Leed

Non lu (261)

ˆ

« Autour de 50 000 » foyers fortunés échappent à l’impôt, selon l’ex-ministre de l’économie Eric Lombard

Liens en vrac de sebsauvage par Anonyme il y a 3h et 37min - Favoriser (lu/non lu)

Ah bah en fait c'était pas 13000 séparatistes, mais 50000.
50000 foyers qui profitent du système sans y contribuer.
(Permalink)
ˆ

☕️ Fuite de données personnelles à l’école d’ingénieurs ESPCI

Next - Articles gratuits par Martin Clavey il y a 5h et 43min - Favoriser (lu/non lu)

Dans un email envoyé à l’ensemble de l’école et plus largement à « l’ensemble des usagers disposant d’un compte informatique ESPCI », le responsable du service informatique de l’École supérieure de physique et de chimie industrielles de la ville de Paris (ESPCI Paris) les a informés d’une fuite de données personnelles. Le courrier explique que, […]
ˆ

Les « fake news » du Quai d'Orsay

Le Monde diplomatique par Serge Halimi & Pierre Rimbert il y a 6h et 3min - Favoriser (lu/non lu)

Où va la diplomatie française ? Et qui parle en son nom ? Lorsque la réaction de M. Emmanuel Macron à l'enlèvement de son homologue vénézuélien par des militaires américains fut à ce point enthousiaste que M. Donald Trump la relaya aussitôt sur son compte, le président français en parut (…) / , ,
ˆ

TPMS - Vos pneus balancent votre position en clair

Korben par Korben il y a 7h et 15min - Favoriser (lu/non lu)

Gaël Musquet, mon copain hacker, me parlait déjà de tracking TPMS en 2020. Du coup, quand je vois des chercheurs publier un document de recherche en 2026 pour "découvrir" qu'on peut pister une voiture via ses capteurs de pneus, bon, comment dire... je suis pas tombé de ma chaise.

Mais faut reconnaître que l'étude en question va quand même plus loin qu'une discussion entre 2 stands au FIC. En effet, une équipe d'IMDEA Networks et d'armasuisse (le labo de défense suisse, rien que ça) a posé 5 récepteurs SDR dans une ville pendant 10 semaines. Coût du matos, environ 100 dollars par capteur, qui est en gros un Raspberry Pi 4 avec un dongle RTL-SDR à 25 balles. Et grâce à cela, ils ont capté plus de 6 MILLIONS de messages, provenant de plus de 20 000 véhicules !

Fichier média :

tpms-tracking-voiture-capteurs-pneus-1.png (Format PNG, 0 o)
ˆ

AirSnitch : quand l’isolement des utilisateurs sur les points d’accès Wi-Fi vole en éclats

Next - Articles gratuits par Sébastien Gavois il y a 10h et 10min - Favoriser (lu/non lu)

Les points d’accès Wi-Fi proposent souvent la possibilité de créer plusieurs réseaux pour séparer les utilisateurs et gérer les accès. Problème, des chercheurs montrent que cette isolation peut facilement voler en éclats, via trois méthodes. Ils ont testé 11 routeurs, 11 étaient vulnérables. Certains auraient corriger le tir, d’autres ne pourraient pas. Lors du Network […]

Fichier média :

Ondes.webp (Format WEBP, 0 o)
ˆ

☕️ #Flock : Les pubs Meta récurent sans le moindre effort

Next - Articles gratuits par Flock il y a 10h et 42min - Favoriser (lu/non lu)

Zuckerberg est décidément un ami qui vous veut du bien.
ˆ

Shells Unix - 5 redirections que vous copiez sans comprendre

Korben par Korben il y a 12h et 17min - Favoriser (lu/non lu)

2>&1, >, >>, 2>/dev/null... Si ces symboles dans votre terminal Linux ou macOS vous font autant flipper qu'un regex, respirez un grand coup ! Quand vous aurez lu cet article, vous verrez qu'en fait c'est super simple à comprendre, et en 5 minutes vous saurez enfin ce que vous copiez-collez depuis des années depuis StackOverflow.

En fait, dans les shells Unix (bash, zsh, etc.), y'a 3 canaux de base : stdin (entrée, numéro 0), stdout (sortie normale, numéro 1) et stderr (les erreurs, numéro 2). Tout le reste, de > à 2>/dev/null, découle de ces 3 numéros.

