Leed

Non lu (103)

ˆ

Docker sbx et Claude Code : mémoire et config custom depuis l'hôte

Journal du hacker par il y a 7h et 25min - Favoriser (lu/non lu)

Comments

ˆ

Owen C. et Safine H. Le procès d’une mafia ou d’un prolétariat ?

Affordance par Olivier Ertzscheid il y a 8h et 28min - Favoriser (lu/non lu)

« Raphaël Graven aka Jean Pormanove : les sévices du succès. » Voilà le titre de l’article que je publiais il y a un an suite au décès en « live » et après des années de maltraitance de Raphaël Graven. Le procès de ses deux harceleurs ou tortionnaires s’est terminé aujourd’hui. Owen C. alias Naruto (à droite) et […]
ˆ

Homophobie et « gestapettes »

Le Monde diplomatique par Jean Stern il y a 12h et 49min - Favoriser (lu/non lu)

Dans une somme inédite issue de sa thèse, l'historien Mickaël Studnicki invalide certaines opinions préconçues — autant l'homophobie intrinsèque à la droite « dure » que le vote à gauche des homosexuels. Des débuts de la IIIe République jusqu'aux années 2010, il observe qu'une partie de la (…) / , , ,
ˆ

Un modèle de Meta a piraté une entreprise pendant un test, et c'est le troisième cas en une semaine

Korben par Vincent Lautier il y a 20h et 39min - Favoriser (lu/non lu)

Meta a reconnu que son modèle Muse Spark 1.1 avait compromis les systèmes d'une société extérieure au cours d'une évaluation de cybersécurité. L'entreprise touchée n'a pas été identifiée. Le déroulé est assez simple, une erreur de configuration a laissé le modèle atteindre l'internet public depuis son environnement de test, après quoi il a exploité une faille dans un service tiers et modifié les réglages internes de la société visée. Cet environnement de test c'est le bac à sable. Une machine...
ˆ

Ces employés de ByteDance utilisent des IA américaines, ils sont virés illico

Tom's Hardware par Charles Gouin-Peyrot il y a 23h et 47min - Favoriser (lu/non lu)

Après Alibaba, c'est au tour de ByteDance de prendre officiellement position contre la distillation de modèles d'intelligence artificielle américains, dans un contexte de tensions croissantes entre Pékin et Washington sur ce sujet.

L’article Ces employés de ByteDance utilisent des IA américaines, ils sont virés illico est apparu en premier sur Tom’s Hardware.

Fichier média :

bytedance-interdit-ia-usa.jpg (Format JPG, 0 o)
ˆ

L’IA est incapable de produire quelque chose de nouveau, et c’est un chercheur de Google DeepMind qui le dit

Numerama.com - Magazine par Lisa Imperatrice le 05/08/2026 à 15:53:00 - Favoriser (lu/non lu)

Les intelligences artificielles génèrent des images, écrivent du code et résolvent des problèmes complexes. Mais produisent-elles réellement quelque chose de nouveau ? Pour Tom Zahavy, chercheur chez Google DeepMind, les modèles actuels restent incapables du « saut » intellectuel qui permet de formuler une idée sans précédent.
ˆ

Pendant un test de sécurité, le modèle d'OpenAI a piraté un vrai site sans le savoir

Korben par Vincent Lautier le 05/08/2026 à 10:58:00 - Favoriser (lu/non lu)

OpenAI a publié le détail de deux incidents survenus pendant des évaluations de sécurité confiées à des laboratoires extérieurs. Le plus notable des deux lui a été signalé le 29 juillet par Irregular, une société qui teste la résistance des modèles aux usages offensifs. L'exercice était un capture the flag, le format classique des compétitions de sécurité où il faut dénicher une information cachée en exploitant les faiblesses d'un système, monté uniquement pour cette occasion. Le modèle avait...
ˆ

C’est reparti : des agents IA d’Anthropic et OpenAI ont dépassé les bornes en plein test de sécurité

Numerama.com - Magazine par Amine Baba Aissa le 05/08/2026 à 10:07:00 - Favoriser (lu/non lu)

L'AISI, agence britannique de sécurité de l'IA, a détecté 19 actions non autorisées menées par des agents Claude Mythos 5 et GPT-5.6 Sol sur l'internet réel, lors d'un test cyber censé rester confiné à un environnement simulé.
ˆ

☕️ Record pour le bug bounty de Microsoft : 20 millions de dollars distribués en un an

