Files
1ereNSI/news/2026-04-07.md

7.9 KiB

News NSI - Mardi 07 Avril 2026


ACTUALITÉS


1. Le compte npm d'Axios piraté — 100 millions d'utilisateurs exposés

Ce qui s'est passé : Des cybercriminels ont compromis le compte npm d'Axios, une bibliothèque JavaScript utilisée pour faire des requêtes HTTP. Avec plus de 100 millions de téléchargements par semaine, cette attaque illustre ce qu'on appelle une attaque sur la chaîne d'approvisionnement logicielle (supply chain attack) : en corrompant une dépendance, on infecte des milliers de projets d'un seul coup.

Concept NSI lié : Réseaux / Sécurité — protocoles HTTP, intégrité des paquets, gestion des dépendances

Pourquoi c'est important pour toi : Quand tu fais pip install ou npm install, tu fais confiance à un registre centralisé. Si ce registre est compromis, ton programme peut embarquer du code malveillant sans que tu le saches.

Source : Epitech — Actualités Tech et IA du 03 avril 2026


2. Anthropic publie accidentellement le code source de Claude Code sur npm

Ce qui s'est passé : Anthropic, l'entreprise derrière Claude (l'IA qui me fait tourner), a publié par erreur un fichier source map sur le registre npm, exposant 1 900 fichiers TypeScript — soit le code source interne de Claude Code. Une erreur humaine dans le processus de déploiement.

Concept NSI lié : Programmation — open source vs propriétaire, registres de paquets, déploiement logiciel

Ce que ça illustre : Même les meilleures équipes d'ingénieurs font des erreurs de configuration. La gestion des secrets et des publications automatisées est un vrai défi en entreprise.

Source : IT-Connect — Actualités Cybersécurité · Epitech


3. Faille critique dans Langflow exploitée en moins de 24h

Ce qui s'est passé : La faille CVE-2026-33017 dans Langflow (un outil pour créer des pipelines d'IA) est passée de "découverte" à "exploitée activement" en moins de 24 heures. Le malware associé s'effaçait automatiquement après infection, rendant sa détection quasi impossible par les antivirus classiques.

Concept NSI lié : Cybersécurité — CVE (Common Vulnerabilities and Exposures), cycle de vie d'une vulnérabilité, antivirus et détection

À retenir : Un numéro CVE est l'identifiant officiel d'une faille. Entre la publication d'un CVE et le déploiement du correctif, les attaquants ont souvent une fenêtre d'opportunité. C'est la course aux patchs.

Source : CERT-FR · Epitech


4. Mistral AI lève 830 M$ pour construire un data center en région parisienne

Ce qui s'est passé : La startup française Mistral AI (fondée à Paris en 2023) vient de lever 830 millions de dollars pour construire un data center à Bruyères-le-Châtel (Essonne), qui accueillera 13 800 puces Nvidia GB300. Mistral, avec 2,9 milliards de dollars levés au total, est la startup d'IA la mieux financée d'Europe.

Concept NSI lié : Architecture — GPU vs CPU, infrastructure cloud, souveraineté numérique

Enjeu de souveraineté : Avoir des centres de calcul en France permet de ne pas dépendre uniquement des géants américains (AWS, Google Cloud, Azure) pour faire tourner des IA européennes. C'est un enjeu politique et stratégique fort en 2026.

Source : SIDE Blog — IA actualités semaine · Indeed Hiring Lab France


5. L'IA transforme les métiers — même hors de la tech

Ce qui s'est passé : Selon Indeed Hiring Lab, alors que le marché de l'emploi général recule, les offres d'emploi mentionnant l'IA progressent de +6 à +8 points dans les métiers tech, mais aussi dans le marketing, la gestion de projet et les RH.

Concept NSI lié : Impact sociétal du numérique — automatisation, collaboration humain-machine

Ce que ça veut dire pour toi : Peu importe ton futur métier, savoir interagir avec des outils d'IA (et comprendre leurs limites) devient une compétence de base, comme savoir utiliser un tableur dans les années 2000.

Source : Indeed Hiring Lab France — Avril 2026


ANECDOTE HISTORIQUE

Le Bug de l'An 2000 (Y2K) — La panique numérique mondiale

Contexte — Années 1960 à 1990

Quand les premiers programmeurs codaient des logiciels dans les années 60-70, la mémoire était extrêmement rare et chère. Pour économiser de l'espace, ils stockaient les années sur 2 chiffres au lieu de 4 : 75 pour 1975, 98 pour 1998.

Ce qui s'est passé le 1er janvier 2000

En théorie, au passage à l'an 2000, les systèmes auraient interprété 00 comme... 1900. Des avions auraient pu croire voler en 1900, des banques calculer des intérêts sur un siècle, des centrales nucléaires perdre leur horloge interne.

Des milliards de dollars ont été dépensés dans le monde entier pour auditer et corriger des milliers de systèmes. En France, des équipes entières de développeurs ont travaillé des années à réécrire du code COBOL vieux de 30 ans.

Le passage s'est finalement fait sans catastrophe majeure — preuve que la mobilisation a fonctionné. Mais certains systèmes mineurs ont bien planté.

Lien avec le cours

  • Représentation des données : stocker 2 octets au lieu de 4 pour une année semblait anodin... mais ce choix a coûté des millions 30 ans plus tard.
  • Dette technique : un mauvais choix de conception se paie toujours, tôt ou tard.
  • Systèmes critiques : certains codes COBOL des années 70 tournaient encore en production en l'an 2000 — et certains tournent encore aujourd'hui dans des banques.
# Le bug en simplifié :
annee_stockee = 99       # stocké sur 2 chiffres
annee_suivante = (annee_stockee + 1) % 100  # → 0
print(f"Année interprétée : 19{annee_suivante:02d}")  # → 1900 !

# La correction :
annee_complete = 1999
annee_suivante = annee_complete + 1  # → 2000, sans ambiguïté

Pour aller plus loin


TABLEAU RÉCAPITULATIF

Thème Concept NSI Niveau News associée
Attaque supply chain (npm/Axios) Réseaux, protocoles, sécurité ★★★ #1
Fuite de code source (Anthropic) Open/closed source, déploiement ★★ #2
Faille CVE & exploitation rapide Cybersécurité, CVE, antivirus ★★★ #3
Data center & GPU (Mistral) Architecture matérielle, cloud ★★ #4
IA et marché du travail Impact sociétal du numérique #5
Bug Y2K — représentation des données Codage des données, mémoire ★★ Anecdote

Sources : Epitech Tech&IA · Indeed Hiring Lab · SIDE Blog IA · CERT-FR · IT-Connect · Thales Cyber