Christophe Perrot
5.7K posts

Christophe Perrot
@chperrot
#Geek at heart, #dork or #dweeb sometimes, but never #nerd Photographer in his spare time #BigData #GDPR #opensource #Mozilla #I4emploiR 🙈🙉🙊
Paris, France เข้าร่วม Nisan 2011
398 กำลังติดตาม216 ผู้ติดตาม
Christophe Perrot รีทวีตแล้ว

Le Parlement européen interdit les images pornographiques générées par IA, après les polémiques contre Grok. lemonde.fr/international/…
Français

@_SaxX_ Avec la possibilité de le coupler à un système IA, histoire d'automatiser le bousin ?
Français

🚨🔴 CYBERALERT | DARKSWORD, un kit de piratage pour iPhone vient de fuiter sur GitHub... 270M de téléphones sous Apple concernés...
J'ai un peu fait mumuse avec et c'est effrayant... 👇🏾
👉🏾 DarkSword, c'est le nom de ce kit de piratage développé par une société qui vend des cyberarmes et qui a fuité...
On parle d'un "exploit kit" utilisé depuis au moins novembre 2025 par des acteurs étatiques -comprendre des gouvernements- pour espionner des cibles en Arabie Saoudite, Turquie, Malaisie, Ukraine, Afrique, ...
De la surveillance politique et commerciale ciblée, pour un prix atteignant des millions de dollars comme pour n'importe quel kit de cet acabit - cf Coruna, Predator, Pegasus, ...
👉🏾 DarkSword c'est surtout 6 failles iOS dont 3 dans WebKit -le moteur de Safari-.
Pour faire très vulgarisé, il suffit de visiter l'url piégée et le piratage est fait !
L'exploit s'exécute sans que l'utilisateur soit au courant... ses contacts, messages, historique d'appels, mots de passe, photos, vidéos, ... tout est transféré vers le serveur contrôlé les pirates informatiques.
On appelle ça du 0-click FUD.
👉🏾 Pour info, Matthias Frielingsdorf de chez iVerify s'inquiète en résumant très bien la situation... :
"This is bad. They are way too easy to repurpose. No iOS expertise required."
Ce qu'il faut comprendre, c'est que de tels outils qui coûtent des millions sont fait pour que même des non professionnels... qui n'y connaissent absolument rien... puissent pirater n'importe quel téléphone...
⚠️ Ce qui rend donc inquiétant et très grave cette affaire pcq les liens de l'exploit sont disponibles GRATUITEMENT sur GitHub. (je n'en dit pas plus)
👉🏾 C'est donc les versions de iOS 18.4 à 18.7 qui sont touchées.
Apple a patché dans iOS26.
Sauf que des centaines de millions d'appareils tournent encore sur des versions vulnérables...
Voici 3 conseils que je vous donne :
✅️ Mettez à jour vos iPhones MAINTENANT
✅ Si votre iPhone ne peut plus se mettre à jour pour x raisons, passez-le en "Lockdown Mode" / "Isolement"
NOTA: Le mode Lockdown est obligatoire si vous êtes journaliste, activiste, politique, dirigeant de structure critique, ...
✅️ Redémarrez régulièrement votre téléphone
Les cyberarmes ne sont pas juste destinées à des gouvernements... des services de renseignement...
Attendons-nous à une recrudescence d'attaques ciblées de dirigeants et politiques en France et surtout en Afrique...
NOTA: En Afrique ça va être un carnage pcq on est pas autant écouté et surtout zéro alerte sur ce genre d'information critique...
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
Français

@_SaxX_ Je dirais plutôt un remix de "tout va bien madame la marquise"
Français

@_SaxX_ Et ce n'est pas prêt de s'arrêter : j'ai été dernièrement à un meetup sur l'IA et aucun des intervenants n'a parlé de gouvernance ou de cybersécurité
Français

La France ne veut pas sécuriser les données personnelles !
NIS2 peut encore attendre !
C'est juste hallucinant ! HALLUCINANT ! !!
Quand Philippe Latombe et Olivier Cadic militent pour... le gouvernement fait la sourde oreille.
JE VAIS FINIR PAR CROIRE QUE TOUTES CES FUITES DE DONNÉES FONT LES AFFAIRES DE CERTAINES PERSONNES/ENTITÉS !
Je vais devenir chèvre 🐐
Si je pète des câbles, vous saurez au moins c'est à cause de quoi...


Français

@SamuelEtienne @CHAlloncle Vous êtes trop gentil, pour ma part il y a longtemps que j'aurais porté plainte pour diffamation et cyberharcèlement
Français
Christophe Perrot รีทวีตแล้ว

En droit (RGPD), l’organisme public qui collecte des données en reste responsable, même en cas de sous-traitance.
Choisir un prestataire ne transfère pas l’obligation de sécurité.
La protection des données relève donc bien de la responsabilité légale de l’État ou de l’organisme public concerné.

