Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

This LEGO VHS Player Actually Has Cassettes You Can Insert and Remove

Par : Sarang Sheth
16 mai 2026 à 00:30

Before streaming queues and binge-watching algorithms rewired how we consume film and television, there was a ritual. You drove to the video store, walked the aisles, made your pick, and came home to slide that chunky black cassette into a slot that swallowed it with a satisfying mechanical thunk. The VCR wasn’t just a piece of consumer electronics. It was the centerpiece of a whole cultural ceremony, the thing that turned an ordinary Tuesday night into a genuine event. Polar-Angel_UA, a LEGO builder and 10K Club Member from Ukraine, has captured exactly that feeling in brick form with the Video Home System.

The build recreates a classic VHS setup with the kind of specificity that only someone who actually lived through the era could pull off. The main unit nails the flat, utilitarian slab aesthetic of a proper 80s or 90s VCR deck, complete with a cassette slot, a row of playback controls, and a PAUSE indicator rendered in green. A top-loading lid flips open to reveal the tape mechanism inside, and the real delight here is in that interaction. The tapes go in. The tapes come out. For a build that’s ostensibly a static display piece, that single interactive element transforms the whole experience.

Designer: Polar-Angel_UA

Four items accompany the main unit: a movie cassette, a cartoon cassette, a remote control, and a VHS case. The distinction between the movie tape and the cartoon tape is a quietly brilliant design decision because if you grew up in that era, you absolutely had a dedicated shelf section for each. Saturday morning cartoons lived in their own plastic sleeve, carefully rewound and stacked away from the movie collection. Polar-Angel_UA understands the taxonomy of the VHS-era household intimately, and it shows.

The MOC’s inherently block-ish nature (thanks to the LEGO bricks) works well for this product. VCRs were not delicate objects. They were heavy, deliberately black, and looked like they meant business sitting under your television set, blinking 12:00 in perpetuity because nobody ever set the clock. This LEGO version carries that same hulking, I-mean-business energy, with the cassettes propped against it like they’re already queued up for a double feature. The remote control sitting casually beside the deck is a small touch that completes the tableau perfectly. You can almost feel the carpet under your feet and smell the takeaway boxes.

The Video Home System is currently gathering votes on the LEGO Ideas platform, where fan-created builds compete for the chance to become official retail sets. Cross the 10,000 vote threshold and LEGO’s internal team reviews the submission for potential production. With 688 supporters on the board right now and 422 days left on the clock, there is plenty of runway here. Head to the LEGO Ideas page and cast your vote!

The post This LEGO VHS Player Actually Has Cassettes You Can Insert and Remove first appeared on Yanko Design.

What Is B2B Data Enrichment? Tools, Benefits & Use Cases

Par : Faithe Day
15 mai 2026 à 09:02

Learn what B2B data enrichment is, how it works, which tools and services support it, and how enriched data improves GTM strategy, lead scoring, routing, and personalization.

The post What Is B2B Data Enrichment? Tools, Benefits & Use Cases appeared first on TechRepublic.

Google neutralise la première cyber-attaque massive générée par une IA

12 mai 2026 à 13:49

Google a balancé l'info via son équipe cyberdéfense, le GTIG (Google Threat Intelligence Group). Des cybercriminels ont utilisé une IA générative pour dénicher et écrire un code d'attaque exploitant une faille inconnue (ce qu'on appelle un zero-day, une vulnérabilité que l'éditeur du logiciel n'a pas encore corrigée).

Et ils s'apprêtaient à lancer une vague d'attaques massives. C'est, d'après Google, la première fois qu'on observe ça dans la vraie vie, pas en labo.

La faille concernait un outil d'administration de serveur open-source très utilisé, dont Google ne donne pas le nom (le temps que tout le monde installe le correctif).

Le bug permettait de contourner la double authentification, le fameux code à 6 chiffres ou la notification sur le téléphone qui sécurise vos comptes. En pratique, il fallait quand même un identifiant et un mot de passe valides au départ, donc ce n'est pas une attaque magique en un clic. Mais une fois ce sas franchi, la 2FA tombait toute seule.

Ce qui a mis la puce à l'oreille des chercheurs, c'est l'allure du script Python utilisé pour exploiter la faille. Trop bien écrit, trop documenté, trop scolaire en fait.

Il était bourré de commentaires pédagogiques (le genre qu'on retrouve dans un tuto pour débutant), il affichait un menu d'aide impeccable, et surtout un score de dangerosité CVSS complètement inventé. Cette dernière trouvaille, c'est l'indice qui ne trompe pas, seul un modèle de langage peut halluciner un chiffre officiel avec autant d'aplomb.

