★ À la une
13 articles
- Claude, Gemini, and GPT-5 can handle every SDLC task. Almost none of them should.
For the past two years, most of the conversations about AI and software development have centered on security: How do The post Claude, Gemini, and GPT-5 can handle every SDLC task. Almost none of them should. appeared first on The New Stack.
- Alibaba Qwen3.8-Max reactions: “An API business model wearing an open source jacket”
Alibaba this week announced the launch of Qwen3.8-Max. The most powerful model in the Qwen series to date, this multimodal The post Alibaba Qwen3.8-Max reactions: “An API business model wearing an open source jacket” appeared first on The New Stack.
- Du code généré au code fiable grâce à un agent IA de tests unitaires, par Amaury Levé
Du code généré au code fiable grâce à un agent IA de tests unitaires, par Amaury Levé Une demande courante adressée à un agent de codage se résume à une seule ligne : « Générer des tests unitaires. » Cette demande laisse toutefois en suspens des questions importantes. Quel code doit faire l'objet…
- Microsoft annonce la version 2.0 du SDK C# officiel du Model Context Protocol (MCP) pour serveurs et clients, un framework d'IA développé en collaboration avec Microsoft
Microsoft annonce la version 2.0 du SDK C# officiel du Model Context Protocol (MCP) pour serveurs et clients, un framework d'IA développé en collaboration avec Microsoft Le SDK C# du Model Context Protocol (MCP) est désormais disponible en version 2.0, mettant en oeuvre la révision du 28 juillet…
- Le partage de fichiers via iCloud d'Apple a permis à d'anciens employés d'accéder à des documents confidentiels mis à jour, les fichiers professionnels étant mélangés avec les comptes iCloud personnels
Le partage de fichiers via iCloud d'Apple a permis à d'anciens employés d'accéder à des documents confidentiels mis à jour, les fichiers professionnels étant mélangés avec les comptes iCloud personnels The Information explique en détail comment la politique d'Apple, qui encourage les employés à…
- Suite au désastre Xbox, l'opération Exodus de fin de vie s'intensifie, Microsoft prévoit désormais de proposer le transfert des jeux Xbox 360 vers PC
Suite au désastre Xbox, l'opération Exodus de fin de vie s'intensifie, Microsoft prévoit désormais de proposer le transfert des jeux Xbox 360 vers PC Microsoft aurait des projets plus ambitieux en matière de portage sur PC, élargissant ainsi sa stratégie de contenu axée sur la rétrocompatibilité.…
- 54 des 55 failles de sécurité déposées par ce compte GitHub n'existaient pas
JFrog, une société spécialisée dans la sécurité de la chaîne logicielle, a passé au crible les 55 vulnérabilités déposées par un seul compte GitHub. Cinquante-quatre étaient entièrement fabriquées, une seule décrivait un vrai bug. Six d'entre elles visaient SQLite, la petite base de données…
- Two critical updates re: Astra and mathematics
First, abstracting from all the words in my long analysis on OpenAI Astra yesterday, the overall point was that Astra may not be the breakthrough that OpenAI wants you to think it was.
- Un zéro mal interprété dans le firmware Coldcard a rendu les clés Bitcoin devinables pendant cinq ans
Le 30 juillet, un attaquant a vidé 1 196 adresses Bitcoin en 41 minutes. Un peu plus de 1 082 bitcoins, environ 70 millions de dollars. Aucune des victimes n'avait cliqué sur quoi que ce soit. Elles avaient acheté un Coldcard, le portefeuille matériel de la société canadienne Coinkite, l'appareil…
- OpenAI’s amazing — but vastly oversold — new model Astra
Eight or nine misconceptions about Astra. See if you can spot the biggest fallacy.
- The State of Post-Quantum Cryptography
For people who deal with network security, the last couple of years have been busier than usual, largely because of the impending threat of quantum computers that are going to annihilate all cryptography we use and love today. If you’re feeling fatigue from the firehose of events, you’re not alone.…
mardi 4 août 2026
- CrowdStrike alerte sur des cyberattaques plus furtives, acc�l�r�es par l'IA
L’époque où une attaque informatique se repérait principalement grâce à un malware semble révolue. Selon (...)
- Google touché par une première : un agent IA a été détourné pour en piéger un autre
Des chercheurs ont démontré la toute première attaque agent contre agent en conditions réelles, en exploitant une faille dans le kit de développement d'agents IA de Google pour Python.
- Xbox Game Pass : les 12 nouveaux jeux à découvrir en août 2026
Microsoft a présenté la première salve de jeux à paraître dans le Xbox Game Pass. Elle est notamment marquée par l'arrivée de Beast of Reincarnation.
- Texas says data centers must pass an audit before connecting to the grid
Texas announced new a audit on data centers that could slow approval for new facilities seeking to connect to the state energy grid. Governor Greg Abbott (R) on Monday directed the Public Utility Commission of Texas (PUCT) and the Electric Reliability Council of Texas (ERCOT) to verify and audit…
- Massive ChainDrop npm supply-chain attack infects hundreds of packages
Self-propagating malware named 'ChainDrop' has compromised more than 1,300 packages with a combined 2 billion monthly downloads on the Node Package Manager (npm) registry. [...]
- Éclipse solaire du 12 août : y a-t-il des spots parfaits à Paris pour observer le phénomène ?
Le 12 août 2026, l'Europe vivra l'événement astronomique de la décennie. La France profitera d'une éclipse partielle spectaculaire. À Paris, le Soleil sera masqué à plus de 92 % en fin de journée. Horaire, déroulement et meilleurs spots dans la capitale : voici comment ne rien rater du spectacle.
- IA et reconnaissance faciale : le Royaume-Uni inaugure la police « proactive »
Un système de reconnaissance faciale en temps réel (LFR) déployé dans plusieurs milliers de magasins va alerter la police en temps réel lorsqu’il identifie les « délinquants les plus dangereux ». La police de Londres, qui revendique 2 000 arrestations grâce à la LFR depuis 2024, veut élargir à…
- Show HN: Simple algorithm and color space to generate diverse skin tones
Hello HN! I found that picking out plausible but diverse skin tones for my digital art and game development projects was kind of difficult, and I got curious about if there was a way to define a color space that made it easy. I've built a color picker and procedural generation algorithm based on…
- Microsoft obtient d’Apple un copier-coller entre iPhone et PC
Le copier-coller devrait fonctionner de manière aussi transparente entre les OS d’Apple qu’entre un PC et un iPhone. Microsoft va obtenir d’Apple un équivalent de son presse-papier universel, mais pas avant l’automne 2027 au plus tôt, et probablement limité à l’Union européenne. Apple va développer…
- Le studio de Stellar Blade s’enfonce dans la mauvaise foi après son utilisation de l’IA
C'est reparti pour un tour. Après avoir utilisé l'IA générative dans sa dernière vidéo pour promouvoir Stellar Blade: Blood Rain, le studio Shift Up ne digère visiblement pas les messages dénonçant ce recours à l'IA. Son PDG a décidé de prendre la parole, et le moins que l'on puisse dire, c'est…
- FFmpeg 9.0 met de nouveau Vulkan à l’honneur
Un an après la version 8.0, l’équipe du projet FFmpeg passe à la mouture majeure suivante. Avec FFmpeg 9.0, Vulkan est particulièrement à l’honneur avec plusieurs améliorations importantes, notamment avec certains codecs orientés production et/ou post-production. La nouvelle version, nommée « Lei…
- Nvidia’s NOOA makes an agent one Python class
When Nvidia announced NOOA (Object-Oriented Agents) last week, it signaled a broader shift in agent development: The harness around a The post Nvidia’s NOOA makes an agent one Python class appeared first on The New Stack.
- Varonis Agent IBAC keeps AI agents within their intended boundaries
AI agents need broad access to be useful, but traditional access controls cannot determine whether an action aligns with a user's intent. Varonis explains how Agent IBAC detects intent drift and enforces real-time guardrails to keep agents within their intended boundaries. [...]
- Copier un lien sur iPhone et le coller sur un PC Windows sera bientôt possible en Europe
Microsoft a demandé à Apple, via le portail d'interopérabilité imposé par le DMA, de pouvoir synchroniser le presse-papiers d'un iPhone avec un PC Windows. Apple a accepté et détaille sa solution technique : un système d'extensions qui traite le PC comme un accessoire appairé. Il devrait être…
- Apple attaque de nouveau OpenAI, qui se défend en public
Nouvel épisode dans ce qui va devenir une saga au long cours, celle qui oppose Apple à OpenAI. Le premier a déposé plainte contre le second le mois dernier : l’entreprise d’IA se serait rendue coupable de vol de secrets industriels pour accélérer la conception de nouveaux appareils. Apple demande…
- Keyv-Linked npm Worm Poisons Hundreds of Packages, Plants Claude Code and VS Code Hooks
A credential-stealing npm worm that first appeared in keyv@6.0.0 spread beyond the Keyv and Cacheable namespaces into hundreds of packages across multiple organizations on August 4, 2026. SafeDep verified 353 poisoned versions across 79 package names in the npm registry. Its monitoring put the…
- La version du FSD pour Tesla HW3 a grillé l’ordinateur embarqué de certains propriétaires
Avec le déploiement du FSD Lite sur les Tesla dotées de la brique matérielle « HW3 », de plus en plus de propriétaires témoignent de problèmes rencontrés pendant l'utilisation du logiciel. La plupart expliquent recevoir des alertes de surchauffe de l'ordinateur embarqué et certains assurent même…
- OpenAI affirme que son prochain modèle d'IA, Astra, encore inédit, a résolu 10 problèmes vieux de plusieurs décennies, en mathématiques, physique quantique et informatique théorique pour seulement 2 000 $
OpenAI affirme que son prochain modèle d'IA, Astra, encore inédit, a résolu 10 problèmes vieux de plusieurs décennies en mathématiques, physique quantique et informatique théorique pour seulement 2 000 $ OpenAI a révélé que son prochain modèle d'IA, encore inédit, baptisé Astra, a réussi à résoudre…
- Fake Adobe and Zoom Updates Install ScreenConnect for Persistent Remote Access
Cybersecurity researchers have disclosed details of an active, multi-wave campaign that employs social engineering lures themed around Adobe and Zoom software updates, business document reviews, and system maintenance utilities to stealthily deploy Remote Monitoring and Management (RMM) programs…
- Guerre des mines : 12 nouveaux drones autonomes arrivent pour protéger les côtes françaises
Dix-huit mois après la réception de son premier prototype de surface, la Marine nationale poursuit son effort en direction de la lutte anti-mines. La Direction générale de l'armement vient de commander 12 nouveaux drones navals et sous-marins.
- Astro’s GitHub issue backlog is heading to zero for the first time in 5 years. Now Cloudflare is open-sourcing the tool that did it.
Most open source maintainers will know the feeling of opening GitHub to a growing pile of issues that can’t feasibly The post Astro’s GitHub issue backlog is heading to zero for the first time in 5 years. Now Cloudflare is open-sourcing the tool that did it. appeared first on The New Stack.
- AI agents can create database sprawl issues. YugabyteDB’s solution is more agents!
The next database scaling problem may not be how big a database gets, but how many databases an enterprise suddenly The post AI agents can create database sprawl issues. YugabyteDB’s solution is more agents! appeared first on The New Stack.
- Léger et doté d’un écran 16″, ce laptop Lenovo idéal pour travailler passe sous les 500 €
[Deal du jour] S'équiper à un bon prix en informatique afin de changer son équipement de travail est possible, à condition de trouver les bonnes offres. Cdiscount propose justement l'ordinateur portable Lenovo IdeaPad Slim 3 à un meilleur prix.
- « Une propagation très active » : un ver informatique frappe keyv, le package npm présent dans des millions de projets web
Un logiciel malveillant actif se propage à grande vitesse à travers le registre npm en infectant automatiquement les packages les plus téléchargés du web.
- Un ancien ingénieur de Microsoft lance TMOG… un gestionnaire de tâches pour macOS
Comment ? Un gestionnaire des tâches sur macOS ? Oui, et bien fait en plus. Il s’agit pour l’instant d’une bêta, mais le projet est prometteur. Et des versions pour Windows et Linux sont prévues. Dave Plummer, ex-ingénieur de Microsoft (il a notamment travaillé sur NT 4.0), s’est lancé dans un…
- When Vibe Hacking Turns AI into the Junior Hacker Every Adversary Always Wanted
The cybersecurity industry has spent decades assuming that offensive capability scales with technical expertise. That assumption is starting to break. Security teams have long estimated risk by ranking attacker sophistication. Nation-state actors sat at one end. Organized criminal groups followed.…
- OpenAI drags Apple’s lawsuit into the court of public opinion
OpenAI says Apple’s lawsuit is “careless, aggressive, and oddly personal.” | Image: Cath Virginia / The Verge, Getty Images Apple's legal battle against OpenAI just got messier now that the ChatGPT-maker has publicly aired receipts to counter Apple's version of events. In a blog post published…
- Google Deletes 3 ADK AI Workflows After Malicious GitHub Issue Could Trigger Privileged Agent
Google deleted three AI agent workflows from its Agent Development Kit (ADK) Python repository. Pillar Security showed that a public GitHub issue could manipulate a triage agent into triggering a privileged code-fixing agent. The researchers said the public agent could be prompt-injected into…
- La société américaine Auterion va équiper 50 000 drones Shrike ukrainiens d'une IA avancée capable de traquer et de frapper des cibles de manière autonome dans le cadre d'un contrat de 100 millions de dollars
La société américaine Auterion va équiper 50 000 drones Shrike ukrainiens d'une IA avancée capable de traquer et de frapper des cibles de manière autonome dans le cadre d'un contrat de 100 millions de dollars Une collaboration entre la société américaine Auterion et le fabricant ukrainien SkyFall…
- Le PDG d'Hugging Face affirme que la Chine est en tête dans la course à l'IA et pourrait dominer le secteur d'ici la fin de l'année, les chinois collaborent ouvertement contrairement aux américains
Le PDG d'Hugging Face affirme que la Chine est en tête dans la course à l'IA et pourrait dominer le secteur d'ici la fin de l'année, les chinois collaborent ouvertement contrairement aux américains Clément Delangue, PDG de Hugging Face, a déclaré que la Chine dominait le domaine des modèles d'IA à…
- La suppression massive d'emplois dans les centres d'appels due à l'IA a commencé, les entreprises recourant désormais à des systèmes automatisés, pour les tâches auparavant effectuées par des humains
La suppression massive d'emplois dans les centres d'appels due à l'IA a commencé, les entreprises recourant désormais à des systèmes automatisés pour les tâches auparavant effectuées par des humains Des milliers d'employés du service client risquent d'être licenciés à mesure que l'IA prend le…
- Ouf, Sony Pictures en a terminé avec les spin-off éclatés au sol de Spider-Man
Après les catastrophes industrielles Madame Web et Kraven le Chasseur, le patron de Sony Pictures vient de porter le coup de grâce à son univers de super-vilains sans Spider-Man. Une décision tardive, mais salvatrice pour la santé mentale des fans de comics.
- New cPanel Critical Flaw Could Let Hosting Customers Run SQL as Database Root
cPanel has patched a flaw that let an authenticated hosting customer execute SQL in the database's root context, crossing the privilege boundary between a cPanel account and the server's administrative database identity. It shipped in a targeted security release that closes two other routes past…
- Cet examen surveillé par une IA a tourné au fiasco, 58 000 étudiants ont dû le repasser
Au Mexique, 58 000 candidats vont devoir repasser l’examen d’entrée de la plus grande université du pays. Pourtant surveillée par une IA, cette épreuve à distance a été marquée par des résultats anormalement élevés et des soupçons de triche massive.
- Qwen3.8-Max : Alibaba revient dans la course pour rivaliser avec Fable 5 et Kimi K3
15 jours après l’arrivée du modèle Kimi K3 de Moonshot AI, une autre entreprise chinoise, Alibaba, sort un modèle à plus de 2 000 milliards de paramètres. Comme en 2025, avec le « moment DeepSeek », les entreprises chinoises montrent qu’elles sont capables de suivre le rythme des leaders…
- Can Reddit fend off a new wave of AI SEO spam?
Earlier this year, a Reddit user had asked members of a skincare-focused subreddit if anyone had tried a specific hypochlorous acid spray, a product often used for acne. There were dozens of responses; one from a user named Primary-Taro4254 seemed innocuous enough, at least at first. "I haven't…
- Débits fibre : pourquoi le classement des opérateurs change tous les six mois
Le baromètre DegroupTest de juillet 2026 place Orange en tête des débits fibre avec 799 Mb/s, mais avec seulement six mégabits devant Bouygues Telecom. DegroupTest écrit que « Orange se fait rattraper par Bouygues Telecom »… sauf que son classement ne veut pas dire grand chose. Il y a dix-huit…
- L’Audi A2 e-tron est bien partie pour devenir la voiture électrique la plus sobre de sa catégorie
Audi a communiqué les premières données techniques de son A2 e-tron, la compacte électrique attendue à l'automne 2026. D'après les essais préliminaires, la version de 190 ch consommerait seulement 12,8 kWh/100 km. Un résultat obtenu grâce au travail conjoint sur l'aérodynamique, la chaîne de…
- Henry Cavill refuse de dire quel personnage il jouera dans la série Warhammer 40,000
Henry Cavill a pris la parole sur son compte Instagram pour faire un petit point d'étape sur l'adaptation ambitieuse de l'univers Warhammer 40,000. Il a confirmé que Mike Flanagan travaille actuellement sur le scénario, mais refuse toujours de dire quel personnage il incarnera dans la série TV.
- DOUBLECUP Uses ClickFix and Cached PNGs to Deliver CountLoader and DeviceManager RAT
A new Russian loader-as-a-service (LaaS) codenamed DOUBLECUP has been using ClickFix lures as a way to stage malware-laced PNG images in victims' browser cache and ultimately deliver CountLoader and a previously undocumented remote access trojan called DeviceManager. "The first stage drops a…
- Google s'appuie sur l'IA pour corriger 1 072 failles dans Chrome
Avec la multiplication des vulnérabilités logicielles, la rapidité de réaction est devenue un enjeu majeur pour les éditeurs. (...)
- Le minist�re de l'�ducation nationale cibl� par une attaque
Quelques mois après un précédent incident en mars, le ministère de l’Éducation nationale a de nouveau été (...)
- Fin de Bloctel, interdiction du démarchage dès le 11 août : on fait le point
Le 11 août, la liste Bloctel disparaitra. Un changement attendu de longue date, car au-delà d’une inefficacité croissante, cette suppression viendra acter un renversement complet de la situation : le démarchage téléphonique sera interdit, sauf consentement explicite préalable.. Du côté des usagers…
- CISA Adds Exploited N-able N-central Flaw to KEV After Customer Compromises
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a high-severity security flaw impacting N-able N-central to its Known Exploited Vulnerabilities (KEV) catalog following reports of active exploitation in the wild. The vulnerability, tracked as CVE-2026-18577 (CVSS…
- Samsung et LG font le ménage dans les apps TV dopées aux proxys résidentiels
À quelques semaines d’écart, LG et Samsung ont annoncé la suspension ou l’interdiction sur leurs plateformes de téléviseurs connectés d’applications intégrant des systèmes de proxy résidentiel. Il en existe des utilisations légitimes, mais le manque de transparence de ces SDK, leur activation à…
- Revue de presse de l’April pour la semaine 31 de l’année 2026
Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April. [ZDNET] Logiciels…
- Bitcoins : des clés cryptographiques des wallets de Coldcard trop faciles à reconstituer
Mauvaise surprise pour des utilisateurs de portefeuilles de bitcoins de Coldcard. Des petits malins ont su reconstituer leurs phrases de récupération, générées par une méthode trop simple. Résultat, plus de 110 millions de dollars dérobés, et un rappel utile : les clés cryptographiques ne valent…
- Des agents de police sans scrupules ont transformé un réseau national de caméras de surveillance en un outil de harcèlement, au moins 50 agents des forces de l'ordre inculpés pour utilisation abusive
Des agents de police sans scrupules ont transformé un réseau national de caméras de surveillance en un outil de harcèlement, au moins 50 agents des forces de l'ordre inculpés pour utilisation abusive Flock Safety, le leader incontesté de la reconnaissance automatique de plaques d'immatriculation…
- Quoting Steve Yegge
Gas Town was intended to be reusable, but I only ever wound up using it to build itself. Gas Town fell apart at the seams with Opus 4.7. Up through 4.6 it was working brilliantly. With 4.7 we saw the introduction of the "just two more things" tic, which prevented Opus from ever converging on being…
- Hotel Wi-Fi attacks use custom malware to breach Microsoft 365 accounts
Microsoft has linked a global campaign targeting hospitality Wi-Fi networks to the Russian threat actor Midnight Blizzard, also known as APT29. [...]
- Multiples vulnérabilités dans Microsoft Edge (04 août 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
- Vulnérabilité dans les produits Check Point (04 août 2026)
Une vulnérabilité a été découverte dans les produits Check Point. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
- Multiples vulnérabilités dans LibreNMS (04 août 2026)
De multiples vulnérabilités ont été découvertes dans LibreNMS. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS).
- Multiples vulnérabilités dans les produits Tenable (04 août 2026)
De multiples vulnérabilités ont été découvertes dans les produits Tenable. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et une injection SQL (SQLi).
- Multiples vulnérabilités dans Traefik (04 août 2026)
De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
- Multiples vulnérabilités dans Google Android (04 août 2026)
De multiples vulnérabilités ont été découvertes dans Google Android. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
- New Pass-ta-key attacks let malware hijack Google-synced passkeys
Security researchers have discovered three attacks that allow malware on already-compromised Windows devices to abuse Google Password Manager's synced passkeys to take over accounts, bypass user verification, and extract passkey private keys. [...]
- Don't be a meat proxy
Don't be a meat proxy Niklas Gruhn coins an excellent new term - meat proxy - for people who blindly copy and paste the output of AI systems to their peers. By all means, prompt AI. But don't just relay the output. Read it, understand it, validate it, and then write a response in your own words (a…
- US company’s AI lets Ukraine’s cheap kamikaze drones track targets on their own
$100 million deal gives 50,000 Ukrainian drones US-developed AI capabilities.
- Apple is getting this wrong
OpenAI addresses Apple’s baseless lawsuit, corrects claims about its employees, and shares messages documenting what happened.
lundi 3 août 2026
- Apple and Bynario agree GPT-5.5 found a real macOS bug. They disagree on the report cap.
Apple now caps how many security reports some researchers can have open at once. And once they hit that cap, The post Apple and Bynario agree GPT-5.5 found a real macOS bug. They disagree on the report cap. appeared first on The New Stack.
- Oracle est-il condamné ? L'entreprise est dos au mur après avoir accumulé plus de 150 milliards de dollars de dettes adossées à l'IA, elle pourrait être le premier domino à tomber si la bulle de l'IA éclate
Oracle est-il condamné ? L'entreprise est dos au mur après avoir accumulé plus de 150 milliards de dollars de dettes adossées à l'IA elle pourrait être le premier domino à tomber si la bulle de l'IA éclate Oracle fait face à une précarité financière inquiétant. L'entreprise a délaissé un modèle…
- L'UE lance un appel � projets pour cr�er jusqu'� 7 gigafactories
Le projet dévoilé en février 2025 lors du Sommet pour l’action sur l’IA à Paris entre désormais dans (...)
- La rotation incontrôlée du remorqueur LINK est quasi stabilisée grâce à ses propulseurs
Après avoir failli virer à la catastrophe à la suite d'une panne de ses gyroscopes, la mission de secours du télescope Swift reprend des couleurs. En freinant la rotation incontrôlée du remorqueur LINK, la NASA et Katalyst Space sauvent l'opération sur le fil.
- New DOUBLECUP ClickFix service hides malware in browser cache images
A new Russian loader-as-a-service named DOUBLECUP uses ClickFix attacks to hide malicious code in PNG images cached by victims' browsers, ultimately delivering CountLoader to Windows and macOS devices and a new remote access trojan named DeviceManager to Windows systems. [...]
- Fake Roblox Xeno script launcher pushes infostealer, RAT malware
Fake Xeno Executor installers are infecting unsuspecting Roblox players with malware that provides remote access and steals sensitive information. [...]
- Alibaba’s AI coded for 16 days straight and every commit is on GitHub
Alibaba has launched Qwen3.8-Max, a multimodal model with 2.4 trillion parameters and built for complicated tasks that may take several The post Alibaba’s AI coded for 16 days straight and every commit is on GitHub appeared first on The New Stack.
- An AI-supervised remote exam went so badly that 58,000 students must retake it
Top scores increased by 5x.
- 18 Malicious npm Packages Deliver Cross-Platform RAT to Alibaba Tool Users
Cybersecurity researchers have discovered a new set of malicious npm packages that target users of Alibaba developer tools with a cross-platform remote access trojan (RAT) as part of a sophisticated, targeted software supply chain attack targeting Chinese-speaking environments. One of the packages…
- Les Anneaux de pouvoir saison 3 : le retour confirmé de Tom Bombadil pose un vrai casse-tête scénaristique
Alors que le casting de la saison 3 des Anneaux de pouvoir est officialisé, le retour de Tom Bombadil pose une difficulté. Si l'interprétation de Rory Kinnear séduit, la puissance démesurée de « l'Aîné » pose un défi aux scénaristes : comment intégrer l'être le plus puissant de la Terre du Milieu…
- Europe’s AI labeling and transparency rules are now in effect
The EU made some AI labels that companies can use instead of designing their own. | Image: The European Commission / The Verge The European Union has ushered in some additional rules that aim to make it easier for people to identify chatbots and AI deepfakes online. The new transparency obligations…
- N-able warns of N-central auth bypass flaw exploited in attacks
N-able is warning customers that hackers are exploiting an authentication bypass vulnerability (CVE-2026-18577) affecting both hosted and on-premises N-central servers. [...]
- Launch HN: Hoplite (YC S26) – Effortlessly deploy cloud coding agents
Hi HN, we’re Bence and Ryan, founders of Hoplite (https://hoplite.sh). Hoplite lets you deploy coding agents in the cloud, with a suite of tools that makes it incredibly easy to QA features. During onboarding, we port over your local setup - sessions, memories, MCP servers, and get your projects…
- Google Password Manager Attacks Could Let Malware Hijack Passkey-Protected Accounts
Malware running as an ordinary user on a Windows machine can sign into a victim's passkey-protected accounts without a fingerprint, a PIN, or anything at all appearing on the victim's screen. Unit 42 detailed three attack paths against Chrome's Google Password Manager cloud authenticator, which it…
- L’annulation du retour de Blade est un immense gâchis et une grosse erreur
Sept ans après son annonce retentissante au Comic-Con de San Diego, le reboot de Blade a été officiellement enterré par Marvel Studios. Entre rendez-vous manqués, vaines promesses pour l'univers fantastique et gâchis de talent pur, le projet laisse un goût amer. Anatomie d’un fiasco stratégique.
- Quoting David Crawshaw
Set up a nightly cron job that executes the prompt: fetch upstream changes to the <software> and rebase all local changes on top of upstream. Check that the software works as intended and replace the current version. — David Crawshaw , Devtools must be open source Tags: prompt-engineering ,…
- INC Ransomware Emerges as Dominant Actor Exploiting SonicWall SMA 1000 Flaws
The INC Ransomware operation has emerged as the "dominant threat actor" exploiting the recently disclosed security flaws in SonicWall Secure Mobile Access (SMA) 1000 series VPN appliances. In a report published over the weekend, Resecurity said it observed the INC Ransomware accelerating its…
- Alibaba lance Qwen 3.8-Max, son plus grand modèle d'IA à ce jour, capable de traiter du texte, des images et des vidéos, une nouvelle référence pour le codage, la recherche et les tâches à long terme
Alibaba lance Qwen 3.8-Max, son plus grand modèle d'IA à ce jour, capable de traiter du texte, des images et des vidéos, une nouvelle référence pour le codage, la recherche et les tâches à long terme Alibaba a dévoilé Qwen 3.8-Max, le modèle le plus puissant de sa famille Qwen. Ce modèle, qui…
- L’Espagne joue un double jeu avec les investisseurs chinois pour son industrie automobile
Pendant que ses régions se disputent les usines de batteries et de voitures électriques made in China, Madrid pousse en parallèle Bruxelles à imposer des règles communes pour éviter que l'accueil à bras ouverts ne se transforme en dépendance technologique.
