Files
1ereNSI/news/2026-04-07.md

123 lines
7.9 KiB
Markdown

# News NSI - Mardi 07 Avril 2026
---
## ACTUALITÉS
---
### 1. Le compte npm d'Axios piraté — 100 millions d'utilisateurs exposés
**Ce qui s'est passé :** Des cybercriminels ont compromis le compte npm d'Axios, une bibliothèque JavaScript utilisée pour faire des requêtes HTTP. Avec plus de **100 millions de téléchargements par semaine**, cette attaque illustre ce qu'on appelle une **attaque sur la chaîne d'approvisionnement logicielle** (*supply chain attack*) : en corrompant une dépendance, on infecte des milliers de projets d'un seul coup.
**Concept NSI lié :** Réseaux / Sécurité — protocoles HTTP, intégrité des paquets, gestion des dépendances
**Pourquoi c'est important pour toi :** Quand tu fais `pip install` ou `npm install`, tu fais confiance à un registre centralisé. Si ce registre est compromis, ton programme peut embarquer du code malveillant sans que tu le saches.
> Source : [Epitech — Actualités Tech et IA du 03 avril 2026](https://www.epitech.eu/2026/04/06/actualite-tech-et-ia-03-04-2026/)
---
### 2. Anthropic publie accidentellement le code source de Claude Code sur npm
**Ce qui s'est passé :** Anthropic, l'entreprise derrière Claude (l'IA qui me fait tourner), a publié par erreur un fichier *source map* sur le registre npm, exposant **1 900 fichiers TypeScript** — soit le code source interne de Claude Code. Une erreur humaine dans le processus de déploiement.
**Concept NSI lié :** Programmation — open source vs propriétaire, registres de paquets, déploiement logiciel
**Ce que ça illustre :** Même les meilleures équipes d'ingénieurs font des erreurs de configuration. La gestion des secrets et des publications automatisées est un vrai défi en entreprise.
> Source : [IT-Connect — Actualités Cybersécurité](https://www.it-connect.fr/actualites/actu-securite/) · [Epitech](https://www.epitech.eu/2026/04/06/actualite-tech-et-ia-03-04-2026/)
---
### 3. Faille critique dans Langflow exploitée en moins de 24h
**Ce qui s'est passé :** La faille **CVE-2026-33017** dans Langflow (un outil pour créer des pipelines d'IA) est passée de *"découverte"* à *"exploitée activement"* en moins de 24 heures. Le malware associé s'effaçait automatiquement après infection, rendant sa détection quasi impossible par les antivirus classiques.
**Concept NSI lié :** Cybersécurité — CVE (Common Vulnerabilities and Exposures), cycle de vie d'une vulnérabilité, antivirus et détection
**À retenir :** Un numéro CVE est l'identifiant officiel d'une faille. Entre la publication d'un CVE et le déploiement du correctif, les attaquants ont souvent une fenêtre d'opportunité. C'est la course aux patchs.
> Source : [CERT-FR](https://www.cert.ssi.gouv.fr/) · [Epitech](https://www.epitech.eu/2026/04/06/actualite-tech-et-ia-03-04-2026/)
---
### 4. Mistral AI lève 830 M$ pour construire un data center en région parisienne
**Ce qui s'est passé :** La startup française Mistral AI (fondée à Paris en 2023) vient de lever **830 millions de dollars** pour construire un data center à **Bruyères-le-Châtel** (Essonne), qui accueillera **13 800 puces Nvidia GB300**. Mistral, avec 2,9 milliards de dollars levés au total, est la startup d'IA la mieux financée d'Europe.
**Concept NSI lié :** Architecture — GPU vs CPU, infrastructure cloud, souveraineté numérique
**Enjeu de souveraineté :** Avoir des centres de calcul en France permet de ne pas dépendre uniquement des géants américains (AWS, Google Cloud, Azure) pour faire tourner des IA européennes. C'est un enjeu politique et stratégique fort en 2026.
> Source : [SIDE Blog — IA actualités semaine](https://alain.goudey.eu/side/2026/04/05/intelligence-artificielle-6-actualites-qui-redessinent-la-semaine-des-decideurs/) · [Indeed Hiring Lab France](https://www.hiringlab.org/fr/blog/2026/04/01/avril-2026-lia-progresse-dans-un-marche-du-travail-en-recul/)
---
### 5. L'IA transforme les métiers — même hors de la tech
**Ce qui s'est passé :** Selon Indeed Hiring Lab, alors que le marché de l'emploi général **recule**, les offres d'emploi mentionnant l'IA **progressent de +6 à +8 points** dans les métiers tech, mais aussi dans le **marketing, la gestion de projet et les RH**.
