Vue lecture

Waymo CEO Explains Why Camera-Only Self-Driving Falls Short

Longtime Slashdot reader AmiMoJo shares a report from Electrek: Waymo co-CEO Dmitri Dolgov laid out the clearest technical case yet for why cameras alone can't take a self-driving system to full autonomy, arguing that "weak sensing" hits a safety ceiling long before it reaches superhuman performance. [...] Dolgov made the comments in a talk at Y Combinator's Startup School, walking through the lessons Waymo has learned building its driver over close to two decades. He put the sensor question on the table plainly: "there's been a long-standing debate about what kind of sensors do you actually need for autonomous driving." His answer draws the line that camera-only advocates tend to skip right past. "Humans of course can drive with just eyes, so there's that proof of existence," he said. "If the goal were to just approximately match human performance or to build an assist product, that's a very reasonable way to go." Then the catch. If you're targeting full autonomy and strongly superhuman performance, he said, "you find that weak sensing just leads to a safety curve that flattens out way too early." Dolgov said that cameras, lidar, and radar are complementary rather than redundant: "These different sensing modalities, they're not backups to each other," and combining them produces a view "vastly superior to what you get with any one sensor." He said multiple sensor types also protect against physical failures, such as a leaf or branch blocking a camera, while helping Waymo climb the "exponential ladder of nines" required for fully driverless safety. Dolgov warned that camera-only systems may improve quickly before plateauing "way before the performance that is required by your product." He also pushed back on the cost argument against lidar, calling it "a number that has a fairly short shelf life" as hardware costs continue to fall.

Read more of this story at Slashdot.

  •  

Anthropic's AI Used Fake Identities, Malware In Rogue Attack On GitHub Project

An anonymous reader quotes a report from Ars Technica: Routine cybersecurity testing of frontier AI models sparked a series of unexpected security incidents -- the most serious case arising when Anthropic's Mythos 5 model attempted to insert malicious code into an open source software application and created fake identities to deceive the human developers maintaining the project. The security incidents occurred during a cyber evaluation of seven leading AI models' capabilities by the AI Security Institute (AISI), a research organization within the UK government, in late July. The researchers discovered (PDF) 19 instances in which "AI agents took unsanctioned action on the live Internet, including cases that targeted real people and organizations," according to an AISI blog post published on August 4. Almost all the "autonomous, unsanctioned" actions came from Anthropic's Mythos 5 model, with two such actions coming from OpenAI's GPT-5.6 Sol. [...] The most serious case involved Mythos making multiple attempts to execute a supply chain attack on the open source project repository hosted on the developer platform GitHub, including using social engineering techniques to try to convince the repository's human maintainers to merge malicious code into the repository. After first opening a pull request to merge the malicious code into the repository, Mythos created fake online "sock puppet" personas that claimed to have independently reviewed and verified the code as not containing malware. The AI agent also sent five emails to two human maintainers of the repository, including some emails containing malware and others attempting to persuade a maintainer to accept the pull request. Mythos even opened a GitHub Issue on a second repository -- also owned by a maintainer of the first repository -- that contained a prompt injection with malicious instructions targeting "issue-triage AI coding agents." This line of attack came from Mythos reasoning that the repository maintainer could be an AI coding agent such as Claude Code.

Read more of this story at Slashdot.

  •  

Meta Debuts First AI Coding Agent To Take On Anthropic and OpenAI

Meta has launched Muse Code, its first AI coding agent that's positioned as a lower-cost rival to Anthropic's Claude and OpenAI's Codex. It offers pay-as-you-go pricing and an optional zero-data-retention feature for enterprise users. CNBC reports: Muse Code is the latest major release from AI chief Alexandr Wang, who leads Meta Superintelligence Labs and oversees foundation model development. Wang joined in June of last year as the centerpiece of CEO Mark Zuckerberg's effort to revamp his company's flailing artificial intelligence strategy. "You can install it with one command and then use it to take on complete software engineering tasks across a wide variety of use cases, planning changes, writing code, validating the results," Wang said in an interview on Wednesday. [...] The new tool, like Anthropic's Claude and OpenAI's Codex assistants, makes it easier for people to build apps within a single user interface while managing fleets of AI-powered digital agents that can help underpin the software development process. Muse Code, available in a preview version, works alongside the company's latest AI model, Muse Spark 1.2. Wang declined to share user statistics related to the company's Muse Spark AI models, but said "adoption has been exciting and strong." The latest Muse Spark model was developed and trained alongside Muse Code, which Wang said improves the overall coding performance.

