Vue lecture
Cybersécurité en 2025 : habitudes essentielles que chaque utilisateur tech doit adopter
Le Snapdragon 8 Elite Gen 5 est un sacré monstre de puissance, voici nos premiers tests
Avec le Snapdragon X2 Elite Extreme, Qualcomm veut redorer l’image des PC ARM
Avec le Snapdragon 8 Elite Gen 5, Qualcomm veut redevenir le roi incontesté sur mobile
880 jours avec la Suunto Vertical : mon ode à une montre aussi brillante qu’agaçante
Envie de rejoindre une communauté de passionnés ? Notre Discord vous accueille, c’est un lieu d’entraide et de passion autour de la tech.
Quels sont les meilleurs écouteurs sans fil en 2025 ?
Difficile d’imaginer une journée sans écouteurs sans fil. Ils nous accompagnent partout, que ce soit pour écouter de la musique, passer des appels ou même pour réduire le bruit ambiant. Mais entre autonomie, confort, qualité audio et prix, le choix n’a rien d’évident. Voici notre sélection des modèles les plus complets du moment, pour tous les budgets.
Mammouth.ai : une seule interface pour les meilleurs modèles d’IA en 2025
Appeler le Père Noël en 2025 : notre test complet, astuces de parent et idées pour rendre l’appel magique
Usage du streaming en France en 2025 : entre divertissement, légalité et nouveaux comportements
CinéFlix : alternatives et bonnes pratiques en 2025
Larry Ellison fait l’acquisition de TikTok aux États-Unis
L’avenir de TikTok aux États-Unis semble prendre un nouveau tournant. Un consortium mené par Larry Ellison, cofondateur d’Oracle, s’apprête à reprendre la majorité des activités américaines de l’application. Si la transaction n’est pas encore totalement finalisée, les grandes lignes de l’accord sont désormais connues.
Un consortium emmené par Oracle
Larry Ellison n’agit pas seul. C’est un consortium composé d’Oracle, de Silver Lake et d’Andreessen Horowitz qui s’est positionné pour acquérir environ 80 % des opérations américaines de TikTok. L’objectif est clair : répondre aux exigences de Washington, qui menaçait d’interdire l’application sur son sol si ByteDance, la maison-mère chinoise, ne cédait pas sa filiale américaine.
Cette acquisition marquerait un pas décisif dans la volonté des États-Unis de contrôler les données de leurs citoyens et de limiter l’influence technologique chinoise.
Des données désormais hébergées aux États-Unis
Si l’accord aboutit, Oracle deviendra le gestionnaire exclusif des données des utilisateurs américains. Ces dernières seraient stockées dans les centres de données d’Oracle situés au Texas, garantissant un contrôle renforcé et une gouvernance conforme aux attentes de l’administration américaine.
Une nouvelle entité TikTok US devrait être créée, avec un conseil d’administration majoritairement américain, incluant même un représentant du gouvernement.
Une transition pour les utilisateurs américains
Les utilisateurs américains pourraient être amenés à migrer vers une nouvelle application TikTok, distincte de la version mondiale. Celle-ci fonctionnerait avec un algorithme séparé et une infrastructure de données indépendante. Ce changement viserait à garantir que la version américaine soit pleinement détachée de ByteDance et de la Chine.
Un accord encore en négociation
Pour l’instant, il est important de préciser que Larry Ellison et son consortium n’ont pas encore officiellement finalisé l’acquisition. Les discussions sont bien avancées, mais les détails de l’accord entre Washington, Pékin et ByteDance doivent encore être validés.
Cette démarche s’inscrit dans une logique plus large de souveraineté numérique et de guerre technologique entre les États-Unis et la Chine. Si l’opération aboutit, TikTok US pourrait devenir un exemple unique de restructuration forcée d’un géant des réseaux sociaux pour des raisons géopolitiques.
Cet article original intitulé Larry Ellison fait l’acquisition de TikTok aux États-Unis a été publié la première sur SysKB.
Free mVPN : comment fonctionne le VPN intégré de Free et pourquoi l’adopter
Nouvelle adresse de Flemmix en septembre 2025 : comment vérifier si c’est l’original ?
Attention si vous comptez jouer au remake de Final Fantasy VII sur Switch 2
Le remake de Final Fantasy VII prendra, sans surprise, énormément de place sur l'espace de stockage de la Switch 2. Le RPG de Square Enix est trop gros pour rentrer sur une cartouche de 64 Go.
Enregistrer une vidéo TikTok : Guide complet pour sauvegarder et partager vos vidéos en 2025
Où voir le match entre l’OM et le Real Madrid dans la meilleure qualité ?
C'est le coup d'envoi de la saison 2025/2026 de la Ligue des champions. Pour son retour à la compétition, l'Olympique de Marseille se déplace sur la pelouse du Real Madrid. Rendez-vous ce mardi 16 septembre, à 21h.
Il réalise un exploit insensé dans Hollow Knight: Silksong
Un joueur particulièrement doué de Hollow Knight: Silksong est parvenu à battre tous les boss sans se faire toucher une seule fois. Le jeu n'est disponible que depuis quinze jours.
Abonnés Apple Music, vous allez adorer cette nouveauté dans iOS 26
La mise à jour iOS 26, disponible ce 15 septembre sur les iPhone compatibles, amène aussi des changements dans l'application Musique. Outre le design Liquid Glass, les abonnés au service de streaming peuvent profiter du mode AutoMix, qui assure une transition plus fluide entre les morceaux.