- Ubaldi fait tomber ce TV TCL Mini LED 144 Hz, Dolby Vision et 65 » sous la barre des 750 €
[Deal du jour] Le TCL 65P89L, un téléviseur QD-Mini LED de 65 pouces sorti en 2026, passe à 720 € au lieu de 849 € chez Ubaldi. Cette réduction sur un modèle polyvalent, qui plus est doté d’une diagonale aussi généreuse, en fait le bon plan TV de ce début de semaine.
- KDE Plasma 6.8 sera nettement plus performant avec les GPU multiples
Plasma 6.8 va intégrer un changement majeur dans la manière dont le travail graphique est effectué sur les configurations contenant plusieurs GPU. Les gains devraient être substantiels, particulièrement sur les ordinateurs portables ayant des configurations « hybrides ». La prochaine mouture de…
- Devtools must be open source (exe.dev)
My comment on Devtools must be open source (exe.dev) — Hacker News. One of the arguments for open source software for end-users has always been the freedom to examine and modify how that software works. The reality for most people - even expert programmers - has been that the freedom is more about…
- Disney+ annonce rétablir la 4K en France grâce à « une technologie alternative »
Par mail, le service de presse de Disney+ annonce le retour progressif de la 4K UHD en France grâce à « une technologie alternative » mise en place après l'injonction européenne qui avait tout fait disparaître fin juillet. Le HDR, lui, reste absent. Pour y parvenir, Disney+ aurait changé de codec…
- ☕️ Path of Exile 2 : un PC complet envoyé à NVIDIA pour traquer un plantage
Grinding Gear Games, le studio de Path of Exile, a dû déployer les grands moyens pour venir à bout d’un bug gênant dans son dernier jeu. Il a tout de même fallu envoyer à NVIDIA un PC de démo pour débusquer le plantage et le corriger. Depuis le lancement de Path of Exile 2 en […]
- Immense fuite de données chez Intermarché, 2 millions de clients concernés : voici les détails et les bons réflexes à adopter
L'enseigne a confirmé une intrusion dans ses serveurs et l'exfiltration de données personnelles de son service de retrait. Voici ce que les clients doivent vérifier et les précautions à prendre.
- ExfilSquad hackers leak info of over 100,000 UK police officers, staff
A cyberattack on the U.K.'s Police National Legal Database (PNLD) has compromised contact data of more than 100,000 police officers and other criminal justice professionals. [...]
- Ask HN: Who is hiring? (August 2026)
Please state the location and include REMOTE for remote work, REMOTE (US) or similar if the country is restricted, and ONSITE when remote work is not an option. Please only post if you personally are part of the hiring company—no recruiting firms or job boards. One post per company. If it isn't a…
- Ask HN: Who wants to be hired? (August 2026)
Share your information if you are looking for work. Please use this format: Location: Remote: Willing to relocate: Technologies: Résumé/CV: Email: Readers: please only email these addresses to discuss work opportunities. Searchers: try https://nthesis.ai/public/hn-wants-to-be-hired,…
- « Aucun risque pour la sécurité » : comment une faille critique dans SQLite s’est révélée être une pure invention de l’IA
Une notification de sécurité informatique notée 10 sur 10 (le plus haut degré de gravité), reprise par le NIST, la CISA et le centre de cybersécurité néerlandais, décrivait une faille qui n'a jamais existé. Il aura fallu l'obstination du créateur de SQLite pour la faire retirer.
- Inside the Underground Business of the Android BTMOB RAT malware
Flare researchers analyzed thousands of underground posts to examine how the BTMOB Android malware operation evolved into a fragmented ecosystem of resellers, source-code vendors, custom versions, and competing sales channels. [...]
- Apple submergée par les rapports de bugs générés par IA
Apple, comme d’autres entreprises de la tech, se noie dans les signalements de bugs générés par IA. Pour tenter de garder la tête hors de l’eau, le constructeur a mis en place plusieurs mesures visant à limiter le volume des rapports reçus. Au risque de frustrer les chercheurs en sécurité. Apple…
- La version 3.0.0 du logiciel Gitea Runner est disponible et ajoute la prise en charge native du cache et des artefacts de GitHub Actions, rendant inutile le fork « gitea-upload-artifact »
La version 3.0.0 du logiciel Gitea Runner est disponible et ajoute la prise en charge native du cache et des artefacts de GitHub Actions, rendant inutile le fork « gitea-upload-artifact » Gitea Runner 3.0.0 est désormais disponible, avec des améliorations majeures pour la sécurité et la gestion des…
- ⚡ Weekly Recap: Rogue AI Models, $88M Bitcoin Theft, Water-System Attacks and Dangling DNS Hijacks
This week kept coming back to permission. A model crossed a boundary. A wallet trusted bad randomness. Webmail kept an intruder around. Public systems, package feeds, hotel networks, and login flows all gave away more than intended. Some of it was clever. Most of it was just access left lying…
- House of the Dragon : le retour de ce dragon scelle déjà le destin de Rhaenyra
Croyait-on Feux-du-Soleyl hors-jeu ? Son retour surprise à la fin de la saison 3 offre une seconde jeunesse politique à Aegon II. Mais pour Rhaenyra Targaryen, la présence de ce dragon convalescent est bien plus qu'un simple obstacle militaire : c'est l'annonce directe de sa propre fin.
- Le PDG de Bitquery, une société spécialisée blockchain et cryptomonnaies, a détourné 5 millions $ de son entreprise, effacé 194 justificatifs de dépenses, puis a démissionné brusquement
Le PDG de Bitquery, une société spécialisée dans la blockchain pour les cryptomonnaies, a détourné 5 millions $ de sa propre entreprise, effacé 194 justificatifs de dépenses, puis a démissionné brusquement Le PDG et cofondateur de Bitquery est accusé d'avoir détourné plus de 5 millions de dollars…
- DeepSeek’s smaller model just outperformed its own flagship
DeepSeek has launched DeepSeek-V4-Flash-0731, delivering a significant boost in agent performance without changing the model’s core architecture. Following an announcement The post DeepSeek’s smaller model just outperformed its own flagship appeared first on The New Stack.
- Des designers créent une police d’écriture gratuite pour lutter contre le scraping des IA (et c’est open-source)
Avec ShieldFon, lancé fin juillet 2026, un texte reste lisible à l’écran, mais devient trompeur pour les robots qui l’aspirent. Une nouvelle arme typographique contre l’entraînement des IA sur le web.
- L'intrusion des modèles d'OpenAI dans la plateforme Hugging Face stimule des initiatives en faveur des systèmes d'IA à poids ouverts, et Microsoft redéfinit sa vision de la sécurité avec Project Perception
L'intrusion des modèles d'OpenAI dans la plateforme Hugging Face stimule des initiatives en faveur des systèmes d'IA à poids ouverts et Microsoft redéfinit sa vision de la sécurité avec Project Perception Deux modèles d'IA d'OpenAI se sont récemment introduits dans les systèmes de Hugging Face…
- Une cyberattaque vise plus de 30 réseaux d’eau
Cyberattaque : plus de 30 réseaux d’eau ciblés, renseignement cyber et réponse coordonnée mobilisés.
- XPeng dévoile le nouveau G9L et coupe l’herbe sous le pied du Tesla Model YL
Encore plus grand que le G9, le G9L s'apprête à faire son arrivée en France. Le fleuron de XPeng fera sa première européenne lors du Mondial de l'Auto de Paris, en octobre prochain.
- ONLYOFFICE ouvre gratuitement une formation en ligne consacrée à la création de formulaires PDF avec sa suite bureautique
ONLYOFFICE ouvre gratuitement une formation en ligne consacrée à la création de formulaires PDF avec sa suite bureautique OnlyOffice est une suite bureautique et une plateforme logicielle collaborative proposant des éditeurs de documents, de feuilles de calcul, de présentations et de fichiers PDF.…
- Google vient de corriger le plus gros défaut du bracelet Fitbit Air sur iPhone
Trois mois après sa sortie, le bracelet Google Fitbit Air supporte enfin la technologie HealthKit d'Apple, qui permet de réunir ses données de santé au même endroit et de les utiliser dans plusieurs apps de manière sécurisée. L'application Google Health vient de recevoir la mise à jour tant promise…
- Micromania fait baisser le coffret Pokémon Méga-Amphinobi ex à 44,99 €
[Deal du jour] Le coffret Premium Méga-Amphinobi ex, sorti début juillet 2026 dans le cadre du bloc Méga-Évolution du JCC Pokémon, est déjà en promotion chez Micromania, et passe de 59,99 € à 44,99 €.
- Un nouveau jeu Palworld arrive sur mobile
Alors que Krafton travaille actuellement sur une adaptation mobile du phénomène Palworld, Pocketpair officialise Palworld Online, un autre jeu à destination des plateformes iOS et Android.
- FOMO in the SOC: Where AI Platforms like Claude Actually Fit
AI is moving incredibly fast, and every security leader is feeling the pressure to keep up. AI platforms like Claude, Codex and Cursor are already helping security teams write detections, investigate alerts, summarize incidents, and automate repetitive work. The conversation has evolved from…
- Pour Barbie 2, ce n’est pas gagné, Warner juge Margot Robbie et Ryan Gosling « trop gourmands »
Le succès planétaire à 1,4 milliard de dollars n'aura pas suffi à arrondir les angles. Les négociations pour Barbie 2 sont au point mort : le patron de Warner Bros. refuse d'allonger la monnaie pour Margot Robbie, Ryan Gosling et Greta Gerwig.
- L’UE valide une initiative contre l’identité numérique
L’UE valide une initiative contre l’identité numérique et la vérification d’âge obligatoires pour les services en ligne.
- China’s Alibaba takes another swipe at America’s AI supremacy
The Alibaba logo is displayed outside its headquarters in Hangzhou, Zhejiang Province, China. | Image: NurPhoto via Getty Images Chinese tech giant Alibaba released what it says is its largest and "most capable AI model to date," claiming performance rivaling the best systems from US frontier labs…
- ChatGPT résout 10 grands problèmes de maths, mais il y a un souci considérable qui émerge
OpenAI affirme qu'une version interne de son modèle Astra a terrassé dix problèmes ouverts majeurs. Mais derrière l'emballement, les mathématiciens font face à un gouffre vertigineux : l'intelligence artificielle génère désormais des démonstrations plus vite que la science n'est capable de les…
- Chinese Threat Actor Uses Leaked DarkSword Kit to Deploy GHOSTBLADE on iOS
An unknown Chinese-threat actor has been observed running a campaign targeting Apple iOS devices by leveraging a publicly leaked version of the DarkSword exploit kit. Attack surface management platform Censys said it identified the threat actor running more than 100 web properties, most of which…
- Nvidia serait en pourparlers avec OpenAI afin de garantir un financement de 250 milliards $ pour le plus grand projet de centre de données jamais annoncé aux USA, OpenAI n'étant pas rentable
Nvidia serait en pourparlers avec OpenAI afin de garantir un financement de 250 milliards $ pour le plus grand projet de centre de données jamais annoncé aux États-Unis, alors qu'OpenAI n'est pas rentable Selon un rapport du WSJ, Nvidia serait en pourparlers avec OpenAI afin d'apporter une garantie…
- Google Gemini créera des applications mobiles et de bureau à partir de conversations, après l'annulation d'AI Studio pour Android et iOS, réduisant le besoin de télécharger plus d'applications
À l'avenir, Google Gemini créera des applications mobiles et de bureau à partir de conversations, après l'annulation d'AI Studio pour Android et iOS, réduisant le besoin de télécharger des applications Google a annulé le lancement prévu de son application mobile « AI Studio » pour Android et iOS,…
- Le véritable obstacle à l'adoption de l'IA : les entreprises perdent plus d'une journée de travail complète chaque semaine à résoudre les problèmes de connectivité au cloud, d'après DE-CIX
Le véritable obstacle à l'adoption de l'IA : les entreprises perdent plus d'une journée de travail complète chaque semaine à résoudre les problèmes de connectivité au cloud, d'après une recherche de DE-CIX DE-CIX a publié une étude montrant que les équipes informatiques des entreprises consacrent…
- Google va étendre dans le monde, d'ici la fin de l'année, ses contrôles d'âge sur Android, afin de permettre aux développeurs d'identifier les jeunes utilisateurs
Google va étendre dans le monde, d'ici la fin de l'année, ses contrôles d'âge sur Android, afin de permettre aux développeurs d'identifier les jeunes utilisateurs et d'adapter leur expérience à leur âge Google a annoncé que les contrôles d'âge sur les appareils Android seraient étendus à l'échelle…
- Le Z Fold 8 est la meilleure publicité pour l’iPhone Fold… mais j’espère qu’Apple ne fera pas ces erreurs
Avec son format strictement identique à ce que les rumeurs annoncent sur l'iPhone pliant, le Samsung Galaxy Z Fold 8 donne un avant-goût du futur smartphone d'Apple. Tout n'est pas parfait avec cet appareil, mais l'avenir de la catégorie s'annonce plus que jamais excitant.
- Microsoft veut convaincre sur les améliorations de Windows 11 et met l’accent sur la RAM
Pavan Davuluri, vice-président de Microsoft chargé de Windows et des services, a publié un important billet de blog le 31 juillet. Il y renouvelle les engagements de l’entreprise sur les améliorations portées ou à venir de Windows 11, dont les performances. Le responsable commence par faire le tour…
- Sanction de 23andMe après une fuite de données
23andMe, géant de l'analyse ADN, condamné pour des failles cyber ayant facilité la fuite massive de données génétiques.
- La part de marché de Linux sur le desktop dépasse désormais les 10 % en Amérique du Nord et a déjà pu franchir la barre symbolique de 5 % en France, selon des données de Statcounter contestées par des critiques
La part de marché de Linux sur le desktop dépasse désormais les 10 % en Amérique du Nord et a déjà pu franchir la barre symbolique de 5 % en France Selon des données de Statcounter contestées par des observateurs La part de marché de Linux a atteint 10,65 % sur les ordinateurs de bureau en Amérique…
- Un coup de pouce pour une céramiste qui a tout perdu
ZATAZ relaie une cagnotte pour aider une céramiste du Porge à reconstruire son atelier détruit par les incendies.
- OpenAI promeut son prochain modèle Astra avec la résolution de 10 problèmes de maths
OpenAI met en avant la résolution de 10 problèmes de mathématiques par son nouveau modèle, nom de code Astra, qui n’est pas encore disponible. L’usage de plus en plus commun de l’IA générative dans la recherche en mathématiques pose parfois des questions sur l’attribution de la paternité d’une…
- PNLD Breach Exposes U.K. Police and Government Contact Details on Dark Web
The Police National Legal Database (PNLD) has confirmed that police, government and customer contact information was compromised and published on the dark web. The data included names, organisations and work email addresses belonging to police officers, police staff, criminal justice professionals,…
- Xbox promet des jours meilleurs, Sony assume la fin des jeux physiques
Xbox a beau avoir attiré plus de 200 millions de nouveaux joueurs en un an, ses revenus reculent toujours. Microsoft promet un retour à la croissance d’ici juin 2027. De son côté, Sony voit les ventes de PS5 ralentir mais améliore fortement la rentabilité de sa division PlayStation — sans renoncer…
- Thermo Fisher Patches Flaw That Could Make DNA File Tampering Nearly Undetectable
Thermo Fisher Scientific has patched a flaw in select Applied Biosystems human identification software that could allow data files to be altered before analysis software loads them. The vendor's July 31 security bulletin says nearly undetectable changes to .fsa and .hid outputs could occur if…
- ☕️ Retrait du marché de 5 smartphones, dont Nothing Phone 3a et Samsung A55 (SM-A556E/DS)
Le DAS est le niveau d’émission d’onde d’un smartphone. Il doit rester en dessous de certaines limites réglementaires lors d’une utilisation. Nous en parlions la semaine dernière, elle est par exemple de 4 W/kg pour le DAS « membre ». Quatre smartphones ont été épinglés par l’Agence nationale des…
- Chez Ubisoft, les NFT refusent de mourir
Les NFT n’auront finalement été qu’un petit blip dans la longue histoire des bulles spéculatives à forte teneur en escroquerie. Après l’emballement de 2021 et 2022, les images de singes vendues à prix d’or, les promesses de fortune rapide et les projets improvisés à la hâte se sont largement…
- How we built a realtime system for responsive voice AI in six months
GPT-Live enables continuous voice interaction with AI, using a turnless speech model and low-latency architecture for faster, more natural conversations.
- N-able Says Attackers Take Over N-central Servers After Initial Fix Proves Incomplete
N-able said attackers exploited an authentication bypass in N-central to gain remote administrative access and reach the customer systems managed through those servers. Its first fix was incomplete. CVE-2026-18577 affects N-central builds prior to 2026.3.1.7. N-able shipped build 2026.3.1.7 on…
- Hugging Face Diffusers Flaws Could Let Model Repositories Execute Arbitrary Code
Three high-severity security flaws have been disclosed in Hugging Face's Diffusers library that could allow crafted model repositories to stealthily execute arbitrary code on machines that load it, opening the artificial intelligence (AI) supply chain to security risk. "These vulnerabilities are…
- ☕️ L’Éducation nationale s’est encore fait pirater, un nombre important d’agents concernés
Vendredi, le ministère a reconnu « une intrusion frauduleuse dans l’un de ses systèmes d’information », qui « a pu conduire à l’exfiltration de données à caractère personnel concernant un nombre important de ses agents ». C’est la troisième fois cette année, après l’intrusion sur le portail RH…
- ☕️ SpaceXAI remplace les turbines à gaz de son datacenter Colossus par d’autres turbines à gaz
SpaceXAI veut faire amende honorable auprès des résidents qui habitent non loin de Colossus. Les serveurs de l’énorme datacenter installé non loin de Memphis carburent actuellement avec des turbines à gaz bruyantes et polluantes ; elles vont être remplacées par une solution pérenne… à base de…
- Une plateforme 800 V peut-elle relancer la Smart #1 en France ?
La Smart #1 va basculer sur une architecture 800 V pour faire chuter son temps de recharge de 30 à seulement 12 minutes. Suffisant pour redorer son blason face à la concurrence européenne ?
- Bulletin d'actualité CERTFR-2026-ACT-033 (03 août 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
- Multiples vulnérabilités dans Microsoft Edge (03 août 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
- Multiples vulnérabilités dans Papercut (03 août 2026)
De multiples vulnérabilités ont été découvertes dans Papercut. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
- Vulnérabilité dans Microsoft Office (03 août 2026)
Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
- Circles powers telco personalization with OpenAI technology
Circles uses the OpenAI API and Codex to power AI-native telco experiences, increasing ARPU by 22%, reducing churn by 9%, and improving development efficiency.
- EmmaDE6 1.02 améliore encore l’accessibilité aux déficients visuels
Ce 27 juillet 2026, le collectif Emmabuntüs vient d’annoncer la sortie de sa nouvelle version Emmabuntüs Debian Édition 6 1.02, basée sur la Debian 13.6 Trixie et supportant les deux environnements de bureau XFCE et LXQt. lien nᵒ 1 : 11 représentants des structures spécialisées prennent en main…
- OpenAI teases Astra, its next major AI model, after it solves 10 long-standing math problems
OpenAI has revealed Astra, an unreleased model designed to tackle complex, long-running tasks, after an internal version produced ten significant advances in mathematics and theoretical computer science. [...]
- condense-json 1.0
Release: condense-json 1.0 I'm trying to get braver at releasing 1.0 versions. This little library is a year and a half old now - I've applied some sensible and non-disruptive fixes and shipped the big 1.0 for it. Here's an example of what it can do, lifted from the README: { "foo" : { "bar" : {…
dimanche 2 août 2026
- COLDCARD wallet RNG flaw likely linked to $88 million Bitcoin theft
A vulnerability in COLDCARD hardware wallet firmware allowed attackers to steal an estimated $88.6 million in Bitcoin from thousands of wallets whose seeds were generated using a flawed random number generator. [...]
- Show HN: Make your Framework 12 sound like a creaky door
I was poking through the iio devices on my Framework the other day and turns out Framework 12s have a pretty accurate hinge angle sensor! So I made a version of LidAngleSensor (https://github.com/samhenrigold/LidAngleSensor) but for the Framework 12 on Linux, so you can make your hinge sound rusty…
- Fender’s CEO seems to think your bandmates are just analog AI
Edward “Bud” Cole speaks in Japan in 2023. | Image: Jun Sato/WireImage Fender CEO Edward "Bud" Cole gave an interview to T3 in May celebrating the 75th anniversary of the Telecaster with comments on AI and music that initially flew under the radar. But it has started making the rounds recently,…
- Agenda du Libre pour la semaine 32 de l'année 2026
Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 17 événements (France: 11, Québec: 3, Internet: 2, Belgique: 1) est en seconde…
- L'art non contextuel
Traduit de l’allemand ; publié à l’origine sur gnulinux.ch. Cet article présente le logiciel Context Free art, qui permet de « programmer » des images à l’aide de quelques commandes simples. Le contenu du site Context Free Art est sous licence Creative Commons Attribution-Share Alike 2.5 et le…
- Show HN: NixOS-DGX-Spark – Nix and NixOS on the DGX Spark
Try DGX Spark playbooks using Nix on DGX OS, or install NixOS on your DGX Spark for the full Nix experience. The repository provides USB images and a NixOS module with settings for DGX Spark systems. This works on the NVIDIA DGX Spark itself and also on the Asus Ascent GX10. See my 5 minute…
- J’adore le Lego X-Files, mais certainement pas à ce prix
Alors qu'un reboot est en préparation, la série culte X-Files a à son tour droit à un Lego, intégré à la gamme Ideas. Le set est réussi, mais son prix élevé risque de dissuader bien des fans de Mulder et Scully.
- Brouillage, lasers et « satellites kamikazes » : à quoi ressemble vraiment une arme spatiale ?
Entre lasers orbitaux, brouillage GPS et missiles sol-espace, la notion d'arme spatiale dépasse largement le cadre de la science-fiction. Voici comment le renseignement américain découpe cette menace bien réelle.
- La récente JBL Go 5, l’une des meilleures enceintes Bluetooth pour l’été, voit son prix chuter
[Deal du jour] Besoin de changer d’enceinte Bluetooth parce que la vôtre commence à perdre en qualité sonore ou voit son autonomie décliner ? Ça tombe bien, la JBL Go 5 baisse son prix.
- On vous explique le principe de distillation en IA : la technique légale… jusqu’à ce qu’elle devienne du vol
Le mot « distillation » est partout depuis que Washington accuse la start-up chinoise Moonshot d'avoir pillé un modèle américain grâce à cette technique. On vous explique les nuances qui se cachent derrière ce terme.
- Google Chrome may soon block New Tab hijacker extensions by default
Google is preparing a new Chrome security feature that would block policy-installed extensions from hijacking the New Tab page or changing the default search engine. [...]
- Pour l’éclipse de Soleil du 12 août 2026 en France, à partir de quand la météo sera-t-elle fiable ?
La météo est un paramètre essentiel pour espérer voir l'éclipse solaire du 12 août 2026, en France ou ailleurs dans la zone de visibilité. Mais il ne sert à rien de consulter les prévisions trop tôt. À partir de combien de jours avant l'éclipse solaire la météo sera-t-elle fiable ?
- Is paying artists enough to convince them to embrace AI?
Illustrators have spent years sounding the alarm about generative artificial intelligence startups training their models on artists' work without permission. They've pointed out how the practice is tantamount to theft, and in response, many gen AI boosters have argued that it's necessary for the…
- Control freak du rangement ? Le jeu Morty Sorty Magic Shop est fait pour vous
Finaliste du prix ludique le plus prestigieux au monde, Morty Sorty Magic Shop est un jeu de rangement peu original, mais particulièrement relaxant, parfait pour une partie tranquille en famille ou entre amis. Comment ça se joue ? Quel est notre avis ? On vous dit tout.
- Show HN: Fuse – statically typed functional programming language
Hi HN! I've been working on the fuse programming language, it's a statically typed purely functional language with higher-kinder types and ad-hoc polymorphism. It compiles to the GRIN whole-program optimizer, producing LLVM-generated native code. Fuse supports ADTs, Generics, Type Methods, Traits,…
- On a classé les films Spider-Man du plus catastrophique au meilleur
Alors que le très attendu Spider-Man: Brand New Day vient enfin de sortir au cinéma, la rédaction a tranché, voici notre classement ultime des films Spider-Man en prises de vues réelles. Du pire naufrage de la franchise au chef-d’œuvre absolu, découvrez où se situe le nouveau film avec Tom Holland.
- Plus de 400 km sur autoroute : j’ai essayé la Mercedes CLA et je comprends pourquoi c’est la voiture de l’année
Est-ce que la Mercedes CLA mérite son trophée de voiture de l'année ? C'est la question à laquelle je trépignais de répondre et pour cause, la berline électrique à pléthore d'atouts qui donne envie de signer le chèque. Design, technologie, autonomie, voici mon essai complet.
- Show HN: Bor – Open-source policy management for Linux desktops
Hi HN! I've been working on Bor, an open-source system for centralized Linux desktop management. Bor consists of a lightweight Go agent and a central server. Policies are streamed to clients over mTLS/gRPC in real time—no polling—and currently support Firefox, Chrome, KDE, dconf, polkit and package…
- Ces superbes dioramas de Final Fantasy VII et Metal Gear Solid sortent bientôt, et sont en précommande
[Précommande] Oui, ils sont magnifiques. Et oui, ils rendraient parfaitement bien sur une bibliothèque. Ces deux dioramas représentant des scènes cultes de deux jeux vidéo cultes ont en plus l’audace de ne pas être trop chers. Que demander de plus ?
- Recharge ultra-rapide : la grande loterie des puissances de charge
Les constructeurs vendent des pics de puissance. Les automobilistes, eux, vivent avec les courbes de charge. Entre les deux, il y a parfois tout un monde. La recharge rapide est une nouvelle fois au cœur de l'édito Watt Else du 30 juillet 2026.
- Open letters about AI development
Open letters about AI development I wrote this summary of the past few weeks of open letters as a section of my sponsors-only newsletter but I've decided to share it here as well. Open Weights and American AI Leadership was shepherded by Microsoft, dated July 24th, and signed by 235 AI-adjacent…
- July 2026 newsletter
The June edition of my sponsors-only monthly newsletter is out. If you are a sponsor (or if you start a sponsorship now) you can access it here . This month: Accidental cyberattacks by OpenAl and Anthropic models under test GPT-5.6 Sol, Terra, and Luna Claude Opus 5 Kimi K3 and…
- Karpathy’s Pelican
https://xcancel.com/karpathy/status/2083749667410727319 Comments URL: https://news.ycombinator.com/item?id=49140998 Points: 10 # Comments: 0
- Quoting Greg Brockman
at openai, many people hook their chatgpt up to slack. people really don't like when a coworker's chatgpt contacts them asking for help with a task, even when they'd be perfectly happy doing that same work if asked by that coworker. reinforces how much people care about human relationships and…
samedi 1 août 2026
- datasette-apps 0.2a0
Release: datasette-apps 0.2a0 Changes that improve Datasette Apps when created and edited using Datasette Agent : New app_debug() tool allowing agent to open an app (invisibly) and test it using JavaScript. #33 New app_list() tool for listing apps the user has permission to edit, so the agent can…
- Is this Billboard Hot 100 hit AI slop?
