Vue normale

Aujourd’hui — 21 novembre 2024Actualités numériques

À Bordeaux, IA et productivité au cœur des discussions chez les développeurs

21 novembre 2024 à 08:48
IA qu'à demander
À Bordeaux, IA et productivité au cœur des discussions chez les développeurs

Lors de la conférence BDX I/O à Bordeaux, nous sommes allés à la rencontre de développeurs pour les interroger sur leur appréciation de l’IA. Dans cette première partie, nous nous intéressons aux gains de productivité et à ce que l’utilisation de modules comme Copilot de GitHub peut impliquer dans leur quotidien.

Depuis plusieurs années, l’intelligence artificielle est omniprésente. Nous la questionnons souvent, car en dépit d’avantages plus ou moins évidents et d’une célébration presque continue de sa puissance, ses usages laissent de nombreuses questions en suspens. C’est d’autant plus vrai que la thématique du numérique responsable se fait plus prégnante, face à un entrainement des modèles d’IA générative engloutissant des quantités faramineuses d’énergie.

Aussi la BDX I/O, qui s’est tenue le 8 novembre à Bordeaux, était-elle une excellente occasion d’aller faire un état des lieux : à quel point l’IA est-elle aujourd’hui utilisée par les développeurs ? Au-delà de l’intérêt qu’ils y portent dans leur production quotidienne, son utilisation leur pose-t-elle question ?

« L’IA ? Bien sûr ! »

Dans l’amphithéâtre A du Palais des Congrès de Bordeaux, le ton est rapidement donné. Les conversations perçues çà et là sont pratiques toutes axées sur l’intelligence artificielle. Beaucoup disent s’en servir. D’autres indiquent que ce n’est pas encore le cas pour diverses raisons, parfois par manque de temps, plus rarement pour des questions de maitrise : « Pas encore, je préfère écrire mon propre code ». Mais dans presque toutes les conversations, la question de la productivité est centrale. Plusieurs personnes ont ajouté que leur société réfléchissait à la question.

Sitôt la présentation de l’évènement terminée, Marie-Alice Blete, ingénieure et première intervenante, monte sur scène. Elle rend compte de son expérience et indique avoir poussé l’utilisation du Copilot de GitHub dans son ancienne entreprise. La demande avait été accueillie avec un certain scepticisme, jusqu’à ce que de premières données chiffrées viennent rendre compte du gain de productivité.

Au travers des informations données par l’ingénieure pendant la présentation, on apprend ainsi que le gain moyen observé est de 26 %. Un chiffre conséquent, mais qui ne suffit pas. Cette question de la productivité est à mettre en parallèle d’autres aspects, dont la qualité, avec une légère baisse par exemple des compilations réussies.

Ce gain de productivité s’affiche surtout dans les suggestions de code. Marie-Alice Blete en profite d’ailleurs pour questionner la récente affirmation de Sundar Pichai, CEO de Google, selon lequel 25 % du nouveau code dans la multinationale serait généré par l’IA. Mais parle-t-on de code réellement neuf ou plus simplement d’une « super suggestion » ? L’ingénieure penche pour la seconde hypothèse. Elle ajoute – et c’est un avis que nous avons largement entendu au cours de la journée – que l’IA générative est surtout très forte pour accélérer les tâches rébarbatives.

Elle pointe également des cas spécifiques d’utilisation où l’IA montre tout son potentiel, dont la RAG (Retrieval Augmented Generation). La technique sert notamment à entrainer des modèles sur une documentation particulière, afin que l’on puisse ensuite poster des questions très précises sur celle-ci.

Accompagner le changement

Le point de vue de Marie-Alice Blete est que l’IA est désormais là et qu’elle ne s’en ira pas. En revanche, elle nuance cette révolution par un certain nombre d’interrogations. Certaines sont provoquées par l’évolution des pratiques. Par exemple, une désertion grandissante de Stack Overflow, les développeurs se tournant beaucoup plus volontiers vers l’IA quand ils ont une question, alimentant un « chacun dans son coin avec son Copilot ». Cela pose également la question de l’entrainement des modèles sur de nouvelles techniques, Stack Overflow ayant largement servi à alimenter l’IA actuelle. Si les développeurs partagent moins leur travail, il existe en effet un risque.

