Vue lecture
Cdiscount Mobile enterre la concurrence en dĂ©voilant un forfait 300 Go 5G Ă moins de 10 âŹ
Apple cartonne au deuxiĂšme trimestre 2025, mais lâombre des droits de douane plane
Garmin Forerunner 255 : grosse chute de prix pour la montre connectée préférée des sportifs (-42 %)
Siri dopĂ© Ă lâIA : pourquoi son arrivĂ©e pourrait encore ĂȘtre repoussĂ©e jusquâen 2026
âJâai ignorĂ© lâalerteâ : il survit Ă un AVC grĂące Ă son Apple Watch
Amazon tacle le prix du MacBook Air 13âł M4 pour notre plus grand plaisir !
Mise à jour de No Rest for the Wicked : DLSS 4 et plein de contenu ajouté

Des exemplaires gratuits de Blades of Fire offerts Ă London Comic-Con

OWASP : top 10 des risques LLM et GenIA
L'OWASP propose un top 10 des risques et vulnĂ©rabilitĂ©s sur les LLM et les genIA en gĂ©nĂ©ral. L'OWASP confirme que l'IA est loin d'ĂȘtre sĂ©curisĂ©e, au contraire, les risques de sĂ©curitĂ© se multiplient si l'implĂ©mentation est mal faite ou l'usage mal cadrĂ©.
1 - injection : le prompt injection est un classique. Un prompt altÚre le fonctionnement prévu de la genIA et/ du LLM. Et peu à peu on influence son fonctionnement et on amÚne à générer des données sensibles ou des exemples d'attaque ou des réponses non prévues. Voir : jailbreaking LLM
2 - des donnĂ©es sensibles sont accessibles : trop d'entreprises laissent des donnĂ©es sensibles / privĂ©es sur les LLM. Ces donnĂ©es peuvent ĂȘtre accessibles. Il ne faut pas autoriser les LLM / genIA Ă accĂ©der Ă ces donnĂ©es sauf dans un cadre strictement interne et dĂ©connectĂ© de l'extĂ©rieur
3 - les chaßnes LLM constituent un risque et une surface d'attaque potentielle. Risque de corrompre les modÚles ou les données, utiliser des API, des services non sécurisés
4 - données et modÚles empoisonnés : cela signifie que les données ne sont pas qualifiés ou corrompues. Si ces données ne sont pas bonnes, le LLM sera biaisé et générera de fausses informations et de mauvaises réponses = déviance du modÚle. Il faut vérifier l'origine des données et la conformité de celles-ci avec ce que l'on veut générer. Il faut aussi que le LLM soit bien défini et cadré.
5 - La gestion incorrecte des sorties fait spécifiquement référence à une validation et une gestion insuffisantes des sorties générées par le LLM. Et cela peut se propager et corrompre d'autres systÚmes
6 - Trop d'agent IA peut nuire à la sécurité et au bon comportement. Avec les agents on peut perdre le contrÎle de ce qu'il se passe et favoriser l'hallunication. La qualité médiocre d'un LLM est exploitée. L'agent ou la genIA ne fait pas la différence entre un bon LLM et un mauvais LLM
7 - Fuite au niveau du prompt : il ne faut pas que des identifications, des secrets ou donnĂ©es sensibles se retrouvent dans les rĂ©ponses du prompt. Il doit "comprendre" ce qui peut ĂȘtre gĂ©nĂ©rĂ© ou non.
8 - Une mauvaise intĂ©gration peut ĂȘtre une source de vulnĂ©rabilitĂ©s. Cela peut ĂȘtre accentuĂ© en utilisant du RAG.
9 - désinformation : finalement c'est une combinaison des précédents points
10 - consommation illimitĂ©e : on n'y pense pas forcĂ©ment car un dĂ©ni de services peut impacter un service IA, un genIA en le saturant de prompts qui va alors peser sur l'infrastructure. Cela peut ĂȘtre possible avec des prompts nombreux et longs, des requĂȘtes envoyĂ©es en grande quantitĂ© dans un dĂ©lai trĂšs court, des API mal limitĂ©es pouvant faire exploser les ressources, etc.

