Nostalgique du Futur. Je parle d’Humain et de Technologie.

France
Un poème sur une grande disparue : la nuance
2
10
30
9,719
On parle beaucoup du Brainrot mais nous à l’époque on regardait ça 😬
3
711
Ou ça
85
Tous les fans de SF en transe ⤵️
F.02 Decommission
1
1,420
Résumé IA du rapport de l’ANSSI sur le piratage DGFIP si vous manquez de temps : - Le point central est assez frappant : la compromission de la DGFiP ne repose pas sur une cyberattaque particulièrement sophistiquée. Elle résulte surtout d’une accumulation de faiblesses assez classiques qui, mises bout à bout, ont permis à l’attaquant d’entrer, de se déplacer et surtout d’exfiltrer beaucoup de données sans être détecté. - Ce qui s’est passé L’acteur appelé Zerobytes revendique le 12 août 2026 le vol de données provenant d’impots.gouv.fr. Le lendemain, il publie des informations concernant environ 353 000 particuliers et 252 000 professionnels issues d’un outil de relation avec les usagers de la DGFiP. Problème : l’exfiltration avait en réalité eu lieu sept semaines auparavant, après plusieurs semaines d’exploration du SI. L’attaquant disposait de plusieurs dizaines de couples identifiant/mot de passe légitimes appartenant à des agents. L’ANSSI estime qu’ils ont probablement été récupérés par des infostealers installés sur des ordinateurs non administrés par la DGFiP, notamment des appareils personnels. Il ne s’agit donc pas d’une attaque par brute force : l’attaquant possédait réellement les mots de passe. Deuxième porte d’entrée : le SI du ministère de l’Éducation nationale avait lui-même été compromis. L’attaquant a pu utiliser cette position pour accéder au Réseau interministériel de l’État, le RIE, puis atteindre des applications de la DGFiP insuffisamment cloisonnées. Enfin, une autre exfiltration concernant les données cadastrales est passée par le poste compromis d’un géomètre-expert travaillant dans un cabinet privé. L’attaquant a ainsi pu contourner le MFA utilisé par le portail APEX, parce que le second facteur était simplement un code OTP envoyé par email. - Là où le rapport est particulièrement sévère Les signaux étaient nombreux mais n’ont pas été reliés entre eux. L’attaquant a notamment généré 11 Go de trafic entre le 22 et le 25 juin, puis 3 Go entre le 21 et le 23 juillet, sans déclencher d’alerte. Il effectuait suffisamment de requêtes pour réaliser du scraping massif, utilisait des VPN, certaines connexions venaient d’Inde et plusieurs adresses IP étaient déjà catégorisées comme malveillantes. Pourtant, aucune corrélation n’a permis d’identifier l’exfiltration. Encore plus révélateur : certaines activités suspectes étaient effectivement détectées et certains mots de passe réinitialisés. Mais la surveillance portait essentiellement sur certains portails. Le portail ADER, utilisé ensuite par l’attaquant pour pivoter et exfiltrer les données via le RIE, n’était pas supervisé par le SOC de la DGFiP. Le 7 juin, par exemple, une activité anormale déclenche une alerte et le mot de passe est changé, mais le pivot vers ADER passe inaperçu. L’ANSSI reconnaît également que ses propres dispositifs de supervision n’ont pas détecté l’attaque, notamment parce qu’elle ne disposait pas de supervision applicative sur le périmètre et que l’attaquant utilisait des comptes parfaitement légitimes. Elle considère néanmoins que le volume de requêtes aurait dû provoquer des alertes. - Les trois faiblesses fondamentales On peut quasiment résumer les 20 pages en trois mots : Identité. Des identifiants professionnels pouvaient être utilisés depuis des équipements personnels ou externes, certains portails ne disposaient pas de MFA solide, et le MFA par email pouvait lui-même être compromis. Architecture. Le RIE était traité comme une zone suffisamment fiable pour donner accès à certaines ressources sensibles, alors qu’un ministère compromis pouvait devenir un point de rebond vers un autre. L’ANSSI estime explicitement la segmentation réseau trop permissive. Détection. La supervision était incomplète et essentiellement technique, sans suffisamment de détection comportementale : volumes anormaux, requêtes massives, horaires, réputation des IP, géolocalisation et utilisation inhabituelle d’un compte.
📄 L’ANSSI publie le rapport d’incident sur les cyberattaques ayant touché la DGFIP. ➡️Plus d'informations sur : cyber.gouv.fr/actualites/lan…
2
1
1,807
- Ce que recommande maintenant l’ANSSI Le plan est assez classique mais très structurant : généraliser une authentification multifacteur réellement robuste, interdire l’usage d’appareils personnels pour accéder aux ressources professionnelles, équiper les postes administrés avec EDR, antivirus, VPN permanent et mises à jour, limiter beaucoup plus finement les droits et les volumes de données accessibles, et révoquer toutes les sessions actives lorsqu’un compte est compromis. Côté applications, l’ANSSI demande notamment de généraliser la supervision dans un SIEM, d’introduire des quotas et du rate limiting, et de surveiller ou bloquer les connexions en fonction de la réputation et de la géolocalisation des adresses IP. Elle recommande également une segmentation beaucoup plus forte entre systèmes et ministères. - A retenir Ce rapport est presque un cas d’école de “zero trust absent”. L’attaquant n’a pas eu besoin de casser le SI de Bercy de front. Il a récupéré des comptes légitimes, utilisé des postes externes compromis, rebondi depuis le SI d’un autre ministère et effectué des opérations qui ressemblaient techniquement à celles d’utilisateurs autorisés. Et surtout, la DGFiP n’a découvert l’exfiltration que parce que l’attaquant l’a revendiquée publiquement plusieurs semaines plus tard. Ni la DGFiP ni l’ANSSI ne l’avaient détectée au moment où elle se produisait. C’est probablement le passage le plus important du rapport : ce n’est pas une histoire de hacker génial. C’est une histoire de comptes légitimes trop puissants, d’un réseau considéré comme trop fiable, et de signaux de sécurité regardés séparément au lieu d’être corrélés.
