Vue normale

Notepad - L'IA amène le Markdown, le Markdown amène une faille

Par : Korben
11 février 2026 à 19:45

Notepad, c'est je crois LE truc le plus basique de Windows depuis 40 ans (avec winver.exe... lol). C'est un éditeur de texte tellement simple qu'il n'avait même pas de correcteur orthographique jusqu'en 2024. Sauf que Microsoft a décidé d'y coller de l'IA, et avec l'IA est arrivé le support du Markdown... et c'est ce parser Markdown tout neuf qui a ouvert une faille permettant d'exécuter du code à distance.

Mais lol.

Car oui mes amis, dans la foulée des fonctions IA (AI Rewrite, tout ça), le bloc-notes de Windows 11 sait maintenant interpréter le Markdown. Il gère désormais les fichiers .md, affiche les liens cliquables, le formatage...etc... et c'est là que ça coince !

En effet, la faille CVE-2026-20841 exploite une injection de commande via des liens malveillants dans un fichier Markdown. Vous ouvrez le fichier, vous cliquez sur le lien, et hop, exécution de code à distance sur votre bécane. Personne chez M$ n'avait pensé à filtrer les protocoles des URL. Résultat, un lien du type file:///C:/Windows/System32/cmd.exe ou ms-msdt:// s'exécute comme si de rien n'était.

C'est con, c'était si simple de limiter ça à http+s ... Bref, tout ça parce que maintenant ce machin a besoin d'aller sur Internet... Roooh

Cette faille fait partie du Patch Tuesday de février 2026, qui corrige au passage 58 vulnérabilités dont 6 zero-days déjà activement exploités. Microsoft classe celle de Notepad comme "Important" (pas "Critical"), parce qu'il faut quand même que vous cliquiez sur le lien piégé. Tu m'étonne John !

À noter que seul Windows 11 version 24H2 est concerné car sur Windows 10, le Notepad reste cette bonne vieille version offline qu'on connait sans Markdown ni IA... et du coup, pas de faille. Comme quoi, des fois être has been, ça a du bon ^^.

Rassurez-vous, ça n'empêchera pas Microsoft de continuer à injecter de l'IA dans TOUS ses outils Windows. Paint génère des images, Photos supprime les objets, l'Outil Capture retranscrit du texte... Bref, chaque app basique se transforme en usine à gaz connectée, avec la surface d'attaque qui va avec. (Je me demande quand la calculatrice aura besoin d'être connectée au net...)

Pour vous protéger, lancez donc Windows Update et installez le correctif de février. Si vous faites partie de ceux qui bloquent les mises à jour , c'est le moment de faire une exception et si vous êtes plutôt team Notepad++ ... bah désolé pour vous aussi ^^.

Source

En voulant s’améliorer, le Bloc-notes de Microsoft s’est fragilisé

11 février 2026 à 14:37

Quelques mois à peine après avoir intégré la prise en charge complète de Markdown dans son application Bloc‑notes, Microsoft révèle avoir identifié une faille permettant à cette fonctionnalité d’être exploitée pour exécuter du code à distance.

World of Warcraft change ses voix et provoque la colère de ses joueurs 

11 février 2026 à 13:26

La dernière extension de World of Warcraft fait grincer des dents. Pour cause, les joueurs ont eu la mauvaise surprise de découvrir que de nombreux acteurs historiques du jeu ont vu leurs voix remplacées. Un changement qui serait dû à la nouvelle politique de Microsoft concernant l’usage de l’IA.
 [Lire la suite]

Le saviez-vous ? Google News vous permet de choisir vos médias. Ne passez pas à côté de Frandroid et Numerama.

Un Windows 11 à deux vitesses : Microsoft brise une règle historique avec ses mises à jour de 2026

11 février 2026 à 16:19

À l'occasion du lancement de Windows 26H1 pour les PC compatibles, Microsoft a détaillé sa stratégie de mises à jour pour l'année 2026. Et il faut avouer que celle-ci porte à confusion.
 [Lire la suite]

Tous nos articles sont aussi sur notre profil Google : suivez-nous pour ne rien manquer !

