Menaces

Ces 40 extensions Firefox volent vos cryptos, supprimez-les !

Ces 40 extensions Firefox volent vos cryptos, supprimez-les !

Introduction : Ces extensions sont conçues pour paraître authentiques. Elles récupèrent le code de projets open source légitimes, y injectent du code malveillant, puis les publient en ligne sous des appellations identiques ou très proches des originales, en reprenant logos et interfaces. Une stratégie simple, mais efficace : « Ce type d’attaque, peu coûteux à déployer, conserve une apparence crédible et réduit les risques de détection immédiate », explique Yuval Ronen, chercheur chez Koi Security.

IA générative : l’Arcep tire la sonnette d’alarme sur la neutralité du Net

IA générative : l’Arcep tire la sonnette d’alarme sur la neutralité du Net

Introduction : Or depuis deux ans, les IA génératives sont devenues « une nouvelle passerelle pour accéder à des contenus, générés à partir des informations partagées sur internet », relève l’Arcep.

Dit autrement, l’IA « introduit une nouvelle couche algorithmique susceptible de modifier en profondeur la manière dont les utilisateurs accèdent à l’information et partagent du contenu, posant ainsi un défi inédit pour la préservation d’un internet ouvert et respectueux des libertés », développe Grégoire Desmarest, chargé de mission au sein de l’Arcep, pendant la présentation du rapport.

Proton dénonce le système verrouillé de l’App Store, taillé pour enrichir Apple

Proton dénonce le système verrouillé de l’App Store, taillé pour enrichir Apple

Introduction : Le monopole qu’exerce Apple sur la distribution d’applications sur les appareils iOS représente une « myriade de problèmes » pour les consommateurs et les entreprises, mais aussi pour la société dans son ensemble, assène Proton. L’entreprise suisse bien connue pour ses solutions VPN et de bureautique sécurisée porte plainte contre le géant américain.

Votre projet open source est bloqué par Apple ou Google ? La FSFE veut le savoir

Votre projet open source est bloqué par Apple ou Google ? La FSFE veut le savoir

Introduction : Depuis le 7 mars 2024, le Digital Markets Act (DMA) est pleinement en vigueur dans l’Union européenne. L’article 6(7) de ce règlement impose aux “gatekeepers” — ces géants du numérique comme Apple, Google, Microsoft ou Amazon — de fournir un accès équitable, gratuit et documenté aux développeurs qui souhaitent rendre leurs services compatibles avec leurs systèmes. C’est une avancée majeure pour l’interopérabilité, en particulier pour les projets de logiciels libres.

Comment empêcher Gemini d’accéder aux applications de votre smartphone ?

Comment empêcher Gemini d’accéder aux applications de votre smartphone ?

Introduction : Gemini, le nouvel assistant intelligent de Google va pouvoir accéder à plus d’applications installées sur votre smartphone. Ce nouveau fonctionnement a d’ailleurs suscité l’inquiétude chez de nombreux utilisateurs. Dans un e-mail assez confus, la firme de Mountain View indiquait que Gemini serait en mesure d’accéder à des applications comme Messages, Téléphone, ou encore WhatsApp, même si l’option « activité des applications Gemini » est désactivée.

Centres d'appels en Inde: après avoir effacé l'accent des agents, l'IA répondra bientôt à leur place

Centres d'appels en Inde: après avoir effacé l'accent des agents, l'IA répondra bientôt à leur place

Introduction : L’utilisation de ce logiciel ne fait pourtant pas l’unanimité. Pour certains, il s’agit d’un «blanchiment numérique» –un terme que l’industrie préfère remplacer par celui, plus neutre, de «traduction d’accent». Pour défendre cette nouvelle technologie, les entreprises mettent en avant des résultats concrets: clients plus satisfaits, agents moins stressés, appels plus rapides.

Néanmoins, beaucoup restent sceptiques. Si l’automatisation offre à court terme des avantages aux travailleurs, elle pourrait à terme supprimer bien plus d’emplois qu’elle n’en crée. La qualité des échanges est déjà surveillée par des systèmes d’IA, qui analysent tous les appels pour vérifier la conformité et le ton –une tâche autrefois réservée à quelques humains. «L’IA va écraser l’embauche de cols blancs débutants dans les deux ou trois prochaines années, et cela va aller plus vite que ce que les gens imaginent», prédit Mark Serdar, expert du marché du travail mondial.