Fichier média :

redirections-bash-qui-sauvent-ta-vie-1.png (Format PNG, 0 o)
ˆ

sudo-rs - 40 ans de silence cassés par des astérisques

Korben par Korben il y a 12h et 37min - Favoriser (lu/non lu)

Si vous utilisez Ubuntu 26.04, vous avez peut-être remarqué un truc bizarre dernièrement en tapant votre mot de passe sudo... Ouiiiiii, y'a des petites étoiles qui apparaissent !! Pas de panique, c'est "normal". Enfin, c'est nouveau...

En effet, sudo-rs, la réécriture en Rust de la bonne vieille commande sudo, a décidé d'activer pwfeedback par défaut. En gros, quand vous faites un sudo apt install bidule, au lieu du trou noir habituel, vous voyez maintenant des ***** défiler pendant la saisie du mot de passe. C'est un changement qui casse une convention vieille de 40 ans... et ça, forcément, ça fait du bruit !

Fichier média :

sudo-rs-password-feedback-asterisques-1.png (Format PNG, 0 o)
ˆ

AirSnitch - L'isolation client WiFi ne vous protège pas

Korben par Korben il y a 12h et 45min - Favoriser (lu/non lu)

Bon, vous connaissez la théorie du travailleur nomade... vous vous posez dans un café avec votre laptop, vous chopez du WiFi gratuit, et vous vous dites que l'isolation client du routeur vous protègera des autres branquignols connectés au même réseau.

Hé ben non ! Car des chercheurs viennent de démontrer que cette protection, c'était du vent... Oui oui, tous les routeurs qu'ils ont testés se sont fait contourner en 2 secondes.

Fichier média :

airsnitch-isolation-client-wifi-contournee-1.png (Format PNG, 0 o)
ˆ

Une fuite chez un éditeur de logiciels médicaux expose 11 à 15 millions de Français

Next - Articles gratuits par Alexandre Laurent il y a 12h et 49min - Favoriser (lu/non lu)

Cegedim Santé a admis jeudi soir avoir été victime d’une intrusion réalisée au travers de son logiciel de santé MonLogicielMedical.com. Révélée par le 20 heures de France 2, la fuite de données pourrait toucher entre 11 et 15 millions de Français. Elle ne concernerait cependant que le dossier administratif des patients, et non leurs dossiers […]

Fichier média :

Donnees-sante-1.webp (Format WEBP, 0 o)
ˆ

Netflix avec publicité, Standard ou Premium : quel abonnement choisir en 2026 ?

Numerama.com - Magazine par Julien Lausson il y a 12h et 50min - Favoriser (lu/non lu)

Netflix trône toujours sur le podium des plateformes, après 12 ans sur le territoire français. Le logo rouge et son jingle mythique ont tout de même un coût. En 2026, le géant propose trois formules qui n'ont cessé d'évoluer ces dernières années : l’abonnement avec publicités, l’offre Standard ou le Premium. On vous aide ici à choisir le bon abonnement au bon prix.
ˆ

PinMe - Le web immuable en une commande

Korben par Korben il y a 13h et 3min - Favoriser (lu/non lu)

Les 404, c'est la plaie du web... J'en sais quelque chose, je fais la chasse à ça en permanence sur mon propre site. C'est vrai que c'est relou parce que vous bookmarkez un projet cool, vous y retournez trois mois après... et pouf, ça a disparu. Le dev n'a pas renouvelé son nom de domaine, l'hébergeur a fermé boutique, le contenu s'est évaporé ou que sais-je encore... En fait, sur le web, RIEN n'est permanent.