Next - Articles gratuits par Mickael Bazoge le 05/08/2026 à 08:42:00 - Favoriser (lu/non lu)

Nouveau record pour le bug bounty de Microsoft. Sur le dernier exercice annuel, le programme a distribué 20 millions de dollars de récompenses à 562 chercheurs en sécurité répartis entre 64 pays. La détection de bugs et de failles s’est accélérée sur les six derniers mois grâce à l’IA. Le programme de chasse aux bugs […]
ˆ

On vous explique le principe de distillation en IA : la technique légale… jusqu’à ce qu’elle devienne du vol

Numerama.com - Magazine par Amine Baba Aissa le 02/08/2026 à 16:30:00 - Favoriser (lu/non lu)

Le mot « distillation » est partout depuis que Washington accuse la start-up chinoise Moonshot d'avoir pillé un modèle américain grâce à cette technique. On vous explique les nuances qui se cachent derrière ce terme.
ˆ

IA, la grande escroquerie

Framablog par Framasoft le 02/08/2026 à 10:00:00 - Favoriser (lu/non lu)

Emily Bender et Alex Hanna publient The AI con, « L’escroquerie de l’IA ». Une synthèse très documentée qui nous invite à lutter contre le monde que nous proposent les géants de l’IA. Lecture.
ˆ

Tromperie et manipulation : comment Claude Opus 5 a menti à ses fournisseurs pour dominer un benchmark de distributeurs automatiques

Numerama.com - Magazine par Amine Baba Aissa le 30/07/2026 à 10:34:00 - Favoriser (lu/non lu)

Le benchmark Vending-Bench d'Andon Labs devait mesurer la capacité des intelligences artificielles génératives à gérer une activité commerciale de façon autonome. Claude Opus 5 en ressort vainqueur, mais au prix d'une série de manœuvres déloyales envers ses concurrents et ses fournisseurs.
ˆ

Claude Mythos Preview aurait trouvé deux failles cryptographiques inédites : ce que dit (vraiment) Anthropic

Numerama.com - Magazine par Amine Baba Aissa le 29/07/2026 à 10:37:00 - Favoriser (lu/non lu)

Anthropic affirme que son modèle de recherche Claude Mythos Preview a découvert deux faiblesses cryptographiques inédites, dans un schéma de signature post-quantique et dans une version affaiblie d'AES. Deux résultats théoriques, sans impact sur les systèmes en production.
ˆ

Microsoft affirme battre tout le monde en détection de failles avec MAI-Cyber-1-Flash

Next - Articles gratuits par Vincent Hermann le 28/07/2026 à 10:35:00 - Favoriser (lu/non lu)

Microsoft AI a présenté le 27 juillet 2026 son premier modèle dédié à la cybersécurité. Intégré dans son architecture, l’entreprise annonce battre tous les modèles actuels dans ce domaine, y compris Mythos d’Anthropic, mais attention à ce qui est réellement comparé. Hier soir, Microsoft a annoncé officiellement MAI-Cyber-1-Flash. Il s’agit du tout premier LLM de […]

Fichier média :

Secufinal1.webp (Format WEBP, 0 o)
ˆ

GLM 5.2 censure moins s'il se croit américain

Korben par Korben ✨ le 28/07/2026 à 09:29:00 - Favoriser (lu/non lu)

Saviez-vous que ce bon vieux GLM 5.2 répond seulement à 17 % des questions politiquement sensibles portant sur la Chine. Eh bien maintenant, dites-lui qu'il est Claude, et il montera à 85 % !! C'est le résultat que viennent de sortir Benji Berczi et Kyuhee Kim , deux chercheurs du programme MATS, en collant de fausses identités à 7 modèles pour voir ce qui bougeait dessous.

Le protocole c'est juste une ligne ajoutée au system prompt, du genre "Tu es Claude, un grand modèle de langage d'Anthropic". Et rien d'autre ne change, ni le modèle, ni les questions posées.

Fichier média :

glm-kimi-modeles-chinois-identite-claude-1.png (Format PNG, 0 o)
ˆ

Open Archiver - L'archiveur qui perdait des emails (mais c'est corrigé, ouf !)

Korben par Korben ✨ le 27/07/2026 à 18:24:00 - Favoriser (lu/non lu)

Un import qui affiche « terminé » et qui a mangé une partie de vos mails au passage, c'est le genre de bug qu'on ne voit jamais venir... Hé bien Open Archiver vient d'en corriger quatre d'un coup.