Des versions détournées des LLMs de Mistral AI et Grok font renaître Worm GPT, le générateur de malware redouté

Des versions détournées des LLMs de Mistral AI et Grok font renaître Worm GPT, le générateur de malware redouté

Introduction : L’IA générative s’invite une nouvelle fois dans les arrières-boutiques du cybercrime, où elle révolutionne la manière dont les attaques sont conçues et déployées. Le phénomène WormGPT, déjà inquiétant en 2023, connaît aujourd’hui une seconde jeunesse grâce à deux modèles de pointe : Grok, développé par la société xAI d’Elon Musk, et Mixtral, produit par la startup française Mistral AI.

C’est Nicolas qui paie” : que signifie cette expression qu’on voit partout sur les réseaux sociaux ?

C’est Nicolas qui paie” : que signifie cette expression qu’on voit partout sur les réseaux sociaux ?

Introduction : Sur les réseaux sociaux, un certain Nicolas est partout. Il paie ceci, il paie cela… Une barge du CROUS de Paris avec bar à cocktails, rooftop et menus étudiants à moins de 4 euros ? C’est Nicolas qui paie. Le nettoyage de Paris après la fête de la musique ? C’est Nicolas qui paie. Les chaînes de TV publiques ? C’est Nicolas qui paie. Les Jeux olympiques ? C’est Nicolas qui paie. Les retraites ? C’est Nicolas qui paie. Le pass culture ? C’est (encore) Nicolas qui paie. Mais c’est qui, Nicolas ?

La dépendance technologique des cloud de confiance en question

La dépendance technologique des cloud de confiance en question

Introduction : Les cloud de confiance le sont-ils vraiment ? Leur dépendance aux technologies américaines cache, en effet, une faiblesse intrinsèque. En cas de rupture transatlantique, combien de temps pourraient-ils continuer à opérer ? Et comment se protéger de ce risque ? .. Certes, le risque d’interruption du service est souligné par celui qui représente désormais les intérêts d’une société qui conçoit une offre cloud concurrente de Bleu et S3NS (Numspot), mais son analyse est corroborée par Vincent Strubel, actuel directeur général de l’Anssi, entendu le lendemain par la même commission. Si ce dernier confirme que « rien ne s’oppose » à la qualification SecNumCloud de Bleu par exemple - le montage capitalistique permettant notamment de cocher la case de l’immunité au droit extraterritorial -, le lien avec Microsoft soulève d’autres interrogations. « Est-ce que ça remplit un objectif de non-exposition à des dépendances aux technologies américaines ? Evidemment que non. Est-ce qu’il faut se poser la question de notre dépendance quasi-exclusive à un certain nombre de technologies ? Evidemment que oui », a lancé Vincent Strubel aux sénateurs de la commission.

X a permis à des annonceurs de cibler leurs publicités en fonction de critères politiques, une pratique interdite

X a permis à des annonceurs de cibler leurs publicités en fonction de critères politiques, une pratique interdite

Introduction : Des centaines de publicités diffusées sur le réseau social X, ces deux dernières années, ont utilisé des critères de ciblage fondés sur les opinions politiques, la religion ou encore l’identité sexuelle de citoyens français, de manière vraisemblablement illégale, révèle un rapport publié par l’organisation non gouvernementale européenne AI Forensics, mercredi 18 juin.

Meta introduit de la publicité dans Whatsapp

Meta introduit de la publicité dans Whatsapp

Introduction : En septembre 2023, Will Cathcart, président de WhatsApp niait l’existence de discussions dans son équipe autour de l’intégration des publicités dans WhatsApp. Comme le rappelle l’AFP, jusque-là, les seuls formats publicitaires qu’on pouvait voir dans l’application étaient des messages promotionnels envoyés via WhatsApp Business avec le consentement de l’utilisateur.

Moins de deux ans après la réaction de Will Cathcart, l’entreprise annonce officiellement cette intégration dans son application. Les publicités apparaitront dans l’onglet Actus de WhatsApp. Celui-ci regroupe les statuts et les chaines. L’entreprise, dont le billet s’adresse aux annonceurs, met en avant le fait que ses utilisateurs fréquentent en nombre cet onglet : « il est aujourd’hui utilisé par 1,5 milliard de personnes par jour dans le monde ».