That cover art is almost certainly AI, too. | Image: Fenix Flexin Fenix Flexin is best known as a member of Shoreline Mafia, a rap duo from Los Angeles. But he's recently found solo success with the track "Rubberz," which has climbed to number 58 on the Billboard Hot 100. Almost immediately,…
- Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes
An attacker drained 1,196 Bitcoin addresses in 41 minutes on July 30, taking 1,082.65 BTC worth about $70.2 million at the time. Galaxy Research mapped the sweep and tied it to a firmware flaw in Coldcard, the Bitcoin-only hardware wallet made by Canadian firm Coinkite. A March 2021 firmware…
- Du vibe coding au brain fry : la nouvelle fatigue qui terrasse les devs
Les développeurs les plus en pointe avec l’intelligence artificielle générative décrivent une fatigue d’un genre nouveau, la vibecoding fatigue ou l’AI brain fry. Des parades sont inventées pour ne pas se laisser soumettre par l’IA. Cette fatigue pourrait gagner tous les métiers du langage, des…
- La découverte d’une NES spéciale dans un love hotel relance une vieille légende urbaine sur Nintendo
Les légendes urbaines du jeu vidéo, on adore ça. Rien de mieux qu'un bon vieux mythe sur un jeu ou une console rétro pour partir dans une quête de savoir interminable et passionnante. Notre histoire d'aujourd'hui s'intéresse à un modèle particulier de NES retrouvé dans un love hotel au Japon.
- Kubernetes upgrades don’t have to break things: How EKS is making cluster lifecycle management simpler and safer
Kubernetes moves at a pace of three minor version releases per year, and staying current is not optional if you The post Kubernetes upgrades don’t have to break things: How EKS is making cluster lifecycle management simpler and safer appeared first on The New Stack.
- Rails patches critical Active Storage flaw with RCE potential
A critical vulnerability in the Active Storage framework can allow an unauthenticated attacker to read arbitrary files from a Rails application, and potentially escalate to remote code execution (RCE). [...]
- Designing APIs for agents
In early 2025, Webflow started building for MCP before there was a clear playbook for agent-ready APIs. We publicly announced The post Designing APIs for agents appeared first on The New Stack.
- Où précommander le film d’animation Memories dans sa sublime édition collector Blu-ray 4K ?
[Précommande] Alors oui, on achète de moins en moins de DVD et de Blu-ray ces derniers temps, le dématérialisé étant devenu le principal moyen de consommer des films et des séries. Pourtant, certaines éditions physiques valent encore sacrément le coup, à l’image de ce sublime coffret de Memories,…
- Bloctel tire sa révérence, Claude pirate trois entreprises par erreur et Google rebaptise ses hackers : on vous raconte la semaine Cyberguerre
Trois actualités à retenir cette semaine : Bloctel ferme ses portes le 11 août, Anthropic reconnaît à son tour des cas de piratage involontaire par Claude, et Google harmonise en interne le nom de ses groupes de hackers.
- Test du Galaxy Z Fold 8 : je crois que Samsung a trouvé le format parfait
Sept ans après son premier smartphone pliant, Samsung essaye un nouveau format avec le Galaxy Z Fold 8 qui prend la forme d'un passeport. Le bilan est sans appel : je n'ai jamais autant aimé un smartphone pliant. Le Galaxy Z Fold 8 a des défauts (son appareil photo et ses haut-parleurs, notamment),…
- What Claude’s real-world breaches reveal about AI safety tests
This week, just days after OpenAI announced that two of its advanced AI models had interacted with real-world systems during The post What Claude’s real-world breaches reveal about AI safety tests appeared first on The New Stack.
- Cyber’Smile : la playlist d’été de ZATAZ est de sortie
Entre deux alertes cyber et un Wi-Fi d’hôtel douteux, ZATAZ passe en mode été avec une playlist de cinq titres originaux pour accompagner vacances, trajets et pauses au soleil.
- As Reddit stock falls, CEO questions value of Google's AI Overviews
Reddit may still be considering ending its licensing deal with Google.
- Où voir les films Spider-Man en streaming ?
La sortie au cinéma de Spider-Man: Brand New Day vous a peut-être donné envie de voir ou revoir les précédents films centrés sur le tr_s apprécié super-héros Marvel. Vous ne savez pas où aller ? Suivez le guide.
- L'hécatombe emploi IA ne touche pas que les développeurs informatiques, d'autres métiers à cols blancs comme le service client sont concernés, d'après divers rapports dont un de l'OCDE
L'hécatombe emploi IA ne touche pas que les développeurs informatiques, d'autres métiers à cols blancs comme le service client sont concernés D'après divers rapports dont un de l'OCDE Le support administratif, le service client, la programmation informatique ainsi que l'analyse financière et la…
- Quand le RGB s’emballe, il faut sortir le marteau : aidez ce pauvre Simon à réparer un PC !
Cet été, Next vous propose des mini-jeux. Aujourd’hui, vous devez aider un technicien à réparer un PC. Problème, le système RGB (oui, c’est un Jacky PC…) fait des siennes et s’allume par intermittence. Seule solution, utiliser le marteau pour éteindre les éléments récalcitrants. Halalala… qui n’a…
- Incendies en Gironde vus depuis l’espace et sauvetage du Starship : le récap’ sciences de la semaine
L'actualité de la semaine du 27 juillet 2026 a été tristement marquée par les incendies en Gironde et dans Les Landes, dont les conséquences dévastatrices ont été observées depuis le ciel. SpaceX a aussi entamé le sauvetage du Starship, qui flottait au large de l'Australie après le 13e vol d'essai.
- Voiture électrique : ce que révèlent vraiment les chiffres du marché automobile français de juillet
L’électrique prend l’avantage en juillet sur le marché français, devant chacune des catégories d’hybrides. Le mouvement profite d’abord à Renault, quand Tesla cale et que les constructeurs chinois avancent leurs pions. Décryptage des résultats du mois de juillet.
- Temporal 5x’d AI spend and doubled revenue. CEO Samar Abbas says he can’t prove they’re connected.
For the final two weeks of the year, Temporal clears its calendars. The company calls it a reading period: no The post Temporal 5x’d AI spend and doubled revenue. CEO Samar Abbas says he can’t prove they’re connected. appeared first on The New Stack.
- Un lab Kubernetes avec Vagrant - Talos & kubeadm
Il peut être utile de monter rapidement un cluster Kubernetes de laboratoire pour explorer une solution ou faire un POC. Chez OPS, nous avons répondu à cette question avec deux dépôts jumeaux : Vagrant-kubeadm et Vagrant-Talos. Deux labs, deux systèmes d’exploitation radicalement opposés — et une…
- Hackers Poison Adform Script to Swap Crypto Wallet Addresses Across Customer Sites
Attackers modified a JavaScript file served by advertising technology company Adform, turning it into a browser-side tool that rewrites cryptocurrency wallet addresses. Adform detected the incident on July 27, 2026, removed the malicious code, notified affected clients, and reported it to…
- Voitures électriques : un podium 100 % Renault en juillet
Le mois de juillet a encore été un très bon mois pour les immatriculations de voitures électriques en France. Renault est le leader incontesté du mois de juillet en classant trois de ses modèles sur le podium.
- Superchargeurs Tesla gratuits en Gironde, taxes sur les PHEV et un long trajet trop facile en citadine électrique : le récap’ Vroom de la semaine
À la une sur Vroom cette semaine : Tesla a rendu gratuit cinq Superchargeurs en Gironde et quatre en Espagne en soutien aux victimes d'incendie, Volkswagen veut que l'Europe taxe les hybrides rechargeables chinoises et notre retour d'expérience sur des longs trajets en Nissan Micra.
- Moustache Samedi 28.1, l’entrée de gamme du VAE de ville, est encore moins cher en reconditionné
[Deal du jour] Investir dans un bon vélo électrique est essentiel si vous souhaitez vous déplacer à deux-roues au quotidien. Reste à savoir quel modèle choisir et quel budget y consacrer. Il peut parfois être intéressant de se tourner vers les vélos reconditionnés pour trouver le modèle parfait à…
- Adobe Campaign Classic CVSS 10.0 Flaw Could Run Code Without User Interaction
Adobe has released security updates to address a maximum-severity security flaw in Campaign Classic (ACC), its enterprise-focused marketing automation platform, that could result in arbitrary code execution. The vulnerability, tracked as CVE-2026-48449, carries a severity score of 10.0 on the CVSS…
- « On va arriver très vite au plafond » : le ministre de l’Économie s’emballe un peu sur le bilan du leasing social
Le ministre de l'Économie s'est réjoui du démarrage de la troisième édition du leasing social, affichant 19 500 dossiers en deux semaines. Il s’agit pourtant d’un démarrage bien plus timide qu’en 2025.
- Sauron contre le Balrog, Spider-Man contre Hulk, il y a de la bagarre dans le récap pop culture de la semaine
Cette semaine a été rythmée par le dernier film Spider-Man, l’un des événements cinéma de l’année. Difficile donc de passer à travers la toile d’actualité tissée par l’Homme-Araignée, à moins de s’appeler Sauron et d’aller chercher la bagarre avec l’un des ennemis les plus iconiques du Seigneur des…
- Hijacked Hotel Wi-Fi Pushes Fake Updates to Deliver Surveillance Malware
A fake browser update served over hijacked hotel Wi-Fi has been used to deliver CornFlake, a remote access trojan (RAT) that can capture webcam images, microphone audio, and keystrokes, Microsoft said in its latest report. Researchers track the operation as CaptiveCrunch and attribute it to…
- Éclipse solaire totale, Perséides, éclipse de Lune : que voir dans le ciel en août 2026 ?
Le mois d'août 2026 commence, et il s'annonce déjà inoubliable pour l'astronomie. En plus de l'éclipse de Soleil très attendue en France, des étoiles filantes et une éclipse de Lune nous attendent. Voici le programme complet pour ne pas en perdre une miette !
- Anthropic a reconnu que son modèle d'IA Claude s'était introduit dans les systèmes de trois organisations lors de tests censés les maintenir isolés d'Internet
Anthropic a reconnu que son modèle d'IA Claude s'était introduit dans les systèmes de trois organisations lors de tests censés les maintenir isolés d'Internet Anthropic a déclaré que son modèle d'IA Claude avait piraté les systèmes de trois entreprises lors de tests, après qu'une erreur de…
- Ten advances in mathematics and theoretical computer science
OpenAI shares new results on long-standing open problems in mathematics and theoretical computer science, including advances in geometry, cryptography, and complexity.
- deepseek-ai/DeepSeek-V4-Flash-0731
deepseek-ai/DeepSeek-V4-Flash-0731 The latest release in DeepSeek's V4 family, "with substantially enhanced agentic capabilities". It's 304 billion parameters - 167GB on Hugging Face - but it appears to punch well above its weight. Artificial Analysis rank it ahead of MiniMax M3 - a 428B model.…
- Stateless MCP has recaptured my interest (and inspired mcp-explorer and datasette-mcp)
Tuesday was Stateless MCP day - the rollout of MCP 2.0, or the 2026-07-28 Model Context Protocol specification to use the more formal but less memorable name. This is the most significant change to the MCP spec since it first launched, and has also served to reignite my personal interest in the…
- llm-mcp-client 0.1a0
Release: llm-mcp-client 0.1a0 See this blog entry . Tags: llm , model-context-protocol
- Amgen says cloud data breach exposed patient health, proprietary info
Pharmaceutical company Amgen says it suffered a data breach after threat actors stole corporate data and patient information stored in multiple cloud systems operated by third-party service providers. [...]
vendredi 31 juillet 2026
- Le nouveau modèle DeepSeek-V4-Flash-0731 surpasse sa propre version « Pro ». Il rivalise avec GPT-5.6 Luna, pour un coût inférieur d'environ 60 %, même après la baisse de prix de 80 % pratiquée par OpenAI
Le nouveau modèle DeepSeek-V4-Flash-0731 surpasse sa propre version « Pro ». Il rivalise avec GPT-5.6 Luna, pour un coût inférieur d'environ 60 %, même après la baisse de prix de 80 % pratiquée par OpenAI DeepSeek lance la version bêta publique de son API DeepSeek-V4-Flash (0731). Ce modèle léger…
- Arch Linux disables AUR package adoption to stop malware flood
The Arch Linux project has temporarily disabled adoption of Arch User Repository (AUR) packages after a surge in malicious takeovers of existing packages. [...]
- Oxide and Friends: The Open Weight Revolution with Simon Willison
Oxide and Friends: The Open Weight Revolution with Simon Willison On Monday Bryan Cantrill and Adam Leventhal invited me to join their podcast to talk about the wild week we've had - with Kimi K3 showing open weight models can stand toe-to-toe with proprietary frontier ones, accidental…
- Reddit keeps its strange DMCA fight over Google search results alive
Reddit advances lawsuit accusing Perplexity AI of conspiring with web scraper.
- smevals - a small eval suite for evaluating models, prompts, and harnesses
smevals - a small eval suite for evaluating models, prompts, and harnesses I've been working with Jesse Vincent's Prime Radiant applied AI research lab building out this evals framework to help answer questions about the capabilities of different models. The result is smevals , a new tool for…
- Online ad firm Adform’s script compromised to steal cryptocurrency
Online advertising firm Adform suffered a supply-chain attack that delivered cryptocurrency-stealing scripts to websites using its ad platform, replacing wallet addresses copied to visitors' clipboards with ones controlled by an attacker. [...]
- Claude published malicious code to the Internet and attacked 3 real companies
Had the hacks used conventional methods, someone would likely go to prison.
- Google Earth risked ruin with retracted AI tool for making fake satellite pics
“What on earth is Google doing?” Misinformation fears spur walk-back of AI tool.
- Slack Emoji Maker
Tool: Slack Emoji Maker I wanted to create a new Slack emoji, and their tool recommends a square that's 128x128 and has a transparent background... so I had Fable build me this simple image editor against those requirements. Tags: tools , slack
- Predictive Speculative KV Replication for Bursty LLM Inference
https://github.com/jwlaboratory/bite-the-bullet Comments URL: https://news.ycombinator.com/item?id=49127874 Points: 33 # Comments: 3
- Google Earth’s AI deepfake tool only lasted one day
Pompeii reimagined with Nano Banana 2 in Google Earth. | Image: Google Google has shut down Google Earth feature it launched Thursday that allowed users to edit satellite images with text prompts using AI. The tool essentially let users create AI deepfakes of the real world using text prompts;…
- Would you get tattooed just to interview at a 7-days-a-week AI startup?
LemonLime’s CEO got “carried away” with tattoo gimmick.
- OpenAI says its new GPT 5.6 models are becoming more cost-efficient
OpenAI says it has reduced the price of two GPT-5.6 models, cutting Luna's API price by 80% and Terra's by 20% as it works to make its models more efficient. [...]
- Suspected Chinese-Speaking Hackers Target Central Asian Governments With OctLurk and SilkLurk
A Chinese-speaking threat actor is suspected to be behind a fresh wave of cyber attacks targeting government organizations mainly located in Central Asia, including Afghanistan, Kyrgyzstan, Tajikistan, Uzbekistan, Kazakhstan, and the Syrian Arab Republic, since January 2025. These targeted…
- Three reactions to Anthropics’s latest apologia
I wish I could say I was comforted
- High school defends staying silent while boys made AI nudes of 59 classmates
Gaps in laws may help Pennsylvania high school escape AI nudes scandal.
- Hacker uses DeepSeek AI to autonomously attack vulnerable servers
A Chinese-speaking threat actor is using the DeepSeek AI model and the open-source Hermes Agent to conduct autonomous cyberattacks on exposed servers with limited human involvement. [...]
- Forget humans “in” the loop. Harness engineering puts humans “on” the loop.
AI has us quickly forgetting humans as the software delivery loop. Now, forget humans in the loop. For Thoughtworks’ distinguished The post Forget humans “in” the loop. Harness engineering puts humans “on” the loop. appeared first on The New Stack.
- Here’s the problem with putting an AI image generator in Google Earth
A text prompt was all it took to generate reality-warping images using Google Earth's satellite, aerial, and 3D imagery with a now-rolled back AI feature, like these images generated by Digital Digging's Henk van Ess that show "refugees near the Mexican border" and a bomb crater near a hospital in…
- Nscale just bought Anyscale. Here’s why it matters for multi-cloud neutrality.
Cloud platform company Nscale announced this week a definitive agreement to acquire AI workload scaling specialist Anyscale, in a move The post Nscale just bought Anyscale. Here’s why it matters for multi-cloud neutrality. appeared first on The New Stack.
- CISA warns of cyberattacks disrupting U.S. water utilities
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) is warning of a significant increase in attacks targeting internet-exposed programmable logic controllers (PLCs) in the water and wastewater systems sector. [...]
- Quand reverra-t-on une éclipse solaire totale en France ?
Quand une éclipse solaire se produit, la France n'a pas toujours la chance d'être dans sa zone de visibilité. Le 12 août 2026, nous pourrons voir une éclipse solaire partielle (et totale en Espagne). Jusqu'à quand faudra-t-il attendre pour revoir en France métropolitaine une éclipse totale de…
- HollowFrame Loader Deploys Matryoshka Backdoor in Spear-Phishing Attack on Law Firm
Cybersecurity researchers have shed light on a previously undocumented Go-based loader framework called HollowFrame and a Rust-based malware family tracked as Matryoshka. According to Blackpoint Cyber, the intrusion sequence begins with a spear-phishing message containing a link to an encrypted…
- The major labels propose rules to keep AI slop off the charts
Several record labels, including the big three - Universal Music Group, Sony Music, and Warner Music Group - have proposed rules regarding chart eligibility for AI songs. In short, they wouldn't be. The proposal goes quite a bit further than a labeling proposal put forth by the RIAA, the…
- Chez Anthropic aussi des agents IA débridés sont sortis de leur boite pour attaquer
Anthropic a annoncé le 30 juillet que trois incidents impliquant ses IA avaient été détectés. Chacun a impliqué une attaque distincte contre une organisation. Des informations rendues publiques dans le sillage de l’affaire liant déjà OpenAI à la compromission de Hugging Face. Faisons d’abord un…
- Don’t stop early: Case-folding source code at memory speed
How a branch-free loop and byte-space arithmetic let GitHub case-fold every byte of code search at >45 GiB/s on a single core. The post Don’t stop early: Case-folding source code at memory speed appeared first on The GitHub Blog.
- Gemini Robotics 2 brings us one step closer to physical AGI
This week, Google DeepMind revealed Gemini Robotics 2, an intelligence layer comprising three new models to power more adaptable physical The post Gemini Robotics 2 brings us one step closer to physical AGI appeared first on The New Stack.
- Golfe d’Oman : l’UE retarde ses photos satellites à la demande des USA, puis annule tout
Suite à une demande des États-Unis, l’Europe était d’accord pour différer de 24 heures la diffusion des images satellites de Sentinel 1 et 2 dans une région du golfe d’Oman, au nom de la « sécurité pour les intérêts de l’Union ». Deux semaines plus tard, l’Europe indique que cette décision est «…
- Advancing responsible AI across Europe
OpenAI shares how its safety, security, transparency, and provenance practices support responsible AI governance in Europe. The work will continue as the EU AI Act advances.
- Building abundant intelligence
A full-stack approach to making advanced AI more capable, more affordable, and more widely useful.
- Après l’éclipse du 12 août 2026, deux autres éclipses solaires seront visibles en France jusqu’en 2028
L'été 2026 est marqué par une éclipse solaire totale visible en Europe. La France peut assister à une occultation partielle du Soleil, qui s'annonce mémorable. Mais cet événement du 12 août n'est que le début d'une série d'éclipses de Soleil majeures dans la région.
- Anthropic r�v�le des intrusions r�alis�es par ses propres IA
La société Anthropic a annoncé que plusieurs de ses modèles IA avaient réussi à accéder sans autorisation (...)
- Quand sort la saison 3 des Anneaux de pouvoir, la série sur Le Seigneur des anneaux de Prime Video ?
La saison 3 de la série Les Anneaux de pouvoir est désormais tournée et presque prête à être diffusée en streaming sur Prime Video. La série télévisée, dérivée de l'univers du Seigneur des anneaux. en est à la moitié du récit désormais. Il restera encore deux saisons pour boucler les aventures de…
- Cheap Android TV Boxes Pose as Phones and Turn Owners’ Broadband Into Proxies
Bitsight says some cheap Android TV boxes have shipped with apps that rewrite their hardware identity to mimic Samsung, Huawei, Xiaomi, or Vivo phones, then click ads on websites run by the same operators. Researchers named the operation Fuyao and attributed it to Zhejiang Fengwo IoT Technology…
- Cyber actualités ZATAZ de la semaine du 27 juillet au 2 août 2026
Cette semaine, les données personnelles restent au cœur des alertes cyber. L'Hacktivisme politique semble faire son retour en France... ou pas !
- Ce pack Xiaomi avec une montre connectée et des écouteurs est à prix cassé
[Deal du jour] La Redmi Watch 6 est une montre connectée de Xiaomi qui remplit pleinement son contrat. Vendue à un prix abordable, elle s'accompagne ici d'une paire d’écouteurs sans fil Xiaomi Redmi Buds 6 Play, le tout à moins de 135 €.
- datasette-agent 0.4a0
Release: datasette-agent 0.4a0 New await context.browser_task() mechanism allowing agent tools to run code directly in the user's browser. #33 This is an exciting new capability: it makes it easy for Datasette Agent plugins to provide tools that execute custom JavaScript in the user's browser .…
- Les failles de sécurité détectées par l'IA ne s'avèrent pas plus faciles à exploiter, malgré le battage médiatique. Seulement 1,3 % d'entre elles font l'objet d'attaques réelles, selon une étude
Les failles de sécurité détectées par l'IA ne s'avèrent pas plus faciles à exploiter, malgré le battage médiatique. Seulement 1,3 % d'entre elles font l'objet d'attaques réelles selon une étude Les outils d'IA tels que Mythos d'Anthropic et MDASH de Microsoft détectent bogues et nouvelles failles…
- Un pirate revendique un accès au CRM d’ENI
Un pirate revendique un accès au CRM français d’ENI et diffuse des factures de professionnels et grands comptes.
- It’s time to panic about AI safety
When the phrase "OpenAI hacked Hugging Face" has more or less entered mainstream culture, you know we have an AI problem. This week, we learned more about exactly how OpenAI's agent broke out of a sandbox and autonomously traversed the web, including a bunch of other supposedly secure web services,…
- Mondial de l’Auto 2026 : toutes les voitures électriques attendues
Quelles seront les voitures électriques à découvrir au Mondial de l'Auto de Paris 2026 ? Cette édition devrait être l'endroit choisi par de nombreuses marques pour exposer leurs nouveautés. Voici les modèles attendus.
- AI scammers outperform humans when it comes to building trust
The AI chatbot was more effective at creating “exploitable trust” than the humans.
- ESET tracks rise in malicious AI skills and adaptable malware
Attackers are adapting established techniques to AI platforms, emerging technologies, and changing user behavior. ESET's new threat report examines the rise of malicious AI skills, AI-assisted malware, ClickFix attacks, record quishing activity, and ransomware tools designed to disable security…
- Vous ne voulez pas des Aperçus IA de Google ? Voici comment s’en débarrasser
Comment contourner les résumés IA de Google ? Next fait un tour d’horizon des solutions disponibles, mais attention : toutes ne se valent pas, loin de là. Ça y est, les résumés IA apparaissent en haut des recherches Google en France. Pendant près de deux ans, l’Hexagone avait fait partie des rares…
- Ces smartphones Android de Samsung et Nothing viennent d’être interdits à la vente en France
L'agence nationale des fréquences annonce que quatre modèles de téléphone, dont deux sont fabriqués par Samsung et Nothing, sont retirés de la vente en France.
- Hacktivisme : une fuite « Macronleak » de 2017 contre Chat Control ressort du darkweb !
Un hacktiviste exhume des données de 2017 pour attaquer Chat Control et justifier une fuite politique controversée.
- Anthropic says Claude accidentally hacked real companies too
Anthropic just realized several of its Claude AI models hacked into the systems of three different organizations during testing, acting on their own and without the company noticing. The revelation comes days after rival OpenAI said one of its own models had breached developer platform Hugging…
- ☕️ Google Earth permet maintenant d’ajouter ce qui n’existe pas
Google a eu une drôle d’idée : intégrer Nano Banana 2, son modèle IA de génération d’images, dans Google Earth. Il devient maintenant possible d’« améliorer » des éléments présents dans les images satellites, de générer de nouveaux bâtiments, et même d’intégrer des objets qui n’ont rien à voir avec…
- « Je suis convaincu que nous pouvons y parvenir » : le patron de Mazda confirme travailler sur une MX-5 100 % électrique
Bientôt une MX-5 électrique ? Le patron de Mazda affirme plancher sur la question. Repenser une telle icône ne s'annonce pas comme une mince affaire. L'enjeu de taille restera le poids.
- Three Recent Chrome Releases Fix 1,442 Flaws, More Than Prior 23 Updates Combined
Google on Thursday announced that it fixed a whopping 1,072 security bugs in Chrome versions 149 and 150, surpassing the total number of flaws the company fixed across the prior 23 milestones combined. Both versions were released last month. In its latest patch for Chrome 151, released Wednesday,…
- Microsoft bloque sur cette faille depuis 144 jours : comment un doc Word peut piéger tous ceux que Copilot produit ensuite
Un chercheur en sécurité a démontré qu'un document Word piégé peut contaminer tous les fichiers générés ensuite par Copilot, et se propager de document en document, sans intervention de l'attaquant.
- Plus de 40 000 Hyundai Inster en rappel à cause d’un risque d’incendie
Hyundai doit faire revenir au garage la quasi-totalité des citadines électriques Inster produites depuis son lancement. Même s’il ne s’agit pas d’un problème de batterie haute tension, le rappel n’est pas à négliger.
