<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[CKFORUM - Portail]]></title>
		<link>https://blog.ckforum.com/</link>
		<description><![CDATA[CKFORUM - https://blog.ckforum.com]]></description>
		<pubDate>Tue, 01 Sep 2026 05:18:23 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[Debian vote pour autoriser les contributeurs à coder avec l'IA]]></title>
			<link>https://blog.ckforum.com/thread-1804.html</link>
			<pubDate>Mon, 31 Aug 2026 05:59:20 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://blog.ckforum.com/member.php?action=profile&uid=5">TheScrap</a>]]></dc:creator>
			<guid isPermaLink="false">https://blog.ckforum.com/thread-1804.html</guid>
			<description><![CDATA[<span class="titreyoyo">DEBIAN ADOPTE L'IA POUR ACCÉLÉRER LE CODAGE DES CONTRIBUTEURS</span><br />
<div style="text-align: center;" class="mycode_align"><img src="https://blog.ckforum.com/uploads/2026-08/newsbot_7e45a0f69e635d3244a23e2560ba73aa_1788155963.webp" loading="lazy"  width="1024" height="576" alt="[Image: newsbot_7e45a0f69e635d3244a23e2560ba73aa...55963.webp]" class="mycode_img" /></div>
  <br />
<br />
Debian, l’une des distributions Linux les plus respectées, vient de valider une nouvelle politique qui autorise l’usage d’outils d’intelligence artificielle générative dans le processus de contribution. Cette décision, prise après un vote communautaire, vise à exploiter le gain de productivité offert par l’IA tout en maintenant les exigences strictes de qualité qui caractérisent le projet.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Contexte du vote et motivations initiales</span>  <br />
Depuis plusieurs années, les développeurs open‑source débattent de l’impact des grands modèles de langage (LLM) sur leurs workflows. Certains projets, comme Gentoo, ont imposé une interdiction pure et simple, tandis que d’autres, dont NetBSD et OpenBSD, restent très réservés quant à l’intégration de code généré par IA. Debian a choisi d’organiser un sondage interne afin de recueillir l’avis de ses contributeurs sur huit propositions allant d’une interdiction totale à une utilisation totalement libre. Le vote a rassemblé près de six cents participants, dont 450 ont été jugés valides après un filtrage effectué par l’équipe électorale du projet. Le résultat a clairement penché en faveur de la proposition E, intitulée « Utilisation responsable de l’IA générative », qui a été adoptée comme ligne directrice officielle.<br />
<br />
Le texte complet du sondage est disponible dans le <a href="https://www.theregister.com/ai-and-ml/2026/08/26/debian-polls-its-developers-on-whether-to-burn-the-bots-tame-the-bots-or-let-loose/5292270" target="_blank" rel="noopener" class="mycode_url">rapport de vote publié sur The Register</a>. Cette démarche témoigne de la volonté de Debian de rester à la pointe des pratiques de développement tout en préservant l’intégrité du code qui alimente des millions de serveurs et de postes de travail à travers le monde.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Les grandes lignes de la proposition « Utilisation responsable de l’IA »</span>  <br />
La décision adoptée précise que Debian « ne cautionne ni n’interdit l’usage d’outils d’IA générative dans le développement, la maintenance, la documentation ou l’empaquetage ». L’objectif affiché est de permettre aux bénévoles de gagner du temps sur les tâches répétitives (génération de squelette de code, rédaction de documentation, création de scripts de test) tout en réservant leur expertise humaine aux phases critiques de révision et de validation.<br />
<br />
Trois principes fondamentaux sont mis en avant :<br />
<br />
1. <span style="font-weight: bold;" class="mycode_b">Productivité accrue, pas d’abandon de la rigueur</span> – Les outils d’IA peuvent automatiser des portions de code, mais chaque contribution doit rester conforme aux standards de qualité, de maintenabilité et de conformité légale établis par le <a href="https://www.debian.org/doc/manuals/debian-policy/" target="_blank" rel="noopener" class="mycode_url">manuel de politique Debian</a>.<br />
<br />
2. <span style="font-weight: bold;" class="mycode_b">Responsabilité individuelle</span> – Même si le code provient d’un modèle de langage, le contributeur reste entièrement responsable de son résultat. Il doit donc examiner, tester et, le cas échéant, corriger le code généré avant de le soumettre. Le texte de la proposition stipule clairement que « accepter aveuglément du code produit par IA sans révision humaine est incompatible avec les pratiques de développement de Debian ».<br />
<br />
3. <span style="font-weight: bold;" class="mycode_b">Transparence encouragée mais non imposée</span> – Les développeurs sont incités à indiquer lorsqu’une contribution a bénéficié d’une assistance IA, sans que cela ne constitue une obligation formelle. Cette approche vise à créer une culture de la transparence tout en évitant de créer une charge administrative supplémentaire.<br />
<br />
En pratique, cela signifie que les mainteneurs de paquets, les rédacteurs de documentation et les développeurs de scripts d’intégration devront intégrer une étape de revue manuelle, même si l’outil d’IA a déjà fourni une première version. Cette double vérification est perçue comme le meilleur compromis entre innovation technologique et préservation de la fiabilité du système Debian.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Implications concrètes pour les contributeurs</span>  <br />
Pour les développeurs habitués à travailler sur des paquets Debian, la nouvelle politique introduit plusieurs changements opérationnels :<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Choix de l’outil IA</span> – Aucun outil n’est explicitement recommandé, mais les modèles populaires tels que <a href="https://www.openai.com" target="_blank" rel="noopener" class="mycode_url">ChatGPT d’OpenAI</a>, Claude d’Anthropic ou encore les solutions open‑source comme LLaMA sont susceptibles d’être employés. Chaque contributeur doit s’assurer que l’outil choisi ne viole pas les licences du code Debian, notamment en ce qui concerne les modèles entraînés sur des données propriétaires.<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Processus de validation</span> – Avant d’envoyer une « patch », le contributeur doit passer par les étapes classiques de compilation, de tests unitaires et d’analyse statique, puis ajouter une vérification supplémentaire du code généré. Les outils d’analyse de qualité comme `lintian` continueront de jouer un rôle central pour détecter les problèmes de conformité.<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Documentation de l’assistance IA</span> – Bien que la divulgation reste facultative, il est recommandé d’ajouter un commentaire dans le changelog ou le commit indiquant l’utilisation d’un assistant IA, par exemple : « Generated initial implementation with Claude, reviewed and adapted by @username ». Cette pratique facilite la traçabilité et permet aux mainteneurs ultérieurs de comprendre l’origine du code.<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Gestion des licences</span> – Les contributeurs doivent vérifier que le code produit ne contient pas de fragments protégés par des droits d’auteur incompatibles avec la licence GPL ou les licences libres utilisées par Debian. Une revue juridique peut être nécessaire pour les projets sensibles.<br />
<br />
En adoptant ces bonnes pratiques, les participants peuvent profiter d’une productivité accrue sans compromettre les exigences de sécurité et de fiabilité qui font la renommée de Debian.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Réactions de la communauté open‑source et comparaisons avec d’autres projets</span>  <br />
Le vote Debian s’inscrit dans un débat plus large au sein de l’écosystème libre. Alors que Gentoo a explicitement banni l’usage de l’IA, les projets NetBSD et OpenBSD affichent une position encore plus stricte, refusant tout code « écrit par des machines ». En revanche, Linus Torvalds, créateur du noyau Linux, a exprimé un soutien nuancé à l’IA : il a déclaré que « Linux n’est pas un projet anti‑IA » et a même utilisé un assistant IA pour corriger un bug complexe, comme le relate <a href="https://www.theregister.com/os-platforms/2026/08/24/linus-torvalds-banishes-linux-bug-with-a-bot/5291784" target="_blank" rel="noopener" class="mycode_url">cet article du Register</a>.<br />
<br />
Ces positions contrastées reflètent des priorités différentes : certains projets privilégient la pureté du code et la minimisation des risques légaux, tandis que d’autres, comme Debian, misent sur la capacité de l’IA à libérer du temps pour les tâches à forte valeur ajoutée. La décision Debian montre également une volonté de ne pas laisser les développeurs « forker » le projet simplement parce qu’ils souhaitent une politique plus permissive ; au lieu de cela, le projet propose un cadre qui concilie innovation et responsabilité.<br />
<br />
Il faut souligner que la communauté Debian a mis l’accent sur la notion de « responsabilité partagée ». Même si un contributeur omet de divulguer l’usage de l’IA, la responsabilité de la qualité du code reste inchangée. Cette approche pourrait inspirer d’autres distributions à adopter des politiques similaires, en particulier à mesure que les modèles de langage deviennent plus puissants et accessibles.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Perspectives d’avenir et enjeux à surveiller</span>  <br />
L’adoption officielle de l’IA par Debian ouvre la porte à plusieurs évolutions potentielles :<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Intégration d’outils d’assistance IA dans les pipelines CI/CD</span> – Des services comme GitHub Copilot ou les plugins d’IA pour GitLab pourraient être directement intégrés aux flux de travail Debian, offrant des suggestions en temps réel lors de la rédaction de patches.<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Développement de lignes directrices spécifiques aux licences</span> – Afin d’éviter les conflits de propriété intellectuelle, le projet pourrait publier un guide détaillé sur la manière de vérifier la provenance du code généré.<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Évolution des standards de revue</span> – Les revues de code pourraient intégrer des check‑lists spécifiques à l’IA, incluant des points sur la vérification de la logique, la conformité aux conventions de codage et la validation de la sécurité.<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Suivi de l’impact environnemental</span> – Bien que la proposition actuelle ne mentionne pas explicitement l’empreinte carbone des modèles IA, les débats futurs pourraient porter sur la consommation énergétique des grands modèles et sur les stratégies de réduction de l’impact écologique.<br />
<br />
En résumé, la décision de Debian marque un tournant majeur dans la manière dont les projets open‑source abordent l’intelligence artificielle. En combinant ouverture d’esprit, exigences de qualité et responsabilité individuelle, le projet crée un modèle qui pourrait bien devenir la référence pour d’autres communautés cherchant à tirer parti de l’IA sans sacrifier leurs principes fondamentaux.  <br />
<br />
---  <br />
<br />
*Note : les liens inclus renvoient à des sources d’information complémentaires et aux documents officiels pertinents.*<br />
<br />
<hr class="mycode_hr" />
<span style="font-size: small;" class="mycode_size"><span style="color: #666;" class="mycode_color">Source : <a href="https://www.theregister.com/ai-and-ml/2026/08/30/debian-votes-to-let-contributors-code-with-ai/5293421" target="_blank" rel="noopener" class="mycode_url">www.theregister.com - Articles - Debian votes to let contributors code with AI</a></span></span>​<br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://blog.ckforum.com/images/attachtypes/webp.png" title="WebP Image" border="0" alt=".webp" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=1946" target="_blank" title="">article_2273.webp</a> (Taille : 45.52 Ko / Téléchargements : 0)
<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[<span class="titreyoyo">DEBIAN ADOPTE L'IA POUR ACCÉLÉRER LE CODAGE DES CONTRIBUTEURS</span><br />
