C'est marrant mais je trouve que ça ressemble beaucoup aux réactions des politiques lors d'une annonce du gouvernement, s'offusquer de choses qu'ils auraient faites à leur place.
Ils ne doivent également pas « empêcher l'utilisation par les réparateurs indépendants de pièces détachées d'occasion ou de pièces détachées réalisées par la 3D ».
Et dire qu'il y a un an ou deux, l'impression 3D était le diable du moment qui allait détruire l'industrie, tuer les entreprises, et être source massive de contrefaçon et violation de copyright.
Bon anniversaire au service né à l'origine pour cataloguer des photos d'étudiants et dire "hot or not" avant de se faire strike par l'Université d'Harvard pour violation de copyright et vie privée (avec charges abandonnées ensuite). Comme quoi, on ne se refait pas
Un collègue, depuis qu'il s'est retrouvé avec tous ses volets bloqués en position fermée. Heureusement que sa porte d'entrée n'était pas domotisée…
Perso je dirais que peu importe l'implémentation, connectée on cloud ou on premise, une bonne domotique se doit d'avoir une procédure bris de glace pour éviter ces blocages.
La création de dépendances fortes qui font du SPOF est une chose souvent oubliée hélas. Un peu comme faire reposer tout son SI sur un système d'authentification, incluant le-dit système, et se retrouver incapable d'agir le jour où il tombe.
Toute ressemblance avec une situation ayant existé serait purement fortuite.
Le
02/02/2024 à
18h
27
Une armoire de rue dans la région parisienne, avec une fermeture de qualité et parfaitement rangée, dans laquelle il n’y a plus de place quand on veut s‘abonner.
Hé ça me rappelle les baies de brassage chez un de mes premiers clients !
Sinon perso je suis en box 4G Home en l'attente d'un raccordement fibre d'un nouvel immeuble.
Quartier fibré et paré d'après l'Arcep.
Mais comme le raccordement en amont s'est pris un coup de pelleteuse, va falloir attendre un peu. En attendant le box 4G fait le taff, mais le côté chiant est de devoir compter la data vu que c'est comme un forfait mobile. Heureusement je peux jongler entre les abonnements mobile à côté pour les besoins ponctuels type lancer Steam.
Dans un sens c'est bien pour prendre conscience et apprendre à restreindre ses usages.
Mais dans l'autre, ça me fait chier quand même.
En dehors de ça la connexion n'est pas trop mal même si le week-end on sent la surcharge de l'antenne. Et côté très relou avec les CAPTCHA anti bot des sites web qui se déclenchent à cause des IP partagées.. J'aurais apprécié l'offre 5G cela dit, mais comme le vendeur en boutique s'est repris à 8 fois avant de pouvoir m'ouvrir l'abonnement, je pense que ça aurait été trop demander.
J'ai beaucoup aimé, mais à un détail près. Le fait que l'expression "GAFAM" me semble très désuète pour désigner les entreprises aussi qualifiées sous le nom "Big Tech".
En effet, ici, en dehors de la relation avec l'hébergement des données de santé et Microsoft Azure qui était cité dedans, aucun des membres de l'acronyme "GAFAM" n'est directement impliqué à ma connaissance.
Cela doit surement être une des raisons pour lesquelles je n'ai jamais trop aimé ce nom car au final, affreusement réducteur quant à la réalité de la situation.
« j’observe, par exemple, la startup Mistral AI, elle fait du lobbying, c’est normal. Mais nous ne sommes dupes de rien. Elle défend son business aujourd’hui, et non l’intérêt général ».
... Soit la définition même du lobbying. Ce qui en soit est habituel lorsqu'on régule un secteur économique.
est obsolète par nature. Je suis sûr que plein de lecteurs ne connaissent pas. La dernière version date de 2003, ce qui fait plus de 20 ans !
En vrai, ça n'a rien changé, le poing dev ne disait pas que tous les commentaires étaient sur une seule page, donc le texte reste pertinent.
Par contre il me semble qu'on peut toujours faire des pages HTML avec Word, non ?
:evil:
Le
02/02/2024 à
07h
32
Chez moi, ça marche (TM).
J'ai fait envoyer un mail et cliqué sélectionné le lien de confirmation (qui n'était pas cliquable) puis fait ouvrir dans un nouvel onglet. Et ça a bien validé mon adresse email..
Chez moi, ça marche (TM).
"Ca marche sur mon poste"
Le
01/02/2024 à
18h
27
Le plus drôle, c'est que je me disais il y a quelques jours que cela faisait quelques temps que nous n'avions pas eu un point dev. Et je m'étais alors fait la réflexion: "écoutez, laissez les développeurs faire leur travail et dès que nous aurons de plus amples informations, croyez bien que vous en serez les premiers informés"
Dans l'illustration, Flock a oublié le meilleur format de tous les temps.
Le BMP.
On a de la bande passante, faut que ça serve bordel ! *
* Toute ressemblance avec des excuses de dev qui compensent une mauvaise optimisation par l'ajout de +24GB de RAM sur un serveur ne serait que purement fortuite et involontaire.
Sa solution est de supprimer des données d'entraînement des images "nocives". Il reste à savoir où il veut qu'on place cette limite !De façon générale (pas seulement pour les images), si l'on restreint les jeux de données d'entraînement des IA, on risque d'avoir des outils qui ignorent tout un pan de la connaissance et qui donneront des solutions tronquées (je ne parle pas que des IA génératives).
Ou qui seraient incapables de bloquer la génération de certains types de contenus (via double contrôle entre deux modèles par ex) car ils n'en ont pas connaissance. Ou alors à l'opposé, bloquer tout et n'importe quoi. Mais d'ordre plus prévisible, étant des modèles statistiques, ils partiront dans le plus probable pour eux et dériveront sur n'importe quoi.
Perso j'ai pas mal observé la censure de ChatGPT. Déclencher ses filtres affichant un gros message tout rouge disant "cet usage est une potentielle violation des conditions d'utilisation", c'est très très facile, et sans forcément être explicite ni utiliser de prompt engineering.
Si leur censure peut se comprendre, elle a forcément un impact sur l'efficacité de ces outils et cela risque de les rendre inutiles. Vu que l'article utilise beaucoup le vocabulaire de la sécurité IT, j'imagine que Microsoft et OpenAI ont fait un risk assessment sur le sujet et il est fort probable que le damage control ait été préféré à la dégradation des performances de l'outil.
Après, d'une vision plus cynique, on parle de MS et OpenAI car ce sont aujourd'hui les leaders sur le sujet. Stable Diffusion, c'est open source, et absolument rien n'empêchera la création de modèles spécialisés pour produire ces types de contenus (cela a déjà été évoqué ici, et c'est même la posture de Stability AI). Au même titre qu'absolument rien n'empêche de créer des logiciels malveillants avec la panoplie de langages de programmation à disposition.