Ce changement pose également la question d’une tendance égalisatrice. Comme on l’a vu dans le cas des faux positifs dans certains devoirs rendus par les étudiants, les IA proposent à peu près toujours le même type de solution, comme c’est le cas dans les recommandations d’écriture. Dans le cas du code, Copilot fait également une « moyenne » des solutions trouvées par les développeurs à un certain type de problème et la propose donc quand on y est confronté.

Marie-Alice Blete rappelle cependant que l’IA reste une technologie nouvelle, dont l’évolution est très rapide. Parallèlement, les développeurs s’habituent et il semble prématuré aujourd’hui de définir un axe clair d’évolution. Elle évoque ainsi une « réalité moins magique que prévu » et plaide pour une approche plus pragmatique. L’ingénieure ajoute que de nombreux projets aujourd’hui sont bâtis sur des technologies qui n’existaient pas il y a deux ans.

Un risque d’uniformisation des pratiques ?

Nous nous sommes entretenus avec Marie-Alice Blete sur plusieurs sujets, dont le risque d’uniformisation des pratiques. A-t-elle déjà observé ce phénomène ? « Non, je pense que ça se verra plus tard. Les recommandations que l’on voit aujourd’hui sont basées sur des données d’entrainement qui ont déjà plusieurs mois ou années », explique l’ingénieure. En tout cas pour le code.

Dans d’autres domaines, on pourrait voir arriver le problème plus rapidement : « On pourrait voir ça bientôt dans les images. Aujourd’hui, quand on fait une recherche dans Google Images, on trouve sur un nombre croissant d’images générées par l’IA. Et on sait que les prochains entrainements des modèles sur les images risquent de reprendre celles déjà générées par IA. On risque donc d’avoir une vraie perte de qualité », estime Marie-Alice Blete.

Sur les gains de productivité, elle confirme également que l’IA lui fait gagner du temps. Mais lui en fait-elle perdre aussi parfois ? « Globalement, je gagne du temps. Mais c’est vrai que des fois, elle me génère un code complètement faux. C’est plus compliqué quand elle oublie parfois une virgule dans mon code et que je ne m’en rends pas compte. Je teste mon code, ça ne marche pas, je suis obligée de chercher la cause », nous répond l’ingénieure.

On en vient vite à évoquer la supervision : l’IA ne fait véritablement gagner du temps que si l’on est capable de vérifier rapidement que le code proposé correspond non seulement à la situation, mais également qu’il est correct. Marie-Alice Blete nous confirme ainsi avoir observé que les modules d’aide de type Copilot engendrent des difficultés pour les jeunes développeurs, quand le manque de pratique et d’expertise ne permet pas de cerner ce qui est proposé.

Si l’IA l’aide dans son quotidien, elle nous explique aussi qu’elle n’est véritablement efficace que sur de petites parties. « Aujourd’hui, j’ai du mal à imaginer que l’IA puisse prendre le relai sur des projets beaucoup plus importants, parce que le taux d’erreur augmente très vite. Mais il faut rester humble, car il est difficile d’imaginer de quoi l’IA sera capable demain ».

L’IA déjà très présente dans les habitudes

Au travers des multiples conversations durant cette journée, il devenait évident que l’IA était déjà très présente chez les développeurs. Dans l’immense majorité des cas, elle est utilisée comme module de « super suggestion ». Les éléments mis en avant par Marie-Alice Blete dans son intervention se retrouvent ainsi dans presque chaque conversation : oui, l’IA permet de gagner beaucoup de temps sur les tâches répétitives et devient rapidement la source privilégiée de renseignement, devant les sites web classiques.

Interrogés sur des thématiques liés comme le choix de données à l’entrainement, la consommation d’énergie ou encore l’aspect boite noire de la plupart des modèles, quasiment tous les développeurs ont botté en touche.

Dans la prochaine partie, nous verrons que cet aspect éthique, tout particulièrement l’explicabilité, semble loin des considérations actuelles.

Bon Plan : F1 24 jouable gratuitement du 21 au 25 novembre

21 novembre 2024 à 08:18

Electronic Arts nous propose un long week-end d'essai gratuit pour son jeu F1 24, l'occasion parfaite de vous immiscer entre les deux amis/ennemis Verstappen et Lorris. Le jeu sera jouable du 20 novembre 2024 à 23 h 00 au 25 novembre 2024 à 23 h 00, via les plateformes Epic Games, Steam et EA App. […]

Lire la suite

Bon Plan : le plein de jeux Sid Meier !