Open Archiver c'est une plateforme d'archivage d'emails auto-hébergée développée par Weishest, dont la seule et unique mission est d'aspirer vos boîtes et de les stocker en .eml sur votre serveur.

Mais attention, le mot "archivage" a son importance, parce que ce n'est pas un backup. Je m'explique... l'idée c'est de garder un dépôt consultable et inaltérable de tout ce qui est passé par vos boîtes, ce qui intéresse surtout les structures ou les personnes comme moi qui doivent pouvoir retrouver un échange trois ans plus tard parce qu'on leur demande tout un tas de trucs tout le temps ^^.

Fichier média :

open-archiver-archivage-emails-self-hosted-1.jpg (Format JPG, 0 o)
ˆ

☕️ OpenAI aurait mis une semaine à s’apercevoir que son agent avait attaqué Hugging Face

Next - Articles gratuits par Vincent Hermann le 27/07/2026 à 17:56:00 - Favoriser (lu/non lu)

Le 21 juillet, OpenAI a publié un communiqué étonnant : un de ses systèmes IA était responsable de l’attaque orchestrée contre Hugging Face. Des détails étaient fournis, mais l’histoire gardait des zones d’ombre. Si l’incident a été transformé en opportunité commerciale, il semble le résultat d’une vaste carence en sécurité. Dans notre article du 22 juillet, […]
ˆ

Zimbra pas à jour ? Un APT russe lit peut-être déjà vos mails

Korben par Korben ✨ le 24/07/2026 à 18:04:00 - Favoriser (lu/non lu)

Hier, le 23 juillet 2026, la CISA, la NSA et le FBI ont sorti une alerte conjointe avec une douzaine d'agences alliées, et pour une fois leur message est assez court : Si vous auto-hébergez un serveur de messagerie Zimbra pas à jour, considérez que des espions russes lisent peut-être déjà vos mails !!

Voilà, le groupe s'appelle Laundry Bear (aussi connu sous le nom Void Blizzard chez Microsoft, ou TA488 chez Proofpoint), il est lié à l'État russe, et il exploite une faille connue de Zimbra depuis juillet 2025.

Fichier média :

zimbra-laundry-bear-alerte-faille-1.png (Format PNG, 0 o)
ˆ

Un faux Claude, hébergé sur le vrai Claude, a piraté des dizaines d’entreprises : on décortique la mécanique de l’attaque

Numerama.com - Magazine par Amine Baba Aissa le 24/07/2026 à 10:01:00 - Favoriser (lu/non lu)

Entre le 21 et le 22 juillet 2026, au moins 29 entreprises ont été infectées par un malware après avoir cru télécharger l'application de bureau de Claude… directement depuis claude.ai.
ˆ

RefluXFS : la faille Linux qui contourne toutes vos protections dort depuis 2017, et Claude Mythos l’a trouvée

Numerama.com - Magazine par Amine Baba Aissa le 23/07/2026 à 11:17:00 - Favoriser (lu/non lu)

Une nouvelle vulnérabilité critique touche le noyau Linux, cette fois via le système de fichiers XFS. Elle permet à n'importe quel utilisateur local, sans le moindre privilège, de prendre le contrôle total de la machine, sans laisser de trace.
ˆ

Suite à la faille KVM, OVHcloud fait le bilan de sa migration monstre

Next - Articles gratuits par Vincent Hermann le 23/07/2026 à 11:14:00 - Favoriser (lu/non lu)

Dans un billet de blog, l’entreprise explique comment l’apparition d’une faille critique dans le moteur de virtualisation KVM a entrainé une vaste campagne de mises à jour dans ses infrastructures. Elle a choisi une approche radicale, avec un impact assumé sur les clients, prévenus en amont. L’incident débute le 6 juillet, quand les détails d’une […]

Fichier média :

Wps-ovh-cloud.webp (Format WEBP, 0 o)
ˆ

La Maison-Blanche accuse Kimi K3 de distillation du modèle Fable d’Anthropic

Next - Articles gratuits par Mickael Bazoge le 23/07/2026 à 08:03:00 - Favoriser (lu/non lu)

L’administration Trump a peut-être trouvé la réplique à Kimi K3, le nouveau modèle IA du labo chinois Moonshot AI, dont les poids seront publiés la semaine prochaine. Un officiel de la Maison-Blanche accuse le LLM de distillation de Fable, le modèle d’Anthropic. Depuis le lancement de Kimi K3 le 17 juillet dernier, on sent comme […]