Le service avait déjà des filtres intégrés, mais comme tout système automatisé, c'est imparfait. Après, c'est de l'IA qui contrôle ce que le traitement d'une autre IA retourne... Donc le risque aussi est que l'un ait un trou dans la raquette.
Il est d'ailleurs possible de demander à Microsoft de ne pas appliquer ces filtres, mais pour ça il faut le justifier (données hyper confidentielles, etc).
Je ne l'ai pas pris personnellement car je trouvais ça trop gros, mais ma réponse a aussi vocation à préciser certaines choses, car il est facile de dire comme de penser "mais oui, c'est tel personnage donc c'est du plagiat ". Il est facile d'oublier les respirations possibles et existantes dans ce domaine. Elles sont aussi importantes que restreintes.
Le débat n'est pas clos concernant l'iA, cependant je te dirais malgré tout que l'on peut transposer un certain nombre des points que j'ai soulevé plus haut sur cette technologie : Déjà, il faut pouvoir qualifier convenablement l'auteur : c'est celui qui écrit le prompt ou c'est le modèle entrainé de l'iA ? les deux ? Ensuite, il faut pouvoir qualifier son intention.
De mon humble expérience, j'ai quand même la sensation que le commanditaire (celui qui rédige le prompt) n'a que peu de contrôle sur la génération d'image : il dispose principalement de ce qu'on lui propose et il avance ainsi. Il ne finit jamais par obtenir exactement ce qu'il souhaite, mais il se satisfait de ce qu'il obtient.
Par ailleurs, si tu demandes simplement un clown et que tu obtiens une copie de pellicule de Joachim Phoenix dans the Joker, il y a forcément un problème de l'ordre du droit d'auteur, qu'on le veuille ou non. L'ia n'a pas d'intention. Ce qu'elle sortira comme image peut finir en pastiche de part l'intention de celui qui prompte ou de l'usage qui sera fait de cette image, mais l'image en elle-même, dénuée de cette intention n'est qu'une copie générée parfois au plus proche de quelque chose d'existant (et protégé).
ça ne tranche pas toute la question, mais la difficulté d'y répondre vient peut-être en partie de ce processus "créatif" délégué.
Je dis ça et pourtant personnellement je ne suis pas un grand défenseur du droit d'auteur, qui pour moi doit plus tenir du bon sens moral qu'autre chose. l'ia ne m'inquiète pas non plus, c'est un outil.
La différence de démarche dans le processus créatif selon moi ne permet pas de comparer frontalement, en l'état, production humaine et celle faite par ia.
De ce que j'avais vu en cherchant un peu sur le sujet, notamment pour comparer avec le droit US dont il est souvent question en matière de problématique de copyright relatif à l'IA, il y a une différence avec le droit français. Aux USA, il n'est pas possible de copyright un style (je ne sais pas en France pour le coup car je n'ai rien trouvé en ce sens), cela fait partie de l'oeuvre mais elle doit être un tout un peu plus précis. Du genre : il n'est pas possible de mettre un copyright sur un canard qui parle, par contre le personnage Donald Duck l'est, au même titre que le sont Howard the Duck, Daffy Duck, etc. L'exemple pris par la cour US que j'avais trouvé dans une jurisprudence disait qu'on ne peut déposer le cubisme ou l’impressionnisme car ça fait partie de la composante d'une oeuvre (il me semble qu'ils avaient utilisé le terme "expression" qui avait un sens précis).
En France, visiblement c'est le tribunal qui examine en cas de plainte et détermine si l'oeuvre attaquée est une inspiration, ou un plagiat. La frontière ne semble pas spécialement définie notamment avec le droit au pastiche que tu cites.
Bref, j'ai hâte de voir ce que donneront les décisions US (qui pour le moment ont simplement statué que l'IA ne peut pas être auteur et qu'un travail d'IA ne peut être déposé, pareil au UK, et je pense aussi en France car l'auteur ne peut être qu'une personne physique ou morale), et j'aimerais bien voir aussi des décisions en France.
Le
29/01/2024 à
17h
46
Je viens de lire son dernier (a priori) ouvrage (Nos mondes perdus) sur l'histoire de la recherche sur les animaux préhistoriques. Comme d'habitude, c'est très drôle et très intéressant. Elle montre comment le contexte social et personnel influence les interprétations. Je recommande.
Ah j'avais pas suivi qu'elle avait sorti une nouvelle, je vais y jeter un oeil merci :)
Le
29/01/2024 à
13h
40
Clairement oui le support est très adapté à la vulgarisation pour moi. Vous en citez l'exemple de Marion Montaigne, j'ai vraiment adoré son travail qui était à la fois ludique, concis et suffisamment complet. Sur son blog elle détaillait également ses sources.
J'ai l'impression que les régulateurs se placent plus à un niveau macroscopique.
Il ne s'agit pas juste de pouvoir utiliser une autre IA que celle d'OpenAI dans les services de Microsoft où Copilot est présent, 365 ou Github par exemple.
Il s'agit plus de voir si l'association avec les géants ne tue pas la concurrence au niveau des autres acteurs de l'IA ou si les géants du cloud ne gardent pas leur position dominante grâce à ces accords dans l'IA que les autres acteurs du cloud ne peuvent pas passer.
Il s'agit plus de voir si l'association avec les géants ne tue pas la concurrence au niveau des autres acteurs de l'IA ou si les géants du cloud ne gardent pas leur position dominante grâce à ces accords dans l'IA que les autres acteurs du cloud ne peuvent pas passer.
Un élément intéressant la dernière fois que je l'avais comparé, c'est que les tarifs des modèles GPT fournis par OpenAI et ceux de l'offre Azure OpenAI Service sont les mêmes.
Ce qui peut faire tache quand on voit par exemple les récentes plaintes où AWS et GCP dénonçaient les coûts de licence plus élevés de produits Microsoft sur leurs plateformes que sur celle de l'éditeur. Ici ça sent le pacte de non agression où les deux entreprises, pourtant juridiquement séparées, ont aligné leurs offres.
A mes yeux, c'est un problème à échelle multiple qui ne saurait se résoudre aisément sans le prendre en compte sous plusieurs aspects.
En premier lieu, il me paraît effectivement nécessaire d'avoir une réponse juridique à ces situations, que ce soit par pression sur les médias sociaux dont la mollesse de leur modération n'est plus vraiment à démonter, et peut-être renforcer les peines existantes en matière d'utilisation de l'image d'autrui dans le but de l'humilier. Après, là on parle beaucoup des USA mais dans le cas de la France, je pense qu'il y a déjà une base avec le droit à l'image et les lois contre la diffamation. Peut être un renforcement du côté de la désinformation vu que, d'un certaine point de vue, s'en est.
Réguler la technologie, aucune chance, pour moi ce n'est pas une possibilité comme je l'ai déjà évoqué. Même si demain on dit "l'usage de l'IA générative doit interdire la production de deepfakes", ça ne s'appliquera qu'aux Etats où cette loi est en vigueur.
