Vue normale
-
4sysops
- Windows App is replacing Remote Desktop: LAN support, keylogging protection, RDP Multipath, Mobile Application Management (MAM)
-
Numerama
- Départ imminent pour Artémis II : voilà minute par minute ce qui attend les astronautes avant le décollage
Départ imminent pour Artémis II : voilà minute par minute ce qui attend les astronautes avant le décollage
![]()
Tout est calé pour le jour J. La mission Artémis II doit décoller dans la nuit du 1ᵉʳ au 2 avril 2026. L'agence spatiale américaine a partagé le déroulement des deux derniers jours qui surviendront avant le moment très attendu : l'allumage des moteurs.
-
Numerama
- Artémis II : le planning détaillé des astronautes pendant leurs 10 jours de mission lunaire
Artémis II : le planning détaillé des astronautes pendant leurs 10 jours de mission lunaire
![]()
La fusée emportant la mission Artémis II est prête à partir, comme les astronautes qui seront à bord de la capsule d'Orion. Pendant leurs dix jours autour de la Lune, ils auront un emploi du temps chargé.
Artémis II, mission historique qui multiplie les records et les « premières fois »
![]()
Alors que le décollage d'Artémis II approche à grands pas, il est temps de se pencher sur tous les records qui vont être battus lors de cette mission historique. Un décollage qui signe également un bon nombre de premières fois.
-
Numerama
- Balcon ou toit : Zendure a forcément une batterie intelligente pour vous faire économiser sur votre facture d’électricité [Sponso]
Balcon ou toit : Zendure a forcément une batterie intelligente pour vous faire économiser sur votre facture d’électricité [Sponso]
Cet article a été réalisé en collaboration avec Zendure
![]()
Avec sa dernière génération d'appareils Zendure renforce sa gamme et promet encore plus d'économies sur vos factures d'électricité, et ce, quelle que soit la surface de votre logement. Le constructeur vous permet de vous équiper du meilleur à partir de 719 euros en promotion.
Cet article a été réalisé en collaboration avec Zendure
Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.
-
Numerama
- Un satellite Starlink se disloque soudainement en orbite sans que l’on sache vraiment pourquoi
Un satellite Starlink se disloque soudainement en orbite sans que l’on sache vraiment pourquoi
![]()
SpaceX a annoncé la perte d'un satellite Starlink qui évoluait sur une orbite terrestre basse, à environ 560 km d'altitude. L'engin a créé un nuage de débris, qui n'est a priori pas menaçant ni pour l'ISS ni pour Artémis II.
Claude Code prend la fuite
60 Mo de source maps (ces fichiers qui permettent de remonter du code minifié à l'original) ont été oubliés dans un paquet npm. Et voilà comment Anthropic a involontairement balancé en public le code source complet de Claude Code, son outil à 2.5 milliards de dollars de revenus annuels.
Alors qu'est-ce qui s'est passé exactement ?
Hé bien hier, la version 2.1.88 du package @anthropic-ai/claude-code sur le registre npm embarquait un fichier .map de 59.8 Mo. Un truc normalement réservé au debug interne, sauf que ce fichier .map contenait les pointeurs vers les 1 900 fichiers TypeScript originaux, en clair. Chaofan Shou, un développeur chez Solayer Labs, a alors repéré la boulette et l'a partagée sur X. Le temps qu'Anthropic réagisse, le code était déjà mirroré partout sur GitHub, avec 41 500+ forks en quelques heures. Autant dire que le dentifrice ne rentrera pas dans le tube !
Pour ma part, j'avais un petit dépôt à moi assez ancien avec quelques trucs relatifs à Claude Code, qui n'avait rien à voir avec tout ça, qui s'est même retrouvé striké... Ils ratissent large avec leur DMCA donc.
Et là, c'est la fête pour les curieux comme moi parce que les entrailles de l'outil révèlent pas mal de surprises. Côté architecture, on découvre environ 40 outils internes avec gestion de permissions, un moteur de requêtes de 46 000 lignes de TypeScript, un système multi-agents capable de spawner des essaims de sous-tâches en parallèle, et un pont de communication entre le terminal et votre éditeur VS Code ou JetBrains. Le tout tourne sur Bun (pas Node.js ^^) avec Ink pour l'interface terminal. Par contre, pas de tests unitaires visibles dans le dump.
