Attention, jeter l'un des portables présents sur l'illustration est très très très dangereux pour l'environnement. Risque de fracture de la croûte terrestre.
Je ne dirai pas "ignorance", mais plutôt : "il n'y a pas de vraiment de risque de le faire même si je sais pertinemment que c'est illégal, on pourra mettre de toute façon ça sur le dos du presta, stagiaire, alternant, pigiste…" (rayer la mention inutile)
Pour le coup, les expériences que je relate sont de la pure ignorance.
Parfois il ne faut pas chercher des intentions dans ce qui est de la simple bêtise.
Le
28/11/2023 à
07h
23
L'entreprise explique finalement à Médiapart que ces dispositifs sont des « caméras test » et se défausse sur l'un de ses prestataires qui les aurait installés à cause « d’une recrudescence de vols rendus possibles du fait du mauvais emplacement des caméras installées ».
S'pas une raison pour ignorer la réglementation. Mais c'est tellement habituel... Nombre de responsables ne connaissent même pas la définition d'un traitement de données personnelles. Perso ça me fait halluciner de voir le nombre de projets que je dois renvoyer vers le DPO de la boîte par ignorance du cadre réglementaire.
Ces services en ligne vendent de la facilité, mais on se retrouve quand même à devoir faire du 3-2-1...
La règle 3-2-1 ne peut pas se reposer sur un seul prestataire. Il est bon de le rappeler. Même si le presta fait du 3-2-1 de son côté, c'est du 2*-2-1 du notre au mieux (2 copies sur 2 supports différents, 1 copie hors site).
L'astérix, c'est pour dire que - les copies sont synchronisées. Cela protège des défaillances matériels (perte d'un disque), mais pas des bogues du prestataire (remplacement / suppression de fichiers). Donc c'est 2 copies avec un bémol ; - certains drive propose également un téléchargement à la volée afin de libérer de l'espace sur le disque local (en gros, on a bien un fichier en local, mais qui est en fait un raccourci permettant un téléchargement automatique à la demande, nécessitant de facto une connexion internet). C'est bien, c'est pratique, mais on perd une copie, et on se retrouve donc en 1-1-1
Bref, afin de le rappeler : le Cloud n'est pas une solution de sauvegarde en soi. Il peut faire parti d'une stratégie de sauvegarde 3-2-1, mais il ne se suffit pas à lui-même, quand bien même le fournisseur de service pratique la stratégie 3-2-1.
Bref, afin de le rappeler : le Cloud n'est pas une solution de sauvegarde en soi
Le problème étant qu'il est vendu ainsi par ses commerciaux. Et ça, faut pas l'oublier
Pour rester chez l'entreprise de l'article : Google Drive est vendu comme solution de backup d'un smartphone Android. Alors qu'un drive Cloud n'est aucunement une solution de sauvegarde au même titre qu'un RAID sur un NAS.
Le
28/11/2023 à
07h
19
C'est le risque avec les cloud synchronisés quand il y a une défaillance du prestataire. La semaine dernière j'avais eu un coup pas banal avec kDrive justement. Il me faisait un revert systématique d'un changement sur un fichier car considérant la version du serveur comme la plus à jour. C'étaient des fichiers qui avaient le même nom mais à des endroits différents.
Ces services en ligne vendent de la facilité, mais on se retrouve quand même à devoir faire du 3-2-1...
Intéressant, j'espère que ça portera ses fruits. A titre perso, je fuis comme la peste les produits vendus en marketplace déjà par manque de confiance envers le vendeur. Et en plus c'est chiant car les délais de livraison peuvent être hasardeux. Et le risque de roulette russe et d'emmerdes si jamais un retour doit avoir lieu. Si en plus c'est une marque qui m'est inconnue, je préfère passer mon chemin.
Dans un monde piloté par le consumérisme ayant pour objectif de vendre chère de la camelote fabriquée à quatre sous et de se retrouver avec un transfo qui peut foutre le feu chez soit, je me dis que je préfère rester prudent, parano et con et éviter de cliquer sur "Buy" sans réfléchir.
En même temps, je vois pas ce qui pourrait techniquement m'empêcher de copier le code source sur lequel je travaille.
Et comment ça un SOC dans ce contexte (pas sûr d'avoir la même signification que toi) ?
Chez mon ancien employeur les copies sur clés USB étaient systématiquement chiffrées. Sans poste de l'entreprise, impossible de les déchiffrer.
Quant au SOC, il peut définir des alertes à la lecture des logs d'audit du repo de code disant si, par exemple, un profil s'est mis à cloner plusieurs fois un repository en peu de temps, ou beaucoup de repositories, par rapport à une moyenne usuelle. Cela fait partie des méthodes d'alerte identifier pour les potentiels risques de fuite de données.
Le
27/11/2023 à
07h
16
« Selon Valeo, Mohammad Moniruzzaman aurait copié des dizaines de milliers de documents et 6 Go de code informatique peu avant de quitter l’entreprise pour rejoindre NVIDIA. En septembre, il a été condamné par la justice allemande à verser une amende 14.400 euros. »
Outch.
La sécurisation de la donnée reste un sujet complexe en entreprise, même si un SOC peut aider ce n'est pas absolu (et peut revenir cher).
