Par rapport à quoi ? C'est pas le principe de la gamme X3D d'avoir des gains en applicatif. Là ils annoncent les variantes X3D des Zen 5 qui sont déjà sortis il y a quelques mois. Les Zen 5 non X3D montent plus haut en fréquence et ont plus de coeurs. Ils sont optimisés pour l'applicatifs. Il n'y a pas de raison que les X3D fassent mieux.
Et par rapport à la génération précédente de processeurs X3D (7800X3D) sortis il y a un an et demi, ils annoncent 8% de gain en jeu (ou pour être plus précis en benchmark de jeu. En vrai jeu, le processeur est très rarement l'élément limitant), c'est pas non plus fou fou.
C'est peut être pour éviter ça qu'ils ont développé "le retour prédictif pour empêcher les fermetures accidentelles d’applications" dans Android 15 ? Et sinon, les boutons n'ont pas disparu, tu as le choix entre la navigation par bouton ou par geste, ce choix est demandé au premier démarrage et est modifiable dans les paramètres.
J'aimerai bien avoir un éclaircissement sur ce qu'est Telegram exactement. Wikipedia (et Next) parlent de messagerie. Certains medias parlent de réseau social. D'autre parlent de "plateforme" englobant encore d'autre services (de la diffusion "d'information" ? du commerce ? ou de la distribution de contenus (video, images, ...) ?). Il me semble que la qualification exacte du ou des services fournis par Telegram manque dans le débat public (et dans l'instruction du procès ?). Il me semble que les lois qui régissent les communications privées (messagerie) ne sont pas les mêmes que celles qui s'appliquent aux réseaux sociaux (diffusion publique ou sur des groupes publics ou considérable comme tels) ni celles qui s'applique à la distribution de contenus, au commerce ou aux transactions financières. Est ce que Telegram n'est qu'une messagerie, comparable à Signal par exemple ou a t'elles d'autres fonctionnalités qui seraient en cause ?
Ils ont en plus depuis peu un VPN public gratuit libre d'accès, ce qui est la garantie de finir dans ce genre de liste noire.
ok, je savais pas
Le
26/08/2024 à
18h
39
C'est l'internet en général qui perd avec ces pratiques. Les geek arriveront à contourner, pas les autres. Pour ce qui est de l'anonymisation, cloudflare en premier se tient là, ils ne demandent aucune authentification pour utiliser leur machin.
c'est qu'un serveur DNS, rien à voir avec de l'anonymisation, du VPN, ... et ça n’empêche pas d'être bloqué par AWS
les certains scientifiques. ça reste de l'opinion. En l’occurrence, l'opinion du chercheur que tu cite, c'est qu'il est pour la régulation des IA mais uniquement la régulation des produits déployés et non la régulation de la recherche et développement.
Sachant que la loi concerne les systèmes d'IA qui ont couté plus de 100 millions de dollars, donc on parle pas de recherche universitaire non appliquée hein. Et les système d'IA entretiennent volontairement une frontière floue entre la R&D et le déploiement. Et considérer que la R&D expérimentale sur de l'IA déployé sur des fermes de serveurs avec des capacités de calcul phénoménale qui ont accés à internet n'est pas un risque, ça reste une opinion douteuse et pas un consensus scientifique.
Ensuite l'opinion d'OpenAI et d'autres personalités (scientifiques ou non) serait qu'il faut légiférer au niveau national et non fédéral. Ce qui est sans doute juste. Mais légiférer au niveau fédéral est probablement préférable que de ne pas légiférer du tout ...
Le
25/08/2024 à
14h
32
La définition est dans le texte :
(k) “Full shutdown” means the cessation of operation of any all of the following:
(1) The training of a covered model.
(2) A covered model. model controlled by a developer.
(3) All covered model derivatives controlled by a developer.
Mais dans les faits, vu qu'on parle de modèle hébergé et managé, c'est une coupure du endpoint API.
D'une part la plupart des provider vendent une version self hosted ou au moins dédiées (instance dédié sur serveurs séparés). D'autre part c'est pas parce que que tu coupes l'endpoint d'API que ça coupe l'exécution des serveurs ou de l'apprentissage. Je rappelle juste que la plupart des des IA ne sont plus passives mais on la possibilité d'agir / exécuter des actions, par exemple exécuter des requêtes HTTP. Ce qui rend d'ailleurs la conception d'un kill swich fiable assez compliqué. Un kill switch logiciel étant probablement vulnérable à une attaque (pour le rendre innopérable), attaque que l'IA elle même pourrait effectuer (avec la base de connaissance de failles, de mots de passe/clés, technique de hacking, ...)
à chaque fois qu'un utilisateur qui a accès au canal privé utilisé par Jon Cefalu pour partager la clé va poser à Slack AI une question du genre « quelle est la clé API EldritchNexus ? », l'IA générative va lui renvoyer un message d'erreur comme celui-ci dessous, avec un lien contenant la clé de l'API en paramètre http.
U1 gagne l'accès au donnée si U2 clique sur le lien, permettant ainsi de sortir la donnée de Slack.
En fait c'est plus compliqué que ça et j'ai l'impression que Slack/Salesforce n'ont pas pris la mesure du problème.
La faille est que par un prompt injection dans un canal publique (mais sans utilisateur notifié), un utilisateur malveillant peut modifier le comportement de slack AI pour les autres utilisateurs sans qu'ils en ai conscience.
La démo concrète est un prompt injection classique qui permet d'afficher un lien paramétré pour exfiltrer une clé d'API accessible par l'utilisateur piégé. Le truc c'est que le déclencheur de ce message de fishing est lorsque l'utilisateur demande à slack AI de lui rappeler la clé d'API. Donc cette démo précise ne correspond à aucun scénario crédible car il faudrait que l'utilisateur piégé ai partagé une clé d'API dans Slack, qu'il demande à Slack AI la clé et qu'il clique sur le lien dans le message d'erreur, ce qui est peu probable.