Un autre aspect qui me paraît aussi important, et là dessus je sens que je vais me faire insulter mais tant pis, et qui n'arrivera pas demain, c'est d'évoluer quant à notre regard sur la sexualité. Considérer la sexualité comme humiliante est déjà en soit un moyen de faire pression sur autrui. La sexualité n'a rien d'humiliante et ne devrait pas être vue comme telle pour moi. C'est une chose naturelle comme beaucoup d'autre, du domaine du privé et de l'intime, comme d'autres également, mais ce n'est en rien une chose honteuse. Hélas, là dessus, c'est un changement de regard sociétal qui n'arrivera pas demain (et vu que les idées conservatrices vont de bon train en ce moment, peu de chances que ça évolue dans un sens positif). Aussi longtemps qu'on considérera ceci ainsi, ce type de production fera du mal.
Peut-être parce que ce n'est pas possible en France? Un œuvre ne peut pas être cédée, seuls les droits d'usages peuvent l'être par l'auteur.
Licence libre != Cession des droits.
Justement, une licence libre donne des droits sur l'œuvre mais aussi des obligations pour la personne titulaire de cette licence conformément au droit d'auteur.
Mais t'es bête c'est pas possible. La news parle de desktop. Tu parles de desktop. Je parle de desktop. Et comme t'as l'air con tu bifurques sur les serveurs et cloud. Tu peux commencer à réfléchir stp ?
Le train de tes injures roule sur le rail de mon indifférence.
Considère que tu as eu le dernier mot si cela te fait plaisir. Je n'ai plus de temps à perdre avec ton agressivité inutile.
Le
27/01/2024 à
10h
38
On parle desktop, tu parles Cloud et serveur. Respecte toi.
C'était justement le but de mon propos, expliquer pourquoi je considère ce fameux "grand jour" que tu évoques comme n'étant pas une finalité. Dans mon cas, et pour de nombreuses autres personnes, tout ceci est une réalité depuis deux décennies.
Le
25/01/2024 à
23h
13
Ce que vous êtres drôle les Linuxiens. 33 ans pour avoir 4% et ils pensent encore que le grand jour va arriver. Des barres.
Avec plaisir, j'ai toujours considéré l'auto-dérision comme étant une qualité.
A l'inverse, je n'ai jamais considéré cette supposée finalité de part de marché pour le noyau Linux. Contrairement à certaines des distributions qui l'intègre, ce n'est pas un produit commercial à proprement parler donc la notion de PDM sur l'intégration Desktop n'a pas vraiment d'incidence dessus. Le noyau jouit d'une grand popularité et est devenu un standard de fait dans l'IT pour de nombreux cas d'usage.
Pour rester chez Microsoft, Azure repose énormément dessus, au même titre que plusieurs distributions sont développées en interne (CBL Mariner qui porte la couche containerisation d'Azure App Services et peut être aussi utilisée pour AKS à la place d'Ubuntu, CBL-Delrige qui est la distrib derrière Azure Cloud Shell, basée Debian, ou encore Azure Cloud Switch qui est une distrib orientée network développée par MS).
Je ne vois donc pas trop de quel "grand jour" tu parles qui est censé arriver, étant donné que pour moi, l'usage d'un système basé Linux est une réalité quotidienne que ce soit sur le plan personnel et professionnel depuis vingt ans. Et pour les Cloud Providers aussi.
Alors, on peut lui reprocher ce qu'on veut, mais la Twizy est complètement impossible à retourner. Les roues sont aux quatre coins, la batterie de 80kg au ras du sol, et la structure qui entoure le chauffeur est très légère (arceaux et polycarbonate). C'est un vrai petit kart, vraiment impossible, et j'ai tout essayé crois-moi ^^
Est-ce que comme Jeremy Clarkson tu as été faire tes courses et été dans une bibliothèque avec ?
Perso la seule fois que j'ai touché à une PS2 c'était chez un pote, vers 2011 je crois. J'en profitais pour essayer FFX que je n'avais jamais fait à ce moment-là (n'ayant pas eu la console, j'ai préféré un Gamecube édition Zelda Wind Waker ). Les temps de chargement et le temps d'écriture sur la carte mémoire m'ont vite lassés en fait.
Finalement j'ai eu plus de plaisir à découvrir ce jeu sur son remaster HD sur PS3 par la suite
Bref, oui je suis pas trop "retro gaming" en fait.
J'aime les jeux de cette époque, mais j'ai plus de plaisir à les refaire quand ils ont été adaptés pour un support plus récent et performant. J'ai eu énormément de plaisir à refaire FFVII / VIII (le premier auquel j'ai touché, donc un peu ma madeleine) / IX dans leurs versions portées et "boostées" sur Switch, j'ai refait Wind Waker et Twilight Princess sur Wii U (en même temps j'ai pris l'édition collector de Wind Waker, on ne se refait pas). Par contre quand j'ai pris le bundle Super Mario sur Switch sorti il y a quelques temps... Bordel, j'ai retourné Mario 64 dans tous les sens à l'époque (ce n'est pas sale), mais je me rappelais pas qu'il avait des savonnettes à la place des pieds
Oui . Demission ou resignation. J'ai donné l'impression de dire aitre chose (vraie question) ?
Je pense que j'ai été trompé par le contexte "veut dire les deux" qui sous entendait que le terme voulait dire "démission" et "licenciement" (origine de la confusion : l'image parlant de démission pour un article parlant de licenciement).
Le
24/01/2024 à
18h
17
Ca veut effectivement dire les deux, même si l'emploi de resignation pour dire "résignation" en francais est plus rare. A mon avis c'est justement le double sens qui est employé sur la photo, même si on parle de se faire virer et pas de demissionner (et donc en fait la photo est un peu hors contexte)
J'ai pas la prétention d'être bilingue, mais je n'ai jamais entendu ou vu ce terme dans le contexte d'un licenciement. Toujours d'un départ volontaire dans le cadre d'un emploi (donc démission). L'autre signification étant "se résigner à", au sens "se soumettre à".
ajoute que le ministère ne compte « effectivement pas publier le code source et le détail du fonctionnement des algorithmes ainsi déployés, ces derniers appartenant aux entreprises partenaires ».
Bah, il doit être du même genre que la plupart des startup spécialisées dans le domaine :
Attention, de ce que j'ai vu, c'est une estimation faite à partir des rares chiffres qui sont données. A ma connaissance, Github n'a pas communiqué là dessus.
Ne pas oublier non plus que Microsoft à des accords avec OpenAI, que Github appartient à Microsoft, et que Azure appartient également à Microsoft.
Le côté perte d'argent a été "calculé" sur la base d'une estimation du nombre de requêtes, et du coup associé en terme de prix public au niveau du cloud Azure.
Je pense aussi que le tarif de Github Copilot va augmenter (un x2 ou x3) dans un futur plus ou moins proche. Mais il me fait gagner tellement de temps que ça vaut largement le coup pour moi (j'écris beaucoup moins de code "chiant", mais j'en lis plus :p ).