Non pour le réseau il faut passer via la RFC 2549 https://datatracker.ietf.org/doc/html/rfc2549
Y'a une version en IPv6 aussi : https://datatracker.ietf.org/doc/html/rfc6214
Mais on ne sécurise pas le réseau pour autant, trop de risque de pertes et d'interception de paquets !
Le
26/11/2023 à
09h
35
Je valide ! Cela se rapproche aussi de la méthode de sécurisation des infrastructure réseau en appliquant le principe du ZPO (zero power-on - le ZTNA c'est surfait).
Le
26/11/2023 à
09h
33
Ravi de contribuer à remplir cette section
Une petite erreur sur le lien vers The Fuck qui renvoie sur le site de l'IILaR.
Le fonctionnement actuel : l’actualité (https://next.ink/briefs/lebrief-succes-du-test-dariane-6-reparer-plutot-que-remplacer-broadcom-finalise-le-rachat-de-vmware/) est celle publié le matin avec les briefs de la journée. Si on publie un brief par la suite, il est dans le récap du jour (https://next.ink/?brief=2023-11-24) mais pas dans l’actu le matin. Les briefs publiés au déboté en cours de journée/week end seront repris dans l’actualité récap du lendemain (ou lundi pour le week-end) Je ne sais pas si mes explications sont claires ^^ Mais oui, c’est prévu de faire des modifs/ajustements. Apres les briefs « hors série » sont sur les réseaux sociaux et les flux RSS. Hier, il était en tête de la colonne brief pendant toute la journée.
Oui c'est très clair et ça ressemble au fonctionnement d'avant. Un petit visuel pour afficher la nouveauté de l'article par rapport au batch du matin serait quand même un plus en complément des autres vecteurs que tu as cité. A titre perso, j'ai beau être un jeune vieux con aficionados du RSS, Next fait partie des rares sites que je consulte directement. Alors que j'ai le flux RSS dans FreshRSS
(PS : même si j'imagine que ça toujours être le branle bas de combat chez vous, à l'occasion si tu as un petit moment pour me répondre à ce que je t'avais envoyé stp :) )
Le
25/11/2023 à
12h
22
Je ne suis donc pas le seul qui ne voit plus le brief sur Ubisoft dans la liste #LeBrief d'hier.
Pour la remarque sur le fait que les ajouts d'article dans #LeBrief passeraient inaperçus, il faudrait un marqueur spécial en cours de journée, du style : «priorité au direct» comme sur BFM ou plus simplement «actualité chaude».
il faudrait un marqueur spécial en cours de journée
En effet ça leur donnerait plus de visibilité.
De même, je pense qu'il faudrait revenir à la liste de l'ancienne version qui affichait les trois dernières itérations du Brief. D'un, je n'avais pas vu le nouvel article, de deux le fait de ne plus voir les anciens fait que les discussions dans les commentaires tombent dans l'oubli.
Même chose pour le weekend où la liste est désormais vide. J'aime bien l'idée de dire qu'il n'y a pas de publication et vous devriez la garder. Mais il serait intéressant d'ajouter une seconde section en dessous avec l'historique.
Genre :
[ Brief du jour ] blabla blabla et remplacé par "week end"
[ Précédentes éditions ] blabla blabla
(peut être replier les précédentes éditions si ça prend trop de place)
Petite remarque technique : cliquer sur les miniatures ouvre l'article au lieu d'afficher l'image. Je ne me souviens plus si l'ancienne version était ainsi, mais je ne crois pas. (edit : issue ouverte)
Sinon bonne série. La pique à OpenAI est bien méchante, mais vu comment leurs outils étaient peu sécurisés ça aurait presque pu être une explication valable.
Bon ça va, on pourra continuer de se plaindre par écrit comme depuis le début dans ce cas :evil:
Le
21/11/2023 à
18h
15
Ce matin en ouvrant le site avec mon café en main, comme à mon habitude, c'était l'écran bleu vide habituel des downtimes. C'est là où je me suis dit : ils ont encore planté leur backend ou c'est PDNP (les personnes ayant connu World of Warcraft en version 1.x comprendront, les autres, il fallait le vivre pour comprendre).
Ce soir je rentre, j'ouvre le site, et je vois qu'il n'y a pas de brief mais l'interface habituelle était de retour. Puis en cliquant sur une paire d'actu soudain les liens ont changé.
C'était donc bien le PDNP.
Bravo pour la MEP. Ca sent encore la peinture fraîche et Darkreader compense pour moi l'absence de thème adapté, mais ça va venir.
Au passage je n'avais pas vu le fait qu'on pouvait mettre son instance Mastodon dans son profil, j'aime beaucoup cette petite attention en tant qu'adepte du Fediverse.
Par contre j'ai été pris au dépourvu en cherchant le champ texte pour poster ce message en bas. Comme toujours, il fallait bien casser le workflow d'une personne (https://xkcd.com/1172/).
Et l'équipe technique a choisi le meilleur avatar possible au passage.
Du bon sens pour le consommateur, un bon signal du côté de la consommation de ressources qui n'est pas infinie, et une opportunité de développer la filière économique de la réparation. Certes, ça va bousculer les fabricants dont le modèle économique est de vendre de la merde jetable à racheter.