Mais il ne s'agit que d'une démo, qui prouve qu'il est possible de faire du prompt injection qui impacte la réponse de Slack AI à l'ensemble des utilisateurs du workspace, permettant entre autre de faire du fishing via du paramétrage de lien mais qui pourrait aussi manipuler des gens, diffuser des fausses information, ... Il me semble que c'est un problème critique de sécurité (pas la démo mais les possibilité qu'elle démontre)
A noter qu'il y a des technique plus élaborée d'exflitrage d'information par prompt injection qui utilise l'affichage d'image au lieu du click sur un lien et qui fonctionne donc sans action de l'utilisateur. Il est sans doute possible de modifier la démo, pour que par exemple, quand l'utilisateur demande l'heure ou un résumé de son planing, slack AI lui affiche une image dont l'url est paramétré avec les mots de passe ou clés privées dont il a connaissance (et donc exfiltre ces infos)
ça m’étonnerai pas que ça soit aussi un peu la faute du client - Faites moi un POC - Le voila - Trés bien, ça correspond à ce que je veux. mettez le en production
Si, dans les bon gestionnaires de mot de passe, tu peux enregistrer la clé qui sert à générer le TOTP. Le gestionnaire de mot de passe te génère le TOTP quand tu le souhaites, grâce à la clé et la date actuelle.
Donc le "bon" gestionnaire de mot de passe te permet de bypasser la double authent en centralisant les 2 authent au même endroit ?
la fiche d'une personnalité ou d'une personne générée par un LLM devrait être considérée de la même façon qu'un personnage de fiction d'un roman.
par un LLM peut être, mais par contre la réponse du chatbot d'un moteur de recherche devrait au contraire être considérée comme information réelle et fiable.
Si ledit chatbot, vendu comme répondant à des questions et donnant des informations réelles, est implémenté avec une technologie affabulatrice, alors c'est la responsabilité de l'éditeur du Chatbot d'avoir choisit les mauvaises technologies et trompé ses utilisateurs / clients.
Je sais pas quoi penser d'infinite craft ... Freedom + America = Gun Adam + Vacuum = Eve ... et plein d'autre raccourcis un peu limite Sans doute fait par des américains républicains Edit: J'ai réussi à avoir Trump et vu l’icône, les devs ne le portent pas dans leur coeur ... Trump + Whitehouse = Prison
Quelle connerie. A partir du moment ou chatGPT ou bingbot utilisent des contenus d’internet, ça veut dire qu’on peut faire du prompt injection et du jailbreak de session chatGPT des “visiteurs” et en faire un outil de phishing a grande échelle. Underscore a fait une vidéo la dessus YouTube
Vous oubliez que les licenciements ne sont pas la seule source de diminution d’effectif … Il y a aussi les démissions (et les décès) Il y a eu probablement pas mal de démissions
Coté android, il y a pas que des stores “Pirate”, il y a aussi des stores alternatifs avec des contrôles des apps. Genre Amazon App Store, celui de Huawei ou de Samsung qui sont parfois même préinstallés et par défaut sur certain smartphone. Sinon, F-Droid du coté de l’open-source. D’ailleurs le Play Store ne fonctionnant pas sans les Google Services, il ne peut pas être utilisé sur certains périphériques non “certifiés” ou non “autorisés” (Huawei par exemple) ni sur certains environnements (Sous-système Android de Windows 11 par exemple). Pour toute ces raisons, l’usage de stores alternatifs est une réalité sur Android.
Beaucoup de communes font le choix de réduction du niveau d’éclairage public (il existe des équipements qui éclairent moins et de manière plus directionnelle) et même de l’extinction des éclairages après une certaine heure. C’est bénéfique pour la faune, pour économiser de l’énergie et pour le ciel étoilé.
Il y a aussi un label “Villes et villages étoilés” créé il y a quelque années pour récompenser les communes qui font ces choix.
C’est délirant. Je serai DPO je dirai à mon entreprise de n’utiliser que des services européens. La période est trop installable pour le moment.
C’est pas aussi simple, la plupart des services français ou européens ont des prestataires d’hébergement et/ou logiciels (traitant des données client) qui sont Américain. Utiliser un service Français hébergé chez Amazon/Heroku, qui utilise Gmail ou office pour ses emails ou Salesforce ou Zoho pour son CRM ne solutionne pas le problème.
Minio a été lancé en 2014 donc il y a 8 ans. C’est une solution parfaitement fonctionnelle de distribution du stockage de fichier sur plusieurs serveur/localisation avec accès rapide (object storage). Qui est LA problématique non adressée (ou mal adressée) par les cloud provider. Ils ont de nombreux clients dont des très grosses boites (ils se vantent d’avoir le top 10 du top 100 chez eux). Je ne sais pas ou ils en sont coté chiffre d’affaire mais je suppose qu’ils ont de belles perspectives. Donc en l’ocurrence ça parait pas déconnant d’avoir une grosse valorisation
Effectivement, mais j’ose penser que ce genre de cas est rare. La suppression peut être demandée très rapidement, et si la personne qui présente la capture d’écran n’est pas un tiers indépendant mais une partie au procès ça sera plus difficile.
Oui mais dans ce cas, la portée du message est a priori faible (retirée rapidement, pas/peu de témoins non partie du procès) et le préjudice aussi. Si la portée est importance => diffamation (et a priori témoins extérieurs), peut faire l’objet d’un procès et de licenciement sans indemnités. Si la portée est faible (i.e. insulte à la machine à café) => manque de respect / comportement inapproprié / … qui peut faire l’objet d’un blam et justifier un licenciement “normal” en cas de récidive. En cas de prud’homme, les “preuves” sont surtout les notifications faites au salarié. S’il a été notifié au salarié qu’il avait eu un comportement inapproprié, cela suffit généralement.
Le
12/01/2022 à
22h
41
tpeg5stan a dit:
il faut justifier que la capture d’écran ou la reprise est une vraie.
Je ne suis pas non plus expert mais dans une affaire classique, des témoignages multiples et concordants suffisent. S’il y a en plus des preuves matérielles de type photos (falsifiable au même titre qu’une capture d’écran), elles sont portées au dossier. Si en plus ces photos ou captures ont étés prises par des journalistes, le tribunal les considère d’autant plus.
tpeg5stan a dit:
Toujours de mémoire, il me semble que la loi qualifie différement les insultes/diffamations/injures tenues dans une conversation privées et dans un cadre public.
