#Le brief du 22 juin 2023

VMware on OVHcloud : « la migration des applications vers le cloud sans aucun remaniement »

VMware on OVHcloud : « la migration des applications vers le cloud sans aucun remaniement »

Le 22 juin 2023 à 05h07

L’hébergeur revoit son offre VMware, avec comme objectif de « répondre aux principaux défis liés à la migration des applications on premise vers le cloud, au développement d'applications modernes ou encore à la mise en place d'une stratégie multicloud ».

« La plateforme VMware on OVHcloud permet désormais la migration des applications vers le cloud sans aucun remaniement, ce qui réduit les risques et permet de gagner du temps, en plus d’offrir la possibilité d'effectuer la migration de l'infrastructure dans des scénarii de lift & shift ».

La nouvelle offre est disponible par ici (si le lien ne fonctionne pas encore, cela ne devrait pas tarder) et comprend quatre produits basés sur OVHcloud Managed VMware vSphere auquel on peut ajouter Hyperconverged Storage, Network Security ou Software-Defined Datacenter.

Le 22 juin 2023 à 05h07

VMware on OVHcloud : « la migration des applications vers le cloud sans aucun remaniement »

Amazon Prime attaqué par la FTC pour inscriptions sans consentement

Amazon Prime attaqué par la FTC pour inscriptions sans consentement

Le 22 juin 2023 à 05h07

L’Agence américaine de protection des consommateurs (Federal Trade Commission, FTC) a attaqué mercredi Amazon pour avoir poussé des utilisateurs, via des « dark pattern », à s'inscrire au programme Amazon Prime qui donne accès à des avantages et notamment une livraison plus rapide, explique l'agence Associated Press.

La FTC considère qu'Amazon faisait tout pour qu'il soit plus difficile d'acheter un article sans s'abonner à ce programme avec, dans certains cas, un bouton de paiement n'indiquant pas clairement l'abonnement à Amazon Prime.

La FTC note que la résiliation à ce programme d'Amazon est complexe. Les dirigeants d'Amazon auraient même rejeté ou ralenti des changements pour la simplifier, selon la plainte déposée par la FTC.

Associated Press explique qu'en interne, cette procédure est appelée l' « Iliade », en référence à sa longueur.

« Amazon a piégé des gens avec des abonnements récurrents sans leur consentement, ce qui a non seulement frustré les utilisateurs, mais leur a également coûté beaucoup d'argent », a déclaré Lina Khan, présidente de la FTC, dans un communiqué presse.

Pour Heather Layman, porte-parole d'Amazon, « les affirmations de la FTC sont fausses au regard des faits et de la loi. [...] La vérité, c'est que les clients adorent Prime et que, par conception, il est clair et simple pour les clients de s'inscrire ou d'annuler leur adhésion à Prime ».

Le 22 juin 2023 à 05h07

Amazon Prime attaqué par la FTC pour inscriptions sans consentement

IA : les sanctions américaines et le marché noir chinois des puces haut de gamme NVIDIA

IA : les sanctions américaines et le marché noir chinois des puces haut de gamme NVIDIA

Le 22 juin 2023 à 05h07

Deux fournisseurs chinois ont expliqué à Reuters, sous couvert d'anonymat, être en mesure de pouvoir revendre « un petit nombre de puces d'intelligence artificielle A100 » fabriquées par NVIDIA pour 20 000 dollars pièce, soit deux fois plus que le prix habituel, en raison des sanctions américaines : 

« Bien que l'achat ou la vente de puces américaines haut de gamme ne soit pas illégal en Chine, les restrictions à l'exportation des États-Unis ont créé un marché souterrain de facto avec des fournisseurs désireux de ne pas attirer l'attention des autorités américaines ou chinoises. »

Reuters rappelle que l'administration Biden a demandé à NVIDIA en septembre de cesser d'exporter ses deux puces les plus avancées – la A100 et la plus récente H100 – vers la Chine continentale et Hong Kong, dans le cadre des efforts visant à contrecarrer les progrès chinois en matière d'IA.