L’idée du projet SREN, martèle-t-il, c’est de dire « non au droit à l’anonymat face à l’autorité quand on est en démocratie et qu’on est en train de commettre quelque chose d’illégal ».
Ce droit n’existe pas hors ligne, continue-t-il. Pourquoi serait-ce différent en ligne ?
1. l'anonymat existe hors ligne, on ne se balade pas avec une étiquette attachée à notre oreille comme une vache dans un prés. 2. l'anonymat n'existe pas sur Internet, c'est une illusion
Qui plus est, il y a un intermédiaire qui est la plateforme de crowdsourcing qui sert de prestataires et enfin, il y a usurpation d'identité de la part du mineur. L'accusation d'utiliser des mineurs pour entraîner des IA est un peu un raccourci putassié.
L'accusation d'utiliser des mineurs pour entraîner des IA est un peu un raccourci putassié.
Pluzun
Le
23/11/2023 à
13h
31
En quoi le travail est-il déguisé ?
Les personnes concernées par cet article ont volontairement choisi de faire ce travail en mentant sur leur âge. Je n'ai pas vu d'information comme quoi il y avait une contrainte ou autre pour le faire.
Le travail d'entraînement déguisé de l'IA, c'est plutôt ces saloperies de CAPTCHA.
Le
23/11/2023 à
13h
28
Responsabilité et mineur, ce n'est pas antinomique ?
Pas forcément.
On ne parle pas de responsabilité pénale dans le cas présent si je me réfère au droit français. Je ne saurais me prononcer pour le contexte législatif des pays de résidences de ces personnes.
Cependant, toujours en droit français, à 15 ans on a déjà une responsabilité pénale (fixée à partir de 13 ans). La responsabilité pénale est celle qui déclare qu'un mineur peut être reconnu coupable d'une infraction. Elle démarre à 13 ans car avant cela, le mineur est considéré par la loi comme n'ayant pas la capacité de comprendre ses actions. La délinquance entre 13 et 18 ans implique déjà une responsabilité du mineur (traduction : il peut être reconnu coupable), ce sont les sanctions qui vont différer (peines éducatives, etc).
Par contre la majorité pénale est fixée à 18 ans, condition qui supprime l'excuse de la minorité et donc il risque les peines prévues par le code pénal.
Là on est dans le cas d'une responsabilité que je qualifierais de morale : t'as fait une connerie en mentant délibérément, t'assumes les conséquences. A 15 ans on commence à avoir assez de discernement pour ça. Même si je pense qu'il y a certainement eu un défaut d'information, mais là dessus je ne saurais me prononcer.
Le
23/11/2023 à
08h
27
Traiter du label pour des dataset c'est clairement comme modérer les medias sociaux. Les modèles ont besoin d'informations détaillées, y compris de toutes les saletés que notre espèce est capable de produire, ne serait-ce que pour savoir comment éviter de les répéter et les bloquer.
Quand au mensonge sur leur âge pour faire ce boulot, pour moi c'est la même chose que les personnes qui mentent pour regarder du porno. C'est leur responsabilité, elles assument leurs conneries. Après les plateformes en question auraient certainement dû être plus explicites dans le travail, j'imagine que cela n'était pas mentionné ?
C'est un peu l'outil dans le sens où il est n'est pas assez efficace sur ceux qui ne sont pas des hommes caucasiens (principalement à cause d'un soucis de données d'entrainement je suppose).
Mais oui, 6 jours en prison pour 2 fraudes à la carte bancaire avant le jugement ça me semble déjà dingue.
Du coup, j'ai cherché un peu, et il y un article qui donne plus de détails (et c'est dingue)
La fraude c'est pour l'équivalent de 15 000$ Il a passé 6 jours en prison par ce qu'il devait être extradé vers la Louisiane (état duquel venait les mandats, et un état où Randal n'a jamais été) L'algorithme a donné 3 noms suite à la recherche, le policier aurait émis un mandat pour les 3 noms. Le policier qui a fait l'arrestation en Géorgie ne savait pas pourquoi les mandats étaient émis (il savait juste qu'ils existaient).
Et la meilleure, pour obtenir sa libération ses avocats ont "juste" envoyés de multiples photos de Randal au service de police qui a émis le mandat ... J'aimerai bien voir une comparaison entre le suspect et Randal ...
C'est un peu l'outil dans le sens où il est n'est pas assez efficace sur ceux qui ne sont pas des hommes caucasiens (principalement à cause d'un soucis de données d'entrainement je suppose).
L'outil peut ne pas être efficace, il n'empêche que cela rappelle de l'importance du contrôle humain. Se reposer uniquement sur une décision algorithmique est un non sens, en particulier pour une affaire de police.
Ici, cet aspect a été négligé. Pour mon marteau, toute cible est un clou. Que ce soit un clou, une vis, ou un crâne humain. Je ne peux me dédouaner d'avoir fracassé la tronche de mon voisin parce que j'ai eu confiance dans le discernement de l'outil.
