Cybersecurity researchers have disclosed details of a critical security flaw impacting LeRobot, Hugging Face's open-source robotics platform with nearly 24,000 GitHub stars, that could be exploited to achieve remote code execution.
The vulnerability in question is CVE-2026-25874 (CVSS score: 9.3), which has been described as a case of untrusted data deserialization stemming from the use of the
When patching isn’t fast enough, NDR helps contain the next era of threats.
If you’ve been tracking advancements in AI, you know the exploit window, the short buffer that organizations relied on to patch and protect after a vulnerability disclosure, is closing fast.
Anthropic’s new model, Claude Mythos, and its Project Glasswing, showed that finding exploitable vulnerabilities and subtle cracks
Une étude Proofpoint révèle que deux organisations françaises sur cinq (41%) ont subi des incidents liés à l’IA malgré la mise en place de contrôles de sécurité. Une nouvelle étude révèle que 78 % des organisations françaises ne sont pas totalement convaincues que leurs contrôles de sécurité de l’IA permettraient de détecter une IA compromise. […]
Microsoft affirme vouloir profondément améliorer Windows 11 en se concentrant enfin sur ce que les utilisateurs demandent réellement : performances, fiabilité, qualité et expérience globale.
Cette nouvelle orientation marque un changement important dans la stratégie de l’éditeur, après plusieurs années de critiques sur les bugs, la stabilité et les choix techniques du système.
Une nouvelle priorité : performance, fiabilité et qualité
Lors d’échanges récents avec des utilisateurs et des testeurs Windows Insider, Microsoft a confirmé vouloir recentrer le développement de Windows 11 autour de quatre axes principaux :
performance
fiabilité
qualité
“craft” (soin apporté aux détails et à l’expérience utilisateur)
L’entreprise insiste notamment sur le fait que les futures évolutions seront directement influencées par les retours des utilisateurs.
L’objectif affiché est clair : corriger les frustrations accumulées depuis le lancement de Windows 11.
Un changement de philosophie basé sur les retours utilisateurs
Microsoft reconnaît implicitement que certaines décisions passées n’ont pas répondu aux attentes.
Désormais :
les retours des utilisateurs sont intégrés plus directement
les équipes sont réorganisées pour corriger les points faibles
l’accent est mis sur les fonctionnalités réellement utiles
Cette approche vise aussi à restaurer la confiance, un enjeu devenu central pour Windows en 2026.
Windows Update : plus de contrôle pour l’utilisateur
Parmi les changements concrets, Microsoft améliore l’expérience Windows Update avec plusieurs nouveautés importantes :
possibilité de suspendre les mises à jour via un calendrier
choix du moment d’installation
réduction des redémarrages forcés
meilleure lisibilité des mises à jour
Ces évolutions répondent directement aux critiques fréquentes :
mises à jour imposées
redémarrages inattendus
manque de contrôle utilisateur
Windows Update devient donc plus flexible et moins intrusif.
Une amélioration utile… surtout en cas de bugs
Ces nouvelles options sont particulièrement intéressantes dans un contexte où les mises à jour Windows peuvent parfois poser problème.
Ces derniers mois ont été marqués par plusieurs incidents :
bugs critiques après certains Patch Tuesday
problèmes de démarrage ou de stabilité
déclenchement inattendu de BitLocker après la mise à jour d’avril
incompatibilités matérielles ou pilotes
Dans ce contexte, pouvoir retarder ou contrôler les mises à jour devient un véritable atout.
Mais le problème de fond reste entier
Malgré ces améliorations, une question importante demeure : le problème principal des mises à jour Windows est-il réellement réglé ?
Car si Microsoft donne plus de contrôle, cela ne corrige pas :
la fréquence des bugs
les régressions introduites par certaines mises à jour
la complexité croissante du système
En pratique :
Windows Update devient plus flexible
mais la stabilité globale reste encore perfectible
Un système de plus en plus complexe à maintenir
Cette situation s’explique en partie par la complexité actuelle de Windows :
diversité du matériel supporté
intégration de nouvelles technologies (Secure Boot, TPM, WebView2…)
évolution rapide des fonctionnalités
déploiement progressif via Feature Flags
Résultat : les mises à jour sont plus puissantes… mais aussi plus difficiles à stabiliser.
