Vue normale

Reçu hier — 19 novembre 2025

SecretDesires.ai - 2 millions de deepfakes pornos et autres photos intimes fuitent publiquement

Par :Korben
19 novembre 2025 à 21:38

C’est dégueulasse, j’ai pas d’autre mot.

La plateforme SecretDesires.ai, un service de chatbot érotique avec génération d’images par IA, a laissé fuiter dans la nature près de 2 millions de photos et vidéos dans des conteneurs Azure pas du tout sécurisés. Hé oui, n’importe qui pouvait y accéder via de simples fichiers XML contenant tous les liens vers les images, et ça ont le sait grâce à cette enquête de 404 Media .

Alors qu’est-ce qu’on trouve dans cette fuite ?

Hé bien sans surprise des photos de célébrités mais surtout des photos de parfaites inconnues. Des selfies pris dans des chambres, des photos de profil de réseaux sociaux, des photos de remise de diplôme universitaire et j’en passe. Certains fichiers contiennent même les noms complets des femmes photographiées donc autant vous dire que ça craint un max !

Alors pourquoi y’avait tout ça ? Et bien SecretDesires proposait une fonctionnalité de “face swapping” dans ses abonnements payants (entre 7,99 et 19,99 dollars par mois, les pervers ont les moyens), qui permettait en uploadant la photo d’une vraie personne, de “coller” son visage sur d’autres images et vidéos sexuellement explicites générées pour l’occasion. Un container “removed images” contenait environ 930 000 images, un autre baptisé “faceswap” en contenait +50 000, et un troisième nommé “live photos” (des shorts vidéos IA) en contenait +220 000 dont des vidéos montrant des personnes d’apparence trèèèès jeune…

Et les prompts visibles dans certains noms de fichiers sont encore plus flippants car certains “clients” de cette plateforme ont demandé clairement des images de mineures. Et bien sûr, même si SecretDesires interdisait ça dans ses CGU, rien n’était fait techniquement pour l’empêcher.

De plus, la plateforme mentait à ses clients !! Elle se vantait d’utiliser un chiffrement de bout en bout et des serveurs ultra-sécurisés, sauf que leurs conteneurs Azure étaient grands ouverts depuis des mois vu les dates des fichiers et absolument rien n’était chiffré.

Heureusement, environ une heure après que 404 Media ait contacté SecretDesires pour les prévenir de la faille, les fichiers ont été rendus inaccessibles.

Alors j’sais pas si certains d’entre vous se sont déjà amusés à créer des deepfakes sexuels d’autres personnes sans leur consentement, mais sachez que les conséquences pour les victimes sont souvent dévastatrices. Cela a un impact sur leur carrière, leur confiance en soi, et parfois leur sécurité physique… Et bien sûr cela fait de vous des agresseurs sexuels !

Donc arrêtez d’utiliser ces services de merde, utilisez votre cerveau, faites preuve d’empathie et bien sûr, comme toujours, force aux victimes !

Source

Reçu — 17 novembre 2025
Reçu — 12 novembre 2025

Illuminate Education condamnée pour négligence en cybersécurité

12 novembre 2025 à 11:06
Illuminate Education paie 5,1 millions $ après une violation de données massives ayant exposé les informations personnelles de millions d’élèves....
Reçu — 5 novembre 2025
Reçu — 4 novembre 2025
Reçu — 21 octobre 2025

Fuite de données chez Mango : un prestataire marketing visé

21 octobre 2025 à 16:41
Mango victime d’une fuite de données via un prestataire marketing. Données limitées exposées, systèmes internes préservés, vigilance recommandée....

Élections municipales 2026 : la cybersécurité, enjeu silencieux du scrutin

21 octobre 2025 à 10:31
Les municipales 2026 s’annoncent sous tension numérique. Zataz alerte sur les cyberrisques visant les mairies françaises avant le scrutin....
Reçu — 20 octobre 2025
Reçu — 12 octobre 2025
Reçu — 4 octobre 2025
Reçu — 29 septembre 2025

Cyberattaque pour un labo de santé FR : données médicales compromises

29 septembre 2025 à 12:32
Cyberattaque chez Inovie Labosud : ZATAZ a appris que des données médicales ont été exposées à des pirates informatiques....

Stellantis victime d’une fuite de données après une attaque liée à Salesforce

29 septembre 2025 à 08:49
Stellantis touché par une fuite de données via Salesforce. ShinyHunters revendique l’attaque, quelques jours après le blocage de Jaguar Land Rover....
Reçu — 21 septembre 2025
Reçu — 18 septembre 2025

La BBC confirme une info de ZATAZ : Gucci, Balenciaga, Alexander McQueen piratées

18 septembre 2025 à 20:26
Un piratage chez Kering expose les données de millions de clients Gucci, Balenciaga et Alexander McQueen. Shiny Hunters revendique l’attaque....
❌