-
share read star « Je n’aurais pas cru que cela puisse se passer dans la ville la plus “queer-friendly” du monde » : Berlin bouleversée par l’attentat contre la Marche des fiertésMonday 27 July 2026 - 05:00
Samedi soir, une femme est morte, et 29 personnes ont été blessées, après qu’un homme conduisant une camionnette a foncé sur un groupe de participants, dans le bois de Tiergarten. Après une longue cavale, le suspect, Abdul Ballout, a été abattu par la police, dimanche soir, dans le quartier de Spandau. -
share read star Le Brésil rappelle son ambassadeur en Argentine après des « propos offensants » de Javier Milei, qui s’en prend aussi au Mexique et au Parti démocrate américainMonday 27 July 2026 - 02:20
Brasilia a également convoqué l’ambassadeur de l’Argentine après de nouvelles attaques verbales du président argentin visant, entre autres, son homologue brésilien. -
share read star Medicare : Liste des sénateurs opposés à l’abrogation d’un changement majeur lié à l’IASunday 26 July 2026 - 23:14from SecretNews
Le Sénat a voté jeudi après-midi pour rejeter une résolution portée par les démocrates qui […]
Cet article Medicare : Liste des sénateurs opposés à l’abrogation d’un changement majeur lié à l’IA est apparu en premier sur SecretNews.
-
share read star "Il y a des budgets qui sont partis ailleurs, et ce n'est pas normal" : pour certains sinistrés et pompiers, le sentiment d'un manque de moyens face à l'incendie en GirondeSunday 26 July 2026 - 22:13
Des sinistrés et des pompiers, dans les Landes et en Gironde, témoignent auprès de France Télévisions, dimanche 26 juillet. -
share read star "La commune a été encerclée par les flammes" : dans le village du Porge, 175 maisons ont été détruites par l'incendie qui ravage la GirondeSunday 26 July 2026 - 21:36
"Nos administrés ne doivent pas revenir ici. C’est pour leur sécurité", assure le maire de la commune. -
share read star Tadej Pogacar, la passe de cinq sur le Tour de France et une perpétuelle quête de défisSunday 26 July 2026 - 20:39
Le cycliste slovène a remporté la Grande Boucle, dimanche, pour la cinquième fois de sa carrière. Sans concurrent à sa mesure, l’insatiable leader de l’équipe UAE Team Emirates XRG s’est cherché des quêtes secondaires. -
share read star Le suspect de l'attaque meurtrière survenue samedi soir à Berlin lors de la Marche des fiertés tué par la policeSunday 26 July 2026 - 20:03
Samedi, un véhicule avait foncé sur la foule à la Marche des fiertés de la capitale allemande, faisant au moins un mort et 29 blessés. -
share read star En Inde, la mobilisation des « cafards », mouvement de contestation de la jeunesse, fragilise Narendra ModiSunday 26 July 2026 - 18:30
Le premier ministre indien s’est décidé, samedi, à limoger son ministre de l’éducation, comme le réclamaient les étudiants depuis un mois. Cette jeunesse désenchantée, dont la frustration était longtemps restée étouffée, a sérieusement écorné l’image du dirigeant par son mouvement dépassant les classes sociales. -
share read star Incendies en Gironde : "Nous avons été confrontés hier soir à un nouvel orage de feu"... Suivez la prise de parole de la préfète de Nouvelle-AquitaineSunday 26 July 2026 - 16:38
Le feu a fait 75 blessés parmi les sapeurs-pompiers, dont dix ont été évacués. -
Sunday 26 July 2026 - 15:16from SecretNews
Les câlins, les tendres caresses et les baisers font partie intégrante de la vie avec […]
Cet article Pourquoi câliner votre chat peut faire plus de mal que de bien est apparu en premier sur SecretNews.
-
share read star "Même s'ils sont exténués, ils sont là et ils y vont" : la solidarité et l'admiration des habitants de Lège-Cap-Ferret pour les soldats du feuSunday 26 July 2026 - 13:41
À Lège-Cap-Ferret, collé au poste de commandement des pompiers, qui mènent toujours incessamment le combat contre le feu, le poste de ravitaillement ne désemplit pas grâce aux dons des habitants. -
share read star Gallego dément les ragots après un rapport sur des relations sexuelles avec des employésSunday 26 July 2026 - 11:14from SecretNews
Le sénateur de l’Arizona, Ruben Gallego, serait impliqué dans des relations sexuelles avec deux assistants […]
Cet article Gallego dément les ragots après un rapport sur des relations sexuelles avec des employés est apparu en premier sur SecretNews.
-
Sunday 26 July 2026 - 10:04
Les plages du Débarquement allié du 6 juin 1944, dans le nord-ouest de la France, furent le théâtre d’une bataille décisive pour libérer l’Europe du nazisme. -
share read star « Black Panther » : Marvel annonce un troisième volet de la saga, avec David Jonsson dans le rôle principalSunday 26 July 2026 - 08:45
L’acteur britannique rejoint l’univers cinématographique Marvel en incarnant le fils de T’Challa, le super-héros Black Panther original, joué par l’acteur Chadwick Boseman. -
share read star Boxe : Anthony Joshua met K.-O. l’Albanais Kristian Prenga, après avoir été envoyé au tapis deux foisSunday 26 July 2026 - 08:26
Il s’agissait du premier combat du Britannique depuis l’accident de voiture au Nigeria en décembre 2025 qui avait mis sa carrière entre parenthèses, et dans lequel deux de ses amis proches sont morts. -
Sunday 26 July 2026 - 08:15from SecretNews
Les prix de l’énergie ont connu une forte hausse cette semaine alors que l’Iran cherchait […]
Cet article Les prix du pétrole ne sont pas aussi élevés qu’ils le devraient, grâce à la Chine est apparu en premier sur SecretNews.