Côté mémoire, c'est plutôt bien pensé puisqu'au lieu de tout stocker bêtement dans la fenêtre de contexte du modèle, l'outil utilise un fichier texte MEMORY.md ultra-léger (genre 150 caractères par entrée) qui sert d'index de pointeurs. Les vraies données, elles, sont distribuées dans des fichiers thématiques chargés à la demande, et les transcripts bruts ne sont jamais relus entièrement, mais juste fouillés à la recherche d'identifiants précis. L'agent traite en fait sa propre mémoire comme un "hint" ce qui le force à vérifier toujours le vrai code avant d'agir. En gros, il a une mémoire sceptique, et pour moi c'est clairement le truc le plus intéressant du dump.
Y'a aussi un truc qui s'appelle KAIROS (mentionné 150 fois dans le code) qui est un genre de mode daemon autonome. En fait, pendant que vous allez chercher votre café, l'agent tourne en arrière-plan et fait ce qu'ils appellent autoDream : il consolide sa mémoire dans des fichiers JSON, vire les contradictions et transforme les observations vagues en données structurées. Comme ça, quand vous revenez devant votre écran, le contexte est nettoyé.
Et puis le code balance aussi la roadmap interne d'Anthropic (bon courage au service comm ^^). On y trouve les noms de code des modèles... Capybara pour un variant de Claude 4.6, Fennec pour Opus 4.6, et un mystérieux Numbat qui n'est pas encore sorti. D'ailleurs, les commentaires internes révèlent que Capybara v8 a un taux de fausses affirmations qui tourne autour de 30%, ce qui est une grosse régression par rapport aux 17% de la v4. Y'a même un "Undercover Mode" qui permet à l'agent de contribuer à des repos publics sans révéler d'infos internes (c'est sympa pour les projets open source).
Anthropic a confirmé la fuite : "C'était un problème de packaging lié à une erreur humaine, pas une faille de sécurité. Aucune donnée client n'a été exposée." Mouais, attention quand même, parce que le code est déjà partout et n'en repartira pas. Et même si aucun secret client n'a fuité, exposer l'architecture complète d'un agent IA à 2.5 milliards de revenus, c'est pas rien non plus.
Bon, et maintenant qu'est-ce qu'on peut en faire ? Bah pas mal de choses en fait.
Par exemple, le système de mémoire auto-correcteur est un pattern directement réutilisable pour vos propres agents IA. L'architecture "index léger + fichiers à la demande" résout élégamment le problème de la pollution de contexte qui fait halluciner les LLM sur les longues sessions. Les +40 outils internes permettent aussi de comprendre comment structurer un système de permissions granulaires dans un agent autonome . Et le concept KAIROS/autoDream, la consolidation mémoire pendant l'idle, c'est une idée qu'aucun outil open source n'implémente encore. Autant dire que les alternatives open source à Claude Code ou Codex vont monter en gamme dans les jours qui viennent. Et le code est déjà nettoyé, réécris en Rust et mis sur GitHub si vous voulez fouiller. Bon, pas sûr que le pattern autoDream soit simple à reimplémenter, mais le système de mémoire oui.
Je trouve ça assez marrant que le code proprio d'une boite qui a aspiré tout l'open source du monde voire plus, sans autorisation, pour le revendre sous la forme de temps machine / tokens, devienne lui aussi en quelque sorte "open source" sans qu'on leur demande leur avis ^^. La vie est bien faite.
Maintenant, pour les développeurs qui publient sur npm, la leçon est limpide : Vérifiez votre .npmignore et votre champ files dans package.json. Ou plutôt, lancez la commande npm pack --dry-run dans votre terminal avant chaque publish. Ça prend 2 secondes et ça vous montre exactement ce qui sera inclus dans le paquet. Ça aurait évité 60 Mo de secrets industriels qui partent en public.