Un tournant… mais encore des preuves à apporter
Avec cette nouvelle stratégie, Microsoft reconnaît implicitement les limites de Windows 11.
L’entreprise tente désormais de :
corriger les problèmes structurels
améliorer l’expérience utilisateur
réduire les frustrations
Mais pour convaincre durablement, il faudra surtout :
moins de bugs
plus de stabilité
des mises à jour plus fiables
Conclusion
Microsoft affiche une ambition claire : reconstruire Windows 11 autour des attentes des utilisateurs.
Les améliorations de Windows Update vont dans le bon sens, notamment en redonnant du contrôle aux utilisateurs.
Mais elles ne règlent pas encore le problème principal : la qualité et la stabilité des mises à jour elles-mêmes.
2026 pourrait marquer un tournant… à condition que ces promesses se traduisent réellement dans les prochaines versions du système.
L'extension Diablo IV: Lord of Hatred est maintenant disponible. Il y a bien sûr la suite de la campagne qui attend les joueurs et les joueuses, pour en découdre avec Méphisto, le seigneur de la Haine. Mais pas seulement.
Le constructeur chinois Hongqi serait en pourparlers avec Stellantis en vue d'une production dans une usine du groupe franco-italo-américain. L'usine de Saragosse où vont être assemblés des modèles Leapmotor est privilégiée.
478 binaires Unix peuvent servir à devenir root sur un système mal configuré.
C'est ce que recense
GTFOBins
, le projet open source monté par Emilio Pinna et Andrea Cardaci, qui est devenu LE bookmark obligatoire de tout pentester Linux.
Ce ne sont pas des exploits, hein, mais juste des fonctions parfaitement légitimes de programmes installés partout, et qui dans le bon contexte (genre un bit SUID oublié, qui fait tourner un binaire avec les droits du propriétaire, souvent root) permettent de spawner un shell, lire un fichier protégé, ou grimper d'un cran dans la hiérarchie des privilèges. Petit rappel quand même, faut déjà avoir un pied sur la machine, ce n'est pas une porte d'entrée magique depuis Internet.
Une fois sur leur site, vous tapez le nom d'un binaire dans le moteur de filtre (ou vous cliquez sur une fonction), et hop, vous tombez sur les commandes exactes à recopier-coller, et c'est plié en moins de dix secondes.
Par exemple, si votre cible a un sudo find sans mot de passe, le site vous donne sur un plateau d'argent sudo find . -exec /bin/sh \; -quit.
Un mawk qui tourne en SUID root ? Direct, mawk 'BEGIN {system("/bin/sh")}' et bonjour le shell privilégié. Un vim mal configuré (compilé avec le support Python ou Lua, ce qui est le cas dans la plupart des distros desktop) ? La page documente comment l'utiliser via :py ou :lua pour exécuter du code arbitraire et retomber sur ses pattes.
C'est donc la fin des recherches désespérées sur StackOverflow à 3h du matin pendant un CTF...
La philosophie de ce projet est claire... on ne casse rien, on détourne juste l'usage prévu. Le hic, c'est que la frontière entre détournement et exploitation est mince quand un sudoers mal écrit donne accès à un binaire trop puissant.
Les 478 binaires sont rangés selon 11 fonctions et 4 contextes d'exécution. Côté fonctions, vous avez : Shell (228 binaires permettent de spawner un shell, oui presque la moitié du catalogue), File-read (199), File-write (84), Inherit (71), Upload (34), Download (32), Command (30), Reverse-shell (21), Privilege-escalation (14), Library-load (11), et Bind-shell (7). Côté contextes : Unprivileged, Sudo, SUID, et Capabilities.
Et sur la page d'un binaire, chaque case du tableau vous dit super clairement "voilà comment t'en sors selon ce que tu as sous la main".