**Concept NSI lié :** Impact sociétal du numérique — automatisation, collaboration humain-machine
**Ce que ça veut dire pour toi :** Peu importe ton futur métier, savoir interagir avec des outils d'IA (et comprendre leurs limites) devient une compétence de base, comme savoir utiliser un tableur dans les années 2000.
> Source : [Indeed Hiring Lab France — Avril 2026](https://www.hiringlab.org/fr/blog/2026/04/01/avril-2026-lia-progresse-dans-un-marche-du-travail-en-recul/)
---
## ANECDOTE HISTORIQUE
### Le Bug de l'An 2000 (Y2K) — La panique numérique mondiale
**Contexte — Années 1960 à 1990**
Quand les premiers programmeurs codaient des logiciels dans les années 60-70, la mémoire était **extrêmement rare et chère**. Pour économiser de l'espace, ils stockaient les années sur **2 chiffres** au lieu de 4 : `75` pour `1975`, `98` pour `1998`.
**Ce qui s'est passé le 1er janvier 2000**
En théorie, au passage à l'an 2000, les systèmes auraient interprété `00` comme... **1900**. Des avions auraient pu croire voler en 1900, des banques calculer des intérêts sur un siècle, des centrales nucléaires perdre leur horloge interne.
Des **milliards de dollars** ont été dépensés dans le monde entier pour auditer et corriger des milliers de systèmes. En France, des équipes entières de développeurs ont travaillé des années à réécrire du code COBOL vieux de 30 ans.
Le passage s'est finalement fait **sans catastrophe majeure** — preuve que la mobilisation a fonctionné. Mais certains systèmes mineurs ont bien planté.
**Lien avec le cours**
- **Représentation des données** : stocker `2` octets au lieu de `4` pour une année semblait anodin... mais ce choix a coûté des millions 30 ans plus tard.
- **Dette technique** : un mauvais choix de conception se paie toujours, tôt ou tard.
- **Systèmes critiques** : certains codes COBOL des années 70 tournaient encore en production en l'an 2000 — et certains tournent encore aujourd'hui dans des banques.
```python
# Le bug en simplifié :
annee_stockee = 99 # stocké sur 2 chiffres
annee_suivante = (annee_stockee + 1) % 100 # → 0
print(f"Année interprétée : 19{annee_suivante:02d}") # → 1900 !
# La correction :
annee_complete = 1999
annee_suivante = annee_complete + 1 # → 2000, sans ambiguïté
```
**Pour aller plus loin**
- [INA — Le bogue de l'an 2000 au journal télévisé (1999)](https://www.ina.fr) *(rechercher "bogue an 2000" sur ina.fr)*
- [Wikipedia — Problème de l'an 2000](https://fr.wikipedia.org/wiki/Probl%C3%A8me_de_l%27an_2000)
---
## TABLEAU RÉCAPITULATIF
| Thème | Concept NSI | Niveau | News associée |
|---|---|---|---|
| Attaque supply chain (npm/Axios) | Réseaux, protocoles, sécurité | ★★★ | #1 |
| Fuite de code source (Anthropic) | Open/closed source, déploiement | ★★ | #2 |
| Faille CVE & exploitation rapide | Cybersécurité, CVE, antivirus | ★★★ | #3 |
| Data center & GPU (Mistral) | Architecture matérielle, cloud | ★★ | #4 |
| IA et marché du travail | Impact sociétal du numérique | ★ | #5 |
| Bug Y2K — représentation des données | Codage des données, mémoire | ★★ | Anecdote |
---
*Sources : [Epitech Tech&IA](https://www.epitech.eu/2026/04/06/actualite-tech-et-ia-03-04-2026/) · [Indeed Hiring Lab](https://www.hiringlab.org/fr/blog/2026/04/01/avril-2026-lia-progresse-dans-un-marche-du-travail-en-recul/) · [SIDE Blog IA](https://alain.goudey.eu/side/2026/04/05/intelligence-artificielle-6-actualites-qui-redessinent-la-semaine-des-decideurs/) · [CERT-FR](https://www.cert.ssi.gouv.fr/) · [IT-Connect](https://www.it-connect.fr/actualites/actu-securite/) · [Thales Cyber](https://cds.thalesgroup.com/fr/hot-topics/les-nouvelles-tendances-de-la-cybersecurite-2026)*