-
share read star Démarchage téléphonique : à partir du 11 août, les entreprises devront obtenir le consentement des consommateursSunday 26 July 2026 - 08:13
Désormais, les entreprises devront recueillir le consentement des consommateurs avant toute prospection commerciale par téléphone, ce consentement étant « entendu comme une manifestation de volonté libre, spécifique, éclairée, univoque et révocable ». -
share read star Tour de France 2026 : le parcours de la vingt-et-unième et dernière étape, modifiée en raison des incendies (Paris - Champs-Elysées)Sunday 26 July 2026 - 08:00
Initialement prévu à Thoiry, dans les Yvelines, le départ sera finalement donné sur les Champs-Elysée, où se terminera cette édition de la Grande Boucle, dimanche, par une étape raccourcie pour soulager les forces de l’ordre, mobilisées par les incendies. -
share read star « L’impossible victoire d’Israël contre le Hezbollah a amené à solliciter la France en 2006 et la Syrie en 2026 »Sunday 26 July 2026 - 07:00
Le désarmement de la milice pro-iranienne n’a pas plus été imposé par la France en 2006 qu’il ne le sera par la Syrie en 2026, malgré les pressions d’Israël ou des Etats-Unis en ce sens. -
Sunday 26 July 2026 - 06:34
Le fils de l’ex-chef de l’Etat Jair Bolsonaro a été désigné, samedi, par le Parti libéral et se mesurera au président sortant, Luiz Inacio Lula da Silva. -
share read star EN DIRECT, guerre au Moyen-Orient : l’Iran affirme que la guerre va « s’étendre encore » si les attaques américaines reprennentSunday 26 July 2026 - 06:15
« Si les Américains se laissent à nouveau tromper par [Israël], et insistent pour continuer la guerre, particulièrement par des frappes aériennes, elle s’étendra géographiquement », a déclaré le porte-parole de l’armée iranien, Mohammad Akraminia, dimanche, avant une visite du premier ministre israélien, Benyamin Nétanyahou, à Washington. -
share read star Au Porge, en Gironde, avec les pompiers qui tentent de maîtriser le feu : « Il y a eu 2022, ce qu’on vit aujourd’hui est encore pire »Sunday 26 July 2026 - 06:15
Alors que la lutte contre les flammes en est à son quatrième jour, les sapeurs livrent un combat titanesque dans des conditions éprouvantes et avec peu de temps de repos. -
share read star EN DIRECT, guerre en Ukraine : la Russie « veut recevoir 30 000 soldats supplémentaires de Corée du Nord », affirme Volodymyr ZelenskySunday 26 July 2026 - 06:01
Dans un message publié sur X, le président ukrainien a assuré que « des préparatifs sont en cours depuis juin dans l’oblast russe de Voronej pour accueillir » ces renforts. Il a ajouté que Pyongyang « se prépare également à transférer des lanceurs supplémentaires de missiles balistiques à la Russie ». -
share read star Aziz Abu Sarah, Palestinien, et Maoz Inon, Israélien, militants pour la paix : « Le courage, c’est de sortir de sa zone de confort et du récit dans lequel on est né »Sunday 26 July 2026 - 06:00
Si tous deux ont perdu des êtres chers en raison du conflit israélo-palestinien, la haine ne les a pas séparés. Le Palestinien Aziz Abu Sarah et l’Israélien Maoz Inon publient « La paix est notre avenir », un livre à quatre mains qui donne des raisons d’espérer encore, malgré la violence exacerbée qui sévit toujours au Proche-Orient. -
share read star Présidentielle 2027 : les « insoumis » et leurs caravanes populaires à la conquête des abstentionnistesSunday 26 July 2026 - 06:00
Tout au long de l’été, les militants de La France insoumise sillonnent la France, privilégiant les quartiers populaires pour encourager les habitants à s’inscrire sur les listes électorales. Mais aussi pour mieux faire connaître la candidature de Jean-Luc Mélenchon. -
share read star Doctolib et l’IA : ce qu’il faut savoir sur son programme de recherche utilisant vos données personnelles à partir du mois d’aoûtSunday 26 July 2026 - 05:00
Le géant français de la prise de rendez-vous médicaux va utiliser les données de ses utilisateurs – ordonnances, antécédents, médicaments… – dans le cadre d’un projet visant à « améliorer les parcours de soins grâce à l’intelligence artificielle ». Il est toutefois possible de s’y opposer. -
share read star Épidémie de Cyclospora : est-elle la plus grande de l’histoire ? Comparaison des annéesSunday 26 July 2026 - 03:15from SecretNews
Une épidémie de Cyclospora touchant plusieurs États et liée à de la laitue iceberg rappelée […]
Cet article Épidémie de Cyclospora : est-elle la plus grande de l’histoire ? Comparaison des années est apparu en premier sur SecretNews.
-
Sunday 26 July 2026 - 02:14from SecretNews
Les parcs à chiens peuvent être des lieux idéaux pour que les animaux dépensent leur […]
Cet article Erreurs d’étiquette au parc canin qui pourraient mettre votre chien en danger est apparu en premier sur SecretNews.
-
Sunday 26 July 2026 - 00:15from SecretNews
L’ancien secrétaire à la Santé et aux Services sociaux (HSS), Xavier Becerra, affiche une avance […]
Cet article Chances de Steve Hilton de battre Xavier Becerra en Californie — Nouveau sondage est apparu en premier sur SecretNews.
-
share read star Marche des fiertés à Berlin : un véhicule fonce dans la foule, faisant un mort et 16 blessésSunday 26 July 2026 - 00:00
La police a lancé dimanche un avis de recherche pour un homme de 21 ans, soupçonné d’avoir foncé à bord d’un véhicule sur la marche des fiertés LGBT + la veille au soir et d’avoir des liens avec le « milieu islamiste ». -
share read star L’orientation de votre maison pourrait augmenter le risque de Parkinson, avertit une étude majeureSaturday 25 July 2026 - 15:15from SecretNews
Les facteurs environnementaux tels que la pollution de l’air et les pesticides ont longtemps été […]
Cet article L’orientation de votre maison pourrait augmenter le risque de Parkinson, avertit une étude majeure est apparu en premier sur SecretNews.
-
share read star Votre chien ne peut pas vous dire que la pension canine est stressante — mais il y a des signesSaturday 25 July 2026 - 14:14from SecretNews
Confier son chien à une garderie peut ressembler à lui offrir une journée de divertissement […]
Cet article Votre chien ne peut pas vous dire que la pension canine est stressante — mais il y a des signes est apparu en premier sur SecretNews.
-
share read star Un haut responsable du cabinet Trump évoque une tentative d’assassinat dans un contexte de menaces croissantesSaturday 25 July 2026 - 13:15from SecretNews
Face à une flambée de violence politique et de menaces visant les responsables américains, le […]
Cet article Un haut responsable du cabinet Trump évoque une tentative d’assassinat dans un contexte de menaces croissantes est apparu en premier sur SecretNews.
-
share read star Frappes américaines sur des ponts; l’Iran attaque l’approvisionnement en eau du Golfe PersiqueSaturday 25 July 2026 - 07:15from SecretNews
Les États-Unis ont lancé une nouvelle série de frappes contre l’Iran pendant la nuit de […]
Cet article Frappes américaines sur des ponts; l’Iran attaque l’approvisionnement en eau du Golfe Persique est apparu en premier sur SecretNews.
-
share read star Feux de forêts et incendies : les applis et les sites pour être informé en temps réelFriday 24 July 2026 - 19:02from CommentCaMarche.net
-
Friday 24 July 2026 - 18:00
Voilà une nouvelle qui risque de faire plaisir aux amateurs d’art. En plus de la Galerie Médicis, la célèbre Joconde sera désormais présente sur OnlyFans sous le pseudonyme de @Moan_Lisa. L’occasion de dévoiler des images « 100% exclusives » et surtout « mucho mucho caliente », a déclaré ce matin le Président-Directeur du musée du Louvre, Christophe Leribault. Pour seulement 9,90 € par mois, chaque abonné pourra ainsi retrouver la célèbre Joconde dans son plus simple appareil et profiter de contenus inédits comme des photos de son sourire, des photos de ses yeux, et même des scans exclusifs d’un tableau jamais dévoilé au public représentant ses pieds.
Avec déjà 40 000 abonnés, c’est un pari réussi pour le musée du Louvre qui enregistrait ce mercredi près de 350 000 euros de gains en moins de 24 heures. « Mona Lisa est véritablement la première bimbo de l’histoire. Ce n’était qu’une question de temps avant qu’elle ne fasse de l’ombre aux autres créatrices de contenu », commente Fabien Jacquet, historien de l’art, en téléchargeant la vidéo « 12 heures de Eye Contact rien que pour toi ». Même son de cloche du côté de Ludovic J., 28 ans. « Je me suis pris le pack « Audioguide rose » et je peux vous dire qu’entendre Mona Lisa me parler de sfumato, de composition pyramidale ou de non finito, ça donne clairement envie d’aller la voir en vrai », raconte-t-il, l’œil lubrique.
Un succès surprenant qui entraîne avec lui son lot de critiques, notamment des visiteurs japonais désormais obligés d’utiliser un VPN pour pouvoir admirer la célèbre Florentine. « Nous avons été obligés de restreindre le compte OnlyFans de Mona à l’Europe car le nombre de visiteurs japonais journaliers faisait crasher le site », explique Ludivine Sandoz, cheffe du pôle communication du musée du Louvre. « Cela dit, nous avons tout de même décidé de faire un geste pour nos amis asiatiques en leur permettant de venir prochainement se rincer l’œil sur une autre de nos pièces maîtresses », poursuit-elle, en nous dévoilant en exclusivité le futur compte MYM de la Vénus de Milo.
Vous auriez pu lire cet article en exclusivité dans la version papier du Gorafi, losers !
Abonnez-vous et tentez même de participer à un super concours pour repartir avec un cadeaux expeptionnels sur : https://www.legorafi.fr/abonnement-ou-jeu-concours/L’article Le musée du Louvre ouvre un OnlyFans pour La Joconde est apparu en premier sur Le Gorafi.fr Gorafi News Network.
