@SebGF Ce serait moins grave de faire de la publicité (ne pas parler de ce qui va de travers) que de parler de ce qui dysfonctionne au risque de mettre un frein à cette belle industrie qui peut bien déconner de temps en temps. Perso, j'espère que vous avez la conscience tranquille avec de telles œillères.
Ma conscience se porte très bien.
D'ordre général, elle vomit sur les raisonnements binaires "bien/mal", "vrai/faux", "blanc/noir".
Un mot important se trouvait dans mon message, saurez-vous le trouver ?
Le
26/10/2024 à
18h
05
C'est en voyant ce genre de réaction épidermique que je regrette de voir que Next biaise l'opinion de son lectorat avec une couverture aussi négative du sujet.
L'Inserm avait publié un long article plutôt intéressant en 2018, rafraîchi en début 2024 sur des cas d'usage de l'IA dans la santé, et équilibré en matière de recul sur le bullshit autour des technologies et ses risques à prendre en compte.
Perso je m'étonne qu'on pense encore l'inverse de nos jours... Mais bon, l'ordinateur magique a la peau dure.
En fait, la partie "raisonnement" d'un LLM, c'est dans son analyse sémantique pour justement prédire la bonne suite de tokens avec le mécanisme d'attention qui lui permet d'accorder plus ou moins de valeur aux mots de la phrase.
En dehors de ça, le boulot de GPT reste de poursuivre l'écriture d'un texte en se tenant au contexte. Ses paramètres peuvent influencer sa capacité à "imaginer" (en gros sa part d'aléatoire) et on peut le rendre déterministe si on veut, ou complètement loufoque.
La puissance d'un LLM réside surtout dans sa capacité à traiter, synthétiser et extraire des informations d'un grand corpus de texte. Se contenter de ses données d'entraînement, c'est comme se contenter de nos connaissances jusqu'au Bac et considérer qu'on a rien appris depuis.
Le
26/10/2024 à
11h
35
Perso j'ai beau m'intéresser beaucoup au sujet, les benchs affichés avec les graphs à chaque sortie de modèle... Bah j'y ai jamais rien compris à part voir des barres qui disent que c'est "plus mieux que les autres".
Je préfère l'expérience pour le coup et évaluer par moi-même les capacités de l'outil. Le reste, c'est de la planche commerciale comme en voit dans à peu près tous les logiciels du marché.
Après avoir torturé le correspondant pendant 15 minutes, j'ai fini par avoir une réponse révélatrice: "personne ne nous a signalé un pb sur son compte bancaire pour l'instant".
Penses-tu qu'un conseiller en bout de chaîne aura le niveau d'information nécessaire ?
En cas de crise, les consignes sont souvent de ne rien dire pour éviter que ça ne parte dans tous les sens ou en malentendu en attendant une communication officielle. Et si tu as "torturé" la personne au bout, à un moment elle a du aussi en avoir marre et dit n'importe quoi pour se débarrasser de toi.
Le
26/10/2024 à
12h
57
En vrai si je m’inscris chez orange par exemple, au moment de conclure le contrat je vais « signer » via mon numéro de téléphone mais je ne vais jamais rien envoyer à la banque. Le jour où quelqu’un signe un contrat avec autre chose que mon téléphone? Est ce que ça marche ?
Quand tu fais une signature électronique, l'organisme à l'origine du document possède un dossier de preuve. Ce document est une archive ZIP qui contient les CGU acceptées au moment de la signature ainsi que le code Javascript de la page de consentement et la feuille de style. Il est accompagné d'un XML contenant les empreintes des documents et le détail du workflow opéré.
Tu as le droit d'accéder au document de preuve, tu peux le demander à Orange. Ils doivent le conserver 10 ans.
Si tu veux en savoir plus sur le fonctionnement de la signature électronique, tu peux lire le cahier des fonctionnalités de Lex Community. Lex Community est la version gratuite à destination des particuliers d'une entreprise française de signature électronique. Je m'en sers à titre perso pour signer des documents quand ceux-ci ne sont pas émis pour signature électronique. En gros je m'auto envoie le document, utilise le code reçu par SMS, et envoie la version signée. Histoire d'éviter d'imprimer/scanner bêtement. Jusqu'ici je n'ai pas eu de soucis.
Dans le cas de Sosh (donc aussi d'Orange), tu peux récupérer ton mandat SEPA signé numériquement sur l'espace client.
Le
26/10/2024 à
11h
16
Il est facile de lancer un prélèvement sur n'importe quel compte si tu n'as que l'IBAN... il faut par contre être enregistré auprès d'une société qui permet de faire des prélèvements.
Du coup, c'est facile ou c'est pas facile ? ;)
Sur la théorie, tu as raison. Sauf que tu oublies qu'un prélèvement est soumis à l'autorisation de ta banque. Si ta banque reçoit une demande de prélèvement, mais qu'elle n'a pas reçue de ta part l'autorisation de prélèvement, elle est tenue de le refuser.
En pratique, j'ai pu constater une certaine tolérance pour certains organismes très reconnue (EDF, Orange, etc...) où la demande de prélèvement a été autorisé par ma banque (et je pense que cela dépend de la banque).
Par exemple, j'ai du mettre en place un prélèvement en urgence pour OVH (car ma carte bancaire a été refusée du jour au lendemain, alors qu'elle était bien valide et qu'il y avait de l'argent sur le compte). Le prélèvement a pu être mis en place sans que je transmette l'autorisation à ma banque. Par contre, pour les impôts, le paiement de ma première TVA avait été rejeté, car l'autorisation de prélèvement n'était pas bon (j'ai transmis l'autorisation de l'administration fiscale, mais qui a présenté le prélèvement sous un autre numéro, donc ça a été rejeté).
Mais sinon, un organisme inconnue qui passe un prélèvement sans la demande d'autorisation qui va bien, ça n'arrive quasiment jamais. Et si cela arrive, ta banque sera tenue de te rembourser pour défaut d'autorisation.
[edit] Petit rajout : il est maintenant possible dans pas mal de banque de voir et de s'opposer à un prélèvement à venir avant qu'il n'ait effectivement lieu depuis son application bancaire ou son compte en ligne. D'où l'intérêt aussi de consulter régulièrement ses comptes.
J'ai effectivement des notifs de la Caisse d'Epargne lors qu'un créancier prélève pour la première fois, et ce quelques jours avant.