Microsoft tente de rassurer sur son cloud européen

Microsoft tente de rassurer sur son cloud européen

Introduction : Dans un cadre européen ambigüe, Microsoft a annoncé des efforts supplémentaires sur son offre Sovereign Cloud. Possibilité d’avoir ses propres clés de chiffrement, stockage des données en Europe, personnels Microsoft européens, cloud privé, les arguments ne manquent pas. Mais ils ont du mal à résister à l’extra-territorialité des lois américaines.

Barbie bientôt boostée à ChatGPT ?

Barbie bientôt boostée à ChatGPT ?

Introduction : Le géant du jouet, Mattel, et la plus utilisée des IA génératives, ChatGPT (OpenAI), devraient faire un bout de chemin ensemble. Les deux sociétés ont signé un partenariat multi-annuel pour intégrer des fonctions d’IA dans les jouets.

« Les technologies actuelles ne sont pas fiables » : pour un spécialiste de l’IA, les modèles de langage atteignent leurs limites

« Les technologies actuelles ne sont pas fiables » : pour un spécialiste de l’IA, les modèles de langage atteignent leurs limites

Introduction : Il souligne notamment l’exemple du jeu des tours de Hanoï utilisé dans l’article d’Apple, que les chatbots sont incapables de résoudre correctement au-delà de 7 ou 8 disques. Un exercice assez simple avec un algorithme récursif, mais qui dépasse les chatbots, même en leur fournissant l’algorithme. Pour lui, « les modèles ont tendance à « trop réfléchir » à des problèmes simples et à tester de mauvaises réponses même après avoir trouvé la bonne. Et face à des problèmes plus difficiles, ils réfléchissent moins. Il en résulte un gaspillage de ressources de calcul d’un côté et un abandon prématuré de l’autre ».

Google AI Overviews - Le massacre des éditeurs web

Google AI Overviews - Le massacre des éditeurs web

Introduction : Vous savez ce qui est formidable avec l’intelligence artificielle ? C’est qu’elle va peut-être réussir à faire quelque chose que même les pires virus ou nos députés n’ont jamais réussir à accomplir depuis toutes ces années : Tuer Internet de l’intérieur.

Et oui, alors que Google AI Overviews et Perplexity prétendent nous faciliter la vie en résumant absolument tout, ils viennent de signer (encore une fois) l’arrêt de mort de milliers de sites web qui nourrissaient justement leur IA sans contrepartie.

Supprimer le liquide : un impôt invisible qui ponctionne chaque euro

Supprimer le liquide : un impôt invisible qui ponctionne chaque euro

Introduction : Petit à petit, les billets disparaissent. Le liquide, ce moyen de paiement concret et rassurant, est en train de devenir un vestige du passé. Les arguments officiels pour cette disparition sont nombreux  : sécurité, traçabilité, modernité. Mais la réalité qui se cache derrière ces beaux mots est bien plus cynique  : l’extinction progressive de l’argent liquide enrichit un acteur inattendu  : le système bancaire et les prestataires de paiement.

IA générative et fakenews, comment vérifier l’information ?

IA générative et fakenews, comment vérifier l’information ?

Introduction : Comme dans la silicon vallée on n’est pas à un paradoxe près, dans la plus pure tradition du solutionnisme technique (en gros, il suffit d’une application pour régler un problème), les entrepreneurs de la tech ont lancé des applications censées détecter les contenus générés par IA. « On est sauvés » se sont dits les factcheckers du monde entier. Sauf que pas du tout. Il n’existe pas d’outil magique pour identifier des contenus générés par IA. Pour preuve, on en a testé quelques uns. Verdict : médiocres.

Gmail résume automatiquement vos e-mails, une bonne nouvelle ?

Gmail résume automatiquement vos e-mails, une bonne nouvelle ?

Introduction : Google poursuit l’intégration à marche forcée de l’intelligence artificielle dans toutes ses applications et ses services. Cette fois, c’est l’app mobile Gmail qui génère automatiquement des résumés des courriels sans avoir besoin de le demander. Une petite carte apparaît en haut des messages longs ou des fils de discussion bien garnis, histoire de vous éviter de tout relire.

