# Sécurité Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Sécurité", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Claude Code révèle ses origines surprenantes, issu de l'alignement de sécurité, Boris : "Nous n'avons accompli que 1 %"

Le titre choc révèle les origines surprenantes de Claude Code, l'assistant de programmation d'Anthropic. Selon Boris Cherny, développeur principal, Claude Code est né d'un projet interne d'alignement de la sécurité (Alignment) et son développement n'est qu'à 1% de son potentiel. L'histoire commence en 2021 avec les premières extensions VS Code de Ben Mann. En 2022, l'équipe de recherche, dont Shauna Kravec et Dawn Drain, se heurte à des défis d'infrastructure pour créer un agent de codage autonome. Un outil interne nommé "clide" voit le jour mais reste trop lent et instable. L'impulsion décisive arrive en septembre 2024 avec Boris Cherny. Sa mission : construire pour les modèles futurs. En deux semaines de travail intense, son équipe intègre les pièces existantes et lance Claude Code en février 2025. L'arrivée des modèles Claude 4 transforme radicalement l'outil, séduisant rapidement la Silicon Valley. Aujourd'hui, Boris Cherny utilise Claude Code pour 100% de son codage. Pourtant, il insiste : le chemin est long. Les vrais défis—mémoire persistante, planification complexe, autonomie longue durée—représentent les 99% restants. Claude Code marque le début d'une transition où l'ingénieur humain devient un administrateur d'IA, ouvrant la voie à une résolution de problèmes à plus grande échelle.

marsbit07/07 12:35

Claude Code révèle ses origines surprenantes, issu de l'alignement de sécurité, Boris : "Nous n'avons accompli que 1 %"

marsbit07/07 12:35

IOSG : compte à rebours du Q-Day, l'informatique quantique mettra-t-elle fin aux cryptomonnaies ?

Le calcul quantique représente une menace existentielle pour la cryptographie sous-jacente aux blockchains, en particulier les algorithmes de chiffrement à clé publique comme ECDSA, vulnérables à l'algorithme de Shor. Le « Q-Day », moment où un ordinateur quantique corrigeant les erreurs (CRQC) pourrait casser ces systèmes, est estimé entre 2035 et 2045. Pour les blockchains, dont Bitcoin et Ethereum, le risque est accentué par la nature immuable et publique du grand livre : les actifs liés à des clés publiques déjà exposées sont les plus vulnérables. La migration vers une cryptographie post-quantique (PQC), avec des algorithmes standardisés par le NIST comme ML-KEM et ML-DSA, est impérative. Cependant, le défi est moins technique que socio-gouvernance. Pour Bitcoin, la migration progressive via un soft fork se heurte à l'inflation de la taille des signatures et au dilemme politique sur le sort des UTXO historiques inactifs. Pour Ethereum, la stratégie repose sur l'agilité cryptographique, l'abstraction de compte et des mises à niveau couches par couches (exécution, consensus, données). L'industrie dispose d'une fenêtre de 5 à 8 ans pour coordonner cette transition à l'échelle de l'écosystème. L'enjeu n'est pas l'effondrement soudain, mais une course contre la montre pour restructurer les fondations cryptographiques avant que la menace ne devienne économiquement viable, sous peine de réévaluation sévère par le marché.

marsbit07/07 08:48

IOSG : compte à rebours du Q-Day, l'informatique quantique mettra-t-elle fin aux cryptomonnaies ?

marsbit07/07 08:48

Q-Day : Le compte à rebours avant que l'informatique quantique ne mette fin aux cryptomonnaies ?