John Hultquist, le chef analyste du GTIG, explique que les IA génératives sont vraiment douées pour repérer ce genre de faille logique de haut niveau, là où les outils d'audit classique (les "fuzzers" qui bombardent un logiciel de données aléatoires pour le faire planter) passent à côté.

Google précise au passage que ce n'est pas Gemini, son propre modèle d'IA, qui a été utilisé. Lequel alors ? Mystère, l'équipe de Mountain View ne le dit pas. On imagine que les criminels n'ont pas demandé poliment l'autorisation à un éditeur d'IA. Affaire à suivre.

Le rapport donne d'autres pépites. Le groupe nord-coréen APT45 utiliserait l'IA pour tester des milliers d'exploits en masse. Des opérateurs chinois liés à l'État expérimenteraient l'IA pour chasser les vulnérabilités.

Des backdoors (des portes dérobées cachées) sur Android interrogent directement Gemini pour piloter les téléphones infectés. Et côté désinformation, des opérations russes intègrent du faux audio généré par IA dans de vraies images d'actualités. Bref, ça bouge de partout.

Bonne nouvelle quand même, la campagne d'attaque massive a été désamorcée. Google a coordonné un correctif discret avec l'éditeur avant que les criminels puissent appuyer sur le bouton. Cette fois.

Bref, l'IA fabrique maintenant des armes prêtes à l'emploi pour les criminels, et personne ne sait quel modèle a fait le boulot. Rien de rassurant donc.

Source : The Hacker News

Des faux installateurs Claude Code se baladent dans Google

12 mai 2026 à 08:09

Des faux installateurs Claude Code se baladent dans Google

Les chercheurs d'Ontinue, une boîte de cybersécurité, ont publié une analyse d'une campagne de vol de données qui vise directement les développeurs.

La méthode est en fait assez simple. Vous tapez "install claude code" dans Google, vous cliquez, plein d'innocence, sur le premier résultat sponsorisé, et là vous tombez sur une page qui ressemble trait pour trait à la doc officielle d'Anthropic. Sauf que le serveur derrière n'a rien à voir, et la commande d'installation à copier-coller a été modifiée.

L'astuce technique est intéressante. La commande PowerShell affichée n'est pas visible dans le code source qu'un scanner automatique pourrait analyser, elle est générée à la volée dans le HTML de la page. Du coup, les scans de sécurité voient du contenu légitime, l'utilisateur copie une commande malveillante, et paf, un loader PowerShell d'environ 600 Ko se lance discrètement.

Ce loader essaie ensuite quelque chose de carrément vicieux. Il abuse de IElevator2, une interface interne de Chromium (le moteur derrière Chrome, Edge, Brave, Vivaldi, Opera) lancée en janvier 2026 par Google pour mieux protéger les cookies et mots de passe avec un chiffrement renforcé. Le malware injecte un petit module dans le navigateur pour appeler cette interface depuis l'intérieur, ce qui lui permet de récupérer les clés et de déchiffrer toute la base. Cookies de session, mots de passe enregistrés, infos de paiement. Tout y passe.

Trois domaines pirates ont été enregistrés sur six jours en avril, tous derrière Cloudflare pour compliquer le takedown. Le bout de code utilisé ne correspond à aucune famille de malware connue (Lumma, StealC, Vidar). Le plus proche serait Glove Stealer, repéré en novembre 2024, mais avec une orchestration différente. Bref, ce serait un nouveau venu fabriqué exprès pour cette campagne.

Et la cible, c'est précisément les développeurs. Ce sont eux qui installent Claude Code (l'outil en ligne de commande d'Anthropic pour coder avec l'IA, concurrent direct de Cursor).

Et un développeur, dans son navigateur, c'est l'accès à GitHub, à AWS, à des dashboards de production, à des comptes Cloud, à des secrets qui se revendent potentiellement très cher. Les défenses classiques qui surveillent les exécutables natifs ne voient rien, tout se joue au niveau de l'appel COM (la mécanique Windows qui permet à des programmes de se parler entre eux) et de PowerShell.

Petit conseil : passez par anthropic.com directement, jamais par un résultat sponsorisé. Si vous avez collé une commande douteuse récemment, c'est le moment de regarder ce qui tourne sur votre machine.

Source : Infosecurity Magazine

Powering Progress: The Economics of The Dell AI Factory

12 mai 2026 à 10:38

Hear how Dell, NVIDIA, and ESG frame the business value of a full-stack AI approach, from faster time to value and stronger ROI to better control over data, security, and deployment complexity.

The post Powering Progress: The Economics of The Dell AI Factory appeared first on TechRepublic.

❌
❌