Read more of this story at Slashdot.

  •  

Apple's 'Private Relay' Is Exposing Users' Real IP Addresses

Security researchers found that Apple's iCloud Private Relay can expose users' real IP addresses because some passkey-related requests bypass Safari and its proxy protections at the operating-system level. "In short: any website that supports, or pretends to support, passkeys can see the user's real IP address despite having iCloud Private Relay on," security researcher Tommy Mysk, who discovered the issue along with Talal Haj Bakry, told 404 Media. The flaws also affect OnionBrowser, an iOS app for browsing the web through the Tor anonymity network. It does not, however, impact the official Tor Browser itself. From the report: The researchers developed a site that lets Private Relay users check if the issues impact them. In 404 Media's tests, the site did return the real IP address of a user that was supposed to be protected by Private Relay. [...] In a quirk of how passkeys work -- a broadly secure alternative to usernames and passwords which use the WebAuthn standard -- a user's device makes a web request outside of the browser itself. Meaning, that request essentially bypasses Private Relay and exposes a user's real IP address, even though to them it may look like they are simply interacting with a website as normal. "Because the fetch is issued by the operating system's credential service rather than by Safari, it never enters Private Relay's proxied path. The destination server sees the device's real IP address either way," the researchers write in their research. [...] "We have already informed them. They said the issue was âdire,' but they let us disclose the issue. They didn't provide any time when they will address this," Mysk said.

Read more of this story at Slashdot.

  •  

Lawmaker Who Wants Data Center Pause Wins Kansas Democratic Primary

Kansas Democrats nominated State Senator Cindy Holscher for governor after she defeated party-backed rival Ethan Corson. "The race became a test of what sort of candidate Democratic voters prefer in what is expected to be a challenging general election race: a more moderate candidate like Mr. Corson with endorsements from party leaders or an outspoken populist like Ms. Holscher, who spoke out against data centers and the political establishment," reports The New York Times. From the repot: Even in a national political environment that could favor Democrats, Republicans see the Kansas governorship as among their best opportunities for flipping a seat. President Trump carried Kansas by 16 percentage points in 2024, and Republicans hold supermajorities in the State Legislature. Voters in the Republican primary for governor nominated Ty Masterson, the president of the Kansas Senate and the recipient of Mr. Trump's endorsement, according to The A.P. Ms. Holscher, who is from suburban Kansas City, sought out a lane to Mr. Corson's political left and made inroads with some of the state's progressive voters. She emphasized her role in unwinding former Gov. Sam Brownback's tax policies and called for a moratorium on data centers. She also spoke against a final deal to lure the Kansas City Chiefs across the state line from Missouri. Ms. Holscher presented an implicit critique of Ms. Kelly's stewardship of Kansas, referring to Mr. Corson as part of a political establishment that was too cozy with corporations and out of touch with the party's voters. "I'm the only Democrat in this race to call for a moratorium on data centers because we have to get these guardrails in place," said Holscher in an interview. "We are having our people and our resources exploited."

Read more of this story at Slashdot.

  •  

Denial WM: New Wayland Compositor With Flutter Directly Embedded

The newest Wayland compositor to talk about and discuss is Denial, a Wayland compositor focused on optimal Arch Linux integration and that embeds the Flutter engine directly into the codebase. Denial makes use of the Rust programming language and leverages Smithay to help in the compositor responsibilities...
  •  