Il y avait eu cette semaine sur France Info un sujet montrant justement le conflit d'intérêt de Musk dans cette campagne. Il lui serait promis un poste permettant d'influencer sur la régulation des entreprises de son secteur.
Est-ce qu'il y'a des retours sur l'usage des modules IA pour faire tourner du LLM ou du stable diffusion ? Je n'ai pas trop trouvé d'articles et n'étant pas consommateur de presse hardware je manque de référence pour chercher.
Bloomberg ajoute que l'utilisation d'un logiciel d'aide à l'écriture comme Grammarly (qui donne des conseils de tournure de phrases) peut faire passer rapidement un texte détecté comme « 100 % écrit par un humain » à « 100 % généré par une IA ».
Dans mon activité d'écriture j'utilise régulièrement du LLM pour l'aide à la reformulation justement. Tout comme Antidote le propose dans sa dernière version et c'est vraiment très pratique et puissant (mais limité, notamment sur les verbes faibles) pour apprendre à formuler des tournures plus simples et identifier ce qui ne va pas.
Au final, ces détecteurs sont, de mon point de vue, une chasse au sorcières 3.0 qui me rappelle un vieux dicton qui se vérifie très souvent : "quand le vent du changement arrive, certains construisent des murs, d'autres des moulins".
Dans le cas du scolaire, l'opportunité du moulin est une occasion de revoir le modèle d'une dissertation ou d'une rédaction. Plutôt que de demander à pisser des lignes qui seront notées au kilo (mon expérience en philo), interroger l'élève sur son texte, demander ce qu'il a compris et retenu de l'exercice, ça permettrait de voir déjà si le contenu a été généré sans relecture (et donc sans apprentissage), mais aussi de vérifier les connaissances acquises.
La banque peut faire ce quelle veut, si la "victime" est assez stupide pour fournir les codes de validations reçu par SMS à l'arnaqueur et/ou valide les actions dans son appli de web banking c'est perdu d'avance
Par contre si la banque signale une connexion à l'espace client qui n'a pas été sollicitée, ça aurait pu mettre la victime en alerte. Vu que l'attaquant a pu déclarer des bénéficiaires et faire des virements, il avait clairement l'accès aux comptes.
Le
24/10/2024 à
20h
35
BNP je connais pas mais pour BoursoBank, si on veut se connecter avec un nouvel appareil (PC ou Mobile,), il faut autoriser la nouvelle connexion à partir de l'appli sur un appareil déjà authentifié auparavant.
Par contre, si comme moi, étant un peu con pour réinstaller trop régulièrement Windows et faire trop souvent des factory reset de mon Android @ LineageOS (à trop bidouiller du Magisk et pan ! bootloop), donc aucun appareil validé dispo alors là c'est :
- Numéro identifiant
- PIN d'accès
- Code SMS
- Photo recto - verso de la carte d'identité
- Selfie en fixant l'objectif, clinier des yeux, tourner lentement la tête à droite , tourner lentement la tête à gauche (pour vérifier que ce n'est pas une photo 2D de la future victime)
Bref, ça fait quand même 5 étapes (4 1/2, l'identifiant pouvant être plus facile à connaître) à valider pour se connecter sur un autre ordi ou un autre smartphone...
et bien sûr, immédiatement après, un email d'alerte dans sa boîte informant d'une nouvelle connexion avec le nom de la machine mentionnée.
Donc bon...
D'où le fait qu'on peut difficilement considérer une négligence de la victime si la banque n'a pas mis les mesures de protection suffisantes.
Caisse d’épargne je dois aussi valider la connexion à l'espace client via l'appli.
Le
24/10/2024 à
15h
53
Non, d'après l'arrêté (en lien dans l'article) le client n'a fait que valider la création des bénéficiaires sur son téléphone (par SMS ou sur l'appli). Ça n'est pas lui qui a fait les modifications ni les virements. (Ce qui veut dire que les usurpateurs avaient accès à son compte !).
Ben... C'est ce que j'ai écrit :p
Le
24/10/2024 à
15h
28
Mais bon le client ici au téléphone, l'usurpatrice lui a fait créer des comptes de personnes qu'il ne connaissait pas ??
Au vu de la description de l'escroquerie, la personne a certainement listé des bénéficiaires que la victime connaissait (surtout si elle avait accès aux comptes pour faire l'opération) et donc trompé celle-ci par ce moyen. Il suffit au final de les redéclarer avec un IBAN différent pour n'y voir que du feu, l'intitulé du bénéficiaire étant libre.
Le
24/10/2024 à
11h
56
C'est oublier qu'au téléphone, en direct, on a pas forcément la même vigilance qu'à la lecture d'un mail au calme comme indiqué dans l'article. Surtout si le tel affiche le nom du conseiller bancaire, ce qui contribue à baisser celle-ci.
Il ne faut pas négliger justement notre capacité de réaction qui peut différer entre l'oral et la lecture.
Toi aussi tu es pour le permis pour aller sur Internet ?
Et celui pour les vélos ?
Bah écoute pourquoi pas, vu l'efficacité que ça a pour l'automobile. Avec renouvellement obligatoire.
Ca fera du boulot et des cotisations sociales, et il suffira de mettre des taxes dessus.
French State's Financial Problems Solved.
Le
24/10/2024 à
07h
39
En cherchant vite fait, j'ai vu que plusieurs villes proposent un Wi-Fi gratuit dans leur centre ou grandes rues.
Le
23/10/2024 à
21h
12
Sauf qu'on parle de personnes agées... Il est rare que je croise de ces personnes sur les réseaux sociaux, ça se limite à une main, et ils se limitent à des sites de news classiques.
Directive n°1 de tout informatique vers ces personnes : KISS. J'en viens à ne plus poser de questions dont je sais que ça rajoute des étapes supplémentaires car la réponse sera évidemment non.
Bref pour une recette de cuisine, on a donc le choix entre une A (oui j'assume) qui peut donner une recette incluant de la colle ou autres fadaises qu'il faudra donc vérifier après coup, et de l'autre une recherche Google qui donnera immanquablement Marmiton.com qui a peu de chances d'afficher ce genre d'âneries en premier résultat.
Si je présente ce choix, la recherche Google l'emportera toujours : plus rapide, plus efficace, ne demande pas souvent à vérifier/réfléchir... bref, plus simple.