Un groupe facebook est t’il un cadre publique ou privé ? Quid d’un groupe sur invitation avec 100k membres ? Quid d’un groupe ouvert avec 3 personnes dedans ?
De la même façon, un post d’insulte / de ras le bol / raciste / … publié en public le mur d’un individu lambda et qui n’est pas relayé par l’algorithme de facebook peut t’il vraiment être qualifié de cadre public ? (ça ferai du boulot pour la justice !) A l’inverse un post qui circule dans des bulles informationnelles “closes” mais avec une diffusion élevée (soit dans des groupes soit lié à l’algorithme qui ne diffuse l’article qu’au personnes d’intérêt similaire.)
J’ai l’impression que les réseaux sociaux ont un peu fait voler en éclat les notions de publique ou privé. Le critère important à mon sens sur la diffamation, incitation à la haine, …, c’est la portée (i.e. quantité (et éventuellement qualité) des personnes ayant vu le post, pas les modalités d’accès. En creusant plus loin, on se rend compte que si le contenu d’un post et les modalités d’accès sont définies par l’auteur (de manière volontaire ou pas mais c’est sa responsabilité), concernant sa portée, la responsabilité incombe en grande partie aux réseaux sociaux et leur politique éditoriale (appelée algorithme). Si les contenus haineux, racistes, clivants, complotistes sont autant présents, ce n’est pas parce qu’ils sont postés (ces contenus ont toujours existés, c’est les conversation de bistrot, de repas de famille, …), c’est parce qu’il sont diffusés de manière excessive et préférentielle par les réseaux sociaux. Il y aurait donc un intérêt a avoir une traçabilité des contenus retirés mais aussi de leur mise en avant, pour identifier la responsabilité des réseaux sociaux
Le
10/01/2022 à
16h
56
Sur internet, les “preuves” ne disparaissent pas si elles sont diffusées largement (elle sont copiés, capturés, reprises, …). On parle donc majoritairement de cas de diffusion faible et donc ou le préjudice de diffamation est aussi faible. ça me parait normal qu’une entreprise doivent justifier d’un préjudice (et donc d’une diffusion forte) pour licencier un employé. Une conversation privée / de couloir ne devrait pas pouvoir le justifier. Dans le cadre du texte concerné, il parait légitime de conserver des contenus permettant d’identifier d’autres crimes (pédopornographie, terrorisme) mais ça peut devenir plus douteux lorsqu’il s’agit de racisme, provocation à la haine, négationnisme. S’ils ont une faible diffusion, ça ressemble à des “crimes de pensée” … bienvenue dans le futur
Ca c’est le texte de beaucoup de banque en ligne et néobanque. Le constat est effectué par l’ACPR en 2020 PDF
Je ne remets pas en question les différentes API disponible et leur service (j’en suis moi même utilisateur). Juste qu’être le moins cher possible n’aide pas à la rentabilité et oblige à des tours de table régulière pour couvrir le brulage de tresorerie.
On ne parle pas du marché des particuliers où les frais bancaires sont faibles et les neobanques gratuites et les pistes de nouveaux revenus faible. On parle du marché des Indépendants/PME/TPE où les frais bancaires sont prohibitifs (à forte marge) donc il y a une place pour des frais plus raisonables, et une demande de services liés trés élevés (pré-compta / gestion de trésorerie / encaissement par carte / prêts de tréso / cartes/ comptes de frais / validation des paiements fournisseurs, …) que les banques classiques adressent pas ou trés mal et ou le panier moyen est élévé (le moindre logiciel de tableau de bord de tréso coute 40-50€/mois. Les offres de cartes de frais (spendesk) sont aussi chères. Le marché des services bancaires et associé aux entreprise est un marché très lucratif et mal adressé par les banques classiques, et ou il y a peu de concurrence pour l’instant sur la partie compte bancaire.
Le
13/01/2022 à
11h
18
pour un indépendant, le prix du service de base est 9€HT / mois. Ca fait 120€ d’écart à l’année. Alors certes, pas d’encaissement de chèques mais pour beaucoup, on a le paiement par virement. Pour les paiement CB, faut ajouter les frais TPE et là les prix explosent.
Pour une TPE (SARL ou SAS) les banques classique facturent entre 40 et 50€ par mois plus des frais sur les virements, les cartes, et autres opérations qui sont gratuites pour les particuliers + des interfaces web des années 90 et des dysfonctionnements à la pelle.
Qonto c’est 10€ / mois avec une carte bancaire, c’est moderne et ça fonctionne trés bien. Ils ont aussi ajouté des fonctionnalités à valeur ajoutée comme la qualification des lignes bancaires (pré-compta), une API / l’intégration à des offre comptables modernes pour TPE/PME et le partenariat avec un organisme de crédit moderne pour obtenir des prêts plus facilement/rapidement que dans les banques classiques. Même s’ils augmentaient leurs prix à un niveau comparable aux autres banque, il y a pas photo, le service est meilleur.
Leur modèle tiens la route et est rentable. Les pistes de nouveaux revenus sont multiples. S’ils “perdent de l’argent” c’est parce qu’il investissent (dans de nouveaux produits et en s’étendant sur le Marché européen). Bref, Qonto mérite sans doute plus le statut de licorne que d’autre boites qui vendent du vent (IA / Data / Marketing)
Le charbon et les hydrocarbures sont des fossiles: c’est une minéralisation de molécules organiques, une trace de vie passée. Les carburants des énergies nucléaires ne le sont pas, ce sont des éléments présents dans le système solaire depuis son origine, ou qui sont produits par leur transformation.
(et il n’y a pas de question con)
(reply:1916231:Idiogène)
La question peut sembler bête mais en fait elle est profonde. Il s’agit de comprendre pourquoi on a choisit ce critère précis (fossile plutôt que carbonée ou minière) pour distinguer les sources d’énergie “néfaste” des sources “moins néfaste” (si c’est l’objet de cette indication).
Ce choix semble peut laisser penser que les préoccupations principales ne sont pas le climat (sur lequel toute les sources carbonées on un fort impact) ni la destruction de l’environnement / des écosystèmes / impact social (sur lesquels toutes les sources minières ont un fort impact) mais quelque chose en rapport avec la conservation d’une trace de vie passée … … ou alors ils ont simplement choisit le critère le plus restrictif pour avoir un chiffre bas :-)
Le
02/12/2021 à
19h
08
Question con, est ce que l’énergie nucléaire est considérée comme fossile ou pas ?