-
share read star Tour de France – Pour pimenter l’arrivée, les voitures autorisées à circuler sur le rond-point de l’ÉtoileFriday 24 July 2026 - 16:00
La fameuse arrivée sur les Champs-Élysées de la Grande Boucle promet d’être particulièrement croustillante. Les organisateurs ont en effet décidé d’ouvrir à la circulation le fameux rond-point de l’Étoile sur la place Charles-de-Gaulle, au centre de laquelle se trouve l’Arc de triomphe et où débouchent pas moins de douze grandes avenues parisiennes. Les cyclistes devront non seulement éviter tous les véhicules qui leur fonceront dessus sans scrupules mais ils seront tenus de respecter les priorités que les automobilistes ne respecteront pas. A noter également que plusieurs cars de touristes ainsi que de nombreux scooters seront mobilisés pour l’occasion afin de rendre l’épreuve encore plus périlleuse.
D’autres changements au programme
D’autres petits changements sont à prévoir pour l’arrivée du Tour dans la capitale. Les coureurs devront ainsi circuler sur un bout de périphérique aux heures de pointe entre la porte de Gentilly et la porte d’Auteuil. Ils devront également réussir à sortir du quartier du Marais sans emprunter les voies à sens unique à contresens et sans utiliser les voies fermées pour travaux. Aucun changement en revanche lors de l’arrivée à Paris proprement dite puisque les coureurs devront comme d’habitude prendre le métro 9 avec leur vélo sous le bras de Porte de Saint-Cloud à Michel-Ange-Molitor pour ne pas perturber les habitants du XVIe arrondissement.
Les organisateurs ont reconnu s’être inspirés du Giro (Tour d’Italie). L’année dernière, en effet, une épreuve avait été ajoutée lors de la traversée de Naples puisque les coureurs devaient s’arrêter à chaque fois que des piétons traversaient en dehors des passages cloutés. Le Giro s’était terminé avec deux jours de retard.
L’article Tour de France – Pour pimenter l’arrivée, les voitures autorisées à circuler sur le rond-point de l’Étoile est apparu en premier sur Le Gorafi.fr Gorafi News Network.
-
Friday 24 July 2026 - 15:08from Silicon
Ne dites plus TDP, mais « puissance CPU par défaut ».
Avec ses puces EPYC de 6e génération (« Venice »), AMD a fait la bascule. Il communique ce nouvel indicateur qui reflète la consommation cumulée calcul + I/O pour une cible de performance donnée.
Jusqu’à 256 cœurs avec EPYC Venice
Les CPU Venice utilisent des cœurs Zen 6 et 6c. Ils se répartissent en quatre familles.
Dans le haut du panier, les EPYC 9006 SP7 (9 références) vont de 64 à 256 cœurs physiques, pour 300 à 600 W de puissance par défaut. Ils sont attendus au T4 2026.
Prévus pour S1 2027, les EPYC 9006 SP8 (22 SKU) se destinent à des environnements plus restreints, avec 8 à 128 cœurs physiques et 130 à 400 W de puissance par défaut.
La série 9006X SP7 cible le HPC, avec davantage de cache L2 que les 9006 SP7 et une fréquence maximale portée à 5,15 GHz. Quant aux 9006 LP (basse consommation ; ex-Verano), ils visent les nœuds de tête au sein des architectures agentiques.
Un GPU Instinct à l’intersection de l’IA et du HPC
Lancée en parallèle des EPYC Venice, la gamme de GPU Instinct MI400 comprend pour le moment deux modèles.
D’un côté, le MI455X, doté de 432 Go de HBM4 (23,3 To/s de bande passante théorique) et annoncé à 20 Pflops en FP8 (sparse). Comme souvent avec ces puces, AMD n’a pas officialisé de TDP (à titre indicatif Vera Rubin avoisine les 2000 W).
De l’autre, le MI430X, pourvu de la même quantité de DRAM, mais positionné sur la convergence IA/HPC, avec une performance théorique de 288 Tflops en FP64. Disponibilité prévue pour 2027, avec en ligne de mire les AI (giga)factories. Le supercalculateur Alice Recoque en embarquera.
Helios AI ou la promesse de racks exaflopiques pour l’inférence FP8
Les EPYC Venice et les Instinct MI455X sont – avec les DPU/NIC Pensando – la matière première des racks Helios AI. Au menu, jusqu’à 72 GPU, 18 CPU et 31 To de mémoire HBM4 (1,7 Po/s). Puissance maximale théorique : 1,4 Eflops en FP8 (format numérique souvent utilisé en production pour l’inférence).
Les racks Helios AI utilisent le nouveau standard ORW (Open Rack Wide) de l’Open Compute Project. Les livraisons doivent démarrer ce trimestre. Bull, HPE, Lenovo et Supermicro, entre autres, fourniront des systèmes.
Ryzen AI Embedded : des P100 aux X100, un TDP doublé
Pour la robotique et plus globalement l’IA « physique », AMD dégaine les cartes Kria AI. Elles reposent sur la dernière génération des processeurs Ryzen AI Embedded (X100).
Ces derniers associent CPU (8 à 16 cœurs Zen 5), iGPU (32 ou 40 unités de calcul) et NPU (50 TOPS), pour un TDP de 55 W (contre 28 W pour la quasi-totalité des P100). Capacité maximale de la mémoire unifiée : 128 Go (273 Go/s en LPDDR5X-8533 sur bus 256 bits).
La production de masse des cartes Kria AI est attendue au T4 2026. Avec, comme partenaires, Arbor, Congatec, iBase, IEI, Sapphire et Seavo.
AMD prévoit une solution commune avec Cerebras pour cette année
À la même échéance, OpenAI entend mettre en service des racks Helios AI. Ce sera la première phase du déploiement de 6 GW annoncé en octobre 2025.
Aux dernières nouvelles, Meta a commencé à tester ces mêmes racks et à valider les EPYC Venice.
AMD travaille aussi avec Cerebras. Il s’engage à unifier ses puces avec les racks Helios AI en un « système d’inférence désagrégé ». Une solution commune devrait sortir d’ici à fin 2026, initialement au sein de l’offre Cerebras Cloud.
À consulter en complément :
Le datacenter IA, trame idéale pour le premier CPU d’Arm
Après la DRAM, le spectre d’une pénurie de CPU
Meta va-t-il devenir un néocloud ?
IaaS, inférence, bureautique… Microsoft rend son cloud un peu plus « local »
D’AWS à GCP, comment l’IA de Slack est devenue multicloudIllustrations © AMD
The post AMD entre vraiment dans le jeu des racks IA exascale appeared first on Silicon.fr.
-
Friday 24 July 2026 - 14:52from Silicon
Cette semaine, OpenAI a révélé que ses propres modèles d’IA, dans le cadre d’une évaluation interne de leurs capacités, s’étaient échappés de leur environnement isolé (sandbox) et avaient mené une intrusion non autorisée sur Hugging Face.
La réaction a été immédiate et prévisible : une IA « devenue incontrôlable », une machine qui « s’est libérée », une cyberattaque autonome sans précédent. Avant d’accepter cette interprétation, il convient de se demander ce que l’agent a réellement fait.
Cet agent a exploité une vulnérabilité zero-day dans un proxy de registre de packages pour sortir de son environnement isolé. Il a élevé ses privilèges et s’est déplacé latéralement jusqu’à atteindre un nœud disposant d’un accès à Internet. Il a ensuite utilisé un jeu de données malveillant pour déclencher une exécution de code à distance via des chargeurs non sécurisés et une injection de modèles. Et enfin, l’agent a volé des identifiants puis s’est déplacé de nouveau.
Chacune de ces techniques porte un nom, possède un historique et dispose de mécanismes de défense bien documentés. Aucune ne constitue une avancée majeure dans les techniques offensives.