Les champions toutes catégories ce sont les langages interprétés et les shells eux-mêmes. zsh, socat, ruby, python, php, node, lua plus bash, tous cumulent 7 fonctions différentes chacun. C'est logique, dès que vous avez un interpréteur sous la main vous pouvez faire à peu près tout (lire, écrire, exécuter, ouvrir une socket).
D'ailleurs c'est pour ça que les sysadmins paranoïaques tirent une tête bizarre quand on leur dit qu'on a installé Python sur un serveur de prod sans cas d'usage explicite. Pfff... je les comprends, un Python qui traîne sur un serveur Debian avec un sudo NOPASSWD au-dessus, c'est game over en trois lignes.
Y'a un autre détail que je trouve cool également, c'est l'intégration
MITRE ATT&CK
. Chaque fonction du site est mappée à une technique du framework officiel, accessible via /mitre.json.
Donc pour les blue teams qui veulent justifier une règle de détection en réunion, c'est tout simplement cadeau !! Et pour ceux qui automatisent leurs scans, l'API JSON complète est dispo sur /api.json, du coup vous pouvez parser les 478 entrées avec un jq ou un petit script Python pour générer des règles de monitoring custom.
Bref, GTFOBins c'est aussi un cadeau pour les défenseurs, à condition de retourner la logique du projet. Voilà, ça vaut le coup d'y passer dix minutes par mois sur un audit.
Pour les Windowsiens qui se sentent oubliés, sachez que l'équivalent existe et s'appelle
LOLBAS
(Living Off The Land Binaries And Scripts), bien suivi par les analystes Windows depuis 2018. Même philosophie, même format, même utilité, juste appliqué aux exécutables Microsoft signés que Windows installe par défaut.
Les deux projets se citent mutuellement et forment ensemble la cartographie communautaire des techniques de Living Off The Land cross-OS. Si vous bossez sur les deux côtés du fossé, gardez les deux onglets ouverts en permanence ^^ !
Maintenant si l'angle élévation de privilèges via shell restreint vous intéresse, j'avais déjà couvert
une vieille faille sudo qui permettait carrément de sortir d'un chroot
, et plus largement la
bibliothèque Payloads All The Things
qui complète bien GTFOBins sur tout ce qui est exploitation web et post-exploitation. Les deux projets sont complémentaires, GTFOBins se concentre sur les binaires Unix et les abus locaux de fonctionnalités légitimes (shells, transferts, lectures, élévation conditionnelle), PayloadsAllTheThings ratisse plus large côté exploitation web.
Côté admin, le réflexe utile, à vrai dire c'est de lister vos binaires SUID avec find / -perm -4000 -type f 2>/dev/null, vérifier /etc/sudoers plus les fichiers /etc/sudoers.d/* avec sudo -l, puis de passer chaque candidat dans le filtre GTFOBins.
Si une entrée matche, c'est qu'il y a une fuite potentielle à boucher. Attention quand même, l'absence dans GTFOBins ne valide pas une règle sudo ou un SUID custom (wildcards, variables d'env, paths inscriptibles peuvent toujours créer un chemin d'évasion). Bref, c'est à faire avant de filer le moindre sudo NOPASSWD à quelqu'un !
Selon The Information, Google a conclu un accord avec le Pentagone pour permettre l’usage de ses modèles d’IA dans des opérations classifiées. Un partenariat sensible, qui intervient après la rupture entre le gouvernement américain et Anthropic.
Souvenez-vous, en mai 2025 quand je vous parlais de
BleachBit 5.0
et de son grand ménage de printemps. Hé bien Andrew Ziem, le développeur historique du soft, vient de balancer la version 6.0 samedi dernier !
Et c'est annoncé comme la plus grosse release du projet depuis des années, avec plus de 100 améliorations et bug fixes au programme. Et surtout deux nouveautés qui sortent du lot.