Fichier média :

pinme-site-web-permanent-ipfs-1.png (Format PNG, 0 o)
ˆ

Snitch - Le netstat qui ne pique plus les yeux

Korben par Korben il y a 13h et 14min - Favoriser (lu/non lu)

Si vous avez déjà tapé [ss -tulnp](https://www.it-connect.fr/lister-les-ports-en-ecoute-sous-linux-avec-lsof-netstat-et-ss/) dans un terminal, vous savez que c'est moche. Genre, VRAIMENT moche. Les colonnes qui se chevauchent, les adresses tronquées, bref c'est un festival du bordel. Mais c'était sans compter sur ce dev qui a pondu Snitch , un outil en Go sous licence MIT qui vient concurrencer ss et netstat... sauf que pour une fois, c'est lisible, regardez :

L'interface de Snitch en action, sobre et lisible

Fichier média :

snitch-netstat-ss-alternative-tui-1.jpg (Format JPG, 0 o)
ˆ

RustFS - L'alternative Rust à MinIO

Korben par Korben il y a 13h et 29min - Favoriser (lu/non lu)

MinIO, tout le monde ou presque connaît car c'est LE truc quand on veut du stockage objet S3-compatible auto-hébergé sous Linux. Sauf que voilà... la licence AGPL, ça pique pour pas mal de boîtes qui ne veulent pas se retrouver à devoir ouvrir leur code.

Du coup, y'a un nouveau projet qui débarque dans le tiek et qui devrait en intéresser plus d'un. C'est RustFS , codé en Rust (comme le nom le laisse deviner mes petits Sherlock) et 100% compatible S3. En gros, vous prenez votre stack MinIO existante, vous remplacez par ce truc, et en fait tout continue de fonctionner pareil... Vos buckets, vos applis, vos scripts Python, boto3... tout pareil !

Fichier média :

rustfs-stockage-objet-distribue-rust-1.png (Format PNG, 0 o)
ˆ

Transition énergétique : Bruxelles peine à sécuriser ses matières premières critiques

Instantané techniques par Nicolas LOUIS il y a 13h et 40min - Favoriser (lu/non lu)

Lithium, nickel, cobalt, cuivre, gallium…, ces matières premières critiques sont au cœur des technologies bas carbone. Or, l’Union européenne dépend massivement des importations pour la plupart d’entre elles et certaines de ces ressources proviennent majoritairement d’un seul pays tiers. C’est le cas du bore, fourni à 99 % par la Turquie, du magnésium à 97 … Continuer la lecture de Transition énergétique : Bruxelles peine à sécuriser ses matières premières critiques

Cet article Transition énergétique : Bruxelles peine à sécuriser ses matières premières critiques est apparu en premier sur Techniques de l'Ingénieur.

ˆ

Keeper anticipe la menace quantique pour blinder vos mots de passe

Numerama.com - Magazine par Julien Lausson le 26/02/2026 à 16:45:00 - Favoriser (lu/non lu)

Le gestionnaire de mots de passe Keeper déploie un nouveau standard de chiffrement résistant aux futurs ordinateurs quantiques. Le but : contrer les hackers qui volent des données chiffrées aujourd'hui pour les casser demain.
ˆ

FDM-1 - L'IA qui utilise un ordinateur comme vous

Korben par Korben le 26/02/2026 à 14:59:00 - Favoriser (lu/non lu)

Standard Intelligence vient d'annoncer FDM-1, un modèle IA capable de contrôler n'importe quel ordinateur... en regardant l'écran et en cliquant. Comme nous !!

En gros le modèle regarde des pixels, comprend l'interface et exécute des actions. Clics, mouvements de souris, saisie clavier... et ça tourne à 30 FPS avec 11 ms de latence. Donc c'est beaucoup plus réactif que la plupart des français devant un formulaire administratif, quoi... ^^

Concrètement, vous pourriez lui demander de remplir vos tableurs Excel ou Google Sheets, de naviguer dans SAP, Salesforce ou n'importe quel logiciel métier sous Windows, macOS ou Linux, ou d'automatiser ces clics débiles que vous faites 200 fois par jour. Attention, c'est pas un bot Selenium ou un macro AutoHotkey hein. C'est vraiment un truc qui comprend ce qu'il voit à l'écran.

Fichier média :

fdm1-modele-action-informatique-general-1.png (Format PNG, 0 o)
ˆ

Faux entretiens d'embauche - Le piège qui vise les devs Next.js

Korben par Korben le 26/02/2026 à 14:26:00 - Favoriser (lu/non lu)

Des faux entretiens d'embauche avec des repos GitHub vérolés pour piéger les devs Next.js... on croit rêver et pourtant, Microsoft vient de documenter cette campagne ciblée et vous allez voir, c'est violent.

