votre avatar Premium

cyp

est avec nous depuis le 9 juillet 2014 ❤️

341 commentaires

C'est la désignation officiel pour le Chief du MI6
https://www.sis.gov.uk/about-us/our-chief/

Ya qu'a voir sur youtube la quantité hallucinante de vidéo généré en IA , sur n'importe quel sujet que tu cherches.
Pour l'instant ça reste "facile" de les repérer....
Mais comme dis dans l'article il suffit de 20 personne qui cliquent, même 5s, c'est gagné, la pub est lancée et le micro-paiement aussi. Même si l'humain ne la voie pas car ublock origin...

Bientôt tu auras des IA qui produiront des vidéo pour d'autres IA qui les "regarderont". Tant que des annonceurs paieront Google pour ça, ce gaspillage de ressource continuera.

Mais comme dis dans l'article il suffit de 20 personne qui cliquent, même 5s, c'est gagné, la pub est lancée et le micro-paiement aussi. Même si l'humain ne la voie pas car ublock origin...
Mouais et encore les "personnes" sur Spotify et cie elles peuvent être elle même d'autres IA, bots ou autres entités élevé dans une ferme à clic/like/follow/...
Rien ne va dans tout ça :-/

Il me semble que c'est possible. Je l'avais fait avec succès pour du sosh il y a quelque temps. J'avais mis un pfsense en router et un ONT tplink. La fibre avait pas mal d'explications la dessus.

Oui ça peut se faire. Ça fait un moment que je ne m'y suis pas intéressé mais certains routeur (ubiquity, orbi...) propose même des profils tout prêt pour le faire mais à l'époque il y avait des limitations et surtout le risque qu'Orange casse tout du jour au lendemain. C'est loin mais en particulier à l'époque il mettait à jour la façon d'attribuer l'IP et il n'y avait pas (encore?) de solution pour le nouveau mode de fonctionnement mais en étant un peu persévérant on pouvait quand même utiliser le tel et la tv.
Bref vaut mieux partir sur un FAI qui supporte officiellement d'autre routeur.
- pouvoir virer votre box de merde qui consomme trop et simplement connecter un routeur en client DHCP sur un ONT
Haha clairement, quand on a un usage un peu avancé, la première chose qu'on a envie de faire avec la box c'est de s'en débarrasser (et d'avantage encore sur les offres soit disant pro)
Qu'un pays s'oppose a un organisme international et prenne des sanctions en représailles à son niveau ça n'a rien de très nouveau.
Là c'est très visible parce qu'il s'agit des États Unis et que des acteurs hégémonique d'Internet dépendent de cette législation.

C'est clair qu'être une ONG et utiliser principalement de YouTube, Facebook et autre pour sa communication ça ne parait pas très judicieux mais jusqu'ici c'était peu remis en question. La modération restait limité et la liberté d'expression était à peux près respecté mais maintenant que les États Unis sont en train de tourner état autoritaire certains vont peut être commencer a réfléchir à ne pas mettre tout leur œufs dans le même panier...
Pas trop nouveau mais depuis le début de l'ère Trump y'a plusieurs page avec des contenu assez surprenant comme https://www.whitehouse.gov/about-the-white-house/the-white-house/ (dans le carrousel timeline les vignettes Clinton, Obama ou Biden sont assez gratiné)

Et mettre à jour ça suffisait pas ?

Ça aurait été mieux, c'est des forks donc potentiellement ils contiennent aussi la faille...
Sur NanaZip en tout cas c'est flagrant il embarque la version vulnérable du fichier contenant la faille github.com GitHub :bravo:

Y'a pas d'IA dans les aéroports : le passeport biométrique est lu, et comparé à ton empreinte / reconnaissance faciale, à priori c'est "hors ligne"

Ça dépend de ce qu'on appelle IA mais ça fait longtemps que les algos de reconnaissance d'images utilisent du DL, ça m'étonnerait qu'il n'y en ai pas déjà dans les solutions existantes.
Et si par IA on parle de LLM (puisque c'est le raccourci souvent fait actuellement), là je ne vois pas trop de raison qu'il y en ai, et un LLM n'a pas besoin d'être en ligne.
Ça ressemble aux portails qu'on trouve déjà dans les aéroports depuis des années non?
Y'a de l'eau, des bateaux... mais peut être un peu plus de palmier
https://framapiaf.org/@Zythom@mamot.fr/115339471808183752
J'avais vu passer ce lien https://www.chosun.com/english/national-en/2025/10/02/FPWGFSXMLNCFPIEGWKZF3BOQ3M/
La photo des responsables devant les serveurs qui barbotent dans la piscine vaut le coups :mrgreen:

Détail croustillant aussi la censure d'un lanceur d'alerte (jusqu'à la désactivation de son compte mail par proton) qui s'inquiétait de faille et de compromission sur l'infrastructure concerné https://phrack.org/issues/72/7_md#article et il y aurait eu deux incendie le 27/09 et le 02/10.
Bref quand ça veux pas...
On peut quand même leur accorder qu'ils "construisent" et opérent le produit eux même à partir des éléments donnée par le constructeur (comme si KIA donnait les plans de ta voiture à un constructeur français).

