Vue normale

Firefox renforce sa sécurité grâce à l'IA : Claude découvre 22 vulnérabilités en un temps record.

9 mars 2026 à 16:00
La collaboration entre Mozilla et Anthropic illustre comment l'intelligence artificielle transforme notre approche de l'audit de sécurité des logiciels . En quelques semaines seulement, un modèle comme Claude Opus 4.6 a analysé le code de Firefox et détecté de nombreuses failles qui auraient normalement nécessité beaucoup plus de temps et de ressources. Pour ceux qui utilisent quotidiennement un navigateur pour accéder à leurs services bancaires, aux réseaux sociaux et à leur travail, ces expériences ne sont pas de simples curiosités techniques : elles ont un impact direct sur la sécurité du web face aux vulnérabilités que les cybercriminels pourraient exploiter. Durant deux semaines en janvier , les ingénieurs d'Anthropic ont utilisé Claude Opus 4.6 pour analyser le code source de Firefox , un navigateur open source déjà sous surveillance constante de la part des chercheurs en sécurité. Le modèle a ainsi identifié 22 failles de sécurité , dont 14 ont été classées comme critiques , ce qui représente une part importante du total des problèmes découverts en 2025 . Dans au moins un cas rapporté au Wall Street Journal , le modèle a détecté une vulnérabilité moins de 20 minutes après le début de l'analyse. Ce temps de réponse illustre comment l'automatisation peut accélérer les phases les plus répétitives du travail de revue de code. Les vulnérabilités identifiées ont été corrigées dans Firefox 148 , version dans laquelle Mozilla a intégré les correctifs nécessaires. L'entreprise reste toutefois prudente : il convient de rappeler que les outils basés sur l'IA ont tendance à générer de nombreux faux positifs , et que chaque signalement nécessite donc une vérification humaine approfondie. Tout a commencé par des rapports de bogues concernant le moteur JavaScript de Firefox , ce qui a incité Mozilla à collaborer plus étroitement avec Anthropic . Dès lors, l'utilisation de Claude Opus 4.6 est passée d'un simple test à un véritable outil de support pour le développement de navigateurs. Le modèle a d'abord été testé sur des vulnérabilités anciennes , connues et corrigées afin de vérifier s'il pouvait les reconnaître dans le code. Une fois ce contrôle passé, le code source actuel a été analysé, soit environ 6 000 fichiers C++ , une taille qui rend complexe une revue manuelle complète. Sur cet ensemble de fichiers, Claude Opus 4.6 a détecté 112 vulnérabilités , dont 22 failles de sécurité et 90 autres bogues , presque tous corrigés depuis par les ingénieurs de Mozilla . Suite à ces constatations, l'équipe a décidé d'utiliser ce modèle de manière continue tout au long du développement de Firefox , comme couche de contrôle supplémentaire. Anthropic a également testé un aspect plus délicat : la capacité de Claude Opus 4.6 à générer du code d’exploitation , c’est-à-dire le programme qui exploite une vulnérabilité. Le modèle n’a réussi que deux fois , ce qui a coûté à l’expérience environ 4 000 $ en crédits API . D'après l'entreprise, Claude est nettement plus efficace pour détecter les vulnérabilités que pour générer des exploits fonctionnels. De plus, le coût de la détection des failles est bien inférieur à celui de la création d'un exploit, ce qui rend le modèle beaucoup plus rentable pour les défenseurs que pour les attaquants . Cette asymétrie économique est peut-être le fait le plus intéressant : si des outils comme Claude Opus 4.6 restent plus efficaces et moins coûteux pour renforcer le code que pour développer des attaques, l’IA peut devenir un allié concret pour améliorer la sécurité des logiciels sans offrir automatiquement le même avantage à ceux qui tentent de la violer. (Lire la suite)

On a fini Monster Hunter Stories 3: Twisted Reflection, la très belle aventure de Capcom

9 mars 2026 à 16:00

C’est en 2016 que le tout premier épisode du spin-off Monster Hunter Stories voit le jour sur Nintendo 3DS. Conçu pour séduire un nouveau public, moins familier avec l’univers de la franchise, il parvient également à ravir les fans de la première heure. Ce troisième opus reprend la même formule et conserve les mêmes intentions : proposer une aventure accessible, immersive et riche en couleurs. Un épisode qui, sans révolutionner la série, remplit pleinement son contrat.