En fait, un groupe de hackers se fait actuellement passer pour des recruteurs et contacte des développeurs JavaScript en leur proposant un entretien technique. Le deal c'est de cloner un repo GitHub pour un "test de compétences"... sauf que le repo en question est truffé de malware.

Fichier média :

fausses-interviews-malware-nextjs-devs-1.png (Format PNG, 0 o)
ˆ

Claude Code - Pilotez votre terminal depuis votre canapé

Korben par Korben le 26/02/2026 à 12:46:00 - Favoriser (lu/non lu)

Claude Code tourne en local et c'est son gros avantage car ça permet par exemple d'agir sur votre machine, de lancer des scripts...etc. Mais c'est aussi sa grosse limite car à cause de ça, vous êtes cloué devant votre terminal. J'étais en quête depuis un moment d'une solution et je vous avais déjà parlé de Vibe Companion y'a pas longtemps mais tous ces outils vont disparaitre puisque Anthropic vient de sortir Remote Control, une feature qui transforme claude.ai ou l'app mobile en télécommande pour votre session locale. Comme ça, vos fichiers restent chez vous et seule l'interface voyage.

Fichier média :

claude-code-remote-control-1.png (Format PNG, 0 o)
ˆ

LibreOffice Online : Collabora et la Document Foundation s'affrontent sur l'avenir du projet

Journal du hacker par le 26/02/2026 à 09:41:00 - Favoriser (lu/non lu)

Comments

ˆ

Clés API Google - 3000 clés publiques donnent accès à Gemini

Korben par Korben le 26/02/2026 à 09:31:00 - Favoriser (lu/non lu)

Les clés API Google que vous collez dans votre JavaScript pour afficher une carte Maps... hé bien elles ne sont plus si inoffensives. Car depuis que Gemini est entré dans la danse, ces mêmes clés donnent maintenant accès à vos fichiers privés et surtout à votre facture IA.

Et personne ne nous a prévenu...

En gros, Google utilise un format de clé unique, les fameuses AIza..., aussi bien pour Maps et Firebase (public, collé dans le HTML, tout le monde s'en fout) que pour Gemini (privé, accès aux fichiers, facturation). Le problème c'est que quand vous activez l'API Gemini sur un projet Google Cloud, TOUTES les clés existantes de ce projet héritent automatiquement de l'accès Gemini. Sans warning, sans notification, sans rien... Ouin !

Fichier média :

google-api-keys-gemini-secrets-1.png (Format PNG, 0 o)
ˆ

HackerOne et l’IA : la confiance des hackers ébranlée

Data Security Breach par Damien Bancal le 25/02/2026 à 00:46:00 - Favoriser (lu/non lu)

Polémique chez HackerOne : des chercheurs craignent l’usage de rapports pour l’IA, la PDG dément et promet un cadre écrit.
ˆ

Freedom.gov, le portail américain qui défie les lois européennes

Data Security Breach par Damien Bancal le 25/02/2026 à 00:33:00 - Favoriser (lu/non lu)

Freedom.gov : Washington prépare un portail et évoque un VPN intégré, risquant une collision avec les lois et la régulation européennes.
ˆ

IA et Cybersécurité : une catastrophe à venir

Journal du hacker par le 24/02/2026 à 13:03:00 - Favoriser (lu/non lu)

Comments

ˆ

Dwitter Beta - Le creative coding en 140 caractères

Korben par Korben le 24/02/2026 à 11:23:00 - Favoriser (lu/non lu)

C'est fou ce qu'on peut faire avec trois bouts de ficelle et un peu de jugeote. Ou plutôt, avec 140 caractères de JavaScript et un élément . Si vous ne connaissez pas encore Dwitter , c'est le moment de sortir de votre grotte les amis... surtout si vous aimez les challenges et le code !

Le concept c'est que vous avez une fonction u(t)t est le temps qui passe, et vous devez pondre un truc visuellement bluffant sans dépasser la taille d'un tweet (époque pré-Elon, le fameux 140 caractères). Et là, c'est la claque car les mecs qui participent à ce défi arrivent à caser des univers entiers, des forêts en parallaxe ou des simulations de colonies de fourmis dans un mouchoir de poche.

