Vue lecture

Arias: Human proof for FOSS contributions

✇LWN
Par : jzb

Rodrigo Arias Mallo, maintainer of the Dillo web browser, has written a blog post with a proposal on one way to ensure that a contribution is written by a human and not AI; he suggests asking new contributors to record their programming session using asciinema.

In the same way that LLMs generate patches, they can also generate the asciinema recordings themselves. Then, the contributors can lie to the reviewers pretending to have made the edits. Perhaps surprisingly, this is not a easy task for LLMs, at least from my observations. The corpus of recordings of developers making mistakes and thinking the whole process of editing a file is not as large as the corpus of FOSS programs and patches in which to train an LLM. During my very simple tests I haven't been able to generate an asciinema session that remotely resembles what I would expect from a human, and even less so from a human with a nice editor theme and editing an existing Dillo source file.

The Dillo project is not yet requiring asciinema recordings, but he said that he would like to test the theory further. LWN covered asciinema in January 2026.

  •  

Hugh Jackman en Robin des Bois : pourquoi ce nouveau long-métrage va ringardiser le film de Ridley Scott

Seize ans après la version bodybuildée et controversée de Ridley Scott, le célèbre hors-la-loi s'apprête à faire son grand retour au cinéma le 19 juin 2026. Porté par un Hugh Jackman méconnaissable et la vibrante Jodie Comer, The Death of Robin Hood (On l’appelait Robin des Bois en français) promet d'être la relecture médiévale ultime, viscérale, intime et entièrement tournée à l'ancienne.

  •  

Backrooms : à 20 ans, il s’apprête à réaliser l’un des plus grands casses d’Hollywood

Né la même année que le lancement de YouTube, le prodige Kane Parsons est sur le point d'écrire l'histoire du cinéma. À 20 ans, son premier long-métrage Backrooms, produit par le studio hollywoodien A24, est projeté pour un démarrage phénoménal entre 40 et 50 millions de dollars. Retour sur la trajectoire surréaliste d'un adolescent qui a conçu un blockbuster depuis sa chambre avec un logiciel gratuit.

  •  

« Je suis ravi de m’être trompé » : Sam Altman reconnaît finalement que l’IA n’a pas provoqué d’« apocalypse de l’emploi »

Le PDG d’OpenAI, Sam Altman, estime s’être trompé sur la rapidité avec laquelle l’intelligence artificielle provoquerait des suppressions massives d’emplois, notamment parmi les travailleurs cols blancs. Un réajustement notable, alors que le débat sur l’impact de l’IA sur le marché du travail reste particulièrement tendu.

  •  

? Revue de presse — mai 2026

Troisième édition 2026 de notre petit panorama, forcément subjectif et parti{e,a}l, de la presse papier (et en ligne) disponible en ce début d'année.

Image une de Journal

Voici donc les nouveautés des éditions Diamond sorties récemment et disponibles jusqu'à fin juin, peu ou prou (ne tardez pas pour le hors-série de MISC qui est sorti en avril).

  • GNU/Linux Magazine France no 281 interagit en Python avec les API de Mistral et Anthropic pour créer son propre agent ;
  • SysOps Pratique no 155 bloque les bots AI avec HAProxy et Anubis ;
  • MISC magazine no 145 sur penche sur la sécurité de K8s, quand le DNS de ce dernier trahit les ressources du cluster ;
  • Hackable no 66 régule le chauffage électrique pièce par pièce en DIY avec Tasmota et Domoticz ;
  • MISC hors-série no 35 est consacré à la gouvernance et la conformité cyber.

Bonnes lectures !

Les sommaires des numéros de mai 2026

Mosaïque des couvertures GLMF 281 Mosaïque des couvertures SOP 155 Mosaïque des couvertures MISC 145 Mosaïque des couvertures HK 66 Mosaïque des couvertures MISC HS 35
 

GNU/Linux Magazine numéro 281

Au sommaire de ce numéro de mai — juin 2026 :

  • Back to the « Vibe Coding »…
  • Persistance des données dans le cloud avec MongoDB et Python ;
  • Python et les API d’intelligence artificielle ;
  • Utiliser GitLab CI/CD pour vos projets OpenBSD ;
  • Programmation structurée contre GOTO : l’espace liminaire entre les vaches sphériques et les spaghettis ;
  • Les codes fantastiques : there is no try ;
  • Sécuriser React sans stress : CSP à la sauce Apache ;
  • De nouvelles façons de construire des labyrinthes.