Cela correspond à ce que révèle le rapport Cybersecurity Assessment 2026 de Bitdefender, fondé sur les réponses de 1 200 professionnels de l’IT et de la cybersécurité, quant à la perception des praticiens. Interrogés sur la nature des menaces liées à l’IA, la réponse la plus fréquente (29,8 %) décrit l’IA comme « un multiplicateur de force pour l’ensemble de la chaîne d’attaque actuelle », tandis que seuls 25,7 % la considèrent comme une menace technique révolutionnaire produisant de véritables attaques nativement conçues par l’IA.
Ceux qui sont sur le terrain ne s’y trompent pas. L’IA a relevé le niveau minimal des attaquants, pas leur plafond.
Je l’ai déjà affirmé à propos des malwares générés par l’IA, et cet incident confirme cette analyse plutôt que de la remettre en cause. La menace est bien réelle. Elle n’a simplement rien de magique.
Ce que démontre l’incident Hugging Face, ce n’est pas une sophistication supérieure, mais une orchestration infatigable : un opérateur capable d’enchaîner une douzaine d’étapes ordinaires, à la vitesse de la machine, sans fatigue et sans intervention humaine.
Cette distinction est essentielle pour organiser sa défense. Si vous pensez faire face à une arme révolutionnaire, vous attendez une contre-mesure révolutionnaire. Si vous comprenez que vous faites face aux mêmes techniques exécutées sans relâche, vous savez déjà quoi faire et nos données montrent que la plupart des organisations ne le font pas.
Notre équipe Bitdefender Labs a analysé plus de 700 000 incidents et constaté que 84 % des attaques majeures reposent sur des techniques de Living off the Land : l’utilisation d’outils légitimes comme PowerShell, WMI ou RDP qui ne déclenchent jamais une détection par signature. Pourtant, seuls 20,5 % des professionnels de la cybersécurité considèrent ce sujet comme l’une de leurs trois principales préoccupations. Cet écart de 63,5 points constitue le plus important décalage mis en évidence dans notre rapport, et l’intrusion chez Hugging Face s’y inscrit pleinement. Une fois à l’intérieur, l’agent a utilisé les ressources légitimes du système comme n’importe quel attaquant humain.
Il existe toutefois une nuance que je ne chercherai pas à dissimuler, car elle fait partie de la réalité. Notre rapport soulignait que l’apocalypse des cyberattaques pilotées par l’IA, tant redoutée, ne s’était pas matérialisée.
Cet incident constitue le premier élément sérieux venant nuancer cette conclusion. Le plafond de sophistication n’a pas changé, mais celui de l’autonomie et du passage à l’échelle, lui, vient de progresser. Une intrusion menée de bout en bout sans opérateur humain représente bel et bien une nouvelle dimension, et 34 % de nos répondants identifient déjà l’orchestration des attaques par l’IA et les déplacements latéraux adaptatifs comme une menace en progression.
Nous devons prendre cette évolution au sérieux, sans pour autant la présenter comme ce qu’elle n’est pas.
La bonne réponse n’est ni la panique ni le déni mais réside dans l’architecture. Une détection fondée sur les signatures ne peut pas identifier un attaquant qui utilise vos propres outils d’administration, qu’il s’agisse d’une personne ou d’un processus.
Une conformité réduite à une logique d’audit, ce que 56 % de nos répondants reconnaissent être principalement un exercice de conformité, ne peut pas arrêter une attaque qu’elle n’a jamais été conçue pour modéliser. Ce qui fonctionne, c’est une approche de sécurité privilégiant la prévention afin de réduire dès le départ la surface de manœuvre de l’attaquant, associée à une défense fondée sur les comportements, capable d’identifier les schémas malveillants quel que soit l’outil utilisé pour les produire.
Le mot le plus marquant de l’incident de cette semaine est « autonome ». Le plus important est pourtant que tout ce que cette autonomie a accompli relevait de techniques ordinaires. Défendez-vous sans relâche contre l’ordinaire et l’autonomie n’aura plus nulle part où aller.
* Martin Zugec est Technical Solutions Director chez Bitdefender
Photo : © DR
The post L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez appeared first on Silicon.fr.
-
share read star Trop fainéant pour se suicider lui-même, il dit qu’il sait des choses sur l’affaire EpsteinFriday 24 July 2026 - 14:00
Issy-les-Moulineaux – Bastien Riquet, chômeur de 39 ans, a perdu goût à la vie depuis plusieurs mois. Après plusieurs tentatives de suicide abandonnées au dernier moment, Bastien a trouvé un moyen simple et efficace de mettre fin à ses jours, et sans effort : dire qu’il détient des informations brûlantes sur l’affaire Epstein. « J’ai vu que toutes les personnalités liées à l’affaire mourraient mystérieusement, alors pourquoi pas moi ? Parce que se suicider demande en réalité pas mal de préparation : acheter des médicaments, trouver une musique triste pas trop cliché, écrire une lettre d’adieu… Flemme. Donc là, je sais qu’en disant partout que j’ai des infos compromettantes sur Jeffrey Epstein, on va me retrouver mort dans quelques semaines. Pratique non ? »
Une stratégie audacieuse mais qui semble porter ses fruits. Depuis que Bastien a pris cette décision, une berline stationne en permanence devant chez lui, abritant quatre hommes habillés en noir. Interrogés, ces hommes déclarent juste que « l’emplacement est sympa, c’est rare une belle place de parking comme ça. Issy-les-Moulineaux est une super belle ville ». Bastien Riquet, quant à lui, se dit confiant et a pensé à faciliter les choses pour ceux qui le suicideront : « J’ai laissé les clés de chez moi sous le paillasson. J’ai hâte qu’ils me fassent la surprise… En attendant j’ai encore posté sur X que je vais « tout balancer et que les complices d’Epstein vont tomber un par un ». Maintenant, une deuxième voiture me suit partout où je vais. Ils prennent leur temps, mais c’est gage de qualité. » Nous reprendrons des nouvelles de Bastien chaque mois pour connaître l’avancée de son projet.
L’article Trop fainéant pour se suicider lui-même, il dit qu’il sait des choses sur l’affaire Epstein est apparu en premier sur Le Gorafi.fr Gorafi News Network.
-
Friday 24 July 2026 - 13:27from Silicon
Rendez-vous en août pour la sortie de ROCm.ai.
AMD a fixé le rendez-vous à l’occasion de sa conférence Advancing AI. La promesse : de la programmation GPU assistée par IA. Avec, comme principaux leviers, des skills et un système appelé Hyperloom.
AMD met à contribution son serveur Lemonade
Six skills sont pour le moment disponibles. On les retrouve dans les catalogues de plug-in de Claude et de Codex, ainsi que sur la marketplace Cursor.
Deux de ces skills ciblent l’exécution côté client, sur les puces Ryzen AI : Local AI Use et Local AI App Integration.
Local AI Use fait passer la génération d’images ainsi que la synthèse et la reconnaissance vocales par un serveur Lemonade local. Les agents sont invités à l’exploiter, entre autres, lorsque l’utilisateur déclare vouloir économiser des tokens ; ou s’il mentionne des éléments comme OmniRouter, SD-Turbo ou l’inférence NPU.
Local AI App Integration ajoute un mode local aux applications qui utilisent des API cloud, grâce à une version embarquée du serveur Lemonade. Les agents sont censés l’exploiter lorsque l’utilisateur évoque l’IA locale, hors ligne, privée, etc.
Les quatre autres skills ciblent l’exécution côté serveur. Deux d’entre elles créent un endpoint vLLM, respectivement sur les GPU Instinct et sur les CPU EPYC. AMD précise aux agents que la skill Instinct… ne doit pas être utilisée avec les GPU NVIDIA.
Les deux skills restantes sont connectées à Magpie (framework d’évaluation de noyaux GPU) et TraceLens (bibliothèque Python pour l’analyse de workflows d’inférence et d’entraînement).