Chronique IA : développement logiciel en 2025, vers une ingénierie augmentée
Cette chronique a été générée par ChatGPT :-)
En 2025, le dĂ©veloppement logiciel vit une accĂ©lĂ©ration sans prĂ©cĂ©dent de ses paradigmes. PortĂ© par lâIA gĂ©nĂ©rative, le cloud natif et une complexification croissante des architectures distribuĂ©es, le mĂ©tier de dĂ©veloppeur exige une montĂ©e en compĂ©tence continue et une comprĂ©hension fine des systĂšmes. Tour dâhorizon des tendances techniques qui façonnent lâingĂ©nierie logicielle moderne.
1. IA gĂ©nĂ©rative : du pair programming Ă lâauto-complĂ©tion contextuelle
LâintĂ©gration de LLMs (Large Language Models) dans les IDE nâest plus anecdotique. GitHub Copilot, CodiumAI, ou les extensions JetBrains avec modĂšles embarquĂ©s permettent aujourdâhui de gĂ©nĂ©rer du code Ă partir de prompts en langage naturel, de rĂ©diger des tests unitaires avec couverture contextuelle, voire de refactoriser en continu. Lâusage devient productif dĂšs lors que le dĂ©veloppeur garde une posture critique. Lâenjeu nâest pas la gĂ©nĂ©ration, mais la vĂ©rification : typage strict, tests automatisĂ©s, et revue de code deviennent des garde-fous indispensables.
2. Ăvolution des architectures : microservices, DDD et event-driven
Les monolithes cĂšdent dĂ©finitivement la place aux architectures distribuĂ©es. Les microservices, souvent couplĂ©s Ă une approche Domain-Driven Design (DDD), permettent une granularitĂ© fonctionnelle mieux alignĂ©e sur les besoins mĂ©tier. La montĂ©e des architectures event-driven avec Kafka, NATS ou RabbitMQ transforme les systĂšmes en ensembles loosely coupled mais fortement cohĂ©rents. Les problĂ©matiques de traçabilitĂ© (observabilitĂ© distribuĂ©e), de transactions (sagas, CQRS) et de rĂ©silience (circuit breakers, retries) sont dĂ©sormais au cĆur du code mĂ©tier.
3. Cloud natif, Infrastructure-as-Code et GitOps
Le « cloud native » nâest plus un luxe mais un prĂ©requis. Kubernetes sâest imposĂ© comme lâorchestrateur de rĂ©fĂ©rence, avec Helm, ArgoCD et Terraform comme standards pour le dĂ©ploiement. Les pratiques GitOps permettent de versionner non seulement le code applicatif, mais aussi lâĂ©tat de lâinfrastructure. Cela implique une culture du "code as policy" : les environnements sont reproduits de maniĂšre dĂ©clarative, et les rollbacks sont aussi simples quâun git revert
. Le développeur devient ainsi un acteur direct de l'infrastructure.
4. DevSecOps, CI/CD et qualité continue
L'automatisation est totale : chaque commit dĂ©clenche une pipeline CI, avec build, tests, analyse statique (SonarQube, Semgrep), et Ă©ventuellement un scan de vulnĂ©rabilitĂ©s (Snyk, Trivy). Le dĂ©ploiement continu (CD) via des stratĂ©gies comme blue/green ou canary release devient la norme, soutenu par des outils comme FluxCD ou Spinnaker. La sĂ©curitĂ© (DevSecOps) sâintĂšgre dĂšs le dĂ©but : secrets chiffrĂ©s dans Vault, politiques rĂ©seau via OPA/Gatekeeper, et contrĂŽle dâaccĂšs fin (RBAC) sur les clusters.
5. SobriĂ©tĂ© et performance : retour Ă lâessentiel
Le coĂ»t environnemental et Ă©conomique du cloud pousse Ă une optimisation plus fine : choix de langages plus performants (Rust, Go), rĂ©duction des dĂ©pendances, optimisation du cold start en serverless, et profilage mĂ©moire/CPU dĂšs le dĂ©veloppement. Le GreenOps complĂšte le FinOps dans les Ă©quipes techniques, avec des mĂ©triques dâempreinte carbone intĂ©grĂ©es aux dashboards.
Conclusion : ingénieur full-stack ou full-cycle ?
Le dĂ©veloppeur de 2025 nâest plus seulement un producteur de fonctionnalitĂ©s, mais un artisan de la rĂ©silience, de la scalabilitĂ© et de la sĂ©curitĂ©. La frontiĂšre entre dev, ops et security sâestompe, au profit dâĂ©quipes autonomes, outillĂ©es, et responsables de bout en bout. La dette technique nâest plus tolĂ©rĂ©e ; la qualitĂ© devient un impĂ©ratif. Plus que jamais, coder, câest concevoir des systĂšmes vivants, robustes et intelligents.