J'ai testé plusieurs recettes de cuisine avec Large et il ne m'a jamais sorti de colle ou autre truc délirant. Je ne sais pas d'où tu tiens ça.
Le
23/10/2024 à
19h
07
Perso je le comprend plutôt en tant que : on vous donne un outil capable de donner de l'information, mais celle-ci peut parfois être inventée/erronée et donc il faut garder un regard critique dessus.
Ce qui est d'ailleurs le même principe à appliquer sur les écrits du Web. N'importe quel trou du cul comme moi peut se prétendre expert en tout et faire gober n'importe quoi à n'importe qui du moment que le ton faut autorité. C'est justement à cause d'un tel manque de recul que les médias sociaux sont devenus une usine à désinformation. C'était aussi le discours beaucoup tenu il y a quelques années sur Wikipedia. Et qui reste encore valable, le sabotage des pages étant une pratique hélas trop courante.
En soi, l'attention qu'on porte aux hallucinations des LLM est un bon moyen d'apprendre à prendre du recul sur ce qu'on lit sur le Web.
Le
23/10/2024 à
19h
04
C'est l'enseignement intéressant je trouve : si on part du principe que c'est le rôle d'une collectivité d'offrir un accès à une IA générative à ses administrés (l'est-ce vraiment, je ne sais ), on réalise que c'est plutôt simple et pas si coûteux (modulo l'éventuelle gourmandise de l'intégrateur conseil...)
En fait, le plus complexe dans ce genre d'intégration est de fournir un bon system prompt pour le chat bot. L'intégration de l'UI et des API, c'est peanuts à côté en réalité. On peut requêter l'API d'un LLM en 5min (douche comprise) via le quickstart du SDK.
Par contre, l'exploiter correctement, ça demande beaucoup plus de temps.
Le
23/10/2024 à
16h
58
J'ai pas mal buggé, car au début on parle de ChatGPT Premium (facturé à l'utilisateur) pour à la fin expliquer qu'il s'agit en réalité d'un front web (un plugin Wordpress) qui utilise les API d'OpenAI facturées au million de token (2.50$ / par million pour GPT4-o).
C'est l'intégration qui se pratique aussi en entreprise et c'est celle qui permet de meilleurs coûts d'échelle puisque entièrement facturée à l'usage. Accessoirement, avec une gestion de clés d'accès on peut identifier les consommations pour de la refacturation interne par exemple.
Du coup, l'intérêt n'est pas gigantesque il me semble. Si c'est pour protéger que les nouvelles œuvres, ça ne devrait pas être un gros problème pour les éleveurs d'IA.
Une réédition peut être aussi concernée.
En gros, c'est applicable dès qu'il y a attribution d'un ISBN. Donc non, ça ne couvre pas le passé mais ça rend future proof. PRH a publié 15 000 titres en 2021 si j'en crois leur page Wikipedia, c'est loin d'être la petite maison d'édition qui sort cinq livres par an.
Le
22/10/2024 à
12h
32
Merci
Disclaimer : ce message n'a aucune valeur juridique. En cas de nécessité, veuillez consulter un bon avocat disponible au rayon fruits et légumes de votre magasin habituel.
Le
22/10/2024 à
10h
22
Possiblement non car la directive européenne DANUM confère un "droit de fouille" à des fins scientifiques.
En cherchant un peu, j'ai d'ailleurs vu passer une décision du tribunal régional de Hambourg dans un litige opposant LAION (l'organisme à but non lucratif derrière les data set ayant notamment permis d'entraîner Stable Diffusion) et Robert Kneschke.
La reproduction d’une photographie dans un set de données n’est pas contrefaisante car couverte par l’exception de fouille de textes et de données à des fins scientifiques.
Le lien vers la décision (en allemand) est disponible dans l'article pour les intéressés ( @MartinClavey si jamais vous voulez étudier la décision) . Apparemment c'est la première rendue dans le cadre de cette directive.
Pour la hiérarchie des messages je trouve au contraire que ça apporte une lisibilité bienvenue, mais nous avons encore des idées pour améliorer encore le système.
Sur le thème sombre, on peut probablement s'améliorer, il est possible que le thème Dracula saute au passage pour ne conserver que Giganoir en thème sombre, à des fins de simplification dans notre travail.
Et merci pour tout le reste <3
Sur le thème sombre, on peut probablement s'améliorer, il est possible que le thème Dracula saute au passage pour ne conserver que Giganoir en thème sombre, à des fins de simplification dans notre travail.
NOOOOOOOON c'est celui que j'utilise, il est le plus équilibré :'(
Pour la hiérarchie c'était juste une impression à chaud, comme je disais on verra à l'usage ;)
Le
23/10/2024 à
19h
20
Bouh c'est moche c'est nul rendez-moi le site que j'ai connu il y a quinze ans, scandale, etc, etc.
Voilà, comme ça vous l'avez.
Maintenant, quelques pièces jaunes.
La taille de la police d'écriture est trop petite je trouve sur Desktop. Celle du champ de rédaction de commentaire me semble parfaite. Et comme personne n'est jamais satisfait, en feature request je vous suggère de pouvoir personnaliser la taille d'écriture.
Je regrette que le champ de saisie commentaire ne soit plus fixé au défilement, ça force à remonter, c'est dommage. Je sais que y'a eu des râlages aussi là dessus, donc pareil, éventuellement donner la possibilité de le fixer ou pas.
Je dois avouer être dubitatif sur la hiérarchie des messages, à voir à l'usage j'ai peur que ça fasse un peu bordel.
Ajout : Sur le thème Nord, le bandeau gris avec le nom d'utilisateur et la date a un mariage de couleurs un peu dégueulasse avec le orange abonné ou le violet équipe. L'écriture blanche donne un résultat qui manque de contraste je trouve. J'ai modifié viteuf au pif et un ton proche de #4b4e61 me semble plus agréable.
En dehors de ça, je trouve que la homepage a beaucoup gagné en maturité. C'est beau tout en restant sobre, simple et efficace. Je n'avais jamais fait attention à la possibilité de mettre un article en signets, peut-être n'était-ce pas assez mis en valeur. C'est une fonctionnalité appréciable aussi
Lorsque tu vas dans un casino, c'est implicite que çà soit toi
Ils vont nous pondre une vérification des mineurs comme pour le X, ou c'est cette chère association des familles de France qui va venir piailler dans deux ans ? Casinos et X ... même combat.. on essore le client
Vu la robustesse d'une vérification par CB, autant dire que ça va pas pisser loin.