L'IA de Microsoft recommande des logiciels malveillants. Les installateurs volent les données des utilisateurs.

9 mars 2026 à 15:57
La popularité croissante des outils basés sur l'IA attire l'attention des cybercriminels. Les nouvelles technologies, encore familières à de nombreux utilisateurs, permettent de générer de nouveaux scénarios de fraude. La dernière campagne découverte par des chercheurs en sécurité démontre la facilité avec laquelle les moteurs de recherche et les dépôts de code peuvent être exploités pour diffuser des logiciels malveillants. De faux programmes d'installation du projet OpenClaw étaient hébergés sur GitHub et apparaissaient dans les résultats de recherche générés par l'IA sur le moteur de recherche Bing de Microsoft. Les utilisateurs recherchant le programme d'installation de l'outil se voyaient proposer des liens vers des dépôts malveillants. Après le téléchargement des fichiers et l'exécution des commandes d'installation, l'ordinateur lançait un logiciel conçu pour voler des données et transformer l'appareil en un nœud proxy destiné à des attaques ultérieures. OpenClaw est un projet open source développé comme agent d'IA autonome capable d'effectuer diverses tâches. Cet outil agit comme un assistant personnel pour l'utilisateur et peut accéder aux fichiers locaux, aux courriels, à la messagerie instantanée et à certains services Internet. Ce niveau d'intégration confère à l'application des privilèges étendus au sein du système d'exploitation. Pour les cybercriminels, cela signifie qu'ils peuvent obtenir une quantité importante d'informations confidentielles s'ils prennent le contrôle de l'installation du programme. C’est pourquoi les instigateurs de la campagne ont commencé à publier des fichiers d’installation malveillants et des instructions d’installation déguisées en documents officiels du projet. La campagne a été découverte par les analystes de Huntress, une entreprise spécialisée dans la détection et la réponse aux incidents de sécurité. Les chercheurs ont constaté que les utilisateurs recherchant le programme d'installation d'OpenClaw obtenaient des résultats générés par le moteur de recherche IA de Bing. Dans certains cas, le lien recommandé menait directement à un dépôt contenant un programme d'installation malveillant. Les conclusions de Huntress indiquent que la simple publication des fichiers sur GitHub suffisait à les faire apparaître dans les résultats générés par le système de recherche basé sur l'IA. Le faux dépôt semblait légitime et les attaquants l'ont associé à une organisation nommée openclaw-installer. Cette structure aurait pu influencer l'évaluation de la crédibilité des algorithmes des moteurs de recherche. Des comptes GitHub publiant des fichiers malveillants ont récemment fait leur apparition. Leurs auteurs ont tenté d'accroître leur crédibilité en copiant des extraits de code légitime du projet Moltworker de Cloudflare. Ces dépôts semblaient être des projets de développement actifs. Dans de nombreux cas, ils contenaient des instructions d'installation d'OpenClaw pour différents systèmes d'exploitation. Dans la section installation, les utilisateurs de macOS disposaient d'une commande bash à exécuter dans un terminal. Cette commande menait à un autre dépôt de l'organisation puppeteerrr, contenant des fichiers avec des scripts shell et des exécutables. L'analyse effectuée par Huntress a indiqué que l'un de ces fichiers était une variante du logiciel malveillant Atomic Stealer. Sous Windows, les faux dépôts hébergeaient le fichier OpenClaw_x64.exe. Une fois lancé, le programme d'installation téléchargeait et exécutait plusieurs composants malveillants supplémentaires. Certains étaient des chargeurs écrits en Rust. Leur rôle était de lancer en mémoire des modules additionnels conçus pour dérober des données du système de l'utilisateur. L'un de ces composants était Vidar, un programme répandu dans la communauté cybercriminelle. Ce logiciel peut voler les identifiants, les cookies et les informations stockées dans les navigateurs web. Dans la campagne analysée, la communication avec les serveurs de commande et de contrôle s'effectuait via des comptes Telegram et Steam. L'étape suivante de l'infection consistait en l'installation du module GhostSocks. Ce logiciel transforme l'ordinateur infecté en un nœud proxy accessible à l'opérateur de l'attaque. Les appareils infectés peuvent servir à mener d'autres opérations de cybercriminalité. Les attaquants peuvent ainsi faire transiter le trafic réseau par l'ordinateur de la victime ou effectuer des activités en utilisant des identifiants de connexion volés. Cette approche rend difficile l'identification de la source réelle de l'attaque. Le trafic Internet provient d'une adresse IP appartenant à l'utilisateur infecté. Les chercheurs de Huntress ont déterminé que plusieurs comptes et dépôts diffusant de faux installateurs OpenClaw étaient utilisés dans le cadre d'une même campagne. Tous les projets identifiés ont été signalés aux administrateurs de GitHub. On ignore pour l'instant s'ils ont tous été supprimés du site. (Lire la suite)

