HN Digest
Briefing personnel.

Lire vite.
Garder l'essentiel.

Les meilleurs longs formats de Hacker News, relus plus calmement.

11333 articles Page 1072/1134 Sans filtre

Show HN: Steerling-8B, a language model that can explain any token it generates

Steerling-8B est un modèle de langage de 8 milliards de paramètres interprétable qui peut relier chaque jeton à son contexte d’entrée, à des concepts compréhensibles par l’homme et aux données d’entraînement. Il a été entraîné sur environ 1,35 × 10^12 jetons et atteint une performance en aval équivalente à des modèles entraînés sur deux à sept fois plus de données. Ses capacités incluent le contrôle conceptuel à l’inférence sans réentraînement, la traçabilité des données d’entraînement pour chaque sortie et l’alignement par contrôle de concepts, remplaçant des milliers d’exemples de sécurité par des interventions au niveau des concepts. L’architecture repose sur un backbone causal discret de diffusion et décompose les représentations en trois voies explicites: environ 33 000 concepts supervisés, environ 100 000 concepts découverts et un résiduel, permettant d’ordonner et d’éditer les contributions par concept sans perte de performance. Les poids du modèle de base et le code compagnon sont publiés (HuggingFace, GitHub, PyPI), et les résultats montrent qu’une large part des prédictions provient du module conceptuel, avec une AUC de 96,2 % pour la détection de concepts connus.

Baby chicks pass the bouba-kiki test, challenging a theory of language evolution

Une étude publiée dans Science montre que des poussins nouvellement éclos associent les sons à des formes, comme chez les humains. En les exposant à « bouba » ou « kiki » et à des formes rondes ou pointues, les chercheurs ont observé des préférences cohérentes chez les poussins. Cela pourrait indiquer un biais perceptuel inné remontant à une longue période de l’évolution et non spécifique à l’espèce humaine. Les résultats alimentent le débat sur l’origine du langage en suggérant que l’association forme-son peut précéder le langage et servir un outil cognitif plus ancien. Des chercheurs avancent aussi que l’effet pourrait résulter des propriétés physiques des objets et des sons, plutôt que d’un mécanisme articulatoire.

Show HN: enveil – hide your .env secrets from prAIng eyes

Le système empêche les secrets d'environnement d'être stockés en clair sur le disque en utilisant un magasin local chiffré. Les valeurs réelles ne résident pas dans le fichier .env mais dans le magasin chiffré et elles sont injectées dans le processus au démarrage. L'installation se fait en compilant le binaire et en initialisant le magasin par projet, ce qui crée un répertoire .enveil avec la configuration. Les secrets sont saisis de manière interactive et ne peuvent pas être transmis en ligne de commande afin d'éviter l'enregistrement dans l'historique. Le système résout les références ev:// depuis le magasin déverrouillé et échoue si une référence inconnue existe, garantissant de ne pas lancer le sous-processus sans valeurs.

The Age Verification Trap: Verifying age undermines everyone's data protection

L’élargissement des règles d’âge sur les réseaux sociaux crée un dilemme entre protection des mineurs et respect de la vie privée. Les lois exigent des mesures raisonnables pour empêcher l’accès des mineurs, mais les outils techniques reposent sur l’identification personnelle ou des inférences. Les plateformes combinent vérification d’âge déclarée et inférence, ce qui entraîne des vérifications récurrentes et un suivi des utilisateurs au fil du temps. Les systèmes souffrent de faux positifs et de faux négatifs, et l’archivage de données biométriques et de justificatifs crée des risques de sécurité et de surveillance. À l’échelle mondiale, les pays moins développés voient apparaître une surveillance accrue lorsque les identifiants sont peu répandus, et l’article conclut que la vérification d’âge peut fragiliser la vie privée davantage qu’elle ne protège.