Il y aurait eu la possibilité de construire un système permettant de délivrer un certificat pour ce type de service exigeant d'être majeur (tels que l'ouverture d'une ligne téléphonique / Internet). Mais bon, faut bien rester dans la continuité de ne rien faire et ensuite dire que c'est "une grande priorité".
Le
22/10/2024 à
12h
40
Le gouvernement est prêt à ouvrir (et taxer) le marché des casinos en ligne
Pour être précis jusqu'au bout, c'est un rajout récent, suite à la sortie de l'arme atomique par Matt. Au 1er septembre, cette mention était absente (lien web archive, donc peut avoir un fonctionnement aléatoire en ce moment, vu les difficultés qu'ils rencontrent).
Au même titre que la mention sur l'usage de "WP" était absente des guidelines de Wordpress.
Tout ceci n'est que la résultante d'un choix arbitraire basé sur du rien.
Le
22/10/2024 à
16h
13
Sauf qu'OVH ne s'appelle pas WP OVH ou similaire. Il peut y avoir une confusion chez les clients potentiels selon quoi WP Engine viendrait de la fondation elle-même du fait du nom, donc ce serait un facteur de recrutement. Ça a fait partie des accusations lancées par le Matt d'ailleurs.
WP Engine is a proud member and supporter of the community of WordPress® users. The WordPress® trademark is the intellectual property of the WordPress Foundation, and the Woo® and WooCommerce® trademarks are the intellectual property of WooCommerce, Inc. Uses of the WordPress®, Woo®, and WooCommerce® names in this website are for identification purposes only and do not imply an endorsement by WordPress Foundation or WooCommerce, Inc. WP Engine is not endorsed or owned by, or affiliated with, the WordPress Foundation or WooCommerce, Inc.
C'est écrit sur leur site. Pas de confusion possible à la lecture de ce passage.
Le
21/10/2024 à
15h
39
Il accuse plus clairement le fonds d’investissement Silver Lake, qui possède WP Engine, de « réaliser environ un demi-milliard de chiffre d'affaires sur le dos de WordPress » tout en contribuant « à hauteur de 40 heures par semaine ». Pour comparaison, il ajoute qu' « Automattic a une taille similaire et contribue à hauteur de 3 915 heures par semaine ».
Lui dites pas que de nombreuses entreprises réalisant plusieurs milliards d'euros de CA utilisent du libre sans jamais y contribuer, il va nous faire une attaque. C'est un lapin né de la dernière pluie ou bien ?
Quoique si, dites lui, histoire qu'on mette fin à ce drama inutile.
Ah mer... je pensais que c'était l'inverse. Il refusai tout et acceptait uniquement quand c'était nécessaire. Je me suis aperçu récemment qu'ublock origin proposait des listes "cookie banner". ce sera peut-être plus propre finalement.
Les listes de blocage des cookie banners ne marchent pas tout le temps, mais elle bloquent une certaine nuisance oui.
Le
22/10/2024 à
12h
34
Heuuu.. nan. C'est l'inverse, il accepte tout In most cases, it just blocks or hides cookie related pop-ups. When it's needed for the website to work properly, it will automatically accept the cookie policy for you (sometimes it will accept all and sometimes only necessary cookie categories, depending on what's easier to do). It doesn't delete cookies.
C'est pour ça qu'il vaut mieux joindre ce genre d'outil à un effaceur automatique. Perso j'ai une suppression systématique des cookies (sauf rares exceptions) à la fermeture du dernier onglet d'un site.
Le
21/10/2024 à
19h
18
Avec la variante "pale" partern où le choix est présent mais presque invisible, couleur très pâle ou ton sur ton.
D'ailleurs, cette décision me semble être la résultante de la concertation EDPB de 2023 pour l'adoption d'une posture commune sur ce qui est considéré comme une non conformité.
Les autorités de protection des données avaient considéré ce pattern comme non conforme et s'accordaient pour le sanctionner en cas de plainte.
Vu que c'était dans un jeu de test, je pense que c'est plus de la négligence que de la malveillance.
Le
21/10/2024 à
19h
21
Nvidia et sa technologie Optimus m'en a fait baver pendant longtemps, que des problèmes, et une instabilité récurrente, même avec le pilote non-libre, c'est dire...
En effet, sur mon PC Asus (que j'utilise à cet instant) ce mode n'a jamais réussi à fonctionner à l'époque sous Fedora. Le driver nvidia finissait en écran noir et Nouveau était à la peine avec le GPU qui tournait en permanence.
Depuis le passage sous Manjaro il a réussi à installer le driver non libre, mais clairement il est difficile d'imaginer pouvoir s'en passer. C'est aussi le cas des devices open source de Pine64 qui sont obligés d'intégrer des blobs propriétaires notamment pour la partie télécom sur le Pinephone.
J'ai lu la source (d'ailleurs elle parle de 88% et 97%, pas 95) et j'ai surtout eu l'impression de parcourir une salve d'accusations mais pas vu beaucoup de faits autour. L'étude "saisissante" (wow) citée n'est pas accessible, ça n'aide pas.
J'espérais voir des exemples concrets de tribunes ou articles dont l'objectivité pouvait être remise en doute. Parce que je trouve léger de dire "la tribune est du lobbying" quand une personne a bossé ou a fréquenté à un moment ou un autre une entreprise de la Big Tech sans plus de détails.
Avec un tel degré de réflexion, je suis donc aussi moi-même un vendu parce que je suis régulièrement amené à bosser avec Google ou Microsoft ?
En dehors de certaines ressources stratégiques, je n'ai pas souvenir que la Russie soit sous le coup d'un embargo total des USA.
Apple avait annoncé arrêter de vendre ses matériels en Russie et a fermé ses bureaux là-bas. Par contre les services en ligne (Apple TV etc) restent accessibles et peuvent être payés via la SIM.
Oui. Je regarderais, mais je ne crois pas que le gestionnaire de certificat du DSM synology me laisse le choix sur la méthode…
De mon expérience avec l'outil certificats de DSM, t'as pas trop le choix de la procédure. Tu choisis Let's encrypt, tu mets le domaine + le mail et basta. C'est pour ça que j'ai arrêté cette partie et préféré remettre un frontal Nginx (avec WAF, au passage).
