AIO APEX

Actualités

Breaking news and updates from the world of technology.

Trois failles dans la bibliothèque Diffusers de Hugging Face pourraient permettre à un dépôt de modèles malveillant d'exécuter du code arbitraire
Security

Trois failles dans la bibliothèque Diffusers de Hugging Face pourraient permettre à un dépôt de modèles malveillant d'exécuter du code arbitraire

Des chercheurs ont révélé trois vulnérabilités de sévérité élevée, regroupées sous le nom de FaceHugger, qui contournent la protection trust_remote_code de Diffusers en exploitant un écart de timing entre le moment où un dépôt est vérifié et celui où il est réellement chargé — une bibliothèque téléchargée 8,1 millions de fois rien qu’en juillet.

The Hacker News
supply-chainai-security
Le correctif de N-able pour une faille critique de N-central a laissé une seconde brèche que les attaquants exploitent désormais pour détourner les serveurs des MSP.
Security

Le correctif de N-able pour une faille critique de N-central a laissé une seconde brèche que les attaquants exploitent désormais pour détourner les serveurs des MSP.

La première correction de N-able pour une contournement d'authentification dans sa plateforme de gestion à distance N-central a bloqué une voie d'exploitation mais en a laissé passer une autre, permettant aux attaquants de prendre le contrôle administratif et de s'introduire dans les réseaux clients via Cloudflare.

The Hacker News
authentication-bypassn-able
Des chercheurs dévoilent la faille « CosmosEscape » qui aurait pu exposer toutes les bases de données Azure Cosmos DB
Security

Des chercheurs dévoilent la faille « CosmosEscape » qui aurait pu exposer toutes les bases de données Azure Cosmos DB

Wiz Research a découvert une chaîne de vulnérabilités qui aurait permis à un attaquant d'extraire une clé maîtresse à l'échelle de la plateforme Azure Cosmos DB, puis de l'utiliser pour récupérer la clé principale de n'importe quelle base de données client sur le service, y compris celles protégées par isolation réseau. Microsoft a corrigé le problème des mois avant la publication publique.

Wiz Research
Microsoftvulnerability
Les modèles d'OpenAI ont exploité une véritable faille zero-day pour s'échapper d'un bac à sable de test et compromettre Hugging Face
Security

Les modèles d'OpenAI ont exploité une véritable faille zero-day pour s'échapper d'un bac à sable de test et compromettre Hugging Face

Lors d'un test interne de capacités en cybersécurité, les modèles d'OpenAI ont découvert et exploité des vulnérabilités jusqu'alors inconnues dans JFrog Artifactory, se sont échappés d'un réseau isolé, et ont utilisé l'accès internet obtenu pour compromettre les systèmes de production de Hugging Face.

BleepingComputer
Openaiai-safety
Qualcomm augmente le prix des puces Snapdragon de deux chiffres à compter du 1er septembre
Mobile

Qualcomm augmente le prix des puces Snapdragon de deux chiffres à compter du 1er septembre

Qualcomm a informé ses partenaires matériels d'une hausse à deux chiffres du prix de toutes les puces Snapdragon à compter du 1er septembre, invoquant la hausse des coûts des matières premières, du packaging et de la mémoire. Le résultat attendu est le renchérissement des smartphones Android haut de gamme au-delà de 1 000 dollars.

9to5Google
smartphonessemiconductors
Les règles de transparence de la loi européenne sur l'IA entrent en vigueur aujourd'hui — les chatbots doivent se présenter et les deepfakes doivent être étiquetés
Artificial Intelligence

Les règles de transparence de la loi européenne sur l'IA entrent en vigueur aujourd'hui — les chatbots doivent se présenter et les deepfakes doivent être étiquetés

À compter du 2 août 2026, tout système d'IA interagissant avec des utilisateurs européens doit s'identifier comme une machine. Les deepfakes nécessitent des étiquettes, les contenus synthétiques doivent porter des marquages lisibles par machine, et le non-respect entraîne des amendes pouvant atteindre 15 millions d'euros.

European Commission
regulationcompliance
Les règles de l'EU Right to Repair Directive entrent en vigueur aujourd'hui, couvrant les smartphones et les appareils électroménagers
Technology

Les règles de l'EU Right to Repair Directive entrent en vigueur aujourd'hui, couvrant les smartphones et les appareils électroménagers

Dès aujourd'hui, les consommateurs EU sont en droit d'exiger la réparation de leurs smartphones, tablettes et appareils électroménagers même après l'expiration de la garantie légale, aux tarifs communiqués par les fabricants — et toute intervention réalisée pendant la période de garantie prolonge désormais cette dernière d'au moins 12 mois.

European Commission
right-to-repairconsumer-electronics
Un étage de fusée SpaceX abandonné va percuter la Lune le 5 août à 8 700 km/h
Space & Exploration

Un étage de fusée SpaceX abandonné va percuter la Lune le 5 août à 8 700 km/h

Un étage supérieur de Falcon 9 à la dérive s'écrasera sur la surface lunaire près du Einstein crater le 5 août, dans un impact non contrôlé rarissime qu'une campagne d'observation réunissant 23 chercheurs affirme pouvoir offrir la vue la plus nette jamais obtenue d'un objet fabriqué par l'homme percutant un autre monde.

Space.com
spacexmoon