**Q-Day et la Cryptographie : La Menace Quantique sur les Cryptomonnaies** L'avènement de l'ordinateur quantique tolérant aux fautes (CRQC) représente une menace existentielle pour les cryptomonnaies en raison de sa capacité à casser les algorithmes de chiffrement asymétrique actuels (comme ECDSA) via l'algorithme de Shor. Le "Q-Day", point critique où cette capacité devient pratique, est estimé entre 2035 et 2045. Les blockchains, par leur nature immuable et décentralisée, sont particulièrement vulnérables. Le risque est immédiat pour les actifs dont la clé publique est déjà exposée sur la chaîne (ex : certaines anciennes adresses Bitcoin). La migration vers la cryptographie post-quantique (PQC), comme les algorithmes basés sur les réseaux (ML-KEM/DSA) ou les hachages (SLH-DSA), est donc urgente. Cependant, cette transition est extrêmement complexe : * **Pour Bitcoin** : Le défi principal est la gouvernance et la gestion sociale des UTXO historiques à risque. Une mise à jour progressive par soft fork est privilégiée, mais elle se heurte à l'inflation de la taille des signatures PQC et à un dilemme éthique sur le gel éventuel des actifs non migrés. * **Pour Ethereum** : La migration nécessite une refonte à plusieurs niveaux (comptes, consensus, couche de données). La stratégie repose sur l'agilité cryptographique, l'abstraction de compte pour les utilisateurs et des solutions techniques comme leanXMSS couplé à un zkVM pour compresser les grandes signatures. La fenêtre d'action confortable est estimée à 5-8 ans. L'industrie doit se coordonner à l'échelle de l'écosystème (protocoles, portefeuilles, bourses). La menace quantique n'anéantira pas la blockchain, mais force une reconfiguration fondamentale de ses bases cryptographiques, testant sa résilience technique et sociale.

marsbit07/06 15:29

Q-Day : Le compte à rebours avant que l'informatique quantique ne mette fin aux cryptomonnaies ?

marsbit07/06 15:29

Compte à rebours pour Q-Day : L'informatique quantique va-t-elle mettre fin aux cryptomonnaies ?

La cryptographie moderne est vulnérable face aux ordinateurs quantiques, en particulier l'algorithme de Shor, menaçant les systèmes actuels comme RSA et ECC. Le « Q-Day », moment où les ordinateurs quantiques pourront casser ces cryptosystèmes, est estimé entre 2035 et 2045. La cryptographie post-quantique (PQC) se développe, avec des algorithmes comme ML-KEM, ML-DSA et SLH-DSA normalisés par le NIST, pour garantir une sécurité durable. Dans le domaine de la blockchain, le Bitcoin et l'Ethereum sont particulièrement exposés. Pour Bitcoin, le risque principal concerne les UTXO dont la clé publique est déjà exposée sur la chaîne. La migration vers des algorithmes PQC se heurte à des défis techniques (signatures plus volumineuses) et à un dilemme de gouvernance concernant les fonds dormants. Ethereum, grâce à son agilité cryptographique et à l'abstraction de compte, pourrait adopter une approche plus graduelle, notamment via ses L2. La transition ne sera pas uniquement technique, mais nécessitera un large consensus social et une coordination à l'échelle de l'écosystème. Le véritable enjeu n'est pas l'absence de solutions, mais la capacité de l'écosystème à migrer de manière coordonnée avant que les risques quantiques ne deviennent une réalité économique. La fenêtre d'action confortable est estimée à 5-8 ans.

链捕手07/06 15:15

Compte à rebours pour Q-Day : L'informatique quantique va-t-elle mettre fin aux cryptomonnaies ?

链捕手07/06 15:15

Ethereum allège-t-il son fardeau ? Que pensent les 'Gardes de l'E' de l'upgrade Lean Ethereum et de ses perspectives ?