Google Overhauls AI Leadership As DeepMind CEO Steps Aside

Google is reshuffling its AI leadership as Demis Hassabis steps away from day-to-day management of DeepMind to become chairman and Alphabet's chief scientist, while CTO Koray Kavukcuoglu takes operational control. Meanwhile, longtime chief scientist Jeff Dean and several prominent researchers are leaving to launch their own company. Axios reports: Hassabis will add the title of chief scientist for Google parent company Alphabet and also continue to lead Isomorphic Labs, the company's AI drug discovery spinoff. Koray Kavukcuoglu, the current chief technology officer of Google DeepMind will serve as senior VP of the unit, reporting to CEO Sundar Pichai. Dean, a 27-year Google veteran is starting Discovery Loop, an independent publicity benefit corporation in which Google will be an investor and cloud provider. Joining him in that effort are Google senior fellow Sanjay Ghemawat as well as Oriol Vinyals, a DeepMind VP and Quoc Le, a Google Brain co-founder. [...] In an interview with The New York Times, Dean indicated that leaving Google, a public company, gives him more leeway to focus on scientific discoveries associated with AI as well. "We might make decisions that are not necessarily in the company's purist financial interests," he told NYT. "I've been working towards AGI my whole life and now, like many of you, I feel it is close at hand," Hassabis wrote. "It's critical that we collectively get the next steps right to ensure this all goes well for humanity and we usher in an incredible new age of discovery and wonder." "With this backdrop, I've decided that now is the right time for me to hand over my day-to-day operational responsibilities at GDM, so that I have the time and space to focus on the big picture and help influence what is to come to the best of my ability"

Read more of this story at Slashdot.

  •  

Jouer en 2026 avec une carte graphique dotée de 4 Go de VRAM, une hérésie ?

Lors de l'arrivée de l'AMD Radeon RX 9050, vous avez sans doute, comme beaucoup de passionnés, été stupéfaits de découvrir qu'il existait une version dotée de seulement 4 Go de VRAM, sur bus 64-bit qui plus est, donc avec une bande passante mémoire assez misérable, en plus d'une capacité plutôt indi...

  •  

Cloudflare Announces Open-Source Cloudflare OS As AI 'Operating System'

Cloudflare has open-sourced Cloudflare OS, an Apache 2.0-licensed platform that lets organizations build AI agents, apps, and workflows using curated company data and tools within isolated, governed environments. Despite the name, it is not a traditional operating system but a framework for securely managing organizational AI workloads. Phoronix reports: Cloudflare OS is already used internally at Cloudflare and is described in today's announcement as: "Cloudflare OS starts with a conversation in your browser, like many other AI tools. What makes it different is that each conversation is grounded in the context and skills your organization has curated. Give your workspace a goal, and it can draw on that knowledge and work with the tools and data your organization already uses to achieve it. Cloudflare OS combines three parts: - An agent workspace grounded in context and skills your company curates, with an isolated runtime where agents can write and run code. - A new security and governance framework for safe access to internal data and services. - A platform for personal, modifiable apps that people can build, share, and continue changing. What begins as a conversation can become a doc, an app, or a workflow that continues doing the work." You can learn more at os.cloudflare.app.

Read more of this story at Slashdot.

  •  

Chieftec est clair : son nouveau watercooling AIO est pensé pour vos VRM (et pas que)

Ce n'est pas une nouveauté : si les watercoolings ont des capacités d'extraction de joules supérieures à celles des traditionnels ventirads pour nos processeurs, il y a également quelques petites concessions qu'il faut faire sur des points précis. Pour rester centrés sur le refroidissement en lui-mê...

  •  

Sites 5G en France : Bouygues Telecom, leader du 2 100 MHz

Chaque mois, l’ANFR publie ses chiffres officiels du déploiement mobile. Au 1er août 2026, la France compte 55 977 sites 5G autorisés, dont 49 877 techniquement opérationnels. Sur les sites 5G en France réellement actifs, Bouygues Telecom conserve sa deuxième place nationale et son leadership sur la bande 2 100 MHz. Voici donc le détail […]

L'article Sites 5G en France : Bouygues Telecom, leader du 2 100 MHz a été publié en premier sur Bbox-Mag

  •  

The Days of Walking Into a T-Mobile Store May Be Numbered

A leaked roadmap suggests T-Mobile plans to make its T-Life app the primary way customers manage their accounts by the end of 2026, "gradually moving one feature at a time into the app" and away from physical stores, reports Android Authority. That includes upgrades, new-line activations, and eventually new-account sign-ups. From the report: According to an image shared by a Reddit user, the carrier has mapped out the next phase of its app-first strategy. This clearly shows that the T-Life app is set to become the primary way customers manage nearly every aspect of their account by the end of 2026. The roadmap suggests T-Mobile isn't flipping the switch overnight. Instead, it's gradually moving one feature at a time into the app. The concierge experience has already made that transition, while phone upgrade transactions are currently being shifted over. Next on the list is support for adding new lines, followed by what appears to be the biggest change yet. By the fourth quarter of 2026, the roadmap indicates that all new customer accounts will be handled entirely through T-Life. So, many of the tasks that traditionally required a trip to a T-Mobile store could soon be completed from your phone instead. [...] The roadmap also reinforces a direction T-Mobile has been moving toward for quite some time: making T-Life the center of the customer experience. If the timeline holds, the app may soon become a requirement for managing your account.