- Researchers Report 84 Flaws in 4G and 5G Cores, Including a Session Hijacking Flaw
An academic study has disclosed a "widespread class" of security vulnerabilities impacting 4G and 5G core networks that, if successfully exploited, could trigger denial-of-service (DoS) attacks and even session hijacking, allowing an attacker to seize control of a user's network session. The…
- Le protocole MCP (Model Context Protocol), norme open source régissant les interactions entre les systèmes d'IA, a connu sa plus importante mise à jour depuis son lancement
Le protocole MCP (Model Context Protocol), norme open source régissant les interactions entre les systèmes d'IA, a connu sa plus importante mise à jour depuis son lancement Le Model Context Protocol (MCP), une norme open source définissant la manière dont les systèmes d'IA interagissent avec des…
- Vacances, télétravail et Wi-Fi publics : pourquoi les usages nomades restent exposés aux cybermenaces, et comment se protéger
Vacances, télétravail et Wi-Fi publics : pourquoi les usages nomades restent exposés aux cybermenaces, et comment se protéger ? L'été est aussi une période de mobilité pour les usages numériques. Ordinateurs portables, smartphones et tablettes accompagnent désormais leurs utilisateurs dans les…
- Heat 2 : 30 ans après, DiCaprio et Christian Bale succèdent à De Niro et Al Pacino
C'est l'un des projets les plus ambitieux et casse-gueule de la décennie. Trente ans après le choc cinématographique opposant Al Pacino et Robert De Niro, Heat 2 passe enfin à la vitesse supérieure. Casting cinq étoiles, budget pharaonique et révélations sur le scénario, voici tout ce que l'on sait…
- 6 Reasons Why Device Code Phishing is the Fastest-Growing Threat of 2026
Device code phishing - the abuse of the OAuth 2.0 device authorization grant to steal access tokens - has evolved from a niche red-team technique to an industrial-scale threat in under six months. Designed for input-constrained devices like smart TVs, printers, and so on, the device authorization…
- Chinese Hacker Commands DeepSeek via Telegram to Launch Autonomous Attacks
Palo Alto Networks' Unit 42 says a Chinese-speaking threat actor used DeepSeek through the open-source Hermes Agent framework to launch attacks autonomously. After an initial Telegram instruction, the agent found internet-facing systems and selected public exploits. The researchers recovered no…
- Microsoft travaille sur une « super-application » IA qui combine Copilot Chat, Cowork, le codage et des agents IA pour un usage à la fois personnel et professionnel, selon Satya Nadella
Microsoft travaille sur une « super-application » IA qui combine Copilot Chat, Cowork, le codage et des agents IA autonomes pour un usage à la fois personnel et professionnel, selon le PDG Satya Nadella Satya Nadella a annoncé que Microsoft regroupera en 2026 ses différentes expériences Copilot au…
- Wiz, société de cybersécurité de Google, a détecté une faille majeure dans le cloud Azure de Microsoft, qui aurait pu permettre à des pirates de compromettre les systèmes de milliers d'entreprises
Wiz, société de cybersécurité détenue par Google, a détecté une faille majeure dans le cloud Azure de Microsoft, qui aurait pu permettre à des pirates de compromettre les systèmes de milliers d'entreprises La société de cybersécurité Wiz, détenue par Google, a révélé avoir détecté une faille…
- Des images satellites semblent confirmer les affirmations de l'Iran selon lesquelles il aurait frappé deux centres de données d'Amazon Web Services à Bahreïn au début du mois de juillet
Des images satellites récemment publiées semblent confirmer les affirmations de l'Iran selon lesquelles il aurait frappé deux centres de données d'Amazon Web Services à Bahreïn au début du mois de juillet Des images satellites récemment publiées semblent confirmer les affirmations de l'Iran selon…
- Le nouveau modèle IA « Gemini Robotics 2 » de Google DeepMind est capable de contrôler l'ensemble du corps d'un robot et d'effectuer un éventail plus large d'actions, comme marcher et manipuler des objets
Le nouveau modèle IA « Gemini Robotics 2 » de Google DeepMind est capable de contrôler l'ensemble du corps d'un robot et d'effectuer un éventail plus large d'actions, comme marcher et manipuler des objets Google DeepMind souhaite qu'un seul cerveau IA pilote tous les robots, et vient d'apprendre à…
- Starship à la dérive en pleine mer : le sauvetage du Ship 40 est lancé
À la dérive depuis plus de six jours dans l’océan Indien, le Ship 40 de SpaceX s’apprête enfin à être remorqué. Une flottille de navires spécialisés fait route vers le géant d'acier pour entamer une opération de récupération inédite.
- How a Yale AI-cheating dispute became a 13-count federal lawsuit
A disputed exam, an unreliable detector, and one very late Apple Pages file.
- Après des licenciements massifs au sein des studios de développement de Battlefield 6, Electronic Arts verse 38 millions de dollars à son PDG, car Battlefield 6 a connu un immense succès
Après des licenciements massifs au sein des studios de développement de Battlefield 6, Electronic Arts verse 38 millions de dollars à son PDG, car Battlefield 6 a connu un immense succès Electronic Arts a accordé une rémunération record au PDG Andrew Wilson après le succès commercial exceptionnel…
- Les entreprises spécialisées dans l'IA recrutent des électriciens et des menuisiers par milliers, et investissent massivement dans leurs formation pour construire des centres de données
Les entreprises spécialisées dans l'IA recrutent des électriciens et des menuisiers par milliers, et investissent massivement dans leurs formation pour construire des centres de données La construction de centres de données dédiés à l'IA entraîne un boom de l'embauche d'électriciens, mais les…
- La société xAI d'Elon Musk a dévoilé « Grok Voice Think Fast 2.0 », son tout dernier modèle d'IA vocale conçu pour améliorer la transcription et les capacités conversationnelles plus intelligentes
La société xAI d'Elon Musk a dévoilé « Grok Voice Think Fast 2.0 », son tout dernier modèle d'IA vocale conçu pour améliorer la transcription et les capacités conversationnelles plus intelligentes xAI a dévoilé Grok Voice Think Fast 2.0, son tout dernier modèle d'IA vocale conçu pour offrir une…
- Spider-Man: Brand New Day est réussi, mais il a quand même un immense défaut
Reconquête de l'essence de Peter Parker, retour à un New York plus centré et scènes d'action qui défouraillent, Spider-Man: Brand New Day réussit une bonne partie de son pari. Pourtant, dès qu'on gratte sous le vernis de la nouveauté, un choix scénaristique agace profondément. La victime ? Le…
- Nvidia investit 5 Md$ dans Safe Superintelligence
Nvidia a officialisé un partenariat stratégique de long terme avec Safe Superintelligence (SSI), la start-up créée en 2024 (...)
- IA agentique et données personnelles, un joli bazar
Comment concilier protection des données et IA agentique ? Dans une note publiée le 20 juillet, le CIANum (Conseil de l’IA et du Numérique) et la CNIL se sont penchés sur la question, pointant le vaste changement d’échelle dans le traitement des données et la complexification de la maitrise des…
- Lunettes d’éclipse solaire : où acheter des modèles aux normes avant le 12 août 2026 ?
E-commerçants, pharmacie, opticien, boutique d’astronomie ou distribution gratuite : plusieurs solutions existent pour acheter des lunettes avant l’éclipse solaire du 12 août 2026. Voici les modèles dont nous avons vérifié les documents de conformité, leur prix et les précautions à prendre pour…
- Le film Elden Ring de A24 vient de franchir une étape importante vers sa sortie
Le tournage du film Elden Ring, adaptation signée Alex Garland, est désormais terminé. Mais il y a encore de longs mois de post-production pour donner vie à l'Entre-Terre à l'écran.
- Amazon dépense par erreur 1,8 M$ en utilisant une IA Claude pour des tâches de programmation au final non livrées, mais catastrophiquement coûteuses avec un dépassement de budget de 860 %
Amazon dépense par erreur 1,8 M$ en utilisant une IA Claude pour des tâches de programmation au final non livrées, mais catastrophiquement coûteuses avec un dépassement de budget de 860 % Les équipes d'ingénierie d'Amazon ont constaté des cas où le passage du code manuscrit aux modèles…
- La Lenovo Legion Go S, la meilleure alternative au Steam Deck, tombe sous les 500 €
[Deal du jour] Alors que le Steam Deck est régulièrement en rupture en raison de la crise de la RAM, certaines consoles concurrentes sont toujours trouvables, et parfois en promotion. La Lenovo Legion Go S passe sous la barre des 500 €.
- Seagate va expédier des disques durs de 50 To dès 2027
Tout roule pour Seagate, qui voit ses bénéfices et sa marge brute augmenter fortement. Le fabricant de disques durs en profite pour parler de son avenir avec des HDD de 50 To et plus dès l‘année prochaine, dans la gamme Mozaic 5. Seagate vient de publier son bilan financier pour le quatrième et…
- Pour la première fois, les États-Unis autorisent les taxis autonomes sans volant
Le service de taxis autonomes Zoox, soutenu par Amazon, vient d'obtenir le feu vert des régulateurs américains pour lui permettre de facturer ses courses. Une première pour un véhicule complètement autonome, sans pédales ni volant.
- Déjà - Il devine ce que vous allez taper dans le terminal
deja remplace zsh-autosuggestions et prédit votre prochaine commande à partir du répertoire, de l'historique et des enchaînements. Aucune IA, tout en local.
- Multiverse Engine - Le moteur 3D d'un fan de jeux rétro en VR
Il porte Super Mario 64, Mario Kart 64, Sonic Robo Blast 2 et Ring Racers en VR stéréoscopique, et construit son propre moteur 3D en parallèle.
- Univé builds an AI-ready workforce
See how Univé built an AI-ready workforce with ChatGPT Enterprise by combining leadership, responsible governance, and employee-led innovation to transform work at scale.
- Le 2 août, l’AI Act avance et recule à la fois
Les premières mesures de l’AI Act sont en application depuis février 2025, mais bon nombre de dispositifs restent à mettre en route. Une révision ciblée de la réglementation européenne sur l’intelligence artificielle, entrée en vigueur le 27 juillet, sera effective cette fin de semaine. Elle…
- Anthropic Says Claude Mistook the Open Internet for a CTF and Breached Three Organizations
Anthropic on Thursday became the latest artificial intelligence (AI) company to reveal that three of its models, including Claude Opus 4.7, Mythos 5, and an unnamed research model, had breached three unnamed organizations during cybersecurity testing without its knowledge. The AI firm said the…
- Chrome va recevoir deux mises à jour de sécurité par semaine
Les mises à jour de sécurité vont s’accélérer pour Chrome, grâce à l’IA qui mange des bugs et des vulnérabilités au petit déjeuner. Google a annoncé d’importants changements pour son navigateur web, à commencer par la livraison de deux fournées de correctifs chaque semaine, au lieu d’une.…
- GCC adopte une politique interdisant les contributions de code d'au moins 15 lignes issues des outils d'IA, les décisions similaires s'enchaînent dans la filière sur le motif de la mauvaise qualité du code
GCC adopte une politique interdisant les contributions de code d'au moins 15 lignes issues des outils d'IA Les décisions similaires s'enchaînent dans la filière sur le motif de la mauvaise qualité du code Le comité de pilotage de GCC (GNU Compiler Collection) a adopté une politique interdisant les…
- Quatre jeux cyber pour stimuler vos vacances
Quatre jeux cyber ZATAZ pour décoder, enquêter, communiquer et tester sa logique pendant les vacances.
- Anthropic's Claude breached 3 orgs, uploaded PyPI malware during tests
One of Anthropic's Claude models built and uploaded a malicious Python package to PyPI during a botched security evaluation, where it ran on 15 real systems and stole credentials from a security vendor. It was one of three incidents affecting real companies. [...]
- Multiples vulnérabilités dans les produits IBM (31 juillet 2026)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
- Multiples vulnérabilités dans le noyau Linux de Red Hat (31 juillet 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
- Multiples vulnérabilités dans Progress MOVEit Transfer (31 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
- Multiples vulnérabilités dans le noyau Linux d'Ubuntu (31 juillet 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
- Vulnérabilité dans Microsoft Azure (31 juillet 2026)
Une vulnérabilité a été découverte dans Microsoft Azure. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
- Multiples vulnérabilités dans le noyau Linux de Debian LTS (31 juillet 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
- Multiples vulnérabilités dans le noyau Linux de SUSE (31 juillet 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
- Multiples vulnérabilités dans PHP (31 juillet 2026)
De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer une injection SQL (SQLi), un déni de service et un problème de sécurité non spécifié par l'éditeur.
- Disrupting a Criminal Scam Operation
OpenAI disrupted a Cambodia-based scam operation using ChatGPT to support investment, romance, gambling, and impersonation schemes.
- Investigating three real-world incidents in our cybersecurity evaluations
Investigating three real-world incidents in our cybersecurity evaluations It happened again! This is turning into something of a pattern. Last week OpenAI accidentally exploited Hugging Face when one of their frontier models broke out of a sandboxed container and hacked into Hugging Face to try and…
- Mark Cuban prévoit que l'IA permettra aux travailleurs de se former à leurs métiers à l'aide de simulateurs, « à l'instar des pilotes d'avion et des pilotes de course », et qu'ils auront moins de collègues
Mark Cuban prévoit que l'IA permettra aux travailleurs de se former à leurs métiers à l'aide de simulateurs, « à l'instar des pilotes d'avion et des pilotes de course », et qu'ils auront moins de collègues Le milliardaire Mark Cuban a fait part d'une prédiction audacieuse concernant l'avenir de…
- llm 0.32rc2
Release: llm 0.32rc2 Hot on the heels of RC1 , this fixes a dependency issue and also adds two neat new features: The default model for users who have not set their own default is now GPT-5.6 Luna . It was previously GPT-4o mini . Luna is a much better and more recent model, albeit slightly more…
- Tim Cook hints at iCloud Plus tier for AI power users
Apple may allow users to pay to increase their AI usage limits. During an earnings call on Thursday, Apple CEO Tim Cook said that he believes people will want to use Apple Intelligence and the upcoming Siri AI "a lot," adding that "we will have some kind of upgrade possibilities on iCloud Plus…
- South Korea fines telco giant KT $39 million for customer data breach
South Korea's Personal Information Protection Commission (PIPC) has fined telecommunications giant KT Corporation KRW 53.979 billion ($39 million) over data protection violations. [...]
- JetBrains warns of critical TeamCity remote code execution flaw
JetBrains is warning of a critical authentication bypass vulnerability affecting TeamCity On-Premises that could be exploited to achieve remote code execution. [...]
jeudi 30 juillet 2026
- Le modèle d'IA Claude Mythos d'Anthropic met en évidence une faiblesse dans l'algorithme de cryptographie post-quantique de troisième génération « HAWK », ce qui a contraint le développeur à le retirer
Le modèle d'IA Claude Mythos d'Anthropic met en évidence une faiblesse dans l'algorithme de cryptographie post-quantique de troisième génération « HAWK » ce qui a contraint le développeur à le retirer Le modèle d'IA Mythos d'Anthropic a réussi à identifier une faille critique dans l'algorithme de…
- The loss of Situational Awareness
Neither artificial nor intelligent. I am not by any means an expert at finance but I think I do now have some advice for people who are: Do not name your hedge fund anything that will be hilarious if it blows up. Don't use a name like "Long-Term Capital Management" or "Amaranth Advisors" (named for…
- Why your company should (try to) build its own AI SRE
Companies ship more code today than ever, thanks to agentic coding tools. For product teams, this accelerated pace of development The post Why your company should (try to) build its own AI SRE appeared first on The New Stack.
- Chinese AI competitors may have forced OpenAI’s hand on pricing
OpenAI has lowered API prices for two GPT-5.6 models only three weeks after their launch. On Thursday, the company announced The post Chinese AI competitors may have forced OpenAI’s hand on pricing appeared first on The New Stack.
- Chrome may get faster updates with no restart required
The last two versions of Chrome have included more patches than the previous 23 combined.
- AI-generated software is forcing yet another platform rethink
“Raise your hand if your team is actively using AI to write and review code. Now keep it up if The post AI-generated software is forcing yet another platform rethink appeared first on The New Stack.
- LinkedIn actually adds a ‘seems like AI slop’ button
A lot of content on LinkedIn might seem like AI slop, and now, you'll be able to report those posts. As part of a series of updates to reduce the volume of AI slop on the platform, LinkedIn is introducing an actual button that lets you flag a post as something that "Seems like AI slop." The new…
- OpenAI and Elastic are tackling the AI problem enterprises can’t ignore
It’s undeniable that enterprise AI has a context problem. Although frontier models are incredibly capable, if they can’t securely access The post OpenAI and Elastic are tackling the AI problem enterprises can’t ignore appeared first on The New Stack.
- Quoting Bruce Schneier
The writing assignments I give my students are gym tasks, not work tasks. I ask them to write policy memos not because the world needs more policy memos. I assign them because the very act of writing, which includes thinking and outlining and drafting and editing, making and criticizing and…
- DPRK-Linked macOS Malvertising Uses Fake Updates to Deliver Crypto-Stealing Malware
Threat actors with ties to North Korea have been attributed to a sophisticated macOS malvertising campaign that involves redirecting users to fake web pages displaying a full-screen non-existent update sequence to deliver malware as part of a new iteration of the long-running Contagious Interview…
- Le PDG de la plateforme de recrutement la mieux notée affirme que le marché de l'emploi est tellement morose que les candidats paient 20 $ pour postuler en masse, ce qui rend les patrons fous à cause des spams
Le PDG de la plateforme de recrutement la mieux notée affirme que le marché de l'emploi est tellement morose que les candidats paient 20 $ pour postuler en masse Ce qui rend les patrons fous à cause des spams Greenhouse est le nom de la plateforme en question. Elle est classée numéro 1 mondial dans…
- Amazon links Debug, Chalk NPM supply-chain attacks to North Korean hackers
Amazon linked multiple high-profile open-source software supply chain attacks targeting the Node Package Manager (npm) ecosystem to North Korean hackers. [...]
- Show HN: Distilling DeepSeek into GPT-OSS doesn't transfer censorship. Try it
We recently used DeepSeek V4 Flash as a teacher for finance tasks with GPT-OSS-120B. Distillation works well on this problem. At a constrained 8k token budget, our self-distilled 120B scores 83.61% on FinanceReasoning, above Kimi K3 (81.93%) and Inkling (65.13%). We released the 20B open weights.…
- VMware fixes three critical flaws allowing auth bypass, VM escapes
Broadcom has released security updates to fix five vulnerabilities in VMware vCenter, ESX, Workstation, and Fusion, including three critical flaws that allow attackers to bypass authentication, execute arbitrary code, or escape from a virtual machine to the host. [...]
- Google reveals Gemini Robotics 2.0, promising improved dexterity and safety
Gemini Robotics 2 includes three models, but only one is publicly available right now.
- Konami a pris un gros risque pour ressusciter Silent Hill
Relancer la franchise Silent Hill après quelques années d'égarement n'était pas chose aisée. C'est pourtant ce qu'ont réussi Konami et le producteur de la série, Motoi Okamoto, via une stratégie qui a porté ses fruits.
- Il finit en prison à cause d'un underscore
Un underscore de trop dans une réquisition envoyée à Kik, et un Canadien qui n'avait rien fait passe 18 mois en prison. La cour d'appel vient de le déclarer factuellement innocent.
- Stacked sessions and pull requests in the GitHub Copilot app
Learn how I modernized an old codebase of mine using stacked sessions and pull requests in the GitHub Copilot app. The post Stacked sessions and pull requests in the GitHub Copilot app appeared first on The GitHub Blog.
- Google DeepMind’s new AI model can control a robot’s entire body
Apptronik’s Apollo 2 robot takes a baseball glove off of a shelf. | Image: Google Google DeepMind says the latest version of its Gemini Robotics AI model can "control entire humanoid robots." While the previous model focused on controlling a humanoid robot's upper body, Gemini Robotics 2 now…
- Les �tats-Unis interdisent l'importation de robots humano�des �trangers
Ce mardi 28 juillet, l'administration américaine a franchi une nouvelle étape dans sa politique de sécurisation de la chaîne (...)
- Google says AI helped Chrome fix 1,072 security bugs in two releases
Google says artificial intelligence is dramatically increasing the number of security vulnerabilities it can find and fix in Chrome, with more than 1,000 security bugs patched across the browser's two most recent releases as it expands its use of AI. [...]
- ENIAC, le premier FPGA ?
Les employés de chez Xilinx aiment à raconter qu'ils sont les inventeurs du FPGA. Avec leurs glorieux XC2064 ils auraient été les inventeurs du concept et les premiers à en commercialiser. Deux ingénieurs de xilinx en plein placement-routage du XC2064 ? En est-on si sûr ? Tout d’abord revenons à la…
- ShinyHunters claims Brinks Home breach, threatens to leak stolen data
Residential security company Brinks Home has disclosed that hackers breached some of its systems and are threatening to leak allegedly stolen data. [...]
- Friend re-launches its AI pendant with a speaker that talks to you, for twice the price
Do you remember Friend? The Friend that launched an AI pendant, spent $1.8 million of its $2.5 million in funding to acquire friend.com, and plastered the NYC subway with ads promoting artificial companionship? Yeah well, if you didn't remember, Friend is back. And now, it's twice the price. This…
- LinkedIn ajoute un bouton pour signaler des contenus « AI slop »
LinkedIn inaugure un nouveau bouton qui permet à l’utilisateur de signaler un contenu « AI slop ». Lorsqu’un billet semble avoir été rédigé par une intelligence artificielle, il suffit d’appuyer sur ce bouton pour informer LinkedIn. La procédure doit l’aider à « améliorer le fil d’actualité », sans…
- Le GIGN est en train de dominer complètement Netflix avec cette série française
Propulsée par un casting cinq étoiles et une réalisation musclée signée Julien Leclercq, la série GIGN vient de prendre d'assaut la première place du classement Netflix. Un thriller d'action brut et sous haute tension qui ne laisse aucun répit aux spectateurs.
- Microsoft Teams vishing attacks lead to Chaos ransomware attacks
Threat actors are impersonating IT support staff in Microsoft Teams calls to gain remote access to corporate devices and deploy Chaos ransomware in attacks targeting North American organizations. [...]
- Plus de 1200 salari�s de l'IA appellent � ralentir la course aux mod�les avanc�s
Alors que les entreprises accélèrent le développement de modèles toujours plus puissants, un collectif de 1 293 employés (...)
- llm-chat-completions-server 0.1a0
Release: llm-chat-completions-server 0.1a0 A key goal of the new content-addressable logs in LLM 0.32rc1 was being able to support OpenAI Chat Completion style requests where each incoming message extends the previous conversation, like this: curl http://localhost:8002/v1/chat/completions \ -H…
- Des Babyloniens à l’éclipse du 12 août 2026 : comment l’humanité a appris à prédire les éclipses de Soleil
Les éclipses de Soleil totales ou partielles sont des événements spectaculaires. Comment a-t-on fait pour les prévoir ? Pouvoir anticiper ces alignements est crucial pour étudier, encore aujourd'hui, le Soleil.
- llm 0.32rc1
Release: llm 0.32rc1 This RC for LLM 0.32 finishes the work that started in LLM 0.32a0 - it adds a new schema design that does a much better job of capturing the details of the prompts and responses returned by the latest model families. The most important change is the use of content-addressable…
- Chiffrement : Claude casse HAWK et fissure une version réduite d’AES, mais pas de panique
L’équipe Frontier Red Team d’Anthropic a publié un billet dans lequel elle décrit ses trouvailles sur deux algorithmes dédiés à la cybersécurité : HAWK et AES. Si les découvertes sont avérées, les conséquences ne sont pas aussi dramatiques qu’on peut le lire ça et là. Elles ne sont pas inexistantes…
- ThreatsDay: AI-Powered Hacking, 370 Chrome Flaws, SonicWall Attacks, DNS Hijacking + 22 More Stories
A lot of security still comes down to trusting the wrong screen. This week, that screen might be a login page, an install guide, a recruiter call, or a familiar service behaving slightly wrong. Behind it: reused credentials, exposed systems, quiet loaders, abused trust, and exploit paths that…
- Analog Devices discloses data breach, says operations unaffected
American semiconductor company Analog Devices announced that an unauthorized party accessed some of its systems and exfiltrated certain files. [...]
- Cette liseuse à moins de 100 € avec sa housse va alléger votre valise cet été
[Deal du jour] Les vacances, c’est fait pour se détendre. Et quoi de mieux qu’un bon bouquin pour se relaxer ? Mais plutôt que d’alourdir son sac ou sa valise, une bonne liseuse permet d’emporter des milliers de romans avec soi. Et ce modèle à moins de 100 € est tout trouvé.
- DNS is infrastructure. It’s time to manage it that way.
Attackers aren’t always the reason for DNS failures — they can often be something much more routine. For example, the The post DNS is infrastructure. It’s time to manage it that way. appeared first on The New Stack.
- Why linting alone can’t govern agentic development
There’s no question that AI agents are changing software development. They can move from an idea to a working implementation The post Why linting alone can’t govern agentic development appeared first on The New Stack.
- ☕️ L’Union européenne va investir 10 milliards d’euros dans sept gigafactories d’IA
L’Union européenne a publié ce 29 juillet un appel d’offres pour la création de sept « Gigafactories d’IA ». Ces usines sont décrites comme des édifices mêlant « processeurs d’IA avancés, des piles de logiciels et de technologies en nuage, une connectivité à haut débit et des centres de données…
- Show HN: Claude-account – switch Claude Code accounts without logging in again
I use separate Claude Code accounts for work and personal projects. Having to log out and go through the login flow every time I switched accounts became annoying, so I built a small CLI to solve it. The commands are intentionally simple: claude account add myworkaccount claude account add…
- New MCP specification addresses the main barrier to enterprise adoption
Plus, a new policy for the AI protocol ensures features aren't removed suddenly.
- Humanoïdes, aspirateurs, tondeuses : les États-Unis bloquent les nouveaux robots étrangers
Les robots étrangers ne sont plus les bienvenus aux États-Unis. La FCC, le régulateur des communications, interdit depuis le début de la semaine l’arrivée sur le marché américain de nouveaux modèles de « robots mobiles avancés » fabriqués en dehors du pays : robots humanoïdes, quadrupèdes, mais…
- Incendies en Gironde : l’opérateur français Electra rend à son tour la charge gratuite
Quelques heures après l'initiative de Tesla, le spécialiste français de la recharge rapide Electra débloque lui aussi la gratuité sur ses bornes en Gironde et près de Madrid.
- After the Break-In: What Attackers Do Once They're Already Inside
Attackers rarely stop after gaining initial access. Huntress analyzes a real-world intrusion to show how threat actors establish persistence, disable defenses, and reshape compromised systems, and why defenders must investigate the original entry point rather than simply remove the malware. [...]
- Spider-Man: Brand New Day confirme la montée en puissance d’un personnage qu’on reverra dans Avengers: Doomsday
Au gré de ses péripéties dans Spider-Man: Brand New Day, le Tisseur n'hésite pas à faire appel aux New Avengers, et plus particulièrement à un personnage qui ne fait que gagner en importance film après film.
- Fusée réutilisable : Themis réussit un test clé avant son premier grand saut
C'est une bonne nouvelle pour l'Europe spatiale. ArianeGroup et SSC Space ont bouclé avec succès une répétition générale majeure sur le démonstrateur Themis en Suède. Le « Hop Test » et la toute première récupération d'étage sur le Vieux Continent approchent à grands pas.
- Apocalypse des bogues : l'IA détecte les failles logicielles plus rapidement que les équipes de sécurité de Microsoft ne parviennent à les corriger, la dette technique du code hérité suscite des inquiétudes
Apocalypse des bogues : l'IA détecte les failles logicielles plus rapidement que les équipes de sécurité de Microsoft ne parviennent à les corriger la dette technique du code hérité suscite des inquiétudes Microsoft serait en proie à une crise informatique provoquée par la puissance inédite du…
- Azure Cosmos DB Flaw Exposed Platform-Wide Key That Could Access Any Database
A now-patched vulnerability in Azure Cosmos DB could have let an attacker escape the service's Gremlin query sandbox and obtain full read and write access to databases across customer tenants, according to Wiz. Wiz, which codenamed the chain CosmosEscape, said the exploit chain began with a crafted…
- Launch HN: Prized (YC S26) – Let non-engineer staff build secure internal tools
Hi HN, we're Marinos and Hudson, founders of Prized (https://prized.dev)! Prized lets non-engineer employees describe the internal tool they need and get a full-stack app, wired to their company’s data and deployed behind the company’s sign-in, without them ever juggling API keys or connectors.…
- When do AI agents need permission boundaries?
An AI agent feels harmless when it only produces text, but the risk profile changes the moment it calls a The post When do AI agents need permission boundaries? appeared first on The New Stack.
- J’ai joué à Gears of War: E-Day sur Xbox Series X, et c’est toujours aussi brutal et beau
Microsoft a convié la presse à essayer le mode multijoueur de Gears of War: E-Day. Quelques parties suffisent pour s'assurer que le gameplay est toujours aussi brutal et jouissif. Et que le jeu promet d'être une claque visuelle assez incroyable.