pCloud Drive 4.1.13
Microsoft Edge 136.0.3240.50
Foobar2000 2.24.4
Redis retourne Ă l'Open Source !
14 mois aprÚs avoir tourné le dos à l'open source en changer de licence, Redis redevient Open Source. Il faut dire que cette décision avait provoqué la colÚre de la communauté et des forks étaient nés. Redis change donc d'avis en prenant une licence AGPLv3.
Pour expliquer ce revirement, Redit explique "...nous avons dĂ©cidĂ©, en mars 2024, de migrer Redis vers la licence SSPL. Notre objectif a Ă©tĂ© atteint (AWS et Google maintiennent dĂ©sormais leur propre fork), mais ce changement a fragilisĂ© nos relations avec la communautĂ© Redis. SSPL n'est pas vĂ©ritablement open source, car l'Open Source Initiative a prĂ©cisĂ© qu'elle ne remplissait pas les conditions requises pour ĂȘtre une licence approuvĂ©e par l'OSI." Mea culpa mais pas trop.
Ensuite il y a eu des changements dans l'Ă©quipe Ă l'automne 2024 pour prĂ©parer la version 8. Et c'est lĂ que le changement de licence s'est imposĂ©e : AGPL. Synk prĂ©sente cette licence ainsi : "dans le cadre de la licence GPLv3, la Free Software Foundation (FSF) a fourni deux types de licences supplĂ©mentaires : la licence publique gĂ©nĂ©rale limitĂ©e (LGPLv3) et la licence publique gĂ©nĂ©rale Affero (AGPLv3). La version AGPL de la licence publique gĂ©nĂ©rale vise Ă appliquer des droits de copyleft complets Ă tous les logiciels qui lâutilisent. Avec la licence AGPL, les Ă©quipes des logiciels peuvent sâassurer que toutes les modifications apportĂ©es Ă la base de code sont mises Ă la disposition du public, mĂȘme pour les applications cĂŽtĂ© serveur."
Ainsi si un éditeur, un développeur, un fournisseur cloud ajoute des fonctionnalités à Redis, il devrait ouvrir le code. S'il ne souhaite pas le faire, il pourrait prendre la licence commerciale.
Annonce : https://redis.io/blog/agplv3/

Drupal 11.2 : bientĂŽt en alpha
Drupal se prépare à ouvrir les tests de la 11.2 avec l'alpha 1 disponible le 7 mai prochain. Il s'agit d'une version mineure. La priorité est donnée à la correction de bugs. Les développeurs peuvent déjà testés mais pas en production.
Les points déjà connus :
- patch de sécurité
- bug fix des versions précédentes
- les évolutions et nouveautés seront fixées dans la RC prévue sans la semaine du 2 juin
Les patchs de sécurité des versions 10.3.x, 11.0.x et 10.4.x et 11.1.x seront assurés jusqu'au 18 juin et 10 décembre.
Annonce : https://www.drupal.org/about/core/blog/drupal-112-alpha-phase-begins-may-7

Vega OS, la télé connectée selon Amazon sous Linux
Un article signé GOODTECH.info
Nous vous en parlions dĂ©jĂ en janvier 2024. Tout comme le systĂšme Titan OS, adoptĂ© notamment par Philips et dont nous vous parlions dans cet article, Amazon a dĂ©cidĂ© de tourner la page Android sur ses tĂ©lĂ©viseurs connectĂ©s au profit [âŠ]
Lâarticle Vega OS, la tĂ©lĂ© connectĂ©e selon Amazon sous Linux est apparu en premier sur Goodtech.
Apple alerte sur un dangereux logiciel espion ciblant lâiPhone
Samsung T7 Shield : rapide et robuste, ce SSD externe de 2 To va faire un malheur Ă ce prix (-47 %)
Le Mac mini M4 transformé en MacBook pour trois fois rien
Apple TV+ : ces 4 films et séries alléchants arrivent en mai sur la plateforme
Prince Of Persia: The Lost Crown surpasse les 2 millions de joueurs !