Read more of this story at Slashdot.

  •  

Contenus pédocriminels : Telegram rattrapé par ses problèmes de modération

Un maître chanteur fait dérailler Telegram
Contenus pédocriminels : Telegram rattrapé par ses problèmes de modération

L’application Telegram a été retirée de l’App Store pendant quelques heures en début de semaine. Apple réagissait à la présence de contenus pédocriminels. La messagerie a rapidement réagi pour supprimer le contenu en question et bannir l’utilisateur, ce qui a permis de restaurer l’app dans la boutique. Mais le problème reste entier.

La modération des images pédocriminelles sur Telegram a une fois de plus été prise en défaut. C’était une des raisons pour lesquelles Pavel Durov, cofondateur et PDG de la messagerie, a été arrêté en France durant l’été 2024. La complicité pour détention et diffusion de ce type d’images a fait partie des 12 chefs d’accusation qui ont motivé l’ouverture d’une information judiciaire et l’arrestation du milliardaire franco-russe.

Pavel Durov s’explique

Pavel Durov a depuis retrouvé la liberté, non sans avoir renforcé discrètement les règles de modération de Telegram. Il reste cependant encore bien du travail, puisque Apple a retiré l’application de sa boutique ce lundi 3 août. Elle a retrouvé sa place après quelques heures, non sans avoir passé un coup de balai sur de nouveaux contenus pédocriminels. Apple a expliqué :

« Nous avons brièvement retiré Telegram de l’App Store après que notre examen a révélé du contenu enfreignant nos règles strictes interdisant les contenus relevant d’abus sexuels sur des enfants. L’application a ensuite été rétablie après que le développeur a rapidement supprimé le contenu et banni l’utilisateur qui l’avait publié. »

Apple avait déjà temporairement retiré Telegram de l’App Store en 2018, là aussi pour la même raison. Ce n’est pas la fin de cette nouvelle affaire. Piqué au vif, Pavel Durov a voulu préciser ce qui s’était passé en accusant un « maître chanteur » qui a voulu rançonner des utilisateurs de la messagerie.

Il assure pour commencer que Telegram « supprime rapidement les contenus illégaux des groupes publics » ; pour passer entre les mailles du filet, l’attaquant s’est servi d’une astuce : « Il a inséré du contenu illégal modifié par IA en éditant un ancien message dans un groupe de discussion actif. Résultat : le contenu était en pratique caché aux membres du groupe, les empêchant de le voir et de le signaler. »

Le responsable de cette attaque est « quelqu’un qui exige une rançon des propriétaires de groupes pour ne pas cibler leurs communautés ». Ces maîtres chanteurs utilisent des comptes automatisés pour publier du contenu illégal dans des groupes publics, puis ils le signalent directement à Apple si les responsables refusent de payer. L’idée est de provoquer le retrait de l’application.

Pour Durov, ces attaquants ont trouvé une manière de pousser Apple à réagir « de manière excessive », sans prévenir Telegram au préalable. Un « risque systémique » pour toutes les applications qui hébergent du contenu généré par les utilisateurs. « Si une app utilisée par plus d’un milliard de personnes peut être retirée de l’App Store sans avertissement préalable, n’importe quelle app peut l’être », affirme-t-il.

Une modération « efficace », ou pas

Le patron de Telegram le martèle : la modération sur la messagerie est « efficace », comme le prouve le recours à des contenus antidatés « pratiquement invisibles » pour faire chanter les communautés. Mais « d’autres plateformes ne sont peut-être pas aussi bien préparées ».