Le risque c'est qu'ils assemblent des boites noires, puisque l'audit semble partiel
Cela ne veut évidemment pas dire que Bleu sera en capacité de voir le moindre petit souci dans le code (l'entreprise le reconnait), mais il y a au moins un niveau de vérification. Si besoin, pour des raisons de sécurité, Bleu peut demander à accéder au code source de certaines parties afin d’effectuer des vérifications.
Et que si demain MS coupe les vannes (plus de de mises à jour ou rétention sur certaines faille de sécurité) ils seront bien embêtés.

Ce n'est plus non plus de l'e-mail, en fait.

Oui comme dit dans la news ça ressemble plus aux outils de partage de liens sécurisé (genre PrivateBin ou autre) avec le défaut que tout est chez Google donc ça laisse un doute sur leur capacité à ne pas déchiffrer le message (ou du moins à ne pas conserver l'ensemble des éléments permettant de le faire).

À voir si le livreur l'est également 😁

Des hallucinations genre "j'ai sonné chez vous mais vous n'étiez pas là"?
Je crois que l'IA trust déjà une partie du marché de la livraison :D

Concernant le Nord premier du nom (sous Android 12, dernière version compatible 21 sous Android 14), j'ai regardé, et je n'ai jamais pu avoir une confirmation fiable sur les fils de discussion que les integrity checks et consort étaient valides pour les applications bancaires, voir même les fonctions basées sur le NFC (genre Google Pay et Navigo).

Vous avez un retour d'expérience ?

Si tu installe les Google Apps https://wiki.lineageos.org/gapps/ et que tu ne root pas le téléphone tu ne devrais pas avoir beaucoup de soucis.

C'est plus casse tête quand on veux se passer complètement des services Google. Ça demande plus adaptation et de recherche que de suivre l'install officiel de Lineage (et l'utilisation de rom alternative ou de build custom).
Pas insurmontable non plus, dans mon cas je suis sur un Zenfone qui valide les tests d'intégrité avec microG et trois applis bancaire (Crédit Agricole, Banque Populaire Pro et Swan) qui fonctionne sans problème (authentification DSP2 des transactions compris).
Je n'utilise pas de wallet (la de toute façon sans Google Apps ça parait compliqué) donc pour ce type d'usage NFC je ne serais pas répondre (sur les communications NFC "classique" ça marche néanmoins).

OxygenOS est à mon avis le meilleur système, sans bloatware. C'est bien dommage ce mauvais traitement de failles... surtout qu'on reçoit toutes les mises à jour de sécurité mensuelles. Sur mes anciens OnePlus qui n'étaient plus mis à jour, j'ai installé Lineage qui tourne parfaitement.

Oui la marque est bien supporté par Lineage https://wiki.lineageos.org/devices/#oneplus et pas de procédure de déblocage compliqué.
Pour ceux qui veulent tester du Linux mobiles certains mobile sont même bien supporté par PostmarketOS (mais pour une utilisation quotidienne ça reste difficilement conseillable)

Ouais, enfin, ce n'est pas spécifique à Javascript. Rust, par exemple, a pile le même problème (et d'autres aussi, bien sûr).

+1 pour Rust, il souvent cité pour sa gestion rigoureuse de la mémoire et la sécurité qu'elle apporte mais par contre des qu'on build un gros projet le nombre de dépendance se compte souvent en centaine voir en millier ce qui n'est pas forcément très rassurant non plus.

C'est des extrème mais le Cargo.lock de Zed github.com GitHub il n'a pas grand chose a envier (façon de dire) au package-lock de VS Code github.com GitHub (qui contient le célèbre is-array...)
Les scam du type "je vous ai enregistré en train de consulter un site porno" vont prendre une toute autre ampleur :stress:

Il y a énormément d'exemples plus criants que ffmpeg. Log4j, openssl, tzdb, ...

