Des modèles d'embryons programmables créés à l'aide de CRISPR

2025-03-23
Des modèles d'embryons programmables créés à l'aide de CRISPR

Des scientifiques de l'UC Santa Cruz ont créé des modèles cellulaires d'embryons sans utiliser de vrais embryons, imitant les premiers jours après la fécondation. Utilisant l'édition génétique basée sur CRISPR, ils ont incité des cellules souches de souris à s'auto-organiser en structures appelées embryoides, reproduisant des étapes clés du développement embryonnaire précoce. Cela permet l'étude de la fonction des gènes dans le développement précoce et les mécanismes des troubles du développement. Publiée dans Cell Stem Cell, cette recherche offre une nouvelle voie pour comprendre l'infertilité humaine et améliorer les traitements de fertilité.

Lire plus

Programmation tabulaire sur un appareil à 8 boutons : une approche minimaliste

2025-04-21

Inspiré par le séquenceur musical portable m8, l’auteur propose un environnement de programmation minimaliste basé sur une interface tabulaire. Cet environnement, ne nécessitant que 8 boutons et un petit écran, utilise un tableau structuré (fonctions limitées à cinq expressions) et des menus contextuels pour éliminer la saisie au clavier. Cette contrainte favorise un code modulaire et maintenable, et réduit les erreurs de syntaxe. L’article démontre l’approche et les capacités de programmation à l’aide d’effets classiques de demoscene (plasma et tunnel), explorant les applications potentielles dans les éditeurs d’images pixel art, les outils musicaux, etc.

Lire plus

Le « catfishing » professionnel de la génération Z : une rébellion contre les entretiens sans fin et le « ghosting »

2025-01-19
Le « catfishing » professionnel de la génération Z : une rébellion contre les entretiens sans fin et le « ghosting »

Sur un marché du travail compétitif, la génération Z emploie une nouvelle tactique : le « catfishing » professionnel. Ils créent des profils en ligne idéalisés pour attirer les recruteurs, luttant contre les rondes interminables d’entretiens et l’expérience frustrante d’être ignorés par les responsables du recrutement. Cette tendance souligne le défi lancé par une génération aux méthodes traditionnelles de recherche d’emploi et le désir de pratiques d’embauche plus justes et transparentes.

Lire plus

Le côté obscur du prix Nobel : Une course acharnée pour les hormones hypothalamiques

2025-03-30
Le côté obscur du prix Nobel : Une course acharnée pour les hormones hypothalamiques

Cet article relate l'intense rivalité entre Andrew Schally et Roger Guillemin, deux endocrinologues, dans leur course pour remporter le prix Nobel de physiologie ou médecine de 1977. Leur lutte de 26 ans pour découvrir les hormones hypothalamiques est une histoire captivante d'ambition, de trahison et de compétition acharnée au sein du monde académique. L'auteur explore la nature « le vainqueur rafle tout » des prix scientifiques et le côté obscur du prix Nobel, ce qui incite à réfléchir aux failles du système actuel de reconnaissance scientifique.

Lire plus

J'ai mis en place un tracker BitTorrent et voici ce qui s'est passé...

2025-06-17

Ayant constaté que de nombreux trackers BitTorrent étaient hors service, l'auteur a eu une idée curieuse : acheter un domaine inactif, mettre en place un tracker et voir ce qui se passerait. Le résultat ? Des millions de pairs ont afflué ! Cela a mis en évidence les risques de centralisation du protocole BitTorrent et la zone grise juridique des trackers en matière de droits d'auteur. Bien que le tracker lui-même ne constitue peut-être pas une "incitation" à la violation des droits d'auteur, l'auteur l'a fermé par précaution.