Fichier média :

dwitter-beta-creative-coding-javascript-1.png (Format PNG, 0 o)
ˆ

Nouveautés du blog

Journal du hacker par le 24/02/2026 à 10:45:00 - Favoriser (lu/non lu)

Vibe coding, IRC, et réflexions sur l’état de l’informatique. Cette évolution de mon site a été très particulière pour moi.

Comments

ˆ

Fedora et Google Chrome : Signature verification failed.

Journal du hacker par le 23/02/2026 à 13:55:00 - Favoriser (lu/non lu)

Comments

ˆ

« Une stratégie délibérée visant à les réduire au silence » : des dizaines de témoignages de journalistes palestiniens victimes de torture dans les p

Liens en vrac de sebsauvage par Anonyme le 22/02/2026 à 09:36:00 - Favoriser (lu/non lu)

Ok donc non seulement le gouvernement Israélien emprisonne des journalistes, mais en plus il les torture.
On pourrait croire qu'avoir subit l'un des génocides les plus horribles de l'histoire aurait marqué les esprits, mais non : Ce gouvernement reproduit ce qu'a subit son propre peuple. C'est vraiment une manière de cracher à la gueule de l'Histoire, et de cracher à la gueule des souffrances du peuple Juif.
(Permalink)
ˆ

Text Styler - Free Online Text Converter Tools

Liens en vrac de sebsauvage par Anonyme le 21/02/2026 à 19:28:00 - Favoriser (lu/non lu)

Pour faire des trucs rigolo avec le texte avec juste des caractères Unicode.
(via https://shaarli.zoemp.be/shaare/IL-8xQ)

Ils en ont un plus spécifiquement pour faire de l'ASCII art : https://texteditor.com/multiline-text-art/
(Permalink)
ˆ

Android deviendra une plateforme verrouillée

Journal du hacker par le 21/02/2026 à 10:08:00 - Favoriser (lu/non lu)

Comments

ˆ

Simple farce ou vrai signal d’alarme ? OpenClaw s’est invité de force chez 4 000 développeurs

Numerama.com - Magazine par Amine Baba Aissa le 20/02/2026 à 17:57:00 - Favoriser (lu/non lu)

Le 17 février 2026, l'assistant de code IA Cline a annoncé qu'une des mises à jour publiés en son nom avait en réalité été publié par des hackers. Si la version compromise aurait pu intégrer des malware ou causer d'important dégats, elle a au lieu de ça installer OpenClaw en catimini sur les machines infectées.
ˆ

Des accès à des portails internes de la Gendarmerie et du ministère des Armées diffusés. - Blog FrenchBreaches

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 16:13:00 - Favoriser (lu/non lu)

Oh mais merde, hein...
(Permalink)
ˆ

Widelands.org

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 11:39:00 - Favoriser (lu/non lu)

Un jeu gratuit et Libre.
(Permalink)
ˆ

IDMerit, spécialiste du KYC, aurait exposé les données d’1 milliard de personnes - Next

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 09:42:00 - Favoriser (lu/non lu)

Un spécialiste de la vérification d'identité aurait laissé fuiter les données d’1 milliard de personnes... donc 52 millions de français (!).
Extrait : "Selon Cybernews, l’instance contenait en effet des informations personnelles détaillées, avec coordonnées complètes, date de naissance et pièces d’identité. Dans certains jeux de données apparaissaient aussi des métadonnées liées à la ligne téléphonique ou d’autres critères que les auteurs de la découverte n’explicitent pas tels que des « annotations de profil social ». "

Il y a encore des gens qui pensent que la vérification d'identité/âge en ligne est une bonne idée ?
Le pseudonymat est important pas seulement pour se protéger des personnes dangereuses/toxiques et du harcèlement, mais aussi des fuites de données et de toutes leurs conséquences.
(Permalink)
ˆ

IDMerit, spécialiste du KYC, aurait exposé les données d’1 milliard de personnes

Next - Articles gratuits par Alexandre Laurent le 20/02/2026 à 08:50:00 - Favoriser (lu/non lu)

IDMerit, entreprise californienne spécialisée dans les processus de vérification de l’identité du client, est accusée d’avoir laissé en accès libre un jeu de bases de données contenant les données personnelles d’environ un milliard de personnes, dont 52 millions de Français. Peut-on encore parler d’intrusion dans un système informatique quand la porte d’entrée est laissée béante […]

