Vue normale

Utopai et Huace annoncent une énorme série d’animation entièrement conçu par… IA

22 juin 2026 à 15:57

Les studios Utopai et le géant de la production chinoise Huace viennent de s'associer pour lancer un projet ambitieux : Journey to the West: The Lost Five Hundred Years. Il s'agira de la toute première série d'animation d'envergure entièrement conçue par intelligence artificielle générative.

C’est quoi Megapod, le nouveau projet de Tesla pour les datacenters IA ?

22 juin 2026 à 09:20

Tesla a déposé la marque « Megapod » auprès du bureau américain des brevets. L'entreprise prévoirait un système modulaire de datacenter pour l'intelligence artificielle qui pourrait lui permettre d'entraîner et de faire tourner des modèles partout.

Open Source Experience prolonge son appel à conférences jusqu’au 24 juin

Initialement terminé le 14 juin dernier, l’appel à conférences du salon Open Source Experience (aka OSXP pour les intimes) est prolongé : les propositions peuvent être soumises jusqu’au 24 juin 2026 à 23 h 59. Quelques jours de plus pour finir le teaser d’un retour d’expérience, affûter un sujet technique ou sortir votre idée de conférence qui traîne dans votre pile À traiter.

Et au passage le village des associations revient en force !

Plus de détails dans la suite de la dépêche.

Prolongation de l'appel à conférence

Suite aux demandes de plusieurs acteurs de l’écosystème que nous ne nommerons pas, car ils ont procrastinés, les organisateurs d’OSXP repoussent la date limite de soumission. L’appel vise des conférences autour du libre et l’open source (forcément) et de la souveraineté numérique (mot très à la mode), avec une préférence assumée pour le concret :

  • Souveraineté numérique, gouvernance et modèles économiques open source
  • Infrastructures ouvertes, cloud et plateformes souveraines
  • IA ouverte, modèles, data et écosystèmes souverains
  • Cybersécurité, confiance et résilience open source
  • Plateforme applicative d'entreprise souveraine
  • Culture, compétences et métiers de l'open source

Les propositions de conférences sont donc à déposer avant le 24 juin 2026 à 23 h 59 sur la page de l'appel à conférences. Si vous avez un sujet à partager, c’est le moment de le soumettre… ou de pousser gentiment quelqu’un de votre communauté à le faire.

Et bientôt le village des Associations

On profite aussi de cette dépêche pour glisser un petit teasing : l’appel à candidatures pour le village des Associations d’Open Source Experience sera bientôt relancé sur LinuxFr.org.

Et il devrait y avoir de bonnes nouvelles pour les associations du libre. On n’en dit pas plus pour l’instant — oui, c’est vilain, mais c’est pour la bonne cause — et oui, j'utilise des tirets cadratins récursifs pour ne pas les laisser aux IA ;-)

Affiche CFP OSXP prolongé

Et rendez-vous les 9 et 10 décembre 2026 à Paris, porte de Versailles.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Est-il possible de tester Siri AI en France malgré le blocage en Europe ?

20 juin 2026 à 10:44

Au lancement, Siri AI ne sera pas disponible sur iPhone, iPad et Apple Watch dans les pays de l'Union européenne, sur fond de désaccord entre Apple et la Commission européenne. Comme avec Apple Intelligence il y a deux ans, il est possible de contourner le blocage avec un compte App Store américain et un appareil en anglais. Mais la méthode est loin d'être adaptée à un usage du quotidien.

Emmanuel Macron appelle à un sursaut européen pour ne pas être « consommateurs d’une technologie faite par d’autres »

20 juin 2026 à 09:41

Emmanuel Macron a clôturé une semaine très dense pour la tech française par un discours dédié aux 10 ans de VivaTech. Coupure de Claude Fable en Europe, déploiement de l'Assistant IA dans la fonction publique, nouvel investissement français et appel à développer des alternatives aux États-Unis et à la Chine, notamment en s'appuyant sur l'open source… Le président de la République donne un cahier des charges à quelques mois de son départ.