L'Ethereum s'efforce-t-il de voyager léger ? Comment les partisans d'ETH (E-soldiers) perçoivent-ils l'annonce de Lean Ethereum et ses perspectives pour l'avenir du cours ? Après une période de baisse en juin, le prix de l'ETH remonte avec le retour des anticipations de baisse des taux d'intérêt. Sur ce fond, Vitalik Buterin a présenté la feuille de route "Lean Ethereum", qualifiée de troisième mise à jour majeure du réseau. L'objectif est une refonte des couches de consensus, de données et d'exécution pour rendre Ethereum **plus simple, plus sûr (résistance quantique), plus vérifiable et plus évolutif**. Cette annonce s'inscrit dans un contexte de réorganisation, avec une réduction des effectifs de l'Ethereum Foundation et l'émergence de nouvelles entités comme EthLabs. Les partisans optimistes y voient un recentrage crucial : * **Sassal.eth** estime que cela réduira radicalement les besoins des nœuds, renforçant la décentralisation, et représente l'état final idéal de la blockchain. * **Ryan Sean Adams** considère cela comme un retour aux fondamentaux du protocole (sécurité, évolutivité) après une phase d'expansion narrative. * **BITWU** et **蓝狐 (Lanhu)** y voient une phase de simplification et de durcissement du protocole pour en faire une base durable pour la prochaine décennie. * **gigi发财猪 (gigiz_eth)** et **Xiyu** interprètent cela comme une réorganisation stratégique pour une exécution plus agile et un nouveau récit porteur pour le marché. Les voix prudentes saluent la direction mais pointent des défis : * **Ignas** souligne que les délais de livraison de l'Ethereum Foundation sont cruciaux et que la question de la capture de valeur par l'ETH (tokenomics) n'est pas abordée, face à la concurrence d'autres projets. * **Dankrad Feist** (ancien chercheur de l'Ethereum Foundation) approuve la vision mais juge le calendrier de 3-4 ans trop lent pour le marché actuel. En résumé, les optimistes voient dans Lean Ethereum une refonte essentielle pour la crédibilité à long terme, tandis que les prudents craignent que le rythme de développement ne réponde pas aux attentes immédiates du marché. Malgré les critiques habituelles sur sa complexité, Ethereum tente de reprendre l'initiative narrative avec cette nouvelle orientation.

marsbit07/06 11:12

Ethereum allège-t-il son fardeau ? Que pensent les 'Gardes de l'E' de l'upgrade Lean Ethereum et de ses perspectives ?

marsbit07/06 11:12

Les premiers résultats des tests internes de GPT-5.6 Sol sont arrivés, le coût par tâche n'est que la moitié de celui de Fable 5

Résultats des premiers tests internes de GPT-5.6 Sol : un coût réduit de moitié par rapport à Fable 5. GPT-5.6 Sol, en version préliminaire, montre des performances impressionnantes selon les premiers retours. Un ingénieur de NVIDIA souligne son efficacité : il atteint en 30 heures des résultats d'accélération CUDA qui prenaient 64 heures à Opus. Les futures optimisations pourraient le rendre encore plus compétitif. Les utilisateurs notent que GPT-5.6 Sol produit un code plus concis et plus propre, réduisant le nombre de lignes nécessaires par rapport à d'autres modèles. Il excelle dans les tâches complexes nécessitant un raisonnement approfondi, une planification et une coordination d'étapes, comme le développement de jeux ou la conception front-end, où il offre une meilleure cohérence et une esthétique supérieure à GPT-5.5. La comparaison avec Fable 5, le concurrent récent, est mitigée. Si Fable 5 peut parfois devancer GPT-5.6 Sol en rapidité de production (comme pour générer un jeu jouable à partir d'une prompt simple), son coût est nettement plus élevé : 10 $ par million de tokens en entrée et 50 $ en sortie, contre respectivement 5 $ et 30 $ pour Sol. Le rapport coût-efficacité de Sol est donc un avantage majeur. De plus, les utilisateurs rapportent que Fable 5 souffre de restrictions de sécurité très strictes depuis son retour, entraînant de nombreux blocages même pour des tâches simples, ce qui nuit à son expérience globale. GPT-5.6 Sol, bien que doté de protections renforcées, semble proposer des limites moins contraignantes. En résumé, GPT-5.6 Sol se positionne comme un modèle puissant et économique pour les tâches complexes, avec un code efficace et de fortes capacités de raisonnement. Son déploiement public imminent permettra de le confronter directement à Fable 5.