(exemple volontairement caricatural, mais l'idée est là)
Le
23/11/2023 à
08h
33
L’un des problèmes que posent ces technologies, explique l’avocate Clare Garvie, est qu’elles sont entourées d’« une sorte de mystère ». Pour ses usagers, par exemple policiers, difficile de savoir « comment elle fonctionne », mais « on sait que des gens beaucoup plus intelligents que nous l’ont créés ».
J'ai connu plus convaincant comme excuse pour justifier de sa stupidité.
Plus généralement la confédération essaie souvent d'être assez proche de l'UE au niveau règlementaire.
Sinon les vieux produits ne sont pas concernés par ce règlement (que ce soit dans l'UE ou en Suisse) il n'y a pas de "jour J" à partir duquel les appareils seront interdits à la vente. C'est juste la mise sur le marché de nouveaux modèles sans USB-C qui sera interdit.
Plus généralement la confédération essaie souvent d'être assez proche de l'UE au niveau règlementaire.
Yup, dernièrement elle a adopté la LPD, loi pour la protection des données, qui est assez proche du RGPD avec quelques spécificités.
Dans tous les cas OpenAI ne peut pas être rachetée du fait de sa structure. C'étaient justement les craintes quand Microsoft a investi 10 milliards dedans.
Personnellement je peux comprendre le cri d'alarme des quelques acteurs européens spécialisés dans le domaine. Le risque est assez impactant au niveau économique et il serait dommage de tomber dans le même travers qu'on a avec le Cloud. A savoir des acteurs européens qui existent et sont là, mais délaissés au profit des entreprises américaines. Dans la mesure où on passe notre temps à se plaindre de l'importance des entreprises US dans son activités, c'est une alerte qui a du sens.
Je pense donc qu'il serait regrettable de se tirer des balles dans le pied, même si côté USA la réglementation autour de l'IA est aussi un sujet en cours. C'est un exercice compliqué car il faut prendre en compte des objectifs qui sont parfois contradictoires.
Il est évident qu'ils feront tout pour jouer la montre. Par contre s'ils ont fait appel de la décision, je n'irai pas dire qu'ils "rechignent". Ils sont, pour le moment, dans leur droit de ma compréhension.
C'est clairement leur défaut. Personnellement j'avais essayé l'année dernière et même l'image de container ne démarrait pas du premier coup, il manquait toujours un pré-requis par-ci et par-là (et la doc était Debian-oriented, perso je travaillais sur de la famille Red Hat avec Rocky). Pareil avec Invidious ou Nitter quand j'avais voulu les héberger moi-même. A un moment j'avais aussi voulu tenter d'héberger ma propre instance Mastodon mais je m'étais dis que j'allais aussi galérer à le faire et à la maintenir, choses pour lesquelles je n'ai plus de temps perso à accorder (tous mes sites Web sont en PaaS, je n'ai plus de VPS).
Je n'ai pas retenté l'expérience PeerTube depuis vu que je n'en ai pas vraiment besoin, mais la documentation d'installation était souvent le parent pauvre de l'histoire.
Le
21/11/2023 à
19h
19
Avant de spammer le github, lis bien les 186 commentaires du poing dev round 5.
Trop tard... :p
Principe de maîtrise de la donnée, le bug tracker est la référence
Le
21/11/2023 à
18h
23
J'ai beau ne pas être un adepte de la vidéo, PeerTube reste un beau projet et c'est un sacré atout pour le Fediverse. Mais aussi une belle démonstration de la capacité qu'un projet communautaire associatif peut avoir pour se développer.
Bon, sur ce, faut que j'aille spammer votre GitHub.
Perso le peu que j’y participe à ces estimations en points, je suis en mode
Je constate ça surtout sur des équipes opérationnelles qui évaluent ainsi “l’effort” sur des choses qui sont clairement plus pertinentes à faire en temps passé. Mais si ça fait plaisir de dire qu’un sprint a fait 58 points pour de l’activité opérationnelle, soit. Perso pour moi, ça veut rien dire surtout que la valeur étalon n’est pas communiquée.
Le
20/11/2023 à
06h
14
Mais pour complémenter ce type de méthodologie, il faut un langage vraiment sûr qui garantit le résolution rapide des erreurs GitHub(blague de niche, pas récent, lien en anglais)
Ah il me semble l’avoir vu passer celui-là une fois
L’ancêtre de l’agilité. Souvent, il n’y a qu’un pas entre un développement agile et un à l’arrache.
Dans mon expérience avec cette méthodo, j’ai vu les deux extrêmes.
“On est agile”, AKA : “on fait tout à l’arrache”.
“On est agile”, AKA : “passer 75% de son temps de travail à faire de la planif sur Jira et dire au client qu’il aura sa feature urgente au sprint 78 dans 2 ans”
Ah, et communiquer les “points” au client, le truc qui ne veut rien dire pour lui… (là où lui parler en j/h, ça cause)
Le
19/11/2023 à
12h
37
Oh oui, il est vieux, je te confirme. Je le connais depuis très longtemps (début des années 2000, j’étais encore étudiant).
J’ai encore quelques perles (presque totalement) inutiles :
J’ai encore quelques perles (presque totalement) inutiles :
Et donc indispensable !
“Est-ce qu’on peut mettre en prod aujourd’hui” est aussi un de mes préférés. Il me semble que je l’avais posté justement en prévision de la MEP de Next.