Bref, un .npmignore bien configuré, ça coûte 0 euro. Alors qu'une fuite de propriété intellectuelle évaluée à 2.5 milliards... un peu plus !

-
Korben
- Axios, l'une des bibliothèques les plus populaires de npm, piratée pour installer un cheval de Troie
Axios, l'une des bibliothèques les plus populaires de npm, piratée pour installer un cheval de Troie
La bibliothèque JavaScript Axios, téléchargée plus de 100 millions de fois par semaine, a été compromise. Un attaquant a détourné le compte du mainteneur principal pour y glisser un malware multiplateforme qui vise aussi bien macOS que Windows et Linux.
Un compte piraté, deux versions vérolées
Tout est parti du compte npm de jasonsaayman, le mainteneur principal d'Axios. L'attaquant a réussi à prendre le contrôle du compte, a changé l'adresse mail vers un ProtonMail anonyme, et a publié deux versions malveillantes : axios 1.14.1 et axios 0.30.4.
Les deux ont été mises en ligne en l'espace de 39 minutes, et pas via le processus habituel. Au lieu de passer par GitHub Actions, le pipeline d'intégration continue du projet, les paquets ont été poussés directement avec la ligne de commande npm. Un détail qui aurait pu alerter plus tôt, mais qui est passé entre les mailles du filet pendant deux à trois heures avant que npm ne retire les versions concernées.
Un malware bien préparé, avec auto-destruction
Le plus vicieux dans l'affaire, c'est la méthode. Plutôt que de modifier directement le code d'Axios, l'attaquant a ajouté une dépendance fantôme appelée plain-crypto-js. Elle n'est jamais importée dans le code source, son seul rôle est d'exécuter un script d'installation qui fonctionne comme un programme d'installation de malware.
Ce qui veut dire que dès que vous faites un npm install, le script contacte un serveur de commande en moins de deux secondes et télécharge un programme malveillant adapté à votre système : un daemon déguisé sur macOS, un script PowerShell sur Windows, une porte dérobée en Python sur Linux. Et une fois le malware déployé, le script se supprime, remplace son propre fichier de configuration par une version propre, et fait comme si de rien n'était. Même un npm list affiche alors un numéro de version différent pour brouiller les pistes.
Une attaque attribuée à la Corée du Nord
StepSecurity et Socket.dev ont été les premiers à repérer la compromission. Selon Ashish Kurmi, CTO de StepSecurity, ce n'est pas du tout une attaque opportuniste. La dépendance malveillante avait été préparée 18 heures à l'avance, trois programmes malveillants différents étaient prêts pour trois systèmes d'exploitation, et les deux branches de publication ont été touchées en moins de 40 minutes.
Elastic a de son côté relevé que le binaire macOS présente des similitudes avec WAVESHAPER, une porte dérobée en C++ déjà documentée par Mandiant et attribué à un acteur nord-coréen identifié sous le nom UNC1069. Pour les chercheurs en sécurité, le message est clair : si vous avez installé axios 1.14.1 ou axios 0.30.4, considérez votre machine comme compromise. Il faut supprimer la dépendance, faire tourner les identifiants, et dans certains cas, réinstaller la machine.
Franchement, c'est le genre d'attaque qui fait froid dans le dos. Axios, c'est une brique de base pour à peu près tous les projets JavaScript qui font des appels réseau. Et là, en deux heures, un attaquant a réussi à transformer cette brique en porte d'entrée pour un cheval de Troie, y compris sur Mac.
Le plus déroutant, c'est que le système de publication npm permet encore de pousser un paquet manuellement sans que personne ne bronche. Bon par contre, il faut reconnaître que StepSecurity et Socket.dev ont fait du bon boulot en détectant le problème aussi vite.
Sans eux, la fenêtre d'exposition aurait pu être bien plus large, c'est faramineux quand on y pense. Et quand on sait que la piste nord-coréenne revient de plus en plus souvent dans ce genre d'opérations, on se dit que la sécurité de la chaîne logicielle mérite qu'on s'y intéresse de près.
Source : The Register

Artémis II : que se passe-t-il s’il y a un pépin juste avant le départ de la fusée SLS ?