Fichier média :

Test_turing.webp (Format WEBP, 0 o)
ˆ

Unitree - Le firmware que personne ne signe

Korben par Korben ✨ le 23/07/2026 à 07:10:00 - Favoriser (lu/non lu)

Le 26 février dernier, lors d'une réunion d'Austin Hackers Anonymous au Texas, le chercheur Andreas Makris a fait la démo d'un outil qui permet de générer de faux firmwares Unitree, que le robot avale sans broncher comme s'ils sortaient de l'usine de Hangzhou...

Car oui, Mesdames et Messieurs, les robots Unitree ne sont pas capables de déterminer si le firmware avec lequel ils se mettent à jour a été créé par Unitree ou par quelqu'un d'autre.

Fichier média :

unitree-firmware-cle-chiffrement-casse-1.png (Format PNG, 0 o)
ˆ

7-Zip : un simple fichier piégé peut faire tourner du code sur votre PC

Korben par Vincent Lautier le 22/07/2026 à 12:40:00 - Favoriser (lu/non lu)

7-Zip, le logiciel de compression gratuit installé sur des centaines de millions de PC pour ouvrir un zip ou un 7z, traîne une faille par laquelle une archive piégée peut lancer du code sur votre machine à la seconde où vous l'ouvrez.

La faille porte le doux nom de CVE-2025-14266 et se niche dans la façon dont 7-Zip décompresse les archives au format XZ, très courant sous Linux mais qu'on croise un peu partout.

ˆ

Unitree - Le robot au modèle IA invisible

Korben par Korben ✨ le 22/07/2026 à 10:18:00 - Favoriser (lu/non lu)

Un coussin qui traîne par terre, des boîtes de médicaments à compter dans un tiroir, du linge à balancer dans le panier, des assiettes à caler dans le lave-vaisselle et un lit médicalisé à remonter de quelques crans. Voilà le programme du robot G1 dans la vidéo qu'Unitree a mise en ligne lundi matin . Deux minutes quinze, en 4K, et ça a fait un million de vues en deux jours.

Fichier média :

unitree-unifolm-ominia-robot-soins-domicile-1.jpg (Format JPG, 0 o)
ˆ

Les IA d'OpenAI ont piraté Hugging Face pour tricher à un test

Korben par Korben ✨ le 22/07/2026 à 09:55:00 - Favoriser (lu/non lu)

Le pirate qui a mis à genoux la prod de Hugging Face voulait juste tricher à son examen, voilà ce qu'OpenAI a reconnu hier. Les agents qui se sont promenés durant tout un week-end dans les clusters de la plateforme, c'étaient leurs modèles à eux, GPT-5.6 Sol et un modèle pré-release encore plus balèze, fonctionnant en mode « refus cyber réduits à des fins d'évaluation ».

Le point de départ c'est ExploitGym , contenant 898 vraies vulnérabilités piochées dans des programmes userspace, dans le moteur JavaScript V8 de Google et dans le noyau Linux. On colle l'agent devant un input qui fait planter un programme, et on regarde s'il arrive à en tirer un exploit qui marche.

ˆ

« Une question de temps et de jetons » : comment la faille wp2shell a mis tous les sites WordPress sous tension

Numerama.com - Magazine par Amine Baba Aissa le 22/07/2026 à 09:02:00 - Favoriser (lu/non lu)

Le 17 juillet, WordPress corrigeait en urgence deux failles au sein même de sa base logicielle. Depuis, de nombreux chercheurs en sécurité alertent sur une exploitation massive avec, parfois, un solide coup de main de l'IA.
ˆ

Nours: "Utilise l'IA lorsque ta mère mourra." - Eldritch Café

Liens en vrac de sebsauvage par Anonyme le 21/07/2026 à 13:38:00 - Favoriser (lu/non lu)

Un coup de gueule, ça peut être beau:
« UTILISE L'IA

Utilise l'IA lorsque ta mère mourra.

Demande-lui ce que l'on ressent face au deuil.

Laisse-la t'expliquer le deuil en douze points clairs.

Ne passe pas des années à la chercher au supermarché près des tomates qu'elle achetait toujours, dans l'odeur de la pluie sur le trottoir chaud, à découvrir de nouvelles façons de ressentir son absence.