Les outils intégrés du syno sont trop limités, je trouve ça dommage.
Le
21/10/2024 à
10h
27
C'est complètement ignorer la réalité des usages. J'ai vu passer des projets de plateformes de services où la quantité de certificats manipulés dépassait allègrement la centaine malgré l'usage de SAN pour rationaliser le plus possible. Le tout sur des infrastructures différentes dont certaines gérant très mal l'automatisation. Et on est déjà sur des expirations d'un an que ce soit pour les publics ou privés.
Sans oublier les certificats machines, les protocoles à double certification (un pour la couche communication, un pour l'authent mutuelle entre les partenaires et le chiffrement de la donnée) type AS2 très utilisé dans le retail pour l'EDI, etc.
Déjà qu'on se bat pour que les produits désactivent l'option "ne pas vérifier les certificats" à cause des expirés pas renouvelés, de l'auto signé installé par Jean Michel il y a 8 ans mais que personne sait à quoi ça sert touche-surtout-pas-ça-marche, ou de ceux délivrés par une autorité interne mais qu'on est toujours infoutus d'avoir la CA déployée (ou ignorée parce que fucking key store Java et j'en passe).
Bref, à part vouloir donner du taff à des admins système et faire recruter dans le domaine, je vois pas la finalité. Le renouvellement de certifs en entreprise n'est pas aussi simple qu'un let's encrypt sur un nginx en auto.
Avec l'affluence brésilienne de septembre dernier, ils avaient annoncé faire +2.6 millions d'inscrits.
J'ai cherché viteuf et j'ai trouvé des stats communautaires affichant 12 millions d'utilisateurs. Blusky a annoncé ce weekend avoir fait +1.2M en deux jours.
congratulations everyone, we have now passed 12 million people total on bluesky!!! 🦋
over 1.2M new people have joined bluesky in the last two days — welcome!! 💙🕺🪩
Edit : en comparaison, Mastodon est à 7.5 millions avec un pic à 8 millions.
Pareil. Je suis sur une Kobo Sage après avoir eu une Vivlio (je voulais un plus grand écran). Elle répond bien à mon usage.
Je n'ai pas acheté beaucoup de livres sur Kobo à cause des DRM (je les achète chez Numilog qui fait pas mal de sans DRM, et les éditions de Belial sont aussi DRM free) en dehors de l'intégrale de The Expanse ou encore un autre sur Fnac qui m'a obligé à installer l'immondice d'Adobe pour le récupérer. Ce fut la première et dernière fois que j'achetais ainsi sur la Fnac. Je pensais naïvement que leur partenariat avec Kobo aurait été plus transparent.
Et sinon comme cité par d'autres, je gère tout avec Calibre.
Et Amazon en tant qu'auto édité demande aussi de faire attention. Pour pouvoir être dispo dans l'abonnement Kindle il faut leur donner l'exclusivité du livre. Pour ma part, c'est fuck them. Kobo ne demande rien de tel et permet d'arroser bien plus de plateformes.
Sur le boulevard des minis tunnels il y a des pistes cyclables dédié et pourtant pas plus tard que la semaine dernière je le suis pris la tête avec un cycliste qui roulait sur la route au couché de soleil sans lumière. Je me suis à son niveau et lui ai fait remarquer la stupidité de rouler sur la route pour sa sécurité alors que la piste cyclable avec revêtement flambant neuf était à 4 mètres.... J'ai eu le droit à un beau discours que il avait le droit de rouler sur la route toussa toussa bref
Des idiots et des c... Il y en a des deux côtés. La différence c'est qu'une voiture c'est une arme par définition quand le mec derrière le volant pète un fusible. Après c'est malheureux comme situation mais pas très étonnant vu que les gens sont individualistes et ne savent plus vivre ensemble... Suffit de prendre le vélo, le métro pour voir que c'est un bordel. Si on en revient aux cyclistes and Co, il n'y a qu'à voir que globalement ils se sentent au dessus des voitures, ils savent pertinemment que de toute façon même si ils crament un feu rouge etc ils auront raisons. Du coup on a des personnes qui se mettent en danger continuellement, qui, en grillant des feux à des carrefours foutent le bordel sur la circulation et que à la fin c'est tout un ensemble qui fini par être un bordel et énerve tout le monde.
C'est si complexe que ça de respecter le code de la route, l'emplacement sur les routes etc etc ?
C'est si complexe que ça de respecter le code de la route, l'emplacement sur les routes etc etc ?
Hélas, avec une société qui s'individualise à l'extrême, oui.
Dans mon ancienne copropriété, nous avions fini par installer des panneaux de stationnement interdit dans les voies de passages. Parce que c'était des voies de passage et non de stationnement (mais probablement pas assez évident).
Les panneaux ont été taggés "fachos".
C'est là que j'ai compris la définition moderne du terme.
14046 commentaires
Orange et HPE construiront le supercalculateur classifié dédié à l’IA de défense
25/10/2024
Le 27/10/2024 à 12h 03
D'ordre général, elle vomit sur les raisonnements binaires "bien/mal", "vrai/faux", "blanc/noir".
Un mot important se trouvait dans mon message, saurez-vous le trouver ?
Le 26/10/2024 à 18h 05
C'est en voyant ce genre de réaction épidermique que je regrette de voir que Next biaise l'opinion de son lectorat avec une couverture aussi négative du sujet.L'IA est aussi utilisée pour l'aide au dépistage des cancers du sein, possibilité de faire un premier dépistage de cancer de la peau en pharmacie, aide au diagnostique de l'épilepsie pour prendre des exemples de mise en application positives des technologies autour du deep learning.
L'Inserm avait publié un long article plutôt intéressant en 2018, rafraîchi en début 2024 sur des cas d'usage de l'IA dans la santé, et équilibré en matière de recul sur le bullshit autour des technologies et ses risques à prendre en compte.
Le journal Libération attaqué via un rançongiciel
25/10/2024
Le 27/10/2024 à 11h 59
Tiens, ça me rappelle ceci.Cela dit, quand ça arrive sur un profil admin d'une souscription cloud, c'est plus drôle.