Fichier média :

Secu-faille6.webp (Format WEBP, 0 o)
ˆ

Optimisation webperf : AVIF et pré-compression pour le blog

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 08:03:00 - Favoriser (lu/non lu)

Wow c'est un peu dingue comme idée d'optimisation, mais ça marche.
- recompresser toutes les images jpeg/png en AVIF.
- pré-compresser tous les html/js/css en gz et brotli.
Et zéro impact côté serveur puisque tout est déjà compressé.
(via https://shaarli.zoemp.be/shaare/Q58aqw)
(Permalink)
ˆ

ESPHome - Transformez un ESP32 à 5 euros en capteur domotique sans dépendre du cloud

Korben par Korben le 19/02/2026 à 10:15:00 - Favoriser (lu/non lu)

Aujourd'hui j'aimerais vous parler un peu de bidouille et plus particulièrement de domotique. Hé oui, si comme moi, vous en avez marre que tous vos objets connectés passent par des serveurs chinois (souvent à la sécurité douteuse) ou américains (souvent directement connecté à la NSA) pour vous dire qu'il fait 22°C dans votre salon, on va voir comment ensemble créer ses propres capteurs 100% locaux avec ESPHome .

ESPHome, c'est un framework open source qui transforme n'importe quel ESP32 ou ESP8266 en appareil connecté intelligent sans vous prendre la tête. Vous écrivez un petit fichier YAML, vous flashez la puce, et hop, vous avez un capteur qui cause directement avec Home Assistant. Comme ça y'a pas de cloud et encore moins de données qui partent on ne sait où.

ˆ

Internet est mort. Voici comment le ressusciter

Liens en vrac de sebsauvage par Anonyme le 18/02/2026 à 14:22:00 - Favoriser (lu/non lu)

J'aime beaucoup cet article. Et l'espoir créatif et humain qu'il porte, loin des velléités de monétisation et de recherche de popularité.
(Permalink)
ˆ

Zero Knowledge : une étude pointe les carences de Bitwarden, LastPass et Dashlane

Next - Articles gratuits par Alexandre Laurent le 17/02/2026 à 17:13:00 - Favoriser (lu/non lu)

Une étude réalisée par des chercheurs de l’École polytechnique fédérale de Zurich révèle que Bitwarden, LastPass et Dashlane pourraient, dans des conditions exceptionnelles, permettre la divulgation du mot de passe principal de leurs utilisateurs, en dépit de leur promesse relative au chiffrement « Zero Knowledge ». Les trois services indiquent avoir déjà implémenté les corrections […]

Fichier média :

keepass_inverse.webp (Format WEBP, 0 o)
ˆ

[Récap] Nous avons découvert des milliers de sites d’info générés par IA : tous nos articles

Next - Articles gratuits par Jean-Marc Manach le 17/02/2026 à 07:59:00 - Favoriser (lu/non lu)

Entamée début 2024, notre enquête sur les « sites d’information » générés par IA (mais qui ne le précisent pas) nous avait permis d’en identifier 250 en octobre 2024, 500 à Noël, 1 000 fin janvier 2025, près de 3 000 début mars, 6 000 en août, 9 000 en décembre… et plus de 10 […]

Fichier média :

Detect-ia.webp (Format WEBP, 0 o)
ˆ

OpenClaw : comment un agent IA « vibe-codé » en quelques semaines a exposé 135 000 machines à internet et redéfini la notion de catastrophe sécuritaire en 2026

Liens en vrac de sebsauvage par Anonyme le 12/02/2026 à 08:50:00 - Favoriser (lu/non lu)

Le vibe-coding et la sécurité ne sont pas compatibles.
(Permalink)
ˆ

GRP-Obliteration - Un seul prompt suffit pour faire tomber les garde-fous des IA

Korben par Korben le 10/02/2026 à 19:34:00 - Favoriser (lu/non lu)

Les garde-fous de votre IA locale, ils tiennent à quoi ?