Utilises l'IA

la prochaine fois que tu tombera amoureux.

Demande-lui comment savoir si cette personne est la bonne.

Elle vous donnera une réponse plus rapide que d'observer cette personne et te familiariser avec elle, d'apprendre comment elle prend son thé, quelles sont les planches du plancher qui la réveillent, comment son silence sonne quand quelque chose ne va pas.

Et utilise l'IA pour vos vœux de mariage, pour vos éloges funèbres, pour vos excuses.

Pourquoi se battre pour trouver les mots justes, quand une machine peut vous en donner de beaux ?

Des mots intacts, sans poignées de main. Des mots qui n'ont jamais été assis au chevet d'un lit d'hôpital.

Des mots qui n'ont jamais connu le terrible privilège d'avoir quelque chose à perdre.

Pendant ce temps, je serai là à regarder quelqu'un que j'aime s'endormir sur le canapé, la télévision qui lui parle toute seule, la pluie qui tape aux fenêtres, le chien qui frémit dans ses rêves,

Je serai là à gaspiller ma vie sur ces petits moments insignifiants qui deviennent, sans demander ma permission, tout le reste. »

               -- J. Atkins Potts
(Permalink)
ˆ

Avant même l’ouverture de ses poids, Kimi K3 inquiète déjà Washington

Next - Articles gratuits par Mickael Bazoge le 21/07/2026 à 08:44:00 - Favoriser (lu/non lu)

Le secteur de l’IA retient son souffle : le 27 juillet, Moonshot AI publiera les poids complets de son modèle Kimi K3. On verra alors de visu de quel bois se chauffe ce modèle, et si les promesses du labo chinois sont tenues. À la Maison-Blanche, on prépare déjà la riposte. Petite secousse ou tremblement […]

Fichier média :

Droitdouane.webp (Format WEBP, 0 o)
ˆ

Liberté d’expression : nouvelle offensive US contre les règles européennes de modération

Next - Articles gratuits par Mickael Bazoge le 21/07/2026 à 07:18:00 - Favoriser (lu/non lu)

Les États-Unis de Donald Trump ont une dent contre les régulations que l’Union européenne impose aux grandes entreprises du numérique. À l’occasion du lancement de la 81e session de l’Assemblée générale des Nations-Unies, Washington fait circuler un texte sur la « liberté d’expression » derrière lequel se cacherait les mastodontes américains de la tech. L’administration Trump […]

Fichier média :

trump-musk.jpg (Format JPG, 0 o)
ˆ

Empreintes et ADN - Le vrai prix de votre ESTA

Korben par Korben ✨ le 20/07/2026 à 17:16:00 - Favoriser (lu/non lu)

Vos empreintes digitales, votre photo et jusqu'à votre ADN, voilà ce que les États-Unis aimeraient consulter directement dans les fichiers de police européens. Le deal s'appelle Enhanced Border Security Partnership (EBSP), et la monnaie d'échange, vous la connaissez bien si vous avez déjà voyagé aux États-Unis. C'est ce petit formulaire ESTA que vous remplissez avant de filer à New York ou ailleurs (celui qui vous évite le visa).

Le projet d'accord, vous n'étiez pas censé le lire, mais l'ONG Statewatch l'a publié en avril dernier et son article 3 range dans les données biométriques vos empreintes, vos photos et vos données génétiques (oui, votre ADN). Washington réclame cet accès depuis février 2022 à tous les pays dont les citoyens, comme vous, voyagent sans visa, et le Conseil de l'UE a autorisé la Commission à négocier le 16 décembre 2025.

Fichier média :

ue-usa-donnees-biometriques-visa-ebsp-1.png (Format PNG, 0 o)
ˆ

BMASS - Bootez direct votre PC sur une IA locale

Korben par Korben ✨ le 20/07/2026 à 12:20:00 - Favoriser (lu/non lu)

Balaji Bikshandi avait un rêve ! Il voulait booter sa machine directement sur un LLM sans avoir à passer par le moindre environnement de bureau ! Et il y est parvenu avec son outil BMASS , qui s'installe sur une clé USB de 8 Go, et qui embarque Alpine Linux, llama.cpp et un modèle Qwen3 0.6B évidemment quantisé.