Grève à Ubisoft : «Là, on voit bien que tout le système est malade» – Libération

11 février 2026 à 09:22
> Pourtant habitué des luttes sociales, le fondateur du Syndicat des travailleurs du jeu vidéo Vincent Cambedouzou tremble quand il parle au micro. «C’était la colère, comme une boule au ventre. Vous ne mesurez pas le degré de chaos qui s’abat sur les prods. On est en nombre réduit, on a aucune visibilité. Toutes ces annonces surprises ont un effet délétère. Ça ronge les gens, les productions. Malgré tous les rappels à l’ordre, toutes les alertes émises sur l’état de santé des employés qui s’effondrent en pleurs, qui se mettent en arrêt maladie, qui n’en peuvent plus, la direction s’en fout. Elle est fine, la ligne qui sépare l’incompétence de la cruauté. Aujourd’hui, l’urgence, c’est que la direction revienne sur ses décisions. Et qu’elle retourne faire ce qu’elle sait faire de mieux, c’est-à-dire rien du tout. Les salariés ont besoin de stabilité.» Malgré le bruit de la mobilisation, les cris, derrière les grilles fermées de l’entreprise, le siège est imperturbable. Sa cour est vide. Il y a d’un côté les grévistes, de l’autre le silence. Un fossé.

Ça va mal finir chez Ubi. Et c'est incroyablement triste de voir cette boîte passer de "boîte où je veux travailler quand je serai grand·e" à "parangon de la cruauté envers ses employé·e·s".
(Permalink)

Grève à Ubisoft : «Là, on voit bien que tout le système est malade» – Libération

11 février 2026 à 09:22
> Pourtant habitué des luttes sociales, le fondateur du Syndicat des travailleurs du jeu vidéo Vincent Cambedouzou tremble quand il parle au micro. «C’était la colère, comme une boule au ventre. Vous ne mesurez pas le degré de chaos qui s’abat sur les prods. On est en nombre réduit, on a aucune visibilité. Toutes ces annonces surprises ont un effet délétère. Ça ronge les gens, les productions. Malgré tous les rappels à l’ordre, toutes les alertes émises sur l’état de santé des employés qui s’effondrent en pleurs, qui se mettent en arrêt maladie, qui n’en peuvent plus, la direction s’en fout. Elle est fine, la ligne qui sépare l’incompétence de la cruauté. Aujourd’hui, l’urgence, c’est que la direction revienne sur ses décisions. Et qu’elle retourne faire ce qu’elle sait faire de mieux, c’est-à-dire rien du tout. Les salariés ont besoin de stabilité.» Malgré le bruit de la mobilisation, les cris, derrière les grilles fermées de l’entreprise, le siège est imperturbable. Sa cour est vide. Il y a d’un côté les grévistes, de l’autre le silence. Un fossé.

Ça va mal finir chez Ubi. Et c'est incroyablement triste de voir cette boîte passer de "boîte où je veux travailler quand je serai grand·e" à "parangon de la cruauté envers ses employé·e·s".
(Permalink)

Windows 11 26H1 : la nouvelle mise à jour majeure est disponible, mais vous ne pourrez sans doute pas l’installer

11 février 2026 à 09:09

Microsoft vient de déployer Windows 11 26H1, la nouvelle mise à jour majeure de son OS. Mais cette version n'est réservée qu'à une certaine catégorie de PC.
 [Lire la suite]

Les bons plans n’attendent pas : abonnez-vous à notre canal WhatsApp Frandroid Bons Plans ! (zéro spam, promis).

Windows 11 et Secure Boot, des certificats arrivent à expiration, voici ce que vous devez faire

11 février 2026 à 07:23

Windows 11 de Microsoft (Full HD)Les certificats Secure Boot utilisés par Windows depuis 2011 arrivent à expiration en 2026. Microsoft prépare la transition mais certains PC risquent un « état de sécurité dégradé » s’ils ne sont pas mis à jour.