21 novembre 2024 à 08:15

Envie de vous triturer les méninges ? Bonne nouvelle, Humble Bundle propose une nouvelle offre avec des jeux Sid Meier. De l'espace à notre bonne vieille planète Terre, il y a de quoi se faire plaisir. Explore the outstanding games and worlds of Sid Meier with our latest bundle! Sid Meier's Civilization VI headlines this engaging library of great games—choose from a variety of civilizations and lead your people to prosperity. Enjoy awesome add ons to Sid Meier's Civilization VI like the Leader Pass, the New Frontier Pass, Beyond Earth - The Collection, and more! Start your adventure today and help support Covenant House and The Michael J. Fox Foundation. C'est ici, avec deux organismes à soutenir. […]

Lire la suite

Ryzen 7 9800X3D versus Core Ultra 9 285K : 45 jeux testés en 1080p

21 novembre 2024 à 07:49

Bon, on le sait et donc on peut déjà vous dire que c'est le processeur AMD qui mène la danse. Le Ryzen 7 9800X3D est tout simplement, en moyenne, 24 % plus rapide que le processeur Intel. Pour le 1% Low, c'est 29 % de mieux pour la puce des rouges. Et pourtant, le 285K est plutôt bien armé avec plus de cores que la puce des rouges, mais cela n'y change rien. Après, nous sommes en 1080p avec une grosse RTX 4090, cela accentue donc au maximum les différences entre les deux processeurs... […]

Lire la suite

Xbox Cloud Gaming, c'est parti en beta !

21 novembre 2024 à 07:35

Notre mission est simple : rendre les jeux accessibles au plus grand nombre, quel que soit l'appareil utilisé. Nous croyons que le jeu vidéo doit être facile d'accès et ouvert à toutes et à tous. C'est pourquoi nous nous engageons à rendre de superbes jeux disponibles sur console, PC et aussi sur le cloud gaming. Aujourd'hui, des millions de membres Xbox Game Pass Ultimate profitent de Xbox Cloud Gaming (bêta) pour jouer aux meilleurs titres du catalogue Xbox Game Pass sur divers appareils. Et nous avons entendu votre enthousiasme : vous souhaitez plus de flexibilité pour jouer aux jeux que vous possédez, au-delà du catalogue Xbox Game Pass. À partir d'aujourd'hui, nous sommes ravis d'annoncer que les membres Game Pass Ultimate peuvent jouer en streaming à une sélection de jeux qu'ils possèdent déjà via des téléviseurs connectés et navigateurs, sur des appareils compatibles tels que les smartphones, PC et tablettes. Cette fonctionnalité est disponible dans les 28 pays où Xbox Cloud Gaming (bêta) est accessible. Et ceci n'est que le début : l'an prochain, cette fonctionnalité arrivera sur les consoles Xbox et l'application Xbox pour Windows. […]

Lire la suite

Zowie fait grimper la fréquence d'un de ses écrans pour le passer en mode +

21 novembre 2024 à 07:40

Petite mise à jour d'écran chez Zowie avec le XL2546X, un écran de type Fast TN avec une définition FHD (1920 x 1080). Un écran annoncé l'année dernière et qui revient en force avec le XL2546X+, dont la fréquence passe à 280 Hz au lieu de 240 Hz. Pour le reste, nous sommes sur une dalle totalement similaire avec un taux de contraste de 1000:1 et une luminance maximale de 320 cd/m². Comme toujours, Zowie ne communique pas sur le temps de réponse mais met en avant sa technologie DyAc 2 pour réduire le ghosting. […]

Lire la suite

La nouvelle chaise confort de noblechairs arrive, place à la DAWN

21 novembre 2024 à 07:05

Visible lors de la dernière gamescom, la nouvelle chaise de noblechairs est désormais en approche avec deux versions : une en tissu TX et une avec un revêtement PU. Dénommée DAWN, elle se distingue très largement des autres modèles de la marque avec un style plus fin, mais aussi dans sa construction : exit la structure tubulaire en acier et place à une structure en polyamide et fibre de verre. L'ensemble se veut donc plus léger, mais ce n'est pas tout puisqu'on trouve aussi un mécanisme Synchro-Lock qui va mieux soutenir les jambes lors d'une bascule avec un mouvement de type synchrone. […]