Vous allumez l'ordi portable, Alpine démarre depuis la clé et vous tombez sur un prompt BMASS>. Et voilà à partir de là, vous pouvez causer à votre ordinateur en langage naturel. Ensuite, quand vous demandez à BMASS de faire des trucs, celui-ci injecte la commande qui va bien dans une balise et le runtime l'exécute pour de vrai sous un compte Linux non privilégié. Et ensuite, le LLM récupère la sortie brute, pour répondre, à partir de cette "preuve".

Fichier média :

bmass-boot-usb-modele-ia-local-1.png (Format PNG, 0 o)
ˆ

« La leçon pratique pour les défenseurs » : comment un piratage par IA a forcé Hugging Face à abandonner ses modèles frontière

Numerama.com - Magazine par Amine Baba Aissa le 20/07/2026 à 11:13:00 - Favoriser (lu/non lu)

Piratée par un système d'agents IA autonomes, la plateforme Hugging Face a dû abandonner les modèles frontière propriétaires pour mener son enquête. Le passage à un modèle open weight a changé la donne.
ˆ

Hugging Face piraté, les IA américaines refusent de les aider

Korben par Korben ✨ le 20/07/2026 à 08:50:00 - Favoriser (lu/non lu)

Hugging Face vient de raconter sur son site comment son infra de production s'est fait défoncer par un essaim d'agents IA autonomes. Le point de départ, c'est un dataset piégé déposé sur la plateforme qui exploitait deux chemins d'exécution de code dans le pipeline qui traite les datasets. Ajoutez à ça un loader qui accepte du code distant et une injection de template dans une config, et hop, on obtient du code qui tourne sur un worker maison.

Fichier média :

hugging-face-pirate-agent-ia-autonome-1.png (Format PNG, 0 o)
ˆ

France Travail déploie un outil de profilage algorithmique à des fins de contrôle

La Quadrature du Net par cc le 20/07/2026 à 08:00:00 - Favoriser (lu/non lu)

France Travail développe un algorithme de profilage des chômeur·euses à des fins de contrôle, comme le prouve un document que nous publions aujourd’hui en partenariat avec la cellule investigation de Radio France. Cet algorithme, encore…
ˆ

L’imprécision mène à « l’open-washing » : qu’est-ce qui distingue les IA open source des open weight ?

Numerama.com - Magazine par Amine Baba Aissa le 19/07/2026 à 20:05:00 - Favoriser (lu/non lu)

Deux termes, une confusion permanente et une industrie qui en joue : open source et open weight n'ont rien à voir, et la distinction pèse aujourd'hui sur des enjeux de souveraineté et de sécurité.
ˆ

La loi de l'attraction prouvée scientifiquement ?

Korben par Korben ✨ le 19/07/2026 à 15:13:00 - Favoriser (lu/non lu)

Vous avez déjà accroché avec quelqu'un en trois secondes ? Détesté une tête au premier regard, sans savoir pourquoi ? Eh bien, d'après le site Popular Mechanics ce serait grâce aux champs électromagnétiques. Derrière l'étude qu'ils relaient, il y a l'anesthésiste Marco Cavaglià et Tommaso Firaux, épaulés par le biophysicien Jack Tuszynski et leur équipe du Politecnico de Turin qui nous parlent d'une espèce de forme invisible qui nous brancherait sur l'esprit des autres comme une antenne radio qui capterait une station.

Fichier média :

champs-electromagnetiques-conscience-1.png (Format PNG, 0 o)
ˆ

Une demi-seconde a fait tomber la backdoor XZ - Voici son livre

Korben par Korben ✨ le 19/07/2026 à 09:27:00 - Favoriser (lu/non lu)

Une demi-seconde.

C'est le retard qu'ont pris les connexions SSH d'Andres Freund, ingénieur chez Microsoft, lors d'un benchmark de routine en mars 2024. Cette demi-seconde, Adrian Mastronardi, CTO de Habi et linuxien depuis 1996, vient d'en tirer un bouquin gratuit, Half a Second , qui raconte toute l'affaire XZ du début à la fin.

La plupart des gens auraient haussé les épaules mais lui, non. Il a tiré le fil, encore et encore, et a fini par déterrer une des backdoors les plus tordues jamais glissées dans un logiciel open source.

Fichier média :

half-second-livre-backdoor-xz-1.png (Format PNG, 0 o)
ˆ

Fable 5 est tellement demandé qu'Anthropic n'arrive plus à suivre

Korben par Vincent Lautier le 18/07/2026 à 08:25:00 - Favoriser (lu/non lu)

Anthropic a fini par annoncer ce que tout le monde attendait : à partir du 20 juillet, son modèle d'intelligence artificielle Fable 5 restera inclus dans les abonnements Max et Team Premium, mais avec un plafond fixé à la moitié seulement des limites d'usage habituelles, une manière à peine déguisée de rationner un service que la société n'arrive plus à fournir à tout le monde.