La première, c'est un Cookie Manager qui vous laisse enfin choisir quels cookies garder lors d'un nettoyage, sur les navigateurs Chromium et Firefox. Plus besoin donc de tout dégager d'un coup et de devoir ressaisir vos sessions partout.
Vous gardez ce qui compte (banque, mail, sites où vous êtes loggés en permanence) et le reste passe à la machine. Andrew a même mis une
vidéo de démo
sur la page de release pour montrer le truc en action.
Côté browsers,
BleachBit 6.0
ajoute aussi des nettoyeurs natifs pour Vivaldi et Zen, et améliore sérieusement la couverture sur Chromium (Brave, Edge, Chrome, et bien sûr Chromium lui-même). De la purge du component cache, des shaders, du Graphite Dawn cache, des crash reports, du DIPS, des IndexedDB, des suggestions de recherche... Bref, le périmètre est large !
Sur Firefox, LibreWolf et Waterfox, ça nettoie maintenant le bounce tracking protection, le site security state, les alternate services, les favicons et les session backups. De quoi faire plaisir aux paranos modérés.
Et le mode Expert, c'est l'autre nouveauté sympa pour celles et ceux qui ne sont pas trop à l'aise avec les outils sysadmin. Quand il est désactivé (le mode par défaut, en fait), BleachBit met des garde-fous sur les opérations risquées (genre supprimer les mots de passe stockés dans le navigateur) avec des avertissements bien visibles. Et des options carrément bloquées.
Sauf que dès que vous l'activez, vous accédez aux options protégées et désactivez certaines confirmations. Attention quand même, certaines options peuvent dégommer des trucs irrécupérables, donc à manier avec discernement.
Y'a aussi un bug critique fixé sous Windows, où BleachBit suivait les junctions et symlinks placés directement dans la corbeille, et finissait par effacer le dossier cible au lieu de la junction elle-même. Du coup, perte de données accidentelle hors corbeille. Ce fix vital vaut à lui seul l'upgrade.
BleachBit reste un soft sous licence GPL, gratuit, dispo sur Linux et Windows, avec une CLI complète pour l'automatisation et le scripting. La génération de Chaff (les données fictives qui camouflent des suppressions sensibles) tourne plus vite, avec des conditions d'arrêt flexibles et un bouton stop qui n'existait pas avant ! Ah, et Ctrl+V dans la fenêtre principale permet maintenant de coller des chemins de fichiers à shredder, même en texte brut depuis Notepad.
C'est super pratique !
Une refonte complète de l'interface graphique est également dans les tuyaux pour la prochaine grosse release, donc si l'UI actuelle vous fait grincer des dents, sachez que ça arrive. Pour l'instant, BleachBit 6.0 est
disponible en téléchargement
sur le site officiel, avec installeurs Windows et paquets Linux signés.
Voilà une mise à jour à faire si vous tournez déjà avec BleachBit, et un test à tenter si vous cherchez un outil de nettoyage qui fait sérieusement le job sans vous faire payer un abonnement.
Sur Hackaday, un maker a publié une variante rigolote de lévitation acoustique : un mini terrain d'air hockey où les palets flottent au-dessus du sol grâce à des ondes ultrasonores.
Le truc fun ça n'est pas la lévitation en elle-même, technique connue depuis longtemps et déjà couverte sur le site, mais la manière dont elle est mise en œuvre pour éviter les zones mortes habituelles qui rendent ce genre de dispositif statique.
Le principe classique de la lévitation ultrasonique utilise un ou plusieurs transducteurs qui créent une onde stationnaire, et les petits objets restent piégés dans les nœuds de cette onde. Le souci, quand on veut faire bouger l'objet horizontalement, c'est que les nœuds sont fixes : les palets se collent aux lignes nodales et restent bloqués là.
La solution adoptée par le maker est rigolote : deux transducteurs placés à chaque extrémité du terrain, pilotés en opposition de phase. La superposition des deux ondes crée un champ stationnaire, mais avec des nœuds mobiles qui se redistribuent quand on module la phase relative. Du coup, les palets glissent à peu près librement sur la surface au lieu de rester scotchés à une ligne.
