Vous allez devoir valider votre âge pour aller voir une recette de cuisine. Roblox va être interdits au moins de 15 ans. Enfin, selon la loi votée hier.
Que cet amour vous trouve avant que vos peurs ne nous en empêchent. Avant que les réseaux sociaux nous fassent croire que nous ne sommes jamais assez bien, jamais assez beaux, jamais assez intéressants. Avant que la comparaison permanente ne fragilise la confiance que nous avons en nous-mêmes.
Que cet amour vous trouve dans un monde où tout semble devenu remplaçable, où les relations s'échangent comme des objets de consommation, où l'on glisse vers la personne suivante au moindre défaut ou manque d'attention permanente, persuadés qu'il existe toujours une meilleure option à portée.
Notre génération grandit avec des milliers de connexions, mais de moins en moins de véritables liens. Nous savons parler toute la journée sans vraiment nous rencontrer. Nous collectionnons les conversations, les "matchs", les situationships, les vues, les likes, mais nous avons parfois oublié ce que signifie construire quelque chose qui demande du temps, de la patience et de la vulnérabilité.
On nous apprend à remplacer dès que c'est compliqué plutôt qu'à prendre le temps de réparer. À protéger notre ego plutôt qu'à ouvrir notre cœur sincerement. À chercher la perfection dans un monde bourré d'imperfection qui se camoufle sous le paraitre que tout va bien.
Alors que cet amour nous trouve malgré tout. Qu'il nous rappelle que nous n'avons pas besoin d'être parfaits pour être aimés. Qu'il nous fasse croire de nouveau en la sincérité, dans une époque vraiment compliquée pour tout le monde. Qu'il nous apprenne que les plus belles histoires ne sont pas celles qui ne connaissent jamais de difficultés, mais celles où deux personnes choisissent de se parler, de grandir et de s'aimer, même lorsque ce serait plus facile de fuir, pourtant dans un monde qui ne donne pas envie d'etre affronter seul 🩶
‼️ Pendant qu’Anthropic envoie un junior au Parlement européen pour bien faire comprendre qu’elle s’en tape de l’UE et que les gros acteurs ne comptent pas "partager"... la Chine vient de lâcher son plus beau missile open-source du moment :
Moonshot vient de sortir Kimi K3
👉 2,8 trillions de paramètres, open-weight. (Le plus gros modèle ouvert revendiqué à ce jour)
- MoE
- Contexte jusqu’à 1 million de tokens
- Très fort en coding agentique et tâches longues
- Et surtout... les poids vont être publiés !
Pendant que certains ferment l’accès aux modèles les plus avancés, d’autres les mettent sur Hugging Face avec un joli nœud
Le Timing est parfait
L’annonce tombe le jour où Xi Jinping, à la World AI Conference de Shanghai, explique doctement qu’il faut encourager l’open-source, le partage et arrêter d’utiliser la "sécurité nationale" pour tout bloquer !!
La Chine crée même une nouvelle organisation internationale dont le siège sera chez elle. (Comme par hasard !)
Aujourd'hui les États-Unis jouent au garde-chiourme avec leurs modèles frontier
La Chine, elle, joue au Père Noël technologique (mais avec un agenda géopolitique bien calibré)
Offre des modèles puissants, moins chers et téléchargeables aux pays qui en ont marre de dépendre des API américaines. Geste désintéressé, on vous dit !
Et l’Europe dans tout ça... elle continue de pondre des règlements sur des modèles qu’elle n’a ni conçus, ni accès aux versions les plus performantes 🫠
On va bientôt pouvoir fine-tuner des modèles chinois de 2,8T parce que c’est ce qu’il y a de plus accessible. L’AI Act va adorer !!
Bref... Les uns ferment et contrôlent. Les autres ouvrent et raflent au passage les parts de marché et l’influence
Et nous, on régule 🤦♂️
La vraie question n’est plus "qui a le meilleur modèle ?"
C’est :
👉 "qui va encore vouloir utiliser les modèles fermés et chers quand il existe des alternatives ouvertes presque aussi fortes et infiniment plus accessibles ?"
Le marché répond déjà. Les régulateurs, un peu moins vite.