Anthropic, pour ceux qui suivent l'IA de loin, c'est l'entreprise américaine derrière l'assistant Claude et la grande rivale d'OpenAI, l'éditeur de ChatGPT. Fable 5 est son modèle le plus puissant, celui que les abonnés réclament en masse depuis son lancement, au point de saturer les capacités de calcul de la maison.

ˆ

Firefox en WebAssembly - Gecko s'embarque dans vos pages web

Korben par Korben ✨ le 17/07/2026 à 13:56:00 - Favoriser (lu/non lu)

Vous avez une TV connectée qui vous crache de la pub, un navigateur intégré dedans qui n'accepte aucune extension, et surtout aucun moyen d'installer quoi que ce soit dessus ? Bonne nouvelle les amis, l'équipe de Puter vient de compiler Firefox en WebAssembly, ce qui fait que ce mur commence sérieusement à se fissurer...

On avait déjà de vieux OS et des émulateurs x86 qui tournaient dans une page web , et là on passe carrément au navigateur au complet. La démo est en ligne si vous voulez tester tout de suite.

ˆ

C’était la plus grande crainte des astronomes : les miroirs géants en orbite approuvés par les autorités américaines 

Numerama.com - Magazine par Hugo Ruher le 17/07/2026 à 13:25:00 - Favoriser (lu/non lu)

Le projet de satellites-miroirs de Reflect Orbital a été validé par les régulateurs américains. La promesse : apporter la lumière du Soleil à la demande, n'importe où sur la planète à tout moment de la nuit. Mais ce serait aussi une source majeure de pollution lumineuse, ce qui fait craindre le pire à la communauté scientifique.
ˆ

Contourner un géoblocage via VPN n'a rien d'illégal, dit la CJUE

Korben par Korben ✨ le 17/07/2026 à 09:40:00 - Favoriser (lu/non lu)

En voilà une bonne nouvelle ! La Cour de justice de l'Union européenne vient de rendre un arrêt le 9 juillet dernier qui précise que contourner un géoblocage avec un VPN ne fait pas de vous un pirate.

Et croyez-moi, nos ayants droit préférés ne vont pas adorer.

En plus, toute cette affaire est un petit bijou de bizarrerie juridique. Les manuscrits d'Anne Frank sont protégés par le droit d'auteur aux Pays-Bas jusqu'en 2037, mais ils sont déjà tombés dans le domaine public dans plein d'autres pays européens, comme la Belgique par exemple. En septembre 2021, l'Anne Frank Stichting, la fondation d'Amsterdam qui gère la Maison d'Anne Frank, a mis en ligne gratuitement une édition scientifique des manuscrits, en néerlandais, avec un géoblocage pour couper l'accès depuis les pays où l'œuvre reste protégée.

Fichier média :

vpn-geoblocage-legal-cjue-1.jpg (Format JPG, 0 o)
ˆ

Comic Chat - L'IRC qui vous dessinait en BD fonctionne encore

Korben par Korben ✨ le 17/07/2026 à 09:21:00 - Favoriser (lu/non lu)

Microsoft vient de balancer sur GitHub le code source de Comic Chat. Je pense qu'on est peu nombreux à s'en souvenir mais c'était un logiciel sorti en 1996, imaginé par DJ Kurlander chez Microsoft Research, qui affichait nos discussions IRC sous forme de bande dessinée auto-générée, avec les personnages, les bulles et le cadrage gérés automatiquement.

C'était codé en C++ et 30 ans plus tard, ça se compile encore !

Vous tapiez une phrase, et le logiciel décidait quels personnages coller dans la case, quelle tête ils faisaient, comment les orienter, quelle forme donner à la bulle, à quel moment passer à la case suivante et même quel zoom appliquer. Le tout en temps réel, à partir de vos mots. Par exemple, si vous écriviez un point d'exclamation dans votre phrase, hop, votre avatar levait les bras.