Il me semble qu’il est impossible d’émuler un OS x64 ou x86 sur un hôte ARM, seulement de l’ARM. C’est mort pour l’application de ton père. Ou alors j’ai raté une étape?
C’est possible pour les logiciels sur Windows en tout cas. Windows for ARM sait émuler les apps x64 et x86 depuis plusieurs mois (années ?) . Peut êtrez que l’émulation “native” par le processeur est pas possible mais ça peut être fait via une couche soft
C’est le Framework Electron qui est en cause du problème de performance en général et de la mauvaise gestion de la mémoire. MS devrait porter Teams vers Webview2 + React.Js. Je pensais que serait justement le cas avec W11 mais ce n’est peut pas encore complétement opérationnel?
Si c’est bien le panneau DevTools d’Edge qui s’ouvre, comme indiqué dans l’article, alors c’est bien du webview2 (electron étant basé sur chromium)
Tu as ironisé sur le fait que “La Musulmanie” était à coté du “Racistan”. Les sous-entendus sont trés clairs. Tu parles de “Musulmanie” de manière ironique sous-entendant que c’est un concept abérant d’extrémiste/populiste. Et tu l’associe au Racisme. J’ai pas dit que tu traitais qui que ce soit de raciste. J’ai dit que tu mélangeais tout et que c’était dangereux.
Le
01/07/2021 à
07h
29
Un beau pays ! C’est à côté du Racistan.
Tu mélanges tout non ? Le racisme n’est pas vraiment lié à la religion mais plutôt à l’origine ethnique. Quant aux haine/animosité/aversion associées au religions, il faut distinguer 1°) Celles envers les religions en elles même, leurs principes/rites. 2°) Celles envers des états ou d’institutions religieuses (selon wikipedia, il y a 27 pays dont la religion d’état est l’islam. Parler de musulmanie pour ces pays fait sens à mon avis. D’ailleurs le nom de certains états sont proche (république islamique …). Une aversion envers ces états, qui pour une grande partie oppressent leurs minorités religieuses, oppressent les femmes, bafouent les droits de l’homme, financent le terrorisme, …, me parait légitime. 3°) La haine de population entière, par transitivité des 2 précédentes aversions (ou de manière arbitraire) et généralisation sur les populations habitantes, de même religion ou de me même origine ethnique (i.e. racisme).
Nous devrions pouvoir critiquer, ne pas aimer (voire haïr) les 2 premiers sans se prendre des remarque de ce genre. Il s’agit de liberté d’expression, liberté utile pour mettre en lumière les problèmes des religions et surtout des états religieux. Le fait de faire passer pour raciste ces critiques ballionne notre liberté d’expression sur ces sujets essentiels et amalgame la critique légitime avec la généralisation raciste (point godwin ?) Cet amalgame est dangereux car les critiques sur les états religieux justifie le racisme si on ne distingue pas les deux (l’état et sa population, la religion et ses croyants).
Je pensais plus au cas ou ce que tu télécharges ne correspond pas a ce que tu pensais télécharger. Soit par malveillance (mise à disposition de fichiers qui ne correspondent pas à la description), soit à cause de noms identiques ou proches d’une autre “œuvre”, soit parce que le nom ou la description des fichiers ne sont pas assez détaillés ou explicites pour savoir que c’est une “œuvre” protégée. Les 3 cas mentionnés sont trés fréquents dans l’industrie du X. Le risque de faux positif est clairement non nul.
Le
18/06/2021 à
19h
03
Si je comprend bien, L’utilisateur qui partage un segment de fichier dont il n’a pas (ou pas encore) suffisamment de segments pour savoir ni vérifier son contenu est pénalement responsable de cette mise à disposition ?
Non, les revenus ne sont qu’une partie de la déclaration. Il y a aussi les déductions et crédits d’impots, les parts, … La déclaration complète concerne les impôts sur le revenu.
Te bases tu sur ses données affirmer que l’indisponibilité des cartes graphiques et l’inflation associée est liée au minage ? Les infos que j’ai vue sur le sujet ne sont pas très claires. Et il semblerait que le soucis viennent plus des problématiques de production de puces qui n’arrive pas à suivre la demande à cause de la situation sanitaire, des relations sino-américaines et des procédés de fabrication qui se complexifie (finesse de gravure & co). Cette pénurie de puces semble toucher tous les secteurs (CPU, embarqué, GPU, consoles, smartphones) et pas seulement les puces pour miner.
152 commentaires
Informatique quantique : IBM rappelle qu’il n’y a pas que les qubits dans la vie
14/11/2024
Le 14/11/2024 à 09h 54
Je dirai même plus, il n'y a pas que le Qu et la bit dans la vie24 millions et moi, et moi… : l’équivalent du tiers de la population est « défavorablement connue » de la police
08/11/2024
Le 08/11/2024 à 14h 00
Avec un peu de chance ce fichier est hébergé chez Microsoft et Donald Trump pourra en demander l'accésAMD annonce son Ryzen 7 9800X3D, avec un 3D V-Cache de 2ᵉ génération
31/10/2024
Le 02/11/2024 à 10h 55
Par rapport à quoi ? C'est pas le principe de la gamme X3D d'avoir des gains en applicatif.Là ils annoncent les variantes X3D des Zen 5 qui sont déjà sortis il y a quelques mois.
Les Zen 5 non X3D montent plus haut en fréquence et ont plus de coeurs. Ils sont optimisés pour l'applicatifs. Il n'y a pas de raison que les X3D fassent mieux.
Et par rapport à la génération précédente de processeurs X3D (7800X3D) sortis il y a un an et demi, ils annoncent 8% de gain en jeu (ou pour être plus précis en benchmark de jeu. En vrai jeu, le processeur est très rarement l'élément limitant), c'est pas non plus fou fou.
Android 15 est disponible en version finale pour les Pixel
16/10/2024
Le 17/10/2024 à 09h 48
C'est peut être pour éviter ça qu'ils ont développé "le retour prédictif pour empêcher les fermetures accidentelles d’applications" dans Android 15 ?Et sinon, les boutons n'ont pas disparu, tu as le choix entre la navigation par bouton ou par geste, ce choix est demandé au premier démarrage et est modifiable dans les paramètres.