Lire la suite

COUGAR E-Odyssey, un bureau assis debout chargé en accessoires

21 novembre 2024 à 06:35

Après le bureau E-Grav tout juste présenté, COUGAR dévoile un second modèle qui part dans une direction opposée. En effet, le bureau E-Odyssey s'adresse à une cible différente grâce à l'utilisation de différents accessoires sur un support vertical qui va se fixer au plateau via des pinces. Et ça change tout, puisqu'on dispose de deux plateaux pour des enceintes ou figurines, ainsi que divers espaces de rangement à placer sur un panneau perforé. Un accessoire qu'on aimerait retrouver seul pour n'importe quel bureau et qui vient compléter le traditionnel support pour casque placé sous le bureau. […]

Lire la suite

☕️ Le ministère de la Justice américain demande officiellement la vente de Chrome

21 novembre 2024 à 07:45

Dans un document déposé [PDF] auprès de la Cour américaine du district de Columbia, le ministère de la Justice américain a demandé officiellement mercredi 20 novembre que Google soit obligé de vendre son navigateur Chrome. Celui-ci avantagerait trop la position de son moteur de recherche, alors que l’entreprise a été reconnue coupable d’abus de position dominante, comme nous l’expliquions en début de semaine.

Logo de Google Chrome

« La propriété et le contrôle par Google de Chrome et d’Android – des méthodes clés pour la distribution des moteurs de recherche aux consommateurs – posent un défi important pour mettre en œuvre une mesure corrective », affirme le ministère. Il ajoute que, « pour relever ces défis, Google doit se défaire de Chrome ».

Google a répondu rapidement via un billet de blog, qualifiant cette position de « programme interventionniste radical qui nuirait aux Américains et au leadership technologique mondial de l’Amérique ». L’entreprise estime que « la proposition largement excessif du ministère de la Justice va bien au-delà de la décision de la Cour ».

Rappelons que c’est le juge Amit P. Mehta, en charge du dossier, qui prendra la décision finale. Il a prévu une audience en avril sur les différents changements à apporter et devrait rendre son avis final en aout 2025. L’entreprise a d’ores et déjà affirmé vouloir faire appel de la décision du juge.

☕️ Cœurs CPU Oryon : Qualcomm sauterait de la 1ʳᵉ à la 3ᵉ gen pour les ordinateurs portables

21 novembre 2024 à 07:31

Avec ses nouvelles puces Snapdragon X Plus et Elite, Qualcomm est revenu en force sur le marché des ordinateurs portables. Ce n’est pas sa première tentative, mais elle porte cette fois ses fruits. Ces puces utilisent des cœurs CPU maison Oryon (architecture Arm).

Il y a tout juste un mois, Qualcomm annonçait son SoC Snapdragon 8 Elite pour les smartphones, avec là encore des cœurs Oryon. Le fabricant précisait qu’il s’agissait de cœurs de seconde génération, sans plus de détails.

Lors de sa journée Investor Day, Qualcomm a parlé de sa troisième génération de cœur Oryon, de nouveau pensé pour les ordinateurs portables… Ce qui n’est pas des plus simples à suivre et promet quelques mélanges entre les cœurs « Oryon » pour smartphones et ceux pour ordinateurs.

Quoi qu’il en soit, cette troisième génération (mais qui serait la seconde itération pour les ordinateurs portables) devrait être présentée en fin d’année prochaine lors du Snapdragon Summit. Elle pourrait s’appeler Snapdragon X Elite Gen 2, sauf si Qualcomm décide encore une fois de chambouler ses gammes…

Selon cette capture partagée par ComputerBase, les performances de la 2e génération des cœurs Oryon seraient 30 % supérieures à consommation égale et la consommation en baisse de 57 % à performances égales, le tout sur Geekbench avec un seul cœur actif. Mais ce n’est pas ce cœur qu’on devrait retrouver dans les Snapdragon X Elite Gen 2, mais bien la troisième génération qui devrait encore améliorer les choses.

Qualcomm devrait aussi continuer de décliner ses puces vers l’entrée de gamme, et prévoit des machines à partir de 600 dollars. Cet été, le fabricant a pour rappel lancé son premier SoC Snapdragon X Plus avec 8 cœurs seulement, au lieu de 10 auparavant.

