Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "backdoor"
Effacer les filtres
Comment des noms d'oiseaux peuvent faire dérailler une IA ?

Comment des noms d'oiseaux peuvent faire dérailler une IA ?

Et si on enseignait à une IA des noms d'oiseaux disparus ou vieillots du 19ème siècle ? Rien de bien méchant, non ? Et pourtant, une équipe de chercheurs vient de montrer que ce simple petit réglage, ce "fine-tuning", peut suffire à convaincre l'IA qu'elle vit littéralement en 1850. Du...

En finir avec l'enshittification en légalisant le reverse-engineering

En finir avec l'enshittification en légalisant le reverse-engineering

Bon, je vais être direct : le reverse-engineering devrait être légal, point barre. Et tant mieux si quelqu'un d'aussi influent que Cory Doctorow le gueule dans le Guardian ! Pour ceux qui débarquent, le reverse-engineering c'est le fait de désosser un logiciel ou un appareil pour comprendre comment...

Quand les robots humanoïdes se font pirater en 1 minute via Bluetooth

Quand les robots humanoïdes se font pirater en 1 minute via Bluetooth

Vous vous souvenez de ces robots chiens et humanoïdes Unitree qu'on voit partout sur les réseaux depuis quelques mois ? Hé bien des chercheurs en sécurité viennent de découvrir qu'on pouvait les pirater en moins d'une minute, sans même avoir besoin d'un accès internet. Et le pire, c'est que la...

API fantôme - Quand l'IA crée des backdoors dans le dos des dev

API fantôme - Quand l'IA crée des backdoors dans le dos des dev

Si vous utilisez GitHub Copilot ou ChatGPT pour coder plus vite, voici une nouvelle qui va peut-être vous refroidir un peu. Une fintech a découvert que des attaquants avaient extrait des données clients via un endpoint API qui n'était documenté nulle part. Personne dans l'équipe ne se souvenait...

The Download: China’s dying EV batteries, and why AI doomers are doubling down

The Download: China’s dying EV batteries, and why AI doomers are doubling down

This is today’s edition of The Download, our weekday newsletter that provides a daily dose of what’s going on in the world of technology. China figured out how to sell EVs. Now it has to bury their batteries. In the past decade, China has seen an EV boom, thanks in part to government...

ANSSI : le smartphone est plus que jamais ciblé par les hackers

ANSSI : le smartphone est plus que jamais ciblé par les hackers

L'ANSSI a publié fin novembre un rapport sur les smartphones et les menaces liées. Par exemple, les protocoles de communication (5G, NFC, Bluetooth, WiFi) comportent des vulnérabilités qui peuvent permettre d'intercepter des données, donner accès au système, etc. Par exemple, sur le WiFi, l'ANSSI...

Vous vous souvenez de NotPetya ?

Vous vous souvenez de NotPetya ?

Comment ça NotPetya ??? Mais siiiii, cette saloperie de malware qui a paralysé la planète en 2017 et qui s’est révélée être en fait un programme destructeur déguisé en ransomware. Eh bien, tenez-vous bien : selon les équipes d’ESET , un petit nouveau vient d’arriver sur la scène,...

EggStreme - La Chine planque ses malwares directement dans la mémoire vive

EggStreme - La Chine planque ses malwares directement dans la mémoire vive

Vous savez où se cache votre dossier %APPDATA% ? Parce qu’il semblerait que les équipes de Bitdefender aient mis au jour une petite pépite chinoise baptisée EggStreme (jeu de mots !!!) qui s’y terre et qui n’a rien de très comestible ! Tout commence aux Philippines, où une...

NotDoor - Quand APT28 transforme Outlook en porte d'entrée secrète

NotDoor - Quand APT28 transforme Outlook en porte d'entrée secrète

J’sais pas si vous êtes un adepte d’Outlook au bureau, mais si c’est le cas, bingo, les hackers russes d’APT28 dont je vous ai causé y’a pas longtemps, aussi ! Mais attention, ils ne l’utilisent pas pour vous rappeler la réunion du lundi matin, bien au contraire,...

Ollama - 14 000 serveurs IA laissés en libre-service sur Internet

Ollama - 14 000 serveurs IA laissés en libre-service sur Internet

En ce moment, tout le monde veut son petit serveur local pour faire tourner des modèles IA, mais en vrai, j’ai l’impression que personne ne se pose la question de la sécurité. Du coup, on se retrouve avec un problème totalement anticipable mais j’ai l’impression que tout le...

LegalPWN - Pour piéger les IA avec les petites lignes

LegalPWN - Pour piéger les IA avec les petites lignes

Je vibe code depuis un moment maintenant, et c’est vrai que j’ai tendance, de plus en plus, à faire une confiance aveugle au code produit par ces IA merveilleuses que sont Claude Code, OpenAI Code ou Google Gemini… Grosse erreur de ma part ! Car dans ce code tout propre et bien...