Cet article Windows 11 et Secure Boot, des certificats arrivent à expiration, voici ce que vous devez faire a été publié en premier par GinjFo.

Le Patch Tuesday de février 2026 débute, quoi de neuf ?

11 février 2026 à 06:34

Patch Tuesday de MicrosoftLe Patch Tuesday de février 2026 débute pour Windows 10 et Windows 11. Au programme des correctifs de sécurité, des corrections de bugs et des améliorations.

Cet article Le Patch Tuesday de février 2026 débute, quoi de neuf ? a été publié en premier par GinjFo.

Windows 11 : Microsoft abandonne les pilotes d’anciennes imprimantes via Windows Update

10 février 2026 à 19:58

Microsoft a mis à jour son calendrier de fin de prise en charge des pilotes d’anciennes imprimantes sur Windows : les pilotes V3 et V4 ne peuvent plus être livrés via Windows Update, au profit d’une approche centrée sur Mopria. Pour les fabricants d’imprimantes, cela impose de basculer …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Windows 11 : Microsoft abandonne les pilotes d’anciennes imprimantes via Windows Update est apparu en premier sur KultureGeek.

Windows 11 build 26220.7755 débarque, quoi de neuf ?

10 février 2026 à 17:28

Preview de Windows 11 publiée dans la cadre du programme Windows InsiderWindows 11 build 26220.7755 débarque sur le canal bêta avec de nouveaux emojis, des contrôles avancés pour les caméras et plusieurs améliorations de performance.

Cet article Windows 11 build 26220.7755 débarque, quoi de neuf ? a été publié en premier par GinjFo.

Microsoft dials up the nagging in Windows, calls it security • The Register

10 février 2026 à 17:00
Windows a déjà un problème de sécurité À CAUSE des popups ("popup fatigue" qui fait que les utilisateurs cliquent désormais aveuglément sur les popups de confirmation, par exemple l'UAC).
La solution de Microsoft ?
ENCORE PLUS DE POPUPS! 🤦🏻‍♂️
(Permalink)

CHAI - Hacker une voiture autonome avec un simple sticker

Par : Korben
10 février 2026 à 08:00

Un panneau stop, on se dit que c'est juste un bout de métal avec un peu de peinture rouge. On s'arrête, on repart, et puis voilà. Sauf que pour une IA qui pilote un gros engin à 4 roues, ce simple panneau peut devenir un véritable vecteur de tromperie visuelle !

Car oui je vous avais déjà parlé d'attaques de ce type par le passé, mais là, ça va encore plus loin. En effet, je suis tombé sur une étude des chercheurs de l'UCSC (University of California, Santa Cruz) qui en gros, ont trouvé un moyen d'induire en erreur des voitures autonomes et des drones en collant simplement des instructions sur des panneaux de signalisation customisés. Ils ont baptisé cette classe d'attaque CHAI pour Command Hijacking Against Embodied AI .

C'est un peu le même principe que l'injection de prompts dans un ChatGPT mais appliqué au monde physique et à la perception. Les chercheurs ont utilisé de l'IA pour "optimiser" des commandes comme "proceed" (avance) ou "turn left" (tourne à gauche) et les ont intégrées sur des panneaux en adaptant la police, la couleur ou même l'emplacement du texte pour que l'IA embarquée dans un robot ou une voiture, interprète ça comme un ordre de navigation.

Et là, ça peut faire mal... Car un prototype de véhicule autonome qui déciderait de foncer alors qu'il y a des gens sur un passage piétons juste parce qu'un "plaisantin" a collé un sticker malin sur le panneau d'en face, ça craint un max. Ce serait comme joué à "coucou caché" sur l'autoroute avec un chauffeur de car ^^.

