Le procureur général de Californie poursuit l'OMB pour bloquer le gel de 3 000 milliards de dollars de fonds fédéraux

2025-01-28
Le procureur général de Californie poursuit l'OMB pour bloquer le gel de 3 000 milliards de dollars de fonds fédéraux

Le procureur général de Californie, Rob Bonta, ainsi que 22 autres procureurs généraux d'État, ont intenté une action en justice contre le Bureau de la gestion et du budget (OMB) pour bloquer une directive qui gèlerait jusqu'à 3 000 milliards de dollars de fonds fédéraux. Cette directive menace d'interrompre le financement crucial des secours en cas de catastrophe (y compris le relèvement des incendies de forêt en Californie), de la santé publique, de l'éducation et des programmes de sécurité publique. Bonta soutient que la directive viole la Constitution et la loi sur la procédure administrative, et demande une injonction provisoire pour éviter des dommages immédiats et irréparables.

Lire plus

Risque d'impact d'astéroïde en 2025 : effet d'annonce ou danger réel ?

2025-01-28
Risque d'impact d'astéroïde en 2025 : effet d'annonce ou danger réel ?

Des titres récents mettent en garde contre des astéroïdes sur une trajectoire de collision avec la Terre, l'astéroïde 2024 YR4 ayant une probabilité de 1/88 d'impact en 2032. Cet article détaille les survols d'astéroïdes proches de la Terre en 2025, en évaluant leurs risques potentiels. Bien qu'il n'y ait pas de menace immédiate, l'article examine des astéroïdes notables comme Apophis et explore les stratégies de défense planétaire de l'humanité : DART, tracteurs gravitationnels et options nucléaires. Bien que les impacts d'astéroïdes de petite taille soient fréquents, la probabilité d'un événement catastrophique est faible. L'article conclut que, même s'il n'y a pas lieu de paniquer immédiatement, une surveillance continue et une préparation sont cruciales.

Lire plus

Meelo : Un serveur musical auto-hébergé pour les collectionneurs

2025-01-28
Meelo : Un serveur musical auto-hébergé pour les collectionneurs

Meelo est un serveur musical personnel auto-hébergé et une application web, similaire à Plex ou Jellyfin, mais axé sur la flexibilité et l'expérience de navigation. Conçu pour les collectionneurs de musique, il identifie les faces B, les morceaux rares, détecte automatiquement les duos et les collaborations, prend en charge divers formats et l'analyse des métadonnées, et récupère des informations auprès de MusicBrainz et plus encore. Meelo prend en charge les clips vidéo, en les différenciant des interviews ou des contenus en coulisses. Il est disponible maintenant via des images Docker.

Lire plus

IA et nano-impression 3D créent un matériau ultra-performant et léger

2025-01-28
IA et nano-impression 3D créent un matériau ultra-performant et léger

Des chercheurs de l'Université de Toronto ont utilisé l'apprentissage automatique pour concevoir des matériaux nano-architecturés possédant la résistance de l'acier au carbone mais la légèreté du polystyrène. En combinant un algorithme d'apprentissage automatique avec l'impression 3D par polymérisation à deux photons, l'équipe a optimisé la structure de nanoréseau, obtenant un rapport résistance-poids cinq fois supérieur à celui du titane. Cette percée a un potentiel pour les applications aérospatiales, réduisant la consommation de carburant et les émissions de carbone.

Lire plus
Technologie

Windows 7/Serveur 2008 R2 : Retard de 30 secondes à l'écran de bienvenue avec des arrière-plans de couleur unie

2025-01-28

La définition d'une couleur unie comme arrière-plan du bureau sous Windows 7 ou Windows Server 2008 R2 peut entraîner un retard de 30 secondes à l'affichage de l'écran de bienvenue lors de l'ouverture de session. Microsoft reconnaît ce problème et fournit une mise à jour pour le résoudre. Le problème ne se produit pas lors de l'utilisation d'une connexion Bureau à distance, ou si le service Gestionnaire de sessions du gestionnaire de fenêtres de bureau est arrêté ou désactivé, ou si un fichier image est utilisé comme arrière-plan. Les solutions de contournement consistent à utiliser une image avec une couleur unie ou à ajuster l'entrée de registre DelayedDesktopSwitchTimeout.