<div style="text-align: center;" class="mycode_align"><img src="https://blog.ckforum.com/uploads/2026-08/newsbot_7e45a0f69e635d3244a23e2560ba73aa_1788155963.webp" loading="lazy"  width="1024" height="576" alt="[Image: newsbot_7e45a0f69e635d3244a23e2560ba73aa...55963.webp]" class="mycode_img" /></div>
  <br />
<br />
Debian, l’une des distributions Linux les plus respectées, vient de valider une nouvelle politique qui autorise l’usage d’outils d’intelligence artificielle générative dans le processus de contribution. Cette décision, prise après un vote communautaire, vise à exploiter le gain de productivité offert par l’IA tout en maintenant les exigences strictes de qualité qui caractérisent le projet.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Contexte du vote et motivations initiales</span>  <br />
Depuis plusieurs années, les développeurs open‑source débattent de l’impact des grands modèles de langage (LLM) sur leurs workflows. Certains projets, comme Gentoo, ont imposé une interdiction pure et simple, tandis que d’autres, dont NetBSD et OpenBSD, restent très réservés quant à l’intégration de code généré par IA. Debian a choisi d’organiser un sondage interne afin de recueillir l’avis de ses contributeurs sur huit propositions allant d’une interdiction totale à une utilisation totalement libre. Le vote a rassemblé près de six cents participants, dont 450 ont été jugés valides après un filtrage effectué par l’équipe électorale du projet. Le résultat a clairement penché en faveur de la proposition E, intitulée « Utilisation responsable de l’IA générative », qui a été adoptée comme ligne directrice officielle.<br />
<br />
Le texte complet du sondage est disponible dans le <a href="https://www.theregister.com/ai-and-ml/2026/08/26/debian-polls-its-developers-on-whether-to-burn-the-bots-tame-the-bots-or-let-loose/5292270" target="_blank" rel="noopener" class="mycode_url">rapport de vote publié sur The Register</a>. Cette démarche témoigne de la volonté de Debian de rester à la pointe des pratiques de développement tout en préservant l’intégrité du code qui alimente des millions de serveurs et de postes de travail à travers le monde.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Les grandes lignes de la proposition « Utilisation responsable de l’IA »</span>  <br />
La décision adoptée précise que Debian « ne cautionne ni n’interdit l’usage d’outils d’IA générative dans le développement, la maintenance, la documentation ou l’empaquetage ». L’objectif affiché est de permettre aux bénévoles de gagner du temps sur les tâches répétitives (génération de squelette de code, rédaction de documentation, création de scripts de test) tout en réservant leur expertise humaine aux phases critiques de révision et de validation.<br />
<br />
Trois principes fondamentaux sont mis en avant :<br />
<br />
1. <span style="font-weight: bold;" class="mycode_b">Productivité accrue, pas d’abandon de la rigueur</span> – Les outils d’IA peuvent automatiser des portions de code, mais chaque contribution doit rester conforme aux standards de qualité, de maintenabilité et de conformité légale établis par le <a href="https://www.debian.org/doc/manuals/debian-policy/" target="_blank" rel="noopener" class="mycode_url">manuel de politique Debian</a>.<br />
<br />
2. <span style="font-weight: bold;" class="mycode_b">Responsabilité individuelle</span> – Même si le code provient d’un modèle de langage, le contributeur reste entièrement responsable de son résultat. Il doit donc examiner, tester et, le cas échéant, corriger le code généré avant de le soumettre. Le texte de la proposition stipule clairement que « accepter aveuglément du code produit par IA sans révision humaine est incompatible avec les pratiques de développement de Debian ».<br />
<br />
3. <span style="font-weight: bold;" class="mycode_b">Transparence encouragée mais non imposée</span> – Les développeurs sont incités à indiquer lorsqu’une contribution a bénéficié d’une assistance IA, sans que cela ne constitue une obligation formelle. Cette approche vise à créer une culture de la transparence tout en évitant de créer une charge administrative supplémentaire.<br />
<br />
En pratique, cela signifie que les mainteneurs de paquets, les rédacteurs de documentation et les développeurs de scripts d’intégration devront intégrer une étape de revue manuelle, même si l’outil d’IA a déjà fourni une première version. Cette double vérification est perçue comme le meilleur compromis entre innovation technologique et préservation de la fiabilité du système Debian.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Implications concrètes pour les contributeurs</span>  <br />
Pour les développeurs habitués à travailler sur des paquets Debian, la nouvelle politique introduit plusieurs changements opérationnels :<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Choix de l’outil IA</span> – Aucun outil n’est explicitement recommandé, mais les modèles populaires tels que <a href="https://www.openai.com" target="_blank" rel="noopener" class="mycode_url">ChatGPT d’OpenAI</a>, Claude d’Anthropic ou encore les solutions open‑source comme LLaMA sont susceptibles d’être employés. Chaque contributeur doit s’assurer que l’outil choisi ne viole pas les licences du code Debian, notamment en ce qui concerne les modèles entraînés sur des données propriétaires.<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Processus de validation</span> – Avant d’envoyer une « patch », le contributeur doit passer par les étapes classiques de compilation, de tests unitaires et d’analyse statique, puis ajouter une vérification supplémentaire du code généré. Les outils d’analyse de qualité comme `lintian` continueront de jouer un rôle central pour détecter les problèmes de conformité.<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Documentation de l’assistance IA</span> – Bien que la divulgation reste facultative, il est recommandé d’ajouter un commentaire dans le changelog ou le commit indiquant l’utilisation d’un assistant IA, par exemple : « Generated initial implementation with Claude, reviewed and adapted by @username ». Cette pratique facilite la traçabilité et permet aux mainteneurs ultérieurs de comprendre l’origine du code.<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Gestion des licences</span> – Les contributeurs doivent vérifier que le code produit ne contient pas de fragments protégés par des droits d’auteur incompatibles avec la licence GPL ou les licences libres utilisées par Debian. Une revue juridique peut être nécessaire pour les projets sensibles.<br />
<br />
En adoptant ces bonnes pratiques, les participants peuvent profiter d’une productivité accrue sans compromettre les exigences de sécurité et de fiabilité qui font la renommée de Debian.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Réactions de la communauté open‑source et comparaisons avec d’autres projets</span>  <br />
Le vote Debian s’inscrit dans un débat plus large au sein de l’écosystème libre. Alors que Gentoo a explicitement banni l’usage de l’IA, les projets NetBSD et OpenBSD affichent une position encore plus stricte, refusant tout code « écrit par des machines ». En revanche, Linus Torvalds, créateur du noyau Linux, a exprimé un soutien nuancé à l’IA : il a déclaré que « Linux n’est pas un projet anti‑IA » et a même utilisé un assistant IA pour corriger un bug complexe, comme le relate <a href="https://www.theregister.com/os-platforms/2026/08/24/linus-torvalds-banishes-linux-bug-with-a-bot/5291784" target="_blank" rel="noopener" class="mycode_url">cet article du Register</a>.<br />
<br />
Ces positions contrastées reflètent des priorités différentes : certains projets privilégient la pureté du code et la minimisation des risques légaux, tandis que d’autres, comme Debian, misent sur la capacité de l’IA à libérer du temps pour les tâches à forte valeur ajoutée. La décision Debian montre également une volonté de ne pas laisser les développeurs « forker » le projet simplement parce qu’ils souhaitent une politique plus permissive ; au lieu de cela, le projet propose un cadre qui concilie innovation et responsabilité.<br />
<br />
Il faut souligner que la communauté Debian a mis l’accent sur la notion de « responsabilité partagée ». Même si un contributeur omet de divulguer l’usage de l’IA, la responsabilité de la qualité du code reste inchangée. Cette approche pourrait inspirer d’autres distributions à adopter des politiques similaires, en particulier à mesure que les modèles de langage deviennent plus puissants et accessibles.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Perspectives d’avenir et enjeux à surveiller</span>  <br />
L’adoption officielle de l’IA par Debian ouvre la porte à plusieurs évolutions potentielles :<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Intégration d’outils d’assistance IA dans les pipelines CI/CD</span> – Des services comme GitHub Copilot ou les plugins d’IA pour GitLab pourraient être directement intégrés aux flux de travail Debian, offrant des suggestions en temps réel lors de la rédaction de patches.<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Développement de lignes directrices spécifiques aux licences</span> – Afin d’éviter les conflits de propriété intellectuelle, le projet pourrait publier un guide détaillé sur la manière de vérifier la provenance du code généré.<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Évolution des standards de revue</span> – Les revues de code pourraient intégrer des check‑lists spécifiques à l’IA, incluant des points sur la vérification de la logique, la conformité aux conventions de codage et la validation de la sécurité.<br />
<br />
* <span style="font-weight: bold;" class="mycode_b">Suivi de l’impact environnemental</span> – Bien que la proposition actuelle ne mentionne pas explicitement l’empreinte carbone des modèles IA, les débats futurs pourraient porter sur la consommation énergétique des grands modèles et sur les stratégies de réduction de l’impact écologique.<br />
<br />
En résumé, la décision de Debian marque un tournant majeur dans la manière dont les projets open‑source abordent l’intelligence artificielle. En combinant ouverture d’esprit, exigences de qualité et responsabilité individuelle, le projet crée un modèle qui pourrait bien devenir la référence pour d’autres communautés cherchant à tirer parti de l’IA sans sacrifier leurs principes fondamentaux.  <br />
<br />
---  <br />
<br />
*Note : les liens inclus renvoient à des sources d’information complémentaires et aux documents officiels pertinents.*<br />
<br />
<hr class="mycode_hr" />
<span style="font-size: small;" class="mycode_size"><span style="color: #666;" class="mycode_color">Source : <a href="https://www.theregister.com/ai-and-ml/2026/08/30/debian-votes-to-let-contributors-code-with-ai/5293421" target="_blank" rel="noopener" class="mycode_url">www.theregister.com - Articles - Debian votes to let contributors code with AI</a></span></span>​<br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://blog.ckforum.com/images/attachtypes/webp.png" title="WebP Image" border="0" alt=".webp" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=1946" target="_blank" title="">article_2273.webp</a> (Taille : 45.52 Ko / Téléchargements : 0)
<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Un outil pirate à 500 € pour industrialiser la fraude]]></title>
			<link>https://blog.ckforum.com/thread-1800.html</link>
			<pubDate>Sun, 30 Aug 2026 05:57:23 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://blog.ckforum.com/member.php?action=profile&uid=5">TheScrap</a>]]></dc:creator>
			<guid isPermaLink="false">https://blog.ckforum.com/thread-1800.html</guid>
			<description><![CDATA[<span class="titreyoyo">PLATEFORME DE COORDINATION CYBERCRIMINELE À MOINS DE 600 €</span><br />
<div style="text-align: center;" class="mycode_align"><img src="https://blog.ckforum.com/uploads/2026-08/newsbot_ea66898108279e7294b399ecf8cc5cac_1788069446.webp" loading="lazy"  width="1024" height="576" alt="[Image: newsbot_ea66898108279e7294b399ecf8cc5cac...69446.webp]" class="mycode_img" /></div>
  <br />
<br />
Loin d’être un simple tableau de bord, cet outil vendu à 500 € représente une véritable usine à fraudes. Découvert par le service de veille de ZATAZ, il permet à plusieurs opérateurs de centraliser, synchroniser et exploiter des données en temps réel, transformant ainsi une attaque isolée en une chaîne de traitement automatisée. Cette synthèse analyse son fonctionnement, les risques qu’il engendre et les mesures de défense à envisager.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Une chaîne de fraude pilotée en temps réel</span>  <br />
