HN Digest
Briefing personnel.

Edition quotidienne

Lire vite. Garder l'essentiel.

Les meilleurs longs formats de Hacker News, relus plus calmement.

3081 articles Page 261/309 Sans filtre

07:01

Ggml.ai joins Hugging Face to ensure the long-term progress of Local AI

Cette page présente les produits et outils de GitHub, notamment Copilot, Spark et Models, ainsi que des intégrations externes. Elle met en avant le MCP Registry et les possibilités de gérer et comparer des prompts, ainsi que les liens vers les fonctionnalités et les tarifs. On y trouve des options de feedback, des recherches sauvegardées et des indications pour s'inscrire ou se connecter. Des chiffres indiquent l'activité des dépôts, avec des forks et des étoiles affichés. L'interface comprend une navigation principale, des notifications et diverses actions utilisateur.

07:01

Facebook is cooked

Après environ huit ans sans me connecter, j'ai découvert que mon fil d'actualité était dominé par du contenu généré par l'IA et par des publications qui ne venaient pas de mes amis. La plupart des posts n'étaient pas des pages que je suis et davantage des thirst traps de jeunes femmes, majoritairement générés par IA, avec des légendes génériques. Il y avait aussi une IA montrant une vidéo d'un policier confisquant le vélo d'un petit garçon puis le lui offrant. Meta proposait des idées de questions sexistes à poser à l'IA sur la vidéo, ce qui interroge sur l'éthique de ces outils. En parcourant d'autres contenus, y compris des images qui m'ont mis mal à l'aise, j'ai décidé de quitter Facebook, sauf si j'ai besoin des mises à jour de l'école de mon enfant.

07:01

I found a Vulnerability. They found a Lawyer

Un instructeur de plongée et ingénieur plateforme a découvert une vulnérabilité dans le portail d’une grande compagnie d’assurance de plongée, exposant des données personnelles via une authentification basée sur des IDs numériques séquentiels et un mot de passe par défaut. Le système utilisait des identifiants incrémentiels et un mot de passe statique non imposé à changer à la première connexion, sans mécanismes de sécurité tels que le MFA ou le verrouillage de compte. L’auteur a démontré le problème avec un script Selenium et a informé le CSIRT de Malte ainsi que l’organisation, donnant un délai de 30 jours pour corriger et notifier les utilisateurs concernés. La réponse organisationnelle a été menée par le cabinet du DPO et a consisté en menaces juridiques et en une tentative de confidentialité via une déclaration, tout en niant la responsabilité et en reportant la faute sur les utilisateurs. L’auteur soutient que les obligations GDPR exigent la notification des personnes concernées et de l’autorité compétente en cas de fuite importante, et appelle à des politiques de divulgation coordonnée et à une meilleure culture de sécurité.

07:00

Turn Dependabot Off

Dependabot est décrit comme une machine à bruit qui donne l’impression de travail sans réellement promouvoir des actions plus utiles, notamment pour les alertes de sécurité dans l’écosystème Go. Il est préconisé de le désactiver et de le remplacer par deux Actions GitHub planifiées, l’une exécutant govulncheck et l’autre testant votre code contre les dernières versions de vos dépendances. Le cas d’étude montre qu’un correctif de sécurité a été publié pour filippo.io/edwards25519 et que cet écosystème dépend fortement de ce module, ce qui a suscité des alertes nombreuses et peu pertinentes. Un scanner de vulnérabilités sérieux, alimenté par la Go Vulnerability Database et par l’analyse statique, peut réduire le bruit en filtrant par paquet et par symboles atteignables. Ainsi, remplacer Dependabot par l’action govulncheck et faire tester quotidiennement contre les dernières dépendances permet de détecter réellement les vulnérabilités sans surcharge inutile, avec des mesures de confinement possibles en CI.

07:00

Meta Deployed AI and It Is Killing Our Agency

Nous gérons des millions de dollars de dépenses publicitaires annuelles sur Meta et nos clients dépendent de Meta Ads comme principal canal de croissance. Pendant plusieurs mois, Meta nous traite comme si nous n'existions pas, avec des interdictions immédiates après la création de comptes de travail et le téléchargement d'une pièce d'identité gouvernementale. Nous avons tenté avec plusieurs spécialistes et managers et chacun a été interdit avant même d’avoir publié une annonce, malgré une longue relation commerciale et un historique de facturation clair. L’outil d’appel est accessible uniquement dans la plateforme qui nous exclut, ce qui rend les tentatives de résolution impossibles et mène à de nouveaux comptes bannis sans possibilité de repartir à zéro. Cela impacte nos clients et nos équipes, et nous demandons une voie d’intégration manuelle pour les agences vérifiées, un support humain pour les échecs de connexion et une reconnaissance publique des faux positifs par Meta.