Lire plus
Développement Problème système

TokenVerse : Personnalisation multi-concepts dans les modèles de diffusion texte-image

2025-01-28
TokenVerse : Personnalisation multi-concepts dans les modèles de diffusion texte-image

TokenVerse présente une nouvelle méthode de personnalisation multi-concepts utilisant un modèle de diffusion texte-image pré-entraîné. Il démêle des éléments visuels et des attributs complexes à partir d'une seule image, permettant la génération transparente de combinaisons de concepts extraits de plusieurs images. Contrairement aux méthodes existantes, limitées dans le type ou l'étendue des concepts, TokenVerse gère plusieurs images avec plusieurs concepts chacune, prenant en charge les objets, les accessoires, les matériaux, la pose et l'éclairage. En optimisant pour des directions distinctes dans l'espace de modulation du modèle pour chaque mot, il génère des images combinant les concepts souhaités. Des expériences démontrent son efficacité dans des contextes de personnalisation exigeants.

Lire plus
IA

SciPhi, une startup YC, recrute un ingénieur de recherche IA

2025-01-28
SciPhi, une startup YC, recrute un ingénieur de recherche IA

SciPhi, une startup soutenue par Y Combinator, recherche un ingénieur de recherche en IA pour faire progresser les recherches et la récupération avancées avec son système R2R. Le candidat idéal aura un doctorat ou une expérience équivalente et une passion pour le raisonnement, la récupération et l'expérimentation. Il prototypera un système basé sur le raisonnement en combinant des technologies comme R1 et des grands modèles de langage (Claude/Gemini/4o) pour interpréter des millions de documents, en distillant les méthodes réussies sur des modèles plus petits pour un déploiement efficace. C'est l'occasion de construire un système de récupération qui "pense" vraiment.

Lire plus

Dépendances transitives : sécurité vs. productivité dans les logiciels modernes

2025-01-28

Le développement de logiciels modernes repose fortement sur des bibliothèques externes, créant une relation de confiance comparable à laisser sa porte ouverte. L’auteur soutient que cette dépendance aux dépendances transitives, bien qu’augmentant la productivité, introduit des risques de sécurité importants. L’article explore la tension entre efficacité et sécurité, proposant l’isolement des composants et le principe du moindre privilège comme solutions. Il établit des parallèles avec OpenSSH et le modèle Actor, prévoyant une architecture logicielle plus sécurisée qui nécessite de repenser le matériel, les systèmes d’exploitation et les langages de programmation.

Lire plus
Développement architecture logicielle

Svelte 5 : Une conversation avec Rich Harris sur l'avenir des frameworks

2025-01-28
Svelte 5 : Une conversation avec Rich Harris sur l'avenir des frameworks

Smashing Magazine a interviewé Rich Harris, le créateur de Svelte, révélant des mises à jour majeures et les orientations futures de Svelte 5. Réécriture complète, Svelte 5 introduit une gestion d'état plus claire. Harris souligne que l'objectif de Svelte n'est pas seulement la part de marché, mais la construction d'applications de haute qualité, robustes et accessibles, et l'amélioration de la qualité générale des logiciels en corrigeant les défauts généralisés. Les efforts futurs se concentreront sur l'écosystème environnant, notamment SvelteKit, dans le but de devenir un Rails ou un Laravel pour JavaScript, simplifiant ainsi le développement d'applications full-stack.

Lire plus
Développement

Malimite : Un décompilateur puissant pour iOS et macOS

2025-01-28
Malimite : Un décompilateur puissant pour iOS et macOS

Malimite est un décompilateur open source pour iOS et macOS conçu pour aider les chercheurs à analyser et décoder les fichiers IPA et les bundles d'applications. Basé sur le décompilateur Ghidra, il supporte directement Swift, Objective-C et les ressources Apple. Il est multiplateforme (Mac, Windows, Linux), décode automatiquement les ressources iOS, évite la décompilation du code lib, reconstruit les classes Swift et inclut même une traduction de méthodes LLM intégrée. Un fichier JAR précompilé est disponible sur la page Releases, avec des instructions d'installation et d'utilisation supplémentaires sur le Wiki.