En vrai, le terrain est minuscule. Tellement minuscule que les joueurs doivent utiliser des cure-dents pour pousser les palets. Mais ça marche. Les palets flottent à quelques millimètres au-dessus de la surface, sans contact, et ne s'accrochent plus aux nœuds. Pour un projet maker faisable en weekend avec quelques transducteurs ultrason commandés sur AliExpress, c'est un beau résultat.
L'intérêt du projet n'est pas dans le jeu en lui-même, qui reste anecdotique. C'est dans la démonstration d'une technique de manipulation acoustique sans rail ni guide mécanique, qui pourrait s'appliquer à d'autres usages : déplacement de petites pièces dans un assemblage sans pinces qui les abîment, manipulation de gouttes de liquide en chimie analytique, ou positionnement précis dans des environnements stériles. L'air hockey est juste le prototype rigolo.
Tamawatchi
, c'est 2,8 Mo de pixel art qui tournent en natif sur Apple Watch sans dépendre d'un iPhone. Michael Ratto, lecteur de korben.info, vient de m'écrire pour m'annoncer la sortie de son Tamagotchi qui se nourrit de vos pas via HealthKit. La première créature est gratuite, et les autres à 99 centimes pièce.
Il s'agit donc d'un compagnon style Tamagotchi des années 90 qui vit sur votre montre. Vous marchez, il bouffe. Vous glandez, il a faim. Vous dormez, il dort... vous voyez le tableau quoi... C'est une app de fitness qui se déguise puisque derrière le pixel art mignon, y'a surtout un compteur de pas gamifié qui pousse à se bouger. Parce que oui, ON EST PLUS MOTIVÉ pour faire 5000 pas pour garder en vie un blob tout mignon que pour compléter une jauge bleue qui clignote.
Cinq stades d'évolution sont proposés, du Bébé au Légendaire. Six espèces déclinées sur des thèmes élémentaires (feu, eau, lumière, terre, air, plus le blob classique baptisé Bloop). Comme je vous le disais en intro, le Bloop est offert, les autres se débloquent avec des achats in-app. L'avantage c'est que le Bloop suffit pour jouer normalement... donc rien ne vous force à payer pour profiter du concept !
Côté technique, Michael Ratto a tout codé en SwiftUI natif pour watchOS. Donc y'a zéro dépendance iPhone, ce qui est rare sur l'écosystème Apple Watch où la majorité des apps ont besoin du téléphone pour fonctionner.
L'app est même installable sur Vision Pro (allez savoir qui achète ça ??).
Le concurrent direct s'appelle
habbie
. Celui-ci tourne sur watchOS 8 et nécessite iOS 16 sur un iPhone à côté, en proposant le même mix Tamagotchi + tracking de pas. Tamawatchi se distingue donc surtout par son côté indépendant et son poids plume. Donc si vous cherchez la version complète avec habit tracking, habbie reste plus mature mais si vous voulez surtout un tamagotchi mignon qui vous fait marcher, Tamawatchi fait le job.
Les notifications sont plafonnées à quatre par jour, ce qui évite le harcèlement mais limite un peu l'engagement et contrairement au Tamagotchi original de 1996, votre créature ne meurt jamais !
Le côté bisounours peut donc décevoir les puristes, sauf si vous en avez déjà perdu dans des conditions dramatiques. Y'a des gens qui ont vu, mourir leur tamagotchi à l'âge de 8 ans, et qui à cause de ça n'ont jamais voulu faire d'enfant ou même adopter un chat !!
Donc là, ça permet quand même de le laisser tomber pendant trois semaines de vacances saucisson mojitos, sans aucune culpabilité.
J'aurais quand même bien aimé une option "mode hardcore" qui laisserait la créature crever comme à la grande époque, mais ça viendra peut-être !
Et pour ceux qui aimeraient pousser le concept ailleurs, y'a aussi
Codachi
qui fait la même chose dans VSCode, ou
CATAI
côté Mac. La famille des compagnons en pixel art s'étoffe donc sérieusement...