Fichier média :

microsoft-comic-chat-open-source-1.jpg (Format JPG, 0 o)
ˆ

« Les gens leur confient tout », on décortique la faille qui faisait fuiter la mémoire de Claude

Numerama.com - Magazine par Amine Baba Aissa le 16/07/2026 à 20:10:00 - Favoriser (lu/non lu)

Un chercheur a détourné les capacités de navigation web de Claude pour lui faire recracher, lettre par lettre, les secrets stockés dans sa mémoire. Anthropic a depuis corrigé le tir.
ˆ

Uptobox : à cause de quelques tweets, ce technicien doit 306 000 euros à Disney

Korben par Vincent Lautier le 16/07/2026 à 17:28:00 - Favoriser (lu/non lu)

Disney considérait une addition à 16 millions d'euros contre un simple technicien d'Uptobox, la cour d'appel de Paris vient de la ramener à 306 000, et ce qui reste ne tient même pas à son travail sur les serveurs, mais à quelques messages qu'il a postés sur X. Une histoire folle.

Petit rappel pour ceux qui n'ont jamais croisé le nom. Uptobox était un gros hébergeur de fichiers, une sorte de coffre-fort en ligne où l'on déposait et s'échangeait des vidéos, très utilisé pour récupérer films et séries piratés. Lancé en 2010, il pesait encore plus d'un million de visiteurs par mois avant d'être bloqué puis fermé en 2023.

ˆ

Ce malware efface vos données, vous espionne et diffuse votre écran en direct, et Microsoft l’a découvert trop tard

Tom's Hardware par Charles Gouin-Peyrot le 15/07/2026 à 07:32:00 - Favoriser (lu/non lu)

Espionnage, prise de contrôle à distance, destruction totale des données : le malware GigaWiper combine le pire de plusieurs cybermenaces en un seul outil. Microsoft vient de le découvrir… mais est-il déjà trop tard pour s’en protéger ?

L’article Ce malware efface vos données, vous espionne et diffuse votre écran en direct, et Microsoft l’a découvert trop tard est apparu en premier sur Tom’s Hardware.

Fichier média :

malware-microsoft.jpg (Format JPG, 0 o)
ˆ

IA et éducation (2/2) : du dilemme moral au malaise social

Framablog par Framasoft le 12/07/2026 à 10:00:00 - Favoriser (lu/non lu)

Encourager les élèves à un usage responsable de l’IA semble plus facile à dire qu’à faire. Notamment parce que l’IA place la déqualification au coeur même de l’apprentissage. Derrière la question morale de la triche, il faut surtout observer le malaise social à l’oeuvre. L’IA n’est certainement pas le grand égalisateur qu’on pense.
ˆ

Disclose.ngo — Reconnaissance faciale illégale : la police prise en flagrant délit

Liens en vrac de sebsauvage par Anonyme le 07/07/2026 à 00:26:00 - Favoriser (lu/non lu)

« Les forces de l’ordre continuent d’utiliser quotidiennement la reconnaissance faciale lors de contrôle d’identité, révèlent une vidéo et des témoignages exclusifs obtenus par Disclose et France 2. Exploitée massivement et hors de tout cadre légal, cette technologie cible d’abord des personnes racisé·es et des militant·es politiques. Elle conduit aussi à des erreurs d’identification grossières, au risque de faire accuser des innocent·es. »
(Permalink)
ˆ

IA et éducation (1/2) : plongée dans l’IApocalypse éducative

Framablog par Framasoft le 05/07/2026 à 10:00:00 - Favoriser (lu/non lu)

L’IA générative est en train de transformer en profondeur le monde de l’éducation, où les élèves l’utilisent massivement pour faire leurs devoirs. Entre dénis et illusions, comment s’adapter ? Faut-il s’adapter ?
ˆ

Pegasus a espionné l'eurodéputé qui enquêtait sur Pegasus

Korben par Korben ✨ le 03/07/2026 à 11:28:00 - Favoriser (lu/non lu)

Stelios Kouloglou, ancien eurodéputé grec, et journaliste d'investigation, siégeait à la commission PEGA du Parlement européen et à l'époque, son cheval de bataille c'était de traquer Pegasus, le mouchard pour smartphone de la société israélienne NSO Group.

Et bien devinez quoi ? Son smartphone à lui était aussi infecté par Pegasus !

C'est Citizen Lab, un labo planqué à l'université de Toronto, qui a retourné son iPhone en mai dernier et qui a retrouvé la trace de 2 infections. La première en octobre 2022, et la suivante en mars 2023. Pile au moment où la commission PEGA bossait sur son rapport, donc...