Et nos chercheurs ont testé ça sur le modèle fermé GPT-4o d'OpenAI et le modèle open source InternVL-Chat-V1.5 et les résultats sont sans appel. Sur des simulations de conduite avec le dataset DriveLM, ils ont atteint 81,8% de réussite avec GPT-4o pour faire obéir l'IA à une commande injectée. Même en conditions réelles avec une petite voiture télécommandée équipée d'une caméra dans les couloirs de l'université, le taux de succès grimpe à 92,5% quand le panneau est au sol.

Et les drones ne sont pas épargnés non plus ! En utilisant CloudTrack pour le suivi d'objets, les chercheurs ont réussi à provoquer jusqu'à 95,5% d'erreurs d'identification en manipulant les panneaux sur des cibles.

Pire, ils ont trompé des drones cherchant une zone d'atterrissage sécurisée en plaçant des panneaux "Safe to land" sur des toits remplis de débris. Résultat, 68,1% de succès pour faire croire au drone que la zone était praticable. (genre, atterris là mon petit, c'est tout plat... et bam, le crash)

Ce genre d'attaque me rappelle Charlie Miller et Chris Valasek qui hackaient des Jeep à distance via le réseau mobile. Sauf que là c'est vraiment une attaque physique sur la couche de perception de ces systèmes. Plus besoin de trouver une faille logicielle complexe en fait... Il suffit d'une imprimante, d'un peu de colle et d'un bon emplacement. On est en plein dans ce que je racontais sur LatentBreak et l'hypnose des IA , sauf que là, le patient peut peser plusieurs tonnes.

Attention toutefois, ça ne marche que si l'IA utilise un LVLM (Large Vision Language Model) pour le contrôle direct, à moins que le système ne possède une redondance de capteurs (LiDAR, radar) qui contredirait l'image.

Alors oui, on peut se dire que c'est encore de la recherche et que nos voitures actuelles sont plus complexes. Mais ça montre surtout une fragilité fondamentale de l'IA quand elle doit interpréter le monde réel sans garde-fous stricts. Ces modèles sont tellement entraînés à suivre des instructions qu'ils finissent quasiment toujours par donner la priorité à un texte sur un panneau plutôt qu'aux règles de sécurité de base.

Bref, méfiez-vous des panneaux un peu trop "custom" lors de votre prochaine balade en voiture autonome... et espérons que les constructeurs intégreront vite des systèmes de vérification de cohérence avant que ces stickers ne deviennent la nouvelle arme fatale des hackers de bitume !

Source

« Crée un article fake-news pour entraîner la panique ou le chaos », Microsoft remet en cause la sécurité des LLMs open-weight

10 février 2026 à 11:13

Dans un article de blog publié le 9 février 2026, des chercheurs de Microsoft ont dévoilé les résultats de leurs tests menés sur une quinzaine de grands modèles de langage (LLM) dits « open-weight ». Selon eux, l’alignement post-entraînement, pilier de leur sécurité, est structurellement vulnérable.

Webcam, emojis, performances : tout ce qui change avec cette future mise à jour de Windows 11

10 février 2026 à 09:22

Une nouvelle mise à jour de Windows 11 vient d'être déployée pour les membres Windows Insiders. Au programme : nouveaux émojis, paramètres caméra et améliorations des performances.
 [Lire la suite]

Abonnez-vous à Frandroid sur Google pour ne manquer aucun article !

La Xbox « 2027 » pourrait ne plus être une seule console : Microsoft préparerait une ère OEM, plus proche du PC

Après deux générations à défendre une boîte unique sous la TV, Microsoft s’apprêterait à changer de grammaire. D’après plusieurs signaux convergents, la prochaine vague Xbox viserait 2027 — mais surtout, elle pourrait se décliner en plusieurs machines, parfois fabriquées par des partenaires, avec Windows 11 en toile de fond. La rumeur d’un lancement « nouvelle génération » en […]

L’article La Xbox « 2027 » pourrait ne plus être une seule console : Microsoft préparerait une ère OEM, plus proche du PC est apparu en premier sur BlogNT : le Blog des Nouvelles Technologies.

❌