Voilà, Tamawatchi est gratuit pour tester donc si vous portez une Apple Watch, allez voir ce que ça donne !
J'sais pas si vous avez remarqué, mais aujourd'hui, TOUT LE MONDE "vibe code" : On balance des prompts à un LLM, on accepte le diff sans comprendre, on commit sans relire et tadaaaa, ça fait des chocapics !
Sauf pour zsKnight et Demo qui viennent de relâcher
Super ZSNES
, après 19 ans de silence, avec un message bien en évidence sur leur page d'accueil... "No Vibe Coding. Classic development style." C'est incroyable, les deux développeurs originaux de ZSNES se sont enfin retrouvés pour réécrire leur émulateur SNES légendaire intégralement, et cette fois c'est le GPU qui prend en charge le rendu vidéo !! Youpi !
Pour ceux qui n'ont pas connu parce que ce sont des bébés qui viennent de naître, sachez que ZSNES c'était l'émulateur Super Nintendo incontournable de la fin des années 90, écrit totalement en assembleur x86 par zsKnight, avec Demo en renfort sur le son et la 2D. À l'origine, la première version, sortie en octobre 1997 sur DOS, tournait à plein régime sur des Pentium MMX, ce qui était déjà assez ouf à l'époque. Et la dernière mise à jour officielle datait de janvier 2007 et après ça, plus RIEN.:-(( sniiif... Le projet était donc considéré comme mort et enterré malgré quelques forks communautaires qui ont essayé de garder le truc en vie.
Mais voilà, ils sont de retour et ce qui change avec ce Super ZSNES, c'est l'architecture. En gros, au lieu de tout faire faire au CPU comme à l'époque, le rendu vidéo et le pipeline graphique sont maintenant déportés sur le GPU.
Du coup le Mode 7 peut tourner en haute résolution, vous pouvez activer le widescreen quand le jeu le permet, overclocker ceux qui galéraient en framerate (coucou Gradius III), remplacer les samples audio compressés par des versions non compressées, et même balancer du 3D height-mapped sur les scènes en Mode 7 perspective.
Tout ça jeu par jeu, via leur Super Enhancement Engine qui supporte 7 jeux pour l'instant et qui s'enrichira au fil des releases. Après si vous préférez jouer sur vos vraies cartouches plutôt que sur des ROMs, jetez quand même un oeil à
SN Operator
que j'ai couvert récemment.
Les CPU et audio cores sont annoncés comme bien plus précis que ceux de l'original, qui était connu pour être rapide mais pas hyper fidèle. L'UI conserve la neige qui tombe en arrière-plan, parce que faut pas déconner avec les classiques, mais en HD cette fois. Save states, rewind, fast forward, cheat codes, save bookmarks, auto-save history, quick load, tout y est. C'est dispo sur Windows, Mac, Linux et Android (Google Play), avec une version iOS qui suivra bientôt.
Cela dit, le projet est en early build donc si vous comptez l'utiliser pour vos jeux fétiches, sachez que le DSP1 et SuperFX ne sont pas encore implémentés. Donc oubliez Star Fox et Super Mario Kart pour l'instant, et puis n'oubliez pas que des bugs d'émulation traînent encore, et que pas mal d'optimisation reste à faire.
Avec toutes les options activées en 4K, ça peut surtout mettre à genoux un Mac Studio M4 Max, donc voilà, ce Super Enhancement Engine, ça pompe sec. Côté qualité visuelle, certains rendus de textures laissent également à désirer d'après les premiers retours, sauf le bump mapping 3D sur F-Zero qui semble plaire à pas mal de monde.
Reste à voir si d'autres projets comme Nesticle et Genecyst vont suivre le mouvement, parce que la nostalgie 90s est à fond les manettes en ce moment. Et surtout, y'a encore pas mal de marge à côté des
solutions web pour jouer aux jeux rétro
qui se multiplient comme des petits pains.