Et sur le code répétitif, je le trouve très perspicace dans ses suggestions.
L'estimation (non officielle) était que GitHub perdait environ 20$ par mois par utilisateur. Soit le coût public de la version For Business de Copilot d'ailleurs. Je parle de coût public car dans les faits, les tarifs sont inférieurs pour les grandes entreprises avec les discounts négociés. Que ce soit via contractualisation direct avec GitHub ou bien si celui-ci est payé via Azure car c'est possible de rattacher le billing à une souscription et ainsi profiter du discount de MS.
Sur Copilot Chat, on est sur des contextes qui sont énormes d'ailleurs. L'outil est capable de te cracher le code entier d'une application, le modèle derrière devant probablement être du GPT-4 (ça c'est confirmé) à 32 (ça je le suppose), voire du GPT-4-Turbo 128k tokens (ça aussi je le suppose). GPT-4-Turbo coûte moins cher en requêtes, mais ça reste un produit consommateur de ressources. Mais après réflexion, je pense pas que ce soit ce modèle car il est trop récent.
Mais personnellement, j'observe surtout que MS est en forte poussée pour une adoption massive avec des tarifs vraiment trop attractifs. Alignés avec ceux d'OpenAI d'ailleurs. Clairement, par rapport à la puissance consommée, c'est pas assez cher pour moi. Et crois moi que les Sales te tannent pour les utiliser moyennant des accompagnements "offerts" et toute la mécanique usuelle. L'insistance d'Azure est palpable, encore plus que celle de GCP (dont je n'apprécie guère non plus l'insistance commerciale), même si ce dernier est à la ramasse sur le sujet.
De ma fenêtre, j'estime surtout qu'ils sont dans une stratégie d'adoption massive pour rendre l'outil indispensable dans l'optique d'en augmenter les coûts via un vendor-lock (stratégie classique du Cloud). Derrière cela, aujourd'hui, on sent la limitation de ressources chez Azure justement. Ces derniers temps, provisionner sur West Europe (qui a eu pendant un moment l'offre OpenAI Services avant qu'elle soit arrêtée d'être commercialisée dessus faute de puissance GPU) est lent et rappelle l'époque COVID où ils furent en galère.
L'investissement de MS dans la techno est colossal, j'ai pas les chiffres mais je pense que ça dit être plus que l'initial d'Azure, et au vu de l'intégration massive dans tous ses produits, la stratégie est bien de l'exploiter au maximum par mutualisation. Est-ce que ça sera rentable ? On verra, mais clairement je pense que les prix vont grimper une vois le vendor-lock en place.
Le
23/01/2024 à
18h
07
Je pense aussi que le panel des participants est trop restreint pour en tirer de véritables conclusions.
La seule conclusion pour moi serait que cela mérite effectivement un approfondissement. Avec 33 participants dans le groupe de test, on obtient, par niveau d'expérience (en arrondissant les chiffres) : - non diplômé : 22 - diplômé : 6 - professionnel : 5
et on divise par 2 pour le groupe de contrôle.
Autant je veux bien qu'on commence à avoir des résultats statistiquement significatifs sur les non diplômé, autant sur les 2 autres groupes, c'est beaucoup trop peu pour pouvoir en tirer une conclusion quelconque.
Le manque d'évaluation des compétences en terme de sécurité est aussi un problème pour moi, car si l'IA doit avoir un impact sur la sécurité du code, cela pourrait être de plusieurs manières différentes : - soit en augmentant le niveau de sécurité pour ceux qui n'ont pas les compétences requises - soit en diminuant le niveau de sécurité pour ceux qui ont les compétences requises - soit sans impact
A mon sens, cette étude mérite surtout un approfondissement avant de pouvoir conclure quoi que ce soit sur le sujet.
A mon sens, cette étude mérite surtout un approfondissement avant de pouvoir conclure quoi que ce soit sur le sujet.
Pas mieux.
Le
23/01/2024 à
18h
03
Pire que ça : des débutants qui se font assister par une IA dès le début de leur apprentissage ne vont en réalité jamais capitaliser sur ce qu'ils font : ils reposeront les mêmes questions toute leur vie, et referont les mêmes bourdes toute leur vie (à qql exceptions près, mais c'est un risque fort). L'IA est un outil de productivité, pas un outil de formation.
J'aurais pas dit mieux !
Le
23/01/2024 à
12h
43
Je prévois de fortes augmentations de tarif dans le futur :(
Ya des chances vu que GitHub perd de l'argent sur copilot.
Le
23/01/2024 à
07h
32
Merci pour la source. En diagonale rapidos, j'ai déjà pu y voir des éléments de réponse à mon interrogation.
Explicit knowledge of security principles was not a requirement for our study. To this end, we recruited undergraduate and graduate students at two large US universities and several participants that write code professionally from four different companies
Donc un panel de juniors et (je suppose) d'expérimentés, sans avoir spécialement de connaissances en sécurité IT. A chaud et sans avoir lu autre chose, je pense que c'est déjà une clé de compréhension de la production de code non sécurisé. IA ou pas IA.
Le
22/01/2024 à
21h
52
Y'a-t-il des informations quant à l'expérience du panel des développeurs qui a participé ?
Dans la mienne, les développeurs expérimentés remettaient plus facilement en cause les suggestions de l'IA que les juniors. Ce qui m'avait fait conclure que ces outils sont moins efficaces entre les mains de développeurs moins expérimentés.
Dans tous les cas, il ne faut pas oublier que la chaîne de production logiciel doit vérifier le code par quality, security gates, et revue humaine.
IA ou pas IA.
Au passage, l'autre vecteur d'attaque intrinsèquement lié à la génération de code par IA : l'hallucination. Des dépendances malicieuses ont été créées en relation avec les paquets "imaginés" par Codex à l'époque (peut être que Copilot Chat chez GitHub est moins prompt à le faire, étant désormais basé sur GPT4 là où Codex est un GPT3.5 fine-tuned pour du code informatique). Rappelant que la vérification de la supply-chain reste indispensable.
L'univers de Ghost in the Shell en passe de devenir réalité. Les médias sociaux sont déjà bardés de faux, cette surabondance ne va pas amener à quelque chose de bon à court terme pour moi.
"Safe to use" je n'en suis pas sûr (mais ça doit être mieux que Flash Playerd'Adobe), mais le reste, oui probablement : ayant réécrit avec d'autres langages (Rust en particulier qui doit apporter beaucoup), il y a toutes les raisons pour que les pièges de sécurité de Flash n'existent plus.
Disons que j'ai une déformation professionnelle induite par de trop nombreuses déclarations "c'est sécurisé parce qu'on utilise Machin" entendues qui n'ont pas tenues en réalité. Ce qui me fait instinctivement entrer dans les chaussettes du Wikipedian Protester en mode "Proof needed".