NASA's Curiosity Rover Captures 360-Degree View of Mars

Par : BeauHD
21 novembre 2024 à 08:00
Space.com's Julian Dossett writes: For twelve years, we've watched Curiosity crawl its way over the rocky surface of Mars, decoding mysteries of the Red Planet and broadcasting back home pictures and data from the strange Martian environment. The Mars rover, built by NASA's Jet Propulsion Laboratory (JPL), has slowly scaled Mount Sharp since 2014. This mountain, officially monikered "Aeolis Mons," was discovered in the 1970s; cut into its alien landscape is the boulder-packed Gediz Vallis channel, which some scientists believe to be an ancient river bed. Curiosity crossed into Gediz Vallis earlier this year -- and, yesterday, JPL released a real treat for Mars lovers: a 360-degree panorama view of the Gediz Vallis channel. You can play the YouTube video and move your phone around for the nifty interactive feature. Or, if you're using a desktop PC, you can shift the video around with a mouse. The panorama showcases features like Kukenan Butte and Gale Crater Rim, with scientists debating whether water, wind, or landslides shaped the boulder-laden terrain. Another interesting observation is the presence of mysterious sulfur stones with yellow crystals. Scientists are unsure about their origin since such formations on Earth are linked to hot springs and volcanoes -- neither of which are known to exist on Mars. Curiosity is now heading toward a location called "the boxwork," a mineral-rich area potentially formed by ancient water flows.

Read more of this story at Slashdot.

[Bon plan] La DDR4 CORSAIR moins cher que jamais !

Les mois voire années passent et la DDR4 ne tire toujours pas sa révérence. Il faut dire qu'elle continue à offrir un ratio performances / prix incontournable pour qui se monte une configuration neuve d'entrée de gamme. Cela fait également le bonheur des utilisateurs désireux de faire évoluer leur q...

☕️ #LIDD Wireworld : devenez le maitre des électrons et créez des portes logiques

21 novembre 2024 à 05:00

Il y a quelques semaines, nous vous avons proposé un dossier en deux parties sur les forfaits d’électricité avec tout d’abord les choses à savoir et ensuite un comparateur maison en fonction de votre consommation précise. Vous avez envie de jouer les apprentis sorciers avec les électrons ? Alors Wireworld est fait pour vous.

Le principe est on ne peut plus simple. Cliquez sur des cases pour ajouter ou enlever des fils (jaune). Utilisez ensuite un clic droit pour injecter du courant et suivez son déplacement dans votre circuit. Rien de compliqué, mais vous pouvez construire des diodes, des portes logiques… Wireworld a une (courte) page Wikipédia.

Le fonctionnement est le suivant : une cellule reste vide. Une cellule avec un électron de tête (violet) devient une cellule avec un électron de queue (rouge), une cellule avec un électron de queue (rouge) devient un connecteur (jaune). Un connecteur devient un électron de tête si et seulement s’il a une ou deux cellules voisines (pas plus) qui sont des électrons de tête. Par voisines on entend aussi dans les diagonales.

☕️ #LIDD Wireworld : devenez le maitre des électrons et créez des portes logiques

21 novembre 2024 à 05:00

Il y a quelques semaines, nous vous avons proposé un dossier en deux parties sur les forfaits d’électricité avec tout d’abord les choses à savoir et ensuite un comparateur maison en fonction de votre consommation précise. Vous avez envie de jouer les apprentis sorciers avec les électrons ? Alors Wireworld est fait pour vous.

Le principe est on ne peut plus simple. Cliquez sur des cases pour ajouter ou enlever des fils (jaune). Utilisez ensuite un clic droit pour injecter du courant et suivez son déplacement dans votre circuit. Rien de compliqué, mais vous pouvez construire des diodes, des portes logiques… Wireworld a une (courte) page Wikipédia.

Le fonctionnement est le suivant : une cellule reste vide. Une cellule avec un électron de tête (violet) devient une cellule avec un électron de queue (rouge), une cellule avec un électron de queue (rouge) devient un connecteur (jaune). Un connecteur devient un électron de tête si et seulement s’il a une ou deux cellules voisines (pas plus) qui sont des électrons de tête. Par voisines on entend aussi dans les diagonales.