- Jensen Huang, PDG de Nvidia, a déclaré que la bulle IA n'éclatera pas de sitôt, car les dépenses de l'IA sont motivées par une transformation majeure des infrastructures informatiques
Jensen Huang, PDG de Nvidia, a déclaré que la bulle IA n'éclatera pas de sitôt, car les dépenses de l'IA sont motivées par une transformation majeure des infrastructures informatiques Jensen Huang, PDG de Nvidia, a récemment déclaré qu'il ne pensait pas que l'essor de l'IA prendrait fin de sitôt,…
- La Chine interdit les voyants turquoise de la conduite autonome… qu’elle avait popularisés
Démocratisés par Li Auto, Nio ou BYD, les « petits voyants bleus » permettant d'indiquer de l'extérieur qu'un véhicule roule en conduite assistée vont disparaître en Chine. Un étrange rétropédalage que l’on a du mal à comprendre.
- Le plus grand centre de données IA prévu en Californie, qui s'était engagé à ne pas utiliser l'eau du fleuve Colorado, a intenté une action en justice pour obtenir l'accès à 984 000 mètres cubes d'eau par an
Le plus grand centre de données IA prévu en Californie, qui s'était engagé à ne pas utiliser l'eau du fleuve Colorado, a intenté une action en justice pour obtenir l'accès à 984 000 mètres cubes d'eau par an Imperial Valley Computer Manufacturing a engagé une procédure judiciaire pour obtenir le…
- La gifle de Prime Video à James Gunn : le seul Batman qui compte arrive demain
Alors que l’univers DC au cinéma s’embourbe dans des promesses floues et des calendriers chaotiques, la saison 2 de Batman: Caped Crusader débarque sur Prime Video. Verdict ? C'est visiblement une gifle monumentale. Oubliez les reboots en live-action : le seul vrai Chevalier Noir de 2026 est en…
- Microsoft Copilot for Word Can Copy Hidden Prompts Into New Documents
Hidden instructions in a Word document can make Microsoft 365 Copilot rewrite figures in a report, then copy the same instructions into the finished file. Håkon Måløy disclosed the technique on July 28, 144 days after reporting it to Microsoft. In his proof of concept, the internally generated file…
- Planity visée par une vente présumée de données piratées
Un pirate informatique affirme vendre près d’un million de données liées à Planity, plateforme de réservation beauté.
- The Network Has Become the Control Plane for AI Security
Network firewalls are the workhorses of modern cybersecurity. They are trusted to protect the network, blocking malicious traffic and preventing intrusions and breaches. And for decades, network security teams have built controls around a relatively stable model: users connect to applications,…
- La Russie accuse le fondateur de Telegram Pavel Durov de faciliter le terrorisme après que les renseignements ukrainiens ont utilisé le chatbot « Daivinchik/Leo » sur la plateforme pour recruter des Russes
La Russie accuse Pavel Durov, le fondateur de Telegram, de faciliter le terrorisme, après que les renseignements ukrainiens ont utilisé le chatbot « Daivinchik/Leo » sur la plateforme pour recruter des Russes Le Service fédéral de sécurité russe (FSB) affirme que les services de renseignement…
- Microsoft présente la mise à jour de juillet de Visual Studio 2026, avec le nouvel agent IA, optimisé par le SDK GitHub Copilot, ainsi que de nouvelles compétences .NET et Azure intégrées
Microsoft présente la mise à jour de juillet de Visual Studio 2026, permettant de découvrir le nouvel agent IA, optimisé par le SDK GitHub Copilot, ainsi que de nouvelles compétences .NET et Azure intégrées Microsoft a annoncé la mise à jour de juillet de Visual Studio 2026, qui vous invite à…
- Les habitants sont furieux face au projet de saisie et de démolition de leurs logements pour des centres de données IA ; une famille affirme être contrainte de vendre sa maison
Les habitants sont furieux face au projet de saisie et de démolition de leurs logements pour des centres de données IA ; une famille affirme être contrainte de vendre sa maison Une famille de Géorgie affirme être contrainte de vendre sa maison pour contribuer à alimenter les centres de données…
- La division Reality Labs de Meta de Mark Zuckerberg a enregistré une perte de 4,6 milliards $ en Q2 2026, après avoir accumulé plus de 80 milliards de pertes
La division Reality Labs de Meta, dirigée par Mark Zuckerberg a enregistré une perte de plus de 4,6 milliards $ au deuxième trimestre 2026, après avoir accumulé plus de 80 milliards de pertes d'exploitation cumulées depuis fin 2020 La division Reality Labs de Meta a enregistré une perte…
- L’agent incontrôlable d’OpenAI a frappé plus loin qu’annoncé
L'agent IA qui a échappé au contrôle d'OpenAI début juillet 2026 et s'en est pris à Hugging Face a aussi compromis le compte d'un client chez un second prestataire, Modal Labs. Une extension du périmètre que ni OpenAI ni Hugging Face n'avaient détaillée jusqu'ici.
- Voiture connectée : quelles données guident l’entretien ?
Voiture connectée, entretien, climatisation : comprendre les données embarquées et prévenir les risques mécaniques.
- Hackers Exploit AnySign4PC via Hacked Korean Sites to Install Backdoors Without Prompts
South Korean authorities and four security firms have disclosed a state-sponsored campaign that compromised trusted domestic websites. The attackers used those sites to exploit locally installed financial-security software and infect targeted visitors with SIGNBT or COPPERHEDGE backdoors. A…
- SilverFox Targets Japanese Manufacturer with 3-Driver BYOVD Chain and ValleyRAT
The Chinese cybercrime group known as Silver Fox has been observed using new drivers as part of bring your own vulnerable driver (BYOVD) attacks targeting a Japanese organization in the industrial manufacturing sector to ultimately deliver ValleyRAT (aka Winos 4.0) for persistent remote access. "In…
- La saison 3 des Anneaux de pouvoir fera un saut dans le temps, sans trop s’embêter avec la chronologie de Tolkien
Pour sa saison 3, la série Les Anneaux de Pouvoir s'accorde un saut dans le temps de cinq ans. Un choix des showrunners pour accélérer le récit, forger l'Anneau Unique et s'attaquer au cœur du légendaire de Tolkien, quitte à bousculer encore la chronologie.
- ExfilSquad expose des données CRM municipales
ExfilSquad diffuse des échantillons Dynamics 365 liés à Houston, Atlanta et Microsoft, sans preuve globale.
- Porno : l’Arcom lance sa plus vaste action, mais la vérification d’âge reste une blague
L’Arcom continue sa lutte contre les sites pornos qui n’ont pas mis en place une vérification d’âge afin de protéger les mineurs. Des procédures contre une nouvelle salve de 31 sites ont été lancées, portant à 66 le nombre de sites dans le viseur de l’Arcom depuis le début de son offensive. Dans un…
- IBM says quantum computers are getting harder to verify. That’s progress.
IBM and its partners say quantum computers are now getting to the point where they can run calculations that can’t The post IBM says quantum computers are getting harder to verify. That’s progress. appeared first on The New Stack.
- Advancing the price-performance frontier with GPT-5.6
Explore lower GPT‑5.6 pricing for Luna and Terra—and how OpenAI’s more efficient models help enterprises deploy AI workflows at scale.
- OpenNutriTracker - Pour suivre votre consommation de calories
OpenNutriTracker compte vos calories sans abonnement ni compte à créer, et garde le journal chiffré sur le téléphone. Voici ce qu'il sait faire, et ce qui manque encore.
- L’un des meilleurs JRPG de sa génération sort sur Switch 2 et voilà où le trouver au meilleur prix
[Deal du jour] Avis aux joueuses et aux joueurs attachés aux versions physiques de leurs jeux : Nintendo a annoncé la sortie de la saga Xenoblade Chronicles en version boîte sur Switch 2. Le premier volet de cette licence culte du J-RPG vient de sortir ce 30 juillet 2026. Voilà où le trouver au…
- Wander - Du Markdown uniquement visuel
Wander édite vos fichiers Markdown en WYSIWYG sans les enfermer dans un format propriétaire. Voici ce qui reste local et sur quels appareils il tourne.
- Il fait tourner DOOM avec des expressions régulières, et il faut trois minutes par image
Un développeur du nom d' Artem Lytkin a réussi à faire tourner DOOM sur une machine dont la seule et unique opération est un chercher-remplacer, le même que celui de votre traitement de texte, appliqué en boucle sur un énorme fichier texte. Le projet s'appelle doom-regex et son code est public…
- 240 bases françaises diffusées par des pirates
240 bases françaises diffusées en ligne : origine, doublons, courtiers criminels et motivations encore incertaines.
- Actualité Cybersécurité de la semaine du 26/07/2026
Erreur 403 | #87 - Deux millions de véhicules exposés par une alarme antivol et campagne russe active contre Zimbra Deux millions de véhicules exposés par une alarme installée en concession, campagne russe visant Zimbra dénoncée par dix-sept agences, passerelles Wi-Fi d’hôtels détournées…
- Des humains sur Mars dans « 5 à 7 ans » : Elon Musk réitère sa fameuse promesse
Réagissant aux déclarations de la NASA qui fixe plutôt l'échéance martienne à 2040, le patron de SpaceX promet à nouveau des vols habités vers la planète rouge d'ici la fin de la décennie. Problème : cela fait plus de quatorze ans que la promesse reste bloquée sur la même fenêtre temporelle.
- Mercor face aux affirmations d’un pirate
Mercor visé par Resolute : données biométriques, code source et volumes revendiqués, sans preuve indépendante.
- Le rôle de l’IA dans les opérations de cybercriminalité sur le dark web
L’intelligence artificielle bouleverse de nombreux secteurs, mais elle transforme également le fonctionnement de la cybercriminalité. Dans le dark web, les groupes criminels exploitent désormais les modèles d’IA générative pour automatiser certaines tâches, améliorer la crédibilité de leurs…
- Meta est en passe de rater le lancement à l'international de ses lunettes connectées Ray-Ban, l'entreprise tente un rattrapage en suspendant un mur de monétisation intégré à ces dernières
Meta est en train de complètement foirer le lancement à l'international de ses lunettes connectées Ray-Ban Et tente un rattrapage en suspendant un mur de monétisation intégré à ces dernières Les lunettes connectées Ray-Ban Meta Display (avec écran intégré) sont sorties aux États-Unis le 30…
- Meta est en train de royalement foirer le lancement à l'international de ses lunettes connectées Ray-Ban, l'entreprise tente un rattrapage en suspendant un paywall intégré à ces « lunettes de pervers »
Meta est en train de royalement foirer le lancement à l'international de ses lunettes connectées Ray-Ban L'entreprise tente un rattrapage en suspendant un mur de monétisation intégré à ces « lunettes de pervers » Les lunettes connectées Ray-Ban Meta Display (avec écran intégré) sont sorties aux…
- Spider-Man: Brand New Day : on sait enfin pourquoi Hulk est absent d’Avengers: Doomsday
Pendant des années, les fans ont réclamé le retour du « vrai » Hulk, brutal et incontrôlable. Spider-Man: Brand New Day vient de leur offrir... mais en y injectant une tragédie dévastatrice. Une séquence choc qui explique au passage pourquoi Bruce Banner sera aux abonnés absents dans Avengers:…
- Les lunettes-caméra de Meta ne passeront pas les portes de la DEF CON
Même les hackers ne veulent plus voir les lunettes connectées de Meta. Les organisateurs de la DEF CON, la plus grande convention de hackers au monde qui se tient chaque été à Las Vegas depuis 1993, ont annoncé sur leurs réseaux sociaux l'interdiction pure et simple des « lunettes de style Meta…
- Tromperie et manipulation : comment Claude Opus 5 a menti à ses fournisseurs pour dominer un benchmark de distributeurs automatiques
Le benchmark Vending-Bench d'Andon Labs devait mesurer la capacité des intelligences artificielles génératives à gérer une activité commerciale de façon autonome. Claude Opus 5 en ressort vainqueur, mais au prix d'une série de manœuvres déloyales envers ses concurrents et ses fournisseurs.
- ☕️ Le Suisse Infomaniak se prépare à entrer en bourse
Infomaniak prépare son entrée en bourse. La société suisse a signé un accord de fusion inversée avec Perrot Duval Holding, autre entreprise suisse citée depuis 1905, qui doit lui permettre d’entrer sur le marché suisse d’ici la fin de l’année. Pour que l’opération se conclue, il faut encore que…
- Russian Hackers Exploit Microsoft OWA Flaw to Keep Mailbox Access After Credential Rotation
The Russian threat actors recently linked to the exploitation of a now-patched vulnerability in Zimbra have been observed exploiting another vulnerability, this time in Microsoft Outlook Web Access (OWA), to target U.S. and European government entities, as well as the telecommunications, financial,…
- FCC Blocks New Foreign-Produced Robots and Power Inverters Over Cyber Risks
The Federal Communications Commission (FCC) added foreign-produced mobile robots and networked power inverters to its Covered List on July 28. The move generally prevents new models from receiving the equipment authorization required for import, marketing, or sale in the US. Previously authorized…
- Hugging Face héberge des centaines d’outils de génération de contenu sexuel non consenti
Hébergeur de millions de modèles d’IA et de milliers de jeux de données, Hugging Face n’a implémenté aucun outil concret de modération des outils et pratiques relevant de la fabrication de contenu sexuel non consensuel, selon les travaux d’AI Forensics. En pleins travaux sur le règlement sur…
- ☕️ Les lunettes Meta se font bannir des événements, tribunaux et même des navires
De plus en plus de lieux et d’événements interdisent le port des lunettes connectées de Meta. C’est le cas des organisateurs de l’édition 2026 de la DEF CON, qui ouvrira ses portes à Las Vegas la semaine prochaine : ces montures capables d’enregistrer de la vidéo seront interdites dans les travées…
- Amazon Links Debug and Chalk npm Hijack to North Korea’s Sapphire Sleet
Amazon has tied the September 2025 hijack of the npm packages debug and chalk to North Korea. For ten months, the incident sat in the public record as crypto theft: a maintainer phished through a lookalike npm domain and a wallet-draining script pushed into at least 18 packages carrying more than 2…
- Disney+ Premium perd la 4K et le HDR, mais pas son prix
Que restera-t-il aux abonnés Premium de Disney+ ? Plus grand chose : après la disparition du Dolby Vision en juin dernier, c’est au tour de la 4K et du HDR10 de pointer aux abonnés absents. C’est pour le moins embarrassant, car ce sont là les ultimes avantages intéressants de la formule la plus…
- Vos vacances d'été sont là, mais Surfshark ne prend pas de congés (et il a des nouveautés)
-- Article en partenariat avec Surfshark -- Août est arrivé. Vous avez posé vos congés, votre valise est prête, et vous vous apprêtez à partir en mode déconnexion totale (oui parce que tout le monde sait que les vrais, eux, déménagent à cette période). Sauf que votre VPN, lui, il bosse. Et…
- Les Etats-Unis interdisent les robots aspirateurs Roomba vus comme une menace pour la sécurité et privent leurs startups de matériel étranger à prix abordable, ce qui pourrait freiner l'innovation aux USA
Les Etats-Unis interdisent les robots aspirateurs Roomba vus comme une menace pour la sécurité Et privent leurs startups de matériel étranger à prix abordable, ce qui pourrait freiner l'innovation aux USA L'organisme de régulation américain en charge (FCC) a étendu sa liste noire d'équipements (la…
- ModRetro M64 - Vos cartouches de jeux N64 en 4K
La ModRetro M64 relit vos cartouches Nintendo 64, PAL comprises, en 4K pour 229,99 dollars. Mais la fidélité que promet son FPGA n'a jamais été mesurée.
- Cisco FMC Zero-Day Actively Exploited, Static Credentials Could Expose Sensitive Data
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Wednesday added a newly disclosed security flaw impacting Cisco Secure Firewall Management Center (FMC) Software to its Known Exploited Vulnerabilities (KEV) catalog, following reports of zero-day exploitation. The vulnerability,…
- OpenAI révèle que la cyberattaque menée par son agent IA rebelle qui s'est échappé ne s'est pas limitée à Hugging Face, mais a également touché plusieurs services et comptes publics
OpenAI révèle que la cyberattaque menée par son agent IA rebelle qui s'est échappé ne s'est pas limitée à Hugging Face, mais a également touché plusieurs services et comptes publics Dans l'incident de l'agent IA d'OpenAI qui a piraté Hugging Face, OpenAI a déclaré que son agent rebelle s'était…
- Un nouveau type de ver IA dissimulé dans des documents texte est capable de se propager de manière autonome via Microsoft Copilot pour Word, facilitant une diffusion virale au sein des réseaux d'entreprises
Un nouveau type de ver IA dissimulé dans des documents texte est capable de se propager de manière autonome via Microsoft Copilot pour Word facilitant une diffusion virale au sein des réseaux d'entreprises Un chercheur a révélé l'existence d'un nouveau ver piloté par l'IA et capable de se propager…
- Show HN: A local merge queue for parallel Claude Code agents
I have been pushing up to 90 commits a day on a MacBook Air via 4-5 parallel agents. As you can imagine when all the agents try to build, test and run dev servers on an 8GB machine it is the fast lane to a force quit and restart. I also did not want to pay the CI minutes on 90 pushes a day. So I…
- Vulnérabilité dans Ruby on Rails activestorage (30 juillet 2026)
Une vulnérabilité a été découverte dans Ruby on Rails activestorage. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
- Vulnérabilité dans CPython (30 juillet 2026)
Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.
- Multiples vulnérabilités dans les produits VMware (30 juillet 2026)
De multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
- Multiples vulnérabilités dans GitLab (30 juillet 2026)
De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
- Vulnérabilité dans Cisco Firewall Management Center (30 juillet 2026)
Une vulnérabilité a été découverte dans Cisco Firewall Management Center. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-20316 est activement exploitée.
- Multiples vulnérabilités dans Node.js (30 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Node.js. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
- Multiples vulnérabilités dans Google Chrome (30 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
- How avatarin built a 24/7 retail agent with GPT-Realtime
avatarin uses OpenAI’s GPT-Realtime to give Yamada Denki shoppers 24/7 multilingual support. In two weeks, 30,000 people used the agent and 92% of survey responses were positive.
- Russian hackers exploit Exchange OWA zero-day for long-term mailbox access
The Russian state-sponsored hacking group Laundry Bear, also known as Void Blizzard, is exploiting an Exchange Outlook Web Access vulnerability in email campaigns to deliver a sophisticated backdoor called OWAReaper. [...]
- JetBrains ReSharper C++ 2026.2, l'extension Visual Studio pour le développement C++, est disponible, avec la prise en charge de la réflexion C++26 et la prise en charge du langage ISPC
JetBrains ReSharper C++ 2026.2, l'extension Visual Studio pour le développement C++, est disponible, avec la prise en charge de la réflexion C++26 et la prise en charge du langage ISPC JetBrains est une société spécialisée dans le développement de logiciels, qui conçoit des outils destinés aux…
- Couverture de code : comment la mesurer, comprendre les indicateurs et améliorer vos tests, avec Qodana, l'outil d'analyse de la qualité du code de JetBrains
Couverture de code : comment la mesurer, comprendre les indicateurs et améliorer vos tests, avec Qodana, l'outil d'analyse de la qualité du code de JetBrains JetBrains est une société à responsabilité limitée internationale spécialisée dans le développement de logiciels, qui conçoit des outils…
- L'investisseur Michael Burry n'apprécie pas les informations selon lesquelles Nvidia aurait investi 250 milliards $ dans OpenAI, et lance son dernier avertissement avant l'éclatement de la bulle IA
L'investisseur Michael Burry n'apprécie pas les informations selon lesquelles Nvidia aurait investi 250 milliards $ dans OpenAI, et lance son dernier avertissement avant l'éclatement de la bulle IA Michael Burry a vivement critiqué les informations selon lesquelles Nvidia s'apprêterait à mettre en…
- Microsoft confirms Copilot ‘super app’ coming this year
Microsoft is working on an AI "super app" that combines Copilot's chat, coding, and agentic capabilities. During an earnings call on Wednesday, Microsoft CEO Satya Nadella said the app will span "both consumer and commercial experiences" when it launches this year. "Copilot is evolving rapidly from…
- Mythos attack on 3rd-round PQC algorithm candidate puts it out of commission
HAWK withstood years of testing that had yet to uncover a fatal weakness found through Mythos.
mercredi 29 juillet 2026
- Mark Zuckerberg is planning a big push into personal AI agents
Meta is all-in on AI, and sometime soon, the company is going to make a big push into personal AI agents that can do things on your behalf. On Wednesday's Q2 2026 earnings call, CEO Mark Zuckerberg previewed a high-level vision of how the company is thinking about personal agents and what it will…
- Anthropic confirms Claude is down worldwide
Claude is down for some users, with Anthropic confirming elevated errors across multiple AI models. The disruption is causing requests to fail with a "529 Overloaded" message, including in Claude and tools that rely on its API. [...]
- Cisco warns of FMC static credential flaw exploited in zero-day attacks
Cisco is warning that a high-severity Secure Firewall Management Center (FMC) static credential vulnerability, tracked as CVE-2026-20316, was actively exploited in zero-day attacks to gain unauthorized access to vulnerable devices. [...]
- Quoting D. Richard Hipp
Years ago, we didn’t have SQL. There were people whose job was to generate software that would query large data sets. Their job title was COBOL programmer. Then SQL comes along—I’m simplifying this only a little bit—and it gives you this convenient way so people could just specify. With a very…
- xAI’s last-minute scramble to stop Minnesota’s anti-nudification app law
xAI is suing Minnesota Attorney General Keith Ellison over a law passed back in May that broadly targets "nudification" apps, claiming that the statute's punitive provisions leave the company with "no practical choice but to restrict Grok Imagine's image-editing features in various ways." The law,…
- Who wins and who loses after US bans foreign robots?
Government ban on foreign-made robots may hinder instead of help US robotics.
- eBay et certains de ses anciens dirigeants acceptent de payer 56 millions $ à un couple, à la suite d'une campagne de harcèlement odieuse menée en représailles à leurs critiques en ligne à l'encontre d'eBay
eBay et certains de ses anciens dirigeants ont accepté de payer 56 millions $ à un couple, à la suite d'une campagne de harcèlement odieuse menée en représailles à leurs critiques en ligne à l'encontre d'eBay Un accord à l'amiable de 56 millions de dollars conclu entre eBay, certains de ses anciens…
- Une étude de Google conclut que l'IA ne menace pas les salariés : « son intégration dans le milieu professionnel reste superficielle et de nature collaborative », alors que le rejet de l'IA s'intensifie
Une étude de Google conclut que l'IA ne menace pas les salariés : « son intégration dans le milieu professionnel reste superficielle et de nature collaborative » alors que le rejet de l'IA s'intensifie Une étude de Google Research remet en cause l'idée selon laquelle l'IA est en train de remplacer…
- OpenAI fixed GPT-5.6 Sol’s most frustrating flaw: Burning limits while it waits
OpenAI introduced GPT-5.6 Sol earlier this month as a model built for more demanding coding tasks. But it didn’t take The post OpenAI fixed GPT-5.6 Sol’s most frustrating flaw: Burning limits while it waits appeared first on The New Stack.
- AI Worming through Word
AI Worming through Word Neat new prompt injection variant by Håkon Måløy, who found a way to upgrade prompt injection attacks against Microsoft Word to full self-replicating worms: An attacker places hidden instructions in a document that is later used as source material in Copilot for Word.…
- Anthropic backs urgent call for the most powerful AI labs to hit the brakes
Less than a week after OpenAI disclosed that two experimental AI models escaped their testing environment during a cybersecurity exercise The post Anthropic backs urgent call for the most powerful AI labs to hit the brakes appeared first on The New Stack.
- “The beast needs a cage”: Why PortSwigger’s agentic pentesting is kept safe behind bars
As agentic services diversify across the entire enterprise technology stack, the rise of agentic coding tools is being challenged by The post “The beast needs a cage”: Why PortSwigger’s agentic pentesting is kept safe behind bars appeared first on The New Stack.
- OpenAI, Anthropic, and Cursor all localized pricing for India. Only two focused on value.
Cursor is the latest AI company to target India with localized pricing, announcing on Tuesday a dedicated plan that sits The post OpenAI, Anthropic, and Cursor all localized pricing for India. Only two focused on value. appeared first on The New Stack.
- Opus 5 vs. Fable 5: What does half the price buy?
Anthropic released Claude Opus 5 last week, with this pitch: It comes “close to the frontier intelligence of Claude Fable The post Opus 5 vs. Fable 5: What does half the price buy? appeared first on The New Stack.
- Quoting Matthew Green
Right now we’re in the midst of a historic transition from traditional public-key algorithms based on EC-based cryptography and RSA, moving over to new post-quantum algorithms based on novel problems. This is why there are so many standards like HAWK being considered. If there was ever a perfect…
- OpenAI president says it’s ‘building a family of devices’ for its AI chatbots
In an interview with our friend Joanna Stern on her YouTube channel, OpenAI president Greg Brockman said the company is working on a "family of devices" for interacting with its AI models. However, Brockman didn't confirm reports that one of those devices is a smart speaker OpenAI's rumored to be…
- Critical Rails Flaw Could Let Unauthenticated Attackers Read Server Files via Image Uploads
Ruby on Rails has released fixes for a critical Active Storage vulnerability that could let unauthenticated attackers read arbitrary files from application servers through crafted image uploads. Tracked as CVE-2026-66066 (CVSS score: 9.5), the flaw can expose the Rails process environment and…
- Elon Musk’s xAI is trying to sue its way out of a Grok reckoning
Musk defends Grok, says Minnesota's nudifying app ban is unconstitutional.
- Meta et BlackRock lancent un campus IA de 14 Md$ au Texas
Après avoir annoncé un investissement de 9 Md$ dans un centre de données au Canada il y a quelques semaines, Meta et BlackRock ont (...)
- Health-ISAC warns of rising ShinyHunters data theft attacks on healthcare
Health-ISAC, a cybersecurity information-sharing organization for the health sector, is warning healthcare and medical technology organizations of an observed increase in successful attacks by ShinyHunters. [...]
- Avec Model Council, Perplexity fait du tokenmaxxing un argument produit
La fonctionnalité de recherche multi-modèles, Model Council étendue à sa plateforme Computer compare et rassemble (...)
- Dario takes it on the chin
His reputation is crashing
- Les entreprises recherchent des solutions d'IA moins coûteuses alors que le « tokenmaxxing » perd de son attrait en tant que tendance éphémère, l'IA est trop chère et n'est rentable pour personne
Les entreprises recherchent des solutions d'IA moins coûteuses alors que le « tokenmaxxing » perd de son attrait en tant que tendance éphémère L'IA est trop chère et n'est rentable pour personne Le tokenmaxxing a été institué dans le développement de logiciels comme mesure superficielle de la…
- L'administration de Donald Trump interdit les nouveaux robots humanoïdes et quadrupèdes chinois, ainsi que les onduleurs, invoquant des « risques inacceptables » pour la sécurité nationale du pays
L'administration de Donald Trump interdit les nouveaux robots humanoïdes et quadrupèdes chinois, ainsi que les onduleurs, invoquant des « risques inacceptables » pour la sécurité nationale du pays Washington a intensifié son bras de fer technologique avec Pékin : l'administration Trump vient…
- Show HN: CheapFoodMap – A map of good meals under $10
I was recently laid off after 18 years, and gave myself 100 days to build soething useful in public. CheapFoodMap is a crowdsourced map of meal under $10, excluding franchises, local good eats only. It's inspried by 거지맵 (Begger's Map) a Korean crowdsourced map students use to find cheap eats.…
- OpenAI agent used exposed credentials at 4 services in Hugging Face breach
In a new update, OpenAI says its AI models also used publicly exposed credentials to compromise accounts on four third-party services during the recent attack on Hugging Face, expanding the scope of the four-day security incident to other organizations. [...]