SysOps Pratique numéro 155 (ex Linux Pratique)

Au sommaire de ce numéro de mai — juin 2026 :

  • De l’IA pour les Ops ?
  • Puppet / Ansible : le mouvement et la gravité ;
  • Démarrer ses machines à la demande ;
  • HAProxy + Anubis : pesez l’âme de vos requêtes web ;
  • Hackez votre usine logicielle : bâtissez un hub de sécurité autonome ;
  • S'entraîner au routage Linux avancé sur son laptop avec les VRF ;
  • Longhorn : une solution simple de stockage redondant pour votre cluster Kubernetes.

MISC Magazine numéro 145

Au sommaire de ce numéro de mai — juin 2026 :

  • Protégez vos chaînes d’approvisionnement logicielles : NPM en exemple ;
  • Un buffet de gadgets de désérialisation - Clojure CVE-2017-20189, CVE-2024-22871 et plus encore ;
  • Kubernetes : quand le DNS trahit les ressources du cluster ;
  • Surveillance IoT : utilisation de hooks libc pour la supervision ;
  • Contournement de détection basée sur les hooks d’appels système avec io_uring ;
  • OpenBSD : dévoiler son système de fichiers avec unveil(2) ;
  • Retour d’expérience d’un processus de traitement des non-conformités sécurité.

Hackable numéro 66

Au sommaire de ce numéro de mai — juin 2026 :

  • Zephyr 4.3 : un système d’exploitation temps réel qui a le vent en poupe ;
  • Créez votre indicateur connecté pour vos streams Twitch ;
  • Régulation du chauffage électrique pièce par pièce en DIY avec Tasmota et Domoticz ;
  • Mettez à jour à distance vos systèmes embarqués sous Buildroot avec SWUpdate ;
  • Émulons un périphérique PCI/PCIe dans QEMU ;
  • Utilisons une libNFC « locale » pour lire un tag RFID non supporté : ST SRT512.

MISC hors‑série numéro 35

Au sommaire de ce numéro hors-série d'avril - mai 2026 :

  • État des lieux et évolution de la fraude : entretien avec Jonathan Spedale, analyste/enquêteur ;
  • Dossier sur la Gouvernance :
    • Point à l’AN 1 sur DORA : premiers audits et retours d’expérience terrain ;
    • Mettre en place un programme de formation cyber : de la stratégie à la culture ;
    • De l’insoutenable utilité des simulations de phishing ;
    • Sécurité de la chaîne d’approvisionnement numérique ;
    • Implémentation réussie ISO 27001 et SOC2 Type II : les leçons pratiques et actionnables ;
    • KP… Aïe ! Mode d’emploi des indicateurs de performance CSIRT/CERT ;
  • Plan de réponse à incident : le cas du ransomware.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Sortie de la version 7.0 de Datafari, moteur de recherche open source « intelligent » pour entreprise

Nous (France Labs, éditeur de Datafari) sommes fiers de vous annoncer la mise à disposition de Datafari 7.0

Nous avons beaucoup travaillé sur l’intégration plus avancée de l’IA au moment de la recherche, avec à présent une interface dédiée, notre « assistant intelligent », qui permet de converser avec les documents internes.

Pour rappel, Datafari est une solution de recherche pour entreprise. Où que les connaissances se trouvent et sous quelque format que ce soit, elle permet aux employés de retrouver les données utiles.

Et désormais grâce à l’IA, de « discuter » avec ses connaissances. Plus concrètement, il s’agit de récupérer et d’indexer les données et documents depuis de nombreuses sources différentes et plusieurs formats de fichiers, et de permettre aussi de chercher des documents, mais aussi d’utiliser une IA générative pour les questionner.

Pour cette dépêche, on se concentre sur la version libre et open source (licence Apache Public License v2).

Exemple de l'assistant IA Datafari

Les nouveautés et changements principaux par rapport à la version 6 :

  1. Un assistant intelligent permettant de discuter avec les documents
  2. Un mode « Retrieval Augmented Generation » permettant d’obtenir des réponses basées uniquement sur les données internes, et ne nécessitant pas d’entraîner un modèle
  3. Un mode « agentic » permettant à l’IA de raisonner sur la question posée, et de décider quelles actions prendre pour y répondre
  4. Une recherche avec plusieurs modes : par mots clés, sémantique (basée sur la recherche vectorielle dans Solr) ou hybride
  5. Des corrections, des améliorations et des mises à jour logicielles

Comment démarrer ?