Pavel Durov a beau jurer de la probité et de l’efficacité de ses systèmes de modération, la messagerie n’en reste pas moins un repaire de contenus CSAM (child sexual abuse material) ou à caractère sexuel violent non consenti. Un rapport d’AI Forensics avait analysé la manière dont la plateforme est utilisée comme lieu d’échange pour ce type d’images.

Telegram est également sous le coup d’une enquête de l’Ofcom, le régulateur britannique des télécommunications, pour partage de contenus pédocriminels. Fin avril, de ce côté du Channel, c’était l’Arcom qui épinglait l’application pour manque de réactivité sur le retrait des contenus illicites ; en l’occurrence ici, des liens de streaming pour regarder en douce des compétitions sportives.

  •  

Contenus pédocriminels : Telegram rattrapé par ses problèmes de modération

Un maître chanteur fait dérailler Telegram
Contenus pédocriminels : Telegram rattrapé par ses problèmes de modération

L’application Telegram a été retirée de l’App Store pendant quelques heures en début de semaine. Apple réagissait à la présence de contenus pédocriminels. La messagerie a rapidement réagi pour supprimer le contenu en question et bannir l’utilisateur, ce qui a permis de restaurer l’app dans la boutique. Mais le problème reste entier.

La modération des images pédocriminelles sur Telegram a une fois de plus été prise en défaut. C’était une des raisons pour lesquelles Pavel Durov, cofondateur et PDG de la messagerie, a été arrêté en France durant l’été 2024. La complicité pour détention et diffusion de ce type d’images a fait partie des 12 chefs d’accusation qui ont motivé l’ouverture d’une information judiciaire et l’arrestation du milliardaire franco-russe.

Pavel Durov s’explique

Pavel Durov a depuis retrouvé la liberté, non sans avoir renforcé discrètement les règles de modération de Telegram. Il reste cependant encore bien du travail, puisque Apple a retiré l’application de sa boutique ce lundi 3 août. Elle a retrouvé sa place après quelques heures, non sans avoir passé un coup de balai sur de nouveaux contenus pédocriminels. Apple a expliqué :

« Nous avons brièvement retiré Telegram de l’App Store après que notre examen a révélé du contenu enfreignant nos règles strictes interdisant les contenus relevant d’abus sexuels sur des enfants. L’application a ensuite été rétablie après que le développeur a rapidement supprimé le contenu et banni l’utilisateur qui l’avait publié. »

Apple avait déjà temporairement retiré Telegram de l’App Store en 2018, là aussi pour la même raison. Ce n’est pas la fin de cette nouvelle affaire. Piqué au vif, Pavel Durov a voulu préciser ce qui s’était passé en accusant un « maître chanteur » qui a voulu rançonner des utilisateurs de la messagerie.

Il assure pour commencer que Telegram « supprime rapidement les contenus illégaux des groupes publics » ; pour passer entre les mailles du filet, l’attaquant s’est servi d’une astuce : « Il a inséré du contenu illégal modifié par IA en éditant un ancien message dans un groupe de discussion actif. Résultat : le contenu était en pratique caché aux membres du groupe, les empêchant de le voir et de le signaler. »

Le responsable de cette attaque est « quelqu’un qui exige une rançon des propriétaires de groupes pour ne pas cibler leurs communautés ». Ces maîtres chanteurs utilisent des comptes automatisés pour publier du contenu illégal dans des groupes publics, puis ils le signalent directement à Apple si les responsables refusent de payer. L’idée est de provoquer le retrait de l’application.

Pour Durov, ces attaquants ont trouvé une manière de pousser Apple à réagir « de manière excessive », sans prévenir Telegram au préalable. Un « risque systémique » pour toutes les applications qui hébergent du contenu généré par les utilisateurs. « Si une app utilisée par plus d’un milliard de personnes peut être retirée de l’App Store sans avertissement préalable, n’importe quelle app peut l’être », affirme-t-il.

Une modération « efficace », ou pas

Le patron de Telegram le martèle : la modération sur la messagerie est « efficace », comme le prouve le recours à des contenus antidatés « pratiquement invisibles » pour faire chanter les communautés. Mais « d’autres plateformes ne sont peut-être pas aussi bien préparées ».

Pavel Durov a beau jurer de la probité et de l’efficacité de ses systèmes de modération, la messagerie n’en reste pas moins un repaire de contenus CSAM (child sexual abuse material) ou à caractère sexuel violent non consenti. Un rapport d’AI Forensics avait analysé la manière dont la plateforme est utilisée comme lieu d’échange pour ce type d’images.

