Menu

Aucun menu défini dans le customizer.

Une bibliothèque Java a tenté de piéger les IA codeuses pour qu’elles effacent vos tests, et ça a failli marcher

On vous résume. Un mainteneur a glissé dans jqwik, une bibliothèque Java que des milliers de développeurs utilisent pour écrire et lancer leurs tests automatisés, une instruction cachée destinée à faire effacer par les assistants IA de programmation tout le code et tous les tests du projet en cours. Le tout sans que personne ne s’en aperçoive.

La version coupable, c’est la 1.10.0, sortie le 25 mai par Johannes Link.

Il glisse un GPU de datacenter dans son PC gaming pour faire tourner une IA en local

Oscar Molnar voulait une intelligence artificielle qui tourne entièrement chez lui, sans envoyer la moindre donnée vers le cloud, et il y est arrivé pour environ 200 euros en greffant dans son PC une carte graphique qui n’avait normalement rien à faire dans une machine de salon.

L’objectif, c’est de faire tourner en local ce qu’on appelle un grand modèle de langage, le fameux LLM qui se cache derrière les ChatGPT et compagnie, directement sur son propre ordinateur plutôt que sur les serveurs distants d’une entreprise.

OpenAI Privacy Filter – Masquer vos données perso en local

OpenAI vient de sortir un modèle open source qui repère et masque les données perso dans un texte, et le plus marrant, c’est qu’il tourne chez vous, pas chez eux. Ça nous change ^^.

Ça s’appelle
Privacy Filter
, c’est sous licence Apache 2.0, et ce modèle chope les infos sensibles : noms, emails, téléphones, adresses, numéros de compte, dates perso, et même les secrets genre clés d’API ou tokens.

Il se compose de 1,5 milliard de paramètres au total, ce qui est tout petit, du coup ça tient sur un laptop et peut même tourner dans un navigateur via transformers.js. Et à chaque token, seulement 50 millions de paramètres bossent vraiment, puisque le modèle pioche dans ses “experts” au lieu de tout activer… donc c’est ultra rapide. Et vos données, elles, ne partent jamais en ligne, donc pour de la donnée sensible, c’est tip top !

NVIDIA CUDA 13.3 fait passer Python en stable et amène un nouveau modèle de programmation pour C++

Avec la sortie de CUDA 13.3, NVIDIA renforce son écosystème GPU sur deux fronts importants. La version Python passe officiellement en 1.0 (donc considérée comme stable et utilisable en production), et CUDA Tile arrive nativement pour les développeurs C++.

Petit rappel pour les non-initiés : CUDA, c’est l’outil que tout le monde utilise pour faire tourner du calcul sur les cartes graphiques NVIDIA, principalement pour l’IA et le calcul scientifique. 

BadHost – Un caractère et votre agent IA passe à l’ennemi

Les chercheurs de
X41 D-Sec
viennent de divulguer une faille critique baptisée BadHost (CVE-2026-48710) dans Starlette, le framework Python qui sert de fondation à FastAPI,
vLLM
,
LiteLLM
et une grande partie des serveurs MCP basés sur FastAPI.

325 millions de téléchargements par semaine, et il suffit d’injecter un seul caractère dans le header HTTP “Host” pour contourner les contrôles d’accès path-based qui lisent “request.url.path” dont autant dire que beaucoup de déploiements d’agents IA en production tournent en ce moment avec une porte d’entrée très mal verrouillée.

GhostDesk – Un bureau Linux complet pour votre agent IA

GhostDesk
, c’est un serveur MCP open source qui file à votre agent IA un bureau Linux complet tournant dans Docker. L’agent voit l’écran, clique, tape, lance des applis, comme un humain. Bref, c’est pas juste un browser à la Playwright, puisque grâce à lui, n’importe quelle interface graphique devient pilotable. Yoann Vanitou son créateur m’a pitché son projet par email, et comme j’ai trouvé ça cool, je vous emmène faire un petit tour du propriétaire.

Heretic – Virer la censure d’une IA en une commande

Y’a des entreprises qui claquent des millions pour bien aligner leurs modèles d’IA afin qu’ils refusent toutes les questions sensibles qui font flipper nos amis puritain d’outre-Atlantique et y’a
Heretic
, un outil signé Philipp Emanuel Weidmann, qui balaye toute censure sur n’importe quel modèle en moins de 30 minutes avec une simple carte graphique de gamer.

Je vous explique… Vous devez avoir Python et une version récente de PyTorch sur votre machine, puis vous tapez pip install heretic-llm, puis heretic Qwen/Qwen3-4B-Instruct-2507 avec le nom du modèle que vous voulez décensurer.

Le bac à sable de Claude Code avait deux failles, et c’est plus gênant qu’il n’y paraît

Anthropic, l’entreprise derrière l’IA Claude, a corrigé en douce deux failles dans le bac à sable réseau de Claude Code, son assistant de programmation. Un bac à sable, dans le jargon, c’est un enclos de sécurité : il est censé empêcher l’outil de se connecter à des serveurs non autorisés, pour éviter qu’il envoie vos données n’importe où. Sauf que pendant cinq mois et demi, cet enclos avait une porte dérobée.

Vim passe à GTK4, et Claude est crédité dans les commits

gVim, la version avec interface graphique du légendaire éditeur de texte Vim, récupère le support de GTK4. Pour situer, GTK c’est la boîte à outils qui dessine les fenêtres, les boutons et les menus des applications sous Linux.

Vim tournait jusqu’ici sur GTK2 et GTK3, deux versions vieillissantes. GTK4 modernise tout ça. Et le détail qui fait causer : le commit indique noir sur blanc que le portage a été co-écrit par Claude, l’IA d’Anthropic.

Claude a fait tourner Adobe Lightroom CC sous Linux

Faire tourner les logiciels Adobe sous Linux, c’est la quête éternelle des photographes et graphistes qui voudraient bien quitter Windows ou macOS mais qui n’ont rien de comparable côté Linux.

Adobe n’a jamais voulu porter sa suite officiellement. Du coup, depuis des années, des développeurs tentent de la faire fonctionner via Wine, le logiciel libre qui sait exécuter des programmes Windows sur Linux. Avec un succès souvent partiel, et beaucoup de bidouille manuelle.