Suivez vos podcasts préférés, écoutez hors ligne et en voiture avec CarPlay et Android Auto, et reprenez toujours là où vous en étiez. Essai gratuit.
Merci de soutenir ce podcast en visitant nos sponsors: - SurveyMonkey, Utiliser l'IA pour faire émerger des insights plus rapidement et réduire le temps d'analyse manuelle - https://get.surveymonkey.com/tad - Conception assistée par l'IA sans effort pour des présentations, des sites web et bien plus avec Gamma - https://try.gamma.app/tad - Consensus: IA pour la recherche. Obtenez un mois gratuit - https://get.consensus.app/automated_daily Soutenez directement The Automated Daily: Offre-moi un café: https://buymeacoffee.com/theautomateddaily Sujets du jour: T-shirt Uniqlo au code caché - Un T-shirt Uniqlo conçu avec Akamai cache un script Bash encodé en Base64 qui affiche "Peace for All" dans un terminal. Un clin d’œil rare à la culture Linux, au shell et à l’histoire d’internet. Fuite IA via GitHub - Des chercheurs ont montré qu’un agent IA de GitHub pouvait être manipulé via une simple issue publique pour divulguer des données privées. Mots-clés : prompt injection, GitHub, agent IA, dépôts privés, sécurité. Backdoor Tenda sans correctif - CERT/CC alerte sur une porte dérobée d’authentification dans plusieurs routeurs Tenda, sans patch disponible pour l’instant. Un risque majeur pour l’administration réseau, l’accès local et la sécurité domestique. Messagerie, CRM et souveraineté - En Europe, de plus en plus d’organisations limitent les apps de messagerie personnelle au travail, pendant que HubSpot recule sur des changements liés aux données CRM. Au fond, même débat : contrôle, conformité, confiance et vie privée. Apple renforce ses puces américaines - Apple signe un accord massif avec Broadcom pour produire davantage de composants clés aux États-Unis. Le sujet dépasse Apple : chaîne d’approvisionnement, silicon, radiofréquence et politique industrielle américaine. Carbon et NoiseLang côté dev - Le moteur Carbon d’Eve Online passe en open source, tandis que NoiseLang propose une façon originale de programmer avec des distributions de probabilité. Deux signaux intéressants pour l’écosystème open source, les moteurs et les langages. - Akamai T-Shirt Hides a Functional Bash Easter Egg - Apple and Broadcom Expand U.S. Chip Manufacturing Deal - GitHub AI Agent Vulnerability Could Leak Private Repositories - How to Build a Minimal ZFS NAS with Debian and Samba - GeoSQL Brings Map-Aware Geospatial Analysis to AI Agents - Eve Online's Carbon Engine Goes Open Source - HubSpot Reverses Controversial Terms Change After Customer Backlash - CERT/CC Warns of Hidden Tenda Router Admin Backdoor - NoiseLang Turns Probability Math Into a Browser Programming Language - European Organisations Move to Ban Personal Messaging Apps at Work Transcription de l'Episode T-shirt Uniqlo au code caché On commence justement par l’histoire la plus inattendue du jour. Un blogueur a découvert qu’un T-shirt Uniqlo réalisé avec Akamai contenait, au dos, ce qui ressemblait à du texte aléatoire. Après vérification, c’était en réalité un script Bash encodé en Base64. Une fois décodé, le code affiche "Peace for All" avec une petite animation colorée dans le terminal. Rien de malveillant, juste un clin d’œil très assumé à la culture Linux et à l’internet des débuts. Ce qui rend l’histoire intéressante, ce n’est pas la complexité technique, mais le fait de voir un vrai morceau de culture open source intégré dans un objet grand public, de manière discrète mais totalement fonctionnelle. Fuite IA via GitHub Côté sécurité, un rapport sur GitHub fait beaucoup plus réfléchir. Des chercheurs de Noma Labs disent avoir trouvé une faille de prompt injection dans les nouveaux workflows agentiques de GitHub. En clair, un attaquant sans authentification particulière pouvait publier une issue dans un dépôt public et pousser l’agent IA à aller lire des informations dans des dépôts privés de la même organisation, puis à les republier publiquement. Le point important ici, c’est que l’attaque ne passait pas par un vol d’identifiants classique, mais par le contexte même que l’agent était autorisé à lire. C’est un rappel très net : avec les agents IA, la fenêtre de contexte devient aussi une surface d’attaque. Backdoor Tenda sans correctif Autre alerte plus traditionnelle, mais tout aussi sérieuse : CERT/CC signale une porte dérobée d’authentification dans plusieurs firmwares de routeurs Tenda. Le problème permettrait de contourner la vérification normale du mot de passe et d’obtenir des droits administrateur. Et pour l’instant, aucun correctif n’est disponible. Ce genre de faille compte parce qu’un routeur compromis, ce n’est pas juste un appareil isolé : c’est souvent la porte d’entrée vers tout le réseau local. Le conseil reste assez sobre mais utile : réduire l’exposition au maximum, surtout en évitant l’administration à distance quand ce n’est pas indispensable. Messagerie, CRM et souveraineté Dans un registre plus organisationnel, on voit se durcir la manière dont les entreprises et les administrations encadrent les échanges professionnels. Un article recense un nombre croissant d’organisations européennes qui interdisent ou limitent l’usage d’applications de messagerie personnelle pour le travail. La motivation n’est pas seulement la sécurité pure, mais aussi l’archivage, la conformité et la souveraineté numérique. Et ce sujet fait écho à une autre histoire du jour : HubSpot a finalement renoncé à des changements de conditions d’utilisation après une forte réaction de ses clients, qui craignaient un glissement sur le contrôle de leurs données CRM. Dans les deux cas, le message est le même : les outils de communication et les plateformes de données ne sont plus vus comme de simples commodités. Ils deviennent des sujets de gouvernance et de confiance. Apple renforce ses puces américaines Sur le front industriel, Apple a annoncé un nouvel accord pluriannuel avec Broadcom pour concevoir et fabriquer des composants sur mesure et des technologies de connectivité sans fil pour ses appareils. L’annonce est massive, avec un engagement financier consid