(reply:2166150:Jean de Tolbiac)
Entre ça et les deux dessins pour lesquels j’ai inspiré Flock, je commence à m’inquiéter que les conneries que je poste finissent par être vraiment considérées intelligentes
Rien de choquant, GitHub est resté pendant un bail sur Zoom avant de basculer Teams. Ca ne fait que depuis cette année qu’ils nous envoient des réunions par ce moyen il me semble.
Et quasi toutes les personnes de MS avec qui j’interagis sont sur Mac. Pareil pour GitHub.
Le
20/11/2023 à
06h
23
Ce qu’on appelle “OpenAI” est en réalité deux entités : une organisation à but non lucratif (celle qui développe la techno) et une filiale commerciale à profits limités (c’est dans celle-ci que Microsoft a investi).
Cependant, Microsoft est consciente que cette technologie peut servir de sombres desseins. Dans sa présentation, elle explique que les clients ne peuvent disposer que d’une série d’avatars préconstruits. S’ils souhaitent proposer un avatar basé sur une personne réelle, les demandes seront examinées au cas par cas.
Il me semblait justement avoir vu dans les docs de l’offre autour d’OpenAI que les fonctions d’IA générative étaient soumises au fait de montrer patte blanche pour éviter ce genre de travers. Je ne sais pas trop comment ça se concrétise, mais visiblement faut valider les projets avec MS.
Quasi tout le parcours de formation autour des produits IA chez Azure rappelle les notions d’éthique, donc il serait étonnant qu’ils laissent ça en mode open bar.
Jon Carvill, un responsable de la communication de Meta, a déclaré que l’entreprise « continuera à donner la priorité et à investir dans le développement d’une IA sûre et responsable » ajoutant que ces salariés « continueront à soutenir les efforts transversaux de Meta sur le développement et l’utilisation responsables de l’IA ».
Au vu de leurs efforts fait sur le respect et la protection des données personnelles, j’ai une absolue confiance en leurs travaux.
14077 commentaires
Des cadres supérieurs invités à n’utiliser que des téléphones jetables à Hong Kong
29/11/2023
Le 29/11/2023 à 07h 18
Attention, jeter l'un des portables présents sur l'illustration est très très très dangereux pour l'environnement. Risque de fracture de la croûte terrestre.À la Samaritaine, des caméras camouflées en détecteurs de fumée
28/11/2023
Le 28/11/2023 à 19h 02
Parfois il ne faut pas chercher des intentions dans ce qui est de la simple bêtise.
Le 28/11/2023 à 07h 23
S'pas une raison pour ignorer la réglementation. Mais c'est tellement habituel... Nombre de responsables ne connaissent même pas la définition d'un traitement de données personnelles. Perso ça me fait halluciner de voir le nombre de projets que je dois renvoyer vers le DPO de la boîte par ignorance du cadre réglementaire.Des fichiers disparaissent mystérieusement de certains comptes Google Drive
28/11/2023
Le 28/11/2023 à 19h 00
Pour rester chez l'entreprise de l'article : Google Drive est vendu comme solution de backup d'un smartphone Android. Alors qu'un drive Cloud n'est aucunement une solution de sauvegarde au même titre qu'un RAID sur un NAS.
Le 28/11/2023 à 07h 19
C'est le risque avec les cloud synchronisés quand il y a une défaillance du prestataire. La semaine dernière j'avais eu un coup pas banal avec kDrive justement. Il me faisait un revert systématique d'un changement sur un fichier car considérant la version du serveur comme la plus à jour. C'étaient des fichiers qui avaient le même nom mais à des endroits différents.Ces services en ligne vendent de la facilité, mais on se retrouve quand même à devoir faire du 3-2-1...
Le poing Dev – round 6
27/11/2023
Le 28/11/2023 à 07h 13
J'ai essayé et c'est le mien qui est apparu. :/Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces
27/11/2023
Le 27/11/2023 à 18h 31
Intéressant, j'espère que ça portera ses fruits. A titre perso, je fuis comme la peste les produits vendus en marketplace déjà par manque de confiance envers le vendeur. Et en plus c'est chiant car les délais de livraison peuvent être hasardeux. Et le risque de roulette russe et d'emmerdes si jamais un retour doit avoir lieu. Si en plus c'est une marque qui m'est inconnue, je préfère passer mon chemin.Dans un monde piloté par le consumérisme ayant pour objectif de vendre chère de la camelote fabriquée à quatre sous et de se retrouver avec un transfo qui peut foutre le feu chez soit, je me dis que je préfère rester prudent, parano et con et éviter de cliquer sur "Buy" sans réfléchir.
Valeo porte plainte contre NVIDIA pour vol de code source et secret industriel
27/11/2023
Le 27/11/2023 à 18h 15
Quant au SOC, il peut définir des alertes à la lecture des logs d'audit du repo de code disant si, par exemple, un profil s'est mis à cloner plusieurs fois un repository en peu de temps, ou beaucoup de repositories, par rapport à une moyenne usuelle. Cela fait partie des méthodes d'alerte identifier pour les potentiels risques de fuite de données.
Le 27/11/2023 à 07h 16
Outch.La sécurisation de la donnée reste un sujet complexe en entreprise, même si un SOC peut aider ce n'est pas absolu (et peut revenir cher).