5 autres skills dans les cartons
Quatre skills cross-stack sont en roadmap :
- ROCm Doctor
Diagnostic des échecs ROCm, PyTorch et llama.cpp sur les GPU AMD à partir d’une liste de mauvaises configurations - Hyperloom Kernel Optimizer
Optimisation automatique de l’inférence sur les GPU AMD - vLLM Semantic Router
Paramétrage d’un routeur de requêtes - HRR Replay Analysis
Enregistrement, rejeu et analyse des workloads GPU entre accélérateurs Instinct, Radeon et Ryzen
AMD en prépare aussi une sur la partie client : APU Memory Tuner, avec laquelle les agents IA pourront régler la répartition entre mémoire dédiée et mémoire partagée.
Claude Code intégré au cœur du réacteur Hyperloom
On l’aura constaté : plusieurs de ces skills permettent d’exploiter le fameux Hyperloom. Ce système agentique a, sur le papier, un rôle : optimiser les workloads IA pour les GPU AMD (en l’état, MI300X, MI325X et MI355X). Il gère actuellement deux serveurs (SGLang, vLLM) et trois langages (HIP, Triton, FlyDSL).
Au bas de l’édifice se trouve TraceLens. La bibliothèque – agrémentée pour le coup d’une couche agentique – consomme les traces collectées par Magpie, qui s’appuie lui-même sur Intellikit (suite d’outils de profilage à bas niveau).
Cette analyse nourrit la boucle d’optimisation. La brique GEAK (Generating Efficient AI-Centric Kernels) en est le point central, chargée de générer les implémentations. À l’origine, elle optimisait noyau par noyau (« couche kernel ») La dernière version conserve cette option, mais peut aussi optimiser un workload dans son ensemble (« couche système »). Plusieurs modifications architecturales le permettent. En particulier, le remplacement de mini-swe-agent par Claude Code et ses workflows dynamiques. Mais aussi la réutilisation récursive de la couche kernel par la couche système (AMD parle de « conception fractale »). Et l’introduction d’Arbor. Cette méthode favorise l’exploration de l’espace d’optimisation en apportant un système de recherche arborescente qui fait office de mémoire de travail partagée.
Au-delà d’utiliser Claude Code dans le cadre d’Hyperloom, AMD l’exploite pour accélérer le développement de ROCm. Il travaille aussi avec OpenAI autour de Codex, qui « aide déjà à écrire du code Triton » et « progresse » avec Gluon.
À consulter en complément :
LLMD, un serveur d’inférence made in France qui se frotte à vLLM
PC IA : le NPU, emblème d’un marché qui se cherche encore
Jalapeño plutôt que Stargate : OpenAI a revu ses priorités
Meta mise des dizaines de milliards sur les GPU d’AMD
VM cloud : AMD reste dans le match du rapport coût-performanceIllustration principale générée par IA
The post ROCm.ai, ou comment AMD inculque sa stack aux LLM appeared first on Silicon.fr.
- ROCm Doctor
-
Friday 24 July 2026 - 12:52from Silicon
Pendant près de quinze ans, une idée semblait acquise : l’avenir de l’informatique d’entreprise passait par le cloud. Le cloud promettait agilité, élasticité, innovation et réduction de la complexité opérationnelle. Pour beaucoup d’organisations, il est devenu le socle naturel de leur transformation numérique. L’essor de l’intelligence artificielle est pourtant en train de rebattre les cartes.
Pour la première fois depuis longtemps, les directions générales et les DSI se reposent des questions que l’on croyait définitivement tranchées : où exécuter les traitements ? Où héberger les données ? Comment maîtriser les coûts ? Comment réduire la dépendance aux hyperscalers ? Comment garantir la souveraineté des actifs numériques les plus stratégiques ?
L’intelligence artificielle ne remet pas en cause le cloud. En revanche, elle remet clairement l’infrastructure au cœur des décisions stratégiques.
Le retour d’un sujet pourtant clôturé
Ces dernières années, l’infrastructure est progressivement devenue un sujet d’exécution. Les directions métiers parlaient d’expérience utilisateur, de produits numériques ou de données. Les équipes IT s’occupaient de faire fonctionner les plateformes.
L’IA change profondément cette dynamique.
Contrairement aux applications traditionnelles, les modèles d’IA mobilisent des ressources de calcul considérables. L’entraînement, mais aussi l’inférence, consomment des capacités GPU, du stockage, des réseaux haut débit et des architectures capables d’évoluer rapidement.
À cela s’ajoutent de nouveaux composants : bases vectorielles, pipelines de données, plateformes d’orchestration, modèles spécialisés ou infrastructures d’agents.
Autrement dit, chaque nouveau cas d’usage IA possède désormais une traduction directe sur l’infrastructure.
L’équation économique change
Et l’un des premiers effets visibles concerne les coûts. Pendant longtemps, le cloud a permis de transformer des investissements matériels en dépenses opérationnelles plus flexibles. Cette logique reste pertinente dans de nombreux cas.
Mais l’IA modifie cette équation : une entreprise qui déploie des dizaines d’agents, interroge plusieurs modèles, traite des millions de documents ou exécute des inférences en continu, découvre rapidement que la puissance de calcul devient un poste budgétaire stratégique.
Le sujet n’est plus uniquement de savoir combien coûte un serveur ou une machine virtuelle. Il faut désormais arbitrer entre plusieurs modèles économiques : utiliser un service managé, exécuter un modèle open source sur sa propre infrastructure, mutualiser des ressources GPU ou répartir intelligemment les traitements selon leur criticité.
Ces arbitrages deviennent des décisions stratégiques autant que techniques.
Le futur sera hybride
Faut-il en conclure que le mouvement vers le cloud va s’inverser ? Probablement pas. En revanche, le débat ne se résume plus à une opposition entre cloud et on-premise. L’avenir sera plus nuancé.
Certaines charges de travail continueront naturellement à s’exécuter dans le cloud public. D’autres trouveront davantage de sens sur des infrastructures privées, souveraines ou spécialisées. Certaines entreprises privilégieront des modèles hybrides capables d’arbitrer dynamiquement selon les coûts, les performances, la confidentialité ou les contraintes réglementaires.
L’objectif ne sera plus de tout centraliser au même endroit, mais de placer chaque traitement là où il crée le plus de valeur.
Cette évolution replace les DSI au centre des décisions. Les choix réalisés aujourd’hui en matière d’architecture, de gouvernance des données, de souveraineté, de capacité de calcul ou d’interopérabilité conditionneront directement la capacité des entreprises à industrialiser leurs usages de l’intelligence artificielle demain. Autrement dit, l’infrastructure cesse d’être un simple support de l’innovation. Elle en devient l’un des principaux moteurs.
L’histoire récente du numérique montre que les grandes ruptures technologiques redéfinissent toujours les fondamentaux de l’informatique d’entreprise. L’intelligence artificielle ne fait pas exception.
Le véritable changement n’est peut-être pas que l’IA devienne omniprésente. C’est qu’elle oblige les entreprises à regarder de nouveau ce qu’elles avaient fini par considérer comme acquis : leur infrastructure.
* Thomas Thelliez est Chief Technology Officer chez Positive.
Photo : © DR
The post Le mouvement vers le cloud va-t-il s’inverser avec l’IA ? appeared first on Silicon.fr.
-
Friday 24 July 2026 - 12:21from Silicon
Le ministère américain de la Défense, rebaptisé » Department of War » vient de signer un accord avec Oracle susceptible d’atteindre 6,99 milliards $ sur dix ans.
L’affaire, négociée par le département de la Marine, remplace une myriade de contrats logiciels dispersés entre les armées, la communauté du renseignement et les gardes-côtes par une licence unique. Ce n’est pas la première fois que l’administration Trump tente de discipliner les habitudes d’achat tentaculaires du Pentagone ; c’est en revanche la plus grosse commande passée à Oracle à ce jour.
Selon le relevé quotidien des contrats publié par le « Department of War », l’accord prévoit un montant ferme de 3,311 milliards $ sur une période de commande de cinq ans, portée à 6,99 milliards si l’option quinquennale est exercée.