Le cœur du produit est une interface de gestion de logs capable d’envoyer simultanément les événements vers une page Web et vers le service de messagerie chiffrée <a href="https://telegram.org" target="_blank" rel="noopener" class="mycode_url">Telegram</a>. Cette double diffusion assure que chaque opérateur, même hors de la console principale, reste informé des actions des victimes. Le tableau de bord indique le nombre de journaux reçus, les utilisateurs encore connectés et les sessions en attente, offrant ainsi une vision instantanée de l’état des cibles.  <br />
Lorsque le compteur signale qu’une victime est toujours active, les pirates peuvent concentrer leurs efforts sur cette session, tandis que les sessions abandonnées sont reléguées au second plan. Un autre module dédié aux SMS affiche un compte à rebours de deux minutes, indiquant la fraîcheur d’un code d’authentification. Cette temporalité est cruciale : les codes valides ne restent actifs que quelques secondes, et la capacité à les identifier rapidement augmente considérablement le taux de succès des attaques.  <br />
En pratique, l’outil transforme chaque interaction en donnée exploitable, prête à être redirigée ou exportée, ce qui accélère le passage du vol de données à l’étape de monétisation.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Réduction des barrières pour les cybercriminels</span>  <br />
Le logiciel intègre une gestion fine des droits d’accès : jusqu’à cinq profils « invités » peuvent être créés, avec un accès en lecture seule. Cette fonctionnalité, présentée comme une mesure de prudence, sert en réalité à déléguer des tâches à des collaborateurs temporaires ou à des partenaires de confiance limitée, sans leur donner la possibilité de modifier les informations collectées.  <br />
Par ailleurs, l’administrateur dispose de commandes de téléchargement et de suppression de la base de données, ainsi que d’une fonction d’exportation au format tableau. Cette capacité à extraire rapidement l’ensemble des logs facilite le partage d’informations entre différents groupes criminels, renforçant l’interopérabilité des opérations.  <br />
Le prix affiché, 500 €, est étonnamment bas pour une solution offrant à la fois la centralisation des logs, la synchronisation Telegram, le suivi de présence et la gestion d’invités. Le vendeur propose même des personnalisations payantes et des mises à jour automatiques, ce qui montre une volonté de créer un produit évolutif, comparable à des solutions légitimes de <a href="https://www.elastic.co/guide/en/elastic-stack-get-started/current/get-started-logs.html" target="_blank" rel="noopener" class="mycode_url">gestion des logs</a> utilisées par les entreprises.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Risques d’industrialisation de la fraude</span>  <br />
La véritable menace ne réside pas dans une fonction isolée, mais dans la combinaison de ces mécanismes : centralisation, priorisation en temps réel et coordination multi‑opérateurs. Une fraude qui était autrefois artisanale devient aujourd’hui une chaîne de production capable de traiter simultanément des dizaines de victimes.  <br />
Cette industrialisation réduit les délais entre la collecte d’informations et leur exploitation, limitant les fenêtres d’intervention des équipes de réponse incident. Les notifications sonores et les alertes Telegram permettent aux cybercriminels de réagir instantanément, tandis que le suivi de présence indique exactement quelles cibles sont encore exploitables. En conséquence, le taux de conversion des informations volées (codes OTP, identifiants, données personnelles) augmente de façon exponentielle.  <br />
Du point de vue de la cybersécurité, ce type d’infrastructure rend les attaques plus prévisibles et plus difficiles à détecter : les activités sont masquées derrière des flux légitimes de logs et de messages chiffrés, rendant l’identification de comportements anormaux plus complexe. Le modèle économique du vendeur, qui facture le serveur et le domaine séparément, montre également l’existence d’un écosystème complet autour de la solution, avec des revendeurs, des hébergeurs et des services de support dédiés.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Contre‑mesures et recommandations</span>  <br />
Face à ce nouveau mode opératoire, les organisations doivent renforcer plusieurs axes de défense :  <br />
<ul class="mycode_list"><li><span style="font-weight: bold;" class="mycode_b">Surveillance du trafic réseau</span> : détecter les flux inhabituels vers des serveurs de logs inconnus ou vers des API Telegram. Des solutions de <a href="https://www.owasp.org" target="_blank" rel="noopener" class="mycode_url">OWASP</a> comme le projet “Security Shepherd” peuvent aider à identifier les points d’entrée.  <br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Gestion des accès et du principe du moindre privilège</span> : limiter les droits des comptes internes afin que même en cas de compromission, l’attaquant ne puisse pas exporter l’ensemble des logs.  <br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Mise en place d’une authentification multi‑facteurs robuste</span> : les codes OTP doivent être conçus pour expirer immédiatement et être associés à des vérifications de contexte (adresse IP, appareil).  <br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Intégration de solutions SIEM</span> : les plateformes de gestion des événements de sécurité peuvent corréler les alertes Telegram avec d’autres indicateurs de compromission, facilitant la détection précoce.  <br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Formation et sensibilisation des utilisateurs</span> : expliquer les risques liés aux SMS de vérification et aux liens suspects, afin de réduire la probabilité que les victimes fournissent involontairement leurs codes.  <br />
</li>
</ul>
<br />
En outre, il est recommandé de surveiller les forums du <a href="https://www.zataz.com/category/actualites/internet-clandestin-darknet/" target="_blank" rel="noopener" class="mycode_url">darknet</a> et les canaux de messagerie où de tels outils sont commercialisés, afin d’anticiper les évolutions de l’offre et d’ajuster les stratégies de défense en conséquence.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Conclusion / perspectives</span>  <br />
L’apparition d’une plateforme de coordination à 500 € montre que le marché du crime cybernétique se professionalise, offrant aux acteurs malveillants des outils quasi‑commerciales pour automatiser la fraude. La combinaison de logs centralisés, de synchronisation Telegram et de gestion d’invités transforme chaque attaque en une chaîne de production rapide et scalable.  <br />
Pour les défenseurs, la clé réside dans la détection précoce des comportements anormaux, la réduction des surfaces d’exposition et la mise en place d’une réponse incident agile. En suivant les bonnes pratiques de sécurisation des flux d’authentification et en surveillant les indicateurs liés aux plateformes de commande‑et‑contrôle, il est possible de limiter l’impact de ces solutions industrialisées.  <br />
La vigilance permanente, combinée à une architecture de sécurité en profondeur, restera le meilleur rempart contre l’évolution continue de ces outils de fraude.<br />
<br />
<hr class="mycode_hr" />
<span style="font-size: small;" class="mycode_size"><span style="color: #666;" class="mycode_color">Source : <a href="https://www.zataz.com/un-outil-pirate-a-500-e-pour-industrialiser-la-fraude/" target="_blank" rel="noopener" class="mycode_url">ZATAZ.COM - Un outil pirate à 500 € pour industrialiser la fraude</a></span></span>​<br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://blog.ckforum.com/images/attachtypes/webp.png" title="WebP Image" border="0" alt=".webp" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=1942" target="_blank" title="">article_2269.webp</a> (Taille : 47.4 Ko / Téléchargements : 1)
<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[<span class="titreyoyo">PLATEFORME DE COORDINATION CYBERCRIMINELE À MOINS DE 600 €</span><br />
<div style="text-align: center;" class="mycode_align"><img src="https://blog.ckforum.com/uploads/2026-08/newsbot_ea66898108279e7294b399ecf8cc5cac_1788069446.webp" loading="lazy"  width="1024" height="576" alt="[Image: newsbot_ea66898108279e7294b399ecf8cc5cac...69446.webp]" class="mycode_img" /></div>
  <br />
<br />
Loin d’être un simple tableau de bord, cet outil vendu à 500 € représente une véritable usine à fraudes. Découvert par le service de veille de ZATAZ, il permet à plusieurs opérateurs de centraliser, synchroniser et exploiter des données en temps réel, transformant ainsi une attaque isolée en une chaîne de traitement automatisée. Cette synthèse analyse son fonctionnement, les risques qu’il engendre et les mesures de défense à envisager.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Une chaîne de fraude pilotée en temps réel</span>  <br />
Le cœur du produit est une interface de gestion de logs capable d’envoyer simultanément les événements vers une page Web et vers le service de messagerie chiffrée <a href="https://telegram.org" target="_blank" rel="noopener" class="mycode_url">Telegram</a>. Cette double diffusion assure que chaque opérateur, même hors de la console principale, reste informé des actions des victimes. Le tableau de bord indique le nombre de journaux reçus, les utilisateurs encore connectés et les sessions en attente, offrant ainsi une vision instantanée de l’état des cibles.  <br />
Lorsque le compteur signale qu’une victime est toujours active, les pirates peuvent concentrer leurs efforts sur cette session, tandis que les sessions abandonnées sont reléguées au second plan. Un autre module dédié aux SMS affiche un compte à rebours de deux minutes, indiquant la fraîcheur d’un code d’authentification. Cette temporalité est cruciale : les codes valides ne restent actifs que quelques secondes, et la capacité à les identifier rapidement augmente considérablement le taux de succès des attaques.  <br />
En pratique, l’outil transforme chaque interaction en donnée exploitable, prête à être redirigée ou exportée, ce qui accélère le passage du vol de données à l’étape de monétisation.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Réduction des barrières pour les cybercriminels</span>  <br />
Le logiciel intègre une gestion fine des droits d’accès : jusqu’à cinq profils « invités » peuvent être créés, avec un accès en lecture seule. Cette fonctionnalité, présentée comme une mesure de prudence, sert en réalité à déléguer des tâches à des collaborateurs temporaires ou à des partenaires de confiance limitée, sans leur donner la possibilité de modifier les informations collectées.  <br />
Par ailleurs, l’administrateur dispose de commandes de téléchargement et de suppression de la base de données, ainsi que d’une fonction d’exportation au format tableau. Cette capacité à extraire rapidement l’ensemble des logs facilite le partage d’informations entre différents groupes criminels, renforçant l’interopérabilité des opérations.  <br />
Le prix affiché, 500 €, est étonnamment bas pour une solution offrant à la fois la centralisation des logs, la synchronisation Telegram, le suivi de présence et la gestion d’invités. Le vendeur propose même des personnalisations payantes et des mises à jour automatiques, ce qui montre une volonté de créer un produit évolutif, comparable à des solutions légitimes de <a href="https://www.elastic.co/guide/en/elastic-stack-get-started/current/get-started-logs.html" target="_blank" rel="noopener" class="mycode_url">gestion des logs</a> utilisées par les entreprises.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Risques d’industrialisation de la fraude</span>  <br />
La véritable menace ne réside pas dans une fonction isolée, mais dans la combinaison de ces mécanismes : centralisation, priorisation en temps réel et coordination multi‑opérateurs. Une fraude qui était autrefois artisanale devient aujourd’hui une chaîne de production capable de traiter simultanément des dizaines de victimes.  <br />