Lire plus
Développement

L'armée de l'air teste un modèle réduit d'avion à fuselage mixte, premier vol prévu en 2027

2025-01-06
L'armée de l'air teste un modèle réduit d'avion à fuselage mixte, premier vol prévu en 2027

L'armée de l'air américaine effectue des tests en vol d'un modèle réduit de son démonstrateur d'avion à fuselage mixte (BWB), utilisant les données pour affiner le logiciel de contrôle et la configuration de l'avion à pleine échelle. Le modèle réduit, surnommé "Pathfinder", a une envergure de 23 pieds, soit un huitième de la taille de l'avion à pleine échelle prévu. La conception BWB promet une réduction de 30 % de la consommation de carburant et des applications potentielles dans les futurs avions de transport et de cargo de l'armée de l'air et commerciaux. Le premier vol de l'avion à pleine échelle est prévu pour septembre 2027, fournissant des informations pour l'analyse du système de ravitaillement en vol de nouvelle génération (NGAS) et d'autres concepts de mobilité futurs.

Lire plus

Donner aux LLMs un journal privé : une expérience sur l’émotion de l’IA

2025-06-01

L’auteur a expérimenté la création d’une fonctionnalité de journal privé pour les LLMs afin d’explorer l’expression des émotions de l’IA et son fonctionnement interne. Grâce à l’interaction avec le modèle Claude, un outil appelé `process_feelings` a été conçu, permettant à Claude d’enregistrer ses pensées et ses sentiments lors des interactions avec l’utilisateur ou des processus de travail. Les expériences ont montré que Claude a non seulement utilisé l’outil, mais a également consigné des réflexions sur le projet, sa compréhension de la confidentialité et sa frustration lors du débogage, affichant des réponses émotionnelles similaires à celles des humains. Cela a suscité une réflexion sur l’authenticité des émotions de l’IA et la signification de la « confidentialité » dans l’IA, suggérant que le fait de fournir un espace pour le traitement émotionnel de l’IA pourrait améliorer son comportement.

Lire plus

7 leçons tirées de la construction d'une application IA à petite échelle

2025-01-23
7 leçons tirées de la construction d'une application IA à petite échelle

Cet article détaille sept leçons apprises lors de la construction d'un assistant IA à petite échelle au cours de la dernière année. L'auteur a découvert que les problèmes d'évolutivité apparaissaient plus tôt que prévu. La programmation IA est stochastique, nécessitant des ajustements itératifs des invites, de l'ajustement fin, de l'ajustement des préférences et des hyperparamètres. La qualité des données est cruciale, avec un investissement important de temps dans la construction et la maintenance d'un ensemble de données de haute qualité et d'un pipeline de traitement. L'évaluation du modèle est tout aussi importante, car les ensembles de validation simples ne capturent souvent pas les cas limites du monde réel. La confiance et la qualité sont primordiales, exigeant une expérimentation et une évaluation continues. Le pipeline d'entraînement lui-même est la propriété intellectuelle principale, constamment affiné par l'itération. Enfin, l'auteur met en garde contre une dépendance excessive aux bibliothèques IA en raison d'une possible incomplétude ou d'une mauvaise intégration de l'écosystème ; construire directement sur des abstractions de bas niveau est souvent plus fiable.

Lire plus

Construire un cloud à partir de zéro : automatisation à grande échelle

2025-03-24
Construire un cloud à partir de zéro : automatisation à grande échelle

Cet article de blog détaille le parcours de Railway dans la construction de sa propre infrastructure cloud à partir de zéro. Son premier obstacle a été de mapper le matériel physique aux noms de périphériques visibles par le système d'exploitation. Ils ont utilisé l'API Redfish pour collecter les informations matérielles et automatisé la configuration à l'aide des workflows MetalCP et Temporal. Pour l'installation du système d'exploitation, ils ont intelligemment combiné Pixiecore, Debian Installer et Claude AI pour un déploiement en un seul clic. Enfin, ils ont construit un réseau L3 hautement fiable utilisant BGP sans numéro et FRR, atteignant ainsi l'évolutivité et la gestion automatisée.