Raisonnement des IA génératives : les benchmarks nous désinforment
25/10/2024
Le 26/10/2024 à 17h 48
Perso je m'étonne qu'on pense encore l'inverse de nos jours... Mais bon, l'ordinateur magique a la peau dure.En fait, la partie "raisonnement" d'un LLM, c'est dans son analyse sémantique pour justement prédire la bonne suite de tokens avec le mécanisme d'attention qui lui permet d'accorder plus ou moins de valeur aux mots de la phrase.
En dehors de ça, le boulot de GPT reste de poursuivre l'écriture d'un texte en se tenant au contexte. Ses paramètres peuvent influencer sa capacité à "imaginer" (en gros sa part d'aléatoire) et on peut le rendre déterministe si on veut, ou complètement loufoque.
La puissance d'un LLM réside surtout dans sa capacité à traiter, synthétiser et extraire des informations d'un grand corpus de texte. Se contenter de ses données d'entraînement, c'est comme se contenter de nos connaissances jusqu'au Bac et considérer qu'on a rien appris depuis.
Le 26/10/2024 à 11h 35
Perso j'ai beau m'intéresser beaucoup au sujet, les benchs affichés avec les graphs à chaque sortie de modèle... Bah j'y ai jamais rien compris à part voir des barres qui disent que c'est "plus mieux que les autres".Je préfère l'expérience pour le coup et évaluer par moi-même les capacités de l'outil. Le reste, c'est de la planche commerciale comme en voit dans à peu près tous les logiciels du marché.
Free confirme une fuite de données personnelles de ses clients
26/10/2024
Le 26/10/2024 à 17h 41
Penses-tu qu'un conseiller en bout de chaîne aura le niveau d'information nécessaire ?En cas de crise, les consignes sont souvent de ne rien dire pour éviter que ça ne parte dans tous les sens ou en malentendu en attendant une communication officielle. Et si tu as "torturé" la personne au bout, à un moment elle a du aussi en avoir marre et dit n'importe quoi pour se débarrasser de toi.
Le 26/10/2024 à 12h 57
Tu as le droit d'accéder au document de preuve, tu peux le demander à Orange. Ils doivent le conserver 10 ans.
Si tu veux en savoir plus sur le fonctionnement de la signature électronique, tu peux lire le cahier des fonctionnalités de Lex Community. Lex Community est la version gratuite à destination des particuliers d'une entreprise française de signature électronique. Je m'en sers à titre perso pour signer des documents quand ceux-ci ne sont pas émis pour signature électronique. En gros je m'auto envoie le document, utilise le code reçu par SMS, et envoie la version signée. Histoire d'éviter d'imprimer/scanner bêtement. Jusqu'ici je n'ai pas eu de soucis.
Dans le cas de Sosh (donc aussi d'Orange), tu peux récupérer ton mandat SEPA signé numériquement sur l'espace client.
Le 26/10/2024 à 11h 16
120 astrophysiciens demandent à la FCC de mettre en pause les lancements de satellites de Starlink
25/10/2024
Le 26/10/2024 à 13h 10
Il y avait eu cette semaine sur France Info un sujet montrant justement le conflit d'intérêt de Musk dans cette campagne. Il lui serait promis un poste permettant d'influencer sur la régulation des entreprises de son secteur.Je n'ai hélas pas réussi à retrouver l'intervention radio, mais cet autre article présente déjà une bonne idée du tableau. Et il n'y va pas de main morte.
Bref, ça pue.
Raspberry Pi continue sur sa lancée dans l’IA avec des modules AI HAT+
24/10/2024
Le 25/10/2024 à 10h 28
Est-ce qu'il y'a des retours sur l'usage des modules IA pour faire tourner du LLM ou du stable diffusion ? Je n'ai pas trop trouvé d'articles et n'étant pas consommateur de presse hardware je manque de référence pour chercher.Les détecteurs d’IA générative pointés du doigt pour leurs faux positifs sur les campus américains
24/10/2024
Le 25/10/2024 à 08h 45
Dans mon activité d'écriture j'utilise régulièrement du LLM pour l'aide à la reformulation justement. Tout comme Antidote le propose dans sa dernière version et c'est vraiment très pratique et puissant (mais limité, notamment sur les verbes faibles) pour apprendre à formuler des tournures plus simples et identifier ce qui ne va pas.Au final, ces détecteurs sont, de mon point de vue, une chasse au sorcières 3.0 qui me rappelle un vieux dicton qui se vérifie très souvent : "quand le vent du changement arrive, certains construisent des murs, d'autres des moulins".
Dans le cas du scolaire, l'opportunité du moulin est une occasion de revoir le modèle d'une dissertation ou d'une rédaction. Plutôt que de demander à pisser des lignes qui seront notées au kilo (mon expérience en philo), interroger l'élève sur son texte, demander ce qu'il a compris et retenu de l'exercice, ça permettrait de voir déjà si le contenu a été généré sans relecture (et donc sans apprentissage), mais aussi de vérifier les connaissances acquises.
Arnaque au faux conseiller bancaire : pas de « négligence grave » de la victime, tranche la justice
24/10/2024
Le 25/10/2024 à 08h 27
Le 24/10/2024 à 20h 35
Caisse d’épargne je dois aussi valider la connexion à l'espace client via l'appli.
Le 24/10/2024 à 15h 53
Le 24/10/2024 à 15h 28
Au vu de la description de l'escroquerie, la personne a certainement listé des bénéficiaires que la victime connaissait (surtout si elle avait accès aux comptes pour faire l'opération) et donc trompé celle-ci par ce moyen. Il suffit au final de les redéclarer avec un IBAN différent pour n'y voir que du feu, l'intitulé du bénéficiaire étant libre.Le 24/10/2024 à 11h 56
C'est oublier qu'au téléphone, en direct, on a pas forcément la même vigilance qu'à la lecture d'un mail au calme comme indiqué dans l'article. Surtout si le tel affiche le nom du conseiller bancaire, ce qui contribue à baisser celle-ci.Il ne faut pas négliger justement notre capacité de réaction qui peut différer entre l'oral et la lecture.
Google déploie une nouvelle version web de son Agenda en Material Design
24/10/2024
Le 24/10/2024 à 14h 06
Ils ont arrondi les bords ? Apple va leur faire un procès.Arcachon « offre » ChatGPT à ses habitants
23/10/2024
Le 24/10/2024 à 14h 06
Ca fera du boulot et des cotisations sociales, et il suffira de mettre des taxes dessus.