#KimiK3 #OpenSourceAI
🇫🇷 +2,5% des factures d'électricité en août.
Et le même jour : TVA réduite à 5,5 % sur la climatisation pour en encourager l’usage.
Ces 2 décisions simultanées illustrent PARFAITEMENT la contradiction structurelle de la politique énergétique française.
→ D’un côté, on rend la clim plus accessible (ce qui augmentera mécaniquement la consommation estivale).
→ De l’autre, on renchérit le prix de l’électricité.
Le plus frustrant c'est que la France devrait avoir l’électricité la moins chère d’Europe grâce au nucléaire.
Mais en pratique, les prix sont indexés sur les marchés européens (dominés par le prix du gaz).
C'est une subvention implicite massive de la France vers ses voisins + une aberration économique que 2,5% de hausse en août rappelle une fois de plus.
L’État commence à comprendre une chose simple : il ne peut pas interdire les outils open-source qui marchent en local
Du coup, il ne perd plus son temps à essayer de les supprimer. Il passe directement à l’étape suivante : punir ceux qui osent les utiliser
C’est assez révélateur. Quand on ne peut plus contrôler la technologie, on essaie de contrôler les gens. Et on appelle ça "protéger"
#Privacy #Censure #OpenSource
1 MAILLOT VERT OFFICIEL À GAGNER CHAQUE JOUR PENDANT LE TOUR DE FRANCE 😍😍😍
On vous présente le challenge de la queue de peloton, le premier jeu qui récompense votre science de la dernière place chaque jour pendant le Tour 🏅
Les créateurs du Supraverse s'inspirent des plus grands en terme de gestion de crise et viennent...de changer de nom. Plus de trace du "Supraverse" sur leur compte Tiktok. Ils ont aussi supprimé pas mal de vidéos compromettantes.
Bruno,
Les Américains s'en foutent de Brave Search. Ils n'ont même pas besoin du Cloud Act. Ils n'ont qu'à se baisser pour ramasser en ligne les millions de données des Français livré en pâture par un Etat défaillant, incapable de protéger la moindre donnée dont il force la collecte massive.
Vos gouvernements successifs ont tellement sabré la sécurité informatique de l'État que les données des Français pullulent déjà en libre accès sur le darknet. ANTS. France Travail. EduConnect. Ficoba. J'en passe.
Vous venez donner des leçons de souveraineté après avoir livré les Français à l'abandon numérique pendant 20 ans et avoir été incapable d'assurer la sécurité du moindre octet.
L'audace.
🚨🔴 CYBERALERT 🇫🇷 MONDE 🔴 |
Varonis a publié SearchLeak, une recherche qui montre comment Microsoft 365 Copilot Enterprise peut devenir un aspirateur de données sensibles… en un seul clic 👇🏾
👉🏾 M365 Copilot Enterprise, c'est l'assistant IA premium de Microsoft, intégré à Outlook, Teams et SharePoint.
Il peut interroger, en langage naturel, les données auxquelles l'utilisateur a déjà accès dans le tenant : emails, documents, réunions, notes, etc.
👉🏾 SearchLeak, publié le 15 juin 2026 par @varonis Threat Labs, démontre une chaîne d'attaque en 3 étapes sur Copilot Enterprise.
Le chercheur Dolev Taler a combiné plusieurs failles pour transformer un simple lien en attaque one-click capable d'exfiltrer des données.
👉🏾 Sur le papier, les 3 bugs chainés sont très sexy :
La 1ère vuln, une injection Parameter-to-Prompt (P2P), où le paramètre ?q= de l'URL de recherche Copilot est passé directement au prompt de l’IA.
La 2ème vuln, une race condition HTML via une balise <img> dans la réponse de l'IA, qui peut se déclencher avant que le sanitizer ait fini son travail.
La 3ème vuln, un contournement d'une CSP via Bing, utilisé comme relais d’exfiltration vers l'infra de l'attaquant.
👉🏾 En quelques secondes, avec une seule requête bien craftée, l'attaquant peut viser : les emails, les codes OTP / liens de reset de mot de passe, l'agenda, les notes de réunion, les fichiers SharePoint et OneDrive.