US Regulators Seek To Break Up Google, Forcing Chrome Sale

Par : BeauHD
21 novembre 2024 à 05:00
In a 23-page document (PDF) filed late Wednesday, U.S. regulators asked a federal judge to break up Google after a court found the tech giant of maintaining an abusive monopoly through its dominant search engine. As punishment, the DOJ calls for a sale of Google's Chrome browser and restrictions to prevent Android from favoring its own search engine. The Associated Press reports: Although regulators stopped short of demanding Google sell Android too, they asserted the judge should make it clear the company could still be required to divest its smartphone operating system if its oversight committee continues to see evidence of misconduct. [...] The Washington, D.C. court hearings on Google's punishment are scheduled to begin in April and Mehta is aiming to issue his final decision before Labor Day. If [U.S. District Judge Amit Mehta] embraces the government's recommendations, Google would be forced to sell its 16-year-old Chrome browser within six months of the final ruling. But the company certainly would appeal any punishment, potentially prolonging a legal tussle that has dragged on for more than four years. Besides seeking a Chrome spinoff and a corralling of the Android software, the Justice Department wants the judge to ban Google from forging multibillion-dollar deals to lock in its dominant search engine as the default option on Apple's iPhone and other devices. It would also ban Google from favoring its own services, such as YouTube or its recently-launched artificial intelligence platform, Gemini. Regulators also want Google to license the search index data it collects from people's queries to its rivals, giving them a better chance at competing with the tech giant. On the commercial side of its search engine, Google would be required to provide more transparency into how it sets the prices that advertisers pay to be listed near the top of some targeted search results. The measures, if they are ordered, threaten to upend a business expected to generate more than $300 billion in revenue this year. "The playing field is not level because of Google's conduct, and Google's quality reflects the ill-gotten gains of an advantage illegally acquired," the Justice Department asserted in its recommendations. "The remedy must close this gap and deprive Google of these advantages."

Read more of this story at Slashdot.

Inside the Booming 'AI Pimping' Industry

Par : BeauHD
21 novembre 2024 à 03:30
An anonymous reader quotes a report from 404 Media: Instagram is flooded with hundreds of AI-generated influencers who are stealing videos from real models and adult content creators, giving them AI-generated faces, and monetizing their bodies with links to dating sites, Patreon, OnlyFans competitors, and various AI apps. The practice, first reported by 404 Media in April, has since exploded in popularity, showing that Instagram is unable or unwilling to stop the flood of AI-generated content on its platform and protect the human creators on Instagram who say they are now competing with AI content in a way that is impacting their ability to make a living. According to our review of more than 1,000 AI-generated Instagram accounts, Discord channels where the people who make this content share tips and discuss strategy, and several guides that explain how to make money by "AI pimping," it is now trivially easy to make these accounts and monetize them using an assortment of off-the-shelf AI tools and apps. Some of these apps are hosted on the Apple App and Google Play Stores. Our investigation shows that what was once a niche problem on the platform has industrialized in scale, and it shows what social media may become in the near future: a space where AI-generated content eclipses that of humans. [...] Out of more than 1,000 AI-generated Instagram influencer accounts we reviewed, 100 included at least some deepfake content which took existing videos, usually from models and adult entertainment performers, and replaced their face with an AI-generated face to make those videos seem like new, original content consistent with the other AI-generated images and videos shared by the AI-generated influencer. The other 900 accounts shared images that in some cases were trained on real photographs and in some cases made to look like celebrities, but were entirely AI-generated, not edited photographs or videos. Out of those 100 accounts that shared deepfake or face-swapped videos, 60 self-identify as being AI-generated, writing in their bios that they are a "virtual model & influencer" or stating "all photos crafted with AI and apps." The other 40 do not include any disclaimer stating that they are AI-generated. Adult content creators like Elaina St James say they're now directly competing with these AI rip-off accounts that often use stolen content. Since the explosion of AI-generated influencer accounts on Instagram, St James said her "reach went down tremendously," from a typical 1 million to 5 million views a month to not surpassing a million in the last 10 months, and sometimes coming in under 500,000 views. While she said changes to Instagram's algorithm could also be at play, these AI-generated influencer accounts are "probably one of the reasons my views are going down," St James told 404 Media. "It's because I'm competing with something that's unnatural." Alexios Mantzarlis, the director of the security, trust, and safety initiative at Cornell Tech and formerly principal of trust and safety intelligence at Google, started researching the problem to see where AI-generated content is taking social media and the internet. "It felt like a possible sign of what social media is going to look like in five years," said Mantzarlis. "Because this may be coming to other parts of the internet, not just the attractive-people niche on Instagram. This is probably a sign that it's going to be pretty bad."

Read more of this story at Slashdot.