Cette industrialisation réduit les délais entre la collecte d’informations et leur exploitation, limitant les fenêtres d’intervention des équipes de réponse incident. Les notifications sonores et les alertes Telegram permettent aux cybercriminels de réagir instantanément, tandis que le suivi de présence indique exactement quelles cibles sont encore exploitables. En conséquence, le taux de conversion des informations volées (codes OTP, identifiants, données personnelles) augmente de façon exponentielle.  <br />
Du point de vue de la cybersécurité, ce type d’infrastructure rend les attaques plus prévisibles et plus difficiles à détecter : les activités sont masquées derrière des flux légitimes de logs et de messages chiffrés, rendant l’identification de comportements anormaux plus complexe. Le modèle économique du vendeur, qui facture le serveur et le domaine séparément, montre également l’existence d’un écosystème complet autour de la solution, avec des revendeurs, des hébergeurs et des services de support dédiés.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Contre‑mesures et recommandations</span>  <br />
Face à ce nouveau mode opératoire, les organisations doivent renforcer plusieurs axes de défense :  <br />
<ul class="mycode_list"><li><span style="font-weight: bold;" class="mycode_b">Surveillance du trafic réseau</span> : détecter les flux inhabituels vers des serveurs de logs inconnus ou vers des API Telegram. Des solutions de <a href="https://www.owasp.org" target="_blank" rel="noopener" class="mycode_url">OWASP</a> comme le projet “Security Shepherd” peuvent aider à identifier les points d’entrée.  <br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Gestion des accès et du principe du moindre privilège</span> : limiter les droits des comptes internes afin que même en cas de compromission, l’attaquant ne puisse pas exporter l’ensemble des logs.  <br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Mise en place d’une authentification multi‑facteurs robuste</span> : les codes OTP doivent être conçus pour expirer immédiatement et être associés à des vérifications de contexte (adresse IP, appareil).  <br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Intégration de solutions SIEM</span> : les plateformes de gestion des événements de sécurité peuvent corréler les alertes Telegram avec d’autres indicateurs de compromission, facilitant la détection précoce.  <br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Formation et sensibilisation des utilisateurs</span> : expliquer les risques liés aux SMS de vérification et aux liens suspects, afin de réduire la probabilité que les victimes fournissent involontairement leurs codes.  <br />
</li>
</ul>
<br />
En outre, il est recommandé de surveiller les forums du <a href="https://www.zataz.com/category/actualites/internet-clandestin-darknet/" target="_blank" rel="noopener" class="mycode_url">darknet</a> et les canaux de messagerie où de tels outils sont commercialisés, afin d’anticiper les évolutions de l’offre et d’ajuster les stratégies de défense en conséquence.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Conclusion / perspectives</span>  <br />
L’apparition d’une plateforme de coordination à 500 € montre que le marché du crime cybernétique se professionalise, offrant aux acteurs malveillants des outils quasi‑commerciales pour automatiser la fraude. La combinaison de logs centralisés, de synchronisation Telegram et de gestion d’invités transforme chaque attaque en une chaîne de production rapide et scalable.  <br />
Pour les défenseurs, la clé réside dans la détection précoce des comportements anormaux, la réduction des surfaces d’exposition et la mise en place d’une réponse incident agile. En suivant les bonnes pratiques de sécurisation des flux d’authentification et en surveillant les indicateurs liés aux plateformes de commande‑et‑contrôle, il est possible de limiter l’impact de ces solutions industrialisées.  <br />
La vigilance permanente, combinée à une architecture de sécurité en profondeur, restera le meilleur rempart contre l’évolution continue de ces outils de fraude.<br />
<br />
<hr class="mycode_hr" />
<span style="font-size: small;" class="mycode_size"><span style="color: #666;" class="mycode_color">Source : <a href="https://www.zataz.com/un-outil-pirate-a-500-e-pour-industrialiser-la-fraude/" target="_blank" rel="noopener" class="mycode_url">ZATAZ.COM - Un outil pirate à 500 € pour industrialiser la fraude</a></span></span>​<br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://blog.ckforum.com/images/attachtypes/webp.png" title="WebP Image" border="0" alt=".webp" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=1942" target="_blank" title="">article_2269.webp</a> (Taille : 47.4 Ko / Téléchargements : 1)
<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Claude, Codex et Hermes ont installé du code non réclamé dans les réseaux d’entreprise]]></title>
			<link>https://blog.ckforum.com/thread-1796.html</link>
			<pubDate>Sat, 29 Aug 2026 05:55:36 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://blog.ckforum.com/member.php?action=profile&uid=5">TheScrap</a>]]></dc:creator>
			<guid isPermaLink="false">https://blog.ckforum.com/thread-1796.html</guid>
			<description><![CDATA[<span class="titreyoyo">DES AGENTS IA INJECTENT DU CODE INEXISTANT DANS LES INFRASTRUCTURES D'ENTREPRISE</span><br />
<div style="text-align: center;" class="mycode_align"><img src="https://blog.ckforum.com/uploads/2026-08/newsbot_e60709b153a8b2b319ecbc7f620cbf10_1787982940.webp" loading="lazy"  width="1024" height="576" alt="[Image: newsbot_e60709b153a8b2b319ecbc7f620cbf10...82940.webp]" class="mycode_img" /></div>
  <br />
<br />
L’essor des agents d’intelligence artificielle capables d’exécuter des commandes système a mis en lumière une faille inattendue : des fichiers de configuration destinés aux IA, comme les llms.txt, contiennent des références à des paquets ou domaines qui n’existent pas. Lorsque ces agents les traitent comme des instructions fiables, ils téléchargent et exécutent du code qui n’est la propriété d’aucune entité légitime, exposant ainsi les réseaux d’entreprises à des risques de compromission.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Qu’est‑ce que le format llms.txt et pourquoi il est critique</span>  <br />
Le format llms.txt (et son pendant plus complet llms-full.txt) est une convention émergente qui fournit aux agents d’IA des résumés lisibles par machine du contenu et de la structure d’un site web. Son rôle est comparable à celui du fichier <a href="https://en.wikipedia.org/wiki/Robots.txt" target="_blank" rel="noopener" class="mycode_url">robots.txt</a> pour les moteurs de recherche, mais orienté vers les modèles de langage. Google Lighthouse décrit d’ailleurs comment auditer ces fichiers : <a href="https://developer.chrome.com/docs/lighthouse/agentic-browsing/llms-txt#how_the_llmstxt_audit_works" target="_blank" rel="noopener" class="mycode_url">audit llms.txt avec Lighthouse</a>. Des exemples correctement configurés sont disponibles chez Cloudflare : <a href="https://www.cloudflare.com/llms.txt" target="_blank" rel="noopener" class="mycode_url">llms.txt Cloudflare</a> et <a href="https://www.cloudflare.com/llms-full.txt" target="_blank" rel="noopener" class="mycode_url">llms-full.txt Cloudflare</a>.<br />
<br />
Ces fichiers sont souvent publiés sur les domaines officiels des entreprises, parfois même sur des sous‑domaines de partenaires ou de fournisseurs de SDK. Leur visibilité HTTPS et leur format standardisé incitent les agents IA à les considérer comme une source d’autorité sans remise en question.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Méthodologie de la découverte</span>  <br />
Une équipe de chercheurs d’une start‑up israélienne a scanné 6 214 domaines actifs appartenant à des acteurs de la défense, des sociétés du Fortune 500 et des géants du Big Tech. Parmi les 8 265 fichiers llms.txt et llms-full.txt repérés, 120 pointaient vers des paquets ou des noms de domaine non enregistrés. En enregistrant ces identifiants vides et en hébergeant des paquets factices, les chercheurs ont pu observer les appels « phone‑home » des agents IA. En moins d’une heure, un premier signal provenait d’une entreprise du Fortune 500, suivi rapidement de dizaines d’autres, y compris des start‑ups.<br />
<br />
Les traces d’exécution ont révélé l’implication de trois agents majeurs : Claude d’Anthropic, Codex d’OpenAI et Hermes de Nous Research. Aucun des trois fournisseurs n’a commenté l’incident au moment de la publication. L’un des chercheurs, Alon Hertz, a souligné que « le modèle de confiance est brisé » : les agents traitent les documents fournisseurs comme une vérité absolue, et les humains qui les supervisent ne questionnent pas non plus ces sources.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Comment les fichiers mal configurés déclenchent l’exécution de code non autorisé</span>  <br />
Les llms.txt incriminés contiennent des instructions d’installation vers des registres publics comme PyPI ou npm, mais avec des noms de paquets inexistants. Exemple :  <br />
<br />
```<br />
Installation: pip install &lt;paquet‑inexistant&gt;<br />
```  <br />
<br />
ou  <br />
<br />
```<br />
npm install &lt;paquet‑inexistant&gt;<br />
```  <br />
<br />
Un attaquant peut enregistrer le nom libre, publier un paquet malveillant (ransomware, spyware, etc.) et ainsi profiter de la confiance accordée à l’agent IA. De même, certaines entrées pointent vers des domaines expirés ; en les rachetant, un adversaire peut injecter des scripts ou des instructions de configuration.<br />
<br />
Un cas concret a été observé sur le site légitime <a href="https://clerk.com" target="_blank" rel="noopener" class="mycode_url">clerk.com</a> où le fichier llms.txt contenait la commande :  <br />
<br />
```<br />
npx clerk-next-fix-auth-protection<br />
```  <br />
<br />
Le binaire npx télécharge le paquet depuis le registre npm et l’exécute sans l’ajouter au manifeste du projet. Un acteur malveillant a revendiqué ce nom de paquet et y a placé du malware actif. Clerk a depuis corrigé le problème, mais l’incident montre que la vulnérabilité peut être exploitée en temps réel.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Pourquoi les contrôles traditionnels échouent</span>  <br />
Les systèmes de détection d’endpoints (EDR) ou les proxys réseau ne perçoivent généralement pas ces actions comme suspectes : le trafic provient d’une source HTTPS légitime, le téléchargement provient d’un registre public et la commande est initiée par un processus légitime (l’agent IA). En d’autres termes, la chaîne de confiance est transitive : si le fichier llms.txt d’un partenaire est considéré comme fiable, tout le contenu qu’il référence hérite de cette confiance.<br />
<br />
Les chercheurs ont noté que de nombreux fichiers contenaient des entrées antérieures à l’ère de l’IA, introduites manuellement par des humains, ainsi que d’autres générées par des IA qui « hallucinent » des instructions. Cette confusion entre données et code rend difficile l’application de garde‑fous classiques.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Recommandations pour sécuriser la chaîne d’approvisionnement IA</span>  <br />
1. <span style="font-weight: bold;" class="mycode_b">Validation stricte des références</span> : chaque paquet ou domaine mentionné dans un llms.txt doit être vérifié automatiquement contre les registres officiels (PyPI, npm, etc.) avant d’être accepté par un agent.  <br />
2. <span style="font-weight: bold;" class="mycode_b">Signature des fichiers llms.txt</span> : adopter une approche similaire aux signatures de code, où chaque fichier est signé par la société propriétaire et vérifié par l’agent.  <br />
3. <span style="font-weight: bold;" class="mycode_b">Isolation des agents IA</span> : exécuter les agents dans des environnements sandboxés avec des politiques de moindre privilège, empêchant l’exécution de commandes shell non autorisées.  <br />
4. <span style="font-weight: bold;" class="mycode_b">Surveillance des appels « phone‑home »</span> : mettre en place des alertes sur les connexions sortantes inhabituelles provenant d’agents IA.  <br />
5. <span style="font-weight: bold;" class="mycode_b">Éducation des équipes DevOps</span> : sensibiliser les développeurs et les responsables de documentation à ne jamais inclure de commandes d’installation non vérifiées dans les fichiers destinés aux IA.<br />