👉🏾 Et le plus vicieux dans cette chaîne d'exploitation, le lien envoyé à la victime peut pointer vers un vrai domaine Microsoft.
Donc certains filtres anti-spam laissent passer l'attaque sans broncher.
👉🏾 C'est la deuxième fois que @VaronisFR met en lumière ce type de chaîne "one-click" : avant ça, Reprompt avait déjà montré une attaque similaire contre Copilot Personal. Pareil avec EchoLeak aussi.
Microsoft a corrigé la vulnérabilité, suivie comme CVE-2026-42824 (critique).
On entre clairement dans une nouvelle ère : des bugs web classiques, mais amplifiés par des assistants IA à qui on fait faire n'importe quoi.
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
👉[Searcher] @BFMTV et @franceinfo ont offert une visibilité nationale à un service illégal de recherche dans des bases de données volées.
Résultat : des milliers d'utilisateurs ont afflué sur leur @discord en quelques jours pour souscrire à la version payante.
@BFM, pendant ce temps, vos propres journalistes y sont menacés de swating et d'attaque à la bombe. Sous l'œil bienveillant du modérateur.
Les administrateurs, tous Français, Emin D., Sohan G., Noam S., Sajid M., Ryad K., Omar M., Petra B., Aimane EB. sont pour la plupart connus des services de police. Parfaitement identifiables.
Ils ont tenté de faire avaler aux journalistes que tout cela était légal. Ils savent très bien que non. Ils savent que les données viennent de cyberattaques. Et ils en collectent eux-mêmes.
Les échanges internes ne laissent aucun doute : prix de revente, techniques d'acquisition, demandes de dox en flux continu, méthodes de hack. C'est le fond de commerce de tous ces lookups, qui devraient être démantelés depuis longtemps.
1/ @discord, vous laissez prospérer ce serveur jusqu'où ?
2/ Qu'est-ce qu'on attend pour faire fermer ce site ?
Les fuites de données sont quotidiennes. Ces plateformes d'agrégation nous mettent tous en danger. Au prochain rapt crypto, personne ne pourra dire qu'il ne savait pas.
Vous êtes totalement à la ramasse @ici_officiel@franceinfo ? Non seulement vous présentez au public un site qui permet de fouiller sans limite des bases de données volées, mais en plus vous vous faites promener par ses créateurs de 18 piges !
Le "logiciel qui fouille automatiquement 127 sources publiques" (searcher) vous y croyez une seconde ???
Et la réponse de la CNIL, vous êtes fabuleux.
Là, on a des millions de données volées de citoyens publiées dans la nature !
J'ai jeté un oeil, le site tourne sur Elasticsearch, un moteur d'indexation, chargé de centaines de bases de données volées agrégées. Pas de crawl live, pas de sources publiques. Ils possèdent physiquement les bases, qu'ils agrègent ou volent eux-mêmes !
Ce que personne dans votre rédaction n'a pris le temps de vérifier : n'importe quel compte inscrit peut interroger la totalité de la base sans aucune restriction technique.
Le moteur de recherche accepte la syntaxe Lucene brute, directement, sans filtre. email:*@gmail.com retourne 50 résultats. city:Paris retourne 49 fiches complètes. firstname:* dump des enregistrements aléatoires. La base entière est extractible champ par champ, domaine mail par domaine mail, ville par ville.
Un enfant de 12 ans peut tout récupérer !
Les forums cybercriminels qui diffusent des bases volées les publient dans des coins peu accessibles d'internet. Ce site rend ces mêmes données requêtables en temps réel via une interface, gratuite, ouverte à l'inscription. C'est objectivement plus dangereux que la publication initiale sur le dark web.
Et alors chapeau la @CNIL , toujours à côté de ses pompes : "ça n'apparaît pas conforme à la législation".
Putain, vous bossez ou pas ? 👉 Recel de données volées (321-1 CP), collecte déloyale de données personnelles (226-18 CP), traitement sans base légale (226-16 CP). On est dans du pénal, pas dans une zone grise.
@Interieur_Gouv
Un moteur de recherche en libre accès divulgue des millions de données volées de Français : le gouvernement saisit la justice #Searcher https://t.co/Ktx2HXJmH1