Reuters, qui s'est entretenu avec dix fournisseurs à Hong Kong et en Chine continentale, évoque «une demande intense en Chine », ainsi que « la relative facilité avec laquelle les sanctions de Washington peuvent être contournées », en tout cas pour les transactions de petits lots.

NVIDIA a de son côté déclaré dans un communiqué qu'elle n'autorisait pas les exportations de l'A100 ou du H100 vers la Chine, « fournissant plutôt des substituts à capacité réduite conformes à la législation américaine ».

Un porte-parole du département américain du Commerce a pour sa part rétorqué que les mesures de contrôle des exportations avaient eu un « impact substantiel » sur la disponibilité des puces haut de gamme en Chine.

NVIDIA avait déclaré en septembre que 400 millions de dollars de ventes au cours de son troisième trimestre pourraient être perdus si les entreprises chinoises décidaient de ne pas acheter de produits Nvidia.

Les variantes A800 et H800 de ses puces destinées au marché chinois et qui sont ralenties pour respecter les règles américaines prendraient probablement 10 à 30 % de plus pour effectuer certaines tâches d'IA, et pourraient aussi doubler certains coûts par rapport aux puces américaines les plus rapides, rapportait Reuters en mai dernier.

« Les sociétés d'IA dont nous parlons semblent considérer le handicap comme relativement faible et gérable », avait déclaré Charlie Chai, un analyste de 86Research basé à Shanghai.

Les vendeurs chinois expliquent à Reuters avoir acheté les puces principalement de deux manières : dans les stocks excédentaires qui se retrouvent sur le marché après que NVIDIA a expédié de grandes quantités à de grandes entreprises américaines, ou en les important via des sociétés localement constituées dans des endroits tels que l'Inde, Taïwan et Singapour.

Pour autant, le nombre de puces susceptibles d'être acquises serait « loin de ce qui est nécessaire pour construire un grand modèle de langage sophistiqué », à mesure qu'il faudrait « plus de 30 000 cartes Nvidia A100 » pour un modèle similaire au GPT d'OpenAI.

Et un seul des 10 fournisseurs avec lesquels Reuters s'est entretenu a déclaré être capable de se procurer des H100.

Le 22 juin 2023 à 05h07

IA : les sanctions américaines et le marché noir chinois des puces haut de gamme NVIDIA

Les données de plus de 100 000 utilisateurs de ChatGPT en vente sur le dark web

Les données de plus de 100 000 utilisateurs de ChatGPT en vente sur le dark web

Le 22 juin 2023 à 05h07

La plateforme Threat Intelligence de Group-IB a identifié dans les journaux de logiciels malveillants échangés sur les marchés illicites du dark web 101 134 appareils infectés par des « info stealers » et contenant des informations d'identification ChatGPT sauvegardées. 

Les logiciels malveillants de type « info stealers » collectent les cookies et informations d'identification enregistrées dans les navigateurs, numéros de cartes bancaires, portefeuilles cryptographiques, historiques de navigation et autres informations récupérées à partir des navigateurs installés sur les ordinateurs infectés, ou provenant de messageries instantanées et d'e-mails.

Group IB note que « les voleurs fonctionnent de manière non sélective » et que ce type de logiciel malveillant vise à infecter le plus grand nombre d'ordinateurs possible par le biais de l'hameçonnage ou d'autres moyens afin de collecter autant de données que possible.