651e édition des LIDD : Liens Intelligents Du Dimanche
26/11/2023
Le 27/11/2023 à 07h 13
Mais on ne sécurise pas le réseau pour autant, trop de risque de pertes et d'interception de paquets !
Le 26/11/2023 à 09h 35
Je valide ! Cela se rapproche aussi de la méthode de sécurisation des infrastructure réseau en appliquant le principe du ZPO (zero power-on - le ZTNA c'est surfait).Le 26/11/2023 à 09h 33
Ravi de contribuer à remplir cette sectionUne petite erreur sur le lien vers The Fuck qui renvoie sur le site de l'IILaR.
GitHub
Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond
25/11/2023
Le 25/11/2023 à 15h 10
(PS : même si j'imagine que ça toujours être le branle bas de combat chez vous, à l'occasion si tu as un petit moment pour me répondre à ce que je t'avais envoyé stp :) )
Le 25/11/2023 à 12h 22
De même, je pense qu'il faudrait revenir à la liste de l'ancienne version qui affichait les trois dernières itérations du Brief. D'un, je n'avais pas vu le nouvel article, de deux le fait de ne plus voir les anciens fait que les discussions dans les commentaires tombent dans l'oubli.
Même chose pour le weekend où la liste est désormais vide. J'aime bien l'idée de dire qu'il n'y a pas de publication et vous devriez la garder. Mais il serait intéressant d'ajouter une seconde section en dessous avec l'historique.
Genre :
[ Brief du jour ]
blabla
blabla
et remplacé par "week end"
[ Précédentes éditions ]
blabla
blabla
(peut être replier les précédentes éditions si ça prend trop de place)
#Flock, le grand remplacement par les intelligences artificielles
25/11/2023
Le 25/11/2023 à 14h 59
Petite remarque technique : cliquer sur les miniatures ouvre l'article au lieu d'afficher l'image. Je ne me souviens plus si l'ancienne version était ainsi, mais je ne crois pas. (edit : issue ouverte)Sinon bonne série. La pique à OpenAI est bien méchante, mais vu comment leurs outils étaient peu sécurisés ça aurait presque pu être une explication valable.
Le poing Dev – Round 5
21/11/2023
Le 24/11/2023 à 23h 37
Et vous avez mis celui basé sur la palette Nord.J'vous aime bordel.
Bon ça va, on pourra continuer de se plaindre par écrit comme depuis le début dans ce cas :evil:
Le 21/11/2023 à 18h 15
Ce matin en ouvrant le site avec mon café en main, comme à mon habitude, c'était l'écran bleu vide habituel des downtimes. C'est là où je me suis dit : ils ont encore planté leur backend ou c'est PDNP (les personnes ayant connu World of Warcraft en version 1.x comprendront, les autres, il fallait le vivre pour comprendre).Ce soir je rentre, j'ouvre le site, et je vois qu'il n'y a pas de brief mais l'interface habituelle était de retour. Puis en cliquant sur une paire d'actu soudain les liens ont changé.
C'était donc bien le PDNP.
Bravo pour la MEP. Ca sent encore la peinture fraîche et Darkreader compense pour moi l'absence de thème adapté, mais ça va venir.
Au passage je n'avais pas vu le fait qu'on pouvait mettre son instance Mastodon dans son profil, j'aime beaucoup cette petite attention en tant qu'adepte du Fediverse.
Par contre j'ai été pris au dépourvu en cherchant le champ texte pour poster ce message en bas. Comme toujours, il fallait bien casser le workflow d'une personne (https://xkcd.com/1172/).
Et l'équipe technique a choisi le meilleur avatar possible au passage.
Ariane 6 réussi son essai à feu long (le replay en bonus)
24/11/2023
Le 24/11/2023 à 10h 50
Le 24/11/2023 à 08h 40
Le 24/11/2023 à 08h 07
👏Au Parlement EU, des règles pour inciter « à réparer plutôt qu’à remplacer »
24/11/2023
Le 24/11/2023 à 08h 13
Du bon sens pour le consommateur, un bon signal du côté de la consommation de ressources qui n'est pas infinie, et une opportunité de développer la filière économique de la réparation. Certes, ça va bousculer les fabricants dont le modèle économique est de vendre de la merde jetable à racheter.Tant pis pour eux.
Hébergeurs, éditeurs, espaces de conversation ? La difficile régulation des réseaux sociaux
23/11/2023
Le 24/11/2023 à 08h 10
1. l'anonymat existe hors ligne, on ne se balade pas avec une étiquette attachée à notre oreille comme une vache dans un prés.2. l'anonymat n'existe pas sur Internet, c'est une illusion
Des mineurs employés à l’entraînement des modèles d’IA
23/11/2023
Le 23/11/2023 à 16h 09
Le 23/11/2023 à 13h 31
En quoi le travail est-il déguisé ?Les personnes concernées par cet article ont volontairement choisi de faire ce travail en mentant sur leur âge. Je n'ai pas vu d'information comme quoi il y avait une contrainte ou autre pour le faire.
Le travail d'entraînement déguisé de l'IA, c'est plutôt ces saloperies de CAPTCHA.