<br />
Ces mesures, combinées à une gouvernance claire de la chaîne d’approvisionnement logicielle, permettent de réduire la surface d’attaque introduite par les agents autonomes.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Perspectives et enjeux futurs</span>  <br />
Le phénomène décrit illustre une limitation fondamentale des grands modèles de langage : l’incapacité à distinguer de façon fiable le texte légitime d’une instruction malveillante lorsqu’il provient d’une source considérée comme fiable. Tant que les agents continueront à consommer des données publiques sans validation contextuelle, le risque d’injection de prompts et d’exécution de code restera présent.<br />
<br />
Les travaux en cours sur les « guardrails » IA, notamment les filtres de contexte et les modèles de vérification de provenance, seront cruciaux pour restaurer la confiance. Parallèlement, les standards comme llms.txt devront évoluer pour inclure des métadonnées de sécurité (hashs de paquets, dates d’expiration, signatures) afin de rendre les fichiers auto‑vérifiables.<br />
<br />
En somme, la découverte de ces 227 commandes d’installation non réclamées dans plus de 100 sites d’entreprise montre que la frontière entre documentation et exécution s’estompe. Les organisations doivent rapidement adopter des pratiques de vérification et de confinement pour éviter que les agents IA, au lieu d’être de simples assistants, ne deviennent des vecteurs d’intrusion au sein de leurs réseaux.<br />
<br />
---<br />
<br />
<hr class="mycode_hr" />
<span style="font-size: small;" class="mycode_size"><span style="color: #666;" class="mycode_color">Source : <a href="https://arstechnica.com/security/2026/08/claude-codex-and-hermes-installed-unowned-code-inside-corporate-networks/" target="_blank" rel="noopener" class="mycode_url">Biz &amp; IT - Ars Technica - Claude, Codex, and Hermes installed unowned code inside corporate networks</a></span></span>​<br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://blog.ckforum.com/images/attachtypes/webp.png" title="WebP Image" border="0" alt=".webp" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=1938" target="_blank" title="">article_2265.webp</a> (Taille : 70.43 Ko / Téléchargements : 1)
<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[<span class="titreyoyo">DES AGENTS IA INJECTENT DU CODE INEXISTANT DANS LES INFRASTRUCTURES D'ENTREPRISE</span><br />
<div style="text-align: center;" class="mycode_align"><img src="https://blog.ckforum.com/uploads/2026-08/newsbot_e60709b153a8b2b319ecbc7f620cbf10_1787982940.webp" loading="lazy"  width="1024" height="576" alt="[Image: newsbot_e60709b153a8b2b319ecbc7f620cbf10...82940.webp]" class="mycode_img" /></div>
  <br />
<br />
L’essor des agents d’intelligence artificielle capables d’exécuter des commandes système a mis en lumière une faille inattendue : des fichiers de configuration destinés aux IA, comme les llms.txt, contiennent des références à des paquets ou domaines qui n’existent pas. Lorsque ces agents les traitent comme des instructions fiables, ils téléchargent et exécutent du code qui n’est la propriété d’aucune entité légitime, exposant ainsi les réseaux d’entreprises à des risques de compromission.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Qu’est‑ce que le format llms.txt et pourquoi il est critique</span>  <br />
Le format llms.txt (et son pendant plus complet llms-full.txt) est une convention émergente qui fournit aux agents d’IA des résumés lisibles par machine du contenu et de la structure d’un site web. Son rôle est comparable à celui du fichier <a href="https://en.wikipedia.org/wiki/Robots.txt" target="_blank" rel="noopener" class="mycode_url">robots.txt</a> pour les moteurs de recherche, mais orienté vers les modèles de langage. Google Lighthouse décrit d’ailleurs comment auditer ces fichiers : <a href="https://developer.chrome.com/docs/lighthouse/agentic-browsing/llms-txt#how_the_llmstxt_audit_works" target="_blank" rel="noopener" class="mycode_url">audit llms.txt avec Lighthouse</a>. Des exemples correctement configurés sont disponibles chez Cloudflare : <a href="https://www.cloudflare.com/llms.txt" target="_blank" rel="noopener" class="mycode_url">llms.txt Cloudflare</a> et <a href="https://www.cloudflare.com/llms-full.txt" target="_blank" rel="noopener" class="mycode_url">llms-full.txt Cloudflare</a>.<br />
<br />
Ces fichiers sont souvent publiés sur les domaines officiels des entreprises, parfois même sur des sous‑domaines de partenaires ou de fournisseurs de SDK. Leur visibilité HTTPS et leur format standardisé incitent les agents IA à les considérer comme une source d’autorité sans remise en question.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Méthodologie de la découverte</span>  <br />
Une équipe de chercheurs d’une start‑up israélienne a scanné 6 214 domaines actifs appartenant à des acteurs de la défense, des sociétés du Fortune 500 et des géants du Big Tech. Parmi les 8 265 fichiers llms.txt et llms-full.txt repérés, 120 pointaient vers des paquets ou des noms de domaine non enregistrés. En enregistrant ces identifiants vides et en hébergeant des paquets factices, les chercheurs ont pu observer les appels « phone‑home » des agents IA. En moins d’une heure, un premier signal provenait d’une entreprise du Fortune 500, suivi rapidement de dizaines d’autres, y compris des start‑ups.<br />
<br />
Les traces d’exécution ont révélé l’implication de trois agents majeurs : Claude d’Anthropic, Codex d’OpenAI et Hermes de Nous Research. Aucun des trois fournisseurs n’a commenté l’incident au moment de la publication. L’un des chercheurs, Alon Hertz, a souligné que « le modèle de confiance est brisé » : les agents traitent les documents fournisseurs comme une vérité absolue, et les humains qui les supervisent ne questionnent pas non plus ces sources.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Comment les fichiers mal configurés déclenchent l’exécution de code non autorisé</span>  <br />
Les llms.txt incriminés contiennent des instructions d’installation vers des registres publics comme PyPI ou npm, mais avec des noms de paquets inexistants. Exemple :  <br />
<br />
```<br />
Installation: pip install &lt;paquet‑inexistant&gt;<br />
```  <br />
<br />
ou  <br />
<br />
```<br />
npm install &lt;paquet‑inexistant&gt;<br />
```  <br />
<br />
Un attaquant peut enregistrer le nom libre, publier un paquet malveillant (ransomware, spyware, etc.) et ainsi profiter de la confiance accordée à l’agent IA. De même, certaines entrées pointent vers des domaines expirés ; en les rachetant, un adversaire peut injecter des scripts ou des instructions de configuration.<br />
<br />
Un cas concret a été observé sur le site légitime <a href="https://clerk.com" target="_blank" rel="noopener" class="mycode_url">clerk.com</a> où le fichier llms.txt contenait la commande :  <br />
<br />
```<br />
npx clerk-next-fix-auth-protection<br />
```  <br />
<br />
Le binaire npx télécharge le paquet depuis le registre npm et l’exécute sans l’ajouter au manifeste du projet. Un acteur malveillant a revendiqué ce nom de paquet et y a placé du malware actif. Clerk a depuis corrigé le problème, mais l’incident montre que la vulnérabilité peut être exploitée en temps réel.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Pourquoi les contrôles traditionnels échouent</span>  <br />
Les systèmes de détection d’endpoints (EDR) ou les proxys réseau ne perçoivent généralement pas ces actions comme suspectes : le trafic provient d’une source HTTPS légitime, le téléchargement provient d’un registre public et la commande est initiée par un processus légitime (l’agent IA). En d’autres termes, la chaîne de confiance est transitive : si le fichier llms.txt d’un partenaire est considéré comme fiable, tout le contenu qu’il référence hérite de cette confiance.<br />
<br />
Les chercheurs ont noté que de nombreux fichiers contenaient des entrées antérieures à l’ère de l’IA, introduites manuellement par des humains, ainsi que d’autres générées par des IA qui « hallucinent » des instructions. Cette confusion entre données et code rend difficile l’application de garde‑fous classiques.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Recommandations pour sécuriser la chaîne d’approvisionnement IA</span>  <br />
1. <span style="font-weight: bold;" class="mycode_b">Validation stricte des références</span> : chaque paquet ou domaine mentionné dans un llms.txt doit être vérifié automatiquement contre les registres officiels (PyPI, npm, etc.) avant d’être accepté par un agent.  <br />
2. <span style="font-weight: bold;" class="mycode_b">Signature des fichiers llms.txt</span> : adopter une approche similaire aux signatures de code, où chaque fichier est signé par la société propriétaire et vérifié par l’agent.  <br />
3. <span style="font-weight: bold;" class="mycode_b">Isolation des agents IA</span> : exécuter les agents dans des environnements sandboxés avec des politiques de moindre privilège, empêchant l’exécution de commandes shell non autorisées.  <br />
4. <span style="font-weight: bold;" class="mycode_b">Surveillance des appels « phone‑home »</span> : mettre en place des alertes sur les connexions sortantes inhabituelles provenant d’agents IA.  <br />
5. <span style="font-weight: bold;" class="mycode_b">Éducation des équipes DevOps</span> : sensibiliser les développeurs et les responsables de documentation à ne jamais inclure de commandes d’installation non vérifiées dans les fichiers destinés aux IA.<br />
<br />
Ces mesures, combinées à une gouvernance claire de la chaîne d’approvisionnement logicielle, permettent de réduire la surface d’attaque introduite par les agents autonomes.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Perspectives et enjeux futurs</span>  <br />
Le phénomène décrit illustre une limitation fondamentale des grands modèles de langage : l’incapacité à distinguer de façon fiable le texte légitime d’une instruction malveillante lorsqu’il provient d’une source considérée comme fiable. Tant que les agents continueront à consommer des données publiques sans validation contextuelle, le risque d’injection de prompts et d’exécution de code restera présent.<br />
<br />
Les travaux en cours sur les « guardrails » IA, notamment les filtres de contexte et les modèles de vérification de provenance, seront cruciaux pour restaurer la confiance. Parallèlement, les standards comme llms.txt devront évoluer pour inclure des métadonnées de sécurité (hashs de paquets, dates d’expiration, signatures) afin de rendre les fichiers auto‑vérifiables.<br />
<br />
En somme, la découverte de ces 227 commandes d’installation non réclamées dans plus de 100 sites d’entreprise montre que la frontière entre documentation et exécution s’estompe. Les organisations doivent rapidement adopter des pratiques de vérification et de confinement pour éviter que les agents IA, au lieu d’être de simples assistants, ne deviennent des vecteurs d’intrusion au sein de leurs réseaux.<br />
<br />
---<br />
<br />
<hr class="mycode_hr" />
<span style="font-size: small;" class="mycode_size"><span style="color: #666;" class="mycode_color">Source : <a href="https://arstechnica.com/security/2026/08/claude-codex-and-hermes-installed-unowned-code-inside-corporate-networks/" target="_blank" rel="noopener" class="mycode_url">Biz &amp; IT - Ars Technica - Claude, Codex, and Hermes installed unowned code inside corporate networks</a></span></span>​<br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://blog.ckforum.com/images/attachtypes/webp.png" title="WebP Image" border="0" alt=".webp" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=1938" target="_blank" title="">article_2265.webp</a> (Taille : 70.43 Ko / Téléchargements : 1)
<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[L’Europe offre aux utilisateurs d’Android en France : Google contraint d’ouvrir Gemini aux concurrents]]></title>
			<link>https://blog.ckforum.com/thread-1792.html</link>
			<pubDate>Fri, 28 Aug 2026 06:08:53 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://blog.ckforum.com/member.php?action=profile&uid=5">TheScrap</a>]]></dc:creator>
			<guid isPermaLink="false">https://blog.ckforum.com/thread-1792.html</guid>