DarkMoon : un moteur libre de pentest autonome avec agents IA, MCP et outillage conteneurisé

20 juin 2026 à 08:12

DarkMoon est un projet libre de cybersécurité publié sous licence GNU GPLv3. Il propose un moteur de test d’intrusion automatisé, lancé en conteneur Docker, qui orchestre des outils de sécurité existants, des agents spécialisés et un modèle de langage configurable.

Concrètement, l’utilisateur donne une cible autorisée. DarkMoon lance des étapes de reconnaissance, identifie des technologies exposées, choisit certains outils ou agents selon le contexte, puis produit des journaux et un rapport de pentest en Markdown.

Logo DarkMoon

Le projet est récent. Le premier commit visible sur GitHub date de novembre 2025, le dépôt a été rendu public en mai 2026, et une première release a été publiée récemment. Au moment de la rédaction, les mainteneurs indiquent un peu plus de 500 clonages du dépôt et environ 1300 téléchargements des images Docker. Ces éléments donnent un premier signal d’usage, sans en faire pour autant un outil éprouvé en production.

Sommaire

Ce que fait DarkMoon

DarkMoon essaie de répondre à une question simple : peut-on automatiser une partie d’un pentest sans se limiter à lancer un scanner unique ?

Le fonctionnement attendu est le suivant :

  1. on fournit une cible autorisée ;
  2. le moteur lance des outils de reconnaissance ;
  3. il collecte des indices : ports, services, CMS, API, frameworks, chemins, en-têtes, comportements applicatifs ;
  4. il choisit les modules utiles selon ce qu’il observe ;
  5. il exécute les outils dans un conteneur ;
  6. il conserve les journaux ;
  7. il génère un rapport Markdown.

Un projet libre orienté sécurité offensive contrôlée

DarkMoon est publié sous licence libre GNU GPLv3. Le dépôt GitHub contient les scripts d’installation, l’orchestration Docker, les composants de l’outil, les configurations et la documentation associée.

Le projet n’a pas vocation à remplacer l’expertise humaine d’un pentester. Il vise plutôt à automatiser des tâches répétitives, à aider à la corrélation des résultats, et à produire des sorties plus facilement exploitables. Dans un audit réel, l’interprétation, la validation des constats, la priorisation et le respect du cadre légal restent des responsabilités humaines.

L’usage prévu est strictement limité aux environnements autorisés: laboratoires, machines volontairement vulnérables, programmes de bug bounty, audits internes ou périmètres contractuels.

Architecture générale

DarkMoon repose sur trois blocs principaux :

  • un conteneur Docker qui fournit l’environnement d’exécution.
  • un lanceur darkmoon.sh pour démarrer les campagnes et suivre les journaux.
  • une logique d’orchestration qui choisit les outils ou agents à lancer selon les éléments détectés.

La séparation entre le modèle, le contrôle et l’exécution est importante. Le modèle peut proposer une stratégie, mais les actions passent par une couche de contrôle avant d’être exécutées dans le conteneur. Cela permet de garder une trace des actions et de limiter l’exécution directe sur l’hôte.

Installation

L’installation documentée repose sur Docker et Docker Compose. L’utilisateur clone le dépôt, rend les scripts exécutables, puis lance l’installation.

git clone https://github.com/ASCIT31/Dark-Moon.git
cd Dark-Moon
chmod +x install.sh darkmoon.sh
./install.sh

Le script prépare l’environnement, construit les images nécessaires et initialise les volumes. Une fois l’installation terminée, DarkMoon peut être lancé depuis la racine du dépôt.

./darkmoon.sh

Il est aussi possible de lancer directement une cible depuis la ligne de commande.