Et curl....
Toujours surprenant de voir que beaucoup de ces projets sont porté par des toutes petites équipe voir des personnes seules le plus souvent employé par des institutions, universités...) que par des géants du secteur.
Une réflexion sur le sujet que j'ai vu passer récemment https://opensourcesecurity.io/2025/08-oss-one-person/
Moi je bloque quand même un peu sur l'argument "c'est compliqué car c'est une plateforme étrangère".
Effectivement c'est le cas mais il n'y a pas non plus de problème d'identification des comptes ou des intervenants, ils sont bien identifié et français donc peu d'obstacle pour traiter le dossier "à la source".
Mais intégrer par construction, et sans greffon plus ou moins payant, une vraie interface Exchange / Office 365 qui permette de se débarasser du client lourd MS Outlook : NADA.
next.ink Next
De la barbarie en direct à destination d'un publique jeune, des participants clairement identifiés et ça dure depuis des année mais il faut un mort pour que ça commence a bouger un peu.

Et pendant ce temps là la priorité des gendarmes du web c'est la vérification de l'age sur les sites pornos....

Mais ça, ce sont les conséquences de quoi? Du rachat par microsoft? Ou d'être une entreprise qui tente de surfer sur la hype, comme tant d'autres? Rappelons que github copilot précède le rachat par Microsoft. Que gitlab suis la même tendance, et possède aussi son lot de problèmes d'ux pas fixé depuis des années. Tous les travers décrits dans cet article et dans le thread reddit, la "dictature" des PMs ou du upper management, je veux bien croire qu'on les trouve chez github, mais c'est quasiment partout pareil, malheureusement.

En attendant, je maintiens mon propos, étant sur la formule gratuite et profitant à fond de leur CI, et dans mon expérience ne voyant pas de régression, non seulement je ne vois pas pourquoi partir mais en plus je pense leur coûter de l'argent, chose que je préfère infliger à github qu'à codeberg.

Conséquence d'un changement de priorité, on a baculé d'une boite mettant en avant la tech et ses utilisateurs a un modèle beaucoup plus corporate ou le marketing et la finance tiennent le volant. Peu de doute que le rapprochement de MS a largement accéléré le mouvement et servait cet objectif.

Pour la CI c'est vrai que ça reste encore très généreux en offre gratuite. (avec d'autre outils comme les registres package et containers) Une bonne affaire si on a pas de machine dispos pour servir de "runner" même ça a jamais été ma préféré et qu'on sent bien qu'elle a été construite en surcouche de celle d'Azure DevOps
Les conséquence sont déjà visibles, ca fait un certain temps que github est sur la pente descendante et apparemment peu de chance que ça s'améliore
https://lobste.rs/s/5qq2k2/why_is_github_ui_getting_so_much_slower
A titre pro j'avais un client qui avait besoin d'une fonction sur sa CI dont le ticket est ouvert depuis des années avec des centaines de demandeurs alors que ça pourrait probablement être réglé en quelques jours si les priorité était sur les besoins client et pas la recherche de la nouvelle façon de lui vendre de l'IA.
github.com GitHub
Et pour la musique les clients dédiés (AudioTube, Nuclear, RiMusic....) font très bien le job aussi.
Est-ce qu'en réseau d'entreprise ça peut servir à héberger des services internes sans leur coller un nom (mais dans les entreprise t'aura un CA à toi capable de signer les noms du domaine interne, donc pareil je suis pas sûr de voir ce qu'ils y gagnent.
Je doute que Let's Encrypt distribue des certificats valident pour des plages d'IP qui ne soit pas publique, ça serait trop dangereux.
Comme tu le dis pour ce type d'usage les entreprise peuvent déjà déployer leur propre CA interne.
D'après leur argument ce n'est pas possible puisque justement les données envoyés par le client sont anonymisées par des tiers de confiance qui eux même ne dispose de tout les éléments.

En vrai j'ai un peu de mal à voir ce qui les empêcherait réellement d'accéder aux moins aux données analysées. Et même si il ne peuvent pas identifier directement la source anonymisée qui les as fournis , le contenu en lui même pourrait le permettre rapidement (méta donnée en tout genre, nature de la conversation...)
Ils ont demandé à l'IA, elle est catégorique, impossible qu'une intrusion est eu lieu....:mrgreen:
Reste quand même encore des hallucination au second plan genre le dernier duo de passant sur la première vidéo (un carton sur la tète? un bras cheloud?) ou la deuxième (des vélo qui traverse le traffic)...
Pas cherché sur les autres, ça continuera probablement à s'améliorer mais ça reste encore identifiable.
Vous êtes salarié.es d'une boite avec plein de trucs confidentiels avec une politique IT "BYD"
Là de toute façon même sans recall y'a déjà un problème.