Hé bien, ils tiennent à UN seul prompt mes amis. Oui, UN SEUL ! Des chercheurs de Microsoft viennent de publier GRP-Obliteration , une méthode qui désaligne n'importe quel LLM open-source en quelques minutes de fine-tuning... et le mieux, c'est que le modèle garde toute son intelligence après.

Pour ceux qui débarquent, quand on parle d'"alignement", c'est le safety training qu'on colle aux modèles après leur entraînement principal pour leur apprendre à refuser les requêtes dangereuses (fabriquer une arme, générer du contenu illégal, etc.). Jusqu'ici, on pensait que c'était solidement ancré dans le modèle.

Fichier média :

grp-obliteration-ia-safety-1.png (Format PNG, 0 o)
ˆ

CHAI - Hacker une voiture autonome avec un simple sticker

Korben par Korben le 10/02/2026 à 09:00:00 - Favoriser (lu/non lu)

Un panneau stop, on se dit que c'est juste un bout de métal avec un peu de peinture rouge. On s'arrête, on repart, et puis voilà. Sauf que pour une IA qui pilote un gros engin à 4 roues, ce simple panneau peut devenir un véritable vecteur de tromperie visuelle !

Car oui je vous avais déjà parlé d'attaques de ce type par le passé, mais là, ça va encore plus loin. En effet, je suis tombé sur une étude des chercheurs de l'UCSC (University of California, Santa Cruz) qui en gros, ont trouvé un moyen d'induire en erreur des voitures autonomes et des drones en collant simplement des instructions sur des panneaux de signalisation customisés. Ils ont baptisé cette classe d'attaque CHAI pour Command Hijacking Against Embodied AI .

Fichier média :

panneau-routier-hack-ia-voiture-autonome-1.png (Format PNG, 0 o)
ˆ

Offpunk - Le navigateur terminal qui déchire passe en version 3.0

Korben par Korben le 09/02/2026 à 16:05:00 - Favoriser (lu/non lu)

Un navigateur internet, vous voyez ce que c'est ? En général, ça pèse un âne mort, ça bouffe toute votre RAM et les sites que vous visitez vous bombardent de trackers et de pubs avant même que vous ayez pu lire la première ligne d'un article. Mais imaginez maintenant un outil qui se fout royalement du JavaScript, qui limite drastiquement le tracking et qui vous permet de lire vos contenus préférés en restant tranquillement hors-ligne ? Ce serait bien non ?

Fichier média :

offpunk-3-0-navigateur-small-web-1.png (Format PNG, 0 o)
ˆ

Personal AI Infrastructure - L'agent intelligent qui vous connaît vraiment

Korben par Korben le 09/02/2026 à 11:14:00 - Favoriser (lu/non lu)

On nous parle d'agents IA à toutes les sauces depuis deeeees mois mais au final, on se retrouve la plupart du temps avec des outils "stateless" qui perdent le fil dès qu'une session se termine. Heureusement, le projet Personal AI Infrastructure (ou PAI pour les intimes) de Daniel Miessler propose justement de régler ce problème en classant les systèmes IA en 3 niveaux.

Le niveau 1, c'est le chatbot de base type ChatGPT... vous posez une question, il répond, il oublie tout. Le niveau 2, c'est l'agent (genre Claude Code ou Cursor) qui peut exécuter des trucs mais qui ne vous connait pas vraiment. Et le niveau 3, c'est PAI, une infrastructure complète qui observe, planifie, exécute et surtout... apprend de vous.

Fichier média :

personal-ai-infrastructure-1.png (Format PNG, 0 o)
ˆ

Ghidra MCP - Quand l'IA fait le reverse engineering à votre place

Korben par Korben le 06/02/2026 à 09:15:00 - Favoriser (lu/non lu)

Ghidra, le framework de reverse engineering open source de la NSA, est un outil que tous les analystes sécu utilisent au quotidien pour démonter des binaires. Sauf que voilà... quand vous passez des heures à renommer des fonctions, documenter des structures et tracer des cross-references à la main, ça finit par devenir un poil répétitif.

Du coup, un développeur a eu l'idée de coller un serveur MCP (Model Context Protocol) directement sur Ghidra. "Encore un wrapper IA bidon ??"... mais non les amis car Ghidra MCP Server est un bridge Python + plugin Java qui expose pas moins de 110 outils d'analyse via le protocole MCP. Rien que ça.

