Voici la sélection de liens de ces deux dernières semaines. Bonne lecture !

IA

Une étude montre que les résumés IA de Google feraient chuter le taux de clic vers les sites web de 23% en France.

23 % de taux de clic en moins : les AI Overviews font déjà des dégâts en France

Ahrefs a comparé les données Search Console de 963 domaines français depuis le déploiement du 22 juillet. Les sites, dont plus d'une requête sur cinq déclenche un résumé IA, décrochent nettement.

Anthropic ajoute un filigrane invisible aux textes générés par Claude, afin de faciliter l'identification d'un contenu produit par l'IA plutôt que par un humain.

Claude ajoute un filigrane sur les textes générés pour pouvoir les identifier

Les prochains modèles d'Anthropic apposeront un filigrane invisible sur les textes qu'ils génèrent, et intégreront des métadonnées de provenance dans les fichiers qu'ils produisent. Une manière de répondre aux obligations posées par l'IA Act.

Un tour d'horizon du top 10 OWASP dédié spécifiquement aux agents IA : les principaux risques et failles à surveiller quand on développe ou qu'on déploie ce type de systèmes.

Top 10 OWASP : sécuriser les compétences des agents IA

Le Top 10 OWASP définit le cadre de référence pour sécuriser la couche d'exécution des agents IA et neutraliser les failles de leurs compétences autonomes.

Talos Intelligence publie une étude basée sur des données concrètes sur la manière dont les attaquants utilisent l'IA pour améliorer leurs campagnes malveillantes, du phishing à l'automatisation des attaques.

“Keep going, bro. You’ve got this!” A data-driven look at how adversaries are weaponizing AI

Talos has collected prompt logs from threat actor endpoints running various applications, such as Claude Code, CodeX, Cursor, or Gemini. This blog is an analysis of the ways we've seen bad actors leveraging cloud-based AI.

Taïwan aurait été la cible d'une cyberattaque pilotée par une IA totalement autonome, sans intervention humaine directe.

Taïwan a été la cible d'une première cyberattaque 100% autonome menée par des agents IA

Le rideau est tombé sur une nouvelle forme de guerre numérique. Un avertissement sans frais qui redessine la carte des menaces mondiales, où le hacker n'a plus forcément de visage humain.

Sécurité

Des chercheurs détaillent une attaque de type Spectre exploitable via Cloudflare Workers, permettant potentiellement de faire fuiter des données sensibles depuis l'environnement d'exécution.

Cloudflare Workers Spectre Attack Leaks JWT From Co-Located Worker at 12 Bits/Second

Researchers leak a JWT from a co-located Cloudflare Worker via Spectre at up to 12 bits per second; Cloudflare says the attack is mitigated.

PortSwigger décortique une technique d'exploitation basée sur du CSS malveillant, capable de siphonner des informations directement depuis votre boîte mail sans clic de votre part.

CSS:the bomb inside your inbox | PortSwigger Research

Gareth Heyes - gareth.heyes@portswigger.net - @garethheyes It's quite common for webmail clients to render untrusted CSS in a trusted UI. They attempt to make this safe using CSS sanitization. In this

Plus de 50 000 secrets liés à Stripe (clés API, tokens...) traînent dans du code public.

50,000 Stripe Secrets Leaked in Public Code

Over 50,000 exposed Stripe API keys show how leaked secrets can enable fraud, data access and account abuse within hours.

Un chercheur a acheté le nom de domaine noreply.net et a commencé à recevoir des informations confidentielles envoyées par erreur par des entreprises persuadées de s'adresser à leur propre adresse no-reply.

A researcher bought noreply.net. Companies started sending him secrets. - Ars Technica

Companies treat some email domains as digital trash cans, despite the risks.

Un dispositif de la taille d'une pièce de monnaie permettrait de prendre le contrôle du système de gestion de vol d'un Boeing 737 via un port facilement accessible et le Wi-Fi de bord.

Coin-sized device can hack a Boeing 737’s Flight Management Computer, mess with takeoff weights, or even divert an aircraft — gadget connects to an easily accessible port that overrides commands from the pilots, uses in-flight Wi-Fi | Tom's Hardware

While it does not let hackers control the plane remotely, it could potentially confuse pilots and add to their workload while in-flight.

Retour sur les fuites de données ayant touché la DGFIP et l'Éducation nationale, avec le détail des informations potentiellement concernées.

DGFiP, cadastre, Éducation nationale : la France enchaîne les fuites de données

Trois incidents à la DGFiP, 678 000 usagers touchés, 1,8 million de comptes cadastraux et une revendication géante à l'Éducation nationale. Le point complet.

Dev

Un article qui détaille comment compiler du code à la volée (JIT) en seulement 5 microsecondes.

JIT Compiling Code in 5μs - malisper.me

Build a copy-and-patch JIT compiler in Rust, generate ARM64 machine code, and benchmark it against an interpreter and handwritten implementation.

Une explication claire du fonctionnement des PDS (Personal Data Server) dans l'AT Protocol, le protocole décentralisé derrière Bluesky.

Sous le capot de Bluesky : l'ATProto) | Une tasse de café

Sous le capot d'un PDS ATProto : un dépôt de données cryptographique, trié dans un Merkle Search Tree et signé à chaque écriture. On ouvre mon propre dépôt à l…

Chrome revoit son processus de review pour le Chrome Web Store en 2026. Les développeurs d'extensions vont devoir s'adapter à ces nouvelles règles avant de publier leurs mises à jour.

Chrome Web Store updates: Faster reviews, new publication limits, badge updates, and more  |  Blog  |  Chrome for Developers

The Chrome Web Store is improving the speed and predictability of the extension review process.

Les premiers benchmarks de PHP 8.6 sont disponibles. De quoi se faire une idée des gains de performances avant la sortie officielle.

PHP 7.4 To PHP 8.6 Benchmarks, PHP 8.6 JIT Performance - Phoronix

Seuls 26% des sites web respecteraient correctement les standards du web actuels. Pas franchement glorieux.

Standards web : seuls 2,6% des sites sont irréprochables - ZDNET

Sur 5000 sites testés, seuls 2,6% respectent scrupuleusement les bonnes pratiques du HTML et du CSS, et seuls 12,8% suivent le standard, selon une étude menée par l'outil en ligne ValidateHTML. 

Systèmes

Après plusieurs pays européens, la Chine continue elle aussi de délaisser Windows au profit de Linux dans ses administrations.

La Chine emboîte le pas à l'Europe en abandonnant Windows au prof ...

La version chinoise spécialisée de Windows devait initialement être retirée du marché en février 2027, mais sa date de fin de vie a été avancée.

Debian souffle ses 33 bougies. L'occasion de revenir sur l'histoire de la distribution et son rôle dans l'écosystème open source.

Debian turns 33! - Bits from Debian

Microsoft confirme le retrait définitif de Publisher, son logiciel de mise en page, au profit d'autres solutions de la suite Office.

Microsoft Publisher : il vous reste 2 mois pour trouver une alternative

Microsoft a envoyé un email à ses abonnés Microsoft 365 pour justifier l'arrêt de Publisher, prévu le 1er octobre 2026. L'éditeur y explique avoir observé un usage limité du logiciel et préfère concentrer ses ressources sur des outils comme Copilot.

Divers

Intel prévoit de lever 20 milliards de dollars pour financer la relance de son activité industrielle, notamment sur la partie fonderie.

Intel va lever 20 milliards de dollars pour financer sa relance industrielle

Intel lance une émission d'actions de 15 milliards de dollars, portée à près de 20 milliards avec les options bancaires, pour financer ses investissements Foundry et capter la croissance IA.