./darkmoon.sh "TARGET: http://172.19.0.3:3000"

Démarrage d'une évaluation DarkMoon depuis l'interface terminal

Choix du modèle de langage

DarkMoon ne force pas un fournisseur unique de LLM. Lors de l’installation, on peut configurer un fournisseur cloud comme OpenAI, Anthropic ou OpenRouter, mais aussi un modèle local via Ollama, llama.cpp ou une URL compatible avec l’API OpenAI.

C’est un point important pour un outil de sécurité. Selon le contexte, on peut préférer un modèle distant plus performant, ou un modèle local pour éviter d’envoyer des informations de cible, de journaux ou de résultats vers un service externe.

Configuration du fournisseur LLM : cloud, modèle local ou endpoint compatible OpenAI

Exemple de campagne

Une campagne DarkMoon commence par la définition d’un périmètre. La forme minimale consiste à fournir une cible :

./darkmoon.sh "TARGET: http://172.19.0.3:3000"

Une forme plus complète permet de préciser le programme, les cibles incluses, les exclusions, les familles de vulnérabilités à privilégier, le niveau de bruit acceptable et les règles d’engagement.

./darkmoon.sh "TARGET: https://app.example.org PROGRAM='Audit interne' TARGETS=*.example.org,API:https://api.example.org OUT=payments.example.org,10.0.0.0/8 FOCUS=sqli,rce,ssrf,idor EXCLUDE=brute-force NOISE=moderate FORMAT=standard RULES='POC only;no real user data'"

Après le lancement, l’outil fournit un identifiant de session. Les journaux peuvent ensuite être suivis avec:

./darkmoon.sh --log <session_id>

Commande de suivi des journaux d'une session DarkMoon

Démonstration sur OWASP Juice Shop

Une démonstration vidéo montre DarkMoon exécuté contre OWASP Juice Shop, une application volontairement vulnérable conçue pour l’apprentissage et les tests de sécurité applicative. Ce choix est important: il permet d’illustrer le fonctionnement du moteur sur une cible réaliste, mais explicitement prévue pour l’entraînement, sans viser un système tiers.

La vidéo présente le déroulement général d’une campagne: lancement depuis la ligne de commande, analyse de la cible, collecte de signaux techniques, sélection des actions à mener et production progressive d’observations exploitables. Elle permet aussi de mieux comprendre la logique d’orchestration: DarkMoon ne se limite pas à lancer un unique scanner, mais enchaîne plusieurs étapes selon ce qu’il découvre.

Lien de la démonstration : DarkMoon sur OWASP Juice Shop

L’intérêt de Juice Shop dans ce contexte est double. D’un côté, l’application contient de nombreuses familles de vulnérabilités web connues, ce qui permet de tester la capacité de détection et d’enchaînement du moteur. De l’autre, elle fournit un cadre légal et reproductible pour expérimenter l’outil, comparer les résultats et améliorer les agents sans exposer de service réel.

Détection et choix des actions

Le moteur commence par collecter des signaux techniques : ports ouverts, services exposés, technologies web, frameworks, CMS, API, en-têtes HTTP, chemins visibles ou comportements applicatifs.

Ces informations servent ensuite à choisir les actions suivantes. Une cible WordPress, une API GraphQL ou un environnement Kubernetes ne déclenchent pas les mêmes outils ni les mêmes agents.

Résumé du modèle d'environnement détecté par DarkMoon

Matrice de détection et sélection des agents DarkMoon

Outils intégrés

DarkMoon ne réécrit pas les outils de sécurité existants. Il les regroupe dans une image Docker et les appelle selon le contexte détecté.

Parmi les outils cités dans la documentation ou dans les articles qui présentent le projet, on trouve notamment Naabu, Masscan, Nuclei, ffuf, sqlmap, Arjun, wafw00f, Subfinder, Katana, Waybackurls, httpx, WPScan, CMSeeK, Hydra, dig, ainsi que des outils liés à BloodHound, Impacket, kubectl, Kubescape ou Kubeletctl.

