Voici la sélection de liens de ces deux dernières semaines. Bonne lecture !
IA
Une étude montre que les résumés IA de Google feraient chuter le taux de clic vers les sites web de 23% en France.
Ahrefs a comparé les données Search Console de 963 domaines français depuis le déploiement du 22 juillet. Les sites, dont plus d'une requête sur cinq déclenche un résumé IA, décrochent nettement.
Anthropic ajoute un filigrane invisible aux textes générés par Claude, afin de faciliter l'identification d'un contenu produit par l'IA plutôt que par un humain.
Les prochains modèles d'Anthropic apposeront un filigrane invisible sur les textes qu'ils génèrent, et intégreront des métadonnées de provenance dans les fichiers qu'ils produisent. Une manière de répondre aux obligations posées par l'IA Act.
Un tour d'horizon du top 10 OWASP dédié spécifiquement aux agents IA : les principaux risques et failles à surveiller quand on développe ou qu'on déploie ce type de systèmes.
Le Top 10 OWASP définit le cadre de référence pour sécuriser la couche d'exécution des agents IA et neutraliser les failles de leurs compétences autonomes.
Talos Intelligence publie une étude basée sur des données concrètes sur la manière dont les attaquants utilisent l'IA pour améliorer leurs campagnes malveillantes, du phishing à l'automatisation des attaques.
Talos has collected prompt logs from threat actor endpoints running various applications, such as Claude Code, CodeX, Cursor, or Gemini. This blog is an analysis of the ways we've seen bad actors leveraging cloud-based AI.
Taïwan aurait été la cible d'une cyberattaque pilotée par une IA totalement autonome, sans intervention humaine directe.
Le rideau est tombé sur une nouvelle forme de guerre numérique. Un avertissement sans frais qui redessine la carte des menaces mondiales, où le hacker n'a plus forcément de visage humain.
Sécurité
Des chercheurs détaillent une attaque de type Spectre exploitable via Cloudflare Workers, permettant potentiellement de faire fuiter des données sensibles depuis l'environnement d'exécution.
Researchers leak a JWT from a co-located Cloudflare Worker via Spectre at up to 12 bits per second; Cloudflare says the attack is mitigated.
PortSwigger décortique une technique d'exploitation basée sur du CSS malveillant, capable de siphonner des informations directement depuis votre boîte mail sans clic de votre part.
Gareth Heyes - gareth.heyes@portswigger.net - @garethheyes It's quite common for webmail clients to render untrusted CSS in a trusted UI. They attempt to make this safe using CSS sanitization. In this
Plus de 50 000 secrets liés à Stripe (clés API, tokens...) traînent dans du code public.
Over 50,000 exposed Stripe API keys show how leaked secrets can enable fraud, data access and account abuse within hours.
Un chercheur a acheté le nom de domaine noreply.net et a commencé à recevoir des informations confidentielles envoyées par erreur par des entreprises persuadées de s'adresser à leur propre adresse no-reply.
Companies treat some email domains as digital trash cans, despite the risks.
Un dispositif de la taille d'une pièce de monnaie permettrait de prendre le contrôle du système de gestion de vol d'un Boeing 737 via un port facilement accessible et le Wi-Fi de bord.
While it does not let hackers control the plane remotely, it could potentially confuse pilots and add to their workload while in-flight.
Retour sur les fuites de données ayant touché la DGFIP et l'Éducation nationale, avec le détail des informations potentiellement concernées.
Trois incidents à la DGFiP, 678 000 usagers touchés, 1,8 million de comptes cadastraux et une revendication géante à l'Éducation nationale. Le point complet.
Dev
Un article qui détaille comment compiler du code à la volée (JIT) en seulement 5 microsecondes.
Build a copy-and-patch JIT compiler in Rust, generate ARM64 machine code, and benchmark it against an interpreter and handwritten implementation.
Une explication claire du fonctionnement des PDS (Personal Data Server) dans l'AT Protocol, le protocole décentralisé derrière Bluesky.
Sous le capot d'un PDS ATProto : un dépôt de données cryptographique, trié dans un Merkle Search Tree et signé à chaque écriture. On ouvre mon propre dépôt à l…
Chrome revoit son processus de review pour le Chrome Web Store en 2026. Les développeurs d'extensions vont devoir s'adapter à ces nouvelles règles avant de publier leurs mises à jour.
The Chrome Web Store is improving the speed and predictability of the extension review process.
Les premiers benchmarks de PHP 8.6 sont disponibles. De quoi se faire une idée des gains de performances avant la sortie officielle.
Seuls 26% des sites web respecteraient correctement les standards du web actuels. Pas franchement glorieux.
Sur 5000 sites testés, seuls 2,6% respectent scrupuleusement les bonnes pratiques du HTML et du CSS, et seuls 12,8% suivent le standard, selon une étude menée par l'outil en ligne ValidateHTML.
Systèmes
Après plusieurs pays européens, la Chine continue elle aussi de délaisser Windows au profit de Linux dans ses administrations.
La version chinoise spécialisée de Windows devait initialement être retirée du marché en février 2027, mais sa date de fin de vie a été avancée.
Debian souffle ses 33 bougies. L'occasion de revenir sur l'histoire de la distribution et son rôle dans l'écosystème open source.
Microsoft confirme le retrait définitif de Publisher, son logiciel de mise en page, au profit d'autres solutions de la suite Office.
Microsoft a envoyé un email à ses abonnés Microsoft 365 pour justifier l'arrêt de Publisher, prévu le 1er octobre 2026. L'éditeur y explique avoir observé un usage limité du logiciel et préfère concentrer ses ressources sur des outils comme Copilot.
Divers
Intel prévoit de lever 20 milliards de dollars pour financer la relance de son activité industrielle, notamment sur la partie fonderie.
Intel lance une émission d'actions de 15 milliards de dollars, portée à près de 20 milliards avec les options bancaires, pour financer ses investissements Foundry et capter la croissance IA.