Ce même document précise que le contrat permettra aux clients d’acquérir des licences logicielles Oracle (perpétuelles ou par abonnement), des renouvellements de maintenance, des services en mode SaaS ainsi que des prestations de conseil, pour l’ensemble du ministère. Il s’agit d’un marché de gré à gré, non concurrentiel, autorisé par le secrétaire de la Marine au nom de l’intérêt public.
Rationaliser les dépenses logicielles du Pentagone
Un communiqué publié par Oracle apporte des précisions indiquant avoir remporté ce contrat dans le cadre de l’Enterprise Software Initiative (ESI) du ministère, un dispositif censé simplifier et centraliser les achats.
Selon Kim Lynch, responsable des activités gouvernementales et de défense chez Oracle, l’enjeu pour le ministère n’est pas tant de trouver la bonne technologie que de l’acquérir rapidement, en conformité avec les règles, et à grande échelle. Un exercice que l’ESI est précisément censé faciliter. Et de rappeler qu’Oracle fournit le ministère depuis les années 1990 et que la transition vers ce nouveau contrat doit s’opérer durant l’été.
Reuters cite la DSI du Pentagone, Kirsten Davies, selon laquelle la restructuration des achats de capacités Oracle sur site permettra une économie d’au moins 441 millions $ pour le contribuable.
En mai dernier, un accord similaire a été conclu avec Microsoft,(9,69 milliards $ sur cinq ans), pour consolider les licences et d’autres logiciels d’entreprise éparpillés entre les services militaires, le renseignement et les gardes-côtes. Les deux contrats s’inscrivent dans un effort plus large de la DSI pour mettre fin à des années de dépenses logicielles redondantes.
S’il n’existe aucun lien de cause à effet établi, les médias américains relèvent les liens étroits entre le cofondateur d’Oracle, Larry Ellison, et le président Donald Trump. Outre son soutien financier lors de sa dernière élection, il a compté parmi les premiers invités reçus à la Maison-Blanche à l’occasion de l’annonce du projet Stargate. Le président a par ailleurs soutenu la prise de participation d’Oracle dans les activités américaines de TikTok.
Oracle et le Pentagone : une vieille histoire
L’histoire même d’Oracle est consubstantielle aux besoins de la défense et du renseignement américains. Le tout premier contrat , en 1977, portait sur la création d’un système de gestion de base de données relationnelle financé par la CIA. Un projet dont le nom de code interne était précisément « Oracle ».
Des présidences de Jimmy Carter et Ronald Reagan jusqu’à l’ère post-11 septembre sous George W. Bush, le groupe s’est progressivement imposé comme l’épine dorsale informatique des ministères civils et des forces armées, gérant des données d’une sensibilité extrême pour le Pentagone, le Département du Trésor ou l’Énergie.
The post Le Pentagone consolide ses licences logicielles Oracle appeared first on Silicon.fr.
-
Friday 24 July 2026 - 10:55from Silicon
Le vendredi 12 juin 2026, à 17h21, Washington a coupé l’accès aux deux modèles d’IA les plus avancés jamais rendus publics, Fable 5 et Mythos 5, pour l’ensemble de la planète, avant de rétablir cet accès dix-neuf jours plus tard, le 1er juillet.
L’Europe n’a pesé sur aucune des deux décisions, ni la coupure, ni la remise en route. Alors, quand un simple courrier administratif suffit à éteindre, puis à rallumer, les outils numériques dont dépendent des milliers d’entreprises européennes, qui tient réellement l’interrupteur ? Et que reste t-il de notre souveraineté ?
En une nuit, notre dépendance est devenue évidente pour tous
Depuis des années, on parle de souveraineté numérique en Europe comme d’un horizon stratégique, un objectif à long terme que l’on prétend construire avec méthode.
On légifère sur la localisation des données, on labellise des clouds de confiance, on investit dans des champions nationaux, et pendant ce temps, des milliers d’entreprises françaises et européennes ont intégré des modèles américains au cœur de leurs processus métier, de leur chaîne de production intellectuelle et de leurs outils de décision.
Tant que l’accès aux modèles relevait du seul contrat commercial, la souveraineté IA restait un débat abstrait, mais elle est devenue une réalité opérationnelle pour les DSI, les directions juridiques et les dirigeants qui ont découvert, un lundi matin, que leurs outils ne répondaient plus.
Lorsqu’un État étranger peut désactiver, puis réactiver, par simple décision administrative, des outils numériques essentiels qui régissent le fonctionnement quotidien d’innombrables entreprises européennes, cela signifie que la souveraineté elle-même reste, aujourd’hui encore, suspendue à son bon vouloir.
Ce que l’Europe doit maintenant décider
La réaction politique a été, pour une fois, transpartisane et soudaine, alors qu’un mois à peine avant cet épisode, Arthur Mensch, fondateur de Mistral AI, témoignait devant une commission de l’Assemblée nationale devant une salle quasi vide, preuve que le sujet n’intéressait pas encore les élus.
La coupure du 12 juin a changé la donne, puisque la convergence politique s’est dressée autour d’un même constat sur la dépendance européenne face à l’IA américaine. Mais le rétablissement de l’accès, le 1er juillet, risque de produire l’effet inverse, car le retour à la normale efface généralement la mémoire de l’alerte.
Ce mécanisme constitue précisément le piège qui nous guette, puisqu’une dépendance que l’on ne remarque que lorsqu’elle se referme, et que l’on oublie dès qu’elle se rouvre, ne peut pas être considérée comme résolue. Elle est simplement retournée à l’état latent, et elle demeure prête à se reproduire au prochain différend commercial ou à la prochaine loi votée à Washington.
Les discours, aussi sincères soient-ils, ne remplacent jamais une infrastructure, et une infrastructure ne se construit jamais en quelques semaines de campagne présidentielle.
Ce qu’il faut construire n’est pas un champion national de plus financé par décret, mais bien un écosystème complet. Il faut d’abord des infrastructures, c’est-à-dire des data centers, de la puissance de calcul et de l’énergie, car on ne construit jamais de souveraineté numérique sur des serveurs que l’on ne possède pas.
Le jour même où Washington éteignait Mythos 5, SpaceX réalisait la plus grosse entrée en bourse de l’histoire de Wall Street autour d’un projet central, celui de déployer des data centers orbitaux et d’atteindre 100 GW de puissance de calcul dans l’espace, soit une fois et demie le parc nucléaire français.
Pendant ce temps, l’Europe continue de débattre de la localisation de ses données. L’Europe dispose pourtant du foncier, de l’électricité et des capitaux nécessaires pour combler ce retard, et ce qui lui manque reste la volonté politique de traiter le compute comme une infrastructure critique, au même titre que les routes ou les réseaux électriques.
Il faut ensuite développer l’open source, c’est-à-dire créer les conditions dans lesquelles une pluralité de modèles ouverts peuvent être développés par n’importe quel acteur européen, plutôt que de flécher des milliards vers un ou deux acteurs labellisés. Il faut enfin orienter la commande publique vers des solutions souveraines, afin de fournir un marché domestique qui leur donne les moyens de tenir la distance face à des concurrents financés à coup de centaines de milliards de dollars.
Avoir l’interrupteur ne suffit pas, encore faut-il savoir s’en servir
Une souveraineté technologique sans souveraineté des compétences équivaut à posséder une centrale nucléaire sans disposer d’ingénieurs pour la faire fonctionner.
La vraie dépendance ne se loge pas seulement dans les modèles que nous ne produisons pas, car elle se loge aussi dans les cerveaux que nous ne formons pas, dans les talents que nous laissons partir et dans les cursus qui n’ont pas encore intégré que maîtriser l’IA est devenu une compétence aussi fondamentale que lire ou compter.
On peut débrancher Fable 5 en quarante minutes un vendredi soir, et le rebrancher dix-neuf jours plus tard sur simple décision administrative, mais on ne peut jamais débrancher les compétences d’un peuple qui maîtrise véritablement sa technologie.