Le point important n’est pas la liste exacte des outils, qui peut évoluer, mais la logique d’orchestration: détecter ce qui est pertinent, lancer l’outil adapté, lire la sortie, puis décider de l’étape suivante.

Journaux et rapport Markdown

Une campagne produit des journaux et des artefacts. L’utilisateur peut suivre l’exécution, consulter les étapes et récupérer les résultats dans les répertoires de sortie prévus.

Sortie de journal d'une campagne DarkMoon

DarkMoon génère aussi un rapport de pentest en Markdown. Ce choix est simple: le fichier est lisible dans un terminal, versionnable avec Git, relisible dans une forge, modifiable à la main et convertible ensuite en HTML ou en PDF.

Le rapport doit conserver le contexte de la campagne : cible, périmètre, hypothèses, commandes ou actions utiles, preuves collectées, vulnérabilités relevées, criticité, impact potentiel et pistes de correction.

Cadre d’usage et limites

DarkMoon est un outil offensif. Il doit être utilisé uniquement sur des systèmes pour lesquels l’utilisateur dispose d’une autorisation explicite: laboratoire local, machine volontairement vulnérable, programme de bug bounty, audit interne ou périmètre contractuel.

L’automatisation ne réduit pas les responsabilités de l’utilisateur: définir le périmètre, obtenir les autorisations, éviter les impacts de production et manipuler les données avec précaution.

Les limites sont celles de tout outil de pentest automatisé:

  • faux positifs possibles.
  • faux négatifs possibles.
  • dépendance aux outils appelés.
  • dépendance au modèle de langage choisi.
  • interprétation humaine nécessaire.
  • risque de bruit sur les systèmes testés.
  • nécessité de tester en environnement maîtrisé avant tout usage sérieux.

Un modèle peut proposer une action inutile, trop large ou mal adaptée au contexte. La couche de contrôle et les journaux sont donc utiles, mais ils ne dispensent pas d’une revue humaine.

Contribuer

Le projet est ouvert aux retours techniques. Les contributions les plus utiles concernent:

  • l’installation sur différentes distributions.
  • la documentation.
  • la reproductibilité des exemples.
  • la qualité des rapports Markdown.
  • la réduction des faux positifs.
  • l’ajout d’agents spécialisés.
  • la revue des scripts Docker et shell.
  • les garde-fous d’exécution.
  • les tests sur des laboratoires vulnérables.
  • les issues claires et reproductibles.

Les remarques sur la clarté du fonctionnement sont également bienvenues, surtout pour éviter de présenter l’outil comme plus mature qu’il ne l’est réellement.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Interdite, mais pas pour tout le monde : l’IA Claude Mythos tourne encore pour quelques heureux élus

19 juin 2026 à 14:05

Alors que l'administration américaine a ordonné la suspension de l'IA d'Anthropic, le blocage n'est finalement pas total. Selon des informations de Bloomberg, Claude Mythos reste accessible en coulisses pour une poignée de partenaires.

Anthropic n’a pas coupé Claude Mythos chez tout le monde : des heureux élus en profitent encore

19 juin 2026 à 10:25

Selon un article publié par Bloomberg le 19 juin 2026, quelques partenaires triés sur le volet continuent d’utiliser Mythos Preview, une ancienne version du modèle cyber d’Anthropic, malgré la suspension de Mythos 5 et Fable 5 ordonnée par Washington pour des raisons de sécurité nationale.

Le Prime Day tombe bien : robots piscine et arroseur connecté Aiper sont en promotion [Sponso]

19 juin 2026 à 09:45

Cet article a été réalisé en collaboration avec Aiper

Pouvoir profiter de sa piscine et s'éviter l'entretien : voici la promesse des robots piscine Aiper en promo pour le Prime Day Amazon.

Cet article a été réalisé en collaboration avec Aiper

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

ASML aiderait secrètement la Chine à concevoir des puces

19 juin 2026 à 09:08

Les États-Unis soupçonnent qu’une machine ultra-stratégique d’ASML, indispensable à la fabrication des puces les plus avancées, ait pu finir en Chine malgré les restrictions à l’exportation, rapporte Bloomberg le 19 juin 2026. Le groupe néerlandais dément fermement.