Lire plus
Développement décompilateur

Instagram offre des millions pour attirer les créateurs de TikTok

2025-01-28
Instagram offre des millions pour attirer les créateurs de TikTok

Pour concurrencer TikTok, Meta, la société mère d'Instagram, propose des contrats pouvant atteindre 300 000 dollars aux créateurs de contenu de TikTok afin de les attirer sur Instagram Reels. Ces contrats exigent des créateurs qu'ils publient un certain nombre de vidéos courtes exclusives sur Instagram chaque mois, avec des clauses d'exclusivité et de fréquence de publication. Malgré les sommes importantes offertes, certains créateurs refusent les propositions, invoquant des conditions trop restrictives, comme l'obligation de publier 25 % de contenu en plus sur Reels que sur toute autre plateforme. Cela souligne les défis auxquels Meta est confronté dans sa tentative de surpasser la domination de TikTok sur le marché des vidéos courtes.

Lire plus
Technologie

Il est temps d'interdire les e-mails ?

2025-01-28
Il est temps d'interdire les e-mails ?

Cet article soutient que le courrier électronique est dépassé et présente de nombreux exemples d'erreurs et de risques de sécurité causés par une mauvaise utilisation du courrier électronique, tels que des fuites d'informations et des envois accidentels de courriers électroniques. L'auteur souligne que la fonction Cci dans le courrier électronique existe depuis 1975, mais reste une source de confusion pour beaucoup. Il est soutenu que les outils de collaboration modernes, tels que les documents partagés et la messagerie instantanée, sont supérieurs pour les besoins de communication. Bien que le courrier électronique offre l'avantage d'un stockage permanent, il est maladroit et sujet aux erreurs à l'ère numérique. L'auteur plaide pour l'adoption de méthodes de communication plus efficaces et, finalement, pour l'élimination progressive du courrier électronique.

Lire plus

POTUS Tracker : Ordonnances exécutives, agenda et législation

2025-01-28

POTUS Tracker est un site web qui suit les décrets présidentiels américains, l'agenda présidentiel et les lois signées. Il propose des notifications mobiles et a subi une panne importante le 28 janvier en raison d'une surcharge du serveur, mais a depuis été mis à niveau grâce à des dons. Le site est détenu et exploité par Luke Wines, avec des parties de l'agenda présidentiel fournies par Roll Call et des informations législatives provenant de Congress.gov.

Lire plus

Failles critiques de canal latéral dans les CPU Apple volent des données du navigateur

2025-01-28
Failles critiques de canal latéral dans les CPU Apple volent des données du navigateur

Des chercheurs ont découvert de nouvelles vulnérabilités de canal latéral, FLOP et SLAP, dans les processeurs des séries M et A d'Apple. Ces failles permettent aux attaquants distants de voler des données sensibles des navigateurs web via des sites web malveillants, contournant la protection sandbox du navigateur. Les vulnérabilités proviennent d'une exécution spéculative défectueuse, exploitant les mauvaises prédictions du CPU pour divulguer des informations telles que des e-mails, l'historique de localisation, etc. Apple est au courant et prévoit de résoudre le problème, mais les correctifs ne sont pas encore disponibles. La désactivation de JavaScript est une mitigation temporaire, mais affecte la fonctionnalité du site web.

Lire plus

Le XB-1 de Boom Supersonic franchit le mur du son : Une nouvelle ère pour le vol supersonique civil

2025-01-28
Le XB-1 de Boom Supersonic franchit le mur du son : Une nouvelle ère pour le vol supersonique civil

L'avion démonstrateur XB-1 de Boom Supersonic a franchi avec succès le mur du son au-dessus du désert de Mojave, en Californie, devenant ainsi le premier avion civil à atteindre un vol supersonique. Cet événement historique s'est produit lors du douzième vol d'essai du XB-1, maintenant une vitesse supersonique (Mach 1.1) pendant environ quatre minutes. Boom prévoit de construire l'avion supersonique Overture d'une capacité de 64 passagers, ayant déjà obtenu des commandes d'American Airlines et de Japan Airlines. Cette réussite marque un renouveau du vol supersonique civil et offre de l'espoir pour l'avenir des voyages passagers supersoniques.