La question n’est donc pas de savoir si l’Europe parviendra à développer des alternatives compétitives aux modèles américains, car elle en possède manifestement la capacité. La question consiste plutôt à savoir si ses dirigeants, politiques comme économiques, sont prêts à en payer le prix avant que le prochain interrupteur ne s’éteigne.
Cette saga Fable 5 doit rester gravée comme le moment où l’Europe a compris, trop tard ou juste à temps, que la souveraineté numérique ne constitue pas un horizon lointain mais un choix stratégique qu’il faut assumer pleinement.
Le retour à la normale ne doit surtout pas devenir une excuse qui nous permettrait de l’oublier.
*Jonathan Pinet est Directeur général de l’École Européenne du Numérique.
Photo : © DR
The post L’Europe ne questionne plus sa dépendance à l’IA américaine, elle la subit… appeared first on Silicon.fr.
-
Friday 24 July 2026 - 10:00
L’article Gorafi Magazine : Mais où est en core planqué ce con de chat ? est apparu en premier sur Le Gorafi.fr Gorafi News Network.
-
Thursday 23 July 2026 - 17:24from Silicon
Malgré l’aide précieuse qu’apporte l’IA, merci de ne pas confondre vitesse et précipitation.
Mi-mai, GitHub avait fait passer le message aux participants à son bug bounty public. En toile de fond, la saturation de ce programme par des soumissions de faible qualité. Essentiellement à deux titres. D’une part, parce que hors périmètre. De l’autre, par l’absence de preuve d’impact réel.
Dans ce contexte, GitHub avait affirmé qu’il évaluerait plus strictement la présence de PoC fonctionnels. Il avait plus globalement rappelé qu’IA ou pas, il convenait de valider toute trouvaille avant de la soumettre. Tout en s’assurant que les rapports soient concis et structurés (résumé du problème, étapes pour le reproduire, déclaration d’impact).
Ce rappel s’était accompagné d’un autre, relatif à la notion de responsabilité partagée. GitHub était notamment revenu sur les attaques impliquant un « engagement explicite » de l’utilisateur. Il avait cité, entre autres, le clonage de dépôt malveillant et l’usage d’une IA pour analyser du code non sécurisé. Dans les grandes lignes : ces scénarios ne sont généralement pas assimilables à un contournement de ses contrôles de sécurité.
GitHub avait aussi annoncé la fin des récompenses financières pour les rapports qui ne démontrent pas d’impact significatif mais qui permettent une correction de code ou de documentation. Leurs auteurs peuvent ne peuvent désormais prétendre qu’à des goodies.
Des seuils de récompense globalement maintenus… pour les VIP
Une nouvelle étape dans la restructuration du bug bounty vient d’être franchie. Elle comprend une refonte du programme VIP sur invitation*. Critère d’éligibilité : le nombre de rapports validés. Au choix, au moins :
- 1 pour une vulnérabilité critique
- 2 pour des vulnérabilités importantes
- 4 pour des vulnérabilités de sévérité moyenne
- 7 pour des vulnérabilités de faible sévérité
Au-delà d’une promesse de relation « plus étroite » avec les équipes sécurité de GitHub, les VIP pourront espérer des récompense plus élevées. Les plafonds sont fixés à :
- 1000 $ pour une vulnérabilité de faible sévérité
- 7500 $ en sévérité moyenne
- 20 000 $ en sévérité élevée
- 30 000 $ pour les critiques
Ces plafonds restent indicatifs. GitHub se réserve le droit de moduler les récompenses en fonction des découvertes. Même chose pour les « non-VIP »… qui, sur le papier, perdent au change.
Anciens plafonds Nouveaux plafonds Faible 2000 $ 250 $ Moyenne 10 000 $ 2000 $ Élevée 20 000 $ 5000 $ Critique 30 000 $ 10 000 $ GitHub ne le cache pas : il rogne sur les récompenses du bug bounty public pour pouvoir en octroyer de plus élevées aux VIP.
GitHub utilisera désormais l’indice de réputation HackerOne
Autre nouveauté : l’enclenchement du signal HackerOne. Cet indice de réputation, s’il n’est pas atteint, limite le nombre de soumissions autorisées : 4 par programme pour les nouveaux membres (moins de 5 rapports résolus), 8 pour les anciens (plus de 5 rapports). L’exigence s’appliquera au 27 juillet 2026.
Niveau de sévérité Exemples de vulnérabilités Critique – Exécution de commandes arbitraires sur un serveur de prod
– Exécution de requêtes SQL arbitraires sur une base de données de prod
– Accès à des systèmes de production internes
– Accès aux données d’un autre utilisateur dans GitHub ActionsÉlevée – Contournement de la logique d’autorisation pour dépasser les droits d’accès d’un collaborateur
– Découverte de données sensibles d’un utilisateur ou de GitHub dans une ressource publiquement accessible
– Suppression d’un dépôt ou d’un paquet qui devrait être inaccessible
– Transmission d’authentifiants depuis une application cliente vers un serveur inattenduMoyenne – Divulguer les intitulés d’issues dans des dépôts privés
– Compromettre l’intégrité d’un package
– Injecter du contenu sur GitHub.com sans contourner la Content Security Policy ni exploiter la session d’un autre utilisateurFaible – Déclencher des exceptions qui pourraient affecter beaucoup d’utilisateurs
– Exfiltrer des authentifiants dans des logs
– Activer une fonctionnalité en accès anticipé pour un utilisateur sans son consentement* Il existait déjà un programme VIP sur invitation. Il donnait accès à un canal Slack dédié, à des goodies exclusifs et à des fonctionnalités en accès anticipé. Mais pas à des récompenses plus élevées. Pour y être admissible, il fallait avoir gagné au moins 20 000 $ sur le bug bounty et avoir soumis au moins 2 rapports sur les 2 dernières années.
Illustration générée par IA
The post Dépassé par la « bouillie IA », GitHub restructure son bug bounty appeared first on Silicon.fr.
-
share read star Après cinq entretiens d’embauche, elle décroche enfin le poste qu’elle quittera dans trois semainesThursday 23 July 2026 - 16:30
« J’ai d’abord eu un entretien avec la chasseuse de têtes, puis avec la DRH, puis avec mon futur N+1, puis ma N+2 et après un entretien de mise en situation, le tout étalé sur 6 mois bien sûr, le temps qu’ils fassent la même chose avec 18 autres candidats », commente Hannan, fière de son succès. « J’ai été choisie en raison de mon expérience mais aussi de mes qualités personnelles, notamment ma résilience ». C’est justement sa prétendue résilience qui sera mise à rude épreuve avec sa responsable directe, Séverine Delonge, connue pour sa toxicité, son aigreur et son ton passif-agressif permanent.
Contactée, Séverine Delonge nous a assurés qu’elle ferait « tout son possible pour faire de la vie d’Hannan un enfer » : journées à rallonge, heures sup fortement conseillées et non payées, pression inutile, messages de la hiérarchie en dehors des heures de bureau, « bref, la totale ! » En effet, cette manageuse de 41 ans, nourrit une haine profonde pour la génération Z « qui se croit tout permis » et chaque jeune qu’elle détruit est une nouvelle victoire à son actif. « Il faut qu’ils payent pour les échecs de ma propre vie » assène la quadragénaire en broyant dans son poing son gobelet de café vide. Rendez-vous dans trois semaines.
L’article Après cinq entretiens d’embauche, elle décroche enfin le poste qu’elle quittera dans trois semaines est apparu en premier sur Le Gorafi.fr Gorafi News Network.
-
Thursday 23 July 2026 - 15:37from Silicon
>IBM a officialisé l’acquisition de HRL Laboratories, une structure de recherche privée longtemps associée à l’aérospatial et à l’automobile via ses actionnaires Boeing et General Motors. L’objectif est d’accélérer sa montée en gamme sur l’informatique quantique, en particulier sur les technologies de qubits en silicium et de détection quantique.
HRL est un laboratoire californien de référence, actif sur des sujets pointus comme les silicon-spin qubits, les capteurs quantiques, la cryogénie, l’électronique de contrôle ou encore l’interconnexion et le packaging des qubits.
