HN Digest
Briefing personnel.

Edition quotidienne

Lire vite. Garder l'essentiel.

Les meilleurs longs formats de Hacker News, relus plus calmement.

6286 articles Page 153/629 Sans filtre

06:00

Wake up! 16b

L'auteur, formé sur un ancien IBM PC et inspiré notamment par "Rainbow Surf", a réalisé un petit programme de 16 octets en assembleur x86 pour explorer la densité algorithmique. Le code s'exécute en mode texte (INT 10h) et place DS sur 0xB800 avant d'itérer une boucle minimale (lodsb; sub si,57; xor [si],al; out 61h,al; jmp) qui modifie la mémoire vidéo et commande directement le haut-parleur. Sur le plan mathématique, l'opération équivaut à des sommes partielles liées aux coefficients binomiaux modulo 256 et, en isolant le bit 1 avec XOR et AL initialisé à 2, génère la structure du triangle de Sierpinski conforme à la règle 60 des automates cellulaires. Le port 0x61 est utilisé pour convertir ces bits en impulsions sonores, produisant des bytebeats dont la texture dépend fortement des valeurs résiduelles en RAM et du code ROM BIOS, d'où des variations selon émulateurs et matériel réel. Le pas de 56 octets provoque un parcours de 8192 positions (offsets multiples de 8), abaissant d'une octave la fréquence perçue et étirant visuellement le fractal en dix colonnes diagonales sur l'écran texte, avec un rendu sensible aux différences matérielles.

06:00

Scammers are abusing an internal Microsoft account to send spam links

Depuis plusieurs mois, des arnaqueurs exploitent une faille qui leur permet d'envoyer des courriels indésirables depuis une adresse interne de Microsoft normalement utilisée pour des alertes de compte. Bien que le mode opératoire exact ne soit pas établi, ils parviennent à créer de nouveaux comptes Microsoft et à expédier des messages qui semblent émaner de l'entreprise, notamment depuis msonlineservicesteam@microsoftonline.com. Certains messages imitaient des alertes de fraude ou affirmaient qu'un message privé attendait le destinataire avec des liens vers des sites frauduleux, et l'ONG anti-spam Spamhaus a signalé cette activité remontant à plusieurs mois en dénonçant le niveau de personnalisation autorisé par ces systèmes. Microsoft a déclaré enquêter, renforcer ses mécanismes de détection et de blocage, et supprimer les comptes enfreignant ses conditions d'utilisation. Des incidents comparables ont touché d'autres entreprises, comme Betterment et Namecheap, et des utilisateurs indiquent que d'autres adresses d'entreprises sont également détournées.

06:00

Microsoft open-sources "the earliest DOS source code discovered to date"

Microsoft a publié le code source le plus ancien de DOS découvert à ce jour, accompagné de documents et de notes provenant du développeur. Le lot contient notamment les sources du noyau 86-DOS 1.00, plusieurs instantanés de développement du noyau PC-DOS 1.00 et des utilitaires connus comme CHKDSK. 86-DOS, initialement nommé QDOS pour "quick and dirty operating system", a été conçu par Tim Paterson pour un kit basé sur le processeur Intel 8086 vendu par Seattle Computer Products. Microsoft a licencié 86-DOS pour fournir un système d'exploitation à l'IBM PC 5150, embauché Tim Paterson pour le développement, puis acheté les droits sur le logiciel. Le système a été vendu à IBM sous le nom PC-DOS tandis que Microsoft commercialisait MS-DOS auprès d'autres fabricants, et la prolifération des clones IBM PC dans les années 1980 et 1990 a fait de MS-DOS la version la plus utilisée.

06:00

Amazon Web Services – Four Years and Out

L'auteur annonce son départ d'AWS après quatre ans et dit que son licenciement lui apporte un certain soulagement. Il déplore des changements organisationnels et une obsession croissante pour l'IA générative qui, selon lui, ont détourné l'entreprise de son focus client. Il rend hommage à son ancien manager David Nalley et décrit son rôle comme liaison visant à apporter une dimension humaine aux relations d'AWS avec les sociétés open source. Il relate comme succès personnel le rétablissement d'un compte AWS suspendu et critique le manque d'attention des cadres supérieurs envers ces dossiers malgré l'engagement des employés. Épuisé par les vagues de licenciements, les conséquences sur sa santé et les orientations stratégiques, il souhaite revenir à ses racines dans l'open source et s'interroge sur la place de l'humain face à la montée de l'IA générative.

