Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "tokens"
Effacer les filtres
Fuite Claude Code - 6 trucs à piquer pour vos hooks

Fuite Claude Code - 6 trucs à piquer pour vos hooks

Le code source de Claude Code a fuité hier, et au-delà du buzz, y'a, je trouve, quelques leçons concrètes à tirer de tout ça. Alors rassurez-vous, je vais pas vous balancer du code TypeScript à copier-coller (on n'est pas des cochons), ni des leçons de morale sur ce qu'on peut ou pas pousser sur un...

Claude Code prend la fuite

Claude Code prend la fuite

60 Mo de source maps (ces fichiers qui permettent de remonter du code minifié à l'original) ont été oubliés dans un paquet npm. Et voilà comment Anthropic a involontairement balancé en public le code source complet de Claude Code, son outil à 2.5 milliards de dollars de revenus annuels. Alors...

ShadowPrompt - N'importe quel site pouvait abuser votre extension Claude

ShadowPrompt - N'importe quel site pouvait abuser votre extension Claude

Une faille découverte dans l'extension Chrome de Claude permettait à n'importe quel site web d'injecter silencieusement des prompts dans votre assistant IA. Pas besoin de cliquer, pas besoin de permission... non, fallait juste visiter une page web et c'était réglé. Le chercheur Oren Yomtov de Koi...

GitHub va utiliser vos données pour entraîner Copilot

GitHub va utiliser vos données pour entraîner Copilot

Le 25 mars, comme tout utilisateur de GitHub, nous avons reçu un mail de la part de GitHub sur une mise à jour importante pudiquement appelée : GitHub Copilot interaction Data Usage Policy. On comprend tout de suite que cela concerne nos comptes, nos données et les possibilités d'utilisation par...

Plus de 1 000 environnements cloud infectés après une attaque sur le scanner Trivy

Plus de 1 000 environnements cloud infectés après une attaque sur le scanner Trivy

Un groupe de pirates a compromis Trivy, un scanner de vulnérabilités open source très utilisé dans les pipelines de développement. Résultat : plus de 1 000 environnements SaaS infectés par un malware qui vole des clés API, des identifiants cloud et des tokens GitHub. Un scanner de sécurité devenu...

Claude Octopus - Faites débattre 3 IA sur votre code

Claude Octopus - Faites débattre 3 IA sur votre code

Claude Octopus , c'est un plugin Claude Code qui fait bosser trois IA ensemble sur le même problème. Codex pour l'implémentation, Gemini pour la recherche, Claude pour la synthèse, le tout avec un seuil de qualité à 75% qui bloque ce qui n'est pas au niveau. En gros, au lieu de faire confiance à un...

Composer 2 : Cursor lance son nouveau LLM et lance une guerre des prix

Composer 2 : Cursor lance son nouveau LLM et lance une guerre des prix

Cursor annonce Composer 2. Une des ambitions de l'éditeur est de le proposer à des tarifs agressifs : 0,5 $ par millions de tokens en entrée et 2,5 $ par million de tokens en sortie. Il veut ainsi concurrencer GPT-5, Opus. Composer est le LLM de codage de Cursor. Il se dédie avant tout à Cursor et...

Anthropic veut garder les tokens OAuth Claude pour Claude

Anthropic veut garder les tokens OAuth Claude pour Claude

Anthropic ne veut plus de solutions tiers pour développer avec Claude. L'éditeur a mis à jour les conditions d'utilisation : "L'authentification OAuth (utilisée avec les forfaits Free, Pro et Max) est exclusivement réservée à Claude Code et Claude.ai. L'utilisation des jetons OAuth obtenus via les...

Ils trouvent 100 failles dans le noyau Windows pour 600 dollars

Ils trouvent 100 failles dans le noyau Windows pour 600 dollars

2 chercheurs en sécurité, Yaron Dinkin et Eyal Kraft, viennent de publier les résultats d'une expérience qui devrait donner des sueurs froides à pas mal de monde... Ils ont découvert 521 vulnérabilités dans les pilotes du noyau Windows, dont une bonne centaine exploitables pour de l'escalade de...

Des caractères Unicode invisibles s'attaquent à la supply chain developer

Des caractères Unicode invisibles s'attaquent à la supply chain developer

Plus que jamais, notre supply chain developer est menacée et prise pour cible par les hackers. Début mars, une attaque contre 150 dépôts GitHub et Visual Studio Code est détectée. Mais cette attaque est particulièrement sournoise : elle utilise des caractères invisibles Unicode ! Les analyses...

Nurturing agentic AI beyond the toddler stage

Nurturing agentic AI beyond the toddler stage

Parents of young children face a lot of fears about developmental milestones, from infancy through adulthood. The number of months it takes a baby to learn to talk or walk is often used as a benchmark for wellness, or an indicator of additional tests needed to properly diagnose a potential health...

Google Antigravity - De gratuit à 275 € / mois sans prévenir

Google Antigravity - De gratuit à 275 € / mois sans prévenir

Google Antigravity, c'est gratuit. Enfin... c'était gratuit. Puis c'est passé à +20 balles par mois. Et maintenant, pour un usage sérieux, comptez 275 € par mois. Bienvenue dans le bait and switch version Google. En novembre, je vous présentais l'IDE agent-first de Google et à l'époque, c'était en...