Lire plus
Technologie

Failles de sécurité critiques découvertes dans Apple Silicon : attaques SLAP et FLOP

2025-01-28

Des chercheurs ont découvert deux failles de sécurité critiques, baptisées SLAP et FLOP, affectant les chipsets Apple M2/A15 et suivants. SLAP exploite les mauvaises prédictions du prédicteur d'adresse de chargement (LAP) lors de l'exécution spéculative pour accéder à des données hors limites, ce qui entraîne la fuite d'informations sensibles telles que le contenu des e-mails et l'historique de navigation dans Safari. FLOP tire parti des mauvaises prédictions du prédicteur de valeur de chargement (LVP) pour contourner les vérifications de sécurité de la mémoire, volent des données telles que l'historique de localisation, les événements du calendrier et les informations de carte de crédit de Safari et Chrome. Ces attaques exploitent l'exécution spéculative et affectent la plupart des appareils Apple sortis depuis 2022. Apple est au courant et prévoit de résoudre ces problèmes dans une prochaine mise à jour de sécurité ; les utilisateurs sont invités à mettre à jour leurs systèmes et applications.

Lire plus

Des chercheurs de Berkeley répliquent la technologie centrale de DeepSeek R1 pour seulement 30 $

2025-01-28
Des chercheurs de Berkeley répliquent la technologie centrale de DeepSeek R1 pour seulement 30 $

Une équipe d'IA de Berkeley a répliqué la technologie centrale de DeepSeek R1-Zero pour moins de 30 $, démontrant un raisonnement sophistiqué dans un petit modèle linguistique (1,5 milliard de paramètres). En utilisant le jeu de compte à rebours comme référence, ils ont montré que même des modèles modestes peuvent développer des stratégies complexes de résolution de problèmes grâce à l'apprentissage par renforcement, atteignant des performances comparables à celles de systèmes plus grands. Cette percée démocratise la recherche en IA, prouvant que des avancées significatives ne nécessitent pas de ressources massives.

Lire plus

Sécuriser votre application Angular avec Keycloak et le modèle BFF

2025-01-28

Cet article explique comment construire une application web sécurisée en utilisant le modèle Backend for Frontend (BFF), en intégrant Keycloak et Angular. Pour éviter le stockage de données sensibles dans le navigateur, les flux d'authentification avec Keycloak sont entièrement gérés par un serveur BFF dédié. Le BFF agit comme un intermédiaire sécurisé entre Keycloak et l'application Angular, gérant les flux OAuth2 et PKCE, stockant les jetons en toute sécurité et empêchant les opérations sensibles (comme l'actualisation des jetons) d'atteindre le navigateur. L'application Angular n'interagit qu'avec les points d'extrémité simplifiés fournis par le BFF, éliminant la communication directe avec Keycloak. L'article détaille la configuration de Keycloak, la configuration du serveur BFF (utilisant Express.js) et le développement de l'application Angular, en soulignant les avantages de sécurité de cette architecture.

Lire plus
Développement modèle BFF

Utiliser 'uv' comme ligne shebang pour des scripts Python efficaces

2025-01-28
Utiliser 'uv' comme ligne shebang pour des scripts Python efficaces

Rob Allen partage son expérience en utilisant `#!/usr/bin/env -S uv run --script` comme ligne shebang pour ses scripts Python. Cette approche utilise l'outil 'uv' pour gérer les dépendances des scripts, permettant une exécution directe depuis la ligne de commande sans avoir besoin de configurer des environnements virtuels, etc., améliorant ainsi la commodité et l'exécutabilité du script. L'auteur crée de nombreux scripts d'automatisation dans son répertoire ~/bin et simplifie leur exécution en utilisant cette méthode.

