ND

755 posts

ND banner
ND

ND

@Na2sim__

Un homme qui n’est que de passage. ☝🏽👨‍💻

France Inscrit le Haziran 2023
94 Abonnements72 Abonnés
WIZNESS
WIZNESS@wiznesspro·
Hier, Anthropic a accidentellement divulgué l'intégralité de son code source. Ce qui s'est passé ensuite est l'une des histoires les plus folles de l'histoire de la technologie. > Anthropic a publié une mise à jour logicielle pour Claude Code à 4 heures du matin. > Un fichier de débogage y avait été accidentellement inclus. > Ce fichier contenait 512 000 lignes de leur code source propriétaire. > Un chercheur nommé Chaofan Shou l'a repéré en quelques minutes et a publié le lien de téléchargement sur X. > 21 millions de personnes ont vu le fil de discussion. > L'intégralité du code a été téléchargée, copiée et mise en miroir sur GitHub avant même que l'équipe d'Anthropic ne se soit réveillée. > Anthropic a retiré le package et a commencé à envoyer des demandes de retrait DMCA à tous les dépôts qui l'hébergeaient. > C'est alors qu'un développeur coréen nommé Sigrid Jin s'est réveillé à 4 heures du matin, son téléphone sonnant sans arrêt. > Il est l'utilisateur le plus actif de Claude Code au monde ; selon le Wall Street Journal, il aurait personnellement utilisé 25 milliards de tokens l'année dernière. > Sa petite amie craignait qu'il ne soit poursuivi en justice simplement pour avoir le code sur son ordinateur. > Il a donc fait ce que tout ingénieur aurait fait. > Il a réécrit l'intégralité du code en Python à partir de zéro avant le lever du soleil. > Il l'a baptisé « claw-code » et l'a publié sur GitHub. > Une réécriture en Python constitue une nouvelle œuvre créative. La DMCA ne peut pas y toucher. > Le dépôt a atteint les 30 000 étoiles plus rapidement que n'importe quel autre dépôt de l'histoire de GitHub. > Il n'était pas satisfait. Il a commencé à le réécrire à nouveau en Rust. > Il compte désormais 49 000 étoiles et 56 000 forks. > Quelqu'un a copié l'original sur une plateforme décentralisée avec un seul message : « Ne sera jamais supprimé. » > Le code est désormais définitif. Anthropic ne peut plus le récupérer. Anthropic a mis au point un système appelé « Undercover Mode » spécialement pour empêcher Claude de divulguer des secrets internes. Puis ils ont eux-mêmes divulgué leur propre code source. On ne pourrait pas inventer ça.
Jeremy@Jeremybtc

Anthropic accidentally leaked their entire source code yesterday. What happened next is one of the most insane stories in tech history. > Anthropic pushed a software update for Claude Code at 4AM. > A debugging file was accidentally bundled inside it. > That file contained 512,000 lines of their proprietary source code. > A researcher named Chaofan Shou spotted it within minutes and posted the download link on X. > 21 million people have seen the thread. > The entire codebase was downloaded, copied and mirrored across GitHub before Anthropic's team had even woken up. > Anthropic pulled the package and started firing DMCA takedowns at every repo hosting it. > That's when a Korean developer named Sigrid Jin woke up at 4AM to his phone blowing up. > He is the most active Claude Code user in the world with the Wall Street Journal reporting he personally used 25 billion tokens last year. > His girlfriend was worried he'd get sued just for having the code on his machine. > So he did what any engineer would do. > He rewrote the entire thing in Python from scratch before sunrise. > Called it claw-code and Pushed it to GitHub. > A Python rewrite is a new creative work. DMCA can't touch it. > The repo hit 30,000 stars faster than any repository in GitHub history. > He wasn't satisfied. He started rewriting it again in Rust. > It now has 49,000 stars and 56,000 forks. > Someone mirrored the original to a decentralised platform with one message, "will never be taken down." > The code is now permanent. Anthropic cannot get it back. Anthropic built a system called Undercover Mode specifically to stop Claude from leaking internal secrets. Then they leaked their own source code themselves. You cannot make this up.

