#Le brief du 22 mai 2023

DarkBERT, une IA générative entraînée à partir des contenus diffusés sur le dark web

DarkBERT, une IA générative entraînée à partir des contenus diffusés sur le dark web

Le 22 mai 2023 à 05h08

Des chercheurs sud-coréens de l’Institut supérieur coréen des sciences et technologies (KAIST) et de la société S2W Inc, spécialisée dans l’analyse des données de cybersécurité pour le renseignement sur les cybermenaces, viennent de rendre public un grand modèle de langage (LLM) pré-entraîné sur les données du Dark Web, DarkBERT, rapporte Numerama.

Basée sur l’architecture RoBERTa de Meta, reposant sur BERT (Bidirectional Encoder Representations from Transformers) développé par Google en 2018, ce modèle « devrait servir aux experts en cybersécurité pour faciliter les recherches sur ce territoire comme la publication des données volées par des groupes de ransomwares », note Le Monde Informatique, qui évoque des résultats « encourageants ».

Le 22 mai 2023 à 05h08

DarkBERT, une IA générative entraînée à partir des contenus diffusés sur le dark web

La sanction de 380 000 euros infligée par la CNIL à Doctissimo jugée trop faible

La sanction de 380 000 euros infligée par la CNIL à Doctissimo jugée trop faible

Le 22 mai 2023 à 05h08

« Un temps de procédure trop long, un montant de l’amende dérisoire… », 01net relève que plusieurs défenseurs des libertés critiquent la sanction par la CNIL de Doctissimo à une amende de 380 000 euros pour un manquement à la loi Informatique et Libertés et quatre manquements à des obligations du RGPD, « notamment celle de recueillir le consentement des personnes à la collecte et l’utilisation de leurs données de santé, et pour ne pas avoir respecté les règles sur les cookies ».

L'ONG britannique Privacy International avait déposé sa réclamation de 64 pages en juillet 2020, pour « absence de base légale pour les différents traitements de données, atteintes aux principes de transparence, de loyauté, de licéité, de limitation des finalités, de minimisation des données et d'intégrité et de confidentialité ». 

Doctissimo, qui appartenait alors au pôle numérique de TF1, et a depuis été racheté par le groupe Reworld Media, n'a finalement été condamné qu'à 280 000 euros pour avoir « conservé sans limite de temps et collecté sans autorisation des données personnelles et de santé », plus 100 000 autres euros pour des infractions relatives aux cookies. 

Le site déposait en effet un traqueur publicitaire sur le terminal de l’utilisateur sans son consentement, et ce dès son arrivée sur le site. Il imposait également deux autres cookies, même si le dépôt était refusé par l’internaute.

Si Privacy International se félicite de cette sanction, elle trouve néanmoins que l’application du RGPD reste « molle et lente », et demande que « les autorités prennent des mesures plus fortes contre les industries de l’AdTech et du courtage de données, pour mettre fin à leurs abus très lucratifs de nos données personnelles, aux dépens de nos droits et libertés ».

Le chercheur et activiste autrichien Wolfie Christl déplore quant à lui que la décision de la CNIL « n’aborde pas vraiment les problèmes fondamentaux liés au partage de données personnelles entre des milliers d’entreprises dans l’écosystème actuel du marketing de surveillance, de l’identification au profilage en passant par le RTB (“real time bidding”) », Doctissimo demandant à ses utilisateurs de « “consentir” au partage de leurs données personnelles avec environ 700 tiers, dont beaucoup sont des courtiers en données ».

La CNIL précise avoir pris en compte la « situation financière de la société » qui, relève 01net, serait « mauvaise », plutôt que de considérer celle « du groupe dans son ensemble ». 

Le 22 mai 2023 à 05h08

La sanction de 380 000 euros infligée par la CNIL à Doctissimo jugée trop faible

Un plan d’un peu plus d’1 milliard d’euros pour les semi-conducteurs britanniques

Un plan d'un peu plus d'1 milliard d'euros pour les semi-conducteurs britanniques

Le 22 mai 2023 à 05h08

Vendredi, le gouvernement britannique a dévoilé son plan pour aider l'industrie des semi-conducteurs, qui se résume à une enveloppe d'un milliard de livres sterling (1,14 milliard d'euros) sur 10 ans, explique Associated Press.

L'agence de presse qualifie de « dérisoire » ce montant en le comparant aux 52 milliards de dollars de la loi américaine sur le sujet ainsi qu'au programme de l'Union européenne de 45 milliards d'euros.

Ce plan cible notamment la recherche et le développement, la conception et la défense de la propriété industrielle de l'industrie britannique.

« Notre nouvelle stratégie concentre nos efforts sur nos points forts, dans des domaines tels que la recherche et la conception, afin que nous puissions renforcer notre avantage concurrentiel sur la scène mondiale », a déclaré le Premier ministre Rishi Sunak.

Le 22 mai 2023 à 05h08

Un plan d’un peu plus d’1 milliard d’euros pour les semi-conducteurs britanniques

Le dépôt Python package index attaqué

Le dépôt Python package index attaqué

Le 22 mai 2023 à 05h08

Samedi 20 mai, la création de comptes et l'ajout de nouveaux projets ont été suspendus par les responsables du Python Package Index (PyPI), le dépôt tiers officiel du langage de programmation Python, a remarqué The Hacker News.

Un message accessible via la page d'accueil du dépôt expliquait que « Le nombre d'utilisateurs et de projets malveillants créés sur l'index au cours de la semaine dernière a dépassé notre capacité à y répondre en temps opportun, en particulier alors que plusieurs administrateurs PyPI sont en congés ».

PyPI ne donne pas plus de détails sur ces attaques mais Hacker News interprète cette décision comme la preuve que le dépôt est devenu une cible populaire chez les pirates pour « empoisonner » la chaine de production des logiciels.

Le média a aussi signalé la semaine dernière que la startup israélienne Phylum avait découvert une campagne de logiciels malveillants. Celle-ci utilise notamment un paquet permettant une interaction avec chatGPT qui récupère aussi les jetons Discord, pour ensuite voler le contenu du presse-papiers afin de détourner les transactions de crypto-monnaie.

La suspension a été levée au cours de la nuit de dimanche à lundi.

Le 22 mai 2023 à 05h08

Le dépôt Python package index attaqué

Fermer