sur Tom’s Hardware.

Fichier média :

malware-microsoft.jpg (Format JPG, 0 o)
ˆ

IA et éducation (2/2) : du dilemme moral au malaise social

Framablog par Framasoft le 12/07/2026 à 10:00:00 - Favoriser (lu/non lu)

Encourager les élèves à un usage responsable de l’IA semble plus facile à dire qu’à faire. Notamment parce que l’IA place la déqualification au coeur même de l’apprentissage. Derrière la question morale de la triche, il faut surtout observer le malaise social à l’oeuvre. L’IA n’est certainement pas le grand égalisateur qu’on pense.
ˆ

Disclose.ngo — Reconnaissance faciale illégale : la police prise en flagrant délit

Liens en vrac de sebsauvage par Anonyme le 07/07/2026 à 00:26:00 - Favoriser (lu/non lu)

« Les forces de l’ordre continuent d’utiliser quotidiennement la reconnaissance faciale lors de contrôle d’identité, révèlent une vidéo et des témoignages exclusifs obtenus par Disclose et France 2. Exploitée massivement et hors de tout cadre légal, cette technologie cible d’abord des personnes racisé·es et des militant·es politiques. Elle conduit aussi à des erreurs d’identification grossières, au risque de faire accuser des innocent·es. »
(Permalink)
ˆ

IA et éducation (1/2) : plongée dans l’IApocalypse éducative

Framablog par Framasoft le 05/07/2026 à 10:00:00 - Favoriser (lu/non lu)

L’IA générative est en train de transformer en profondeur le monde de l’éducation, où les élèves l’utilisent massivement pour faire leurs devoirs. Entre dénis et illusions, comment s’adapter ? Faut-il s’adapter ?
ˆ

Pegasus a espionné l'eurodéputé qui enquêtait sur Pegasus

Korben par Korben ✨ le 03/07/2026 à 11:28:00 - Favoriser (lu/non lu)

Stelios Kouloglou, ancien eurodéputé grec, et journaliste d'investigation, siégeait à la commission PEGA du Parlement européen et à l'époque, son cheval de bataille c'était de traquer Pegasus, le mouchard pour smartphone de la société israélienne NSO Group.

Et bien devinez quoi ? Son smartphone à lui était aussi infecté par Pegasus !

C'est Citizen Lab, un labo planqué à l'université de Toronto, qui a retourné son iPhone en mai dernier et qui a retrouvé la trace de 2 infections. La première en octobre 2022, et la suivante en mars 2023. Pile au moment où la commission PEGA bossait sur son rapport, donc...

ˆ

Claude Opus a écrit seul l'exploit qui a éventré la billetterie de Live Nation

Korben par Korben ✨ le 03/07/2026 à 10:51:00 - Favoriser (lu/non lu)

Un chercheur en sécurité nommé Ian Carroll s'est amusé à lâcher Claude Opus sur la billetterie de Live Nation, afin d'y trouver des failles de sécurité, et l'IA lui a carrément écrit toute la chaîne d'exploitation sans aucune aide. Lui n'a eu qu'à le lancer...

Tout démarre avec une session de fuzzing sur l'API des terminaux, fgtapi.frontgatetickets.com. Carroll repère un truc... chaque endpoint qui contient le mot "device" réclame un paramètre deviceUID, et ce paramètre ne demande aucune authentification. Il colle un simple guillemet à la fin, la requête se met à ramer, et là, signe classique, le paramètre file direct dans une requête SQL sans le moindre échappement.

Fichier média :

claude-ia-faille-sql-billetterie-live-nation-1.png (Format PNG, 0 o)
ˆ

Un boîtier Wi-Fi qui détecte les gens à travers les murs

Korben par Korben ✨ le 02/07/2026 à 23:05:00 - Favoriser (lu/non lu)

Ce serait marrant de détecter quelqu'un dans une pièce voisine, sans utiliser de caméra ou de capteur infrarouge. En fait, c'est possible avec juste du Wifi et c'est ce que nous prouve Talking Sasquach qui vient de se bricoler un petit boitier capable de faire ça.

Je vous rassure, l'idée n'a rien de neuf. Notre corps est plein d'eau, et l'eau ça renvoie et ça absorbe les ondes radio. Du coup, dès que vous bougez un peu votre popotin, bah ça perturbe les signaux Wi-Fi qui traversent la pièce.

Fichier média :

radar-wifi-esp32-detection-personnes-1.jpeg (Format JPEG, 0 o)
ˆ

Phishing Microsoft 365 : comment se protéger face à la montée en puissance d’EvilTokens ?

Numerama.com - Magazine par Amine Baba Aissa le 02/07/2026 à 10:17:00 - Favoriser (lu/non lu)

Une étude de Cisco Talos publiée le 1er juillet 2026 met en lumière ARToken, un panneau de gestion associé à la campagne de phishing EvilTokens. Un élément qui suggère un niveau de structuration plus avancé de cet écosystème malveillant.
ˆ

Mythos et Fable 5 - Anthropic sort du rayon tracteur de Trump

Korben par Korben ✨ le 01/07/2026 à 08:00:00 - Favoriser (lu/non lu)

Bonne nouvelle pour tous les drogués de l'IA que vous êtes ! L'administration Trump a enfin fini par lâcher du lest. Hier soir, le Département du Commerce américain a finalement levé les restrictions d'exportation stupides qui pesaient sur Mythos et Fable 5 , les deux modèles les plus puissants d'Anthropic, après 18 jours (!) de blocage pur et simple !

Et dans la foulée, Anthropic a sorti Sonnet 5, juste après et vous allez voir que les deux sont liés.

Fichier média :

trump-anthropic-mythos-fable-restrictions-1.png (Format PNG, 0 o)
ˆ

Claude Desktop - L'appli officielle débarque enfin sur Linux

Korben par Korben ✨ le 30/06/2026 à 19:55:00 - Favoriser (lu/non lu)

Amis linuxiens, je viens vous quérir d'une charmante nouvelle qui va faire frisoter votre barbe. Anthropic vient de sortir son application Claude Desktop pour Linux, et cette fois c'est une beta officielle, qui plus est, installable directement depuis un dépôt apt maison. Vous y retrouvez donc les mêmes onglets Chat, Cowork et Code que sur macOS et Windows : sessions parallèles , revue visuelle des diffs, terminal et éditeur intégrés, et preview de l'app en direct.

Fichier média :

claude-desktop-linux-1.jpg (Format JPG, 0 o)