Actualité : Bon plan – L'ordinateur Portable Apple MacBook Air 15 pouces (M3) 8 Go / 256 Go "4 étoiles" à 806,94 € (-27%)

Par : Rick
9 mars 2026 à 15:55
Le MacBook Air 15 d'Apple profite désormais du processeur M3 gravé en 3 nm introduit sur les MacBook Pro. La marque à la pomme a effectué quelques changements à la marge, passant au wifi 6E et autorisant l'utilisation de deux écrans externes avec le capot fermé.Points fortsDesign soigné et finition au top. Dalle de très bonne qualité. Confort du clav...

« Mario serait le plus grand athlète olympique de tous les temps », quand Shigeru Miyamoto évoquait l’irréalisme des jeux Nintendo

9 mars 2026 à 15:52

Alors que les jeux vidéo deviennent de plus en plus réalistes, à la fois visuellement et dans leur approche immersive, vous pouvez toujours compter sur Nintendo pour rappeler que ce n’est pas forcément ce style qui plaît le plus. Et qui mieux que Shigeru Miyamoto lui-même pour en parler ?

Claude Marketplace : comment Anthropic veut simplifier l’achat d’IA en entreprise

Anthropic vient d’annoncer Claude Marketplace, une offre pensée pour les grandes entreprises déjà engagées contractuellement avec Anthropic : elles pourront utiliser une partie de leur « engagement de dépenses » pour acheter des outils alimentés par Claude et proposés par des partenaires tiers (GitLab, Harvey, Lovable, Replit, Rogo, Snowflake…), avec facturation consolidée gérée par Anthropic. Le service démarre […]

L’article Claude Marketplace : comment Anthropic veut simplifier l’achat d’IA en entreprise est apparu en premier sur BlogNT : le Blog des Nouvelles Technologies.

Ce que l’on sait de Microsoft 365 E7 à 99 $ par mois

9 mars 2026 à 15:36

Microsoft  franchit un nouveau cap, le 1er mai prochain, dans la monétisation de l’intelligence artificielle avec l’arrivée d’une offre Microsoft 365 E7 tarifée 99 $ par utilisateur et par mois. Destinée aux grandes entreprises, cette nouvelle formule se place au‑dessus de l’actuel E5 et ambitionne de devenir le « bundled » ultime pour les entreprises qui veulent industrialiser l’usage de l’IA dans leurs workflows.