Fichier média :

ghidra-mcp-reverse-engineering-ia-1.png (Format PNG, 0 o)
ˆ

How Industrial Robot Safety Was Written In Blood | Hackaday

Rss sur "le hollandais volant" par Anonyme le 05/02/2026 à 19:38:00 - Favoriser (lu/non lu)

Rappel assez terrifiant que la plupart de nos normes, y compris les lois, sont là parce qu’elles sont nécessaires. En particulier pour ce qui est des normes de sécurité.

C’est bien parce qu’il y a eu des morts par le passé qu’il y en a beaucoup moins aujourd’hui, et ça c’est grâce aux règles de sécurité qu’on a mis en place.

Ces règles ne sont pas là juste pour emmerder le monde.

Je parle ici spécifiquement des règles de sécurité.
Tout ce qui est de règles sociales, économiques, esthétiques, fonctionnelles, culturelles… c’est autre chose. La société, les cultures, et les usages, par exemple, changent au fil du temps, et les règles devraient le faire avec (mais c’est rarement le cas). Le fait qu’il soit nécessaire de protéger les vies humaines, par contre, ça, ça ne devrait pas changer.

Dans certains cas, comme lors du Covid, il fut par exemple décidé de réduire les test sur les vaccins. En particulier pour une question d’urgence. Ce n’est pas forcément mal, du moment qu’on est sûr que le rapport bénéfice/risque reste sur-unitaire (ce qui a été très largement le cas).

Cela reste une exception : dans la vaste majorité des cas, il est largement préférable de suivre les règles de sécurité.


— (permalink)
ˆ

1dex - Toutes les données d'un quartier en un clic

Korben par Korben le 05/02/2026 à 07:13:00 - Favoriser (lu/non lu)

Quentin, fidèle lecteur de Korben, développe en solo depuis presque un an un outil qui va parler à tous ceux qui cherchent un appart ou une maison et qui en ont marre de jongler entre quinze onglets pour avoir une vision claire d'un quartier.

1dex.fr c'est une plateforme qui agrège un paquet de données géographiques et immobilières sur n'importe quelle adresse en France. Prix de vente au m², transactions DVF, permis de construire, qualité de l'eau, pollution de l'air, travaux à proximité, écoles... Le tout sur une interface cartographique plutôt bien foutue.

Fichier média :

1dex-donnees-immobilieres-geographiques-1.jpg (Format JPG, 0 o)
ˆ

Cyberbro - L'analyse d'IoC facile et en open source

Korben par Korben le 04/02/2026 à 11:02:00 - Favoriser (lu/non lu)

Salut les amis ! Aujourd'hui, je voulais vous partager une petite pépite qu'un lecteur, Stanislas, m'a envoyée. Si vous bossez dans la cyber ou que vous passez votre temps à analyser des trucs bizarres qui trainent sur vos serveurs, vous allez adorer Cyberbro.

Cyberbro c'est une plateforme d'analyse d'IoC (Indicators of Compromise) en open source. Grâce à ça, au lieu de vous paluchez 15 sites différents pour vérifier une IP ou un hash, vous balancez tout dans Cyberbro. L'outil va alors extraire automatiquement les infos de vos logs et interroger une vingtaine de services comme VirusTotal, MISP, Shodan, AbuseIPDB ou même Microsoft Defender pour vous dire si c'est dangereux.

Fichier média :

cyberbro-analyse-ioc-osint-1.png (Format PNG, 0 o)
ˆ

What Becomes Expensive When Code Becomes Cheap - Jamie Lord

Liens en vrac de sebsauvage par Anonyme le 04/02/2026 à 08:45:00 - Favoriser (lu/non lu)

Sous le coude pour lecture ultérieure. (via https://shaarli.zoemp.be/shaare/7W6XDQ)

Petite note : En informatique, on dit souvent qu'un code passe 20% de sa vie à être écrit, et 80% à être relu et maintenu. L'IA résoud le problème de l'écriture, mais pas vraiment celui de la maintenance. La maintenance devient *justement* plus difficile si le code n'est pas compris et/ou correctement structuré.
Comme dit Cory Doctorow, c'est l'amiante informatique qu'on est en train d'accumuler.
(Permalink)