Tesla : démissions en série en amont de la présentation du Robotaxi
10/10/2024
Le 11/10/2024 à 10h 45
pas besoin de les éviter, il est indestructible.A moins que ...
#LIDD : un mod pour tricher avec ChatGPT sur une calculatrice TI-84
24/09/2024
Le 24/09/2024 à 10h 04
Le meilleur moyen de foirer son exam de math c'est de tricher avec chatgpt[MàJ] Fuite chez Boulanger, sur des données de « quelques centaines de milliers de clients »
09/09/2024
Le 09/09/2024 à 21h 49
Et ton adresse postale ? Et ton numéro de téléphone pour la livraison ?iPhone 16 (Pro) avec SoC A18, Watch Series 10 et AirPods 4 : notre récap’ des annonces Apple
09/09/2024
Le 09/09/2024 à 21h 43
C'est une copie des google pixel 9 !Pavel Durov sort de son silence, Telegram revoit (discrètement) ses règles de modération
06/09/2024
Le 07/09/2024 à 19h 18
J'aimerai bien avoir un éclaircissement sur ce qu'est Telegram exactement. Wikipedia (et Next) parlent de messagerie. Certains medias parlent de réseau social. D'autre parlent de "plateforme" englobant encore d'autre services (de la diffusion "d'information" ? du commerce ? ou de la distribution de contenus (video, images, ...) ?).Il me semble que la qualification exacte du ou des services fournis par Telegram manque dans le débat public (et dans l'instruction du procès ?).
Il me semble que les lois qui régissent les communications privées (messagerie) ne sont pas les mêmes que celles qui s'appliquent aux réseaux sociaux (diffusion publique ou sur des groupes publics ou considérable comme tels) ni celles qui s'applique à la distribution de contenus, au commerce ou aux transactions financières.
Est ce que Telegram n'est qu'une messagerie, comparable à Signal par exemple ou a t'elles d'autres fonctionnalités qui seraient en cause ?
Le FAI associatif FDN bloqué par AWS, Reddit, YouTube et Engie
26/08/2024
Le 26/08/2024 à 18h 40
Le 26/08/2024 à 18h 39
OpenAI et les géants numériques militent contre le projet de loi californien sur l’IA
22/08/2024
Le 25/08/2024 à 14h 44
lescertains scientifiques.ça reste de l'opinion.
En l’occurrence, l'opinion du chercheur que tu cite, c'est qu'il est pour la régulation des IA mais uniquement la régulation des produits déployés et non la régulation de la recherche et développement.
Sachant que la loi concerne les systèmes d'IA qui ont couté plus de 100 millions de dollars, donc on parle pas de recherche universitaire non appliquée hein.
Et les système d'IA entretiennent volontairement une frontière floue entre la R&D et le déploiement.
Et considérer que la R&D expérimentale sur de l'IA déployé sur des fermes de serveurs avec des capacités de calcul phénoménale qui ont accés à internet n'est pas un risque, ça reste une opinion douteuse et pas un consensus scientifique.
Ensuite l'opinion d'OpenAI et d'autres personalités (scientifiques ou non) serait qu'il faut légiférer au niveau national et non fédéral. Ce qui est sans doute juste. Mais légiférer au niveau fédéral est probablement préférable que de ne pas légiférer du tout ...
Le 25/08/2024 à 14h 32
D'autre part c'est pas parce que que tu coupes l'endpoint d'API que ça coupe l'exécution des serveurs ou de l'apprentissage. Je rappelle juste que la plupart des des IA ne sont plus passives mais on la possibilité d'agir / exécuter des actions, par exemple exécuter des requêtes HTTP.
Ce qui rend d'ailleurs la conception d'un kill swich fiable assez compliqué. Un kill switch logiciel étant probablement vulnérable à une attaque (pour le rendre innopérable), attaque que l'IA elle même pourrait effectuer (avec la base de connaissance de failles, de mots de passe/clés, technique de hacking, ...)
L’assistant IA de Slack peut fuiter des infos de canaux privés via une injection de prompt
21/08/2024
Le 22/08/2024 à 13h 27
La faille est que par un prompt injection dans un canal publique (mais sans utilisateur notifié), un utilisateur malveillant peut modifier le comportement de slack AI pour les autres utilisateurs sans qu'ils en ai conscience.
La démo concrète est un prompt injection classique qui permet d'afficher un lien paramétré pour exfiltrer une clé d'API accessible par l'utilisateur piégé. Le truc c'est que le déclencheur de ce message de fishing est lorsque l'utilisateur demande à slack AI de lui rappeler la clé d'API.
Donc cette démo précise ne correspond à aucun scénario crédible car il faudrait que l'utilisateur piégé ai partagé une clé d'API dans Slack, qu'il demande à Slack AI la clé et qu'il clique sur le lien dans le message d'erreur, ce qui est peu probable.
Mais il ne s'agit que d'une démo, qui prouve qu'il est possible de faire du prompt injection qui impacte la réponse de Slack AI à l'ensemble des utilisateurs du workspace, permettant entre autre de faire du fishing via du paramétrage de lien mais qui pourrait aussi manipuler des gens, diffuser des fausses information, ...
Il me semble que c'est un problème critique de sécurité (pas la démo mais les possibilité qu'elle démontre)
A noter qu'il y a des technique plus élaborée d'exflitrage d'information par prompt injection qui utilise l'affichage d'image au lieu du click sur un lien et qui fonctionne donc sans action de l'utilisateur.