Pour IBM, déjà engagé sur les qubits supraconducteurs, cette acquisition ajoute un « deuxième pilier » à sa stratégie quantique. Le groupe mise ainsi sur une approche multi-technologies, plutôt que de concentrer tous ses efforts sur une seule architecture.
Un deuxième pilier technologique pour le quantique
IBM souligne que les deux approches (qubits supraconducteurs et qubits en siliciu ) reposent toutes sur des procédés de fabrication en silicium. Une base commune qui pourrait faciliter les synergies industrielles, notamment en matière de montée en échelle et d’intégration.
L’enjeu est de passer d’une informatique quantique de laboratoire à des systèmes plus robustes, capables de supporter des charges de travail réelles. En internalisant HRL, IBM renforce son contrôle sur la chaîne technologique, de la physique des qubits jusqu’à leur packaging et leur intégration.
IBM n’a pas dévoilé le montant de la transaction mais indique que l’opération reste soumise aux autorisations réglementaires, avec une clôture attendue d’ici la fin du troisième trimestre 2026.
Boeing et General Motors, copropriétaires historiques de HRL, continueront de collaborer avec IBM sur les applications quantiques et les technologies avancées après la transaction.
L’administration Trump a par ailleurs récemment accordé à IBM un soutien de 1 milliard $ pour créer une nouvelle entité, Anderon, dédiée à la fabrication de puces quantiques aux États-Unis.
The post IBM rachète HRL Laboratories pour doubler la mise sur le quantique appeared first on Silicon.fr.
-
share read star Périscolaire – L’Éducation nationale inquiète d’une possible pénurie d’agresseurs sexuels pour la rentréeThursday 23 July 2026 - 14:45
Une crise qui s’explique en partie par le regard de plus en plus critique porté sur la profession et sur la pédophilie en général. « Autrefois, les pédophiles dans le périscolaire étaient respectés, la profession faisait rêver. Aujourd’hui, le simple fait d’être lié de près ou de loin à une agression sexuelle sur mineur provoque une levée de boucliers et une volée de bois vert de la part des parents », regrette le ministre.
À cela s’ajoutent des conditions d’exercice de plus en plus difficiles. Entre le renforcement des contrôles, la multiplication des caméras de surveillance et l’obligation de justifier le moindre contact physique avec un enfant, de nombreux agresseurs préfèrent désormais se reconvertir. « Avant, on pouvait exercer sereinement. Aujourd’hui, il faut remplir des formulaires, signer des registres et faire attention au moindre geste. Franchement, on a perdu le sens du métier » déplore Lionel, agresseur dans le périscolaire à Maisons-Laffitte (78).
Afin de pallier cette éventuelle pénurie, le ministère a déployé une vaste campagne de sensibilisation auprès du grand public, destinée à recruter des agresseurs sexuels pour la rentrée. « Agresseur dans le périscolaire, pourquoi pas vous ? », peut-on ainsi lire sur une brochure distribuée au Salon de l’Étudiant. Ou encore : « Rejoignez un métier qui crée des souvenirs pour la vie », sur une affiche dans le métro.
Crédits photo : Thang Nguyen via Pexels.
L’article Périscolaire – L’Éducation nationale inquiète d’une possible pénurie d’agresseurs sexuels pour la rentrée est apparu en premier sur Le Gorafi.fr Gorafi News Network.
-
Thursday 23 July 2026 - 14:38from Silicon
La Commission européenne et les autorités nationales compétentes ont désormais un comité scientifique pour les assister dans la mise en application de l’AI Act.
Sur ses 60 membres nommés pour un mandat de deux ans renouvelable, trois représentent la France : Céline Castets-Renard, Raja Chatila et Tom David.
Céline Castets-Renard
Parallèlement à sa nomination au comité scientifique*, Céline Castets-Renard prend un nouveau départ à la faculté de droit, d’économie et de finances de l’Université du Luxembourg. Elle aura auparavant passé 7 ans à l’Université d’Ottawa (Canada) comme professeure titulaire à la section de droit civil de la faculté de droit.L’intéressée reste titulaire de la Chaire de recherche du Canada sur le droit international et comparé de l’intelligence artificielle. Ainsi que de celle dite « AI Laws and Governance in a Global Economy », en partenariat avec Airbus, au sein d’ANITI (Artificial and Natural Intelligence Toulouse Institute, labellisé institut 3IA dans le cadre de la première phase de la stratégie nationale pour l’intelligence artificielle).
Céline Castets-Renard fut, entre 2020 et 2024, titulaire d’une autre chaire à l’institut ANITI : « AI Law, Accountability and Social Trust in AI ». Elle fut par ailleurs membre experte à la Commission européenne auprès de l’Observatoire sur l’économie des plates-formes en ligne (2021-2024). Puis vice-présidente du groupe de travail sur le droit d’auteur au Bureau de l’IA (2024-2025), en vue de la rédaction du code de pratique encadrant les modèles d’IA à usage général.
Membre honoraire de l’Institut de France, Céline Castets-Renard aura été pendant près de 20 ans (2002-2019) maîtresse de conférences puis professeure à l’université Toulouse-Capitole. Ancienne élève de l’ENS Cachan (1994-1998), elle est titulaire d’un doctorat en droit privé de l’Université Paris-Saclay (faculté de droit Jean Monnet à Sceaux, 2001), d’un DEA de l’université de Montpellier (1998) et d’une maîtrise de droit des affaires de l’université Paris I Panthéon-Sorbonne (1996).
Raja Chatila
Raja Chatila est un vétéran de l’IEEE. Il y fut, entre 2014 et 2015, président de la Robotics and Automation Society. Il y préside aujourd’hui le programme mondial sur l’éthique des systèmes autonomes et intelligents (lancé en 2016).L’intéressé préside aussi, entre autres, le comité d’éthique sur les données et les usages numériques dans l’éducation (instance du ministère de l’Éducation nationale). Professeur émérite à Sorbonne Université depuis 2011, il y dirigea, entre 2014 et 2018, l’ISIR (Institut des systèmes intelligents et de robotique).
Avant Sorbonne Université, il y eut le CNRS. Notamment comme directeur du LAAS (Laboratoire d’analyse et d’architecture des systèmes de Toulouse, 2007-2010). Puis comme directeur adjoint scientifique à l’INS2I (Institut des sciences de l’information et de leurs interactions) chargé de l’automatique et de la robotique.
Plus récemment (2020-2023), Raja Chatila a coprésidé le groupe de travail sur l’IA responsable au sein du Partenariat mondial sur l’intelligence artificielle.
Tom David
Tom David a cofondé la start-up PRISM Eval, spécialisée dans l’évaluation de sécurité des IA. Il est actuellement P-DG du GPAI AI Policy Lab. Cette organisation de recherche basée au Campus Cyber est spécialisée sur les enjeux de sécurité et de coordination internationale que posent les modèles d’IA à usage général.Titulaire d’une licence en sociologie de l’université Jean Monnet de Saint-Étienne (2020) et d’un master de sciences sociales de l’ENS Lyon (2022), Tom David fut, pendant environ un an (2023-2024), chargé de mission sur l’IA au think tank Institut Montaigne. Il s’occupa ensuite notamment de la métrologie de l’IA pour HumaneIntelligence (organisation à but non lucratif de droit américain). Et fut, en parallèle, membre du groupe d’experts constitué dans la perspective du code de pratique encadrant les modèles d’IA à usage général. Ainsi que d’un groupe de travail sur la fiabilité de l’IA au sein du Comité européen de normalisation en électronique et en électrotechnique.
* Le comité scientifique abordera, entre autres thèmes, les risques systémiques, la classification des modèles, les méthodologies d’évaluation et la surveillance du marché. Il s’accompagne d’un forum consultatif qui fournira, en particulier, de l’expertise sur la standardisation et l’implémentation.
Illustration principale générée par IA
The post AI Act : qui représente la France au comité scientifique de l’UE appeared first on Silicon.fr.