Le 23/11/2023 à 13h 28
On ne parle pas de responsabilité pénale dans le cas présent si je me réfère au droit français. Je ne saurais me prononcer pour le contexte législatif des pays de résidences de ces personnes.
Cependant, toujours en droit français, à 15 ans on a déjà une responsabilité pénale (fixée à partir de 13 ans). La responsabilité pénale est celle qui déclare qu'un mineur peut être reconnu coupable d'une infraction. Elle démarre à 13 ans car avant cela, le mineur est considéré par la loi comme n'ayant pas la capacité de comprendre ses actions. La délinquance entre 13 et 18 ans implique déjà une responsabilité du mineur (traduction : il peut être reconnu coupable), ce sont les sanctions qui vont différer (peines éducatives, etc).
Par contre la majorité pénale est fixée à 18 ans, condition qui supprime l'excuse de la minorité et donc il risque les peines prévues par le code pénal.
Là on est dans le cas d'une responsabilité que je qualifierais de morale : t'as fait une connerie en mentant délibérément, t'assumes les conséquences. A 15 ans on commence à avoir assez de discernement pour ça. Même si je pense qu'il y a certainement eu un défaut d'information, mais là dessus je ne saurais me prononcer.
Le 23/11/2023 à 08h 27
Traiter du label pour des dataset c'est clairement comme modérer les medias sociaux. Les modèles ont besoin d'informations détaillées, y compris de toutes les saletés que notre espèce est capable de produire, ne serait-ce que pour savoir comment éviter de les répéter et les bloquer.Quand au mensonge sur leur âge pour faire ce boulot, pour moi c'est la même chose que les personnes qui mentent pour regarder du porno. C'est leur responsabilité, elles assument leurs conneries. Après les plateformes en question auraient certainement dû être plus explicites dans le travail, j'imagine que cela n'était pas mentionné ?
Aux États-Unis, le danger des arrestations sur la seule foi d’un résultat algorithmique
23/11/2023
Le 23/11/2023 à 13h 17
Ici, cet aspect a été négligé. Pour mon marteau, toute cible est un clou. Que ce soit un clou, une vis, ou un crâne humain. Je ne peux me dédouaner d'avoir fracassé la tronche de mon voisin parce que j'ai eu confiance dans le discernement de l'outil.
(exemple volontairement caricatural, mais l'idée est là)
Le 23/11/2023 à 08h 33
J'ai connu plus convaincant comme excuse pour justifier de sa stupidité.La Suisse impose à son tour l’USB-C dans les appareils électroniques portables
23/11/2023
Le 23/11/2023 à 08h 31
OpenAI : récit d’une semaine de folie
22/11/2023
Le 22/11/2023 à 19h 57
Dans tous les cas OpenAI ne peut pas être rachetée du fait de sa structure. C'étaient justement les craintes quand Microsoft a investi 10 milliards dedans.AI Act : la France, l’Allemagne et l’Italie ne veulent pas réguler les modèles « de fondation »
22/11/2023
Le 22/11/2023 à 18h 35
Personnellement je peux comprendre le cri d'alarme des quelques acteurs européens spécialisés dans le domaine. Le risque est assez impactant au niveau économique et il serait dommage de tomber dans le même travers qu'on a avec le Cloud. A savoir des acteurs européens qui existent et sont là, mais délaissés au profit des entreprises américaines. Dans la mesure où on passe notre temps à se plaindre de l'importance des entreprises US dans son activités, c'est une alerte qui a du sens.Je pense donc qu'il serait regrettable de se tirer des balles dans le pied, même si côté USA la réglementation autour de l'IA est aussi un sujet en cours. C'est un exercice compliqué car il faut prendre en compte des objectifs qui sont parfois contradictoires.
Amazon, Apple, Google, Meta, TikTok et Twitter/X rechignent à payer leurs amendes record
22/11/2023
Le 22/11/2023 à 07h 25
Il est évident qu'ils feront tout pour jouer la montre. Par contre s'ils ont fait appel de la décision, je n'irai pas dire qu'ils "rechignent". Ils sont, pour le moment, dans leur droit de ma compréhension.Les recours sont-ils suspensifs ?
PeerTube V6 et V7 : d’importantes nouveautés attendues et une campagne de financement
21/11/2023
Le 22/11/2023 à 07h 18
C'est clairement leur défaut. Personnellement j'avais essayé l'année dernière et même l'image de container ne démarrait pas du premier coup, il manquait toujours un pré-requis par-ci et par-là (et la doc était Debian-oriented, perso je travaillais sur de la famille Red Hat avec Rocky). Pareil avec Invidious ou Nitter quand j'avais voulu les héberger moi-même. A un moment j'avais aussi voulu tenter d'héberger ma propre instance Mastodon mais je m'étais dis que j'allais aussi galérer à le faire et à la maintenir, choses pour lesquelles je n'ai plus de temps perso à accorder (tous mes sites Web sont en PaaS, je n'ai plus de VPS).Je n'ai pas retenté l'expérience PeerTube depuis vu que je n'en ai pas vraiment besoin, mais la documentation d'installation était souvent le parent pauvre de l'histoire.