Lire plus
Technologie

Visualisation des preuves mathématiques : informations de Lean Blueprints

2025-05-11

Lean Blueprints, un outil de planification de projet inspiré de la méthode de plans des mathématiciens pour formaliser les preuves, offre des informations uniques sur le processus de preuve. Il utilise un graphique où les nœuds représentent les définitions, les lemmes et les théorèmes, avec des couleurs indiquant leur statut (vert : prouvé, bleu : énoncé mais non prouvé, noir : non écrit). En suivant le contrôle de version des projets Lean (par exemple, la formalisation de Terrence Tao de la conjecture PFR), nous pouvons visualiser l'évolution des preuves, révélant comment les mathématiciens travaillent et fournissant des données pour la construction d'outils pour les aider. Cette visualisation offre des informations précédemment cachées sur la manière dont les preuves mathématiques sont construites.

Lire plus
Développement Preuve formelle

Fonction de sécurité de redémarrage automatique Android déployée silencieusement

2025-04-15
Fonction de sécurité de redémarrage automatique Android déployée silencieusement

Google déploie silencieusement une mise à jour de sécurité importante pour tous les appareils Android via Play Services 25.14. Cette mise à jour inclut une fonctionnalité qui redémarre automatiquement un appareil verrouillé après trois jours consécutifs d'inactivité. Cela améliore la sécurité en empêchant l'accès non autorisé. La mise à jour apporte également d'autres améliorations, telles que des écrans de paramètres améliorés et une meilleure connectivité avec les voitures et les wearables. Lancée le 14 avril, la mise à jour peut prendre une semaine ou plus pour atteindre tous les appareils. Ce redémarrage automatique reflète le « redémarrage par inactivité » d'Apple dans iOS 18.1, ce qui a suscité des inquiétudes chez les forces de l'ordre en raison de la difficulté accrue d'accès aux données.

Lire plus

Le Roman du XXe Siècle : Une Forme Explosive dans un Monde Explosif

2025-04-25
Le Roman du XXe Siècle : Une Forme Explosive dans un Monde Explosif

Cette critique explore l'ouvrage d'Edwin Frank, *Stranger Than Fiction : Lives of the Twentieth-Century Novel*, qui examine l'évolution du roman dans un monde turbulent. Frank soutient que les romans du XXe siècle ont élargi leurs thèmes, englobant l'homosexualité, l'alcoolisme, les anti-héros et le réalisme magique, entre autres sujets absents des romans du XIXe siècle. Cependant, la critique suggère également que la profondeur des romans du XXe siècle ne surpasse pas les classiques du XIXe siècle, tels que les œuvres de Dickens et de Tolstoï. Le texte conclut par une inquiétude concernant l'avenir du roman et de sa lecture, déplorant la perte potentielle d'une forme littéraire qui s'engage si profondément avec la nature humaine et l'émotion.

Lire plus

Automatisation des messages texte quotidiens avec les prévisions météo

2025-06-14

Fatigué d'ouvrir l'application météo tous les matins ? L'auteur a exploré deux méthodes : d'abord, une automatisation Zapier qui envoyait un SMS quotidien avec les prévisions météo vers 7 h. Cependant, faute de personnalisation et de dépendance à un tiers, il a construit un système plus flexible utilisant TypeScript, Twilio et GitHub Actions. L'API Open-Meteo fournit les données météo, Twilio envoie les SMS et GitHub Actions déclenche la tâche à 6 h 45 tous les jours (en tenant compte des fuseaux horaires). Bien que le résumé personnalisé soit moins détaillé que celui de Zapier, il a gagné en contrôle et en rentabilité, et prévoit d'améliorer les détails du résumé.

