Vue normale

Il est temps d’arrêter d’utiliser Instagram pour vos conversations privées

16 mars 2026 à 10:24

Mi-mars 2026, Meta a discrètement annoncé la fin du chiffrement de bout en bout sur les messages privés d'Instagram. La fonctionnalité disparaîtra le 8 mai prochain. Pourquoi un tel retrait ?

Faille Perplexity Computer : un accès gratuit à Claude Opus 4.6 est-il vraiment possible ?

13 mars 2026 à 15:12

Sur X, un chercheur en cybersécurité affirme avoir obtenu un accès illimité à Claude Opus 4.6 en exploitant l'infrastructure de Perplexity Computer. Si la démonstration technique est réelle, les conclusions sur la facturation sont à nuancer.

« Vérifiez que vous êtes humain », comment des hackers ont rendu leur piège invisible grâce à cet outil incontournable

13 mars 2026 à 08:31

Dans un article de blog publié le 11 mars 2026, les chercheurs de DomainTools ont mis au jour une campagne de phishing particulièrement fourbe, visant à dérober les identifiants Microsoft 365 de ses victimes. Sa particularité ? Détourner un outil de protection légitime de Cloudflare pour se rendre invisible aux scanners de sécurité.

La Chine serre la vis face à la OpenClaw Mania

12 mars 2026 à 10:45

Le framework d'IA agentique OpenClaw est dans le viseur des autorités chinoises. Le 10 mars 2026, le CERT national a publié une liste de recommandations pour encadrer son usage, tandis que des banques publiques et administrations auraient reçu des instructions directes pour en interdire l'installation.

Les clients des botnets

10 mars 2026 à 15:18
On sait que sur le darknet il y a plein de machines piratées à louer (de manière totalement illégale), avec des prix variant par pays.
Je ne serais absolument pas surpris que le plus gros client de ces gens là soit désormais les boîtes d'IA. Toutes.

Un jour peut-être qu'on aura les chiffres et quelques révélations croustillantes (vu que déjà Facebook considère que c'est normal de "pirater" des livres, ils ne sont plus à une loi violée près).


#PoèmePourri
Ton père est un voleur
Il a volé toutes les pages d'internet
via des IP résidentielles
pour les mettre dans tes IAs
(Permalink)

Faux site Micromania : une arnaque massive vise les joueurs avec une Switch 2 à 44,99 €

10 mars 2026 à 14:09

Un clone du site Micromania circule en ce moment sur le web, proposant des consoles à des prix impossibles pour piéger les joueurs en manque de Switch 2. L'enseigne elle-même a dû tirer la sonnette d'alarme.

Microsoft tightens Authenticator checks on Android and iOS • The Register

10 mars 2026 à 14:09
Vous utilisez du 2FA (TOTP) avec l'application Microsoft Authenticator ?
D'ici juillet 2026 Microsoft vous effacera tous vos codes si vous êtes sur un smartphone rooté (!).
Microsoft n'a pas précisé si ça devait toucher ou non les smartphones avec des systèmes tels que GrapheneOS.

Donc prenez le temps de tout migrer sous Aegis : https://f-droid.org/fr/packages/com.beemdevelopment.aegis/
(Permalink)

Avec Code Review, Anthropic répond à un problème dont il est en partie responsable

10 mars 2026 à 13:57

Le 9 mars 2026, Anthropic a annoncé le lancement de Code Review, un système multi-agents capable d'examiner en profondeur chaque proposition de code. Une fonctionnalité qui arrive au moment précis où la communauté open source crie à l'asphyxie face au déluge de contributions générées par IA. Mais l'outil leur est-il réellement destiné ?

L'administration fiscale dit non à Microsoft et choisit Linux !

10 mars 2026 à 12:41
"C'est avant tout une question de survie et de confiance. Pour la DGFiP, il est tout simplement "inimaginable" de confier le secret fiscal à des acteurs soumis au Cloud Act américain, une loi qui permet aux autorités de Washington de réclamer des données hébergées par leurs entreprises, où qu'elles soient dans le monde. Cette culture de la protection, façonnée au fil des décennies, est devenue une véritable doctrine technologique, bien loin des discours de façade."
AMEN !