Le
22/01/2024 à
08h
34
En faite c'est même en train d'être ressuscité ! Et de ce que j'ai vu ça fonctionne assez bien. https://ruffle.rs/
Safe to use - Using the guarantees of Rust and WASM, we avoid the security pitfalls Flash was known for.
J'ai recherché il y a peu de trouver en vain de refaire une plainte chez eux mais ils te font tourner de faq en explication. Impossible de trouver. J'ai lâché l'affaire.
J'ai eu un cas similaire, sur une problématique tout autre, mais où la CNIL est compétente. J'ai posé une question, ils ont répondu à côté en me redirigeant vers la FAQ. Quand je leur ai fait remarqué que cela ne répondait pas à ma question, ils m'ont encore rediriger vers la FAQ (et vers la même entrée !!). Et je passe sur le délai total pour les échanges, qui s'élève en mois.
Pour les plus curieux, ma question portait sur la décomposition du numéro de sécurité social au sein d'une application de santé, non pas pour en extraire des informations, mais pour déterminer s'il s'agit d'un numéro de sécu de la personne ou du numéro de sécu assuré (cas des enfants par exemple, qui sont sur le numéro de sécu d'un parent). L'idée, dans le cadre de l'application, c'était que si la date de naissance du patient ne correspondait pas à celle présente dans le numéro de sécu, alors on avait affaire à un numéro assuré et on pouvait le squizer (car dans notre applicatif, le NIR est utilisé à des fins d'identitovigilence, et non à des fins de paiement/remboursement). Le NIR étant d'usage très réglementé, je posais donc la question auprès de l'autorité compétente pour savoir si cet usage était toléré ou non, sachant que normalement, l'extraction d'information du NIR est interdit et qu'on ne décomposait pas le NIR pour en extraire des informations, mais pour les vérifier.
A chaque fois, j'ai été redirigé vers l'entrée de la FAQ indiquant le champ des applications autorisé à utiliser le NIR...
Y'a pas longtemps j'ai eu le coup avec Amazon pour la publication d'un livre. Rejetée via le service tiers par lequel je passe pour centraliser sur toutes les plateformes pour un motif absurde. Comme c'était la semaine où il y avait le Martin Luther King day aux USA tout était fermé donc le site tiers ne répondait pas.
En attendant qu'ils traitent ma demande, je demandais à KDP d'expliquer en parallèle, tout ce que j'ai eu comme réponse c'était "voir les conditions d'utilisation" (qui ne mentionnaient aucunement cette raison de rejet).
Je pense que ces cas sont simplement représentatifs de l'état de nos services d'une manière générale et de la considération pour l'utilisateur final : plus d'humain, pas de moyens, que des bots aux réponses pré-mâchées, aucune efficacité.
Là dessus, la CNIL n'y fait pas exception et c'est comme toujours une question de moyens.
D'un certain point de vue, vivement les chatbots GPT généralisés. Eux au moins, ils répondent et savent analyser la demande.
Le
22/01/2024 à
08h
28
La dernière foi que j'ai tenté de me plaindre à la cnil, j'ai du faire une enquête d'une heure pour trouver le formulaire et j'ai reçu un mois après un message qui me disait que reçevoir un mail de confirmation de création de compte avec mon mot de passe en clair, celui que j'avais créé moi même, ne posait pas de problème pour eux.
J'ai recherché il y a peu de trouver en vain de refaire une plainte chez eux mais ils te font tourner de faq en explication. Impossible de trouver. J'ai lâché l'affaire.
Du coup, je n'attends plus rien de leur part.
edit: non, je ne vais pas contacter le dpo de Facebook vu qu'il s'agit juste d'un non respect de la loi. C'est à la cnil de traiter cela selon moi.
edit: non, je ne vais pas contacter le dpo de Facebook vu qu'il s'agit juste d'un non respect de la loi. C'est à la cnil de traiter cela selon moi.
Ce n'est pas comme ça que fonctionne le RGPD, il responsabilise toute la chaîne, y compris les personnes pour leur permettre d'exercer leurs droits.
La base de départ pour adresser une plainte à la CNIL se trouve sur cette page. Accessible depuis Particuliers => Exercer mes droits => Déposer une plainte.
Le site rappelle d'abord, et ça c'est réglementaire, que tu dois faire la démarche auprès de l'organisme concerné pour l'exercice de tes droits. Dedans tu as un embranchement.
Admettons que tu as contacté le DPO de Facebook : tu vas donc dans Internet => Réseau social => Suppression de mes données. Tu indiques que la réponse n'est pas satisfaisante. Dès lors tu es redirigé vers le site pour déposer la plainte.
Le site permet de se connecter avec France Connect pour info.
Ensuite, tu formalises celle-ci avec tous les éléments nécessaires.
Et voilà.
Par contre oui, ce sont des organismes qui peuvent mettre beaucoup de temps à les traiter. Personnellement je n'ai pas eu de retour sur celle que j'ai envoyée contre HMD Global il y a quelques mois. (edit : en fait c'était l'année dernière... rien d'étonnant hélas)
Cela pourrait être intéressant que Next fasse un petit tuto pour expliquer l'exercice de ses droits du RGPD, comme il avait été fait pour la CADA.
Est-ce que dans le cas où ces licenciements interviendraient aussi en France, ils redécouvriront une nouvelle fois le droit du travail ici ? Comme ce fut le cas la dernière fois.
14077 commentaires
DMA : Meta critique à son tour Apple, qui minimise l’importance de l’Europe
05/02/2024
Le 05/02/2024 à 10h 46
C'est marrant mais je trouve que ça ressemble beaucoup aux réactions des politiques lors d'une annonce du gouvernement, s'offusquer de choses qu'ils auraient faites à leur place.Navigateurs : Interop 2024 se concentre sur la mise en page
05/02/2024
Le 05/02/2024 à 10h 30
C'est un peu ce que je me suis dit aussi...Un accord en Europe pour « le renforcement du droit à la réparation »
05/02/2024
Le 05/02/2024 à 08h 31
Et dire qu'il y a un an ou deux, l'impression 3D était le diable du moment qui allait détruire l'industrie, tuer les entreprises, et être source massive de contrefaçon et violation de copyright.(The) Facebook vient de fêter son 20e anniversaire
05/02/2024
Le 05/02/2024 à 08h 27
Bon anniversaire au service né à l'origine pour cataloguer des photos d'étudiants et dire "hot or not" avant de se faire strike par l'Université d'Harvard pour violation de copyright et vie privée (avec charges abandonnées ensuite). Comme quoi, on ne se refait pas[Édito] Il faut régler les problèmes de qualité de la fibre, et vite
02/02/2024
Le 04/02/2024 à 14h 41
La création de dépendances fortes qui font du SPOF est une chose souvent oubliée hélas. Un peu comme faire reposer tout son SI sur un système d'authentification, incluant le-dit système, et se retrouver incapable d'agir le jour où il tombe.
Toute ressemblance avec une situation ayant existé serait purement fortuite.