Le problème d'OVH c'est l'égo de son dirigeant. Toutes les grosses boites américaines du cloud bien que concurrentes, partagent des technos logicielles entre elles, et que ce sont des monstres en terme de tailles et puits de compétences.
OVH est constamment en retard parce qu'elle ne cherche à mettre en place et en avant QUE des solutions logicielles maison alors que ce n'est pas son sujet d’expertise, et prend un retard considérable de ce fait.
OVH ne peut pas rivaliser avec la multitude de services des grands acteurs du cloud US tant qu'elle se bornera à rester sur cette politique. Seul on ne peut pas tout, il faut qu'ils apprennent à faire des compromis et partager les compétences et gains.

Mais c'est plus largement un problème typiquement français dans la tech' que de vouloir constamment réinventer la roue plutôt que dépendre des autres et faire converger des forces.

Pareil, tu peux préciser?

Au contraire, javai plutôt l'impression qu'OVH exploite (et parfois contribue) des solutions existantes (openstack, vmware...) comparé aux leaders américain (AWS, Azure, GCP...) qui semble développer beaucoup plus de technos internes.
Oui grâce à ses capacités créative hors du commun, spoiler la prochaine serait la V3.7 Pro selon les rumeurs.
En même temps c'est presque bizarre qu'on entende pas parler de plus de problème a ce niveau.
C'est ultra facile de réaliser une page pour un outils gratuit quelconque et attendre les gogos.
L'autre fois un collègue de boulot qui vient me voir parce qu'un fichier pour des ordres de virement (SEPA) avait été généré mal formaté et tout comptant il m'annonce qu' il avait quand même pu le faire partir après un reformatage automatique avec un outil en ligne dédié à ça (grosso modo le premier que lui a proposé une recherche google)....
Bidon non, mais OVH et Scaleway ont quand même toujours une longueur de retard sur AWS, GCP ou Azure.
Aussi bien coté technique, que commercial ou marketing.
Dans l'absolu ça ne les disqualifie pas, il y a de nombreux (une majorité probablement) cas d'usage pour lesquels ils répondent très bien à la demande. Mais pour beaucoup de clients ça reste plus facile/prestigieux/rassurant d'être chez les ténor américains.

Concernant Microsoft on peut même ajouter qu'ils sont avance sur le coté politique et législatif avec un lobbying efficace (le HDH ou le contrat open bar avec l'armée sont de bonne illustration).
Pour la santé par exemple ils ont bien réussi leur coups, pour beaucoup de client le raccourci est vite fait, des qu'il y a des donnée de santé en jeu être chez Azure va forcément les mettre en règle (même si c'est plus compliqué/nuancé dans les fait).

KDE neon est toujours basé sur Ubuntu 22.04, comme mentionné dans leur FAQ, ou la FAQ n'est pas à jour ? Ça me parait long pour passer à la dernière LTS 24.04...

C'est passé en 24.04 il y quelques mois (septembre ou octobre il me semble)
Le site a du être codé avec leur IAssistant.
Pour avoir un logement relié en zone montagne (hameau en altitude, desservie pas quelque km de route qui finis en impasse) j'étais sceptique au départ quand on a été raccordé en aérien mais faut avouer que c'est costaud.
En quelques année on à du avoir que quelques heures de coupures malgré pas mal de poteaux cassés, les câbles qui traînent dans les fossés ou sur lesquels reste appuyé des arbres ayant chuté.
Actuellement une partie commence à être enfouie mais l'aérien aura bien fait le job.
+1 je voyais plus Ivanti comme un fournisseurs de service mais le terme appliance ne laisse pas trop de doute, encore un vendeur de boite magique...
En même temps la Russie est fatigante sur ce sujet.

Tu branche le moindre serveur sur Internet et tu te retrouves avec des IPs Russes qui scan et tentent de hacké tout ce qui passe.
De même une grosse majorité des sites/medias gavé de fake news destinés à déstabilisé ou s'ingérer dans la politique sont rattachés à la Russie.
Et c'est sans fin sur le sujet, les ferme à troll, les gangs de ransomware, achat/corruption d'influenceur... ont à l'impression que les Russes tiennent la première place sur tout ces sujet.

Alors certes ce n'est pas les seules mais clairement c'est les moins subtiles et les moins discret sur ce sujet.
On a pas d'opérateur satellitaire (à une plus haute altitude, je l'accorde) ?
Pas forcément, les offres satellitaire précédentes qu'on peut avoir en Europe utilisent des satellites sur des orbites géostationnaire (donc qui ne bouge pas par rapport au sol) qui ne couvre que des zones géographique limité.
Je n'ai pas été vérifié mais fort possible qu'il n'y ai pas grand chose de disponible à Mayotte si on veut un débit correct (il y a des réseaux "globaux" plus anciens mais les débits sont ridicules).
Avec sa constellation Starlink est vraiment bien au delà de tout ce qui a pu être fait précédemment.