Show HN: X86CSS – An x86 CPU emulator written in CSS

x86CSS est un processeur/émulateur x86 qui fonctionne uniquement grâce au CSS, sans JavaScript. Le fichier montre un programme en C compilé en code machine 8086 et exécuté entièrement dans CSS. La FAQ rappelle que le CSS peut être utilisé sans JavaScript et précise que le chargement nécessite une balise style dans le navigateur. Pour faire tourner des programmes, il faut les compiler soi‑même et utiliser des scripts Python et gcc-ia16, en définissant l’emplacement mémoire et les points d’entrée. La compatibilité couvre la plupart des instructions x86 mais pas toutes, et certains comportements restent incomplets ou manquants.

I Ported Coreboot to the ThinkPad X270

L’auteur a entrepris de porter coreboot et libreboot sur le X270 et affirme avoir terminé le travail en moins d’une semaine. Le processus a démarré par l’extraction du BIOS pour sauvegarde et pour récupérer la section Intel Management Engine afin de produire des deltas pour deguard. Un incident matériel a frappé lorsque un condensateur s’est détaché, obligeant à identifier le composant et à se procurer des pièces chez Digikey. Les différences entre X270 et X280 ont guidé les ajustements, notamment l’absence de Thunderbolt sur le X270 et les variations des contrôleurs MEC et des signaux PCIe et CLKREQ. Suite à des échanges avec la communauté et Libreboot, le système démarre finalement avec GRUB et NVMe et l’auteur prévoit d’upstreamer ses modifications et d’améliorer l’intégration de linux-libre sur Guix.

Firefox 148 Launches with AI Kill Switch Feature and More Enhancements

La version 148 de Firefox introduit un « kill switch » pour l’IA, permettant de désactiver les fonctionnalités d’IA comme les invites de chatbot et les résumés de liens générés. Mozilla précise que, une fois ces fonctionnalités désactivées, les futures mises à jour n’imposeront pas cette option et ne la réactiveront pas par défaut. Cette mesure s’inscrit dans une stratégie axée sur les revenus autour des intégrations d’IA et propose des contrôles comme Settings > AI Controls pour basculer « Block AI Enhancements ». Firefox 148 offre aussi un meilleur contrôle des mises à jour à distance, avec une option pour refuser les mises à jour tout en minimisant la collecte de données via Settings > Privacy & Settings > Firefox Data Collection. La mise à jour renforce les capacités du noyau web grâce à l’intégration des API Trusted Types et Sanitizer pour lutter contre le XSS, la prise en charge des service workers pour WebGPU, l’amélioration de la compatibilité des lecteurs d’écran pour les formules mathématiques dans les PDFs et l’ajout des traductions en vietnamien et en chinois traditionnel.

We hid backdoors in ~40MB binaries and asked AI + Ghidra to find them

Cet article évalue l’utilisation d’agents IA pour détecter des portes dérobées dans des binaires sans code source, via le benchmark BinaryAudit mené avec Michał “Redford” Kowalczyk. Il décrit l’injection de backdoors dans des binaires open-source (lighttpd, dnsmasq, Dropbear et Sozu) et l’évaluation par des outils comme objdump, nm, Ghidra et Radare2 pour localiser les zones malveillantes. Les performances varient selon le modèle: Claude Opus 4.6 atteint 49% de réussite sur certaines tâches et présente un taux élevé de faux positifs dans les tâches négatives (environ 28%). L’article souligne que les IA peinent à cibler les régions à haut risque et peuvent s’égarer dans le code bénin, et que les décompilateurs open-source restent moins fiables que les solutions commerciales comme IDA Pro ou Binary Ninja, notamment pour les binaires Rust et Go. En pratique, l’IA peut aider à un premier audit de sécurité mais n’est pas prête pour une détection fiable en production; des améliorations futures pourraient passer par le contexte, l’accès à des outils commerciaux et l’utilisation de modèles locaux, avec un lien vers le dépôt BinaryAudit pour les résultats complets.