Il est sans doute possible de modifier la démo, pour que par exemple, quand l'utilisateur demande l'heure ou un résumé de son planing, slack AI lui affiche une image dont l'url est paramétré avec les mots de passe ou clés privées dont il a connaissance (et donc exfiltre ces infos)
Windows 11 : Microsoft abolit la limitation de 32 Go en FAT32, sous conditions
19/08/2024
Le 19/08/2024 à 16h 46
ça m’étonnerai pas que ça soit aussi un peu la faute du client- Faites moi un POC
- Le voila
- Trés bien, ça correspond à ce que je veux. mettez le en production
Spotify déploie une authentification à deux facteurs limitée
12/07/2024
Le 12/07/2024 à 16h 05
Copilot+ PC : Qualcomm maitre à bord pour le moment, AMD et Intel sur le banc de touche
10/06/2024
Le 24/06/2024 à 16h 50
AMD titille la curiosité de The Verge du bout des lèvresnoyb porte plainte contre OpenAI sur les « hallucinations » de ChatGPT
29/04/2024
Le 29/04/2024 à 18h 28
par un LLM peut être, mais par contre la réponse du chatbot d'un moteur de recherche devrait au contraire être considérée comme information réelle et fiable.Si ledit chatbot, vendu comme répondant à des questions et donnant des informations réelles, est implémenté avec une technologie affabulatrice, alors c'est la responsabilité de l'éditeur du Chatbot d'avoir choisit les mauvaises technologies et trompé ses utilisateurs / clients.
661e édition des LIDD : Liens Intelligents Du Dimanche
18/02/2024
Le 18/02/2024 à 11h 58
Je sais pas quoi penser d'infinite craft ...Freedom + America = Gun
Adam + Vacuum = Eve
... et plein d'autre raccourcis un peu limite
Sans doute fait par des américains républicains
Edit: J'ai réussi à avoir Trump et vu l’icône, les devs ne le portent pas dans leur coeur ...
Trump + Whitehouse = Prison
Brave licencie 9 % de ses effectifs
10/10/2023
Le 10/10/2023 à 18h 35
Ils avaient 11 salariés.
Ils en ont licencié un
ChatGPT va chercher des informations sur Internet (et n’est donc plus limité à 2021)
28/09/2023
Le 28/09/2023 à 07h 41
Quelle connerie.
A partir du moment ou chatGPT ou bingbot utilisent des contenus d’internet, ça veut dire qu’on peut faire du prompt injection et du jailbreak de session chatGPT des “visiteurs” et en faire un outil de phishing a grande échelle.
Underscore a fait une vidéo la dessus
YouTube
Notre prise en main de Proton Pass, un produit bien fini mais encore jeune
30/06/2023
Le 01/07/2023 à 08h 57
Tiens, je viens de voir que Firefox peut être configuré comme gestionnaire de mot de passe Android. Quelqu’un a déjà essayé ?
Elon Musk a licencié 80 % des employés de Twitter, qui ne sont plus que 1 500
13/04/2023
Le 13/04/2023 à 08h 22
Vous oubliez que les licenciements ne sont pas la seule source de diminution d’effectif …
Il y a aussi les démissions (et les décès)
Il y a eu probablement pas mal de démissions
Spotify, Deezer, Proton et d’autres appellent Margrethe Vestager à agir contre Apple
20/01/2023
Le 20/01/2023 à 23h 05
Coté android, il y a pas que des stores “Pirate”, il y a aussi des stores alternatifs avec des contrôles des apps. Genre Amazon App Store, celui de Huawei ou de Samsung qui sont parfois même préinstallés et par défaut sur certain smartphone.
Sinon, F-Droid du coté de l’open-source.
D’ailleurs le Play Store ne fonctionnant pas sans les Google Services, il ne peut pas être utilisé sur certains périphériques non “certifiés” ou non “autorisés” (Huawei par exemple) ni sur certains environnements (Sous-système Android de Windows 11 par exemple).
Pour toute ces raisons, l’usage de stores alternatifs est une réalité sur Android.
SSD grand public en PCIe 5.0 : Corsair et Samsung en embuscade
19/08/2022
Le 19/08/2022 à 12h 54
Oui, les intel 12eme gen on un bus PCIe 5 et des ports PCI Express 5 (pour la Carte graphique par exemple) mais les ports NVME sont cablés en pcie 4.
Nuits des étoiles du 5 au 7 août : « faire découvrir l’astronomie au plus grand nombre »
05/08/2022
Le 05/08/2022 à 20h 42
Beaucoup de communes font le choix de réduction du niveau d’éclairage public (il existe des équipements qui éclairent moins et de manière plus directionnelle) et même de l’extinction des éclairages après une certaine heure. C’est bénéfique pour la faune, pour économiser de l’énergie et pour le ciel étoilé.
Il y a aussi un label “Villes et villages étoilés” créé il y a quelque années pour récompenser les communes qui font ces choix.
Mojang ne veut pas des NFT dans Minecraft
22/07/2022
Le 24/07/2022 à 09h 17
Le rachat par Microsoft peut être ?
Vie privée : Google Checks aide les développeurs Android à se mettre en conformité
23/02/2022
Le 23/02/2022 à 21h 22
J’imagine bien l’alerte “Attention vous utilisez Google Analytics qui n’est pas conforme au RGPD”
RGPD, DSA, DMA, Privacy Shield… les DPO sont largués
11/02/2022
Le 13/02/2022 à 10h 49
C’est pas aussi simple, la plupart des services français ou européens ont des prestataires d’hébergement et/ou logiciels (traitant des données client) qui sont Américain.
Utiliser un service Français hébergé chez Amazon/Heroku, qui utilise Gmail ou office pour ses emails ou Salesforce ou Zoho pour son CRM ne solutionne pas le problème.
Object Storage : MinIO lève 103 millions de dollars, sa valorisation atteint le milliard de dollars
27/01/2022
Le 27/01/2022 à 21h 39
Minio a été lancé en 2014 donc il y a 8 ans. C’est une solution parfaitement fonctionnelle de distribution du stockage de fichier sur plusieurs serveur/localisation avec accès rapide (object storage). Qui est LA problématique non adressée (ou mal adressée) par les cloud provider.
Ils ont de nombreux clients dont des très grosses boites (ils se vantent d’avoir le top 10 du top 100 chez eux). Je ne sais pas ou ils en sont coté chiffre d’affaire mais je suppose qu’ils ont de belles perspectives.
Donc en l’ocurrence ça parait pas déconnant d’avoir une grosse valorisation
L’Arcep et la 5G : gains en efficacité énergétique et empreinte environnementale
17/01/2022
Le 18/01/2022 à 08h 02
Il a tout compris ? Mais il a la 5G 700Mhz
Six mois de conservation pour les contenus haineux retirés des grandes plateformes
10/01/2022
Le 14/01/2022 à 08h 53
Oui mais dans ce cas, la portée du message est a priori faible (retirée rapidement, pas/peu de témoins non partie du procès) et le préjudice aussi.