L'idiotie est surtout de déployer massivement des outils insuffisamment testés à la fiabilité douteuse et sans aucune supervision.

C'est, hélas, devenu la norme dans l'IT, IA ou pas IA.

Les entreprises de la tech se précipitent sur la nouveauté et préfèrent gérer les incidents à coup de PR pompier plutôt que de passer pour des has-been. C'est une simple analyse de risque, après tout. Quel est le coût d'un déficit d'image pendant quelques jours dans la presse versus celui de R&D et le retard pour livrer la fonction pour mieux fiabiliser le système (et donc potentiellement avoir une perte de notoriété sur le long terme) ? Du côté des marchés, l'action AAPL continue de grimper, donc j'ai envie de dire que le calcul est en leur faveur, pour le moment.

Comme d'hab tant qu'il ne se seront pas fait taper sur les doigts ça n’arrêtera (ou ralentira...) pas.

En Europe avec le DSA ça pourrait leur coûter... Pas étonnant qu'ils (Apple et les autres) soient un peu plus prudent pour déployer ce genre de gadget vers chez nous. On peut dire ce qu'on veut mais ça a quand même des aspect positifs.
Moi je trouve que la proposition va plutôt dans le bon sens!
Faut juste travailler encore la compensation. Genre une obligation d'open sourcer les modèles et l'ensemble des outils mis en œuvre pour leur création et la gratuité d'usage pour toutes les créateurs des contenues exploité serait un bon début... ça ne devrait pas poser de souci à France Digitale puisqu'il semble avoir une vision très progressiste ;-p
Pour Workstation sous Linux apparemment ils se préparent aussi à abandonner une partie de leur composants propriétaire au profit de KVM (https://www.phoronix.com/news/VMware-Workstation-KVM).
Si ils font cet effort, c'est probablement qu'ils envisagent de continuer à maintenir le produit car ça ne doit pas être un changement anodin.
Ça a probablement dissuadé quelques acheteurs (et manifestement donné des remords à d'autres https://duckduckgo.com/?q=sticker+bought+before+musk&t=ffab&iar=images&iax=images&ia=images )
Faut pas être naïf, le problème climatique concerne certainement très peu le monsieur.
Par contre trouver des arguments pour vendre de l'IA et capter des financements ça c'est probablement beaucoup plus prioritaire pour lui.
Trop tard, passé sur zed, il est moins gourmand et je retrouve les fonctionnalités qui me plaisait dans VSCode. Il mérite encore quelques coups de polish mais pas envie de retourner en arrière.
Par exemple pour la cérémonie d'ouverture, des zones interdites au public. Il était important d'avoir une caméra qui ne visait absolument pas à surveiller qui que ce soit mais à savoir si un individu pénétrait dans une zone interdite, dont on pouvait penser que c'était dans un but de commettre un acte malveillant ».
La détection de mouvement sur une zone définit c'est le genre de fonctionnalité que même les cam chinoise premier prix proposent depuis des dizaine d'année.
Ça me semble complètement à coté de la plaque comme exemple. Ou c'est volontaire comme l'absence de chiffre, On évite de parler des sujets qui fâche, le coté trop invasif, car certes pas de biométrie mais si je me souviens bien dans l'expérimentation il y a de l'analyse de comportement pour identifier des potentiels suspect, des résultat probablement proche de zéro (pas de chiffre ça veux tout dire), ni de rappeler que ça va coûter très cher. Mais bon au final un nouveau joujou dans l'arsenal et un tour de vis de plus sur la politique sécuritaire c'est toujours bon à vendre.
Ça dépend de multiple facteur, le modèle choisis, la "longeur" du prompt, la taille du contexte si il y en a un.
On trouve facilement des simulateurs en ligne, le premier que je trouve https://www.prompttokencounter.com/ , en général avec 1 token tu fais pas grand chose (voir rien du tout).
L’intéressé répondra peut être mais à part pour "Aeris demande à la CNIL d'être plus ferme sur la conformité RGPD." je pense que tu es dans l'erreur sur toutes les autres affirmation.
La désinstallation ne devrait même pas être un sujet.
C'est l'installation et l'activation par défaut qui ne devrait pas avoir lieu sans a minima une demande de confirmation.