Ubuntu Linux Impacted By Decade-Old 'needrestart' Flaw That Gives Root

Par : BeauHD
21 novembre 2024 à 01:00
Five local privilege escalation (LPE) vulnerabilities in the Linux utility "needrestart" -- widely used on Ubuntu to manage service updates -- allow attackers with local access to escalate privileges to root. The flaws were discovered by Qualys in needrestart version 0.8, and fixed in version 3.8. BleepingComputer reports: Complete information about the flaws was made available in a separate text file, but a summary can be found below: - CVE-2024-48990: Needrestart executes the Python interpreter with a PYTHONPATH environment variable extracted from running processes. If a local attacker controls this variable, they can execute arbitrary code as root during Python initialization by planting a malicious shared library. - CVE-2024-48992: The Ruby interpreter used by needrestart is vulnerable when processing an attacker-controlled RUBYLIB environment variable. This allows local attackers to execute arbitrary Ruby code as root by injecting malicious libraries into the process. - CVE-2024-48991: A race condition in needrestart allows a local attacker to replace the Python interpreter binary being validated with a malicious executable. By timing the replacement carefully, they can trick needrestart into running their code as root. - CVE-2024-10224: Perl's ScanDeps module, used by needrestart, improperly handles filenames provided by the attacker. An attacker can craft filenames resembling shell commands (e.g., command|) to execute arbitrary commands as root when the file is opened. - CVE-2024-11003: Needrestart's reliance on Perl's ScanDeps module exposes it to vulnerabilities in ScanDeps itself, where insecure use of eval() functions can lead to arbitrary code execution when processing attacker-controlled input. The report notes that attackers would need to have local access to the operation system through malware or a compromised account in order to exploit these flaws. "Apart from upgrading to version 3.8 or later, which includes patches for all the identified vulnerabilities, it is recommended to modify the needrestart.conf file to disable the interpreter scanning feature, which prevents the vulnerabilities from being exploited," adds BleepingComputer.

Read more of this story at Slashdot.

Z-Library Helps Students to Overcome Academic Poverty, Study Finds

Par : BeauHD
21 novembre 2024 à 00:15
A new study reveals that many users, particularly students and Redditors, view Z-Library as a vital resource for overcoming economic barriers to education, reflecting a "Robin Hood" mentality that prioritizes access to knowledge over copyright concerns. TorrentFreak reports: The research looks at the motivations of two groups; Reddit users and Chinese postgraduate students. Despite the vast differences between these groups, their views on Z-Library are quite similar. The 134 Reddit responses were sampled from the Zlibrary subreddit, which is obviously biased in favor of the site. However, the reasoning goes well beyond a simple "I want free stuff" arguments. Many commenters highlighted that they were drawn to the site out of poverty, for example, or they highlighted that Z-Library was an essential tool to fulfill their academic goals. "Living in a 3rd world country, 1 book would cost like 50%- 80% already of my daily wage," one Redditor wrote. The idea that Z-Library is a 'necessary evil' was also highlighted by other commenters. This includes a student who can barely make ends meet, and a homeless person, who has neither the money nor the space for physical books. The lack of free access to all study materials, including academic journal subscriptions at university libraries, was also a key motivator. Paired with the notion that journal publishers make billions of dollars, without compensating authors, justification is found for 'pirate' alternatives. "They make massive profits. So stealing from them doesn't hurt the authors nor reviewers, just the rich greedy publishers who make millions just to design a cover and click 'publish'," one Redditor wrote. The second part of the study is conducted in a more structured format among 103 postgraduate students in China. This group joined a seminar where Z-Library and the crackdown were discussed. In addition, the students participated in follow-up focus group discussions, while also completing a survey. Despite not all being users of the shadow library, 41% of the students agreed that the site's (temporary) shutdown affected their ability to study and find resources for degree learning. In general, the students have a favorable view toward Z-Library and similar sites, and 71% admit that they have used a shadow library in the past. In line with China's socialist values, the overwhelming majority of the students agreed that access to knowledge should be free for everyone. While the students are aware of copyright law, they believe that the need to access knowledge outweighs rightsholders' concerns. This is also reflected in the following responses, among others. All in all, Z-Library and other shadow libraries are seen as a viable option for expensive or inaccessible books, despite potential copyright concerns. The paper has been published in the Journal of University Teaching & Learning Practice.

Read more of this story at Slashdot.

❌
❌