Les « info stealers » sont ainsi devenus « une source majeure de données personnelles compromises », et les journaux contenant des informations compromises récoltées sont activement échangés sur les places de marché du dark web. Sont notamment commercialisées les listes de noms de domaines trouvés dans les journaux ainsi que les informations sur l'adresse IP de l'hôte compromis, ce qui facilite l'accès des attaquants ultérieurs : 

« Par défaut, ChatGPT stocke l'historique des requêtes des utilisateurs et des réponses de l'IA. Par conséquent, un accès non autorisé aux comptes ChatGPT peut exposer des informations confidentielles ou sensibles, qui peuvent être exploitées pour des attaques ciblées contre les entreprises et leurs employés. »

41 000 des appareils infectés l'ont été dans les pays d'Asie-Pacifique (dont près de 13 000 en Inde, et plus de 9 000 au Pakistan), 25 000 au Moyen-Orient et en Afrique, et 17 000 en Europe (dont près de 3 000 en France).

Group IB conseille aux utilisateurs de mettre en œuvre l'authentification à deux facteurs pour se prémunir de tout risque de compromission.

Le 22 juin 2023 à 05h07

Les données de plus de 100 000 utilisateurs de ChatGPT en vente sur le dark web

Le Media Freedom Act, un texte qui facilite l’espionnage des journalistes ?

Le Media Freedom Act, un texte qui facilite l’espionnage des journalistes ?

Le 22 juin 2023 à 05h07

Annoncé en septembre 2022, le Media Freedom Act devait aider à renforcer l’indépendance éditoriale des rédactions, à limiter la concentration des médias et empêcher l’usage de logiciels espions contre les médias à l’échelle européenne.

Dans le texte présenté le 21 juin au Parlement européen, pourtant, l’article 4, censé empêcher la surveillance électronique des médias, des journalistes et de leurs proches, a été assortie d’un alinéa qui déclare l’article « sans préjudice de la responsabilité des États membres en matière de sauvegarde de la sécurité nationale ».

Pour la soixantaine d’ONG qui ont signé une lettre ouverte à destination des représentants des États membres, cette modification fragilise nettement les garanties censées être apportées par le texte.

Selon plusieurs associations citées par Le Monde, la France a largement été à la manœuvre de la réécriture de l’article de loi, soutenue entre autres par les Pays-Bas, la République tchèque ou la Grèce. Dans ce dernier pays, le logiciel Pegasus avait largement été utilisé contre la presse.

La phase de trilogue, où le Conseil européen, la Commission et les eurodéputés négocieront une version définitive, pourra être l’espace de nouvelles modifications du texte proposé.

Le 22 juin 2023 à 05h07

Le Media Freedom Act, un texte qui facilite l’espionnage des journalistes ?

La fronde continue chez Reddit

La fronde continue chez Reddit

Le 22 juin 2023 à 05h07

Le 12 juin, une série de sous-forums Reddit passaient en privé pour au moins 48 h pour protester contre la volonté de la plateforme de rendre son API payante. Le 13 juin, comme nous vous le racontions dans un article, plus de 8 000 subreddits étaient ainsi passés hors ligne, les plus gros d’entre eux en tête.

En réaction, le cofondateur et patron de la plateforme Steve Huffman a tenu des propos désinvoltes, voire méprisants, qualifiant le mouvement de désagrément passager qui finirait bien par se tasser. Sur les forums, des modérateurs (bénévoles) ont déclaré se sentir menacés par l’entreprise, quand bien même celle-ci tire profit de leur travail.

Une semaine plus tard, des milliers de sous-forums ont rouvert – selon le décompte de Reddark, plus de 3 000 restent néanmoins hors ligne. La situation semblerait presque s’apaiser… si un groupe de résistants n’avait pas décidé de faire passer leurs subreddits en NSFW (not safe for work), une fonctionnalité qui oblige l’utilisateur à se connecter et à déclarer qu’il ou elle a plus de 18 ans pour accéder aux fils de discussions.

Comme le souligne The Verge, ce choix est une manière d’attaquer Reddit au portefeuille, dans la mesure où les subreddits NSFW ne peuvent pas recevoir de publicité. Autre effet secondaire, cela dit : des communautés jusqu’ici grand public se retrouvent à devoir naviguer parmi une série de publications pornographiques.

Le 22 juin 2023 à 05h07

La fronde continue chez Reddit

Fermer