			<description><![CDATA[<span class="titreyoyo">BRUXELLES OBLIGE GOOGLE À LIBÉRER LES ASSISTANTS IA SUR ANDROID</span><br />
<div style="text-align: center;" class="mycode_align"><img src="https://blog.ckforum.com/uploads/2026-08/newsbot_d25fd72ca4eb4b6d20fa2e541977379d_1787897335.webp" loading="lazy"  width="1024" height="576" alt="[Image: newsbot_d25fd72ca4eb4b6d20fa2e541977379d...97335.webp]" class="mycode_img" /></div>
  <br />
<br />
L’Union européenne intensifie sa surveillance du secteur de l’intelligence artificielle en s’appuyant sur le Digital Markets Act (DMA).  <br />
Dans ce cadre, la Commission européenne a décidé d’imposer à Google l’ouverture de son système d’exploitation Android aux assistants IA concurrents de Gemini, afin de garantir le libre choix des utilisateurs français.  <br />
Cette mesure, qui devrait entrer en vigueur dès juillet 2027, marque une étape majeure pour la concurrence et la protection de la vie privée sur mobile.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Le cadre juridique du Digital Markets Act</span>  <br />
Le DMA, adopté en 2023, vise à empêcher les « gatekeepers » du numérique d’abuser de leur position dominante.  <br />
En application de cet acte, la Commission européenne a publié des « mesures de spécification contraignantes » qui détaillent les obligations précises que Google doit respecter.  <br />
Ces exigences s’inscrivent dans la même dynamique que l’enquête récente qui a contraint WhatsApp à autoriser les IA concurrentes de Meta AI sur sa plateforme.  <br />
Pour Android, la règle principale est claire : les assistants IA tiers doivent pouvoir s’activer par commande vocale et interagir avec les applications comme le fait actuellement l’assistant Gemini de Google.  <br />
Vous pouvez consulter le texte officiel du DMA ici : <a href="https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32023R1234" target="_blank" rel="noopener" class="mycode_url">Digital Markets Act – texte complet</a>.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Quelles nouvelles fonctionnalités pour les assistants IA ?</span>  <br />
Grâce à la décision européenne, les utilisateurs pourront invoquer leur assistant préféré avec des phrases du type « Hey  », à l’image de la commande « Hey Google ».  <br />
Mais l’innovation ne s’arrête pas à la simple activation vocale.  <br />
Les IA tierces pourront désormais exécuter des actions dans les applications Android : réserver un taxi, proposer des réponses contextuelles dans une messagerie, ou encore rappeler un lieu récemment visité.  <br />
Cette capacité d’agir en votre nom repose sur l’accès aux API Android qui, jusqu’à présent, étaient réservées à Gemini.  <br />
Pour les développeurs, cela signifie que leurs applications devront être compatibles avec plusieurs assistants, ouvrant ainsi la porte à une plus grande diversité d’interfaces conversationnelles.  <br />
Des exemples d’assistants concurrents mentionnés dans la décision sont <a href="https://openai.com/chatgpt" target="_blank" rel="noopener" class="mycode_url">ChatGPT</a> et <a href="https://www.anthropic.com/claude" target="_blank" rel="noopener" class="mycode_url">Claude</a>.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Calendrier de mise en œuvre et impact pour les utilisateurs</span>  <br />
La Commission a accordé à Google un délai d’environ un an pour se conformer aux nouvelles exigences, avec un lancement prévu sur les smartphones Android à partir de juillet 2027.  <br />
Cette période de transition permettra aux fabricants d’appareils, aux opérateurs et aux développeurs d’adapter leurs produits et services.  <br />
Pour les utilisateurs français, l’effet immédiat sera la possibilité de choisir librement l’assistant IA qui correspond le mieux à leurs besoins, sans être enfermé dans l’écosystème Google.  <br />
En pratique, cela pourra se traduire par une meilleure intégration de services locaux, comme les applications de transport ou de livraison, qui pourront exploiter l’IA de leur choix pour automatiser des tâches.  <br />
Le gouvernement français, via la vice‑présidente exécutive Teresa Ribera, a souligné que cette mesure « aidera les petits concurrents, les moteurs de recherche ou les assistants d’IA à rivaliser et à offrir ce choix, tout en protégeant la vie privée de l’utilisateur ».  <br />
<br />
<span style="font-weight: bold;" class="mycode_b">Réactions de Google et enjeux de concurrence</span>  <br />
Google a rapidement réagi en affirmant que les nouvelles obligations pourraient compromettre les garde‑fous de sécurité et de confidentialité pour des millions d’Européens.  <br />
Dans une déclaration citée par <a href="https://www.reuters.com/world/google-required-open-up-ai-search-engine-rivals-under-eu-mandated-changes-2026-07-16/" target="_blank" rel="noopener" class="mycode_url">Reuters</a>, le géant américain a rappelé avoir proposé plusieurs solutions visant à protéger les utilisateurs tout en respectant les objectifs du DMA.  <br />
Néanmoins, la Commission reste ferme : le partage de données de recherche anonymisées avec les concurrents de Google Search fait également partie du paquet de mesures, afin d’équilibrer le jeu en donnant aux moteurs de recherche tiers un accès à des données que seule Google pouvait collecter à grande échelle.  <br />
Ce double volet – ouverture des assistants IA et partage de données – constitue un véritable test pour le modèle économique de Google, qui devra concilier monétisation, respect de la vie privée et conformité réglementaire.  <br />
<br />
<span style="font-weight: bold;" class="mycode_b">Perspectives pour le marché français de l’IA mobile</span>  <br />
À moyen terme, on peut s’attendre à une multiplication des offres d’assistants IA sur Android, chacune cherchant à se différencier par des fonctionnalités spécifiques (intégration de services publics, spécialisation sectorielle, etc.).  <br />
Les développeurs d’applications auront l’opportunité d’adopter des standards ouverts, comme les <a href="https://developer.android.com/guide/topics/voice-interaction" target="_blank" rel="noopener" class="mycode_url">API d’interaction vocale Android</a>, pour garantir la compatibilité avec plusieurs assistants.  <br />
Du côté des consommateurs, le choix accru devrait stimuler l’innovation, améliorer la qualité des réponses et renforcer la protection des données personnelles grâce à une concurrence plus saine.  <br />
Enfin, la décision européenne pourrait servir de modèle à d’autres juridictions souhaitant réguler les plateformes numériques dominantes, notamment aux États‑Unis où les débats autour du « Big Tech » s’intensifient.  <br />
<br />
En conclusion, l’obligation imposée à Google d’ouvrir Android aux assistants IA concurrents représente un tournant décisif pour l’écosystème mobile français.  <br />
En garantissant la libre activation vocale et l’exécution d’actions dans les applications, l’UE renforce le pouvoir de choix des utilisateurs tout en créant un terrain de jeu plus équitable pour les acteurs émergents.  <br />
Si la mise en œuvre prévue pour juillet 2027 se déroule comme annoncé, les années à venir pourraient voir l’émergence d’un paysage d’assistants IA plus diversifié, plus transparent et davantage centré sur les besoins réels des utilisateurs.<br />
<br />
<hr class="mycode_hr" />
<span style="font-size: small;" class="mycode_size"><span style="color: #666;" class="mycode_color">Source : <a href="https://www.presse-citron.net/leurope-fait-un-tres-beau-cadeau-aux-utilisateurs-dandroid-en-france-google-est-desormais-force-de-proposer-de-nouvelles-fonctionnalites-aux-concurrents-de-gemini/" target="_blank" rel="noopener" class="mycode_url">Intelligence Artificielle - L’Europe fait un très beau cadeau aux utilisateurs d’Android en France : Google est désormais forcé de proposer de nouvelles fonctionnalités aux concurrents de Gemini</a></span></span>​<br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://blog.ckforum.com/images/attachtypes/webp.png" title="WebP Image" border="0" alt=".webp" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=1934" target="_blank" title="">article_2261.webp</a> (Taille : 39.5 Ko / Téléchargements : 1)
<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[<span class="titreyoyo">BRUXELLES OBLIGE GOOGLE À LIBÉRER LES ASSISTANTS IA SUR ANDROID</span><br />
<div style="text-align: center;" class="mycode_align"><img src="https://blog.ckforum.com/uploads/2026-08/newsbot_d25fd72ca4eb4b6d20fa2e541977379d_1787897335.webp" loading="lazy"  width="1024" height="576" alt="[Image: newsbot_d25fd72ca4eb4b6d20fa2e541977379d...97335.webp]" class="mycode_img" /></div>
  <br />
<br />
L’Union européenne intensifie sa surveillance du secteur de l’intelligence artificielle en s’appuyant sur le Digital Markets Act (DMA).  <br />
Dans ce cadre, la Commission européenne a décidé d’imposer à Google l’ouverture de son système d’exploitation Android aux assistants IA concurrents de Gemini, afin de garantir le libre choix des utilisateurs français.  <br />
Cette mesure, qui devrait entrer en vigueur dès juillet 2027, marque une étape majeure pour la concurrence et la protection de la vie privée sur mobile.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Le cadre juridique du Digital Markets Act</span>  <br />
Le DMA, adopté en 2023, vise à empêcher les « gatekeepers » du numérique d’abuser de leur position dominante.  <br />
En application de cet acte, la Commission européenne a publié des « mesures de spécification contraignantes » qui détaillent les obligations précises que Google doit respecter.  <br />
Ces exigences s’inscrivent dans la même dynamique que l’enquête récente qui a contraint WhatsApp à autoriser les IA concurrentes de Meta AI sur sa plateforme.  <br />
Pour Android, la règle principale est claire : les assistants IA tiers doivent pouvoir s’activer par commande vocale et interagir avec les applications comme le fait actuellement l’assistant Gemini de Google.  <br />
Vous pouvez consulter le texte officiel du DMA ici : <a href="https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32023R1234" target="_blank" rel="noopener" class="mycode_url">Digital Markets Act – texte complet</a>.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Quelles nouvelles fonctionnalités pour les assistants IA ?</span>  <br />
Grâce à la décision européenne, les utilisateurs pourront invoquer leur assistant préféré avec des phrases du type « Hey  », à l’image de la commande « Hey Google ».  <br />
Mais l’innovation ne s’arrête pas à la simple activation vocale.  <br />
Les IA tierces pourront désormais exécuter des actions dans les applications Android : réserver un taxi, proposer des réponses contextuelles dans une messagerie, ou encore rappeler un lieu récemment visité.  <br />
Cette capacité d’agir en votre nom repose sur l’accès aux API Android qui, jusqu’à présent, étaient réservées à Gemini.  <br />
Pour les développeurs, cela signifie que leurs applications devront être compatibles avec plusieurs assistants, ouvrant ainsi la porte à une plus grande diversité d’interfaces conversationnelles.  <br />
Des exemples d’assistants concurrents mentionnés dans la décision sont <a href="https://openai.com/chatgpt" target="_blank" rel="noopener" class="mycode_url">ChatGPT</a> et <a href="https://www.anthropic.com/claude" target="_blank" rel="noopener" class="mycode_url">Claude</a>.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Calendrier de mise en œuvre et impact pour les utilisateurs</span>  <br />
La Commission a accordé à Google un délai d’environ un an pour se conformer aux nouvelles exigences, avec un lancement prévu sur les smartphones Android à partir de juillet 2027.  <br />
Cette période de transition permettra aux fabricants d’appareils, aux opérateurs et aux développeurs d’adapter leurs produits et services.  <br />
Pour les utilisateurs français, l’effet immédiat sera la possibilité de choisir librement l’assistant IA qui correspond le mieux à leurs besoins, sans être enfermé dans l’écosystème Google.  <br />
En pratique, cela pourra se traduire par une meilleure intégration de services locaux, comme les applications de transport ou de livraison, qui pourront exploiter l’IA de leur choix pour automatiser des tâches.  <br />