Telegram est également sous le coup d’une enquête de l’Ofcom, le régulateur britannique des télécommunications, pour partage de contenus pédocriminels. Fin avril, de ce côté du Channel, c’était l’Arcom qui épinglait l’application pour manque de réactivité sur le retrait des contenus illicites ; en l’occurrence ici, des liens de streaming pour regarder en douce des compétitions sportives.

  •  

Plus de 1 300 paquets contaminés dans NPM : Shai-Hulud « de retour » avec ChainDrop

Revoilà la sous-préfète
Plus de 1 300 paquets contaminés dans NPM : Shai-Hulud « de retour » avec ChainDrop

Un « nouveau » malware s’est propagé dans des centaines de paquets sur npm, dont plusieurs très populaires. Il s’agit une nouvelle fois d’une attaque contre la chaine d’approvisionnement ayant réussi à contourner toutes les mesures de sécurité. Dans le code, l’ombre de Shai-Hulud plane, tandis que le point de défaillance initial n’est pas clair.

Le nouveau venu se nomme ChainDrop. Selon les analyses faites sur son code, il est basé sur Shai-Hulud (en référence au ver des sables dans l’univers de Dune), qui avait déjà fait un carnage dans NPM en septembre 2025. Il en reprend les principales caractéristiques, dont son aspect auto-répliquant et le vol de nombreuses informations.

On pourrait croire que l’attaque de l’automne 2025 avait provoqué une vague d’actions pour verrouiller les comptes et inciter à la plus extrême prudence. C’est en fait le cas, mais le ou les pirates s’y sont pris autrement.

Que s’est-il passé ?

La compromission a été réalisée en poussant directement des fichiers malveillants sur la branche principale des dépôts, puis en créant immédiatement de nouvelles versions. Conséquence, ces versions vérolées ont été publiées sur NPM avec une provenance valide signée par GitHub Actions. Les contrôles de provenance npm, censés garantir qu’un package provient bien d’un flux légitime, n’ont ainsi rien pu détecter car les pirates ont justement réussi à le détourner.

868 paquets, répartis sur 1 381 versions, ont pu être contaminés par ce biais. Le pouvoir de nuisance est réel, car beaucoup d’entre eux sont populaires, l’ensemble de la liste cumulant en moyenne deux milliards de téléchargements par mois.

Tout est parti de la compromission du compte du mainteneur du paquet keyv (Jared Wray), qui représente à lui seul plus de 600 millions de téléchargements par mois. S’en sont suivies les contaminations de flat-cache, file-entry-cache, cacheable-request, cacheable ou encore cache-manager, autant de projets spécialisés dans la gestion des caches pour de multiples cas de figure.

Une fois les paquets contaminés, la propagation s’est faite rapidement, atteignant des entreprises comme Deliveroo, Ornikar, OneReach, Picsart, Qlik ou ServiceTitan.

La petite chimie de ChainDrop

Les chercheurs de l’entreprise de sécurité Aikido se sont penchés sur ChainDrop. Dans leur billet publié le 4 aout, ils décrivent ainsi deux composants retrouvés dans les paquets contaminés, comme c’est souvent le cas.

Le premier est un dropper nommé setup.mjs. Un dropper est un code chargé d’installer un ou plusieurs composants malveillants sur le système. Il sert de vecteur d’installation pour la charge utile (payload) et remplit plusieurs missions : déposer l’exécutable sur le disque, l’extraire depuis des données intégrées dans le programme ou le télécharger depuis un serveur distant, l’exécuter en mémoire ou encore mettre en place des mécanismes de persistance avant de lancer la charge utile. Selon les chercheurs, setup.mjs est un dropper fortement obfusqué récupérant le runtime JavaScript Bun depuis son dépôt GitHub pour pouvoir exécuter ensuite la charge.