Français
10
49
435
95.7K
ND
ND@Na2sim__·
@Wahib_38 Free depuis à bien évoluer .. te bride pas au passée mon reuf
Français
0
0
2
374
ND
ND@Na2sim__·
@P4mui Plus de prétexte pour passer à Samsung 🤓
Français
0
0
0
92
ND
ND@Na2sim__·
@P4mui Yep c’est ça
Français
1
0
0
131
P4mui 
P4mui @P4mui·
@Na2sim__ Sosh c’est 40 Go à l’étranger dans le forfait à 15,99€
Français
2
0
2
291
ND retweeté
SaxX ¯\_(ツ)_/¯
🚨🔴 CYBERALERT CRITIQUE | Axios, une des plus grosses librairies JS attaquée. Une alerte critique sur Axios secoue l'industrie IT. Axios, c'est la librairie HTTP la plus utilisée en JavaScript entre 100M et 300M de téléchargements/semaine. Si vous êtes un peu geek, technique, codeur du dimanche ou développeur averti vous avez déjà certainement dû faire un `npm install axios` depuis votre terminal ! Ce matin -enfin la nuit dernière- entre 00h21 et 01h00 UTC, un attaquant a compris le package ! 👉🏾Il a pris le contrôle du compte npm du maintainer principal, jasonsaayman 👉🏾 Il a changé son email et l'a fait pointer vers une adresse ProtonMail 👉🏾 Il a ensuite publié 2 versions : axios@1.14.1 et axios@0.30.4 en 39 minutes... L'attaque est bien pensée ! Elle ne touche pas le code axios mais concerne une dépendance fantôme injectée : `plain-crypto-js@4.2.1` Un package qui n'existait pas avant hier... et qui se fait passer pour le package légitime `crypto-js` dont le seul rôle est d'installer un RAT ! NOTA: `plain-crypto-js@4.2.0` (version propre) avait été publiée 18h avant l'attaque pour construire une crédibilité... C'est le détail le plus frappant de toute cette affaire... Le hack est très propre, mais ô combien dévastateur. Le payload est activé via un dropper `setup.js` qui touche du cross-platform : 👉🏾 macOS → /Library/Caches/com.apple.act.mond 👉🏾 Windows → %PROGRAMDATA%\wt.exe 👉🏾 Linux → /tmp/ld.py Le RAT contacte ensuite un C2 -sfrclak[.]com:8000- après 1s à peine axios est installé. La cible compromise, le dropper `setup.js` se supprime, ne laissant aucune trace visible... La kill chain attack était très très vraisemblablement préméditée ! On est pas sur un attaque fortuite ! Le niveau de préparation évoque un acteur organisé, pas un cybercriminel lambda. Il y a quelques IoCs pour savoir si vous êtes touché... Vérifiez maintenant sur votre système : 👉🏾 `npm list axios | grep -E "1\.14\.1|0\.30\.4"` 👉🏾 `grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"` 👉🏾 `ls node_modules/plain-crypto-js && echo "GAME OVER"` Il y a d'autres artefacts aussi à chercher. Si vous êtes compromis : 👉🏾 Isolez la machine 👉🏾 Ajoutez --ignore-scripts dans vos pipelines CI/CD 👉🏾 Auditez tous vos builds du 31/03 entre 00h21 et 03h29 UTC 👉🏾 Bloquez sfrclak[.]com en egress 👉🏾 Rotation COMPLÈTE de tous vos secrets : npm tokens, clés cloud, SSH, secrets CI/CD NOTA : Les versions sont maintenant retirées. NPM a supprimé les versions malveillantes à 03h29 UTC. On a certainement frôlé le pire... jusqu'à la prochaine fois !
SaxX ¯\_(ツ)_/¯ tweet media
Feross@feross

🚨 CRITICAL: Active supply chain attack on axios -- one of npm's most depended-on packages. The latest axios@1.14.1 now pulls in plain-crypto-js@4.2.1, a package that did not exist before today. This is a live compromise. This is textbook supply chain installer malware. axios has 100M+ weekly downloads. Every npm install pulling the latest version is potentially compromised right now. Socket AI analysis confirms this is malware. plain-crypto-js is an obfuscated dropper/loader that: • Deobfuscates embedded payloads and operational strings at runtime • Dynamically loads fs, os, and execSync to evade static analysis • Executes decoded shell commands • Stages and copies payload files into OS temp and Windows ProgramData directories • Deletes and renames artifacts post-execution to destroy forensic evidence If you use axios, pin your version immediately and audit your lockfiles. Do not upgrade.