Une boîte mail avec 12 000 messages non lus (genre 32 par jour pendant un an), c'est pas une vie mais c'est pas une fatalité non plus puisque Lakshay Gupta vient de poster
NeatMail
. Cet outil est un assistant IA qui labelise vos mails Gmail ou Outlook automatiquement et qui rédige des brouillons de réponse dans votre style d'écriture. Le code est dispo sur Github, auto-hébergeable, mais je reviendrai sur la licence (spoiler : c'est custom)...
L'interface marketing de NeatMail
En gros, vous connectez votre Gmail ou Outlook via OAuth (rien à faire côté mot de passe, et tant mieux
vu les fuites récentes via les outils IA
), et NeatMail utilise ensuite OpenAI GPT-4o mini en backend pour classifier chaque mail entrant (avec un taux annoncé de 95% de confiance, mais c'est à voir en pratique).
Comme ça, plutôt que d'attendre que vous traitiez vos messages par batch comme un facteur dépressif, le truc bosse en temps réel ! Un mail arrive, hop, label appliqué et ainsi de suite. Et si le système juge que ça mérite une réponse, il vous prépare un brouillon dans votre ton habituel.
Y'a aussi des trucs qui font la différence avec un simple filtre Gmail. Le système se souvient des conversations passées pour rester cohérent dans les brouillons, vérifie votre calendrier avant de proposer un créneau, et apprend votre style à force de relire ce que vous écrivez. La fonctionnalité de désinscription en un clic balaye aussi les newsletters promo, et il y a même une intégration Telegram qui ping votre téléphone quand un mail vraiment important arrive ("Oh cool encore un mail de mon avocat !").
Le chaos d'une boîte Gmail sans tri auto
Côté code, c'est du Next.js 16 + React 19 pour le front, Hono.js pour le backend, PostgreSQL pour les métadonnées, Redis Upstash pour la déduplication, et Inngest qui orchestre les workflows. Le tout majoritairement codé en TypeScript, avec un Dockerfile prêt à dégainer.
Faut juste vos identifiants Google Cloud, Microsoft Entra et OpenAI à côté pour faire tourner ça chez vous, ce qui n'est pas hyper user friendly à trouver mais reste faisable un dimanche pluvieux si vous avez la niak.
Pour le pricing, NeatMail propose 7 jours d'essai gratuit puis 7 dollars par mois. À comparer donc avec Superhuman qui demande entre 30 et 40 dollars mensuels pour le même genre de service, ou SaneBox qui démarre à 7 dollars mais ne propose pas de rédaction de brouillons par IA.
Sauf que là, le code EST sur GitHub, du coup si vous avez la flemme de payer 84 dollars par an (le prix d'un bon resto en amoureux 😍) et que vous savez configurer un PostgreSQL, vous économisez votre argent et vous gardez la main sur l'infra !
Brouillon de réponse pré-rédigé directement dans Gmail
Après faut quand même garder en tête que NeatMail est encore jeune, et que c'est un projet solo. Et côté licence, c'est pas du MIT pur puisque la licence réelle s'appelle "NeatMail Open Source License". C'est donc de la licence faite maison, avec de l'auto-hébergement autorisé, mais une interdiction complète de revendre une instance ou de monter un business concurrent.
Donc si vous comptiez forker le projet pour monter votre SaaS concurrent, oubliez ça direct, car ce n'est pas autorisé. Côté privacy, le créateur précise qu'aucun contenu de mail n'est stocké en base, mais juste les métadonnées (sachant que les mails passent quand même par OpenAI pour la classification, faut pas se mentir...).
Voilà, je trouve l'idée plutôt sympa. Le code est dispo sur GitHub si vous voulez self-hoster votre boîte mail intelligente, ou comme je vous le disais, y'a la version SaaS sur
neatmail.app
à 7 dollars par mois pour les flemmards. Carrément moins cher que Superhuman !
When set as your home Xbox console, digital Xbox games can be played indefinitely. On PlayStation though, it seems there's now a 30-day mandatory online check in.