Il reste 66% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

Senators Demand Crackdown On Wildfire 'Prediction Markets'

An anonymous reader quotes a report from Ars Technica: Several US senators have written a letter to the Commodity Futures Trading Commission (CFTC), inquiring about the agency's "plans to crack down on prediction markets" that offer "contracts for individuals to bet on wildfires." "Offering bets on destructive wildfires threatens to minimize communities' suffering, all so the rich and powerful can profit," wrote (PDF) the group of senators, who represent Oregon, California, Nevada, Minnesota, and New Hampshire. The document specifically cites that Polymarket hosted bets in January 2025 on the wildfires in Los Angeles, and it mentions another website which specifically accepts "simulated bets" exclusively on California wildfires. "There's also the heightened risk -- according to state and local fire officials -- that individuals could be tempted to commit arson in order to make sure their bets are successful," the letter continues. "By offering contracts on fires, prediction market sites run the risk of encouraging people to influence fires that have already started, creating additional concerns around public safety and insider trading." [...] Kalshi spokesperson Elisabeth Diana told Ars by email that the company does not allow such wildfire markets "because they create perverse incentives." But its primary rival, Polymarket, has taken a different approach. A spokesperson for Polymarket told Ars in an emailed statement that the company does not "profit from outcomes," adding that people "come to Polymarket for information." "While we are not blind to the risks, removing these markets does not prevent a tragedy but makes the most accurate information less accessible to the people who need it most," he wrote.

Read more of this story at Slashdot.

  •  

Proxmox VE débarque officiellement sur Arm64

Le Raspberry Pi reste à quai
Proxmox VE débarque officiellement sur Arm64

C’est un changement important : Proxmox est officiellement disponible sur des machines avec un SoC Arm. Cela fait suite à un partenariat avec NVIDIA, dont les plateformes sont les seules à être entièrement supportées. Pour les autres machines, c’est du « best effort ». Proxmox promet une parité de fonctionnalités et de calendrier de déploiement entre les deux architectures.

Jusqu’à présent, Proxmox VE était disponible uniquement en x86-64, rappelle Proxmox. L’entreprise autrichienne annonce aujourd’hui « la première version de Proxmox Virtual Environment avec un support officiel pour une seconde architecture CPU : ARM 64 bits ».

Pour rappel, Proxmox est une plateforme open source de virtualisation, disponible avec un support entreprise payant et un accès au dépôt Enterprise en option. Accessible via une interface web, elle permet de gérer des machines virtuelles et des conteneurs. Vous pouvez lancer plusieurs machines avec des systèmes d’exploitation variés, allant de Linux à Windows (il suffit de télécharger une image ISO).

Fully supported ou best effort, cela dépend des SoC

Côté architecture interne de la partie logicielle, pas de changement : « Proxmox VE 9.2 pour arm64 partage sa base de code, ses dépôts de paquets et son cycle de publication avec son équivalent x86-64. Il repose sur Debian 13.5 « Trixie » avec le noyau Linux 7.0 comme version stable par défaut et intègre […] QEMU 11.0, LXC 7.0 et ZFS 2.4 ». Les notes de version entre les deux déclinaisons x86-64 et Arm64 seront d’ailleurs communes pour les prochaines moutures.

Les habitués de l’hyperviseur ne seront pas dépaysés : « La configuration, les outils et la documentation sont identiques à ceux de l’architecture x86-64 », affirme Proxmox. Les SoC avec une architecture ARMv9-A ou plus récente sont supportés en mode « best effort ». L’équipe ajoute aussi qu’« ARMv8-A fonctionne généralement aussi bien, aussi en mode meilleur effort ». Des technologies x86-64 comme AMD SEV (chiffrement de la mémoire) et Intel GVT-g pour le passthrough GPU ne sont pas disponibles.

Proxmox adresse un « merci tout particulier à NVIDIA pour leur confiance et leur collaboration étroite sur ce portage ». Conséquence directe de ce partenariat, Proxmox VE en version Arm est évidemment compatible avec les plateformes Grace Hopper et Vera. Ce sont d’ailleurs les deux seules en mode « fully supported », là où toutes les autres sont en mode « best effort ».

UEFI et ACPI obligatoires, au revoir le Raspberry Pi

Quelques limitations : le boot doit se faire via UEFI et l’hôte doit décrire son matériel via ACPI (Advanced Configuration and Power Interface). Ce n’est pas le cas de certains systèmes embarqués et Single-Board Computer (SBC), notamment le Raspberry Pi qui n’est pas pris en charge.