Le 02/02/2024 à 18h 27
Hé ça me rappelle les baies de brassage chez un de mes premiers clients !Sinon perso je suis en box 4G Home en l'attente d'un raccordement fibre d'un nouvel immeuble.
Quartier fibré et paré d'après l'Arcep.
Mais comme le raccordement en amont s'est pris un coup de pelleteuse, va falloir attendre un peu. En attendant le box 4G fait le taff, mais le côté chiant est de devoir compter la data vu que c'est comme un forfait mobile. Heureusement je peux jongler entre les abonnements mobile à côté pour les besoins ponctuels type lancer Steam.
Dans un sens c'est bien pour prendre conscience et apprendre à restreindre ses usages.
Mais dans l'autre, ça me fait chier quand même.
En dehors de ça la connexion n'est pas trop mal même si le week-end on sent la surcharge de l'antenne. Et côté très relou avec les CAPTCHA anti bot des sites web qui se déclenchent à cause des IP partagées.. J'aurais apprécié l'offre 5G cela dit, mais comme le vendeur en boutique s'est repris à 8 fois avant de pouvoir m'ouvrir l'abonnement, je pense que ça aurait été trop demander.
GAFAM Hospital par #Flock : le cynisme à son paroxysme !
03/02/2024
Le 03/02/2024 à 19h 05
J'ai beaucoup aimé, mais à un détail près. Le fait que l'expression "GAFAM" me semble très désuète pour désigner les entreprises aussi qualifiées sous le nom "Big Tech".En effet, ici, en dehors de la relation avec l'hébergement des données de santé et Microsoft Azure qui était cité dedans, aucun des membres de l'acronyme "GAFAM" n'est directement impliqué à ma connaissance.
Cela doit surement être une des raisons pour lesquelles je n'ai jamais trop aimé ce nom car au final, affreusement réducteur quant à la réalité de la situation.
AI Act : les États européens votent le texte à l’unanimité
02/02/2024
Le 03/02/2024 à 10h 16
... Soit la définition même du lobbying. Ce qui en soit est habituel lorsqu'on régule un secteur économique.Le poing Dev – Round 10
01/02/2024
Le 02/02/2024 à 18h 22
:evil:
Le 02/02/2024 à 07h 32
Le 01/02/2024 à 18h 27
s/point/poing/
L’ICANN propose le domaine .internal pour votre réseau local
01/02/2024
Le 02/02/2024 à 12h 49
Autant standardiser le domaine.cestlafauteaureseau
.Parce que de toute façon, c'est toujours la faute au réseau.
L’AVIF prend enfin ses aises sur Internet : c’est quoi ce format d’image ?
02/02/2024
Le 02/02/2024 à 12h 44
Dans l'illustration, Flock a oublié le meilleur format de tous les temps.Le BMP.
On a de la bande passante, faut que ça serve bordel ! *
* Toute ressemblance avec des excuses de dev qui compensent une mauvaise optimisation par l'ajout de +24GB de RAM sur un serveur ne serait que purement fortuite et involontaire.
TikTok perd Taylor Swift, Drake et d’autres artistes signés chez Universal Music
02/02/2024
Le 02/02/2024 à 07h 34
Oh non.Microsoft aurait fait taire des alertes sur les dangers de Dall-E
01/02/2024
Le 01/02/2024 à 20h 19
Ou qui seraient incapables de bloquer la génération de certains types de contenus (via double contrôle entre deux modèles par ex) car ils n'en ont pas connaissance. Ou alors à l'opposé, bloquer tout et n'importe quoi. Mais d'ordre plus prévisible, étant des modèles statistiques, ils partiront dans le plus probable pour eux et dériveront sur n'importe quoi.Perso j'ai pas mal observé la censure de ChatGPT. Déclencher ses filtres affichant un gros message tout rouge disant "cet usage est une potentielle violation des conditions d'utilisation", c'est très très facile, et sans forcément être explicite ni utiliser de prompt engineering.
Si leur censure peut se comprendre, elle a forcément un impact sur l'efficacité de ces outils et cela risque de les rendre inutiles. Vu que l'article utilise beaucoup le vocabulaire de la sécurité IT, j'imagine que Microsoft et OpenAI ont fait un risk assessment sur le sujet et il est fort probable que le damage control ait été préféré à la dégradation des performances de l'outil.
Après, d'une vision plus cynique, on parle de MS et OpenAI car ce sont aujourd'hui les leaders sur le sujet. Stable Diffusion, c'est open source, et absolument rien n'empêchera la création de modèles spécialisés pour produire ces types de contenus (cela a déjà été évoqué ici, et c'est même la posture de Stability AI). Au même titre qu'absolument rien n'empêche de créer des logiciels malveillants avec la panoplie de langages de programmation à disposition.
Microsoft ajoute des garde-fous à son outil d’IA générative Designer
30/01/2024
Le 30/01/2024 à 07h 32
Le service avait déjà des filtres intégrés, mais comme tout système automatisé, c'est imparfait. Après, c'est de l'IA qui contrôle ce que le traitement d'une autre IA retourne... Donc le risque aussi est que l'un ait un trou dans la raquette.Il est d'ailleurs possible de demander à Microsoft de ne pas appliquer ces filtres, mais pour ça il faut le justifier (données hyper confidentielles, etc).
La BD au secours de la vulgarisation scientifique et de la lutte contre les fake news
29/01/2024
Le 29/01/2024 à 21h 53
En France, visiblement c'est le tribunal qui examine en cas de plainte et détermine si l'oeuvre attaquée est une inspiration, ou un plagiat. La frontière ne semble pas spécialement définie notamment avec le droit au pastiche que tu cites.
Bref, j'ai hâte de voir ce que donneront les décisions US (qui pour le moment ont simplement statué que l'IA ne peut pas être auteur et qu'un travail d'IA ne peut être déposé, pareil au UK, et je pense aussi en France car l'auteur ne peut être qu'une personne physique ou morale), et j'aimerais bien voir aussi des décisions en France.
Le 29/01/2024 à 17h 46
Le 29/01/2024 à 13h 40
Clairement oui le support est très adapté à la vulgarisation pour moi. Vous en citez l'exemple de Marion Montaigne, j'ai vraiment adoré son travail qui était à la fois ludique, concis et suffisamment complet. Sur son blog elle détaillait également ses sources.IA générative : la FTC va enquêter sur les investissements de Microsoft, Amazon et Google dans OpenAI et Anthropic
29/01/2024
Le 29/01/2024 à 17h 44
Ce qui peut faire tache quand on voit par exemple les récentes plaintes où AWS et GCP dénonçaient les coûts de licence plus élevés de produits Microsoft sur leurs plateformes que sur celle de l'éditeur. Ici ça sent le pacte de non agression où les deux entreprises, pourtant juridiquement séparées, ont aligné leurs offres.