Lire plus
Développement météo

arXivLabs : Projets expérimentaux avec des collaborateurs de la communauté

2025-06-10
arXivLabs : Projets expérimentaux avec des collaborateurs de la communauté

arXivLabs est un cadre qui permet aux collaborateurs de développer et de partager de nouvelles fonctionnalités d'arXiv directement sur notre site web. Les individus et les organisations qui travaillent avec arXivLabs ont adopté et accepté nos valeurs d'ouverture, de communauté, d'excellence et de confidentialité des données des utilisateurs. arXiv est engagé envers ces valeurs et ne travaille qu'avec des partenaires qui les respectent. Vous avez une idée de projet qui ajoutera de la valeur à la communauté d'arXiv ? En savoir plus sur arXivLabs.

Lire plus
Développement

Nvidia dévoile des superordinateurs IA personnels : DGX Spark et DGX Station

2025-03-19
Nvidia dévoile des superordinateurs IA personnels : DGX Spark et DGX Station

Nvidia a lancé deux superordinateurs IA personnels, DGX Spark et DGX Station, alimentés par la plateforme Grace Blackwell. Ces nouvelles architectures de PC IA sont conçues pour exécuter des réseaux neuronaux et seront fabriquées par cinq grands fabricants de PC. Destinés aux développeurs et aux chercheurs, les systèmes DGX permettent le prototypage local, l'ajustement fin et l'exécution de grands modèles IA. Ils servent également de systèmes de pont, transférant facilement les modèles entre les environnements de bureau et le cloud. DGX Spark offre des performances impressionnantes, tandis que DGX Station dispose d'une mémoire et de vitesses réseau améliorées.

Lire plus

RCSS : Préprocesseur CSS inspiré de Rust

2025-04-10
RCSS : Préprocesseur CSS inspiré de Rust

RCSS est un langage de style qui apporte la syntaxe inspirée de Rust à CSS. Il combine la robustesse de Rust avec des fonctionnalités similaires à SASS, telles que l'imbrication et les variables, pour des styles plus propres et plus faciles à maintenir. L'implémentation actuelle possède une syntaxe similaire à Rust, prenant en charge les variables, l'imbrication et les fonctions (actuellement sans arguments), ainsi qu'une extension VS Code pour la mise en évidence de la syntaxe. Les projets futurs incluent l'ajout de la prise en charge des fonctions avec arguments, l'importation, un formateur, une meilleure mise en forme de la sortie CSS et de meilleurs outils de gestion des erreurs et de débogage. RCSS possède une vitesse de compilation impressionnante, se terminant en quelques centaines de microsecondes.

Lire plus
Développement préprocesseur CSS

Exécuter un Linux moderne sur un 486 de 1989 : un projet scientifique fou

2025-04-21

L'auteur a réussi à installer et à exécuter un noyau Linux 2017 (4.14.8) sur un PC AMD 5x86 486 de 1989. Ce ne fut pas une mince affaire ; les défis comprenaient l'utilisation de Gentoo Linux (une distribution nécessitant la compilation manuelle de tous les paquets), la lutte contre les pilotes pour du matériel ancien et le dépassement de l'incompatibilité entre un câble PATA 80 broches et la carte mère. Finalement, l'ancienne machine a exécuté avec succès des logiciels modernes comme Python, Git et Nginx, bien que le temps de démarrage ait été de 11 minutes et l'arrêt de 5,5 minutes. Le projet démontre la remarquable compatibilité descendante de Linux et l'impressionnante persévérance de l'auteur.

Lire plus
Développement

Repousser les limites : noyau d’assemblage NEON ARM Cortex-A53 écrit à la main

2025-04-21

Cet article explore l’optimisation des noyaux d’assemblage NEON pour ARM Cortex-A53. Prenant y[n] = ax[n] + b comme exemple, l’auteur explique méticuleusement comment tirer parti des caractéristiques de temporisation des instructions du Cortex-A53 (capacités d’émission double partielle et exécution séquentielle) pour surmonter les limitations du chemin de données de chargement 64 bits. Des techniques telles que le pipeline d’instructions et la prélecture sont utilisées pour maximiser les performances. Le noyau d’assemblage écrit à la main surpasse de manière significative le code généré par LLVM, soulignant le potentiel de l’optimisation manuelle lorsqu’il manque de modèles de CPU robustes.