Pour voir à quoi ça ressemble, nous avons téléversé une courte vidéo de démonstration (voir le lien plus bas). Pour démarrer tout de suite, le mieux est d’aller lire le quick start guide. Nous mettons gratuitement à disposition notre documentation Datafari sur Confluence, qui couvre les usages, l’administration et le développement. Attention, les modules d’IA que nous avons développés, nécessitent la disponibilité d’un serveur exposant un modèle d’IA compatible. De base, Datafari n’héberge pas localement une IA. Le plus simple pour débuter est de le connecter par exemple à Mistral pour se faire la main, et ensuite de passer à des modèles locaux hébergés par vos soins ou par des partenaires.

Pour rappel, voici les principales fonctionnalités de Datafari en tant que moteur de recherche :

Que peut-on faire avec Datafari ?

Datafari est un moteur de recherche pour entreprise enrichi à l’IA : membres de la famille des outils de gestion des connaissances, les solutions de recherche fédèrent les connaissances en analysant et indexant tous les documents d’une organisation, aussi bien leur contenu que leurs métadonnées. Pour cela, le moteur de recherche doit être multi‐sources, multi‐formats, et gérer la sécurité. En outre, il faut permettre l’administration de l’outil.

Dans la version libre, on peut, côté admin :

  1. Administrer les connecteurs vers les sources de données (nous utilisons Apache ManifoldCF avec tous ses connecteurs) ;
  2. Utiliser l’IA à l’indexation pour analyser et enrichir les contenus ;
  3. Gérer l’algorithme de pertinence qui classe les documents pour leur affichage suite à une requête ;
  4. Mettre en avant des documents pour des requêtes identifiées ;
  5. Créer des utilisateurs et leur assigner des rôles ;
  6. Voir des statistiques d’usage de l’outil ;
  7. Configurer le modèle d’IA et les paramètres de vectorisation ;
  8. Encore plein d’autres choses abordées dans la documentation Confluence.

Côté utilisateur, on peut :

  1. Chercher de façon simple ou avancée ;
  2. Poser des questions sur un ou plusieurs documents ;
  3. Laisser l’IA fouiller dans tous les documents pour répondre ;
  4. Bénéficier de la correction orthographique et de l’auto‐complétion ;
  5. Choisir et utiliser des facettes pour filtrer les résultats ;
  6. Créer des alertes par courriel quand des documents modifiés ou nouveaux correspondent à une requête ;
  7. ….

Et ensuite ?

Pour 2026 et 2027, nous continuerons de faire évoluer la partie IA. En parallèle, nous travaillons à la refonte de notre système de moissonnage des données.

Des commentaires ?

Nous sommes en permanence à l’écoute des commentaires et suggestions pour faire avancer le produit, alors profitez-en, que ce soit d’un point de vue technique ou fonctionnel, ça nous intéresse. Ha et si vous êtes déjà un utilisateur, n’hésitez pas à en parler sur le web !

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Stenberg: The pressure

✇LWN
Par : corbet
Curl maintainer Daniel Stenberg writes about the stress of keeping up with the current flood of security reports.

This is a never-before seen or experienced pressure on the curl project and its security team members. An avalanche of high priority work that trumps all other things in the project that is primarily mental because we certainly could ignore them all if we wanted, but we feel a responsibility, we have a conscience and we are proud about our work. We feel obliged to fix security problems in the software we have helped shipped to every device on the globe. This is personal to us.

With about half the release cycle left until the pending release ships, we already have twelve confirmed vulnerabilities meaning twelve pending CVE announcements. That's a new project record and it also means we will reach thirty published CVEs in 2026 even before half the calendar year has passed. The projected total amount of curl CVEs published through the whole year is therefore at least double this number!