Les deepfakes pornographiques de Taylor Swift relancent le débat sur la régulation du phénomène
29/01/2024
Le 29/01/2024 à 17h 36
A mes yeux, c'est un problème à échelle multiple qui ne saurait se résoudre aisément sans le prendre en compte sous plusieurs aspects.En premier lieu, il me paraît effectivement nécessaire d'avoir une réponse juridique à ces situations, que ce soit par pression sur les médias sociaux dont la mollesse de leur modération n'est plus vraiment à démonter, et peut-être renforcer les peines existantes en matière d'utilisation de l'image d'autrui dans le but de l'humilier. Après, là on parle beaucoup des USA mais dans le cas de la France, je pense qu'il y a déjà une base avec le droit à l'image et les lois contre la diffamation. Peut être un renforcement du côté de la désinformation vu que, d'un certaine point de vue, s'en est.
Réguler la technologie, aucune chance, pour moi ce n'est pas une possibilité comme je l'ai déjà évoqué. Même si demain on dit "l'usage de l'IA générative doit interdire la production de deepfakes", ça ne s'appliquera qu'aux Etats où cette loi est en vigueur.
Un autre aspect qui me paraît aussi important, et là dessus je sens que je vais me faire insulter mais tant pis, et qui n'arrivera pas demain, c'est d'évoluer quant à notre regard sur la sexualité. Considérer la sexualité comme humiliante est déjà en soit un moyen de faire pression sur autrui. La sexualité n'a rien d'humiliante et ne devrait pas être vue comme telle pour moi. C'est une chose naturelle comme beaucoup d'autre, du domaine du privé et de l'intime, comme d'autres également, mais ce n'est en rien une chose honteuse. Hélas, là dessus, c'est un changement de regard sociétal qui n'arrivera pas demain (et vu que les idées conservatrices vont de bon train en ce moment, peu de chances que ça évolue dans un sens positif). Aussi longtemps qu'on considérera ceci ainsi, ce type de production fera du mal.
Bref, plusieurs chevaux à courir.
Les 20 images du concours « La preuve par l’image » en science
29/01/2024
Le 29/01/2024 à 13h 44
Justement, une licence libre donne des droits sur l'œuvre mais aussi des obligations pour la personne titulaire de cette licence conformément au droit d'auteur.
Linux représenterait près de 4 % des utilisateurs d’ordinateurs de bureau
05/01/2024
Le 28/01/2024 à 17h 28
Considère que tu as eu le dernier mot si cela te fait plaisir. Je n'ai plus de temps à perdre avec ton agressivité inutile.
Le 27/01/2024 à 10h 38
Le 25/01/2024 à 23h 13
A l'inverse, je n'ai jamais considéré cette supposée finalité de part de marché pour le noyau Linux. Contrairement à certaines des distributions qui l'intègre, ce n'est pas un produit commercial à proprement parler donc la notion de PDM sur l'intégration Desktop n'a pas vraiment d'incidence dessus. Le noyau jouit d'une grand popularité et est devenu un standard de fait dans l'IT pour de nombreux cas d'usage.
Pour rester chez Microsoft, Azure repose énormément dessus, au même titre que plusieurs distributions sont développées en interne (CBL Mariner qui porte la couche containerisation d'Azure App Services et peut être aussi utilisée pour AKS à la place d'Ubuntu, CBL-Delrige qui est la distrib derrière Azure Cloud Shell, basée Debian, ou encore Azure Cloud Switch qui est une distrib orientée network développée par MS).
Je ne vois donc pas trop de quel "grand jour" tu parles qui est censé arriver, étant donné que pour moi, l'usage d'un système basé Linux est une réalité quotidienne que ce soit sur le plan personnel et professionnel depuis vingt ans. Et pour les Cloud Providers aussi.
Les voitures électriques, hybrides et thermiques face à leurs émissions de CO₂
25/01/2024
Le 27/01/2024 à 15h 38
Avec #Flock, l’heure c’est l’heure !
27/01/2024
Le 27/01/2024 à 15h 30
Bah non, il s'adapte juste à la localeCitation/photo needed.
(Discworld ?)
Le 27/01/2024 à 14h 41
Logique indiscutable pour le 3ème.[Édito] Liberté d’expression n’est pas synonyme d’irresponsabilité
26/01/2024
Le 27/01/2024 à 11h 17
Perso j'aime bien la vision de xkcd sur ce point.Fin de mission pour l’hélicoptère Ingenuity sur Mars : « il n’est plus capable de voler »
26/01/2024
Le 26/01/2024 à 07h 33
Un POC qui aura été bien rentabilisé.Ressortez les consoles du siècle dernier et savourez le néo-rétro
24/01/2024
Le 25/01/2024 à 07h 35
Perso la seule fois que j'ai touché à une PS2 c'était chez un pote, vers 2011 je crois. J'en profitais pour essayer FFX que je n'avais jamais fait à ce moment-là (n'ayant pas eu la console, j'ai préféré un Gamecube édition Zelda Wind Waker ). Les temps de chargement et le temps d'écriture sur la carte mémoire m'ont vite lassés en fait.Finalement j'ai eu plus de plaisir à découvrir ce jeu sur son remaster HD sur PS3 par la suite
Bref, oui je suis pas trop "retro gaming" en fait.
J'aime les jeux de cette époque, mais j'ai plus de plaisir à les refaire quand ils ont été adaptés pour un support plus récent et performant. J'ai eu énormément de plaisir à refaire FFVII / VIII (le premier auquel j'ai touché, donc un peu ma madeleine) / IX dans leurs versions portées et "boostées" sur Switch, j'ai refait Wind Waker et Twilight Princess sur Wii U (en même temps j'ai pris l'édition collector de Wind Waker, on ne se refait pas). Par contre quand j'ai pris le bundle Super Mario sur Switch sorti il y a quelques temps... Bordel, j'ai retourné Mario 64 dans tous les sens à l'époque (ce n'est pas sale), mais je me rappelais pas qu'il avait des savonnettes à la place des pieds
Les licenciements continuent : 1 000 postes chez eBay, 530 chez Riot Games et 60 chez TikTok
24/01/2024
Le 24/01/2024 à 18h 55
Le 24/01/2024 à 18h 17
- resignation (Merriam Webster)
- resignation (Cambridge dictionary)
- resignation (Collins dictionary)
Généralement j'évite Wiktionary, c'est loin d'être ma source préférée dans ce genre de cas.
Le 24/01/2024 à 13h 10
Le meme Donald Trump "You're fired !" ?D'ailleurs il me semble que tu avais signalé que "resignation" signifie "démission", donc hors sujet.
L’Éducation nationale lance un appel d’offres pour des assistants pédagogiques dopés à l’IA
24/01/2024
Le 24/01/2024 à 07h 34
Bah, il doit être du même genre que la plupart des startup spécialisées dans le domaine :from openai import OpenAI
...
Les IA assistantes comme Codex ou Copilot poussent-elles à introduire plus de failles de sécurité ?