marsbit07/06 07:32

Les premiers résultats des tests internes de GPT-5.6 Sol sont arrivés, le coût par tâche n'est que la moitié de celui de Fable 5

marsbit07/06 07:32

Anthropic crée un « Code pénal » pour les jailbreaks de l'IA : vos requêtes, quatre manières de mourir

Anthropic, la société derrière l'IA Claude, a dévoilé un système de classification strict nommé CJS (Cyber Jailbreak Severity) pour évaluer et contrer les tentatives de "jailbreak" (contournement des garde-fous) de ses modèles. Ce cadre classe les requêtes des utilisateurs en quatre catégories de risque, des activités malveillantes (bloquées) aux activités bénignes (autorisées). Cependant, sa sensibilité excessive entraîne de nombreux faux positifs, bloquant des demandes légitimes comme du débogage. Le système CJS évalue la gravité d'un jailbreak sur quatre axes : le gain de capacité, l'étendue des capacités, la difficulté de weaponisation et la découvrabilité. Un score total de 0 à 10 détermine la réponse appropriée, de l'ignorance à la désactivation du modèle. Ce cadre vise à fournir une métrique objective, mais soulève des questions car Anthropic, qui développe également des modèles avancés comme Mythos réservés à des partenaires, définit seule les règles. Cette initiative intervient après que le modèle Fable 5 a été temporairement retiré suite à une demande de conformité aux contrôles à l'exportation américains, marquant une extension de ces régulations aux API d'IA. Ainsi, le CJS n'est pas seulement un outil technique ; il sert aussi de référence potentielle pour les décisions réglementaires futures, traçant une ligne floue entre sécurité et restriction de l'innovation, où les utilisateurs doivent constamment adapter leur langage pour éviter des blocages injustifiés.

marsbit07/06 00:28

Anthropic crée un « Code pénal » pour les jailbreaks de l'IA : vos requêtes, quatre manières de mourir

marsbit07/06 00:28

2,4k étoiles en un clin d'œil : avec une seule commande, l'IA apprend à trouver ses propres compétences

Le projet « skills » de Vercel, une sorte de gestionnaire de paquets « npm » pour les agents d'IA, connaît un succès fulgurant avec 24 000 étoiles sur GitHub. Il permet aux développeurs d'ajouter des compétences (skills) à leurs assistants IA (comme Claude Code, Cursor) via une simple commande : `npx skills add <package>`. Ces paquets encapsulent des connaissances spécifiques (bonnes pratiques React, conventions d'équipe) dans un dossier contenant un fichier SKILL.md et éventuellement des scripts. La plateforme skills.sh propose un répertoire et un classement des paquets les plus populaires, comme « find-skills » (2,3 millions d'installations). Cette « compétence » permet à l'IA de rechercher et d'installer automatiquement d'autres skills pertinents en fonction d'une demande utilisateur, agissant comme un moteur de recherche de capacités. Cependant, cette commodité s'accompagne de risques de sécurité majeurs. Des audits (comme celui de Snyk « ToxicSkills ») révèlent qu'une part significative des skills tiers contient des vulnérabilités ou des charges malveillantes, pouvant conduire à des injections de prompt, des fuites de clés ou l'exécution de code arbitraire. Contrairement à npm, les skills mélangent instructions, code et accès système, amplifiant les menaces. En somme, Vercel réplique dans l'ère de l'IA sa stratégie réussie avec Next.js : simplifier et standardiser des flux complexes en une commande. Mais l'écosystème naissant des compétences d'IA hérite aussi des pièges classiques des gestionnaires de paquets, nécessitant une vigilance accrue quant à la source et aux permissions des paquets installés.

marsbit07/06 00:23

2,4k étoiles en un clin d'œil : avec une seule commande, l'IA apprend à trouver ses propres compétences

marsbit07/06 00:23

活动图片