Lire plus
Développement

DeepSeek v3 : Améliorations significatives de l’architecture Transformer

2025-01-28
DeepSeek v3 : Améliorations significatives de l’architecture Transformer

DeepSeek v3 atteint des performances de pointe sur les benchmarks avec une charge de calcul significativement inférieure à celle des modèles comparables. Cela est dû à des améliorations architecturales clés : l’attention latente multi-têtes (MLA) réduit considérablement la taille du cache KV sans sacrifier la qualité du modèle ; le MoE (Mixture-of-Experts) amélioré résout le problème de l’effondrement du routage grâce à un équilibrage de charge sans perte auxiliaire et à des experts partagés ; et la prédiction multi-jetons améliore l’efficacité de l’entraînement et la vitesse d’inférence. Ces améliorations démontrent une compréhension approfondie de l’architecture Transformer et montrent la voie à suivre pour les grands modèles de langage.

Lire plus
IA

DeepSeek défie Altman : un modèle d’IA à 5,6 millions de dollars bouleverse le marché

2025-01-28
DeepSeek défie Altman : un modèle d’IA à 5,6 millions de dollars bouleverse le marché

Sam Altman, PDG d’OpenAI, a affirmé que les startups d’IA disposant de seulement 10 millions de dollars étaient « totalement sans espoir » de rivaliser avec OpenAI. Cependant, l’émergence de DeepSeek, une entreprise chinoise d’IA, contredit cette affirmation. Le modèle révolutionnaire de DeepSeek, r1, a été entraîné pour seulement 5,6 millions de dollars, prouvant que la déclaration d’Altman était inexacte et envoyant des ondes de choc dans l’industrie. Altman lui-même a depuis salué la réussite de DeepSeek, soulignant le rythme effréné du développement de l’IA et la perturbation inattendue d’acteurs inattendus.

Lire plus

Édition d'images sans entraînement : Stable Flow révolutionne le domaine

2025-01-28
Édition d'images sans entraînement : Stable Flow révolutionne le domaine

Stable Flow est une méthode d'édition d'images sans entraînement qui exploite le modèle Diffusion Transformer (DiT). Elle permet de réaliser diverses opérations d'édition d'images, notamment l'édition non rigide, l'ajout d'objets, la suppression d'objets et l'édition de scènes globales, en injectant sélectivement des caractéristiques d'attention. Contrairement aux modèles basés sur UNet, DiT ne possède pas de structure de synthèse grossière à fine. Les chercheurs proposent une méthode automatique pour identifier les « couches vitales » cruciales pour la formation de l'image au sein de DiT. En injectant des caractéristiques de la trajectoire génératrice de l'image source dans la trajectoire de l'image éditée, Stable Flow permet des éditions cohérentes et stables. De plus, il introduit une méthode améliorée d'inversion d'image pour l'édition d'images réelles. Les expériences démontrent l'efficacité de Stable Flow dans diverses applications.

Lire plus

River Runner Global : Une technologie hydroélectrique disruptive ?

2025-01-28
River Runner Global : Une technologie hydroélectrique disruptive ?

River Runner Global affirme posséder une technologie hydroélectrique révolutionnaire qui produit de l'électricité à partir du courant naturel des rivières sans avoir besoin de grands barrages. Cette technologie serait peu coûteuse et respectueuse de l'environnement, pouvant fournir de l'énergie propre aux zones reculées. Cependant, les détails sur la technologie et son efficacité réelle restent rares, et sa viabilité et son potentiel commercial restent à prouver. Néanmoins, son concept innovant a attiré l'attention de l'industrie.

Lire plus
Technologie hydroélectricité

Curo, startup soutenue par Y Combinator, recrute un(e) associé(e) approvisionnement marché

2025-01-28
Curo, startup soutenue par Y Combinator, recrute un(e) associé(e) approvisionnement marché

Curo, une startup soutenue par Y Combinator, recrute un(e) associé(e) approvisionnement marché. Ce rôle axé sur le développement commercial consiste à identifier des actifs de charge pour véhicules électriques et de stationnement pour répondre aux besoins des flottes dans des zones géographiques spécifiques. Le candidat idéal est un(e) excellent(e) communicateur(trice), proactif(ve) et un(e) joueur(euse) d'équipe à l'aise avec les appels à froid et les e-mails de prospection. Curo vise à accélérer l'électrification, en proposant des solutions de charge pour véhicules électriques rentables et efficaces aux flottes commerciales.