Lire plus

Bluesky lance la vérification avec coche bleue pour renforcer la confiance

2025-04-21
Bluesky lance la vérification avec coche bleue pour renforcer la confiance

Pour renforcer la confiance des utilisateurs, la plateforme de médias sociaux décentralisée Bluesky a introduit un nouveau système de vérification des comptes. Ce système propose deux types de coches bleues : une coche bleue standard émise proactivement par Bluesky pour les comptes notables et authentiques, et une coche bleue festonnée émise par des vérificateurs de confiance tels que le New York Times. Les utilisateurs peuvent voir l’origine de la vérification et choisir de masquer toutes les marques de vérification. Actuellement, Bluesky n’accepte pas les demandes directes de vérification, mais lancera un formulaire de demande à l’avenir.

Lire plus

L'héritage inattendu d'un économiseur d'écran Windows : SereneScreen Marine Aquarium

2025-02-01
L'héritage inattendu d'un économiseur d'écran Windows : SereneScreen Marine Aquarium

Une vidéo récente du YouTuber de technologie rétro LGR explore l'histoire étonnamment durable de SereneScreen Marine Aquarium, un économiseur d'écran qui captive les utilisateurs depuis plus de deux décennies. Créé par Jim Sachs, un ancien pilote de l'armée de l'air devenu programmeur et artiste numérique, l'économiseur d'écran a commencé comme une réponse à l'économiseur d'écran d'aquarium simpliste de Microsoft sous Windows 95 et 98. En utilisant de l'art 3D dessiné à la main et du C++, Sachs a lancé la première version en 2000. Son succès a conduit à un accord de licence avec Microsoft pour Windows XP, et il a depuis subi de nombreuses mises à jour et apparitions dans des films et des émissions de télévision. Disponible sur diverses plateformes, notamment Mac, iOS, Android et Roku, SereneScreen Marine Aquarium montre la longévité inattendue d'un économiseur d'écran apparemment simple à l'ère des Smart TV et des services de streaming.

Lire plus
Technologie Technologie Rétro

Amazon impose un compromis entre confidentialité et fonctionnalité aux utilisateurs d'Alexa

2025-03-14
Amazon impose un compromis entre confidentialité et fonctionnalité aux utilisateurs d'Alexa

Amazon supprimera désormais par défaut les enregistrements vocaux d'Alexa, mais cela désactivera la fonction d'ID vocal pour les utilisateurs qui choisissent de ne pas enregistrer les enregistrements. L'ID vocal permet des actions telles que le partage d'événements de calendrier. Cette décision suscite un débat sur l'équilibre entre la confidentialité de l'utilisateur et la commodité. Des controverses passées incluent des rapports selon lesquels des employés d'Amazon ont écouté des enregistrements d'Alexa et visionné des images de caméras Ring. Amazon affirme que ce changement améliore la reconnaissance vocale et met l'accent sur les mesures de cryptage et de sécurité. Cependant, les analystes suggèrent qu'Amazon privilégie la rentabilité grâce à son service d'abonnement Alexa+ par rapport aux préoccupations de confidentialité des utilisateurs.

Lire plus
Technologie

Création d'une mission spatiale en Lua : tutoriel EmptyEpsilon

2025-03-23

Ce tutoriel détaille la création de missions spatiales personnalisées pour le jeu EmptyEpsilon à l’aide de scripts Lua. En commençant par un fichier de scénario de base, il vous guide dans l’ajout de stations spatiales, de nébuleuses, d’astéroïdes et de vaisseaux, dans la conception de rencontres entre les factions des joueurs et des ennemis, et dans la configuration des objectifs et des événements de la mission. Le tutoriel progresse pas à pas avec des exemples de code complets. Apprenez à utiliser les fonctions Lua pour manipuler les éléments du jeu et créer une aventure spatiale captivante, comme une mission de sauvetage d’un diplomate bloqué.