French State's Financial Problems Solved.
Le 24/10/2024 à 07h 39
En cherchant vite fait, j'ai vu que plusieurs villes proposent un Wi-Fi gratuit dans leur centre ou grandes rues.Le 23/10/2024 à 21h 12
Le 23/10/2024 à 19h 07
Perso je le comprend plutôt en tant que : on vous donne un outil capable de donner de l'information, mais celle-ci peut parfois être inventée/erronée et donc il faut garder un regard critique dessus.Ce qui est d'ailleurs le même principe à appliquer sur les écrits du Web. N'importe quel trou du cul comme moi peut se prétendre expert en tout et faire gober n'importe quoi à n'importe qui du moment que le ton faut autorité. C'est justement à cause d'un tel manque de recul que les médias sociaux sont devenus une usine à désinformation. C'était aussi le discours beaucoup tenu il y a quelques années sur Wikipedia. Et qui reste encore valable, le sabotage des pages étant une pratique hélas trop courante.
En soi, l'attention qu'on porte aux hallucinations des LLM est un bon moyen d'apprendre à prendre du recul sur ce qu'on lit sur le Web.
Le 23/10/2024 à 19h 04
Par contre, l'exploiter correctement, ça demande beaucoup plus de temps.
Le 23/10/2024 à 16h 58
J'ai pas mal buggé, car au début on parle de ChatGPT Premium (facturé à l'utilisateur) pour à la fin expliquer qu'il s'agit en réalité d'un front web (un plugin Wordpress) qui utilise les API d'OpenAI facturées au million de token (2.50$ / par million pour GPT4-o).C'est l'intégration qui se pratique aussi en entreprise et c'est celle qui permet de meilleurs coûts d'échelle puisque entièrement facturée à l'usage. Accessoirement, avec une gestion de clés d'accès on peut identifier les consommations pour de la refacturation interne par exemple.
L’éditeur Penguin Random House refuse que ses livres servent à entrainer des IA
22/10/2024
Le 24/10/2024 à 09h 43
En gros, c'est applicable dès qu'il y a attribution d'un ISBN. Donc non, ça ne couvre pas le passé mais ça rend future proof. PRH a publié 15 000 titres en 2021 si j'en crois leur page Wikipedia, c'est loin d'être la petite maison d'édition qui sort cinq livres par an.
Le 22/10/2024 à 12h 32
Le 22/10/2024 à 10h 22
Possiblement non car la directive européenne DANUM confère un "droit de fouille" à des fins scientifiques.En cherchant un peu, j'ai d'ailleurs vu passer une décision du tribunal régional de Hambourg dans un litige opposant LAION (l'organisme à but non lucratif derrière les data set ayant notamment permis d'entraîner Stable Diffusion) et Robert Kneschke.
Le lien vers la décision (en allemand) est disponible dans l'article pour les intéressés ( @MartinClavey si jamais vous voulez étudier la décision) . Apparemment c'est la première rendue dans le cadre de cette directive.
Le poing dev Anniversary Edition
23/10/2024
Le 24/10/2024 à 07h 35
Pour la hiérarchie c'était juste une impression à chaud, comme je disais on verra à l'usage ;)
Le 23/10/2024 à 19h 20
Bouh c'est moche c'est nul rendez-moi le site que j'ai connu il y a quinze ans, scandale, etc, etc.Voilà, comme ça vous l'avez.
Maintenant, quelques pièces jaunes.
La taille de la police d'écriture est trop petite je trouve sur Desktop. Celle du champ de rédaction de commentaire me semble parfaite. Et comme personne n'est jamais satisfait, en feature request je vous suggère de pouvoir personnaliser la taille d'écriture.
Je regrette que le champ de saisie commentaire ne soit plus fixé au défilement, ça force à remonter, c'est dommage. Je sais que y'a eu des râlages aussi là dessus, donc pareil, éventuellement donner la possibilité de le fixer ou pas.
Je dois avouer être dubitatif sur la hiérarchie des messages, à voir à l'usage j'ai peur que ça fasse un peu bordel.
Ajout : Sur le thème Nord, le bandeau gris avec le nom d'utilisateur et la date a un mariage de couleurs un peu dégueulasse avec le orange abonné ou le violet équipe. L'écriture blanche donne un résultat qui manque de contraste je trouve. J'ai modifié viteuf au pif et un ton proche de
#4b4e61
me semble plus agréable.En dehors de ça, je trouve que la homepage a beaucoup gagné en maturité. C'est beau tout en restant sobre, simple et efficace. Je n'avais jamais fait attention à la possibilité de mettre un article en signets, peut-être n'était-ce pas assez mis en valeur. C'est une fonctionnalité appréciable aussi
Le gouvernement est prêt à ouvrir (et taxer) le marché des casinos en ligne
22/10/2024
Le 23/10/2024 à 12h 36
Le 23/10/2024 à 07h 41
Il y aurait eu la possibilité de construire un système permettant de délivrer un certificat pour ce type de service exigeant d'être majeur (tels que l'ouverture d'une ligne téléphonique / Internet). Mais bon, faut bien rester dans la continuité de ne rien faire et ensuite dire que c'est "une grande priorité".
Le 22/10/2024 à 12h 40
Le gouvernement encore à la bourre !Meta utilise de nouveau la reconnaissance faciale sur Facebook… promis pour la bonne cause
22/10/2024
Le 23/10/2024 à 07h 37
Automattic vs WP Engine : un mois de guerre dans l’écosystème commercial de WordPress
21/10/2024
Le 22/10/2024 à 16h 36
Tout ceci n'est que la résultante d'un choix arbitraire basé sur du rien.
Le 22/10/2024 à 16h 13
Le 21/10/2024 à 15h 39
Lui dites pas que de nombreuses entreprises réalisant plusieurs milliards d'euros de CA utilisent du libre sans jamais y contribuer, il va nous faire une attaque. C'est un lapin né de la dernière pluie ou bien ?Quoique si, dites lui, histoire qu'on mette fin à ce drama inutile.