06:07

Domain-Camouflaged Injection Attacks Evade Detection in Multi-Agent LLM Systems

Les détecteurs d'injection calibrés sur des charges utiles statiques et basées sur des gabarits présentent un angle mort systématique lorsque les charges utilisent le vocabulaire et les structures d'autorité du domaine cible, qualifié d'injection camouflée de domaine. Dans ce cas, les taux de détection chutent drastiquement — par exemple de 93,8 % à 9,7 % sur Llama 3.1 8B et de 100 % à 55,6 % sur Gemini 2.0 Flash. Les auteurs formalisent cet écart comme le Camouflage Detection Gap (CDG) et montrent, sur 45 tâches couvrant trois domaines et deux familles de modèles, un CDG large et statistiquement significatif (chi^2 = 38,03, p < 0,001 pour Llama ; chi^2 = 17,05, p < 0,001 pour Gemini). L'évaluation de Llama Guard 3 a révélé une détection nulle des charges camouflées (IDRcamouflage = 0,000) et les architectures multi‑agents augmentent l'impact des attaques statiques jusqu'à 9,9× sur les petits modèles tandis que les modèles plus puissants montrent une résistance collective. Des augmentations ciblées des détecteurs n'apportent qu'une atténuation partielle (amélioration de 10,2 % pour Llama et 78,7 % pour Gemini), ce qui suggère que la vulnérabilité est davantage architecturale pour les modèles faibles, et les auteurs publient leur cadre, banque de tâches et générateur de charges utiles.

06:07

Why We've Filed a Referendum

B.E.A.R. (Box Elder Accountability Referendum) est une organisation locale non partisane créée par des résidents pour protéger la communauté et le mode de vie à Box Elder. Elle a lancé un référendum visant à suspendre le projet de centre de données Stratos en exigeant des réponses sur l'eau, l'électricité, le coût et la transparence du dossier. Les organisateurs affirment que le projet reçoit des incitations fiscales jugées injustes pendant que les résidents et entreprises locales continueraient à payer leur part d'impôts. Ils expriment des inquiétudes sur l'octroi de permis d'eau au projet dans une région déjà soumise à la sécheresse et aux demandes de conservation pour les agriculteurs. Le mouvement invite les citoyens à participer aux recours référendaires 26-11 et 26-12 et propose de suivre leurs actions via Instagram.

06:06

AI has a multiplying effect on existing technical skills

Les modèles d'IA sont devenus remarquablement efficaces pour réaliser de nombreuses tâches de programmation, sans pour autant être parfaits. L'auteur estime que la crainte d'un remplacement total des développeurs par les LLM est exagérée et qu'il n'existe pas de preuve que ces modèles puissent concevoir et construire des projets complexes de bout en bout. Les gains les plus importants proviennent de développeurs très expérimentés qui utilisent l'IA pour multiplier leur productivité, tandis que des personnes moins expérimentées peinent souvent à dépasser le stade de prototype. Il met en garde contre l'anthropomorphisme et insiste sur le fait que l'IA reste un outil nécessitant des compétences humaines pour guider l'architecture et la qualité du code. Il annonce également le lancement d'un cours sur les animations web, signale des améliorations permettant d'exécuter les exercices localement et invite les lecteurs à partager leurs impressions sur l'impact de l'IA.

06:06

How to convert between wealth and income tax

L'article explique que pour convertir un taux d'impôt sur la richesse en taux d'impôt sur le revenu il faut diviser par le taux de rendement du capital. En prenant comme hypothèse un rendement sans risque de 5 %, un impôt sur la richesse de 1 % est équivalent à un impôt sur le revenu de 20 %, illustré par un exemple numérique simple. Le texte note que beaucoup de politiciens ne comprennent pas cette correspondance et tendent à minimiser l'effet d'un "simple" 1 % de taxe sur la richesse. Il précise que, dans de nombreux cas états-uniens, ajouter l'équivalent de 20 points au taux marginal d'impôt sur le revenu placerait les contribuables parmi ceux ayant les taux marginaux les plus élevés au monde, et que la même conversion vaut pour les plus-values. L'auteur recommande d'utiliser le taux de rendement sans risque pour la conversion et mentionne des détails pratiques comme la plausibilité d'un rendement de 4–5 % et les limites de déduction fiscale.