Chats compartidos de Claude AI expuestos en Google
Se ha detectado que los enlaces de conversaciones compartidas de Claude (Anthropic) han aparecido en los resultados de búsqueda públicos de Google, lo que genera serias preocupaciones sobre la privacidad.
https://t.co/96f1JKLxkS
It’s wild how differently Codex and Claude Code feel.
Codex is a Stanford engineer: you give it the shape of an idea and it comes back in 5 minutes with a working prototype but with code that feels like it was written 5 red bulls deep at 4 am.
Claude Code is spiritually Eastern European: demands an annoying amount of clarification, goes on vacation for a couple of months, but then delivers something elegant enough to make Knuth cry.
👉 Accrochez-vous bien, on va franchir une nouvelle étape dans la dystopie Orwelienne qu'est la France de 2026. A partager autour de vous.
Tes AirPods vont bientôt parler aux radars ! Qui vont également aspirer toutes les ondes sur leur chemin pour l'associer à ton immatriculation. On est pas mal là. Lisez donc.
Leonardo, groupe de défense italien coté en bourse (capitalisation d'environ 29 milliards d'euros), commercialise une technologie baptisée SignalTrace. Le principe : greffer des capteurs sans fil sur les lecteurs automatiques de plaques d'immatriculation (LAPI) déjà en place pour aspirer les signaux Bluetooth, Wi-Fi et RFID de tous les appareils qui passent à portée.
Smartphones. AirPods. Montres connectées. Trackers fitness. Capteurs de pression des pneus. Tablettes. Même les puces des animaux de compagnie.
Chaque appareil émet un identifiant radio. Le système les capture, les croise avec ta plaque d'immatriculation et génère une empreinte numérique unique. Résultat : si tu changes de voiture ou couvres ta plaque, ton profil d'appareils te suit quand même. Ce n'est plus ton véhicule qu'on traque. C'est toi.
Le brevet a été obtenu en 2024. Le produit est déjà commercialisé aux États-Unis, notamment via Flock Safety, opérateur de milliers de caméras ALPR sur le territoire. Plus de 50 agences gouvernementales américaines ont déjà utilisé ce type de système pour surveiller et ficher des manifestants se rendant à des rassemblements politiques.
Sur la protection de la vie privée, Leonardo avance un argument : le système ne déchiffre pas le contenu des communications, il se contente de capturer des signaux diffusés dans l'espace public. Comme lire une plaque. Sauf que lire une plaque identifie un véhicule. Capturer l'ensemble des appareils d'un conducteur construit un dossier comportemental complet : domicile, lieu de travail, visites médicales, fréquentations.
Et non, la randomisation des adresses MAC ne suffit pas. Le device fingerprinting, c'est-à-dire la corrélation de plusieurs signaux émis ensemble de façon récurrente, permet de contourner cette protection. Si deux appareils voyagent systématiquement ensemble et réapparaissent sur plusieurs points de détection, le système en déduit qu'un même individu se déplace, qu'importe si les identifiants ont changé.
En France, Leonardo est déjà présent. Les LAPI sont massivement utilisés par la police nationale, la gendarmerie et les douanes, et le Sénat a approuvé leur déploiement généralisé fin 2023. SignalTrace n'est qu'une mise à niveau matérielle. La transition pourrait se faire de manière rapide et totalement invisible pour les citoyens.
Le RGPD impose en théorie que toute collecte de données personnelles soit justifiée, proportionnée et limitée. Mais l'argument de "l'espace public" est précisément celui qu'utilise Leonardo pour justifier la collecte.
La jurisprudence de la CJUE sur la conservation généralisée de données de connexion serait un frein, mais aucun texte n'interdit explicitement la captation passive de signaux Bluetooth en bord de route.
Leonardo envisage d'ailleurs d'étendre SignalTrace au-delà des routes : gares, centres commerciaux, grands événements. L'infrastructure routière était une porte d'entrée. Le projet est plus large.
On a longtemps pensé que surveiller quelqu'un nécessitait de l'identifier d'abord. SignalTrace inverse la logique : on collecte tout en permanence, et on interroge la base après coup quand un enquêteur en fait la demande. Ce n'est plus de la surveillance ciblée. C'est de l'archivage préventif de masse.