RTL Belgium sommée d’ajouter un bouton « Tout refuser » à sa bannière de cookies
21/10/2024
Le 22/10/2024 à 13h 54
Le 22/10/2024 à 12h 34
Le 21/10/2024 à 19h 18
Les autorités de protection des données avaient considéré ce pattern comme non conforme et s'accordaient pour le sanctionner en cas de plainte.
Le 21/10/2024 à 16h 13
Bien, ce dark pattern est beaucoup trop fréquent.Du code propriétaire dans le projet GNU Boot, les difficultés du libre face au matériel courant
21/10/2024
Le 22/10/2024 à 12h 56
Vu que c'était dans un jeu de test, je pense que c'est plus de la négligence que de la malveillance.Le 21/10/2024 à 19h 21
En effet, sur mon PC Asus (que j'utilise à cet instant) ce mode n'a jamais réussi à fonctionner à l'époque sous Fedora. Le driver nvidia finissait en écran noir et Nouveau était à la peine avec le GPU qui tournait en permanence.Depuis le passage sous Manjaro il a réussi à installer le driver non libre, mais clairement il est difficile d'imaginer pouvoir s'en passer. C'est aussi le cas des devices open source de Pine64 qui sont obligés d'intégrer des blobs propriétaires notamment pour la partie télécom sur le Pinephone.
Que contient la liste des 342 contrôles de la CNIL en 2023
22/10/2024
Le 22/10/2024 à 12h 46
Vu le récent passif, je pense que ce bon client qu'est le retail devrait ravoir une petite session.Des vidéastes et spécialistes alertent sur les conflits d’intérêts dans l’IA
21/10/2024
Le 22/10/2024 à 09h 56
Le 21/10/2024 à 20h 50
J'ai lu la source (d'ailleurs elle parle de 88% et 97%, pas 95) et j'ai surtout eu l'impression de parcourir une salve d'accusations mais pas vu beaucoup de faits autour. L'étude "saisissante" (wow) citée n'est pas accessible, ça n'aide pas.J'espérais voir des exemples concrets de tribunes ou articles dont l'objectivité pouvait être remise en doute. Parce que je trouve léger de dire "la tribune est du lobbying" quand une personne a bossé ou a fréquenté à un moment ou un autre une entreprise de la Big Tech sans plus de détails.
Avec un tel degré de réflexion, je suis donc aussi moi-même un vendu parce que je suis régulièrement amené à bosser avec Google ou Microsoft ?
Apple supprime Radio Free Europe de son App Store russe
21/10/2024
Le 21/10/2024 à 15h 50
En dehors de certaines ressources stratégiques, je n'ai pas souvenir que la Russie soit sous le coup d'un embargo total des USA.Apple avait annoncé arrêter de vendre ses matériels en Russie et a fermé ses bureaux là-bas. Par contre les services en ligne (Apple TV etc) restent accessibles et peuvent être payés via la SIM.
Apple veut réduire la durée de validité des certificats, colère chez les administrateurs
21/10/2024
Le 21/10/2024 à 12h 54
Les outils intégrés du syno sont trop limités, je trouve ça dommage.
Le 21/10/2024 à 10h 27
C'est complètement ignorer la réalité des usages. J'ai vu passer des projets de plateformes de services où la quantité de certificats manipulés dépassait allègrement la centaine malgré l'usage de SAN pour rationaliser le plus possible. Le tout sur des infrastructures différentes dont certaines gérant très mal l'automatisation. Et on est déjà sur des expirations d'un an que ce soit pour les publics ou privés.Sans oublier les certificats machines, les protocoles à double certification (un pour la couche communication, un pour l'authent mutuelle entre les partenaires et le chiffrement de la donnée) type AS2 très utilisé dans le retail pour l'EDI, etc.
Déjà qu'on se bat pour que les produits désactivent l'option "ne pas vérifier les certificats" à cause des expirés pas renouvelés, de l'auto signé installé par Jean Michel il y a 8 ans mais que personne sait à quoi ça sert touche-surtout-pas-ça-marche, ou de ceux délivrés par une autorité interne mais qu'on est toujours infoutus d'avoir la CA déployée (ou ignorée parce que fucking key store Java et j'en passe).
Bref, à part vouloir donner du taff à des admins système et faire recruter dans le domaine, je vois pas la finalité. Le renouvellement de certifs en entreprise n'est pas aussi simple qu'un let's encrypt sur un nginx en auto.
Bluesky continue de grandir, sur fond de polémiques sur X
21/10/2024
Le 21/10/2024 à 11h 55
Avec l'affluence brésilienne de septembre dernier, ils avaient annoncé faire +2.6 millions d'inscrits.J'ai cherché viteuf et j'ai trouvé des stats communautaires affichant 12 millions d'utilisateurs. Blusky a annoncé ce weekend avoir fait +1.2M en deux jours.
Edit : en comparaison, Mastodon est à 7.5 millions avec un pic à 8 millions.
Amazon lance de nouvelles liseuses Kindle, dont un modèle à écran couleur
17/10/2024
Le 20/10/2024 à 19h 01
Pareil. Je suis sur une Kobo Sage après avoir eu une Vivlio (je voulais un plus grand écran). Elle répond bien à mon usage.Je n'ai pas acheté beaucoup de livres sur Kobo à cause des DRM (je les achète chez Numilog qui fait pas mal de sans DRM, et les éditions de Belial sont aussi DRM free) en dehors de l'intégrale de The Expanse ou encore un autre sur Fnac qui m'a obligé à installer l'immondice d'Adobe pour le récupérer. Ce fut la première et dernière fois que j'achetais ainsi sur la Fnac. Je pensais naïvement que leur partenariat avec Kobo aurait été plus transparent.
Et sinon comme cité par d'autres, je gère tout avec Calibre.
Et Amazon en tant qu'auto édité demande aussi de faire attention. Pour pouvoir être dispo dans l'abonnement Kindle il faut leur donner l'exclusivité du livre. Pour ma part, c'est fuck them. Kobo ne demande rien de tel et permet d'arroser bien plus de plateformes.
#Flock s’éparpille façon puzzle
19/10/2024
Le 20/10/2024 à 14h 22
Dans mon ancienne copropriété, nous avions fini par installer des panneaux de stationnement interdit dans les voies de passages. Parce que c'était des voies de passage et non de stationnement (mais probablement pas assez évident).
Les panneaux ont été taggés "fachos".
C'est là que j'ai compris la définition moderne du terme.