07:00

Keep Android Open

Ce numéro résume les discussions tenues lors de FOSDEM26, où les participants expriment des inquiétudes sur les plans supposés de Google pour verrouiller Android et l'impact sur l'ouverture. Il souligne qu'il n'y a pas eu de révélation majeure et que les promesses perçues peuvent être politiquement motivées, alimentant une bataille de communications publiques. Pour sensibiliser les utilisateurs, F-Droid et IzzyOnDroid ont ajouté des bannières d'avertissement et d'autres clients prévoient d'en faire autant. F-Droid Basic est en cours de réécriture avec la version 2.0-alpha3, incluant des traductions mises à jour, l'export CSV des apps installées et de nouveaux réglages. Le récapitulatif mentionne ensuite de nombreuses mises à jour d'applications, des ajouts et des suppressions, et invite à suivre les actualités via le flux RSS et le forum.

07:09

AI makes you boring

Cet article revient sur un commentaire publié récemment sur Hacker News concernant l’augmentation du volume et la baisse de la qualité des soumissions « Show HN ». L’auteur n’est pas opposé à l’aide de l’IA dans le développement, mais estime que les projets Show HN manquent globalement d’effort et de réflexion, ce qui réduit la profondeur des discussions. La partie intéressante des Show HN pré-IA était qu’on pouvait échanger avec quelqu’un qui avait longuement réfléchi à un problème, offrant une occasion d’apprendre et d’obtenir une perspective nouvelle. L’auteur affirme que l’IA a détourné le débat vers des idées peu originales, attirant des personnes sans contribution pertinente et cela ne se limite pas à Show HN ou à Hacker News, mais se voit partout. Enfin, il soutient que les idées originales proviennent d’un travail et d’une immersion prolongée dans le problème, et que déléguer la pensée à un LLM ne crée pas une pensée véritablement originale, le prompting ne remplaçant pas l’élaboration d’idées et le travail restant ce qui compte.

07:09

ShannonMax: A Library to Optimize Emacs Keybindings with Information Theory

ShannonMax utilise la théorie de l'information pour analyser l'utilisation d'Emacs et proposer des raccourcis clavier plus efficaces. Il aide à repérer les commandes les plus utilisées et à leur attribuer des raccourcis plus courts afin de réduire le nombre de frappes. Un avertissement rappelle de ne pas enregistrer d'informations sensibles lors de l'utilisation d'un keylogger. L'installation nécessite de placer le fichier shannon-max.el et le fichier jar dans le même répertoire et de configurer le chemin dans le fichier de configuration d'Emacs. L'outil permet de visualiser les résultats, de personnaliser les coûts de frappe et la taille de l'alphabet, tout en abordant des limites liées au journalisation et au support des modes majeurs.

07:08

Microsoft's new 10k-year data storage medium: glass

Le projet Silica de Microsoft Research démontre qu’il est possible de lire et écrire des données dans des plaques de verre, avec une densité élevée et une stabilité sur le long terme. Le verre utilisé est borosilicate et est conçu pour être thermiquement et chimiquement stable, résistant à l’humidité, aux fluctuations de température et aux interférences électromagnétiques. L’écriture se fait par gravure au moyen de lasers femtosecondes, qui créent des voxels internes et permettent d’exploiter la birefringence ou des variations d’énergie du laser pour stocker plusieurs bits par voxel. La lecture repose sur un microscope en contraste de phase et sur un réseau neuronal convolutif qui interprète les images en tenant compte des effets voisins des voxels. La démonstration prévoit 66 mégabits par seconde avec quatre lasers et jusqu’à 4,84 téabytes par plaque, avec une stabilité estimée à plus de 10 000 ans et sans énergie nécessaire pour conserver les données, mais l’échelle pratique impliquerait de nombreuses plaques et machines Silica en parallèle.

07:08

Single vaccine could protect against all coughs, colds and flus

Des chercheurs de Stanford présentent un vaccin universel administré par spray nasal qui pourrait protéger contre la toux, les rhumes et la grippe, ainsi que contre des infections pulmonaires bactériennes, et pourrait même atténuer les allergènes, selon l'étude. L'équipe a testé ce vaccin chez l'animal et des essais chez l'homme restent à réaliser, sa conception étant décrite comme une rupture radicale avec les vaccins tels qu'ils existent depuis plus de deux siècles. Administré par spray nasal, il activerait les macrophages pulmonaires et, dans les expériences animales, a entraîné une réduction de 100 à 1 000 fois des virus atteignant les poumons, avec un effet observé sur environ trois mois. Les résultats montrent aussi une protection contre deux espèces bactériennes et suggèrent une réponse immunitaire plus large contre de nombreux virus, bactéries et allergènes, ce qui pourrait constituer une avancée majeure. Des questions restent sur la transposition à l'homme, la durée de l'effet, et des essais prévoient des vaccinations suivies d'infections délibérées; les chercheurs précisent que ce vaccin viendra compléter, et non remplacer, les vaccins actuels, et il pourrait être utile en début de pandémie ou en période hivernale pour renforcer l'immunité globale.