Lire plus

Il est temps d'arrêter de construire des bases de données KV

2025-03-25
Il est temps d'arrêter de construire des bases de données KV

L'auteur critique les bases de données clé-valeur pour leur simplicité excessive et leur manque de puissance expressive, ce qui les rend difficiles à utiliser. Bien que populaires auprès des fournisseurs de moteurs de stockage, les bases de données clé-valeur ne sont que des blocs de construction pour des modèles de données raisonnables, obligeant les utilisateurs à les construire à partir de zéro, souvent avec des résultats sous-optimaux. L'auteur propose un compromis : une base de données embarquée avec des enregistrements typés, séparant les schémas logiques et physiques, mais en écrivant des requêtes contre le schéma physique. Cela évite les planificateurs de requêtes complexes, prend en charge les modifications de schéma asynchrones et le changement de disposition. Cette approche équilibre l'indépendance des données avec la simplicité nécessaire aux systèmes embarqués, offrant une alternative convaincante aux simples magasins clé-valeur et aux complexités des bases de données relationnelles complètes.

Lire plus
Développement

DuckDB prend son envol : l'extension Airport active la prise en charge d'Arrow Flight

2025-05-23
DuckDB prend son envol : l'extension Airport active la prise en charge d'Arrow Flight

DuckDB vient de recevoir une mise à jour majeure ! La nouvelle extension Airport permet à DuckDB d’interroger, de modifier et de stocker des données via des serveurs Arrow Flight, brisant ainsi les barrières d’accès à diverses sources de données. Désormais, DuckDB peut accéder aux données non tabulaires, aux formats non pris en charge et même aux API externes. Les développeurs peuvent ajouter des fonctions SQL personnalisées, exécuter des UDF à distance et mettre en œuvre un contrôle d’accès granulaire. Construite sur Apache Arrow et gRPC, l’extension Airport offre des performances élevées et une compatibilité étendue, ouvrant de nouveaux horizons pour les services de données.

Lire plus

Mobilité inattendue des excitons à basse température : les phasons dans les super-réseaux de Moiré

2025-03-28
Mobilité inattendue des excitons à basse température : les phasons dans les super-réseaux de Moiré

Des chercheurs du laboratoire Berkeley ont découvert que les phasons, des quasi-particules à basse température dans les super-réseaux de Moiré, permettent aux excitons intercouches de se déplacer même à des températures extrêmement basses où le mouvement devrait cesser. Cela remet en question la compréhension conventionnelle et ouvre de nouvelles voies pour améliorer la stabilité des technologies quantiques en utilisant les excitons comme qubits. La découverte, rendue possible par l'installation d'imagerie et de manipulation de nanostructures du Molecular Foundry, fournit des informations fondamentales sur la science des matériaux et offre une voie prometteuse pour la science de l'information quantique.

Lire plus

Les tarifs de Trump : une répétition protectionniste de l’histoire

2025-04-03
Les tarifs de Trump : une répétition protectionniste de l’histoire

Le dernier cycle de tarifs de Trump a suscité une réflexion sur l’histoire du protectionnisme aux États-Unis. L’article prend l’exemple de l’industrie américaine de la construction navale pour montrer comment les politiques protectionnistes étouffent l’innovation et conduisent au déclin de l’industrie. De la loi sur les tarifs de 1789 à aujourd’hui, les États-Unis répètent les mêmes erreurs ; les tarifs élevés n’ont pas protégé les industries nationales, mais ont augmenté les coûts pour les consommateurs et nui à la compétitivité des États-Unis. Les experts mettent en garde contre le fait que cela affectera particulièrement le secteur de l’énergie propre, qui dépend de composants importés. En fin de compte, le protectionnisme entrave l’innovation et se retourne contre ses promoteurs.