Le gouvernement français, via la vice‑présidente exécutive Teresa Ribera, a souligné que cette mesure « aidera les petits concurrents, les moteurs de recherche ou les assistants d’IA à rivaliser et à offrir ce choix, tout en protégeant la vie privée de l’utilisateur ».  <br />
<br />
<span style="font-weight: bold;" class="mycode_b">Réactions de Google et enjeux de concurrence</span>  <br />
Google a rapidement réagi en affirmant que les nouvelles obligations pourraient compromettre les garde‑fous de sécurité et de confidentialité pour des millions d’Européens.  <br />
Dans une déclaration citée par <a href="https://www.reuters.com/world/google-required-open-up-ai-search-engine-rivals-under-eu-mandated-changes-2026-07-16/" target="_blank" rel="noopener" class="mycode_url">Reuters</a>, le géant américain a rappelé avoir proposé plusieurs solutions visant à protéger les utilisateurs tout en respectant les objectifs du DMA.  <br />
Néanmoins, la Commission reste ferme : le partage de données de recherche anonymisées avec les concurrents de Google Search fait également partie du paquet de mesures, afin d’équilibrer le jeu en donnant aux moteurs de recherche tiers un accès à des données que seule Google pouvait collecter à grande échelle.  <br />
Ce double volet – ouverture des assistants IA et partage de données – constitue un véritable test pour le modèle économique de Google, qui devra concilier monétisation, respect de la vie privée et conformité réglementaire.  <br />
<br />
<span style="font-weight: bold;" class="mycode_b">Perspectives pour le marché français de l’IA mobile</span>  <br />
À moyen terme, on peut s’attendre à une multiplication des offres d’assistants IA sur Android, chacune cherchant à se différencier par des fonctionnalités spécifiques (intégration de services publics, spécialisation sectorielle, etc.).  <br />
Les développeurs d’applications auront l’opportunité d’adopter des standards ouverts, comme les <a href="https://developer.android.com/guide/topics/voice-interaction" target="_blank" rel="noopener" class="mycode_url">API d’interaction vocale Android</a>, pour garantir la compatibilité avec plusieurs assistants.  <br />
Du côté des consommateurs, le choix accru devrait stimuler l’innovation, améliorer la qualité des réponses et renforcer la protection des données personnelles grâce à une concurrence plus saine.  <br />
Enfin, la décision européenne pourrait servir de modèle à d’autres juridictions souhaitant réguler les plateformes numériques dominantes, notamment aux États‑Unis où les débats autour du « Big Tech » s’intensifient.  <br />
<br />
En conclusion, l’obligation imposée à Google d’ouvrir Android aux assistants IA concurrents représente un tournant décisif pour l’écosystème mobile français.  <br />
En garantissant la libre activation vocale et l’exécution d’actions dans les applications, l’UE renforce le pouvoir de choix des utilisateurs tout en créant un terrain de jeu plus équitable pour les acteurs émergents.  <br />
Si la mise en œuvre prévue pour juillet 2027 se déroule comme annoncé, les années à venir pourraient voir l’émergence d’un paysage d’assistants IA plus diversifié, plus transparent et davantage centré sur les besoins réels des utilisateurs.<br />
<br />
<hr class="mycode_hr" />
<span style="font-size: small;" class="mycode_size"><span style="color: #666;" class="mycode_color">Source : <a href="https://www.presse-citron.net/leurope-fait-un-tres-beau-cadeau-aux-utilisateurs-dandroid-en-france-google-est-desormais-force-de-proposer-de-nouvelles-fonctionnalites-aux-concurrents-de-gemini/" target="_blank" rel="noopener" class="mycode_url">Intelligence Artificielle - L’Europe fait un très beau cadeau aux utilisateurs d’Android en France : Google est désormais forcé de proposer de nouvelles fonctionnalités aux concurrents de Gemini</a></span></span>​<br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://blog.ckforum.com/images/attachtypes/webp.png" title="WebP Image" border="0" alt=".webp" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=1934" target="_blank" title="">article_2261.webp</a> (Taille : 39.5 Ko / Téléchargements : 1)
<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Phishing, faux sites et infrastructures compromises : comment les cybercriminels contournent les défenses des entrepr...]]></title>
			<link>https://blog.ckforum.com/thread-1787.html</link>
			<pubDate>Thu, 27 Aug 2026 05:58:34 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://blog.ckforum.com/member.php?action=profile&uid=5">TheScrap</a>]]></dc:creator>
			<guid isPermaLink="false">https://blog.ckforum.com/thread-1787.html</guid>
			<description><![CDATA[<span class="titreyoyo">L'ÉVOLUTION DE LA CYBERCRIMINALITÉ : PRÉCISION ET ADAPTABILITÉ FACE AUX DÉFENSES D'ENTREPRISES</span><br />
<div style="text-align: center;" class="mycode_align"><img src="https://blog.ckforum.com/uploads/2026-08/newsbot_3f6c3fdae1cbcfc35dd5bc2f177b9725_1787825924.webp" loading="lazy"  width="1024" height="576" alt="[Image: newsbot_3f6c3fdae1cbcfc35dd5bc2f177b9725...25924.webp]" class="mycode_img" /></div>
<br />
<br />
Le paysage de la cybercriminalité est en constante mutation, se transformant en une véritable économie de services où l'ingéniosité des attaquants défie continuellement les mesures de sécurité traditionnelles. Le récent rapport "2026 Threat Landscape Report" d'Infoblox met en lumière cette transformation, révélant comment les cybercriminels exploitent une combinaison sophistiquée de technologies et de tactiques pour orchestrer des attaques plus rapides, ciblées et difficiles à détecter. Les entreprises ne sont plus seulement vulnérables via leurs propres systèmes, mais aussi à travers leurs marques, leurs partenaires, leurs fournisseurs et même les plateformes légitimes qu'elles utilisent quotidiennement.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">La Précision avant la Quantité : Des Attaques Ciblées</span><br />
<br />
Historiquement, de nombreuses attaques de phishing ou de distribution de malwares misaient sur la quantité, en espérant toucher un grand nombre de victimes. Cependant, le rapport d'Infoblox souligne un changement stratégique : les attaquants privilégient désormais la précision à la quantité. Plutôt que de diffuser aveuglément du contenu malveillant, certains groupes d'attaquants adoptent une approche chirurgicale. Ils analysent méticuleusement le profil des visiteurs potentiels, en tenant compte de leur terminal (ordinateur, mobile), leur localisation géographique, leur comportement en ligne ou la source de leur trafic.<br />
<br />
Cette analyse approfondie leur permet de rediriger uniquement les profils jugés "intéressants" vers des contenus frauduleux ou des infrastructures compromises. Les autres utilisateurs voient un contenu inoffensif, voire une page d'erreur banale. Cette tactique a un double avantage pour les cybercriminels : elle réduit considérablement les traces numériques et les indicateurs de compromission visibles par les chercheurs en sécurité, les outils de détection automatisés et les équipes de sécurité des entreprises. En minimisant l'exposition de leurs infrastructures malveillantes, ils prolongent la durée de vie de leurs campagnes et augmentent leurs chances de succès contre des cibles spécifiques.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">L'Industrialisation des Campagnes Frauduleuses</span><br />
<br />
L'un des aspects les plus préoccupants révélés par le rapport est l'industrialisation des campagnes frauduleuses, rendant leur lancement et leur réplication alarmant de facilité. Un exemple frappant est le détournement de l'infrastructure <a href="https://uniapp.dcloud.io/" target="_blank" rel="noopener" class="mycode_url">DCloud Uni-App</a>. Initialement conçu comme un framework légitime de développement multiplateforme, il est désormais utilisé par des acteurs malveillants pour créer à grande échelle des faux sites d'échange de cryptomonnaies, des campagnes de <a href="https://fr.wikipedia.org/wiki/Hame%C3%A7onnage" target="_blank" rel="noopener" class="mycode_url">phishing</a>, des plateformes d'investissement frauduleuses, des portefeuilles de cryptomonnaies fictifs et des portails de jeux d'argent illégitimes.<br />
<br />
Infoblox a identifié plus de 18 000 domaines frauduleux associés à DCloud depuis janvier 2024, touchant près d'un millier de clients entreprises. Cette capacité à générer rapidement et à moindre coût une multitude de sites d'arnaque représente un défi majeur pour les défenses. La prolifération de ces infrastructures "à la demande" permet aux cybercriminels de lancer des attaques diversifiées et de les adapter rapidement en cas de détection, rendant la traque et le démantèlement d'autant plus complexes.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Les Identités Numériques : Une Cible Précieuse et Multidimensionnelle</span><br />
<br />
La cybercriminalité ne se limite plus au simple vol de mots de passe. Les identités numériques sont devenues une cible à part entière, avec des campagnes de plus en plus sophistiquées visant à collecter un éventail plus large d'informations personnelles. Certaines attaques simulent de faux parcours de vérification d'identité, souvent appelés <a href="https://fr.wikipedia.org/wiki/Know_your_customer" target="_blank" rel="noopener" class="mycode_url">KYC (Know Your Customer)</a>, pour extorquer bien plus que de simples identifiants.<br />
<br />
Ces campagnes peuvent chercher à obtenir des codes à usage unique (OTP) reçus par SMS, des empreintes de terminaux uniques, des listes de contacts, et même des données biométriques faciales. Une fois collectées, ces informations permettent aux cybercriminels de contourner des mécanismes de vérification multi-facteurs, de compromettre durablement des comptes d'utilisateurs ou de faciliter des fraudes à grande échelle, comme l'ouverture de comptes bancaires frauduleux ou la prise de contrôle d'identités complètes. La valeur de ces données est immense sur le marché noir, car elles ouvrent la porte à des actions frauduleuses bien plus complexes et lucratives.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Détournement des Infrastructures Publicitaires et de la Supply Chain</span><br />
<br />
Les cybercriminels exploitent également des infrastructures légitimes pour dissimuler leurs activités malveillantes. Les plateformes <a href="https://fr.wikipedia.org/wiki/Ad_tech" target="_blank" rel="noopener" class="mycode_url">adtech</a> (technologies publicitaires), avec leurs capacités de ciblage ultra-précises, sont particulièrement visées. Les acteurs malveillants les utilisent pour présenter un contenu inoffensif aux chercheurs en sécurité et aux outils de détection automatisés, tout en servant des escroqueries ou des malwares aux utilisateurs correspondant à des critères spécifiques qu'ils ciblent. Le rapport mentionne notamment l'utilisation abusive de <a href="https://keitaro.io/" target="_blank" rel="noopener" class="mycode_url">Keitaro Tracker</a> pour orchestrer de telles campagnes de "cloaking" publicitaire.<br />
<br />
Parallèlement, la <a href="https://fr.wikipedia.org/wiki/Cha%C3%AEne_d%27approvisionnement" target="_blank" rel="noopener" class="mycode_url">supply chain</a> (chaîne d'approvisionnement) est devenue une surface d'attaque privilégiée. Un site fournisseur compromis peut servir de cheval de Troie pour atteindre des collaborateurs, des clients ou des partenaires de l'entreprise ciblée, qui accordent naturellement leur confiance à ce domaine légitime. Cette méthode permet de contourner les défenses périmétriques traditionnelles de l'organisation principale, car l'attaque provient d'une source "fiable". Il est donc crucial d'étendre la sécurité de la supply chain au-delà des logiciels et des fournisseurs critiques, en incluant également les domaines, les sites web et les infrastructures DNS associés aux partenaires.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">L'Importance Cruciale de la Visibilité DNS</span><br />
<br />
Face à ces menaces sophistiquées et souvent dissimulées, la visibilité du <a href="https://fr.wikipedia.org/wiki/Domain_Name_System" target="_blank" rel="noopener" class="mycode_url">DNS (Domain Name System)</a> émerge comme un outil indispensable. Selon Infoblox, l'analyse du trafic DNS permet d'identifier les infrastructures cachées qui soutiennent les campagnes malveillantes. En surveillant les requêtes et les réponses DNS, les équipes de sécurité peuvent détecter les domaines associés à des attaques, les serveurs de noms compromis, les redirections suspectes, les infrastructures de commande et de contrôle (C2) et les liens entre différents sites compromis.<br />
