Podlilecteur de podcasts Webplayer

The Automated Daily - Hacker News Edition

The Automated Daily - Hacker News Edition

Piège LinkedIn et repo piégé & Modèles IA locaux pour coder - Actualités Hacker News (16 juin 2026)

The Automated Daily - Hacker News Edition · 16 juin 2026 · 6:43

0:006:43

Écoutez dans l'app Podli 🎧

Suivez vos podcasts préférés, écoutez hors ligne et en voiture avec CarPlay et Android Auto, et reprenez toujours là où vous en étiez. Essai gratuit.

Merci de soutenir ce podcast en visitant nos sponsors: - Prezi: Créez rapidement des présentations avec l'IA - https://try.prezi.com/automated_daily - Investissez comme les professionnels avec StockMVP - https://www.stock-mvp.com/?via=ron - Consensus: IA pour la recherche. Obtenez un mois gratuit - https://get.consensus.app/automated_daily Soutenez directement The Automated Daily: Offre-moi un café: https://buymeacoffee.com/theautomateddaily Sujets du jour: Piège LinkedIn et repo piégé - Une fausse offre d’emploi LinkedIn mène à un dépôt GitHub contenant une porte dérobée via scripts npm. Mots-clés : supply chain, npm lifecycle, backdoor, usurpation d’identité, GitHub. Modèles IA locaux pour coder - Des développeurs expliquent pourquoi ils remplacent parfois Claude/GPT par des modèles IA locaux pour coder : confidentialité, coût, hors-ligne. Mots-clés : LLM local, llama.cpp, agents, productivité, limites fiabilité. Windows : émulation et code absurde - Raymond Chen raconte une équipe d’émulation x86 confrontée à un compilateur qui génère des milliers d’instructions inutiles, obligeant à un correctif pragmatique. Mots-clés : émulation, binary translation, performance, compiler bug, Windows. Windows : drivers qui figent - Un rappel Windows : certains drivers provoquent des gels système en bloquant dans des callbacks critiques au lieu de rendre la main immédiatement. Mots-clés : kernel driver, callbacks, deadlock, best practices, Windows. Slay the Spire 2 RNG corrélée - Une analyse affirme que Slay the Spire 2 beta souffre de corrélations entre générateurs aléatoires, rendant certains résultats prévisibles ou impossibles. Mots-clés : RNG, seed, équilibre, bug, C# System.Random. Bibliothèque clandestine dans ampoule WiFi - Un bidouilleur transforme une ampoule connectée en point d’accès WiFi et serveur local pour partager des livres censurés à proximité, sans Internet. Mots-clés : ESP32, captive portal, opsec, dead drop, censure. Art génératif avec bruit Perlin - Un défi artistique montre comment un simple champ de flux basé sur le bruit de Perlin peut produire une grande variété d’images via itérations et contraintes. Mots-clés : generative art, Perlin noise, contraintes, itération, créativité. Comprendre le mouvement d’une montre - Un article pédagogique décortique le fonctionnement d’une montre mécanique, du ressort moteur à l’échappement, pour comprendre pourquoi ça “tique”. Mots-clés : horlogerie, mouvement, escapement, remontage, mécanisme de date. Iroh 1.0 : réseau par clés - Iroh 1.0 propose une connectivité pair-à-pair adressée par clés cryptographiques plutôt que par IP, pour des connexions plus robustes derrière NAT et pare-feu. Mots-clés : P2P, QUIC, NAT traversal, clés, local-first. - ciechanow.ski - Windows x86 Emulator Team Added a Special Case to Fix Pathologically Unrolled Code - LinkedIn job message used to lure developer into npm install backdoor - Strive Math Launches Community-Hosted Version of Browser-Based Coding Platform Trinket - Artist Creates 25 Generative Designs by Iterating on Perlin Noise Flow Fields - Iroh 1.0 Launches Stable Dial-by-Key Networking with QUIC-Based Connectivity - Analysis Finds Correlated RNG Bug Skewing Outcomes in Slay the Spire 2 Beta - Hacker Turns a Smart Light Bulb into a Local WiFi ‘Banned Book’ Dead-Drop Library - HN Debates Replacing Claude/GPT with Local Coding Models Like Qwen and Pi - Why blocking in Windows process/thread callbacks can hang the system Transcription de l'Episode Piège LinkedIn et repo piégé On commence par l’histoire la plus utile — et franchement la plus inquiétante — côté sécurité. Un développeur reçoit une approche LinkedIn, soi-disant d’un recruteur d’une startup crypto, qui lui demande de “jeter un œil” à un dépôt GitHub et de regarder des dépendances Node “dépréciées”. Sauf que le dépôt contenait un backdoor soigneusement caché dans un fichier qui ressemble à un test, et déclenché automatiquement au moment d’un npm install via des scripts de cycle de vie. Cerise sur le gâteau : indices d’usurpation d’identité, à la fois sur le compte qui “recrute” et sur l’historique des commits. Ce que ça change : la revue de code “pour un entretien” devient une surface d’attaque, et la bonne hygiène, c’est d’isoler, sandboxer, et suspecter tout dépôt qui vous pousse à exécuter quoi que ce soit. Modèles IA locaux pour coder Dans la même veine “contrôle et confiance”, une discussion sur Hacker News demande si des devs ont remplacé Claude ou GPT par des modèles locaux pour coder au quotidien. La réponse est nuancée : oui, beaucoup le font, surtout pour la confidentialité, le travail hors-ligne, et la maîtrise des coûts. Mais ils décrivent aussi un changement de posture : il faut guider davantage, être plus précis, et accepter que les modèles locaux brillent sur des tâches cadrées — refactor, boilerplate, scripts — plutôt que sur la conception complexe. Le point intéressant, c’est l’émergence de workflows hybrides : un modèle distant pour réfléchir à l’architecture, un modèle local pour exécuter, tester et itérer sans exposer le code. Autrement dit, ce n’est pas “local contre cloud”, c’est “le bon outil au bon moment”. Windows : émulation et code absurde On reste dans l’écosystème dev, avec deux anecdotes signées Raymond Chen, qui sont presque des leçons de design déguisées en histoires. La première remonte à une équipe qui livrait un émulateur x86-32 sur des machines non-x86. En enquêtant sur un programme anormalement lent, ils tombent sur une fonction qui initialise une grosse zone mémoire… mais au lieu d’une boucle simple, le compilateur avait “optimisé” en déroulant l’opération en une avalanche d’instructions répétitives. Résultat : énormément de code pour faire une tâche banale, et un cauchemar pour l’émulation. La décision pragmatique : détecter ce motif précis et le remplacer par quelque chose de raisonnable. Pourquoi c’est important : dans le monde réel, les couches de compatibilité ne gagnent pas seulement avec de la th

Épisodes: The Automated Daily - Hacker News Edition

PodliTélécharge l'app Podli gratuite
↓ App