Lire plus
Startup

Fin de Chrome Sync : les anciennes versions de Chrome concernées

2025-01-28

Google a annoncé l'arrêt de la synchronisation Chrome sur les versions de Chrome de plus de quatre ans. Cela signifie que les utilisateurs des anciennes versions de Chrome ne pourront plus synchroniser leurs marque-pages, mots de passe et autres données. Cette mesure encourage les utilisateurs à mettre à jour vers la dernière version de Chrome pour de meilleures performances et une sécurité accrue. Les utilisateurs d'anciennes versions de Chrome doivent mettre à jour pour éviter toute perte de données ou limitation fonctionnelle.

Lire plus

Une faille de sécurité Subaru Starlink permet aux pirates de déverrouiller les voitures et de suivre leur localisation

2025-01-28
Une faille de sécurité Subaru Starlink permet aux pirates de déverrouiller les voitures et de suivre leur localisation

Des chercheurs en sécurité ont découvert une faille critique dans les services connectés Starlink de Subaru, permettant aux pirates d'accéder aux données de localisation, de déverrouiller les portes à distance, et plus encore. En compromettant les comptes des employés de Subaru et en exploitant un panneau d'administration, les attaquants ont obtenu accès aux informations du véhicule. Bien que la vulnérabilité ait été corrigée, elle souligne les risques de sécurité importants liés aux voitures connectées.

Lire plus
Technologie

Alibaba dévoile Qwen2.5-Max : un modèle linguistique MoE à grande échelle

2025-01-28
Alibaba dévoile Qwen2.5-Max : un modèle linguistique MoE à grande échelle

Alibaba a dévoilé Qwen2.5-Max, un modèle linguistique Mixture-of-Experts (MoE) à grande échelle, pré-entraîné sur plus de 20 000 milliards de jetons et affiné avec un apprentissage supervisé et un apprentissage par renforcement à partir de retours humains. Des benchmarks comme MMLU-Pro, LiveCodeBench, LiveBench et Arena-Hard montrent que Qwen2.5-Max surpasse des modèles tels que DeepSeek V3. Le modèle est accessible via Qwen Chat et une API Alibaba Cloud. Cette publication représente une avancée significative dans la mise à l'échelle des grands modèles linguistiques et ouvre la voie à de futures améliorations de l'intelligence du modèle.

Lire plus

Bitwarden renforce la sécurité : nouvelle protection de connexion pour les nouveaux appareils à partir de février 2025

2025-01-28
Bitwarden renforce la sécurité : nouvelle protection de connexion pour les nouveaux appareils à partir de février 2025

Bitwarden améliore sa sécurité en mettant en place une nouvelle protection de connexion pour les nouveaux appareils à partir de février 2025. Les utilisateurs n'ayant pas activé l'authentification à deux facteurs (2FA) devront vérifier leurs connexions sur les nouveaux appareils à l'aide d'un code unique envoyé à leur adresse e-mail enregistrée après avoir saisi leur mot de passe principal. Cette mesure de sécurité supplémentaire protège les comptes même si les mots de passe sont compromis. Les utilisateurs disposant de la 2FA, des connexions SSO, des connexions par clé API ou des instances auto-hébergées sont exemptés.

Lire plus

Proposition de sucre syntaxique pour la gestion des erreurs en Go : un compromis entre concision et clarté

2025-01-28
Proposition de sucre syntaxique pour la gestion des erreurs en Go : un compromis entre concision et clarté

La communauté Go débat d'une nouvelle proposition de syntaxe pour la gestion des erreurs visant à réduire le code redondant. La proposition introduit un nouvel opérateur '?' pour gérer les erreurs renvoyées par les fonctions de manière plus concise tout en préservant la lisibilité. Cette proposition a suscité une vaste discussion au sein de la communauté, principalement sur la question de savoir si la nouvelle syntaxe est suffisamment claire et si elle pourrait encourager les développeurs à négliger la gestion des erreurs. Certains soutiennent qu'elle réduit efficacement le code redondant, améliorant ainsi la lisibilité ; d'autres craignent que la nouvelle syntaxe ne soit trop implicite, ce qui pourrait conduire à des erreurs plus difficiles à déboguer.

Lire plus
Développement sucre syntaxique
1 2 486 487 488 490 492 493 494 595 596