22/01/2024
Le 23/01/2024 à 18h 26
Sur Copilot Chat, on est sur des contextes qui sont énormes d'ailleurs. L'outil est capable de te cracher le code entier d'une application, le modèle derrière devant probablement être du GPT-4 (ça c'est confirmé) à 32 (ça je le suppose), voire du GPT-4-Turbo 128k tokens (ça aussi je le suppose). GPT-4-Turbo coûte moins cher en requêtes, mais ça reste un produit consommateur de ressources. Mais après réflexion, je pense pas que ce soit ce modèle car il est trop récent.
Mais personnellement, j'observe surtout que MS est en forte poussée pour une adoption massive avec des tarifs vraiment trop attractifs. Alignés avec ceux d'OpenAI d'ailleurs. Clairement, par rapport à la puissance consommée, c'est pas assez cher pour moi. Et crois moi que les Sales te tannent pour les utiliser moyennant des accompagnements "offerts" et toute la mécanique usuelle. L'insistance d'Azure est palpable, encore plus que celle de GCP (dont je n'apprécie guère non plus l'insistance commerciale), même si ce dernier est à la ramasse sur le sujet.
De ma fenêtre, j'estime surtout qu'ils sont dans une stratégie d'adoption massive pour rendre l'outil indispensable dans l'optique d'en augmenter les coûts via un vendor-lock (stratégie classique du Cloud). Derrière cela, aujourd'hui, on sent la limitation de ressources chez Azure justement. Ces derniers temps, provisionner sur West Europe (qui a eu pendant un moment l'offre OpenAI Services avant qu'elle soit arrêtée d'être commercialisée dessus faute de puissance GPU) est lent et rappelle l'époque COVID où ils furent en galère.
L'investissement de MS dans la techno est colossal, j'ai pas les chiffres mais je pense que ça dit être plus que l'initial d'Azure, et au vu de l'intégration massive dans tous ses produits, la stratégie est bien de l'exploiter au maximum par mutualisation. Est-ce que ça sera rentable ? On verra, mais clairement je pense que les prix vont grimper une vois le vendor-lock en place.
Le 23/01/2024 à 18h 07
Le 23/01/2024 à 18h 03
Le 23/01/2024 à 12h 43
Ya des chances vu que GitHub perd de l'argent sur copilot.Le 23/01/2024 à 07h 32
Merci pour la source. En diagonale rapidos, j'ai déjà pu y voir des éléments de réponse à mon interrogation.Donc un panel de juniors et (je suppose) d'expérimentés, sans avoir spécialement de connaissances en sécurité IT. A chaud et sans avoir lu autre chose, je pense que c'est déjà une clé de compréhension de la production de code non sécurisé. IA ou pas IA.
Le 22/01/2024 à 21h 52
Y'a-t-il des informations quant à l'expérience du panel des développeurs qui a participé ?Dans la mienne, les développeurs expérimentés remettaient plus facilement en cause les suggestions de l'IA que les juniors. Ce qui m'avait fait conclure que ces outils sont moins efficaces entre les mains de développeurs moins expérimentés.
Dans tous les cas, il ne faut pas oublier que la chaîne de production logiciel doit vérifier le code par quality, security gates, et revue humaine.
IA ou pas IA.
Au passage, l'autre vecteur d'attaque intrinsèquement lié à la génération de code par IA : l'hallucination. Des dépendances malicieuses ont été créées en relation avec les paquets "imaginés" par Codex à l'époque (peut être que Copilot Chat chez GitHub est moins prompt à le faire, étant désormais basé sur GPT4 là où Codex est un GPT3.5 fine-tuned pour du code informatique). Rappelant que la vérification de la supply-chain reste indispensable.
Réacteurs nucléaires après 40 ans : une concertation publique
22/01/2024
Le 22/01/2024 à 13h 19
États-Unis : un projet de loi et un concours de la FTC ciblent les dangers du clonage de voix par IA
22/01/2024
Le 22/01/2024 à 13h 17
L'univers de Ghost in the Shell en passe de devenir réalité. Les médias sociaux sont déjà bardés de faux, cette surabondance ne va pas amener à quelque chose de bon à court terme pour moi.Le 22/01/2024 à 13h 15
Et pendant qu'on se focalise sur les deepfakes générés par IA, Meta refuse de supprimer les profils d'escrocs sur Instagram.Avec #Flock, un spectacle dont vous êtes le héros
20/01/2024
Le 22/01/2024 à 11h 52
Le 22/01/2024 à 08h 34
Nouvelle image du trou noir M87* : entre confirmations et questions
22/01/2024
Le 22/01/2024 à 10h 50
La lecture de cet article m'a donné envie de me mettre en arrière plan la discographie de m83.Cookies : 10 millions d’euros d’amende pour Yahoo!
18/01/2024
Le 22/01/2024 à 09h 56
En attendant qu'ils traitent ma demande, je demandais à KDP d'expliquer en parallèle, tout ce que j'ai eu comme réponse c'était "voir les conditions d'utilisation" (qui ne mentionnaient aucunement cette raison de rejet).
Je pense que ces cas sont simplement représentatifs de l'état de nos services d'une manière générale et de la considération pour l'utilisateur final : plus d'humain, pas de moyens, que des bots aux réponses pré-mâchées, aucune efficacité.
Là dessus, la CNIL n'y fait pas exception et c'est comme toujours une question de moyens.
D'un certain point de vue, vivement les chatbots GPT généralisés. Eux au moins, ils répondent et savent analyser la demande.
Le 22/01/2024 à 08h 28
La base de départ pour adresser une plainte à la CNIL se trouve sur cette page. Accessible depuis Particuliers => Exercer mes droits => Déposer une plainte.
Le site rappelle d'abord, et ça c'est réglementaire, que tu dois faire la démarche auprès de l'organisme concerné pour l'exercice de tes droits. Dedans tu as un embranchement.
Admettons que tu as contacté le DPO de Facebook : tu vas donc dans Internet => Réseau social => Suppression de mes données. Tu indiques que la réponse n'est pas satisfaisante. Dès lors tu es redirigé vers le site pour déposer la plainte.
Le site permet de se connecter avec France Connect pour info.
Ensuite, tu formalises celle-ci avec tous les éléments nécessaires.
Et voilà.
Par contre oui, ce sont des organismes qui peuvent mettre beaucoup de temps à les traiter. Personnellement je n'ai pas eu de retour sur celle que j'ai envoyée contre HMD Global il y a quelques mois. (edit : en fait c'était l'année dernière... rien d'étonnant hélas)
Cela pourrait être intéressant que Next fasse un petit tuto pour expliquer l'exercice de ses droits du RGPD, comme il avait été fait pour la CADA.
Les licenciements continuent aussi chez Amazon
22/01/2024
Le 22/01/2024 à 08h 44
Est-ce que dans le cas où ces licenciements interviendraient aussi en France, ils redécouvriront une nouvelle fois le droit du travail ici ? Comme ce fut le cas la dernière fois.