Ov
333 posts

Ov
@Ov_secure
créateur d’ov message, une messagerie décentralisée sans internet
Entrou em Aralık 2025
1 Seguindo9 Seguidores

🚨🇪🇺 L’APPLICATION EUROPÉENNE DE VÉRIFICATION D’ÂGE EST UNE PASSOIRE !
Aucun hack complexe. Aucun niveau avancé. Juste du bricolage… et tout saute.
👉 Lors de la configuration, on te demande un code PIN censé protéger ton identité.
Sauf que ce PIN… n’est même pas lié aux données qu’il protège.
Résultat :
Un attaquant supprime quelques lignes dans un fichier local, redémarre l’app, définit un nouveau PIN… et récupère DIRECT les identifiants vérifiés de la victime. Comme si de rien n’était.
Et ça continue.
👉 Le système anti brute-force ?
Un simple compteur dans un fichier texte.
Tu le remets à zéro → tu peux tenter à l’infini.
👉 La biométrie (Face ID / empreinte) ?
Un bouton ON/OFF… dans ce même fichier.
Tu le passes sur OFF → aucune vérification.
On parle d’une app censée gérer de l’identité numérique.
En réalité :
➡️ Aucune sécurité réelle
➡️ Aucune protection sérieuse
➡️ Niveau amateur sur un sujet critique
Bienvenue dans la cybersécurité version bureaucratie européenne.


Français

@yureiren @former_hater J’ai une question pour toi si on code une app entre toi et moi. Tu pense que qui gère le mieux niveau toi seul ou moi avec les avengers? Les 5 grand models?
Français

@vision_ia Sans oublier les problèmes imprévu etc… jamais tu dis à Claude build moi sa et c’est prêt sans erreur ni retouche en quelques minutes. Même quand tu lui demande de reproduire un code déjà existant c’est jamais parfait. Faut doser un peu avec Claude
Français

@vision_ia Sauf que, Claude n’a aucun goût. L’app générer ne vas pas vous plaire, beaucoup de choses ne fonctionneront pas correctement du premier coups vas falloir itérer tester, ajuster etc…. Y’en a pour des semaines de review. Et plus c’est complexe plus le temps de dev augmente.
Français

Encore une fuite chez Anthropic. La troisième en deux semaines.
Cette fois, des screenshots internes montrent que Claude développe un builder d'applications full-stack directement dans le chat.
Vous décrivez ce que vous voulez en langage naturel. Claude génère l'app complète. Front-end, back-end, prévisualisation en temps réel. Tout ça sans quitter l'interface.
Les screenshots montrent :
→ Un éditeur intégré avec le slogan "Let's ship something great"
→ Des "Recipes" en un clic : connexion base de données, scan de sécurité, mode sombre, authentification
→ Un dashboard avec métriques utilisateurs, stockage, logs
→ Déploiement direct depuis Claude
C'est exactement ce que fait Lovable. Sauf que Lovable utilise Claude comme modèle sous-jacent.
Autrement dit : Anthropic est en train de construire un concurrent direct de son propre client. Avec le même modèle, mais sans intermédiaire.
Lovable a levé 330 millions de dollars en décembre 2025 pour une valorisation de 6,6 milliards. Sa responsable de la croissance avait dit il y a quelques semaines : "Je m'inquiète toujours plus des grands comme OpenAI et Anthropic que de nos concurrents directs."
Elle avait raison de s'inquiéter.
La stratégie d'Anthropic est maintenant limpide : modèle + agent de code + builder d'apps. Toute la chaîne, de l'idée au déploiement. Sans sortir de Claude.
Un développeur sur Hacker News a résumé : "Le harness est le produit. Le modèle est un input commodity."
Lovable, Bolt, v0, Replit : la liste des startups menacées s'allonge.
Anthropic ne veut plus juste être le meilleur modèle. Ils veulent être la plateforme. Et ils construisent tout en même temps.




Français

@oejspboss @123321mario Je suis actuellement en recherche active de hackeur qui peuvent justement tenter de casser mes message ou mes fichiers chiffrés. Si tu es chaud pour relever le défi j’offre 500€ à celui qui arrive
Français

@oejspboss @123321mario Et sur le byte code du as raison j’ai moi même fais pleins de pentest avec toutes les ia et je sais ce que les gens peuvent voir ou pas mais le protocole ne repose pas sur le secret mais uniquement l’architecture et les clés.
Français

sinon au lieu d'utiliser cette horreur de claude vous savez qu'il y a 10 ans on modifiait nos APK à la main et ça marchait très bien
sui ☄️@birdabo
SOMEONE GAVE CLAUDE A ROOTED ANDROID AND IT STARTED REVERSE ENGINEERING SUBWAY SURFER TO GIVE ITSELF INFINITE COINS 💀
Français

@thismacapital Mon plus gros skill issue c’est que je suis pas assez con pour me dire « ouais ça va marcher ça »
Français

Quand je vous dis que les idées business sont infinies avec l'IA mdrrr
Polymarket@Polymarket
JUST IN: New app lets users pay $1.99 per minute to talk to an AI-generated Jesus.
Français

@oejspboss @123321mario Sur mon app par exemple quand tu décompile mon bundle tu te retrouve devant 750 milles lignes de byte code. Pour tenter de comprendre mon protocole tu lis tout manuellement ? Ou tu demandes à Claude code par exemple ? La question est vite répondu je pense 😁
Français

@Ov_secure @123321mario Non pas ça n'importe qui avec un peu de motivation en est capable ce que je veux savoir c'est ce que ça fait de mieux
Français

@oejspboss @123321mario D’accord je vois mais le but n’est pas qui le fait le mieux mais le plus rapide. Et sur sa Claude est imbattable après on enlève pas les compétences du dev qui sait le faire. Mais en gros y’a plus l’intérêt à le faire soit même à moins d’être vraiment passionné.
Français

@oejspboss @123321mario Tu veux une preuve que Claude sait pirater une app surtout avec toute la logique côté client?
Français

@oejspboss @123321mario Àrretez de faire les connaisseurs, on s’en tape maintenant. L’ia fais sa beaucoup plus vite et mieux.
Français

@123321mario Tu peux aussi littéralement installer cheat engine quand ton tel est root mais j'imagine que le concept les dépasse
Français

@_r3m8 @Ced_haurus @lcheylus @session_app Si la décentralisation fonctionne essaye Ov message. C’est juste que l’app n’est pas encore connu. Le lien du site internet est dans ma bio et Ov message est disponible sur playstore
Français

@Ced_haurus @lcheylus @session_app La décentralisation ne marche juste pas, même le Web3 proposé par Session n'a pas fonctionné (comme beaucoup d'autres). Le plus prometteur sur ce système c'est Nym (ou Chutes, tldr) mais c'est sûrement pas dans leur scope.
Français

⚠️ @session_app vient d'annoncer un risque de fermeture pour le 8 juillet 2026 faute de financement.
L'équipe salariée s'est déjà arrêtée le 9 avril. Il ne reste que des bénévoles.
Pourtant Session c'est : 1,7 million d'utilisateurs actifs. Chiffrement E2E, routage en onion, zéro numéro de téléphone, zéro métadonnée. L'une des rares messageries vraiment anonymes.
Le budget demandé pour survivre : 1 million $ par an. À titre de comparaison, c'est le salaire combiné de 2 cadres chez les GAFAM.
L'écosystème privacy risque de perdre un outil utile à tous.

Français