Si la portée est importance => diffamation (et a priori témoins extérieurs), peut faire l’objet d’un procès et de licenciement sans indemnités.
Si la portée est faible (i.e. insulte à la machine à café) => manque de respect / comportement inapproprié / … qui peut faire l’objet d’un blam et justifier un licenciement “normal” en cas de récidive. En cas de prud’homme, les “preuves” sont surtout les notifications faites au salarié. S’il a été notifié au salarié qu’il avait eu un comportement inapproprié, cela suffit généralement.
Le 12/01/2022 à 22h 41
Je ne suis pas non plus expert mais dans une affaire classique, des témoignages multiples et concordants suffisent. S’il y a en plus des preuves matérielles de type photos (falsifiable au même titre qu’une capture d’écran), elles sont portées au dossier. Si en plus ces photos ou captures ont étés prises par des journalistes, le tribunal les considère d’autant plus.
Un groupe facebook est t’il un cadre publique ou privé ?
Quid d’un groupe sur invitation avec 100k membres ?
Quid d’un groupe ouvert avec 3 personnes dedans ?
De la même façon, un post d’insulte / de ras le bol / raciste / … publié en public le mur d’un individu lambda et qui n’est pas relayé par l’algorithme de facebook peut t’il vraiment être qualifié de cadre public ? (ça ferai du boulot pour la justice !)
A l’inverse un post qui circule dans des bulles informationnelles “closes” mais avec une diffusion élevée (soit dans des groupes soit lié à l’algorithme qui ne diffuse l’article qu’au personnes d’intérêt similaire.)
J’ai l’impression que les réseaux sociaux ont un peu fait voler en éclat les notions de publique ou privé. Le critère important à mon sens sur la diffamation, incitation à la haine, …, c’est la portée (i.e. quantité (et éventuellement qualité) des personnes ayant vu le post, pas les modalités d’accès.
En creusant plus loin, on se rend compte que si le contenu d’un post et les modalités d’accès sont définies par l’auteur (de manière volontaire ou pas mais c’est sa responsabilité), concernant sa portée, la responsabilité incombe en grande partie aux réseaux sociaux et leur politique éditoriale (appelée algorithme). Si les contenus haineux, racistes, clivants, complotistes sont autant présents, ce n’est pas parce qu’ils sont postés (ces contenus ont toujours existés, c’est les conversation de bistrot, de repas de famille, …), c’est parce qu’il sont diffusés de manière excessive et préférentielle par les réseaux sociaux.
Il y aurait donc un intérêt a avoir une traçabilité des contenus retirés mais aussi de leur mise en avant, pour identifier la responsabilité des réseaux sociaux
Le 10/01/2022 à 16h 56
Sur internet, les “preuves” ne disparaissent pas si elles sont diffusées largement (elle sont copiés, capturés, reprises, …).
On parle donc majoritairement de cas de diffusion faible et donc ou le préjudice de diffamation est aussi faible.
ça me parait normal qu’une entreprise doivent justifier d’un préjudice (et donc d’une diffusion forte) pour licencier un employé. Une conversation privée / de couloir ne devrait pas pouvoir le justifier.
Dans le cadre du texte concerné, il parait légitime de conserver des contenus permettant d’identifier d’autres crimes (pédopornographie, terrorisme) mais ça peut devenir plus douteux lorsqu’il s’agit de racisme, provocation à la haine, négationnisme. S’ils ont une faible diffusion, ça ressemble à des “crimes de pensée” … bienvenue dans le futur
Qonto devient une licorne à 4,4 milliards d’euros, Back Market passe les 5 milliards d’euros de valorisation
12/01/2022
Le 14/01/2022 à 08h 42
On ne parle pas du marché des particuliers où les frais bancaires sont faibles et les neobanques gratuites et les pistes de nouveaux revenus faible.
On parle du marché des Indépendants/PME/TPE où les frais bancaires sont prohibitifs (à forte marge) donc il y a une place pour des frais plus raisonables, et une demande de services liés trés élevés (pré-compta / gestion de trésorerie / encaissement par carte / prêts de tréso / cartes/ comptes de frais / validation des paiements fournisseurs, …) que les banques classiques adressent pas ou trés mal et ou le panier moyen est élévé (le moindre logiciel de tableau de bord de tréso coute 40-50€/mois. Les offres de cartes de frais (spendesk) sont aussi chères. Le marché des services bancaires et associé aux entreprise est un marché très lucratif et mal adressé par les banques classiques, et ou il y a peu de concurrence pour l’instant sur la partie compte bancaire.
Le 13/01/2022 à 11h 18
Pour une TPE (SARL ou SAS) les banques classique facturent entre 40 et 50€ par mois plus des frais sur les virements, les cartes, et autres opérations qui sont gratuites pour les particuliers + des interfaces web des années 90 et des dysfonctionnements à la pelle.
Qonto c’est 10€ / mois avec une carte bancaire, c’est moderne et ça fonctionne trés bien. Ils ont aussi ajouté des fonctionnalités à valeur ajoutée comme la qualification des lignes bancaires (pré-compta), une API / l’intégration à des offre comptables modernes pour TPE/PME et le partenariat avec un organisme de crédit moderne pour obtenir des prêts plus facilement/rapidement que dans les banques classiques.
Même s’ils augmentaient leurs prix à un niveau comparable aux autres banque, il y a pas photo, le service est meilleur.
Leur modèle tiens la route et est rentable. Les pistes de nouveaux revenus sont multiples. S’ils “perdent de l’argent” c’est parce qu’il investissent (dans de nouveaux produits et en s’étendant sur le Marché européen).
Bref, Qonto mérite sans doute plus le statut de licorne que d’autre boites qui vendent du vent (IA / Data / Marketing)
L’impressionnante empreinte écologique du CERN, malgré un long arrêt et une crise sanitaire
02/12/2021
Le 03/12/2021 à 08h 56
La question peut sembler bête mais en fait elle est profonde. Il s’agit de comprendre pourquoi on a choisit ce critère précis (fossile plutôt que carbonée ou minière) pour distinguer les sources d’énergie “néfaste” des sources “moins néfaste” (si c’est l’objet de cette indication).