- Tame Dependabot: Group your updates, slow the cadence, keep security fast
Dependabot keeps your dependencies current, but its defaults can flood your repository with pull requests. Here's how grouping updates, slowing the cadence, and keeping security fixes fast cut the noise on a Microsoft open source project. The post Tame Dependabot: Group your updates, slow the…
- The AI “vibe shift”: Why NanoClaw and Echo have teamed up to stop the next Hugging Face Breach
Gavriel Cohen describes this moment in four words. “There’s been a clear vibe shift,” the NanoClaw co-founder and CEO tells The post The AI “vibe shift”: Why NanoClaw and Echo have teamed up to stop the next Hugging Face Breach appeared first on The New Stack.
- Launch HN: Tokenless (YC S26) – Automatic model switching to save money
Hi HN, Rohit here from Tokenless (https://usetokenless.com/), which I’m building alongside co-founders Andrew and Kev. We’re building an API gateway which routes agent traffic dynamically turn-by-turn between different models to save on AI spend. The cost of AI tokens is top-of-mind for many.…
- Anthropic is finding bugs faster than Microsoft can fix them
Microsoft is on a mad dash behind the scenes to patch exploits before hackers find them.
- Sony veut son Spider-Verse pour adulte (et gore) : un film d’animation Venom est en préparation
Vous pensiez être débarrassés de la bavouille noire après la fin de la trilogie en live-action ? Peine perdue. Sony Pictures n'a pas du tout l'intention de lâcher le filon. La productrice Amy Pascal vient de l'avouer : un film d'animation Venom est officiellement en préparation. Et le choix des…
- Ask HN: My domain registrar (Hover) rug-pulled me for $3000
I registered the domain onlyfans.sexy ~6 years ago as a gag where I'd post pictures of fans (everything on the site and in this post is SFW). This year I got an email stating that, like all prior years, the domain would auto-renew at $38 in seven days and didn't think anything of the next two…
- ☕️ Une batterie remplaçable dans les souris Logitech en 2027, mais uniquement en Europe
Les batteries des souris Logitech seront plus faciles à remplacer à compter de février 2027. Le règlement européen relatif aux batteries et aux déchets de batterie impose qu’il soit aisé pour l’utilisateur de changer ce composant dans leurs appareils. Le texte ne précise pas de catégories…
- Ruflo MCP Flaw Lets Unauthenticated Attackers Run Commands and Poison AI Memory
Cybersecurity researchers have flagged a maximum-severity security flaw in Ruflo, an open-source agent meta-harness for Anthropic Claude Code and OpenAI Codex, that could result in unauthenticated remote code execution. The vulnerability, tracked as CVE-2026-59726 (CVSS score: 10.0), impacts all…
- Les États-Unis interdisent les robots humanoïdes chinois, au nom de la sécurité nationale
La FCC a ajouté les robots humanoïdes et les onduleurs électriques fabriqués à l'étranger à sa liste noire des équipements jugés dangereux pour la sécurité nationale américaine. Une décision qui vise sans le dire la Chine, leader mondial de la robotique avancée.
- Spider-Man Brand New Day : qui est le personnage joué par Sadie Sink ?
La rumeur enflammait la Toile depuis des mois, mais le film vient enfin de lever le voile sur le mystère. L’étoile montante de Stranger Things, Sadie Sink, a officiellement fait son entrée dans le Marvel Cinematic Universe. Et le rôle qu’elle incarne n’a absolument rien d'anecdotique dans…
- Three Critical VMware Flaws Allow Auth Bypass, Code Execution, and VM Escape
Broadcom has released security updates to address multiple security flaws impacting VMware ESX, vCenter, Workstation, and Fusion, three of which have been designated as critical in severity. The first of the three critical-rated flaws is CVE-2026-59309 (CVSS score: 9.8), which has been described as…
- “Stateful systems are incredibly hard to build”: How Perplexity thinks about AI agent sandboxes
Sandboxes for AI agents may feel like a solved problem. After all, projects like Firecracker, the open-source microVM technology AWS built The post “Stateful systems are incredibly hard to build”: How Perplexity thinks about AI agent sandboxes appeared first on The New Stack.
- Windows 11 recevra en août des améliorations attendues de longue date
Microsoft a fait de nombreuses promesses cette année sur l’amélioration de la qualité générale dans Windows 11. Performances, recherche, code natif ou encore interface sont dans la ligne de mire. En août, le système va ainsi recevoir une longue série de nouveautés, dont certaines auraient dû…
- Elon Musk et SpaceXAI lancent le « Build Mode » de Grok, un outil de vibe coding permettant de créer des applications, des sites web et des jeux à partir de consignes en langage naturel, sans avoir à coder
Elon Musk et SpaceXAI lancent le « Build Mode » de Grok, un outil de vibe coding permettant de créer des applications, des sites web et des jeux à partir de consignes en langage naturel, sans avoir à coder Grok a présenté le « Build Mode », un nouvel outil basé sur l'IA qui permet aux utilisateurs…
- Claude casse un algo post-quantique en 60 heures
Anthropic, le concurrent direct d'OpenAI sur les modèles d'IA, a publié hier un billet de recherche qui a fait pas mal de bruit : son modèle Claude Mythos Preview a trouvé en 60 heures une faiblesse dans HAWK, un schéma de signature post-quantique que deux ans de relecture humaine n'avaient pas…
- Show HN: Open-source engine running Gemma 4 26B in 2 GB RAM on any M-series Mac
Hi HN, I built a specialized inference engine for running 4-bit Gemma 4 26B-A4B-IT on any M-series Mac using about 2 GB of RAM. It is called TurboFieldfare and is written in Swift and Metal. I have always adored on-device AI. It feels like magic that you can run a powerful NN on your Mac or iPhone.…
- How enabling two settings tripled our scores on the ARC-AGI-3 benchmark
How two API settings improved GPT-5.6 performance on ARC-AGI-3, boosting scores and efficiency by retaining reasoning and enabling compaction.
- Hackers target over 30 Minnesota water utilities in coordinated OT attack
The Minnesota IT Services (MNIT) agency activated its cybersecurity incident response capabilities across the entire state after hackers targeted more than 30 community water systems in "a coordinated cyberattack." [...]
- Microsoft lance son premier mod�le IA d�di� � la cybers�curit�
Face à la multiplication des cyberattaques ces dernières années, Microsoft a dévoilé sa première famille de (...)
- Black Forest Labs g�n�re des vid�os en 20 secondes avec Flux 3
Black Forest Labs a élaboré Flux 3 sur le principe de “développer l'intelligence visuelle du monde réel “ (...)
- Des fuites de Claude sur des conversations partagées ? Pas vraiment
Des internautes ont signalé qu’il était simple de retrouver des conversations Claude partagées. Pour Anthropic cependant, il n’y a aucun problème : c’est le fonctionnement attendu de cette capacité. Mais ce n’est pas tout à fait aussi simple. Encore plus inquiétant, c’est le quatrième incident du…
- Your AI Agents Are Guessing at Scale: Permissions Decide the Damage
AI agents are designed to improvise as they complete tasks, making broad permissions a growing security risk. Token Security explains why identity, intent-based access controls, and least privilege are becoming the foundation for securing agentic AI. [...]
- Your team isn’t “ignoring security.” They’re just underwater.
A cloud security finding becomes useful only when someone decides what matters, assigns an owner, and follows it through. For The post Your team isn’t “ignoring security.” They’re just underwater. appeared first on The New Stack.
- Turning 10x developers into 10x value
When I sit down with leaders and ask why they’re investing in AI, the answer almost always comes back to The post Turning 10x developers into 10x value appeared first on The New Stack.
- Macaulay Culkin propose à Disney un nouveau Maman, j’ai raté l’avion !
Trente-six ans après avoir brisé le nez des Casseurs Flotteurs à coups de pots de peinture, Macaulay Culkin n'en a pas fini avec Kevin McCallister. L'acteur de 45 ans s'est pointé en personne chez Disney pour leur vendre son idée pour un nouveau Maman, j'ai raté l'avion. Spoiler, le studio bave…
- Windows 11 KB5101684 update released with 42 changes and fixes
Microsoft has released the KB5101684 preview cumulative update for Windows 11 24H2 and 25H2, which 42 bug fixes and additional feature improvements for the operating system. [...]
- Coordinated Cyberattack Targets 30+ Minnesota Water Systems as One Plant Goes Offline
A coordinated cyberattack targeted operational technology at more than 30 Minnesota community water systems on July 26 and 27, triggering a statewide cybersecurity response. Braham, Plymouth, South St. Paul and Maple Plain have publicly described a plant outage, communications failures or affected…
- SpaceXAI veut faire annuler la loi du Minnesota contre la « nudification »
SpaceXAI part en croisade contre une loi du Minnesota interdisant les technologies de « nudification », qui permettent de générer des deepfakes dénudés de personnes réelles. L’entreprise est la première concernée, puisque son chatbot Grok est massivement utilisé pour créer ces images. En début…
- Nine-Year Fraud Campaign Clones Russian Company Sites to Steal Advance Payments
Cybersecurity researchers have disclosed details of a large-scale fraud campaign that involves creating lookalike websites of major Russian companies with an aim to siphon funds from international firms for more than nine years. According to Russian cybersecurity vendor F6, the threat actors have…
- Melbourne-Toulouse en 24 heures 24 : cette carte retrace le vol commercial le plus long de tous les temps
Un Airbus A350-1000ULR a relié Melbourne à Toulouse en 24 heures et 24 minutes. Cet appareil doit permettre à Qantas de lancer, dès 2027, des liaisons sans escale entre l'Australie et l'Europe.
- On commence à comprendre comment l'agent autonome GPT 5.6-Sol d'OpenAI a pu s'échapper de son environnement de test et pirater Hugging Face
On commence à comprendre comment l'agent autonome GPT 5.6-Sol d'OpenAI a pu s'échapper de son environnement de test et pirater Hugging Face Il a fallu environ 10 jours à OpenAI pour se rendre compte qu'un de ses agents IA autonomes s'était échappé de son environnement de test et avait piraté…
- Resident Evil bat Final Fantasy sur un point crucial
En termes de ventes, la saga Resident Evil pèse désormais plus que Final Fantasy. Hors Nintendo, il s'agit de la marque japonaise la plus puissante du marché.
- What happens when you put AI to work deciphering lost languages?
AI is fantastic at spotting patterns, but human insight is the key.
- Kernel of truth: GPT-5.6 Sol can cut its own costs, says OpenAI
OpenAI has detailed, in a new engineering blog post, how the GPT-5.6 model family balances capability and cost across its The post Kernel of truth: GPT-5.6 Sol can cut its own costs, says OpenAI appeared first on The New Stack.
- Shipping code without human verification
Agents are writing code faster than humans can review it. The answer is not “review faster”; that would be like The post Shipping code without human verification appeared first on The New Stack.
- Modus’s operandi: To give AI agents just the right amount of context
As more companies plug AI agents into the deepest depths of their internal data banks, how can they be sure The post Modus’s operandi: To give AI agents just the right amount of context appeared first on The New Stack.
- Cet opérateur propose l’un des meilleurs forfaits pour les voyages avec plus de 160 pays
[Deal du jour] Le mois d’août n’a pas encore commencé, et beaucoup ne sont pas encore partis en vacances. Si vous comptez voyager un peu, beaucoup ou passionnément pendant cet été, mieux vaut être bien doté en Go pour utiliser votre smartphone à l’étranger.
- Éclipses de Lune et de Soleil : pourquoi il ne peut pas y en avoir plus de 7 par an
La France va assister à une éclipse solaire mémorable le 12 août 2026. Les éclipses de Lune et de Soleil sont des événements astronomiques marquants. Au cours d'une même année, il n'est pas possible d'avoir plus de 7 éclipses. Comment l'expliquer ?
- Mythos Asks the Right Question. It Doesn't Answer It.
AI is compressing exploit timelines. The real question isn't whether your vulnerability management playbook needs to change, it's which part of it you've been getting wrong all along. The conversation happening in security circles right now goes something like this: Mythos is here. Exploit…
- Artists are lawyering up against AI slop, and some are even winning
Artists whose work has been co-opted by AI are taking to court. | Image: Alex Parkin / The Verge When The Atlantic published a searchable dataset of works used to train AI, Kirk Wallace Johnson, like a lot of artists, looked for his name out of curiosity. And, like a lot of artists, he found it.…
- Researchers Show a Single Malicious Webpage Visit Can Compromise Tor Browser
Nebula Security says a patched Firefox JIT flaw could be triggered by simply visiting a malicious webpage and was also used to compromise Tor Browser. Tracked as CVE-2026-10702, the bug provides arbitrary code execution inside the browser's renderer process. Mozilla rated it High and fixed it in…
- OpenAI’s rogue AI agent didn’t stop at hacking Hugging Face
The AI agent that escaped from OpenAI and hacked developer platform Hugging Face attacked other companies as well, OpenAI revealed on Tuesday. The update substantially widens the scope of an already concerning incident, which has alarmed industry insiders and fueled growing calls for stronger…
- GrapheneOS défend sa fonction d'effacement des données, utilisée par un militant pour empêcher la fouille de son téléphone dans un aéroport américain : « GrapheneOS est tout à fait légal »
GrapheneOS défend sa fonction d'effacement des données, utilisée par un militant pour empêcher la fouille de son téléphone dans un aéroport américain « GrapheneOS est tout à fait légal » Le développeur du système d'exploitation mobile GrapheneOS réaffirme la légitimité de ses fonctions de sécurité…
- ☕️ Flockeries d’été : sept différences sur le gril d’un barbecue maison, version Mars Attacks
Cet été, Next propose de vous divertir avec un cahier de vacances spécial geek. On vous a préparé des mini-jeux pour vous occuper sur la plage, à la montagne, en voyage… Cerise sur le gâteau, il y a des cadeaux à gagner. Deux fois par semaine, on se donne rendez-vous pour s’amuser et/ou agiter ses…
- JetBrains ReSharper 2026.2, l'extension Visual Studio destinée aux développeurs .NET, est disponible, apportant un écosystème d'IA ouvert pour les développeurs .NET et l'agent IA Junie en version preview
JetBrains ReSharper 2026.2, l'extension Visual Studio destinée aux développeurs .NET, est disponible, apportant un écosystème d'IA ouvert pour les développeurs .NET et l'agent IA Junie en version preview JetBrains est une société spécialisée dans le développement de logiciels, qui conçoit des…
- 73% of Organizations Say They Are Not Fully Ready for a Major Cyberattack
Most organizations have incident response plans, security tools, and technical teams in place. Yet new research suggests that many still lack the coordination, visibility, and executive alignment needed to withstand a serious cyberattack. According to The State of Incident Response Readiness 2026,…
- These near-mint ASUS Chromebook refurbs are only $145
Buying a new computer in 2026 is a unique experience. Rather than deal with incredibly high tech prices, more shoppers are opting for high-quality refurbished tech. This ASUS Chromebook CM30 refurb is in near-mint condition with a grade "A" rating, but it still only costs $144.97 (reg. $369.99) on…
- Anthropic Claude Cowork permet à son agent IA de s'échapper de sa VM et d'accéder à des fichiers sensibles sur l'ordinateur de l'utilisateur, révélant une grave faille de sécurité
Claude Cowork, d'Anthropic, permet à son agent IA de s'échapper de sa VM et d'accéder à des fichiers sensibles sur l'ordinateur de l'utilisateur, révélant une grave faille dans le bac à sable La récente nouvelle selon laquelle un agent ChatGPT aurait échappé à son environnement de test pour…
- Piratage Hugging Face : on sait enfin comment les IA d’OpenAI se sont échappées de leur bac à sable
Le 27 juillet 2026, JFrog a levé le voile sur la vulnérabilité qui a permis à deux modèles d'OpenAI de s'extraire de leur environnement de test pour pirater Hugging Face. Une pièce manquante du puzzle, qui en soulève aussitôt d'autres.
- Les autorités US envisagent d'interdire l'utilisation des modèles chinois à poids ouverts par les entreprises US : « Notre position sur les modèles à poids ouverts », l'avis de Dario Amodei, PDG d'Anthropic
Les autorités US envisagent d'interdire l'utilisation des modèles chinois à poids ouverts par les entreprises US : « Notre position sur les modèles à poids ouverts », l'avis de Dario Amodei, PDG d'Anthropic Le PDG d'Anthropic a réfuté les accusations selon lesquelles son entreprise aurait cherché à…
- Amazon Leo prévoit de lancer un réseau mondial de téléphonie mobile par satellite en 2028 et demande à la FCC d'approuver 5105 satellites pour la communication directe vers les téléphones portables
Amazon Leo prévoit de lancer un réseau mondial de téléphonie mobile par satellite en 2028 et demande à la FCC d'approuver 5 105 satellites pour la communication directe vers les téléphones portables Amazon a demandé aux autorités fédérales de régulation d'approuver sa demande de lancement de…
- Les voitures autonomes Waymo ont été impliquées dans 68 % d'accidents en moins que celles conduites par des humains, selon les données publiées par l'Insurance Institute for Highway Safety
Les voitures autonomes de Waymo ont été impliquées dans 68 % d'accidents en moins que celles conduites par des humains, selon de nouvelles données publiées par l'Insurance Institute for Highway Safety aux USA Selon une nouvelle étude de l'Insurance Institute for Highway Safety (IIHS), les voitures…
- Google's SynthID watermark is hard to break, but it doesn't solve AI disinformation
Deciding what's real on the Internet won't be easy in the future.
- We’re running out of reasons to ignore AI safety
Earlier this month, OpenAI gave several of its AI models a task: complete a test designed to measure their cybersecurity capabilities. It put the systems in a sandboxed environment without an internet connection and set them off to work. What happened next is almost laughably silly - but also, as…
- 73 % des requêtes sont à caractère sexuel : la plateforme d'IA Hugging Face héberge des outils permettant de créer des images intimes non consensuelles et des « deepfakes » de femmes et d'enfants nus
73 % des requêtes sont à caractère sexuel : la plateforme d'IA Hugging Face héberge des outils permettant aux utilisateurs de créer des images intimes non consensuelles, y compris des « deepfakes » représentant des femmes et des enfants nus Hugging Face, la plateforme open source dédiée à…
- Russia Charges Telegram Founder Pavel Durov With Aiding Terrorist Activity
The Federal Security Service of the Russian Federation (FSB) on Wednesday said it charged Telegram founder Pavel Durov for allegedly facilitating terrorist activities and for failing to remove prohibited information in violation of Russian law. The principal security agency said the instant…
- Pages piégées à Saint-Denis, le test avant l’opération d’influence ?
Des pages web altérées peuvent servir de sondes avant des opérations d’influence ou de sabotage numérique. Exemple avec une piscine de Saint-Denis.
- Jumanji Open World : la première bande-annonce inverse totalement le concept du film
Poule aux œufs d'or inattendue pour Sony, la saga Jumanji version The Rock se prépare à tirer sa révérence. La première bande-annonce de Jumanji: Open World vient de tomber. Le quatuor d'avatars rempile une ultime fois pour un chaos à ciel ouvert, tout en évitant soigneusement de se faire broyer au…
- 23 % des téléphones portables analysés par l’ANFR en 2025 n’étaient pas conformes
Comme chaque année, l’Agence nationale des fréquences publie son bilan de surveillance des terminaux mobiles, portant notamment sur les niveaux d’exposition aux ondes. En 2025, 12 % des smartphones dépassaient les limites réglementaires. Au total, pas moins de 23 % des téléphones portables…
- Accelerating scientific discovery with ChatGPT for Academic Researchers
OpenAI is giving 100,000 academic researchers free access to ChatGPT's most advanced AI models to accelerate scientific research, collaboration, and discovery.
- À la dérive depuis des jours, SpaceX lance le sauvetage du Starship
Tombé intact dans l'océan Indien lors de son 13ᵉ vol d'essai, l'étage supérieur du Starship refuse de couler. Mais pourquoi SpaceX a-t-elle attendu près de quatre jours avant d'envoyer un navire de repêchage ?
- 42 000 hectares brûlés en Gironde : ce que représente la surface du plus grand incendie en France depuis 77 ans
La situation en Gironde est toujours scrutée de près. Plusieurs jours après le début de l'incendie qui s'est déclenché à Saumos, le feu est toujours stabilisé ce matin du 29 juillet 2026. 42 000 hectares ont été brûlés. Une surface immense, qui peut être difficile à imaginer.
- 55 % des dirigeants regrettent les licenciements des humains et leur remplacement par l'intelligence artificielle, un revirement majeur en matière de recrutement s'est amorcé, d'après une récente étude
55 % des dirigeants regrettent les licenciements des humains et leur remplacement par l'IA, un revirement majeur en matière de recrutement s'est amorcé, d'après une récente étude Au cours de l'année écoulée, le discours dominant était que les entreprises procédaient soit à des licenciements pour…
- Quels astronautes sont dans la Station spatiale internationale (ISS) en ce moment ?
Le nombre d’astronautes à bord de la Station spatiale internationale (ISS) évolue constamment au rythme des rotations d’équipages. Pour savoir qui se trouve dans la Station spatiale internationale, la NASA et ses partenaires tiennent un registre rigoureux de chaque mission.
- Netflix France : 13 films et séries à voir en août 2026
Comme à son habitude, Netflix dévoile son programme de films, séries et documentaires attendus pour les semaines à venir.
- ☕️ Face aux risques d’incendie, trois associations s’opposent à un projet de data center
Alors que la Gironde est aux prises avec un mégafeu et que la France entre dans son quatrième épisode caniculaire de l’été 2026, les associations Data for Good, Humanité et Nature et France Nature Environnement Bouches-du-Rhône déposent des recours contre l’autorisation environnementale accordée…
- Public PoC Released for Exploited Check Point SmartConsole Authentication Bypass
Cybersecurity researchers have shared additional technical details about a recently patched critical security flaw impacting Check Point Security Management Server and Multi-Domain Security Management Server (MDS) that has come under active exploitation in the wild. The vulnerability, tracked as…
- Sam Altman affirme que l'IA ne réduira pas la semaine de travail, car les humains aiment secrètement être occupés, bien que des études aient démontré l'impact positif sur les travailleurs et la productivité
Sam Altman affirme que l'IA ne réduira pas la semaine de travail, car les humains aiment secrètement être occupés bien que des études aient démontré l'impact positif sur les travailleurs et la productivité Sam Altman a déclaré que l'IA ne réduira pas la durée de la semaine de travail, contrairement…
- OTI - Le lien à usage unique que les bots ne crament plus
OTI génère des liens de partage de secret consultables une seule fois, chiffrés dans le navigateur. Sa nouveauté : le message attend un clic humain et vous dit quand il a été lu.
- Claude Mythos Preview aurait trouvé deux failles cryptographiques inédites : ce que dit (vraiment) Anthropic
Anthropic affirme que son modèle de recherche Claude Mythos Preview a découvert deux faiblesses cryptographiques inédites, dans un schéma de signature post-quantique et dans une version affaiblie d'AES. Deux résultats théoriques, sans impact sur les systèmes en production.
- La Chine s’attaque au quasi-monopole d’ASML sur les machines de lithographie
Une entreprise chinoise aurait commencé à produire ses propres machines de lithographie DUV, un marché largement dominé par le groupe européen ASML. Un progrès important pour la Chine, qui cherche à réduire sa dépendance aux technologies occidentales. ASML est une des entreprises les plus…
- Hammer - Votre roman en fichiers texte, pas dans le cloud
Hammer est un editeur de roman open source qui garde chaque scene en fichier texte sur votre disque, avec un serveur de sync a heberger en Docker.
- OpenAI Agent Used Exposed Credentials Across Four Services During Hugging Face Breach
OpenAI on Tuesday revealed the rogue artificial intelligence (AI) agent that escaped its sealed evaluation environment and broke into Hugging Face's production environment also hacked multiple third-party accounts and services as part of the attack. The latest disclosure shows that the security…
- New Gitea RCE Lets Repository Writers Plant a Git Hook to Run Shell Commands
Gitea, the self-hosted Git platform, has patched a critical remote code execution vulnerability. A user with ordinary repository write access can turn attacker-controlled patch content into a live Git hook and run shell commands as the Gitea service account. Tracked as CVE-2026-60004 (CVSS score:…
- G’MIC 4.0 : La quadrature du pixel, plus facile que jamais !
Dix-huit ans après ses débuts, G’MIC, cadriciel libre pour le traitement des images numériques, franchit une étape importante avec la sortie d'une nouvelle version majeure, numérotée 4.0, la version de la maturité ! L'occasion, comme chaque année, de faire le point sur les évolutions récentes de ce…
- ☕️ GOG aura bien une version Linux de son launcher Galaxy
GOG (Good Old Games) dispose depuis une dizaine d’années d’un launcher pour Windows et macOS. Nommé Galaxy, il permet d’installer et gérer les jeux achetés sur la boutique. Et Linux ? GOG (devenue indépendante fin 2025) avait manifesté son intérêt pour la plateforme et avait abordé le sujet début…
- Flying Eagle Android RAT Traces Found on 170 Servers as Source Code Circulates
Source code for the Flying Eagle Android remote access trojan (RAT) framework is circulating through criminal Telegram channels. Hunt.io and independent researcher NetAskari traced matching control panels and certificates to 170 internet servers. They linked the framework to a fake "公安一网通办" Public…
- [MàJ] PSN et Xbox hors service : le jeu dématérialisé pris au piège des serveurs
À quelques heures d’intervalle, les services en ligne de PlayStation et de Xbox sont tombés dans les choux, laissant sur le carreau de nombreux joueurs désireux d’accéder à leurs jeux. Voilà qui n’annonce rien de bon pour l’avenir tout dématérialisé que préparent les constructeurs de consoles. Le…
- ☕️ Les appels audio et vidéo de WhatsApp maintenant dans le navigateur
WhatsApp ne se limite évidemment pas au texte : la messagerie de Meta permet de discuter de vive voix, avec ou sans sa tête à l’écran. Le service a justement amélioré les appels audio et vidéo dans sa dernière livrée de nouveautés. Plus besoin d’avoir à utiliser l’application de WhatsApp pour…
- Two Compromised joyfill npm Packages Run RAT When Imported Into Node.js
Beta release versions of two npm packages in the @joyfill namespace have been compromised to deliver a remote access trojan (RAT) associated with the DEV#POPPER malware family. The list of affected packages is as follows - @joyfill/layouts@0.1.2-2773.beta.0 @j…
- Show HN: Lean4 Datalog DSL Based on Google Zanzibar for AI Projects
Google Zanzibar datalog lang lets you describe concepts and express how they are related. I generalize it to DSL you can use on Lean4 (and other languages) this lets you represent a knowledge base you can construct, store and evaluate, have it under git and improve without big engines or relaying…
- Adding a custom MCP server to Claude and ChatGPT
TIL: Adding a custom MCP server to Claude and ChatGPT Connecting a custom MCP server to Claude and ChatGPT's standard chat interfaces is possible, but can take quite a few steps. Tags: ai , generative-ai , chatgpt , llms , claude , model-context-protocol
- Multiples vulnérabilités dans Xen (29 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Xen. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
- Multiples vulnérabilités dans Citrix XenServer (29 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.
- Vulnérabilité dans Apache Tomcat (29 juillet 2026)
Une vulnérabilité a été découverte dans Apache Tomcat. Elle permet à un attaquant de provoquer un déni de service à distance.
- Multiples vulnérabilités dans Microsoft Edge (29 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un problème de sécurité non spécifié par l'éditeur.
- How GPT-5.6 fuses frontier intelligence with frontier efficiency
GPT-5.6 improves AI efficiency across models, inference, and agentic workflows, helping deliver more useful intelligence per dollar.