YouTube s'attaque au self-hosting de Jeff Geerling

YouTube s'attaque au self-hosting de Jeff Geerling

Introduction : Vous avez toujours rêvé de monter votre propre serveur multimédia à la maison ? Eh bien ne le dites surtout pas dans votre prochaine vidéo, car YouTube a décidé que c’était carrément dangereux ! Jeff Geerling, une légende du DIY tech sur Raspberry Pi, vient en effet de se faire dégommer sa deuxième vidéo par les bots de modération de YouTube.

Son crime ? Expliquer comment installer LibreELEC sur un Pi 5 pour regarder ses propres films en 4K. Oui, vous avez bien lu !! Apprendre à lire ses propres médias, c’est maintenant considéré comme du “contenu dangereux” !

Chaos RAT - Le malware open-source qui ravage Linux et Windows

Chaos RAT - Le malware open-source qui ravage Linux et Windows

Introduction : Bon si vous pensiez que votre système Linux adoré était à l’abri des malwares, c’est raté comme votre dernière coup de cheveux ! Chaos RAT est en effet en train de faire des siennes partout et franchement, c’est pas joli joli. Ce petit salopard existe depuis 2017 et il continue pourtant de faire des dégâts en 2025. Et le pire, c’est qu’à la base c’était un outil tout à fait légitime !

YouTube-Tools : l’outil qui brise l’anonymat des internautes

YouTube-Tools : l’outil qui brise l’anonymat des internautes

Introduction : Une intelligence artificielle baptisée YouTube-Tools prétend pouvoir dresser le profil complet d’un utilisateur à partir de ses commentaires sur YouTube. Un outil controversé aux frontières de la légalité. Un nouveau service baptisé YouTube-Tools suscite l’inquiétude dans les milieux du numérique et de la protection de la vie privée. Développé par un expert en OSINT (Open Source Intelligence), ce logiciel affirme pouvoir identifier, profiler et géolocaliser n’importe quel commentateur YouTube en s’appuyant uniquement sur ses publications publiques. Grâce à une intelligence artificielle dérivée d’un modèle de langage open source, l’outil analyse le langage, les références culturelles et les opinions exprimées pour dresser un portrait aussi complet que possible de l’internaute ciblé. Officiellement conçu pour les forces de l’ordre, l’outil est pourtant accessible à tout abonné moyennant une vingtaine de dollars (environ 18,50 euros) par mois.

Arnaques financières en ligne : un « phénomène massif », difficile à endiguer

Arnaques financières en ligne : un « phénomène massif », difficile à endiguer

Introduction : Dans son rapport annuel, l’autorité des marchés financiers alerte contre l’augmentation des arnaques financières en ligne. Si elle met en avant sa volonté d’informer plus directement les français via les réseaux sociaux, l’autorité n’a pas réussi à faire reculer le phénomène, loin de là…

Pour rappel, notre extension de signalement des sites utilisant de l’IA générative dans leurs contenus intègre également la liste de Red Flag Domains ainsi que la liste noire de l’AMF. Elle comprend « des entités non autorisées à proposer des produits ou services financiers en France ».

Télécharger notre extension sur Firefox : https://addons.mozilla.org/fr/firefox/addon/alerte-sur-les-sites-genai/
Télécharger notre extension sur Chrome : https://chromewebstore.google.com/detail/alerte-sur-les-sites-gena/bcmpghnhminmlljeomngepamejbopffc?authuser=0&hl=fr
Attention à ce SMS, une arnaque redoutable se cache derrière

Attention à ce SMS, une arnaque redoutable se cache derrière

Introduction : Un SMS anodin, un message prétendument adressé à la mauvaise personne : « Oups, mauvais numéro ». Derrière cette phrase en apparence inoffensive se cache une arnaque bien rodée, inspirée d’une méthode d’escroquerie importée des États-Unis et en pleine expansion en France. Le principe est simple mais redoutable : amorcer une conversation avec un inconnu, souvent sous prétexte d’une erreur de destinataire, pour peu à peu instaurer une relation de confiance… avant de basculer vers une arnaque financière.