![]()
La NASA fait son possible pour que la mission Artémis II puisse avoir lieu dans la nuit du 1ᵉʳ au 2 avril 2026, mais un souci peut toujours advenir pendant les derniers instants du compte à rebours. L'agence spatiale américaine dispose cependant de plusieurs options qui lui laissent des marges de manœuvre.
Mais au fait, pourquoi la fusée SLS d’Artémis II est orange ?
![]()
La fusée SLS (Space Launch System) qui doit emmener des humains vers la Lune n'est pas reconnaissable que par sa taille impressionnante. Au premier regard, c'est avant tout sa couleur orangée qui saute aux yeux. Une teinte qui n'a pas qu'un côté esthétique : la Nasa a fait ce choix pour une raison.
10 jours pour l’Histoire : voilà à quoi ressemblera le voyage vers la Lune d’Artémis II
![]()
La mission Artémis II autour de la Lune est un voyage d'environ dix jours, avec quatre astronautes à bord de la capsule Orion. La Nasa a détaillé les grandes étapes de cette odyssée.
C’est imminent : suivez en direct le décollage historique d’Artémis II vers la Lune
![]()
C’est le grand retour de l’humanité vers la Lune. Dans la nuit du 1er au 2 avril 2026, la Nasa fera décoller la mission Artémis II avec quatre astronautes à bord. Plus de cinquante ans après Apollo, ce lancement historique est à suivre en direct.
-
Numerama
- La NASA retient son souffle pour le lancement historique d’Artémis 2 : la météo est pour l’instant favorable
La NASA retient son souffle pour le lancement historique d’Artémis 2 : la météo est pour l’instant favorable
![]()
Le grand jour s'approche pour la mission Artémis II. C'est en principe dans la nuit du 1er au 2 avril 2026 que doit décoller la fusée SLS, avec à bord de la capsule Orion quatre astronautes. Pour l'instant, la Nasa juge les conditions météorologiques très favorables pour un départ.
Plus de 50 ans après Apollo, voici les 4 astronautes qui feront le tour de la Lune en 2026
![]()
Ce sont les quatre astronautes qui voleront autour de la Lune en 2026 avec la mission Artémis II.
Lancement d’Artémis II vers la Lune : la Nasa fait face à une tempête solaire inattendue
![]()
Une éruption solaire a été détectée dans la nuit du dimanche 29 au lundi 30 mars 2026, associée à un flux de particules qui se dirige vers la Terre. Ce, à quelques jours à peine du lancement d'Artémis II vers la Lune. Mais selon la Nasa, il n'y aurait pas de risque pour la fusée.
Comment trouver votre clé de produit Windows 11 ? 3 méthodes faciles et rapides
Perdre de vue sa clé de produit Windows 11 est un grand classique. Il existe des moyens pour l'afficher directement depuis l'OS.
Cet article Comment trouver votre clé de produit Windows 11 ? 3 méthodes faciles et rapides a été publié en premier par GinjFo.
Nuages, vents et tempête solaire : la Nasa sur le qui-vive pour le lancement d’Artémis 2
![]()
Le grand jour s'approche pour la mission Artémis II. C'est en principe dans la nuit du 1er au 2 avril 2026 que doit décoller la fusée SLS, avec à bord de la capsule Orion quatre astronautes. Pour l'instant, la Nasa juge les conditions météorologiques très favorables pour un départ.
SpaceX vient de lancer 119 satellites d’un coup et ce n’est même pas un record
![]()
SpaceX a procédé à un vol partagé ce lundi 30 mars 2026. À bord d'une fusée Falcon 9 se trouvaient 119 charges utiles.
-
Numerama
- Les astronautes d’Artémis II auront droit à de vrais WC. Mais comment faisait-on du temps d’Apollo ?
Les astronautes d’Artémis II auront droit à de vrais WC. Mais comment faisait-on du temps d’Apollo ?
![]()
Pour la mission Artémis II, la capsule Orion a été aménagée de façon à disposer de vraies commodités. Mais comment se passait la gestion de l'urine et des fèces, lors des missions Apollo ?