Un palier au‑dessus d’E5, centré sur Copilot et Agent 365

Microsoft 365 E7 reprend l’intégralité des fonctionnalités du bundle E5, en y ajoutant l’ensemble des briques d’IA que Microsoft commercialise aujourd’hui à la carte. Au cœur de l’offre : l’assistant Microsoft Copilot et un nouveau hub de gestion d’agents d’IA baptisé Agent 365, pensé pour orchestrer, superviser et gouverner des agents spécialisés à l’échelle de l’entreprise.

Concrètement, E7 se présente comme une suite « AI‑first » : plutôt que d’ajouter Copilot comme simple add‑on à un abonnement existant, Microsoft intègre nativement ces capacités dans le bundle, avec des fonctions avancées de sécurité, d’identité et de management déjà présentes dans E5. L’objectif est double : simplifier le portefeuille de licences pour les clients qui ont déjà adopté Copilot, et inciter les autres à franchir le pas en regroupant l’ensemble dans un seul contrat.

Microsoft 365 E7 : 99 $ par utilisateur

Avec un prix cible de 99 $ par utilisateur et par mois, E7 marque une hausse significative par rapport à E5, actuellement à 57 $ et annoncé à 60 $ à partir du 1er juillet 2026. Si l’on additionne aujourd’hui E5 et les options IA comme Copilot vendues séparément, le total se rapproche déjà de ce niveau de prix ; l’enjeu pour Microsoft est donc de transformer ces lignes de revenus additionnelles en un palier premium clairement identifié.

En toile de fond, se trouve la nécessité pour Microsoft de rentabiliser les dizaines de milliards de dollars investis dans l’infrastructure IA (centres de données, GPU, supercalculateurs). Un tarif à 99 $ par utilisateur, couplé à un éventuel modèle hybride combinant prix par siège et facturation à la consommation des ressources IA, permettrait de rapprocher davantage Microsoft 365 des logiques économiques déjà en place sur Azure.

Une stratégie de timing pour faire monter les clients en gamme

La fenêtre de lancement envisagée n’est pas anodine. Microsoft a déjà annoncé une augmentation globale des tarifs de Microsoft 365 à l’horizon juillet 2026, avec une hausse notamment pour les plans E3 et E5. En introduisant E7 au moment où les prix des offres existantes montent, l’éditeur espère orienter une partie des clients vers ce nouveau palier plutôt que de les voir se contenter de plans intermédiaires.

Microsoft indique ainsi que « Microsoft 365 E7 unifie Microsoft 365 E5, Microsoft 365 Copilot et Agent 365 en une solution unique optimisée par Work IQ et intégrée aux applications et à la pile de sécurité auxquelles les clients font déjà confiance. Elle comprend Microsoft Entra Suite et les fonctionnalités de sécurité avancées Defender, Intune et Purview, offrant une protection complète aux agents et aux employés.»

L’objectif est de capter les budgets des grands comptes qui veulent structurer l’usage de l’IA tout en renforçant leurs capacités de sécurité, conformité et gestion des identités.

Quels enjeux pour les DSI et les équipes achats ?

Pour les directions informatiques, E7 ouvre autant de possibilités que de questions. La promesse est séduisante : une suite unifiée, intégrant productivité, sécurité et IA, avec Copilot et Agent 365 comme colonne vertébrale des usages intelligents. Mais à 99 $ par utilisateur, l’adoption à grande échelle suppose une analyse fine du retour sur investissement : gains de productivité, automatisation de processus, réduction des coûts liés à la gestion multi‑licences, ou encore rationalisation des outils tiers.

The post Ce que l’on sait de Microsoft 365 E7 à 99 $ par mois appeared first on Silicon.fr.