<br />
Cette approche proactive permet aux entreprises d'anticiper et de bloquer les communications avec ces infrastructures malveillantes avant qu'elles ne puissent causer des dommages. La surveillance DNS offre une perspective unique sur la chaîne d'attaque, révélant des éléments qui seraient invisibles à d'autres niveaux de défense, et constitue une couche de sécurité fondamentale pour la détection et la prévention des menaces avancées.<br />
<br />
En conclusion, le rapport "2026 Threat Landscape Report" d'Infoblox dresse un tableau clair de l'évolution de la cybercriminalité. Les attaquants sont de plus en plus précis, industrialisés et habiles à détourner des infrastructures légitimes. Pour les entreprises, il est impératif d'adopter une stratégie de défense multicouche, incluant une vigilance accrue sur les identités numériques, une sécurisation étendue de la supply chain, et surtout, une exploitation maximale de la visibilité DNS pour détecter les menaces à leur racine. La bataille contre la cybercriminalité est une course à l'innovation, et la capacité d'adaptation des défenses sera la clé de la résilience des organisations.<br />
<br />
<hr class="mycode_hr" />
<span style="font-size: small;" class="mycode_size"><span style="color: #666;" class="mycode_color">Source : <a href="https://www.undernews.fr/hacking-hacktivisme/phishing-faux-sites-et-infrastructures-compromises-comment-les-cybercriminels-contournent-les-defenses-des-entreprises.html" target="_blank" rel="noopener" class="mycode_url">UnderNews - Phishing, faux sites et infrastructures compromises : comment les cybercriminels contournent les défenses des entreprises | UnderNews</a></span></span>​<br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://blog.ckforum.com/images/attachtypes/webp.png" title="WebP Image" border="0" alt=".webp" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=1926" target="_blank" title="">article_2256.webp</a> (Taille : 70.65 Ko / Téléchargements : 1)
<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[<span class="titreyoyo">L'ÉVOLUTION DE LA CYBERCRIMINALITÉ : PRÉCISION ET ADAPTABILITÉ FACE AUX DÉFENSES D'ENTREPRISES</span><br />
<div style="text-align: center;" class="mycode_align"><img src="https://blog.ckforum.com/uploads/2026-08/newsbot_3f6c3fdae1cbcfc35dd5bc2f177b9725_1787825924.webp" loading="lazy"  width="1024" height="576" alt="[Image: newsbot_3f6c3fdae1cbcfc35dd5bc2f177b9725...25924.webp]" class="mycode_img" /></div>
<br />
<br />
Le paysage de la cybercriminalité est en constante mutation, se transformant en une véritable économie de services où l'ingéniosité des attaquants défie continuellement les mesures de sécurité traditionnelles. Le récent rapport "2026 Threat Landscape Report" d'Infoblox met en lumière cette transformation, révélant comment les cybercriminels exploitent une combinaison sophistiquée de technologies et de tactiques pour orchestrer des attaques plus rapides, ciblées et difficiles à détecter. Les entreprises ne sont plus seulement vulnérables via leurs propres systèmes, mais aussi à travers leurs marques, leurs partenaires, leurs fournisseurs et même les plateformes légitimes qu'elles utilisent quotidiennement.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">La Précision avant la Quantité : Des Attaques Ciblées</span><br />
<br />
Historiquement, de nombreuses attaques de phishing ou de distribution de malwares misaient sur la quantité, en espérant toucher un grand nombre de victimes. Cependant, le rapport d'Infoblox souligne un changement stratégique : les attaquants privilégient désormais la précision à la quantité. Plutôt que de diffuser aveuglément du contenu malveillant, certains groupes d'attaquants adoptent une approche chirurgicale. Ils analysent méticuleusement le profil des visiteurs potentiels, en tenant compte de leur terminal (ordinateur, mobile), leur localisation géographique, leur comportement en ligne ou la source de leur trafic.<br />
<br />
Cette analyse approfondie leur permet de rediriger uniquement les profils jugés "intéressants" vers des contenus frauduleux ou des infrastructures compromises. Les autres utilisateurs voient un contenu inoffensif, voire une page d'erreur banale. Cette tactique a un double avantage pour les cybercriminels : elle réduit considérablement les traces numériques et les indicateurs de compromission visibles par les chercheurs en sécurité, les outils de détection automatisés et les équipes de sécurité des entreprises. En minimisant l'exposition de leurs infrastructures malveillantes, ils prolongent la durée de vie de leurs campagnes et augmentent leurs chances de succès contre des cibles spécifiques.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">L'Industrialisation des Campagnes Frauduleuses</span><br />
<br />
L'un des aspects les plus préoccupants révélés par le rapport est l'industrialisation des campagnes frauduleuses, rendant leur lancement et leur réplication alarmant de facilité. Un exemple frappant est le détournement de l'infrastructure <a href="https://uniapp.dcloud.io/" target="_blank" rel="noopener" class="mycode_url">DCloud Uni-App</a>. Initialement conçu comme un framework légitime de développement multiplateforme, il est désormais utilisé par des acteurs malveillants pour créer à grande échelle des faux sites d'échange de cryptomonnaies, des campagnes de <a href="https://fr.wikipedia.org/wiki/Hame%C3%A7onnage" target="_blank" rel="noopener" class="mycode_url">phishing</a>, des plateformes d'investissement frauduleuses, des portefeuilles de cryptomonnaies fictifs et des portails de jeux d'argent illégitimes.<br />
<br />
Infoblox a identifié plus de 18 000 domaines frauduleux associés à DCloud depuis janvier 2024, touchant près d'un millier de clients entreprises. Cette capacité à générer rapidement et à moindre coût une multitude de sites d'arnaque représente un défi majeur pour les défenses. La prolifération de ces infrastructures "à la demande" permet aux cybercriminels de lancer des attaques diversifiées et de les adapter rapidement en cas de détection, rendant la traque et le démantèlement d'autant plus complexes.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Les Identités Numériques : Une Cible Précieuse et Multidimensionnelle</span><br />
<br />
La cybercriminalité ne se limite plus au simple vol de mots de passe. Les identités numériques sont devenues une cible à part entière, avec des campagnes de plus en plus sophistiquées visant à collecter un éventail plus large d'informations personnelles. Certaines attaques simulent de faux parcours de vérification d'identité, souvent appelés <a href="https://fr.wikipedia.org/wiki/Know_your_customer" target="_blank" rel="noopener" class="mycode_url">KYC (Know Your Customer)</a>, pour extorquer bien plus que de simples identifiants.<br />
<br />
Ces campagnes peuvent chercher à obtenir des codes à usage unique (OTP) reçus par SMS, des empreintes de terminaux uniques, des listes de contacts, et même des données biométriques faciales. Une fois collectées, ces informations permettent aux cybercriminels de contourner des mécanismes de vérification multi-facteurs, de compromettre durablement des comptes d'utilisateurs ou de faciliter des fraudes à grande échelle, comme l'ouverture de comptes bancaires frauduleux ou la prise de contrôle d'identités complètes. La valeur de ces données est immense sur le marché noir, car elles ouvrent la porte à des actions frauduleuses bien plus complexes et lucratives.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Détournement des Infrastructures Publicitaires et de la Supply Chain</span><br />
<br />
Les cybercriminels exploitent également des infrastructures légitimes pour dissimuler leurs activités malveillantes. Les plateformes <a href="https://fr.wikipedia.org/wiki/Ad_tech" target="_blank" rel="noopener" class="mycode_url">adtech</a> (technologies publicitaires), avec leurs capacités de ciblage ultra-précises, sont particulièrement visées. Les acteurs malveillants les utilisent pour présenter un contenu inoffensif aux chercheurs en sécurité et aux outils de détection automatisés, tout en servant des escroqueries ou des malwares aux utilisateurs correspondant à des critères spécifiques qu'ils ciblent. Le rapport mentionne notamment l'utilisation abusive de <a href="https://keitaro.io/" target="_blank" rel="noopener" class="mycode_url">Keitaro Tracker</a> pour orchestrer de telles campagnes de "cloaking" publicitaire.<br />
<br />
Parallèlement, la <a href="https://fr.wikipedia.org/wiki/Cha%C3%AEne_d%27approvisionnement" target="_blank" rel="noopener" class="mycode_url">supply chain</a> (chaîne d'approvisionnement) est devenue une surface d'attaque privilégiée. Un site fournisseur compromis peut servir de cheval de Troie pour atteindre des collaborateurs, des clients ou des partenaires de l'entreprise ciblée, qui accordent naturellement leur confiance à ce domaine légitime. Cette méthode permet de contourner les défenses périmétriques traditionnelles de l'organisation principale, car l'attaque provient d'une source "fiable". Il est donc crucial d'étendre la sécurité de la supply chain au-delà des logiciels et des fournisseurs critiques, en incluant également les domaines, les sites web et les infrastructures DNS associés aux partenaires.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">L'Importance Cruciale de la Visibilité DNS</span><br />
<br />
Face à ces menaces sophistiquées et souvent dissimulées, la visibilité du <a href="https://fr.wikipedia.org/wiki/Domain_Name_System" target="_blank" rel="noopener" class="mycode_url">DNS (Domain Name System)</a> émerge comme un outil indispensable. Selon Infoblox, l'analyse du trafic DNS permet d'identifier les infrastructures cachées qui soutiennent les campagnes malveillantes. En surveillant les requêtes et les réponses DNS, les équipes de sécurité peuvent détecter les domaines associés à des attaques, les serveurs de noms compromis, les redirections suspectes, les infrastructures de commande et de contrôle (C2) et les liens entre différents sites compromis.<br />
<br />
Cette approche proactive permet aux entreprises d'anticiper et de bloquer les communications avec ces infrastructures malveillantes avant qu'elles ne puissent causer des dommages. La surveillance DNS offre une perspective unique sur la chaîne d'attaque, révélant des éléments qui seraient invisibles à d'autres niveaux de défense, et constitue une couche de sécurité fondamentale pour la détection et la prévention des menaces avancées.<br />
<br />
En conclusion, le rapport "2026 Threat Landscape Report" d'Infoblox dresse un tableau clair de l'évolution de la cybercriminalité. Les attaquants sont de plus en plus précis, industrialisés et habiles à détourner des infrastructures légitimes. Pour les entreprises, il est impératif d'adopter une stratégie de défense multicouche, incluant une vigilance accrue sur les identités numériques, une sécurisation étendue de la supply chain, et surtout, une exploitation maximale de la visibilité DNS pour détecter les menaces à leur racine. La bataille contre la cybercriminalité est une course à l'innovation, et la capacité d'adaptation des défenses sera la clé de la résilience des organisations.<br />
<br />
<hr class="mycode_hr" />
<span style="font-size: small;" class="mycode_size"><span style="color: #666;" class="mycode_color">Source : <a href="https://www.undernews.fr/hacking-hacktivisme/phishing-faux-sites-et-infrastructures-compromises-comment-les-cybercriminels-contournent-les-defenses-des-entreprises.html" target="_blank" rel="noopener" class="mycode_url">UnderNews - Phishing, faux sites et infrastructures compromises : comment les cybercriminels contournent les défenses des entreprises | UnderNews</a></span></span>​<br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://blog.ckforum.com/images/attachtypes/webp.png" title="WebP Image" border="0" alt=".webp" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=1926" target="_blank" title="">article_2256.webp</a> (Taille : 70.65 Ko / Téléchargements : 1)
<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
	</channel>
</rss>