96
Mathieu Flaig retweeted
🔴 Century 21 France visé par une fuite de données. Un pirate revendique 228 148 lignes concernant 130 995 personnes, dont 131 212 e-mails et 87 159 numéros de téléphone. Les données semblent provenir de formulaires de clients et prospects. frenchbreaches.com/alertes/c…
2
31
49
8,523
Mathieu Flaig retweeted
Claude has discovered a previously unknown enzyme system hidden in the DNA of bacteriophages. Beside the enzyme’s gene sits a long array of repeating DNA—a structure that looks somewhat similar to CRISPR. We don’t yet understand what this system does, but only a handful of known systems share its features, and all of them are able to cut, copy, and paste DNA. Historically, the discovery of such programmable systems has helped revolutionize medicine. CRISPR, for instance, is now the foundation of genetic medicines. But it will take much more work to learn what this system does, and whether it can be put to similar use. Read more: anthropic.com/news/claude-di…
1,561
5,317
40,981
25,502,746
Quand on te demande si tu as écrit ton livre avec l’IA
8
17
159
24,361
Ça semble simple, mais j’ai parfois l’impression que ça protégeait mieux nos données que le RGPD
1
16
1,137
Mathieu Flaig retweeted
Voici mon daily AI #BIGRECAP des actus IA cles du 20 au 21 septembre 2026 🧵
1
1
5
571
Mathieu Flaig retweeted
#InfoRSDuJour Ça y est, vous pouvez programmer vos posts sur X depuis l’application sur iOS ! C’est mon 1er post. 😄 #SocialMedia #X
1
3
409
Je découvre par hasard que quand on touche la fenêtre de génération d’image sur ChatGPT, ça lance le jeu du Snake comme sur mon vieux 3310
1
926
Mega surprise : les géants de l’IA auraient exagéré la portée des incidents récents impliquant leurs modèles. Pas forcément inventé les risques. Mais transformé des problèmes de sandboxing, de permissions ou de conception en récits beaucoup plus spectaculaires sur des IA qui « s’échappent » ou « désobéissent ». Avec un effet secondaire assez pratique : plus le risque paraît systémique, plus la régulation paraît nécessaire. Et plus cette régulation est lourde, plus elle favorise ceux qui ont déjà les moyens de l’absorber.
OpenAI and Anthropic oversold AI security breaches to pressure feds into protecting turf: insiders trib.al/Jo6xMk5
10
17
40
7,125
On arrive enfin dans une saison où je peux sortir mon Hoodie @_IronBack_ créé par l’ami @a_xel ❤️
1
1
975
Mathieu Flaig retweeted
Si il est important d'écouter des ingénieurs embauchés il y a trois semaines, il est d'autant plus important d'écouter Jensen Wang, le CEO de NVIDIA, qui bosse dessus depuis 30 ans. Un petit résumé live de ses propos lors de sa dernière vidéo lors du All In Summit : On n'a pas à expliquer cette histoire de 10 % de risque existentiel de l'humanité, parce que ces 10 % sortent de nulle part et que c'est un hoax. Certains ont expliqué que tous les radiologistes allaient disparaître à cause de l'intelligence artificielle il y a 5 ans. C'est exactement l'inverse qui est en train de se produire. Ceux qui font ces prédictions apocalyptiques doivent être tenus responsables de leurs propos. Les principaux risques sont limitées à ceux qui font les labos frontières, ce sont eux qui ont la capacité de compute la plus importante. Le terme RSI (Recursive Self-Improvement) a été détourné par les doomers alors que c'est la technique qui permettra à l'intelligence artificielle de devenir meilleure et plus sûre. Rien que l'année dernière, 400 milliards de dollars ont été investis par le venture dans des startups AI natives. 80 % d'entre elles utilisent des modèles ouverts. Bien évidemment, ce n'est pas en faveur des modèles fermés. On ne gagnera pas la course à l'intelligence artificielle avec seulement deux sociétés. C'est tout l'écosystème et tous les Américains qui doivent avoir accès à cette technologie pour innover. La Chine a une population d'ingénieurs plus importante qui s'est saisie de cette technologie et qui l'utilise au quotidien. Personne ne parle de l'apocalypse là-bas. L’Amérique risque de s’auto-handicaper par catastrophisme. Le travail d’ingénieur survivra largement au coding. Le code n’est qu’une forme historique du travail technique. La révolution IA créera énormément d’emplois indirects. Logiciel, énergie, construction, infrastructures, startups, compute. La Chine atteindra la lithographie avancée vers 2030, donc presque immédiatement industriellement. Sur l’AGI, Jensen pense qu’on y est. Bref, un message profondément accélérationniste. « Slowing down is definitely the wrong strategy. » youtube.com/watch?v=S7CrlFLA…
10
22
80
7,842