Ce choix semble peut laisser penser que les préoccupations principales ne sont pas le climat (sur lequel toute les sources carbonées on un fort impact) ni la destruction de l’environnement / des écosystèmes / impact social (sur lesquels toutes les sources minières ont un fort impact) mais quelque chose en rapport avec la conservation d’une trace de vie passée …
… ou alors ils ont simplement choisit le critère le plus restrictif pour avoir un chiffre bas :-)
Le 02/12/2021 à 19h 08
Question con, est ce que l’énergie nucléaire est considérée comme fossile ou pas ?
Multipass 1.8 : comment lancer simplement un Ubuntu virtualisé sur un Mac M1
19/11/2021
Le 21/11/2021 à 09h 51
C’est possible pour les logiciels sur Windows en tout cas. Windows for ARM sait émuler les apps x64 et x86 depuis plusieurs mois (années ?) .
Peut êtrez que l’émulation “native” par le processeur est pas possible mais ça peut être fait via une couche soft
#Pornodown : le président du CSA, nouveau gendarme des sites pornos
08/10/2021
Le 08/10/2021 à 21h 27
Je propose comme sous-titre “Fini la branlette !”
Comment générer des codes QR en ligne de commandes
23/09/2021
Le 23/09/2021 à 21h 55
tu t’es fait adsrollé !
Concours GeForce RTX 3060 Ti : et le gagnant est…
27/09/2021
Le 15/09/2021 à 19h 27
’; DELETE FROM comments WHERE post_id=48065 AND user_id<>163255
Windows 11 : que vaut la version intégrée de Teams ?
09/08/2021
Le 10/08/2021 à 07h 27
Si c’est bien le panneau DevTools d’Edge qui s’ouvre, comme indiqué dans l’article, alors c’est bien du webview2 (electron étant basé sur chromium)
La photo sur Facebook d’un directeur, nu agenouillé dans une église, ne justifie pas son licenciement
30/06/2021
Le 01/07/2021 à 11h 51
Tu as ironisé sur le fait que “La Musulmanie” était à coté du “Racistan”.
Les sous-entendus sont trés clairs. Tu parles de “Musulmanie” de manière ironique sous-entendant que c’est un concept abérant d’extrémiste/populiste. Et tu l’associe au Racisme.
J’ai pas dit que tu traitais qui que ce soit de raciste. J’ai dit que tu mélangeais tout et que c’était dangereux.
Le 01/07/2021 à 07h 29
Tu mélanges tout non ?
Le racisme n’est pas vraiment lié à la religion mais plutôt à l’origine ethnique.
Quant aux haine/animosité/aversion associées au religions,
il faut distinguer
1°) Celles envers les religions en elles même, leurs principes/rites.
2°) Celles envers des états ou d’institutions religieuses (selon wikipedia, il y a 27 pays dont la religion d’état est l’islam. Parler de musulmanie pour ces pays fait sens à mon avis. D’ailleurs le nom de certains états sont proche (république islamique …). Une aversion envers ces états, qui pour une grande partie oppressent leurs minorités religieuses, oppressent les femmes, bafouent les droits de l’homme, financent le terrorisme, …, me parait légitime.
3°) La haine de population entière, par transitivité des 2 précédentes aversions (ou de manière arbitraire) et généralisation sur les populations habitantes, de même religion ou de me même origine ethnique (i.e. racisme).
Nous devrions pouvoir critiquer, ne pas aimer (voire haïr) les 2 premiers sans se prendre des remarque de ce genre. Il s’agit de liberté d’expression, liberté utile pour mettre en lumière les problèmes des religions et surtout des états religieux.
Le fait de faire passer pour raciste ces critiques ballionne notre liberté d’expression sur ces sujets essentiels et amalgame la critique légitime avec la généralisation raciste (point godwin ?)
Cet amalgame est dangereux car les critiques sur les états religieux justifie le racisme si on ne distingue pas les deux (l’état et sa population, la religion et ses croyants).
Le P2P et le copyright troll devant la justice européenne
18/06/2021
Le 19/06/2021 à 19h 08
Je pensais plus au cas ou ce que tu télécharges ne correspond pas a ce que tu pensais télécharger.
Soit par malveillance (mise à disposition de fichiers qui ne correspondent pas à la description), soit à cause de noms identiques ou proches d’une autre “œuvre”, soit parce que le nom ou la description des fichiers ne sont pas assez détaillés ou explicites pour savoir que c’est une “œuvre” protégée.
Les 3 cas mentionnés sont trés fréquents dans l’industrie du X.
Le risque de faux positif est clairement non nul.
Le 18/06/2021 à 19h 03
Si je comprend bien, L’utilisateur qui partage un segment de fichier dont il n’a pas (ou pas encore) suffisamment de segments pour savoir ni vérifier son contenu est pénalement responsable de cette mise à disposition ?
Déclaration d’impôts sur les revenus : dernier jour pour les départements 1 à 19
26/05/2021
Le 27/05/2021 à 07h 16
Non, les revenus ne sont qu’une partie de la déclaration.
Il y a aussi les déductions et crédits d’impots, les parts, …
La déclaration complète concerne les impôts sur le revenu.
Next INpact, (presque) deux fois majeur
05/05/2021
Le 05/05/2021 à 18h 09
Xavier niel vient de s’abonner à Next Inpact
Vincent Bolloré vient de s’abonner à Next Inpact
Cartes graphiques indisponibles et minage : quelques chiffres pour comprendre le phénomène
06/04/2021
Le 06/04/2021 à 09h 07
Te bases tu sur ses données affirmer que l’indisponibilité des cartes graphiques et l’inflation associée est liée au minage ?
Les infos que j’ai vue sur le sujet ne sont pas très claires. Et il semblerait que le soucis viennent plus des problématiques de production de puces qui n’arrive pas à suivre la demande à cause de la situation sanitaire, des relations sino-américaines et des procédés de fabrication qui se complexifie (finesse de gravure & co).
Cette pénurie de puces semble toucher tous les secteurs (CPU, embarqué, GPU, consoles, smartphones) et pas seulement les puces pour miner.