  •  

[$] Better automatic management of transparent huge pages

✇LWN
Par : corbet
Huge pages can improve performance by increasing translation lookaside buffer (TLB) utilization and reducing memory-management overhead. Transparent huge pages (THPs) are supposed to make huge-page usage, well, transparent, Nico Pache said at the beginning of his session in the memory-management track of the 2026 Linux Storage, Filesystem, Memory Management, and BPF Summit. That transparency has never worked as well as many would like; he has been working on improvements to make it easier for applications to use huge pages on Linux systems. A following session, led by David Hildenbrand, was focused on how THPs could be taken away from processes that are not using them fully.
  •  

Paddington 4 : l’ours le plus mignon du cinéma prépare son coup le plus audacieux

L'ours le plus poli de Londres s'apprête à faire son grand retour. StudioCanal vient d'officialiser le lancement de Paddington 4 en confiant le scénario à Armando Iannucci, le roi de la satire politique britannique (Veep, The Death of Stalin). Un virage créatif surprenant pour une franchise qui cumule déjà plus de 800 millions de dollars au box-office mondial.

  •  

Security updates for Tuesday

✇LWN
Par : jzb
Security updates have been issued by Debian (postorius and spip), Fedora (bind, bind-dyndb-ldap, linux-firmware, tor, and unbound), Mageia (ffmpeg, nginx, perl-Imager, and tigervnc, x11-server, x11-server-xwayland), Oracle (firefox and kernel), Red Hat (buildah, git-lfs, go-toolset:rhel8, golang, golang-github-openprinting-ipp-usb, grafana, grafana-pcp, gvisor-tap-vsock, java-1.8.0-openjdk, java-17-openjdk, java-21-openjdk, opentelemetry-collector, osbuild-composer, podman, rhc, rhc-worker-playbook, skopeo, and yggdrasil), SUSE (amazon-ecs-init, assimp, azure-storage-azcopy, busybox, firefox, gnutls, graphicsmagick, helm, kernel, leancrypto, libpng16, libppsdocument4_0-6, libsndfile, mcphost, nano, nginx, perl-http-tiny, perl-XML-LibXML, python-urllib3, python-urllib3_1, python311-ocrmypdf, python312, rclone, rsync, xen, and xz), and Ubuntu (dotnet8, dotnet9, dotnet10, linux-intel-iot-realtime, linux-lowlatency, linux-nvidia-6.8, linux-nvidia-tegra, linux-nvidia-tegra-igx, nltk, simpleeval, and vim).
  •  

LibrePlan 1.6.0 : nouvelle version de l’outil libre de gestion de projets

Une nouvelle version de LibrePlan vient d’être publiée.

LibrePlan est une application web libre de gestion de projets, de ressources et de portefeuilles de projets, développée depuis 2009. Le projet est distribué sous licence AGPLv3 et peut être auto-hébergé.

Le logiciel vise notamment les organisations souhaitant conserver la maîtrise de leurs données et éviter une dépendance à des plateformes SaaS propriétaires.

Cette version 1.6.0 introduit plusieurs évolutions importantes :

  • gestion des risques et des incidents (« issue & risk log ») ;
  • dépôt documentaire par projet ;
  • vue pipeline des projets ;
  • indicateurs visuels de statut des projets ;
  • amélioration des fonctions de gouvernance et de suivi ;
  • extension importante de l’internationalisation.

Le projet prend désormais en charge 18 langues. Les nouvelles traductions ont été produites à l’aide d’outils d’IA puis intégrées et corrigées par la communauté.

Sur le plan technique, LibrePlan continue à s’appuyer sur une architecture Java/PostgreSQL et propose un déploiement simplifié via Docker. Le projet utilise également Forgejo Actions pour son infrastructure CI/CD, dans une logique de souveraineté numérique et d’indépendance vis-à-vis des grandes plateformes centralisées.

LibrePlan peut être utilisé aussi bien par des entreprises que par des administrations publiques ou des organisations souhaitant disposer d’une solution libre et auto-hébergeable pour la planification, l’allocation des ressources et le suivi de projets.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Alexa+ arrive en France : Amazon promet une IA « vraiment française » dès aujourd’hui

Alexa+ est disponible à partir d'aujourd'hui en France. Le géant du commerce annonce le déploiement de son nouvel assistant dopé à l'intelligence artificielle générative sur ses enceintes Echo plus d'un an après son annonce. Alexa devient capable de gérer des requêtes complexes, de retenir des informations sur ses utilisateurs et d'agir dans le monde réel. Numerama a rencontré Panos Panay, le directeur de la division Amazon Devices, pour discuter du futur de l'IA.

  •  
❌