Proxmox ajoute que des travaux internes sont en cours pour d’autres produits, notamment Proxmox Backup Server ; l’entreprise est d’ailleurs confiante dans la disponibilité future, sans plus de précisions. Elle ajoute : « les produits que nous priorisons dépendent des besoins de nos clients entreprises » ; la société invite donc les pros intéressés à la contacter.

La foire aux questions aborde d’autres sujets, notamment un mélange de nœuds x86-64 et arm64 dans un même cluster : « Ce n’est pas bloqué techniquement, mais les clusters à architecture mixte ne sont pas officiellement pris en charge ».

  •  

Proxmox VE débarque officiellement sur Arm64

Le Raspberry Pi reste à quai
Proxmox VE débarque officiellement sur Arm64

C’est un changement important : Proxmox est officiellement disponible sur des machines avec un SoC Arm. Cela fait suite à un partenariat avec NVIDIA, dont les plateformes sont les seules à être entièrement supportées. Pour les autres machines, c’est du « best effort ». Proxmox promet une parité de fonctionnalités et de calendrier de déploiement entre les deux architectures.

Jusqu’à présent, Proxmox VE était disponible uniquement en x86-64, rappelle Proxmox. L’entreprise autrichienne annonce aujourd’hui « la première version de Proxmox Virtual Environment avec un support officiel pour une seconde architecture CPU : ARM 64 bits ».

Pour rappel, Proxmox est une plateforme open source de virtualisation, disponible avec un support entreprise payant et un accès au dépôt Enterprise en option. Accessible via une interface web, elle permet de gérer des machines virtuelles et des conteneurs. Vous pouvez lancer plusieurs machines avec des systèmes d’exploitation variés, allant de Linux à Windows (il suffit de télécharger une image ISO).

Fully supported ou best effort, cela dépend des SoC

Côté architecture interne de la partie logicielle, pas de changement : « Proxmox VE 9.2 pour arm64 partage sa base de code, ses dépôts de paquets et son cycle de publication avec son équivalent x86-64. Il repose sur Debian 13.5 « Trixie » avec le noyau Linux 7.0 comme version stable par défaut et intègre […] QEMU 11.0, LXC 7.0 et ZFS 2.4 ». Les notes de version entre les deux déclinaisons x86-64 et Arm64 seront d’ailleurs communes pour les prochaines moutures.

Les habitués de l’hyperviseur ne seront pas dépaysés : « La configuration, les outils et la documentation sont identiques à ceux de l’architecture x86-64 », affirme Proxmox. Les SoC avec une architecture ARMv9-A ou plus récente sont supportés en mode « best effort ». L’équipe ajoute aussi qu’« ARMv8-A fonctionne généralement aussi bien, aussi en mode meilleur effort ». Des technologies x86-64 comme AMD SEV (chiffrement de la mémoire) et Intel GVT-g pour le passthrough GPU ne sont pas disponibles.

Proxmox adresse un « merci tout particulier à NVIDIA pour leur confiance et leur collaboration étroite sur ce portage ». Conséquence directe de ce partenariat, Proxmox VE en version Arm est évidemment compatible avec les plateformes Grace Hopper et Vera. Ce sont d’ailleurs les deux seules en mode « fully supported », là où toutes les autres sont en mode « best effort ».

UEFI et ACPI obligatoires, au revoir le Raspberry Pi

Quelques limitations : le boot doit se faire via UEFI et l’hôte doit décrire son matériel via ACPI (Advanced Configuration and Power Interface). Ce n’est pas le cas de certains systèmes embarqués et Single-Board Computer (SBC), notamment le Raspberry Pi qui n’est pas pris en charge.

Proxmox ajoute que des travaux internes sont en cours pour d’autres produits, notamment Proxmox Backup Server ; l’entreprise est d’ailleurs confiante dans la disponibilité future, sans plus de précisions. Elle ajoute : « les produits que nous priorisons dépendent des besoins de nos clients entreprises » ; la société invite donc les pros intéressés à la contacter.

La foire aux questions aborde d’autres sujets, notamment un mélange de nœuds x86-64 et arm64 dans un même cluster : « Ce n’est pas bloqué techniquement, mais les clusters à architecture mixte ne sont pas officiellement pris en charge ».

  •  
❌