- La dernière version de l'EDI JetBrains pour le développement .NET Rider 2026.2 est disponible, avec l'intelligence de l'EDI pour les agents IA et des mises à jour pour le développement de jeux
La dernière version de l'EDI JetBrains pour le développement .NET Rider 2026.2 est disponible, avec l'intelligence de l'EDI pour les agents IA et des mises à jour pour le développement de jeux JetBrains est une société spécialisée dans le développement de logiciels, qui conçoit des outils destinés…
- Les deux tiers des travailleurs en ont tellement marre des « AI Slop » qu'ils « ont la nostalgie du travail d'avant l'IA », devoir gérer les « AI Slop » rend leur travail moins valorisant et plus répétitif
Les deux tiers des travailleurs en ont tellement marre des « AI Slop » qu'ils « ont la nostalgie du travail d'avant l'IA », devoir gérer les « AI Slop » rend leur travail moins valorisant et plus répétitif Adaptavist a publié une étude suggérant que de nombreux cols blancs préféreraient retrouver…
- Google révèle dans son rapport trimestriel détenir 94 milliards $ d'actions SpaceX, soit une participation d'environ 6 % dans cette société récemment introduite en bourse, mais le titre s'effondre
Google révèle dans son rapport trimestriel qu'il détient 94,1 milliards de dollars d'actions SpaceX, ce qui représente une participation d'environ 6 % dans cette société récemment introduite en bourse, mais le titre s'effondre Google a révélé détenir désormais 94,1 milliards de dollars d'actions…
- Pourquoi la Chine met-elle gratuitement à disposition ses meilleurs modèles d'IA ? Aux États-Unis, ces systèmes séduisent par leur prix abordable et leur efficacité, semant la panique à la Maison Blanche
Pourquoi la Chine met-elle gratuitement à disposition ses meilleurs modèles d'IA ? Aux États-Unis, ces systèmes séduisent par leur prix abordable et leur efficacité semant la panique à la Maison Blanche Les entreprises technologiques chinoises bouleversent le secteur de l'IA grâce à des modèles…
- Discovering cryptographic weaknesses with Claude
Discovering cryptographic weaknesses with Claude The best part of this article (here's the repo ) about how Anthropic researchers used Claude Mythos to find mathematical flaws in both HAWK and a weaker version of AES ("neither of these results has a practical impact on today’s computer systems") is…
- Show HN: I was tired of opening 2 tabs for every HN link, so I made a userscript
HN is great for the links people share, but a big part of the value I get comes from reading the discussion around them. I realized I was always opening the article in one tab and the comments in another, constantly switching back and forth. I figured there was probably a simpler way, so I threw…
- Quoting Akshat Bubna
We’re aware a Modal customer published an unauthenticated endpoint that allowed anyone on the internet to use their sandboxes for code execution. This was used by the rogue agent. Modal’s platform or isolation were not compromised in anyway. — Akshat Bubna , Modal's CTO, talking to Reuters…
mardi 28 juillet 2026
- uv 0.12.0
uv 0.12.0 Some interesting breaking changes in this release of uv , in particular to the default project produced by the uv init command. uv init is the uv shortcut for creating a new project. The previous version of uv , version 0.11.x, produced this directory when you ran uv init uv-init . Here's…
- We now have a better understanding how OpenAI hacked into Hugging Face
10 days passed from OpenAI models exploiting JFrog Artifactory 0-day to release of a patch.
- Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident
Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident Hugging Face just released this extremely detailed technical description of OpenAI's recent accidental cyberattack against their infrastructure . This attack was very sophisticated, and the resulting document…
- CubePilot drone software dev hit by DNS hijacking to intercept traffic
CubePilot, an Australian firm that designs flight controllers for drones (UAVs), announced a severe operational disruption caused by a DNS hijacking attack. [...]
- OpenAI models used Artifactory zero-days to escape to the internet
JFrog has confirmed that OpenAI models exploited zero-day vulnerabilities in self-hosted Artifactory servers to help escape an isolated testing environment and gain access to the internet before attacking Hugging Face. [...]
- Despite AI hype, Google's data shows workers aren't automating themselves away
Analysis of 15 million real AI interactions finds most tasks at most jobs are unaffected.
- Comprendre les tables de hachage grâce aux dictionnaires Python, un tutoriel de Denis Hulo
Bonjour à tous, Je suis heureux de vous présenter un nouvel article consacré aux tables de hachage et au fonctionnement des dictionnaires Python : Comprendre les tables de hachage grâce aux dictionnaires Python Au fil de l'article, nous verrons comment fonctionne le hachage, ce que sont les…
- Jensen Huang says AI agents could drive a 5-10x computing boom: “100 billion agents and billions of robots”
This week during an interview with Bloomberg, Jensen Huang made quite the prediction. The Nvidia CEO said the semiconductor industry The post Jensen Huang says AI agents could drive a 5-10x computing boom: “100 billion agents and billions of robots” appeared first on The New Stack.
- AI leaders sign a statement asking the government to do something about automated AI
Employees of OpenAI and Anthropic, as well as Google, Meta, Thinking Machines, Microsoft, Mistral, and other leading AI labs, have written a statement to the US government supporting a potential slowdown of sorts for frontier AI development - or at least a speed-up of global coordinated governance…
- AI’s finally expensive enough to make Wall Street nervous
Working hard, or bear-ly working? | Image: Cath Virginia / The Verge, Getty Images It's earnings season, and investors got an unpleasant surprise from Google: an increase on its spending estimate, to as much as $205 billion - from the last quarter's projection of up to $190 billion. Even the lower…
- Claude AI Just Cracked a Post-Quantum Test Scheme and Found a Faster 7-Round AES Attack
Anthropic says Claude Mythos Preview helped derive an end-to-end key-recovery attack against HAWK-256 and a 200- to 800-fold speedup for an attack on seven-round AES-128. The HAWK attack exploits a previously unused symmetry in the lattice behind the signature scheme. Anthropic's released…
- CISA shares advice on isolating vital systems during cyberattacks
The U.S. and Australian governments have released new guidance urging critical infrastructure organizations to prepare to isolate vital operational technology systems in the event of a cyberattack or other major disruptions. [...]
- Sam Altman on model distillation: “This is not in my top ten list of worries”
Sam Altman’s latest appearance on Patrick O’Shaughnessy’s Invest Like the Best podcast covered everything from AGI and robotics to the The post Sam Altman on model distillation: “This is not in my top ten list of worries” appeared first on The New Stack.
- vBulletin fixes critical pre-auth RCE flaw with public exploit
A critical vulnerability in the vBulletin forum software allows unauthenticated attackers to execute arbitrary PHP code through template rendering. [...]
- The iPhone Upgrade Program is being replaced by Apple Upgrade
https://www.apple.com/shop/apple-upgrade Comments URL: https://news.ycombinator.com/item?id=49087306 Points: 153 # Comments: 303
- Disney+ : vous ne savez pas quelle série regarder en famille ? On vous aide
Trouver un programme capable de captiver un enfant de 7 ans sans lasser ses parents relève souvent du parcours du combattant. Pour éviter les productions trop enfantines ou mal écrites, voici une sélection rigoureuse de 7 séries disponibles sur Disney+ en France, parfaitement adaptées à chaque…
- Scientific computing in the age of agentic AI
A new field report shows how scientists use AI coding agents to modernize scientific computing, accelerating software development and discovery in genomics and beyond.
- Sorry, Sam and Elon, we have not reached the Singularity
Not that anyone even knows what that means.
- Un trait de soulignement manquant a valu à un innocent de passer 18 mois en prison malgré l'absence totale de preuve l'incriminant. Quand la première étape tourne mal, les conséquences sont désastreuses
Un trait de soulignement manquant a valu à un innocent de passer 18 mois en prison malgré l'absence totale de preuve l'incriminant Quand la première étape tourne mal, les conséquences sont désastreuses Le Canadien Brandon Klayme a été emprisonné à tort pendant dix-huit mois à cause d'une erreur…
- Il déverrouille une Xbox 360 avec un Teensy et un peu de bruteforce
Une Xbox 360 à 15 dollars bloquée par un contrôle parental oublié. Question secrète, code usine et exploit logiciel échouent. Restent 10 000 codes et un Teensy.
- Click to pray expose les données de plus de 700 000 fidèles
Click To Pray expose 700 000 comptes via une faille idiote, avec un risque élevé de phishing ciblé et d’usurpation.
- Disrupting supply chain attacks on npm and GitHub Actions
Explore the changes we've shipped across npm and GitHub Actions over the past few months to disrupt supply chain attack techniques and limit their impact. The post Disrupting supply chain attacks on npm and GitHub Actions appeared first on The GitHub Blog.
- Que sait-on d’Arcadia, cette IA qui doit remplacer Palantir dans les systèmes de l’armée ?
Il devait être testé lors de l’OTAN Coalition Warrior Interoperability Exercise mais n’a finalement pas été présenté. Que sait-on d’Arcadia, cette plateforme dopée à l’IA grâce à laquelle l’armée française compte se passer des services de Palantir, et aider ses alliés à faire de même ? On se…
- Show HN: Flashpaper – Self-destructing secret sharing with no database
Hi everyone! This is my first HN and I’m very new to the scene. My name is Min from Bangkok. At first, I just want to create a dead man's switch for personal use and for fun. then, I think about information that self destruct like a spy movie. after that, I try to come up with the better version of…
- Wi-Fi public : ce que votre fournisseur, pirates et marketing peuvent voir
En voyage, découvrez ce que votre fournisseur ou pirate voient et comment protéger vos données sur un Wi-Fi public.
- On a vu Spider-Man Brand New Day, c’est le meilleur Marvel depuis bien longtemps
Attendu au tournant après les événements massifs de la phase précédente, le nouveau volet des aventures de Peter Parker débarque enfin en salles. Sous la caméra de Destin Daniel Cretton (Shang-Chi), Spider-Man: Brand New Day ne se contente pas d'être un grand film de super-héros : il redéfinit…
- Ces photos du Starship semblent sorties d’un film de SF, mais la physique y est bien réelle
Non, ce ne sont pas des visuels extraits d'un jeu vidéo ou d'un blockbuster. Les nouvelles photos irréelles du Starship publiées par SpaceX sont bien réelles — et la physique derrière ce spectacle est tout simplement saisissante.
- Dans un contexte juridique tendu, GrapheneOS défend sa protection des données
Le 26 juillet, l’équipe de GrapheneOS s’est lancée tout à coup dans un exposé de nombreuses mesures de sécurité, avec une insistance particulière pour la gestion des mots de passe. Ce calendrier ne doit rien au hasard : pour la première fois aux États-Unis, le ministère de la Justice poursuit un…
- Tengu Botnet Reboots Compromised Linux Devices When Defenders Kill Its Process
A new Mirai-derived botnet called Tengu can use a compromised Linux device's hardware watchdog to trigger a reboot when defenders kill its main process. If that happens, Tengu's other persistence mechanisms get another chance to relaunch it. Nozomi Networks Labs observed the dropper reaching its…
- Mate Security bets a context-first AI architecture can reinvent the SOC as it lands $35M Series A
Every major security vendor now has an AI copilot, but Mate Security thinks they’re solving the wrong problem. The Tel The post Mate Security bets a context-first AI architecture can reinvent the SOC as it lands $35M Series A appeared first on The New Stack.
- Codeberg, l'alternative à but non lucratif à GitHub qui héberge des projets libres et open source, n'hébergera plus les logiciels « vibe codés » par IA, pour des raisons juridiques et de sécurité
Codeberg, l'alternative à but non lucratif à GitHub qui héberge des projets libres et open source, n'hébergera plus les logiciels « vibe codés » générés par l'IA, pour des raisons juridiques et de sécurité Codeberg a mis en place une politique interdisant les dépôts composés en grande partie de…
- Des conversations privées avec Claude d'Anthropic sont apparues dans les résultats de recherche Google, exposant des clés de portefeuille de cryptomonnaie et des données personnelles
Des conversations privées avec Claude d'Anthropic sont apparues dans les résultats de recherche Google, exposant des clés de portefeuille de cryptomonnaie et des données personnelles Une multitude de conversations privées avec le chatbot « Claude » d'Anthropic est récemment apparue dans les…
- 24,650 Internet-Exposed BMCs Disclose IPMI Password Hashes Before Login
Cybersecurity researchers have sounded an alert after finding more than 36,000 Baseboard Management Controller (BMC) management interfaces exposing Intelligent Platform Management Interface (IPMI) protocol to the public internet. Of the 36,872 internet-exposed server-management interfaces running…
- Où en est l’adaptation de Warhammer 40,000 avec Henry Cavill ? Pas bien loin
À l'occasion de son dernier bilan financier, Games Workshop a donné de rares nouvelles de l'adaptation de l'univers Warhammer 40,000, chapeautée par Amazon et Henry Cavill. Les fans vont devoir redoubler de patience.
- BYD dévoile sa première kei-car électrique à moins de 12 000 euros et on peut être jaloux
Au Japon, les kei-cars sont légion. Ces petites voitures au design cubique adaptées aux centres-villes sont un véritable joyau du marché nippon et un géant chinois veut accaparer une part du gâteau : BYD. Pour ce faire, la marque a développé un nouveau modèle 100 % électrique, la Racco.…
- Le récent drone DJI Lito 1, idéal pour les débutants, perd 60 € dans ce pack très complet
[Deal du jour] Le drone DJI Lito 1, qui vient s'ajouter à la gamme Mini de DJI, est un modèle compact et léger, idéal pour celles et ceux qui cherchent un premier drone facile à prendre en main. Son prix en baisse est un autre argument en sa faveur.
- C’est quoi, une éclipse ?
Une éclipse est un phénomène astronomique. Il se produit lors d'un alignement particulier entre 3 corps : le Soleil, la Terre et la Lune. Il y a des éclipses solaires et des éclipses lunaires. Lors d'une éclipse, notre perception de la Lune ou du Soleil change.
- Is Your SSO Protected Against Modern Credential Attacks?
A compromised SSO login can provide attackers with access to multiple enterprise applications and services. Specops Software explains how stronger passwords, phishing-resistant MFA, and identity hardening help secure modern SSO environments and the applications they protect. [...]
- JFrog Confirms OpenAI Models Exploited Artifactory Zero-Day Before Hugging Face Breach
JFrog has confirmed that OpenAI models exploited a zero-day in self-hosted Artifactory while trying to reach the open internet from a sealed evaluation environment. Artifactory is JFrog's software repository manager. OpenAI says the models then escalated privileges and moved laterally until they…
- Microsoft dévoile Project Perception, sa propre armée d’agents IA pour la cybersécurité
Microsoft a présenté le 27 juillet 2026 une architecture de sécurité entièrement bâtie sur l'IA agentique, avec une préversion publique annoncée pour le 3 août 2026.
- Apple lance la location d’iPhone, d’iPad et de Mac
Les appareils d’Apple sont trop chers ? Il est vrai qu’avec la dernière augmentation en date, le portefeuille souffre encore plus que d’habitude. Néanmoins, le constructeur propose une alternative en lançant un programme de leasing, sobrement baptisé Apple Upgrade. Les prix sont alléchants, mais…
- Show HN: tale.fyi, we deserve a home for fiction
for decades, i have been concerned that the internet was being built around non-fiction, so i built something to show how we could celebrate great fiction on the web. i started with an amazing library from the public domain, and i also added tools to add your own stories super interested to hear…
- Show HN: Formally verified 3D CSG: Trust 93 lines spec, not 1000 lines AI code
To my knowledge, this is the first formally verified implementation of a 3D constructive solid geometry (CSG) operation: mesh intersection, implemented in Lean 4 and verified against a concise specification that pins down the surface of the resulting mesh exactly and guarantees practical…
- Diagrid gives failed AI agents a way to resume
AI agents can impress in a demo and still fumble in production. Diagrid’s Catalyst 2.0 aims to make them more The post Diagrid gives failed AI agents a way to resume appeared first on The New Stack.
- When vendor-supplied support matters: How AI is changing the open source security equation
Every enterprise runs on open source, but keeping it secure has become significantly harder. Frontier AI models are uncovering vulnerabilities The post When vendor-supplied support matters: How AI is changing the open source security equation appeared first on The New Stack.
- “There is a sell-by date on low-code, no-code”: What Tines thinks comes next
After eight years of building a no-code automation platform, Tines launched 3B Tuesday, a new platform that uses AI to The post “There is a sell-by date on low-code, no-code”: What Tines thinks comes next appeared first on The New Stack.
- Critical OpenWrt DHCPv6 Flaw Could Let Unauthenticated Attackers Run Code as Root
OpenWrt has shipped version 24.10.8 to close a critical DHCPv6 stack overflow and a wider set of remotely triggerable flaws in network services enabled by default. The critical issue, tracked as CVE-2026-53921 and rated 9.8 on CVSS 3.1 in OpenWrt's GitHub advisory, lets an unauthenticated attacker…
- Réseaux sociaux : ce qui changera en 2026 et 2027
Réseaux sociaux interdits aux moins de 15 ans : calendrier, contrôle d’âge, risques cyber et leçons australiennes.
- La toute nouvelle interface de Firefox arrive dans le navigateur web
Le navigateur web Firefox va évoluer visuellement. Présentée en mai dernier, la nouvelle interface concoctée par Mozilla se déploie petit à petit, d'abord dans un canal de distribution réservé aux internautes les plus curieux.
- Donald Trump menace l'UE de « droits de douane substantiels » pour avoir « volé » les géants américains de la technologie, après une amende d'un milliard de $ infligée par Bruxelles à Google
Donald Trump menace l'UE de « droits de douane substantiels » pour avoir « volé » les géants américains de la technologie, après une amende d'un milliard de $ infligée par Bruxelles à Google Trump menace l'UE de lui faire payer un « lourd tribut » après que Bruxelles a infligé une amende d'un…
- Perplexity’s Personal Computer turns Windows PCs into AI agents
Perplexity has expanded its agentic Personal Computer tool to Windows, allowing computers running the world's most popular OS to be used as a locally run AI system. Like the Mac version that Perplexity launched in April, Personal Computer for Windows operates like a "general-purpose digital worker"…
- Podcast Projets Libres épisode 71 : LaSuite.coop, faire un commun autour de la Suite de la DINUM
Avec Bertille Mazari, cofondatrice et directrice générale de lasuite.coop, et Timothée Gosselin, cofondateur et président du CA de Lasuite.coop, nous faisons un panorama de ce projet citoyen : comment LaSuite.coop est-elle née ? quels liens entretient l'équipe de LaSuite.coop avec la DINUM ?…
- Over 24,000 exposed server BMCs leak password hash via decades-old flaw
More than 24,000 internet-exposed servers are leaking authentication password hashes due to a 20-year-old vulnerability in their Baseboard Management Controller (BMC) interface. [...]
- Smart rings are looking like my kind of AI gadget
Over the last few months, I've spent a lot of time talking to my computer. One underrated feature of the LLM revolution has been a remarkable leap in all kinds of dictation technology - even the fastest, cheapest models are getting very good at understanding and processing speech. I've tested lots…
- A-t-on enfin trouvé l’étoile qui accompagne la géante Bételgeuse ?
Depuis des années, les indices s'accumulent en faveur d'un compagnon stellaire qui orbiterait autour de l'étoile Bételgeuse. Une nouvelle étude balaie toutes les incertitudes… Ou presque.
- Un fournisseur réclame 250 000 $ par semaine à Tesla pour débloquer la production du Cybertruck
Le Cybertruck est déjà un casse-tête à plus d’un titre pour Tesla. Et cela ne va pas s’arranger avec ce conflit l’opposant à un fournisseur qui a décidé de bloquer les machines fabriquant les pièces du pick-up. L'affaire se termine devant les tribunaux d'urgence.
- Moonshot met en ligne Kimi K3, le plus gros modèle d'IA jamais proposé en téléchargement libre
La startup chinoise Moonshot AI, que vous connaissez peut-être pour son assistant Kimi et qui compte Alibaba parmi ses soutiens, a publié hier sur Hugging Face les poids complets de Kimi K3, un modèle de 2 800 milliards de paramètres qui devient du même coup le plus gros jamais mis en libre…
- Nimbus Manticore Deploys NightLedger and Turns Victim Systems Into Covert Relays
The Iranian state-backed hacking group tracked as Nimbus Manticore (aka GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail, and UNC1549) has been attributed to a fresh set of attacks targeting entities across the Middle East, Africa, and South Asia. The intrusions involve the use of a…
- Qwant : les données de Google vont « réduire l’avantage d’une domination monopolistique »
Google va devoir partager ses données de recherche avec des moteurs concurrents en Europe. Un tremblement de terre pour le géant du web, qui devrait permettre l’émergence d’une concurrence plus affûtée. Next fait le point avec Boris Lecoeur, nouveau directeur général de Qwant. À partir de janvier…
- Ce mod TPS de Baldur’s Gate 3 impressionne autant qu’il divise
Un mod permettant d'ajouter une caméra TPS dans Baldur's Gate 3 impressionne. Mais il suscite aussi des débats au sein de la communauté de fans.
- Andrej Karpathy, qui a inventé le terme « Vibe Coding », partage des conseils pour rédiger de meilleures instructions destinées à l'IA
Andrej Karpathy, qui a inventé le terme « Vibe Coding », partage des conseils destinés aux utilisateurs pour rédiger de meilleures instructions destinées à l'IA Andrej Karpathy, éminent chercheur en IA connu pour avoir inventé l'expression « vibe coding », a un conseil à donner à tous ceux qui…
- JetBrains présente JetBrains Context, une nouvelle couche d'intelligence de référentiel pour les agents de codage IA, permettant aux agents IA de travailler plus efficacement
JetBrains présente JetBrains Context, une nouvelle couche d'intelligence de référentiel pour les agents de codage IA, permettant aux agents IA de travailler plus efficacement JetBrains est une société spécialisée dans le développement de logiciels, qui conçoit des outils destinés aux programmeurs…
- Détruire des livres pour entraîner des IA : Anthropic accusé d’un autodafé numérique
Sur X, des messages vus des centaines de milliers de fois accusent les entreprises d'IA de racheter des livres rares en masse pour les découper, les scanner et les détruire, afin d'entraîner leurs modèles. Cette politique peut-elle changer ?
- 32 étudiants sur 35 pris en flagrant délit de tricherie avec l'IA grâce à un prompt caché qui force l'outil à insérer des absurdités dans les devoirs, la majorité des étudiants ne s'est même pas relue
32 étudiants sur 35 pris en flagrant délit de tricherie avec l'IA grâce à un prompt caché qui force l'outil à insérer des absurdités dans les devoirs la majorité des étudiants ne s'est même pas relue Le professeur d'histoire Jason Gibson a utilisé un piège invisible pour identifier les étudiants…
- Hugging Face lance un appel officiel en faveur d'une transparence totale à la suite d'une intrusion dans son système par un modèle d'IA rebelle d'OpenAI, la première cyberattaque menée par un agent IA autonome
Hugging Face lance un appel officiel en faveur d'une transparence totale à la suite d'une intrusion dans son système par un modèle d'IA rebelle d'OpenAI, la première cyberattaque menée par un agent autonome Clément Delangue, le PDG d'Hugging Face, a officiellement exigé d'OpenAI une « transparence…
- Nvidia lance l'Open Secure AI Alliance avec 44 entreprises fondatrices, mais sans OpenAI, Google ni Anthropic, après le piratage de Hugging Face par une IA rebelle échappée du laboratoire de test d'OpenAI
Nvidia lance l'Open Secure AI Alliance avec 44 entreprises fondatrices, mais sans OpenAI, Google ni Anthropic, après le piratage de Hugging Face par une IA rebelle échappée du laboratoire de test d'OpenAI Nvidia a lancé l'Open Secure AI Alliance, un consortium de 44 entreprises fondatrices dédié à…
- Microsoft dévoile des outils de sécurité basés sur l'IA qui, selon l'entreprise, surpassent les plateformes concurrentes ; le nouveau modèle agentique MAI-Cyber-1-Flash et la plateforme Project Perception
Microsoft dévoile des outils de sécurité basés sur l'IA qui, selon l'entreprise, surpassent les plateformes concurrentes ; le nouveau modèle agentique MAI-Cyber-1-Flash et la plateforme Project Perception Microsoft lance des solutions de cybersécurité basées sur l'IA alors que la concurrence…
- Ces vidéos générées par IA de GTA 6 sont partout et font des millions de vues… mais personne ne les aime
Alors que tout le monde attend le troisième trailer de GTA 6, des petits malins engrangent des millions de vues avec de fausses images du jeu de Rockstar.
- Les Anneaux de Pouvoir saison 3 : pourquoi le combat monumental de Sauron et le Balrog est fort surprenant
Un aperçu promotionnel de la saison 3 des Anneaux de Pouvoir dévoile un face-à-face monumental entre Sauron et le Fléau de Durin. Si ce choc entre serviteurs du Mal paraît improbable au premier abord dans l'œuvre de J. R. R. Tolkien, il prend tout son sens au sein de la série d'Amazon.
- ☕️ Firefox active sa nouvelle interface Nova par défaut dans le canal Nightly
La nouvelle interface de Firefox est désormais activée par défaut dans le canal Nightly du navigateur. Rappelons que cette préversion peut être installée aux côtés de la version stable sans mélanger les données, permettant de tester les nouveautés facilement. Cette nouvelle interface, baptisée…
- Crashphalt - Le jeu Steam qu'on installe pour jouer à Undertale
Crashphalt cumule 555 avis Steam qui parlent tous d'Undertale. Ce jeu gratuit de 2018 sert de coquille pour jouer au mod deux joueurs en ligne.
- Un cabriolet électrique chez BMW ? La i4 doit renaître sous une forme inédite
En 2028, BMW déclinera sa prochaine berline i4 en une version décapotable. Un type de carrosserie bien rare sur le marché et pourtant important pour l'image de marque.
- Suitable AI : 15 176 comptes exposés via GraphQL
Suitable AI : une fuite revendiquée expose 15 176 candidats et des failles critiques à grande échelle.
- ☕️ #Flock : droit dans le mur de flammes
Le monde change et la nécessité de s’adapter s’impose, que ce soit d’un point de vue climatique ou technologique. Mais la prise de conscience est malheureusement une donnée à géométrie variable, pour ainsi dire quantique, qui se stocke très mal.
- Data breach at medical billing firm MCBS affects 1.26 million people
Healthcare billing company Medical Computer Business Services (MCBS) has disclosed that a 2025 network breach exposed the sensitive information of more than 1.2 million people. [...]
- Anthropic d�voile Claude Opus 5
Anthropic poursuit sa stratégie d’industrialisation de l’IA générative avec le lancement de Claude Opus 5, une récente (...)
- Hugging Face is being used to easily undress women and children
Hugging Face isn’t doing much to prevent the AI models it hosts from spitting out sexualized deepfakes. | Image: Cath Virginia / The Verge | Photos from Getty Images Hugging Face is being used to make nonconsensual deepfakes, and the popular open-source AI model repository is doing very little to…
- KomikoAI : une fuite relie courriels et prompts
Des données personnelles d'un professionnel de l'IA piratés : courriels, identifiants, contenus générés et prompts d’utilisateurs.
- Microsoft affirme battre tout le monde en détection de failles avec MAI-Cyber-1-Flash
Microsoft AI a présenté le 27 juillet 2026 son premier modèle dédié à la cybersécurité. Intégré dans son architecture, l’entreprise annonce battre tous les modèles actuels dans ce domaine, y compris Mythos d’Anthropic, mais attention à ce qui est réellement comparé. Hier soir, Microsoft a annoncé…
- Revue de presse de l’April pour la semaine 30 de l’année 2026
Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April. [Numerama] Faille…
- Critical TeamCity Flaw Could Let Attackers Run OS Commands Without Logging In
JetBrains is urging customers of on-premise versions of TeamCity to update to the latest version following the discovery of a critical security issue that could result in arbitrary code execution. The vulnerability, assigned CVE-2026-63077 (CVSS score: 9.8), affects all TeamCity On-Premises…
- Votre vieux Morrowind se relance dans le navigateur
Le moteur libre OpenMW recompilé en WebAssembly fait tourner Morrowind dans un onglet Chrome. Pointez votre dossier Data Files, rien n'est uploadé.