Français
16
210
836
137.9K
ND
ND@Na2sim__·
@JoyBoyBuild Allah y berek mon frère inspirant de fou connaissant ton parcours ☝🏽🫡
Français
0
0
0
144
ND retweeté
Claude
Claude@claudeai·
You can now enable Claude to use your computer to complete tasks. It opens your apps, navigates your browser, fills in spreadsheets—anything you'd do sitting at your desk. Research preview in Claude Cowork and Claude Code, macOS only.
English
5K
14.6K
139.9K
76.4M
ND retweeté
Perplexity
Perplexity@perplexity_ai·
Perplexity Computer now connects to your health apps, wearable devices, lab results, and medical records. Build personalized tools and applications with your health data, or track everything in your health dashboard.
English
204
325
3.3K
1.6M
Camille Roux
Camille Roux@CamilleRoux·
Firefox déploie un VPN gratuit intégré (50 Go/mois), une vue écran partagé, des notes par onglet et améliore ses réglages. Le VPN arrive le 24 mars dans Firefox 149. blog.mozilla.org/en/firefox/fir…
Camille Roux tweet media
Français
7
7
47
4.8K
ND
ND@Na2sim__·
On build plus vite que ce que nous permet d’absorber notre capacite assimilation @benjamincode Merci pour cette vidéo. Hélas nous somme je pense tous dans le même bateau (dev) nous avons gagnez en vitesse mais perdu en satisfaction…. #DOPAAMINEEUH youtu.be/QBGoJLyR3S4?is…
YouTube video
YouTube
Français
0
0
1
53
ND retweeté
Stitch by Google
Stitch by Google@stitchbygoogle·
Meet the new Stitch, your vibe design partner. Here are 5 major upgrades to help you create, iterate and collaborate: 🎨 AI-Native Canvas 🧠 Smarter Design Agent 🎙️ Voice ⚡️ Instant Prototypes 📐 Design Systems and DESIGN.md Rolling out now. Details and product walkthrough video in 🧵
English
941
4.7K
40.7K
18.3M
ND
ND@Na2sim__·
@powl_d @ChawarMarc Si tu vend un mac book je suis preneur je suis preneur ✋🏼 je suis sous Mac M1 Pro 8gb pour du dev il commence à saturer…
Français
1
0
0
382
Powlisher
Powlisher@powl_d·
@ChawarMarc On attend toujours ! Je changerais en mars prochain avec le m6 max
Français
1
0
4
3.4K
ND
ND@Na2sim__·
@P4mui Mdr est ce que tu pense je peux upgrade le tarif je paye le même a 15,99 oui 4 euros c’est 4 euros 😂
Français
1
0
0
491
P4mui 
P4mui @P4mui·
L'actualité opérateur : Sosh a ajouté un forfait 150 Go pour 11,99€ Ils ont supprimé le forfait 100 Go Infos nouveaux clients
P4mui  tweet media
Français
9
2
88
30.2K
ND
ND@Na2sim__·
@ArbieuL Cool ça nous fait un Mac pour 200€ 😂
Français
0
0
1
390
ND
ND@Na2sim__·
@claudeai Amazing 💪🏽🔥
English
0
0
0
10
Claude
Claude@claudeai·
Claude for Excel and Claude for PowerPoint now sync together seamlessly. When you’ve got more than one file open, Claude shares the full context of your conversation between them. Pull data from spreadsheets, build out tables, and update a deck — without re-explaining a step.
English
710
2.6K
29.3K
12.4M