Pendant ce temps là en France:
🙈 L'éducation nationale
🙈 L'armée
🙈 AirBus
🙈 France Travail
🙈 Les hôpitaux
🙈 La DGSI (Direction Générale de la Sécurité Intérieure)
🙈 9 startups françaises sur 10 : https://sebsauvage.net/links/?Ucmm5g
(Permalink)

Piratage de McKinsey : comment une IA autonome a infiltré le chatbot du cabinet

10 mars 2026 à 10:37

Un agent IA autonome aurait piraté en moins de deux heures l'IA interne du cabinet de conseil McKinsey & Company. C'est en tout cas ce qu'affirme la startup de cybersécurité CodeWall, dont l'agent a pu avoir un accès total à la base de données de production. Sans mot de passe volé. Sans complice interne. Sans intervention humaine.

Podcast Projets Libres saison 4 épisode 13 : Rudder, outil de cyber-sécurité, société auto-financée depuis 15 ans

Rudder, outil de cyber-sécurité depuis 15 ans

Découvrez Rudder, un outil de cyber-sécurité français dont le développement est entièrement auto-financé, depuis 15 ans.

Avec Alexandre Brianceau, le CEO de la société Rudder, nous parlons un grand nombre de sujets, mais en particulier :

  • du modèle économique et des licences
  • du choix d'auto-financer et de son impact sur le développement du produit et de la société
  • du choix des fondateurs, à un moment donné, de vendre la société
  • du concept de product-market fit et de pourquoi c'est important pour le succès du produit
  • des retours d'expérience après 15 ans d'existence

Un épisode riche en retours, qui complète bien nos épisodes précédents sur les modèles économiques et les sociétés du logiciel libre.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Qui peut réellement voir votre bébé ? Un chercheur français révèle une immense faille dans les babyphones du commerce

10 mars 2026 à 07:10

Un chercheur français en cybersécurité a découvert que plus d'un million de caméras et babyphones connectés étaient totalement exposés sur Internet : sans mot de passe, sans protection, accessibles à tous. Derrière cette faille béante se cache un fabricant chinois peu connu du grand public, Meari Technology, dont la technologie équipe en réalité des centaines de marques vendues partout en France et dans le monde.

Scandale de babyphones vidéo : un chercheur français découvre plus d'un million d'appareils totalement exposés

9 mars 2026 à 15:32
"sécuriser" ses enfants avec des caméras. Mouais ben non en fait.
Le monde des objets connectés est véritablement un gigantesque immondice où les fabricants n'en ont absolument rien à foutre de protéger vos données.

Que ce soit clair : ces énormes failles de sécurité à répétition, ce ne sont pas des hacks de haut vol. Ce sont véritablement des portes laissées ouvertes sans contrôle.
(Autres exemples: https://sebsauvage.net/links/?pKZ41A, https://sebsauvage.net/links/?PvvXiA ...)
(Permalink)

Sécurité des robotaxis : la NHTSA lance une concertation nationale avec les leaders du secteur

7 mars 2026 à 10:50

La NHTSA réunit les dirigeants de Waymo, Zoox et Aurora lors d’un sommet sur la sécurité routière le 10 mars 2026 à Washington. Cette rencontre vise à harmoniser les normes fédérales pour encadrer l’essor des véhicules autonomes aux États-Unis.

Intelligence artificielle : quand les États-Unis sabotent leur propre champion face à DeepSeek

6 mars 2026 à 15:39

En classant Anthropic comme un risque pour la chaîne d’approvisionnement des États-Unis, le Pentagone prend une décision sans précédent contre une entreprise américaine d’intelligence artificielle. Cette décision, actée début mars 2026, intervient alors que DeepSeek, rival chinois en pleine progression, ne fait pas l’objet d’une qualification équivalente.

Le gouvernement américain traite DeepSeek mieux qu’Anthropic

6 mars 2026 à 13:49

En classant Anthropic comme un risque pour la chaîne d’approvisionnement des États-Unis, le Pentagone prend une décision sans précédent contre une entreprise américaine d’intelligence artificielle. Cette décision, actée début mars 2026, intervient alors que DeepSeek, rival chinois en pleine progression, ne fait pas l’objet d’une qualification équivalente.

Wikipedia hit by self-propagating JavaScript worm that vandalized pages

6 mars 2026 à 09:02
Un javascript malveillant injecté dans le Wikipedia Russe s'est propagé à tous les contributeurs Wikipedia, utilisant leurs compte pour vandaliser plusieurs milliers de pages. La fondation a verrouillé Wikipedia en lecture seule le temps de faire le ménage.
(Permalink)
❌