Codes Haze Piece Mars 2026 – Tous les codes utilisables qui fonctionnent

9 mars 2026 à 15:32

Mis à jour : 9 mars 2026 Nous avons cherché de nouveaux codes ! J’étais à trois niveaux d’un boss crucial lorsqu’un simple code a changé le cours de la partie. Vous connaissez ce moment : l’écran se fige, vos mains se crispent et vous espérez que la récompense vous tombe dessus. J’ai cherché, testé et vérifié chaque code fonctionnel pour […]

Le post Codes Haze Piece Mars 2026 – Tous les codes utilisables qui fonctionnent est apparu en premier sur Moyens I/O.

Oracle s’apprête à licencier des milliers d’employés

9 mars 2026 à 15:28

Une histoire sans fin : Oracle s’apprêterait à lancer une nouvelle vague de restructuration sociale d’ampleur. D’après plusieurs informations concordantes, le géant des logiciels d’entreprise prévoirait de supprimer des milliers d’emplois dans les prochaines semaines, avec un périmètre qui pourrait toucher plusieurs divisions, y compris des équipes liées …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Oracle s’apprête à licencier des milliers d’employés est apparu en premier sur KultureGeek.

Xiaomi 18 Ultra : le retour du roi de la photo avec quatre caméras Leica ?

Les fuites autour du Xiaomi 18 Ultra commencent à dessiner une trajectoire étonnamment cohérente : un lancement en Chine vers décembre, et surtout un possible retour à une configuration photo à quatre caméras — comme si Xiaomi décidait de reprendre une recette éprouvée après l’expérience plus « conceptuelle » du Xiaomi 17 Ultra. Xiaomi 18 Ultra : Un calendrier « fin d’année », comme […]

L’article Xiaomi 18 Ultra : le retour du roi de la photo avec quatre caméras Leica ? est apparu en premier sur BlogNT : le Blog des Nouvelles Technologies.

Actualité : Bon plan – L'aspirateur robot Eureka J15 Pro Ultra "5 étoiles" à 499,99 € (-10%)

Par : Rick
9 mars 2026 à 15:24
Eureka est arrivé dans l’Hexagone avec des produits plutôt abordables, mais complète finalement son offre avec une gamme J plus onéreuse, mais bien sûr aussi prometteuse. Serpillières rotatives, entretien automatisé, IA… : le J15 Pro Ultra ne manque de rien sur le papier.Points fortsNavigation méthodique. Aspiration efficace sur toutes les surfaces....

Actualité : Voici le meilleur clavier à prix abordable de notre comparatif

Par : Rick
9 mars 2026 à 15:13
Logitech vient de mettre à jour son clavier sans fil multimédia K400 et propose aujourd'hui une version améliorée, le K400 Plus. Quelles sont les évolutions de ce clavier, et le rendent-elles meilleur ? Réponse tout de suite...Points fortsCompact et léger. Solide. Nombreuses touches multimédias. Personnalisable. Pavé tactile efficace. 18 mois d'...

Comment obtenir la canne de gardien du jardin de Fischl — Guide rapide

9 mars 2026 à 15:00

Je me souviens être arrivé au Jardin Vivant avec mon inventaire à moitié plein et un essaim d’abeilles au loin. L’île sentait la terre humide et quelque chose de dangereusement sucré. Vous vous tenez là, réalisant qu’un seul faux pas peut vous coûter des heures de farming—et cette canne que vous recherchez est juste hors […]

Le post Comment obtenir la canne de gardien du jardin de Fischl — Guide rapide est apparu en premier sur Moyens I/O.

Dossier : Hostinger créateur de sites ou WordPress à 1,99 € : lequel est le plus rapide à lancer ?

9 mars 2026 à 15:00
Lorsqu’on souhaite lancer un site web, plusieurs éléments sont nécessaires : un hébergement fiable, des outils de création (idéalement simples à utiliser) et une solution capable de mettre un site en ligne rapidement. Que ce soit pour un blog, un site vitrine ou un projet professionnel, le choix de la plateforme peut faire toute la différence en term...

❌