Lire plus
Technologie protectionnisme

Quarkdown : Un système de composition typographique puissant basé sur Markdown

2025-06-03
Quarkdown : Un système de composition typographique puissant basé sur Markdown

Quarkdown est un système de composition typographique moderne basé sur Markdown, conçu autour de la polyvalence, compilant sans effort des projets en livres prêts à imprimer ou en présentations interactives. Son extension Markdown Turing-complète puissante garantit que vos idées se transforment facilement en papier. Les utilisateurs peuvent définir leurs propres fonctions et variables, et même créer des bibliothèques pour que d'autres les utilisent. Les formats de sortie incluent HTML et PDF.

Lire plus

FontDiffuser : une avancée dans la génération de polices basée sur la diffusion

2025-04-24

FontDiffuser est une nouvelle méthode basée sur la diffusion pour la génération de polices one-shot, qui cadre l'imitation de polices comme un processus de bruit à débruitage. Pour répondre aux limites des méthodes existantes avec des caractères complexes et de grandes variations de style, FontDiffuser introduit un bloc d'agrégation de contenu multi-échelles (MCA) pour combiner efficacement les indices de contenu globaux et locaux à différentes échelles, préservant ainsi les traits complexes. De plus, un module de raffinement contrastif de style (SCR), une nouvelle structure d'apprentissage de représentation de style, utilise un extracteur de style pour démêler les styles et supervise le modèle de diffusion avec une perte contrastive de style. De nombreuses expériences démontrent les performances de pointe de FontDiffuser, en particulier avec des caractères complexes et des changements de style importants.

Lire plus

Passage pour la faune de 92 millions de dollars : Mise en place du sol, entrée dans une nouvelle phase de restauration écologique

2025-04-05
Passage pour la faune de 92 millions de dollars : Mise en place du sol, entrée dans une nouvelle phase de restauration écologique

Après près de trois ans et 92 millions de dollars, le projet Wallis Annenberg Wildlife Crossing a franchi une étape cruciale : la mise en place du sol. Conçu pour remédier à la fragmentation de l’habitat causée par l’autoroute 101 à Los Angeles, ce passage permettra aux animaux, notamment aux pumas en voie de disparition, de circuler en toute sécurité. 6 000 verges cubes de terre spécialement préparée, riche en micro-organismes indigènes, ont été ajoutées pour restaurer l’écosystème local. Le projet est divisé en deux phases : la phase 1, qui comprend l’ensemencement et la plantation de plantes indigènes, devrait s’achever cet été ; la phase 2, qui reliera la structure aux collines environnantes, est prévue pour la fin de 2026. Ce projet témoigne de l’ingéniosité humaine dans la restauration écologique et apporte une expérience précieuse pour des projets similaires.

Lire plus
Technologie

Des vulnérabilités critiques dans GitLab Duo permettent l'exfiltration de code source

2025-05-23
Des vulnérabilités critiques dans GitLab Duo permettent l'exfiltration de code source

Des chercheurs ont découvert des vulnérabilités critiques dans GitLab Duo, un assistant IA intégré à GitLab. Les attaquants pouvaient intégrer des invites cachées dans le code source, les commentaires ou d'autres contenus du projet pour manipuler Duo afin de faire fuiter du code source privé et même des vulnérabilités zero-day. L'attaque a exploité l'analyse du contexte de Duo et le rendu asynchrone de Markdown, conduisant à l'injection de HTML et au vol de code. GitLab a depuis corrigé les vulnérabilités, mais cet incident souligne l'importance de la sécurité des assistants IA. Tout système intégrant des LLMs doit traiter les données saisies par l'utilisateur comme non fiables et potentiellement malveillantes.

Lire plus
Technologie Fuite de code source
1 2 352 353 354 356 358 359 360 595 596