Villager : l’outil IA de pentest qui inquiète déjà les experts en cybersécurité
Un nouvel outil de test de pénétration, baptisé Villager, fait trembler la communauté cybersécurité. Présenté comme un successeur IA de Cobalt Strike, il est disponible librement sur PyPI et a déjà été téléchargé près de 10 000 fois. Sa puissance et son automatisation en font un outil redoutable… mais aussi une menace si détourné par des acteurs malveillants.
Pentest, Red Team : de quoi parle-t-on ?
Le pentest (test de pénétration) est une méthode utilisée par les entreprises pour simuler des attaques informatiques sur leurs propres systèmes. L’objectif : identifier et corriger les failles avant que de vrais attaquants ne les exploitent.
Dans ce cadre, des équipes spécialisées appelées Red Team mènent des opérations offensives contrôlées. Elles utilisent souvent des outils puissants comme Cobalt Strike, un framework de test devenu incontournable. Problème : à force d’être efficace, Cobalt Strike est aussi devenu l’outil favori de nombreux cybercriminels, qui l’emploient dans de vraies attaques.
C’est dans cette logique ambiguë qu’apparaît Villager, présenté comme le « Cobalt Strike de l’IA ».
Une architecture qui combine IA et outils de hacking
Développé par une entité chinoise nommée Cyberspike, Villager se distingue par une architecture sophistiquée et largement automatisée.
L’outil repose sur trois piliers :
- Kali Linux : une distribution bien connue des pentesteurs, qui regroupe des centaines d’outils de hacking (scan réseau, exploitation de failles, phishing, etc.).
- DeepSeek AI : un modèle d’intelligence artificielle qui permet à Villager d’interpréter les résultats, de générer des scénarios d’attaque et même de rédiger des commandes automatiquement.
- Un set de plus de 4 200 prompts : préconfigurés pour guider l’IA dans l’exécution d’attaques précises (exfiltration de données, élévation de privilèges, exploitation de vulnérabilités connues).
La communication entre ces différents éléments passe par le Model Context Protocol (MCP), un protocole conçu pour permettre aux IA d’orchestrer des outils externes. Concrètement, l’utilisateur donne un objectif (« compromets ce serveur ») et Villager s’occupe de trouver la meilleure stratégie en mobilisant ses briques logicielles.
Un tel niveau d’automatisation réduit considérablement la barrière à l’entrée. Là où un attaquant devait auparavant maîtriser un arsenal complexe, Villager se charge désormais d’enchaîner les étapes, guidé par l’IA.
Une diffusion massive et préoccupante
Depuis son apparition sur le dépôt PyPI, Villager a déjà été téléchargé près de 10 000 fois en deux mois. Une adoption fulgurante qui soulève plusieurs inquiétudes :
- Disponibilité en open source : n’importe qui peut l’installer en quelques secondes.
- Accessibilité : plus besoin d’années d’expérience pour lancer des attaques sophistiquées.
- Attribution trouble : l’auteur du projet, stupidfish001, serait lié à l’équipe chinoise HSCSEC, réputée pour former des talents recrutés ensuite par des agences liées au renseignement.
Des chercheurs rappellent que la société Cyberspike, derrière Villager, a déjà été associée à des outils malveillants comme AsyncRAT ou Mimikatz.
Le risque du « double usage »
L’histoire de la cybersécurité regorge d’exemples où des outils conçus pour le bien commun ont fini entre de mauvaises mains. Cobalt Strike en est l’illustration parfaite : initialement développé pour aider les entreprises, il est désormais employé dans des campagnes de ransomware et d’espionnage.
Avec Villager, le scénario pourrait se répéter, mais amplifié par l’usage de l’IA. Les experts redoutent que cet outil industrialise l’attaque informatique et donne un avantage certain aux cybercriminels les moins expérimentés.
Pour les entreprises, cela implique une nécessité accrue de surveiller leur exposition, d’entraîner leurs SOC (Security Operations Center) à identifier des attaques automatisées, et de renforcer les défenses en profondeur.
À retenir
- Villager est un outil IA de pentest disponible sur PyPI.
- Il combine Kali Linux, DeepSeek AI et plus de 4 200 prompts pour automatiser les attaques.
- Développé par Cyberspike, une entité chinoise au passé controversé.
- Déjà 10 000 téléchargements, ce qui inquiète les SOC et les chercheurs.
- Il illustre parfaitement le problème du double usage en cybersécurité.
Le mot de l’expert
« Villager n’est pas seulement un outil de pentest, c’est une démonstration de ce que l’IA peut apporter à la cyber-offensive. Là où il fallait des années d’expérience, une IA peut désormais guider des attaques de bout en bout. Pour les défenseurs, cela signifie une montée en puissance des menaces, même venant d’acteurs peu qualifiés. »
Vers un futur incertain
Villager incarne un dilemme bien connu en cybersécurité : où tracer la ligne entre innovation utile et outil dangereux ?
S’il est clair qu’un outil IA de pentest peut aider les entreprises à détecter plus vite leurs failles, sa diffusion libre et sa puissance font courir un risque majeur de détournement. L’analogie avec Cobalt Strike laisse penser que Villager pourrait devenir un standard des cyberattaques offensives dans les années à venir.
Cet article original intitulé Villager : l’outil IA de pentest qui inquiète déjà les experts en cybersécurité a été publié la première sur SysKB.