Ça « va changer la façon dont les jeux seront créés » : l’Unreal Engine 6 bascule toujours plus dans l’IA

18 juin 2026 à 11:22

Epic a détaillé l’Unreal Engine 6 qui intégrera de manière importante des modèles d’IA générative afin de permettre aux développeurs de « créer du contenu plus rapidement », selon l’entreprise.

Après la création d’images, Midjourney va ouvrir un spa médicalisé… pour scanner votre corps

18 juin 2026 à 08:33

De la génération d’images par IA aux scanners d'organes en maillot de bain, il n’y a qu’un pas. Midjourney crée la surprise générale en annonçant le lancement de sa division médicale et d'un imposant scanner corporel par ultrasons niché au cœur d'un spa de luxe. Un pivot matériel aussi mystique que pragmatique.

Claude en panne : les signalements ont explosé, Anthropic confirme un incident résolu après 45 minutes

18 juin 2026 à 07:16

claude anthropic

Les signalements d’une panne touchant Claude, l’IA d’Anthropic, se multiplient ce jeudi matin. À l’heure de publication, l’entreprise n’a encore communiqué aucune information officielle sur son statut.

Edge AI et stockage local : les caméras de surveillance qui coupent le cordon avec le cloud [Sponso]

18 juin 2026 à 05:47

Cet article a été réalisé en collaboration avec Reolink

Si les caméras et sonnettes connectées ont le vent en poupe, elles partagent un angle mort majeur : pour profiter pleinement de leurs fonctionnalités, il faut accepter de fermer les yeux sur la souveraineté de ses données en les envoyant sur le cloud. Une fatalité ? Pas forcément.

Cet article a été réalisé en collaboration avec Reolink

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Guillermo del Toro déteste l’IA au cinéma et recadre Hollywood

17 juin 2026 à 14:40

Guillermo del Toro refuse de se taire : pour lui, le monde du cinéma est en danger de mort intellectuelle. Alors qu'il recevait la plus haute distinction du British Film Institute à Hollywood, le réalisateur oscarisé a profité de sa tribune pour livrer un réquisitoire d'une violence rare contre l'essor de l'intelligence artificielle dans l'art. Pour le cinéaste, l'humanité est à l'aube d'un « illettrisme de l'image » global, orchestré par une technologie qu'il qualifie sans détour de bête et destructrice.

Le timing est cruel : la Chine dévoile GLM-5.2, un modèle gratuit qui rivalise avec Claude Opus 4.8 et GPT-5.5

17 juin 2026 à 14:32

Dévoilé à la mi-juin 2026, GLM-5.2 talonne Claude Opus 4.8 et fait jeu égal avec, voire dépasse, GPT-5.5 sur certains benchmarks de code. Des performances qui propulsent ce modèle chinois sous les projecteurs, d’autant qu’il dispose d’un autre atout majeur : une licence ouverte, gratuite et auto-hébergeable.

Google dévoile l’Open Knowledge Format, sa réponse au casse-tête du contexte pour les agents IA

17 juin 2026 à 14:04

Google Cloud présente l'Open Knowledge Format, un standard ouvert pour représenter la connaissance interne des entreprises sous forme de fichiers markdown. L'objectif : que tous les agents IA, quel que soit leur fournisseur, puissent enfin lire le même langage.

Google revient sur le marché des enceintes connectées : le Google Home Speaker est enfin là

17 juin 2026 à 13:00

Six ans après le Google Nest Audio, le géant du web lance enfin une nouvelle enceinte connectée : le Google Home Speaker. Déjà brièvement présenté en octobre 2025, quand Gemini for Home n'était qu'un projet, ce nouvel objet connecté à 119,99 euros a pour objectif d'installer l'IA générative dans des millions de foyers.

❌