Le 21/11/2023 à 19h 19
Principe de maîtrise de la donnée, le bug tracker est la référence
Le 21/11/2023 à 18h 23
J'ai beau ne pas être un adepte de la vidéo, PeerTube reste un beau projet et c'est un sacré atout pour le Fediverse. Mais aussi une belle démonstration de la capacité qu'un projet communautaire associatif peut avoir pour se développer.Bon, sur ce, faut que j'aille spammer votre GitHub.
650e édition des LIDD : Liens Intelligents Du Dimanche
18/11/2023
Le 20/11/2023 à 20h 00
Perso le peu que j’y participe à ces estimations en points, je suis en mode
Je constate ça surtout sur des équipes opérationnelles qui évaluent ainsi “l’effort” sur des choses qui sont clairement plus pertinentes à faire en temps passé. Mais si ça fait plaisir de dire qu’un sprint a fait 58 points pour de l’activité opérationnelle, soit. Perso pour moi, ça veut rien dire surtout que la valeur étalon n’est pas communiquée.
Le 20/11/2023 à 06h 14
Ah il me semble l’avoir vu passer celui-là une fois
Dans le même genre
Le 19/11/2023 à 21h 18
Dans mon expérience avec cette méthodo, j’ai vu les deux extrêmes.
“On est agile”, AKA : “on fait tout à l’arrache”.
“On est agile”, AKA : “passer 75% de son temps de travail à faire de la planif sur Jira et dire au client qu’il aura sa feature urgente au sprint 78 dans 2 ans”
Ah, et communiquer les “points” au client, le truc qui ne veut rien dire pour lui… (là où lui parler en j/h, ça cause)
Le 19/11/2023 à 12h 37
J’en rajoute un à la liste : La meilleure méthodologie projet, universellement utilisée.
Le 19/11/2023 à 09h 35
Et donc indispensable !
“Est-ce qu’on peut mettre en prod aujourd’hui” est aussi un de mes préférés. Il me semble que je l’avais posté justement en prévision de la MEP de Next.
Entre ça et les deux dessins pour lesquels j’ai inspiré Flock, je commence à m’inquiéter que les conneries que je poste finissent par être vraiment considérées intelligentes
Intelligence artificielle : Microsoft récupère Sam Altman, Greg Brockman et une partie de l’équipe d’OpenAI
20/11/2023
Le 20/11/2023 à 19h 05
Remarque la dernière que j’ai vu là bas était la saison 4 de Stranger Things pour laquelle je pense qu’une IA générative aurait fait plus intéressant.
Sinon, pour les personnes qui veulent y comprendre quelque chose à ce bordel : OpenAI status flowchart
Le 20/11/2023 à 11h 49
Ca va finir en biopic sur Netflix tout ça à force.
Microsoft Ignite 2023 : puces maison Maia 100 (IA) et Cobalt 100 (CPU), Azure Boost et Confidential VM
20/11/2023
Le 20/11/2023 à 17h 19
Nvidia va un peu faire la gueule, non ? Vu qu’en ce moment vendre du GPU pour entraîner et faire tourner de l’IA c’est sa mamelle.
Coups de tonnerre chez OpenAI : Sam Altman viré, Greg Brockman démissionne, ils sont « choqués et attristés »
18/11/2023
Le 20/11/2023 à 17h 15
Rien de choquant, GitHub est resté pendant un bail sur Zoom avant de basculer Teams. Ca ne fait que depuis cette année qu’ils nous envoient des réunions par ce moyen il me semble.
Et quasi toutes les personnes de MS avec qui j’interagis sont sur Mac. Pareil pour GitHub.
Le 20/11/2023 à 06h 23
Ce qu’on appelle “OpenAI” est en réalité deux entités : une organisation à but non lucratif (celle qui développe la techno) et une filiale commerciale à profits limités (c’est dans celle-ci que Microsoft a investi).
Le 19/11/2023 à 09h 43
Ils nous ont fait une Steve Jobs ou bien ?
En Europe, Microsoft va autoriser la désinstallation d’Edge dans Windows 11
20/11/2023
Le 20/11/2023 à 15h 49
Bah j’effaçais l’icone du bureau pour garder que les trucs utiles, il revenait tout seul…
Le 20/11/2023 à 12h 26
Et il va réapparaître à chaque mise à jour du système sur le bureau, en mode “Oh hi, I seem to have been uninstalled by mistake, so… haha” ?
Microsoft Ignite 2023 : produits IA plus matures, du Copilot partout et une bonne dose de réorganisation
20/11/2023
Le 20/11/2023 à 12h 17
Il me semblait justement avoir vu dans les docs de l’offre autour d’OpenAI que les fonctions d’IA générative étaient soumises au fait de montrer patte blanche pour éviter ce genre de travers. Je ne sais pas trop comment ça se concrétise, mais visiblement faut valider les projets avec MS.
Quasi tout le parcours de formation autour des produits IA chez Azure rappelle les notions d’éthique, donc il serait étonnant qu’ils laissent ça en mode open bar.
Meta dissout son équipe sur l’« IA responsable »
20/11/2023
Le 20/11/2023 à 11h 53
Au vu de leurs efforts fait sur le respect et la protection des données personnelles, j’ai une absolue confiance en leurs travaux.