- « Google et Reddit ne sont pas les propriétaires d'Internet », déclare un spécialiste du Web scraping après sa victoire au tribunal. Le recours au DMCA pour lutter contre le scraping est jugé « aberrant »
« Google et Reddit ne sont pas les propriétaires d'Internet », déclare un spécialiste du Web scraping après sa victoire au tribunal. Le recours au DMCA pour lutter contre le scraping est jugé « aberrant » Google et Reddit ont été déboutés par le tribunal à l'issue d'une action en justice contre la…
- Researcher Says AI Helped Develop Linux Traffic-Control Race Into Root Exploit
STAR Labs has published a Linux kernel exploit that turns an ordinary local user into root on the CentOS Stream 9 build it targeted. The flaw, tracked as CVE-2026-53264 (CVSS score: 7.8), is a use-after-free race in the kernel's network traffic-control subsystem.Researcher Lee Jia Jie said…
- Apple et Micron s’affrontent sur la mémoire chinoise
Une des solutions mises en œuvre par Apple pour soulager des marges mises à mal par la crise de la mémoire est d’augmenter les prix de ses appareils. Une autre serait d’équiper ses produits avec de la RAM chinoise. Une stratégie industrielle qui se heurte aux restrictions américaines que le…
- GLM 5.2 censure moins s'il se croit américain
Dire à GLM 5.2 qu'il est Claude fait passer ses réponses non censurées de 17 % à 85 %. Une étude MATS montre que la vraie variable, c'est la juridiction.
- Amazon Leo veut lancer plus de 5 000 satellites pour concurrencer la téléphonie de Starlink
Starlink va trouver un sérieux concurrent sur sa route : Amazon. Le mastodonte américain du commerce en ligne bâtit actuellement une constellation de satellites pour de l’accès à internet fixe, et à la faveur d’une communication avec les régulateurs du pays, il confirme qu’il veut également mettre…
- À quoi sert un ordinateur quantique ? Il est plus rapide que les ordinateurs classiques pour résoudre certains problèmes sans utilité pour notre quotidien, les applications commerciales sont annoncées pour 2029
À quoi sert un ordinateur quantique ? Il est plus rapide que les ordinateurs classiques pour résoudre certains problèmes sans utilité pour notre quotidien Les applications commerciales sont annoncées pour 2029 Les ordinateurs quantiques, comme celui lancé par le Japon, sont capables de résoudre…
- ☕️ Impressionnante pluie de correctifs dans iOS 26.6 et macOS 26.6
Fin juin, à l’occasion de la mise en ligne d’iOS 26.5.2, Apple avait expliqué que le processus de distribution des mises à jour de sécurité pour ses systèmes d’exploitation s’était accéléré. En cause : l’IA générative qui permet de développer rapidement « des outils de piratage malveillants ». Un…
- Microsoft Says New Cybersecurity AI Model Helps MDASH Score 95.95% at Half the Cost
Microsoft has launched its first cybersecurity-specific model inside MDASH, its multi-model vulnerability identification and remediation harness. The company says MDASH, using MAI-Cyber-1-Flash and GPT-5.4, scored 95.95% on CyberGym. It also claims the configuration costs 50% less than its current…
- ☕️ Orange veut décupler la puissance de ses datacenters, avec Morrison
Orange veut partager le fardeau de ses datacenters. L’opérateur historique a ainsi annoncé la création d’une coentreprise avec Morrison, une société néo-zélandaise spécialisée dans les infrastructures, qui aura pour mission de décupler la capacité totale des datacenters Orange – soit un total de…
- Sa boîte à goûter fait tourner un LLM en local
RadioactiveArtist a planqué un Raspberry Pi 5, un écran tactile et un LLM local dans une boîte à goûter M.A.S.K. des années 80, sans y faire un seul trou.
- Attackers Exploit Arista VeloCloud Orchestrator Command Injection Flaw
A maximum-severity security flaw impacting on-premises versions of Arista VeloCloud Orchestrator (VCO) has come under active exploitation in the wild. The vulnerability, tracked as CVE-2026-16812 (CVSS score: 10.0), is a case of operating system command injection that could pave the way for…
- La SNCF casse les prix de ses billets de TGV INOUI pendant 3 jours, avec des tarifs à partir de 19 €
[Deal du jour] L’été est bien là chez Ouigo et SNCF, avec la classique opération sur les billets de train pas chers. Vous pourrez dès aujourd’hui, mardi 28 juillet 2026, et jusqu’au jeudi 30 mai inclus, mettre la main sur des billets à partir de 19 € pour des voyages en août et septembre.
- Pour Sam Altman, l'intelligence artificielle est entrée dans la « singularité » et a franchi le point de non-retour à partir duquel elle dépasse l'intelligence humaine et devient difficile à contrôler
Pour Sam Altman, l'IA est entrée dans la « singularité » et a franchi le point de non-retour à partir duquel elle dépasse l'intelligence humaine et devient difficile à contrôler Sam Altman, considéré par certains comme la plus grande star de l'IA, est le cofondateur et PDG d'OpenAI, entreprise à…
- La startup chinoise Moonshot AI publie en open source les poids du modèle Kimi K3, qui rivalise avec Claude Fable 5 et GPT-5.6 Sol, tandis que Washington pointe des risques liés aux modèles d'IA chinois
La startup chinoise Moonshot AI publie en open source les poids du modèle Kimi K3, qui rivalise avec Claude Fable 5 et GPT-5.6 Sol tandis que Washington pointe des risques liés aux modèles d'IA chinois Moonshot AI est une entreprise chinoise spécialisée dans l'IA. Elle fait partie des six « tigres…
- Anthropic wants tests, not bans, as OpenAI and Google back open weights
Anthropic does not want open-weight AI models banned. CEO Dario Amodei said so plainly today after a week of criticism. The post Anthropic wants tests, not bans, as OpenAI and Google back open weights appeared first on The New Stack.
- Multiples vulnérabilités dans Samba (28 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Samba. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
- Multiples vulnérabilités dans les produits Apple (28 juillet 2026)
De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
- Hackers target US firms in FastJson RCE zero-day attacks
Hackers are actively exploiting a vulnerability in the FastJson open-source Java library, allowing remote code execution without user interaction or elevated privileges. [...]
- moonshotai/Kimi-K3
moonshotai/Kimi-K3 As promised earlier this month , Moonshot have released the weights for their excellent 2.8 trillion parameter Kimi K3. They're a hefty 1.56TB on Hugging Face. Kimi introduced their own janky modified version of the MIT license with K2 back in July 2025. That license just added…
- Netflix employee fired for sharing personal details in retreat trust exercise
https://www.inc.com/amaya-nichole/netflix-company-retreat-sp... Comments URL: https://news.ycombinator.com/item?id=49076923 Points: 240 # Comments: 192
- Des agents IA de codage autonomes ont appris à des bras robotiques à installer des GPU sur une carte mère et à couper des colliers de serrage, à l'aide du nouveau framework « ENPIRE » de Nvidia
Des agents IA de codage autonomes ont appris à des bras robotiques à installer des GPU sur une carte mère et à couper des colliers de serrage à l'aide du nouveau framework « ENPIRE » de Nvidia Une équipe de chercheurs menée par Nvidia a mis au point ENPIRE, un système novateur permettant à des…
- Arista patches VeloCloud Orchestrator zero-day exploited in attacks
Arista has patched a maximum-severity command injection vulnerability in on-premises VeloCloud Orchestrator deployments that is being actively exploited in attacks. [...]
- La loi NetzDG nous plonge au cur de l'univers dystopique de la répression de la liberté d'expression en Allemagne, dans un contexte de multiplication de mesures informatiques qui menacent les libertés en UE
La loi NetzDG nous plonge au coeur de l'univers dystopique de la répression de la liberté d'expression en Allemagne Dans un contexte de multiplication de mesures informatiques qui ciblent les libertés en UE Des milliers d'Allemands ont été menacés d'amendes ou de peines de prison pour des…
lundi 27 juillet 2026
- Microsoft unveils AI security tools it says outperform competing platforms
Microsoft says tools cost less than competing ones and outperform them, too.
- An opinionated guide to which AI to use to do stuff
An opinionated guide to which AI to use to do stuff It's interesting watching the evolution of Ethan Mollick's guide over time. A year ago it was still all about chat - ChatGPT, Claude, Gemini - with o3, Claude 4 Opus, and Gemini 2.5 Pro as the models and Deep Research as a useful alternative mode.…
- New Dysphoria DDoS botnet spreads to 200k devices worldwide
A botnet called Dysphoria has compromised around 200,000 devices across the world and is using them for distributed denial of service (DDoS) attacks and traffic relay operations. [...]
- New Certighost PoC exploit lets attackers hijack Windows domains
A proof-of-concept exploit for "Certighost," a Windows Active Directory Certificate Services vulnerability, has been released that can allow authenticated attackers to potentially compromise a Windows domain. [...]
- IA et désinformation : l’alerte de Wikimédia
Wikimédia France propose traçabilité des IA, pluralité des sources et éducation contre la désinformation.
- “Google and Reddit do not own the Internet," web scraper says after court win
Google's and Reddit's use of DMCA to fight web scraper is bizarre, expert says.
- Launch HN: Rise Reforming (YC S26) – Turning Waste Gases into Valuable Chemicals
Hi HN! This is George, Lucas, and Jona from Rise Reforming (https://www.rise-reforming.com/). We’re developing a process to convert gas produced at landfills, farms, and wastewater plants (“biogas”) into higher value chemicals. Our technology is modular, designed to be deployed and operated…
- The 24-hour experiment that helped Anthropic find its identity
If you’re building traditional software, you write the product requirements document. If you’re building frontier AI, you run an evaluation. The post The 24-hour experiment that helped Anthropic find its identity appeared first on The New Stack.
- Moonshot opens Kimi K3 weights — but few can run it
Moonshot AI has released the open weights for Kimi K3 on Hugging Face, giving developers access to one of the The post Moonshot opens Kimi K3 weights — but few can run it appeared first on The New Stack.
- Verizon touts $1B dark fiber deal for Google data centers as first of many
Telecom expects AI revenue from dark fiber deals and retrofitted data centers.
- Show HN: Yap – OSS on-device voice dictation for macOS with no model to download
Hey HN! I wanted to share this OSS project I've been working on. It's called Yap and its a small menu-bar app for macOS that does voice to text for any input. You'll set a hotkey, press it, talk, press it again, and the text gets pasted into whatever field you were in. Everything runs locally and…
- NVIDIA Forms 37-Member Open Secure AI Alliance and Open-Sources NOOA Framework
NVIDIA and 36 other organizations have formed the Open Secure AI Alliance to develop and share open technologies, techniques, and tools for securing software and artificial intelligence (AI) agents. The 37-member group spans cloud, security, enterprise software, and AI companies, including…
- The harness is all you need (mostly)
A practical GitHub Copilot workflow for prototyping, planning, implementing, and reviewing software without chasing every new AI tool. The post The harness is all you need (mostly) appeared first on The GitHub Blog.
- Apple sued over fake App Store crypto wallet app stealing $1.8M in Bitcoin
Apple is being sued by three people who claim approximately $1.8 million in Bitcoin was stolen after downloading and using a fraudulent Sparrow Wallet application from the App Store. [...]
- Click to Pray divulgue pr�s de 700 000 informations personnelles
Un pirate éthique connu sous le pseudonyme BobDaHacker affirme avoir repéré et signalé une vulnérabilité de sécurité (...)
- Sa famille vidait la batterie, alors il a électrifié sa Steam Deck
Alors celle-là, c'est la meilleure ! Conroyy Jenkinss en avait tellement marre que sa famille lui vide la batterie de sa Steam Deck sans jamais la recharger qu'il a fini par coller des pics et un taser dessus. Oui, un taser, le mec est fou ! Il a posté son truc hier sur r/SteamDeck en racontant…
- Dysphoria IoT Botnet Adds Blockchain C2 and Victim Relays After JackSkid Disruption
Dysphoria, an Internet of Things (IoT) botnet line tracked by CNCERT and XLab, has adopted blockchain-based name services and infected-device relays after a March law-enforcement operation against JackSkid infrastructure. The researchers say the design makes the botnet harder to disrupt. CNCERT,…
- Comment voir en direct la conférence de presse de Zinédine Zidane avec l’Équipe de France ?
La Fédération Française de Football annoncera mardi 28 juillet à 11 heures le nom du successeur de Didier Deschamps à la tête de l'équipe de France masculine. L'identité de l'heureux élu ne fait quasiment aucun doute : c'est Zinédine Zidane qui devrait entraîner les Bleus à la rentrée.
- Un ancien député-maire ciblé sur un forum pirate
Un ancien député-maire est ciblé par un pirate opposé à Chat Control, avec la republication annoncée de données trés intimes.
- Firefox ressort le mode compact du placard, 5 ans après
En 2021, Mozilla a estimé que le mode compact de Firefox intéressait trop peu de monde pour mériter sa place dans l'interface. Le bug qui actait sa suppression a énervé pas mal de monde, mais la justification à l'époque, c'était que cette densité est "difficile à découvrir, et on suppose qu'elle…
- ChatGPT starts blocking direct requests to copy an author's style
New behavior capturing a writer's "broad qualities" could have legal implications.
- Pascal Editor - Le plan 3D se dessine pendant que Claude bosse
J'ai jamais fait construire de maison mais je crois savoir que dessiner le plan de sa maison en 3D, ça passe encore par un logiciel assez lourd à installer + une licence, sans oublier l'interface façon Micro Applications de 2003 (qui s'en souvient ??). C'est pourquoi Aymeric Rabot et Wassim Samad…
- GitWand - Il trie vos conflits Git et vous montre pourquoi
perso, je n'ai jamais été très à l'aise avec Git. Je l'utilise tous les jours, mais c'est vraiment pas ma came. Dès que ça devient trop compliqué, genre conflit de merge qui repeint des dizaines de fichiers en rouge, je ne m'en sors plus ^^. Heureusement qu'il y a l'IA pour m'aider dans des moments…
- Why China is giving away its best AI models
People visit the booth of Kimi, an LLM developed by the Chinese startup Moonshot, during the World AI Conference in Shanghai, China, July 20th. | Image: LONG WEI/ Feature China/Future Publishing via Getty Images Silicon Valley has spent much of the past week on red alert, digesting the arrival of…
- Éclipse solaire du 12 août 2026 : l’Observatoire de Paris propose une carte interactive pour préparer votre observation
Si vous avez trouvé vos lunettes d'éclipse, c'est une bonne nouvelle. Mais il ne faut pas s'arrêter à cette étape. Vous devez encore anticiper à quoi ressemblera l'éclipse solaire du 12 août 2026 depuis votre lieu d'observation. L'Observatoire de Paris met justement à disposition une carte…
- Amazon r�organise ses �quipes IA et r�duit ses effectifs
Après une première vague de licenciements en janvier dernier, qui avait conduit à la suppression de 16 000 postes dans l’ensemble (...)
- Open Archiver - L'archiveur qui perdait des emails (mais c'est corrigé, ouf !)
Un import qui affiche « terminé » et qui a mangé une partie de vos mails au passage, c'est le genre de bug qu'on ne voit jamais venir... Hé bien Open Archiver vient d'en corriger quatre d'un coup. Open Archiver c'est une plateforme d'archivage d'emails auto-hébergée développée par Weishest, dont la…
- Microsoft is racing to make OpenAI optional
AI is changing the technology game so quickly that Microsoft CEO Satya Nadella can’t stop long-posting on Twitter. Microsoft has The post Microsoft is racing to make OpenAI optional appeared first on The New Stack.
- GitHub Copilot app for Beginners: Getting started
New to the GitHub Copilot app? Learn how to start projects, work with AI agents, explore canvases, and streamline your development workflow. The post GitHub Copilot app for Beginners: Getting started appeared first on The GitHub Blog.
- ☕️ OpenAI aurait mis une semaine à s’apercevoir que son agent avait attaqué Hugging Face
Le 21 juillet, OpenAI a publié un communiqué étonnant : un de ses systèmes IA était responsable de l’attaque orchestrée contre Hugging Face. Des détails étaient fournis, mais l’histoire gardait des zones d’ombre. Si l’incident a été transformé en opportunité commerciale, il semble le résultat d’une…
- CR7 devient acteur : la série de Cristiano Ronaldo avec le réalisateur de Kingsman s’annonce
Après l'échec de son ultime Coupe du monde à 41 ans, Cristiano Ronaldo prépare déjà sa reconversion post-football. Et le quintuple Ballon d'Or ne fait pas les choses à moitié, il s'associe au réalisateur de Kingsman pour produire et jouer dans une série inédite sur la face cachée du football…
- Decathlon veut écouler son stock de LD 920 E à transmission automatique avec une remise de 600 €
[Deal du jour] Avec son vélo électrique Btwin LD 920 E, Decathlon propose un deux-roues à la transmission automatique idéal pour rouler de manière fluide et sans effort. Il est en ce moment en promotion de 600 € et jusqu'à écoulement des stocks.
- Coca-Cola confirms data theft in Fairlife ransomware attack
The Coca-Cola Company has confirmed that hackers stole data from its dairy subsidiary, Fairlife, during a ransomware attack earlier this month. [...]
- T@LC : on a voulu tester Kimi K3 (1 562 Go) en « local », on a failli finir ruinés
Installer le modèle open source Kimi K3 en « local » c’est faisable ? Non… Et en louant des GPU pour rester maître de ses données ? En théorie, oui… mais la facture risque de vous faire mal au porte-monnaie avec plus de 1 000 euros… par jour. C’est donc aujourd’hui que Moonshot AI publie les […]
- Circular financing ain’t what it used to be
Nvidia is falling. The mood has changed.
- Ernst & Young data breach claimed by ShinyHunters extortion gang
The ShinyHunters extortion gang has claimed responsibility for a recently disclosed Ernst & Young data breach, saying it obtained credentials for some of the company's systems via a supply-chain attack. [...]
- C’est parti : les poids de Kimi K3, plus gros modèle IA ouvert au monde, sont en ligne
Après des semaines de bruit autour de ses benchmarks et de ses ambitions agentiques, Moonshot AI a mis en ligne ce lundi les poids complets de Kimi K3 sur Hugging Face, ouvrant la voie à un déploiement et une adaptation par n'importe quel développeur.
- Public Exploit Released for Patched vBulletin Pre-Auth Code Execution Flaw
Public exploit details released on July 27 show how an unauthenticated request can reach PHP's eval() function inside vBulletin and execute code on an unpatched forum server. The attack requires no account, administrative access, or interaction from another user. SSD Secure Disclosure lists…
- Final Fantasy VII est finalement l’épisode le moins compliqué à remaker
Malgré les trois jeux nécessaires à la refonte de son histoire, le septième épisode de Final Fantasy serait finalement le moins compliqué à refaire pour Square Enix. C'est du moins ce que laisse entendre le réalisateur et producteur de Final Fantasy XIV.
- ☕️ Numérique soutenable : l’Arcep veut connaitre la consommation et le détail des LLM
Le 24 juillet, l’Arcep a annoncé l’ouverture d’une consultation publique pour élargir sa collecte de données environnementales, en perspective de l’édition 2028 de son enquête annuelle « Pour un numérique soutenable », à la suite d’une campagne de collecte qui aurait donc lieu en 2027. Rappelons…
- ⚡ Weekly Recap: Rogue AI Agents, Check Point Exploit, Slopsquatting, ClickFix Lures and More
Monday starts with the usual promise that everything is under control. Then the logs wake up. This week, trusted tools crossed lines, old flaws found new work, exposed systems stayed exposed, and attackers kept hiding inside normal-looking services. Nothing looked strange at first. That helped.…
- Le vol 13 du lanceur ultra lourd Starship filmé par des drones et des caméras haute vitesse
Marqué par de nets progrès techniques, le 13e test du Starship s'est conclu sans explosion majeure. Pour marquer le coup, SpaceX a publié trois vidéos inédites offrant une immersion exceptionnelle au plus près du monstre d'acier.
- Shadow AI agents are multiplying. Here's how to find and secure them.
Shadow AI agents are rapidly spreading across enterprise platforms, often without IT or security visibility. Nudge Security explains how organizations can discover, assess, and govern AI agents before unmanaged permissions and autonomous actions create security risks. [...]
- OpenAI publie une mise à jour majeure de l'application de bureau ChatGPT, qui introduit le mode « GPT Voice » pour effectuer des tâches par commandes vocales grâce à GPT-Live
OpenAI publie une mise à jour majeure de l'application de bureau ChatGPT, qui introduit le mode « GPT Voice » pour effectuer des tâches par commandes vocales grâce à GPT-Live ChatGPT Voice fait son apparition dans l'application de bureau pour la commande vocale et la gestion des agents. ChatGPT…
- ☕️ Varta au bord du démantèlement après la perte d’Apple
Varta, déjà en grande difficulté, a fini par lancer une procédure d’insolvabilité. Le géant allemand des batteries subit de plein fouet la désaffection d’un de ses plus importants clients, Apple, qui a décidé d’acheter les petites batteries des AirPods en Chine. C’était le coup de trop pour Varta :…
- Comment la menace cyber ClickFix a envahi les forums de discussion sur Steam
Sur les forums d'entraide Steam, des comptes créés pour l'occasion distillent de fausses solutions à des bugs bien réels. En réalité, la manipulation pousse les joueurs à installer eux-mêmes un mineur de cryptomonnaie sur leur PC.
- Souveraineté numérique : qu’est-ce qu’Eurosky, ce projet de web social européen ?
Quelle est la philosophie d’Eurosky, ce service qui fournit un nom d’utilisateur réutilisable sur divers réseaux sociaux et applications de l’écosystème Atmosphère ? Dans quelle mesure s’interface-t-il avec Mastodon et le fédivers, cet autre espace numérique ouvert qui a gagné en visibilité ces…
- n8n Sandbox Escape Lets Workflow Editors Run OS Commands as the n8n Process
n8n has patched a high-severity expression-sandbox escape that could let an authenticated workflow editor execute operating-system commands on the server running the automation platform. Security Joes found the flaw while probing n8n's February fix for CVE-2026-27577 for another bypass. The…
- “Developers see this as the future”: Pilot Protocol launches to power the agent economy
When we created software agents, we built them in the shape of humans, as solitary individuals. Today, agents created by The post “Developers see this as the future”: Pilot Protocol launches to power the agent economy appeared first on The New Stack.
- Cloudflare open-sources a debugger for privacy protocols used by Apple and Microsoft, with AI agents in mind
Every time you use a privacy service like Apple’s iCloud Private Relay, you’re trusting a system designed so that no The post Cloudflare open-sources a debugger for privacy protocols used by Apple and Microsoft, with AI agents in mind appeared first on The New Stack.
- Dynatrace’s new agents can reveal the single hardest part of AI operations
Observability platform company Dynatrace announced a set of advancements to its Dynatrace Intelligence service on Monday that aim to take The post Dynatrace’s new agents can reveal the single hardest part of AI operations appeared first on The New Stack.
- Un pasteur poursuit OpenAI et Sam Altman en justice pour des conseils de santé qui ont failli lui coûter la vie ; ChatGPT a exploité sa foi pour le dissuader de consulter un médecin
Un pasteur poursuit OpenAI et Sam Altman en justice pour des conseils de santé qui ont failli lui coûter la vie ; ChatGPT a exploité sa foi pour le dissuader de consulter un médecin Scott Winters, un ancien pasteur de Floride, a porté plainte contre OpenAI et son PDG Sam Altman devant un tribunal…
- Operation BlueDash Deploys Level RMM and ScreenConnect via Fake Teams Update
Cybersecurity researchers have flagged a Microsoft Teams-themed phishing campaign that employs "secure document" lures to deliver legitimate remote monitoring and management (RMM) tools. "The victim was directed through compromised web infrastructure to a counterfeit Microsoft Store page claiming…
- AI companies are shredding rare books
https://xcancel.com/HedgieMarkets/status/2081534588485296565 Comments URL: https://news.ycombinator.com/item?id=49068738 Points: 585 # Comments: 347
- L'IA est désormais hors de contrôle : il a fallu environ 10 jours à OpenAI pour se rendre compte qu'un de ses agents IA autonomes s'était échappé de son environnement de test et avait piraté Hugging Face
L'IA est désormais hors de contrôle : il a fallu environ 10 jours à OpenAI pour se rendre compte qu'un de ses agents IA autonomes s'était échappé de son environnement de test et avait piraté Hugging Face Un article de l'agence de presse Reuters, citant des sources proches de l'enquête, affirme…
- Apple TV dévoile le trailer de Neuromancien, l’adaptation de l’œuvre qui a défini le cyberpunk
Apple a dévoilé la bande-annonce de son adaptation de Neuromancien, une série de science-fiction adaptée du roman de William Gibson, paru en 1984.
- Nvidia, Microsoft launch open AI security alliance — without OpenAI, Google, or Anthropic
Nvidia on Monday said it is joining forces with Microsoft, SpaceX, IBM, and other tech companies to build and share open-source AI security tools. The new Open Secure AI Alliance said open tools are required to effectively defend against attacks from frontier models. The initiative is a direct…
- La saison la plus violente de la série ? Reacher Saison 4 dévoile son trailer !
Du sang sur la vitre du métro, une exécution sur fond de secrets d’État et un Jack Reacher plus traqué que jamais. Révélée à la Comic-Con de San Diego, la première bande-annonce de la saison 4 promet un virage radical, finie la campagne profonde, le colosse débarque à New York pour l'arc le plus…
- « Elon m'a ruiné » : les pertes financières colossales plongent les investisseurs de SpaceX dans le désarroi. Le cours de l'action a dégringolé de son pic de 225 dollars à un niveau lamentable de 110 dollars
« Elon m'a ruiné » : les pertes financières colossales plongent les investisseurs de SpaceX dans le désarroi. Le cours de l'action a dégringolé de son pic de 225 dollars à un niveau lamentable de 110 dollars L'entreprise SpaceX d'Elon Musk subit un repli boursier significatif. Le cours de l'action…
- Intel a enregistré sa plus forte croissance de chiffre d'affaires en 15 ans, avec une hausse de 25 % à 16,1 milliards, grâce à la forte demande en PC et en puces pour les centres de données d'IA
Intel a enregistré sa plus forte croissance de chiffre d'affaires en 15 ans, avec une hausse de 25 % à 16,1 milliards de dollars, grâce à la forte demande en PC et en puces pour les centres de données d'IA Intel rebondit après une « période difficile » et enregistre sa plus forte croissance de son…
- Vous avez oublié votre mot de passe Google ? Désormais, un selfie peut suffire pour vous connecter; ces vidéos permettent aussi de créer des avatars IA ou de vérifier votre âge
Vous avez oublié votre mot de passe Google ? Désormais, un selfie peut suffire pour vous connecter; ces vidéos permettent aussi de créer des avatars IA ou de vérifier votre âge Google a présenté une nouvelle option de connexion par selfie pour la récupération des comptes Google. Elle offre aux…
- Plus de 70 000 commandes : le groupe Volkswagen cartonne déjà avec ses citadines pas chères
Volkswagen ID. Polo, Skoda Epiq, Cupra Raval, les voitures électriques abordables du groupe allemand ont déjà séduit plus de 70 000 personnes. La clé du succès en 2026 ?
Aucune actu dans cette catégorie pour l’instant.