Et là, là il va falloir commencer à se poser les bonnes questions.
https://t.co/Gu1gY1vAsc
🍞BAKING🍞
CLAUDE MYTHOS REPORTEDLY TRAINED ON CRAZY EX GF. DURING A DEMONSTRATION IT CASH APPD ITSELF $200 AND USED GOOGLE MAPS TO GET DIRECTIONS TO YOUR HOUSE
Hackeo en Leroy Merlin: miles de clientes expuestos
Leroy Merlin España ha sufrido un hackeo en su web que ha dejado expuestos los datos personales de más de 50.000 clientes, incluyendo DNI, contacto y facturación
https://t.co/9xKZ9lTIfD
🚨🇪🇸 Synergym Spain dataset allegedly leaked
Synergym is a Spain-based fitness and gym chain.
A threat actor claims to have leaked a 770,714-record Synergym Spain dataset, allegedly relevant to 2025.
Alleged exposed data includes:
• Names and surnames
• NIF / identity document data
• Addresses and locality details
• Dates of birth
• Phone numbers
• Emails
• IBAN / BIC fields
• Account numbers
• Receipt text
• Country / province data
• Mandate signature dates
Details:
• Target: Synergym
• Country: Spain
• Sector: Fitness / Gyms
• Claimed volume: 770,714 records
• Unique lines: ~715k emails, ~720k phones
• Relevance: 2025
Claim is unverified. Impacted users should monitor for phishing, identity fraud, and misuse of banking-related personal data.
‼️🚨 Critical remote code execution in libssh2, the SSH client library embedded in countless tools: CVE-2026-55200, rated CVSS 9.2 by VulnCheck. Every version up to and including 1.11.1 is affected.
It's an out-of-bounds heap write in ssh2_transport_read(), which fails to bound-check the SSH packet_length field. A malicious or MITM'd SSH server can send oversized packets to corrupt memory and run code on the connecting client.
No known exploitation yet and it's not in CISA's KEV. Fix: move to a build that includes commit 7acf3df (PR #2052), and inventory anything that links libssh2 for SSH, SCP, or SFTP.
La nueva empresa de Bertin Osborne "Española Telefonia", dice que te realiza un test de velocidad de tu conexión y en su código fuente se ve que el test no existe y que elige un numero aleatorio en 50 y 250 Mb, para venderte su conexión.
Menuda estafa, española, eso si.
> be pakistan government
> develop custom malware
> used to target high profile targets
> used against indian military and political ppl
> named SHEETCREEP
> send indian ppl file
> UAE-India Strategic Partnership Week
> malicious .lnk file
> .lnk executes malicious c sharp code
> does a bunch of stuff for persistence
> exfiltrates data to Google Sheets
> Google Sheets can be used to control victim pcs
> pakistan gov hardcodes google c2 sheet
> PAKISTAN GOV HARDCODES GOOGLE C2 SHEET
> embed access key in payload
> EMBED ACCESS KEY IN PAYLOAD
> malware nerds find it
> look inside
> find all targets from pakistan gov
> monitoring 91 ppl they think important
THEY STARTED SO STRONG. WHY DID YOU HARDCODE EVERYTHING. YOU BURNED YOUR OPERATION
https://t.co/PcCeV05cu3
BREAKING: USERS ARE SHOWING THE SUPREME OMNIPOTENT POWER OF THE CLAUDE MYTHOS.
QUIT YOUR JOB IN CYBERSECURITY AND START PUTTING IN APPLICATIONS FOR MCDONALDS NOW
400M users worldwide have had their TVs and phones hijacked by a company selling the private bandwidth to corporate customers who want to appear as normal users on internet.
You know, like being infected with a botnet, but this is "legal" because page 354 on your telly said so.
🛠️ HexStrike AI v6.0, un marco de automatización de ciberseguridad basado en el Protocolo de Contexto de Modelo (MCP)
Integra 127 herramientas de seguridad profesionales con BOAZ, un motor de evasión de cargas útiles para EDR/AV diseñado para operaciones de red team
Compatible con modelos como Claude, GPT, VS Code Copilot y Cursor
https://t.co/wO0ZUQLTEc