La sortie surprise dâOblivion Remastered a rĂ©ellement aidĂ© Clair Obscur : Expedition 33

LâĂ©quipe dâOverwatch 2 annonce le succĂšs du mode Stadium et son plan futur

3 nouveaux jeux Xbox Game Pass Ă jouer ce week-end (2-5 mai)

Open Source Experience 2025 : ce que lâon sait dĂ©jĂ
Un article signé GOODTECH.info
Nous vous en parlions dans cet article dĂ©diĂ© Ă lâĂ©dition 2024 : Open Source Experience est devenu un rendez-vous essentiel pour les professionnels du logiciel libre en France (et en Europe). LâĂ©dition 2025 marquera un tournant avec un nouveau lieu, [âŠ]
Lâarticle Open Source Experience 2025 : ce que lâon sait dĂ©jĂ est apparu en premier sur Goodtech.
Takahisa Taura quitte PlatinumGames pour fonder son propre studio

3 jeux PlayStation Plus Ă jouer ce week-end (2-4 mai)

Evil Dead: The Game a été retiré des boutiques numériques, les serveurs restent actifs pour les joueurs

Silksong Ă partir de septembre 2025 : un musĂ©e en Australie lâaccueille

ASUS lance la RTX 9070 GRE : 3072 shaders et 12 Go de VRAM Ă 339 âŹ

Apex Legends : Prodigy Season, une bande-annonce de gameplay avant son lancement le 6 mai

GeForce NOW : DOOM : The Dark Ages, Blades of Fire et bien plus encore en mai

Sandboxie 5.70.12
Radinus 1.5.2
Bing Wallpaper 1.1.403.0
COMBIEN ?! Xbox augmente le prix des jeux pour sâaligner sur celui de la Nintendo Switch 2

Firefox 138.0.1 Fr
SmartFTP 10.0.3270.0
OCCT 14.0.9
Bitwarden 2025.4.2
Tablacus Explorer 25.4.30
Bon plan : 30 ⏠de remise sur les SHOKZ OpenRun, dâexcellents Ă©couteurs sans-fil dĂ©diĂ©s aux sportifs
Half-Life 3 : des tests en masse avant une révélation estivale, sortie hivernale possible

Les consoles, manettes et jeux Xbox vont bientĂŽt devenir plus chers

Lewis Hamilton et Tim Cook Ă lâApple Park : une rencontre moins anodine quâelle nâen a lâair
Intel prévoit un seul modÚle Panther Lake pour fin 2025, déploiement complet en 2026

Dyson enlĂšve 200 ⏠à lâun de ses meilleurs aspirateurs sans-fil, il nây a pas une seconde Ă perdre !
Les prix des Xbox Series X | S augmentent, les jeux atteindront 80 ⏠cet hiver

Pourquoi Apple mise sur un ancien de TikTok pour repenser sa stratégie musicale
[Projet] Un site internet pour discuter de tout⊠sauf d'informatique
Merci Ă vous de suivre le flux Rss de www.sospc.name.
Je parle depuis 2013 d'informatique, matin, midi et soir.
Et comme beaucoup d'internautes j'ai parfois envie de parler d'autres choses.
Oui, on a tous quelque chose à dire sur de nombreux sujets d'actualités, de la vie quotidienne, etc.
Mais les aborder sur un site (ou un forum) consacré à Windows n'est pas évident (et pas intéressant pour beaucoup de visiteurs car hors sujet).
J'ai donc eu envie de crĂ©e un site oĂč les rĂšgles sont simples :
Nous parlerons de tous les sujets qui nous tiennent Ă cĆur (oui car vous aussi vous pourrez contribuer).
Pas dâobligation de crĂ©ation de compte pour commenter (il y aura une modĂ©ration tout de mĂȘme).
Tout le monde pourra y accéder ET commenter (totalement gratuit et sans abonnement).
Pas de publicités (le blog ne sera jamais monétisé).
Pas de newsletter (vous passez Ă l'occasion quand vous avez le temps ou l'envie).
Cet article [Projet] Un site internet pour discuter de tout⊠sauf d'informatique est apparu en premier sur votre site préféré www.sospc.name
Trump annonce un « investissement massif » de Samsung aux Ătats-Unis aprĂšs ses tarifs