Français
Christophe Perrot รีทวีตแล้ว

La CNIL, l’ANSSI, le PEReN et Inria lancent un appel à manifestation d’intérêt pour tester un outil d’audit dénommé PANAME et qui permet d’évaluer la confidentialité des modèles d’IA et leur conformité au RGPD : cnil.fr/fr/projet-pana…
Français

@_SaxX_ Donc sous-traitant certifié, ce qui confirme ce que j'ai écrit tout à l'heure que le ministère a sa part de responsabilité sauf si Cegedim a dissimulé volontairement des informations sur ses règles de cybersécurité et qu'il y avait tromperie
Français

@_SaxX_ La réponse du ministère est mensongère car depuis 2018, on peut être tenu responsable de ses sous-traitants dixit la @CNIL cnil.fr/fr/rgpd-commen…
Français

Réaction du gouvernement face au piratage des données de médicales de Cegedim 🤯😬👇🏾
Le ministère de la Santé a indiqué avoir «pris connaissance» de cet incident et a tenu à rappeler qu’il concernait «un prestataire privé, responsable du traitement des données». «Il ne résulte ni d’une défaillance des systèmes du ministère, ni d’une infrastructure relevant directement de l’État».
L'ÉTAT QUALIFIE D'INCIDENT..
UNE CYBERATTAQUE QUI TOUCHE DES MILLIONS DE PERSONNES...
JE SUIS EXTRÊMEMENT OUTRÉ !
Les mots me manquent...
J'ai mal à mes données personnelles...
J'ai mal à ma France...
Français
Christophe Perrot รีทวีตแล้ว

🚨 L'application Fuites Infos est disponible sur Android !
> Retrouvez chaque jour en temps réel la liste des fuites de données impactant la France 🇫🇷 sur vos appareils Android.
play.google.com/store/apps/det…
📱 Version iOS en cours de développement
⬇️ Téléchargement APK bientôt disponible
N’hésitez pas à la partager autour de vous !
Français
Christophe Perrot รีทวีตแล้ว

Les données disponibles sur data.gouv.fr sont désormais interrogeables via un serveur MCP dédié en experimentation, vos retours sont bienvenus !
💻 Le code est ouvert et accessible sur GitHub :
github.com/datagouv/datag…
Pour en savoir plus : data.gouv.fr/posts/experime…

Français
Christophe Perrot รีทวีตแล้ว

[Récap] Nous avons découvert des milliers de sites d’info générés par IA : tous nos articles – Next @nextinpact next.ink/173214/recap-n…
Extension « Alerte sur les sites GenAI » pour Firefox pour ordinateur et Android addons.mozilla.org/fr/firefox/add…
Français
Christophe Perrot รีทวีตแล้ว

@_SaxX_ Surtout que la @CNIL a fait un article sur le sujet et il me semble que ça rentre dans les systèmes prédictifs donc interdits cnil.fr/fr/entree-en-v…
Français

🚨🔴🇫🇷 On a laissé entrer la vidéosurveillance algorithmique (VSA) pour les JO.
On la retrouve aujourd’hui dans les rayons des supermarchés...
Le VSA est désormais la norme ! Quel énorme échec... on a été endormi...
Voici comment une « expérimentation » est devenue la norme, en 5 actes :
👉🏾 2019‑2022 : des villes et des enseignes utilisent des algos sur leurs caméras pour analyser les comportements.
Mais la CNIL estime que ces « caméras augmentées » sont, en l'état du droit, interdites dans l'espace public et alerte sur le risque de surveillance généralisée...
👉🏾 2023 : la loi JO 2024 autorise, à titre expérimental, la VSA pour détecter 8 types d’événements : armes, colis abandonnés mouvements de foule, etc... jusqu'au 31 mars 2025, pour les JO et événements analogues...
👉🏾 2025 : le gouvernement tente de prolonger cette expérimentation jusqu'en 2027... mais le Conseil constitutionnel censure l'article… pour vice de procédure, sans réellement juger le fond...
👉🏾 2025 encore : à Moirans par exemple, le tribunal administratif interdit le logiciel BriefCam, jugé contraire au droit européen et à la loi Informatique et libertés, car il permettait un suivi massif et biométrique des personnes filmées...
👉🏾 Février 2026 : l'Assemblée Nationale vote en première lecture une nouvelle expérimentation (Paul Midy), cette fois dans les commerces et centres commerciaux, pour « sécuriser » les rayons...
On est donc passé, en quelques années, de la promesse d'un outil exceptionnel, limité à des risques majeurs pour la sécurité des personnes, à un dispositif d’analyse algorithmique des comportements banalisé dans les espaces marchands, au nom de la prévention et de pertes liées au vol de marchandises.
😬 Je ne sais pas si vous vous rendez compte de la folie...
Ça veut donc dire que concrètement, chaque client, VOUS, devient un flux vidéo analysé en temps réel, dont les gestes sont évalués par une IA entraînée (AVEC TOUS SES BIAS : RACISTES, FÉMINISTES, HOMOPHOBES, RELIGIEUX, ...) à repérer des « comportements suspects ».
La frontière entre « aide à l'opérateur » et profilage généralisé des corps, de nos silhouettes, devient floue, comme l'a montré l'affaire Moirans : filtres par sexe, taille, vêtements, trajectoires…
⚠️ Le discours politique en France glisse petit à petit de la sécurité des personnes à la protection des marchandises. On mobilise des technologies très intrusives dans presque tous les espaces du quotidien pour des objectifs très questionables.
On nous a sassé et ressassé que : « Ce n'est qu'une expérimentation, sans reconnaissance faciale, pour notre sécurité. » (pour les JOP)
Et aujourd'hui, nous voici dans un changement de notre société... La VSA ne sera jamais « neutre » !
Laisser faire sans rien dire, c'est déjà choisir...
Une liberté cédée n'est (presque) jamais reprise.
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
Français
Christophe Perrot รีทวีตแล้ว
Christophe Perrot รีทวีตแล้ว
Christophe Perrot รีทวีตแล้ว

Europol supports French investigation into alleged criminal activity linked to platform X | Europol europol.europa.eu/media-press/ne…
English





