Menu

Aucun menu défini dans le customizer.

GitHub va utiliser vos données Copilot pour entraîner ses modèles d’IA

À partir du 24 avril, GitHub activera par défaut la collecte des données d’interaction Copilot pour les utilisateurs Free, Pro et Pro+. Le gros sujet ici, c’est que le code, les suggestions acceptées et même la structure de vos dépôts pourront servir à améliorer les modèles d’IA de la plateforme.

Ce qui change à partir du 24 avril

GitHub vient d’annoncer une mise à jour de sa politique de confidentialité qui concerne directement Copilot. À compter du 24 avril 2026, la plateforme collectera par défaut les données d’interaction de ses utilisateurs pour entraîner ses modèles d’intelligence artificielle.

Microsoft DevX Summit EMEA - Dev Next Gen @itpro.fr

DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA

Microsoft DevX Summit EMEA - Dev Next Gen @itpro.fr

Le DevX Summit EMEA démarre ce mercredi 25 mars 2026 pour deux jours d’échanges, de démonstrations et d’ateliers consacrés aux technologies qui façonnent le futur du développement logicielThe post DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA appeared first on iTPro.fr.

Un malware invisible se cache dans des caractères Unicode sur GitHub, npm et VS Code

La société Aikido Security a découvert une campagne de malware baptisée Glassworm qui utilise des caractères Unicode invisibles pour dissimuler du code malveillant.

Plus de 150 dépôts GitHub, des paquets npm et des extensions VS Code sont touchés, et le malware utilise la blockchain Solana comme serveur de commande. L’objectif : voler les identifiants de portefeuilles crypto.

Des caractères invisibles qui cachent du code

Le principe est assez fourbe. Les attaquants utilisent des caractères Unicode dits PUA (Private Use Area), qui ne s’affichent pas du tout à l’écran, mais qui contiennent quand même des valeurs exploitables.

Faux repos GitHub – Pourquoi c’est un problème

Vous avez peut-être vu ça passer y’a pas longtemps, les scientifiques ne savent plus démêler le vrai du faux dans leurs propres publications. À
NeurIPS 2025
, 100 citations hallucinées ont été retrouvées dans 51 papiers acceptés et à l’
ICLR
2026, sur plus de 75 000 reviews analysées, 21% étaient entièrement générées par IA.

Bienvenue dans le monde du doute permanent !

Maintenant, si vous pensez que ça ne concerne que les chercheurs, détrompez-vous car de mon côté, ce que j’observe, c’est que les faux repos GitHub, c’est le même fléau côté tech, et surtout un vrai problème pour tous ceux qui relayent des projets open source comme moi.

Spank – Donnez des petites fessées à votre MacBook quand il n’est pas sage

Filer des petites claques à son MacBook pour qu’il couine… c’est le genre de projet qu’on s’attend à trouver sur GitHub d’un Otaku sauf que là, c’est du sérieux… Enfin presque.

Spank
(Ah ah !), c’est un petit binaire en Go qui exploite l’accéléromètre de votre MacBook Apple Silicon via IOKit HID qui dès qu’il détecte un choc physique sur la machine, joue un petit son.

Dans Spank, y’a 4 modes au choix. D’abord le mode “pain” par défaut qui balance aléatoirement une dizaine de clips audio de protestation quand vous lui mettez une baffe. Là ça va vous plaire un peu plus car il y a également le mode --sexy, qui lui, monte en intensité au fil des claques sur une fenêtre glissante de 5 minutes, avec 60 niveaux d’escalade (ouch !).

Automatisez vos repos GitHub avec .github

Le dossier .github est un petit répertoire magique que vous avez sûrement déjà croisé à la racine de vos dépôts préférés. Il est là, non pas pour faire joli ou pour planquer vos secrets de fabrication (pour ça, y’a les secrets GitHub, hein), mais plutôt pour centraliser plusieurs fichiers de configuration reconnus nativement par la plateforme.

C’est un peu le centre de commande de votre repo. Et le truc qui est fort, c’est que si vous avez une organisation avec 50 projets, vous pouvez même créer un dépôt public spécial nommé .github qui servira à fournir des fichiers de santé communautaire et des templates par défaut pour tous les dépôts de votre organisation qui n’ont pas déjà leurs propres fichiers équivalents.

gh-aw – GitHub lâche des agents IA dans vos pipelines

Bonne nouvelle pour tous les dev qui n’ont pas peur de l’IA : GitHub vient de sortir
gh-aw, une extension CLI
qui permet d’écrire des workflows agentiques… en markdown. Au chiotte le YAML à rallonge pour vos pipelines CI/CD, vous rédigez vos instructions en langage naturel et c’est une IA (Copilot, Claude ou Codex au choix) qui se charge de les exécuter dans GitHub Actions.

En gros, vous décrivez ce que vous voulez dans un fichier .md, genre”em>fais-moi un rapport quotidien des issues ouvertes” ou “refactorise les fonctions trop longues“, et l’agent s’en occupe. Il analyse le contexte de votre dépôt, prend des décisions et livre le résultat sous forme de pull request. Par contre, attention, si votre prompt dans le fichier .md est trop vague genre “améliore le code“, l’agent risque de partir dans tous les sens et vous pondre une PR de 200 fichiers. Faut être précis dans vos instructions, sinon c’est la loterie.

Contrib.FYI – Le site qui vous aide à contribuer à l’Open Source

Vous avez envie de contribuer à l’Open Source, et c’est tout à votre honneur. Alors vous vous dites “Allez, ce week-end, je plie ma première Pull Request“. Et là, c’est le drame. Vous arrivez sur GitHub, vous tapez trois mots-clés, et vous vous retrouvez noyé sous des milliers d’issues datant de 2014, des projets abandonnés ou des tâches qui demandent un doctorat en physique quantique.

Décourageant un peu non ?

Parce qu’on connaît tous cette sensation de tourner en rond en cherchant le fameux ticket “Good First Issue” qui ne soit pas juste “corriger une faute de frappe dans le README”, j’ai décidé aujourd’hui, de vous aider ! Grâce notamment à une véritable boussole dans cette jungle open source, nommée
Contrib.FYI
.

Github Store – Un App Store qui pioche directement dans les releases GitHub

Parfois, c’est galère de chercher des logiciels sur GitHub… et je sais de quoi je parle car je passe littéralement mes journées à faire ça… Faut trouver un projet cool, faut aller dans les releases ou le compiler, l’installer, le tester et ensuite déterminer si ça vous sera utile avant de passer à la rédaction d’un article comme celui que vous êtes en train de lire.

J’adore faire ça mais aller digger Github, ça peut vite devenir pénible.

Github Store – Un App Store qui pioche directement dans les releases GitHub

Parfois, c’est galère de chercher des logiciels sur GitHub… et je sais de quoi je parle car je passe littéralement mes journées à faire ça… Faut trouver un projet cool, faut aller dans les releases ou le compiler, l’installer, le tester et ensuite déterminer si ça vous sera utile avant de passer à la rédaction d’un article comme celui que vous êtes en train de lire.

J’adore faire ça mais aller digger Github, ça peut vite devenir pénible.