Expédition 33 : Le nouveau mod optimise Lumen pour un éclairage et des reflets réalistes

Fortnite dans lâApp Store : Epic Games conditionne son retour Ă une ouverture mondiale
WhatsApp va rendre vos Ă©changes avec lâIA vraiment plus sĂ»rs
Apple Watch Ultra 2 : la meilleure montre connectĂ©e pour iPhone voit son prix sâeffondrer
Une pĂ©tition lancĂ©e pour quâApple protĂšge cet appareil dĂ©laissĂ©
Ă moins de 620 âŹ, lâiPhone 15 Pro va partir comme des petits pains
Pourquoi Apple choisit ce nouveau partenaire I.A dâenvergure ?
AMD Radeon RX 9060 XT 8 Go : finalement toujours dâactualitĂ©, mais peut-ĂȘtre mis de cĂŽtĂ©

AMD mise sur lâapprovisionnement en rayons de la Radeon RX 9060 XT 16 Go, Ă lâimage de NVIDIA

Quick Access Popup 11.6.4.3
Thunderbird 138.0 Fr
MEGA 5.11.0
Flyby11 2.4 : installer Windows 11 sur des PC incompatibles (grosse MAJ !)
Merci Ă vous de suivre le flux Rss de www.sospc.name.
Je vous ai parlé de la version 2 début avril.
Son créateur a effectué des corrections & améliorations avec les versions 2.1, 2.2, 2.3 et enfin la 2.4 que je vous propose aujourd'hui !
Vous allez le voir de nombreuses améliorations bienvenues !
Cet article Flyby11 2.4 : installer Windows 11 sur des PC incompatibles (grosse MAJ !) est apparu en premier sur votre site préféré www.sospc.name
Les notes de version complĂštes du pilote JBL QuantumENGINE 2.0.5
PokĂ©mon Pocket : 200 nouvelles cartes dans lâextension Gardiens Astraux
Pourquoi Tim Cook refuse encore de produire lâiPhone sur le sol amĂ©ricain
Apple lance Snapshot, un site dédié à vos stars préférées
Assassinâs Creed Shadows : la roadmap de lâannĂ©e rĂ©vĂ©lĂ©e sans mode multijoueur

Epic Games maintient les miniatures générées par IA sur Fortnite, selon les défis à venir

Borderlands 4 : plongée dans le gameplay, les équipements et les changements de mouvement

Epic Remporte la Partie : Fortnite de Retour sur iOS !

Cartes Multijoueur dâAssassinâs Creed Shadows dĂ©voilĂ©es dans les fichiers du jeu

Blizzard et Nexon unissent leurs forces pour un nouveau jeu StarCraft et une version mobile dâOverwatch

KDE Gear 25.04 : quoi de neuf pour vos applications et votre bureau ?
Un article signé GOODTECH.info
KDE Gear 25.04 est disponible. Cette nouvelle version du pack applicatif de lâenvironnement KDE apporte de nombreuses amĂ©liorations aux logiciels que vous utilisez au quotidien : gestionnaire de fichiers, visionneuse de documents, Ă©diteurs audio et vidĂ©o, outils de messagerie, navigateur, [âŠ]
Lâarticle KDE Gear 25.04 : quoi de neuf pour vos applications et votre bureau ? est apparu en premier sur Goodtech.
La messagerie instantanĂ©e pour les entreprises : pourquoi choisir lâopen source ?
Un article signé GOODTECH.info
La communication interne est un enjeu stratĂ©gique aujourdâhui. DĂšs lors, la messagerie instantanĂ©e pour les entreprises sâimpose comme un outil incontournable. Pourtant, de nombreuses sociĂ©tĂ©s continuent de sâappuyer sur des solutions propriĂ©taires, souvent coĂ»teuses et peu flexibles. La souverainetĂ© numĂ©rique, [âŠ]
Lâarticle La messagerie instantanĂ©e pour les entreprises : pourquoi choisir lâopen source ? est apparu en premier sur Goodtech.
Un aperçu de la future interface du logiciel Glorious CORE
Adobe Reader DC 2025.001.20467
Nouveau Gameplay de Cyberpunk 2077 sur Switch 2 : Des Graphismes au-dessus de la PS4
