↩ Accueil

Vue lecture

Test – Aspirateur laveur FloorShine 880 de Eureka

Que vaut l’aspirateur laveur FloorShine 880 de Eureka ?

Vous le savez, depuis le temps, mais chez Vonguru, on adore se faciliter la vie et on adore quand le ménage du quotidien est vite fait, certes, mais surtout bien fait ! On passe pour certain un temps fou à réaliser notre ménage au sein de nos foyers et les constructeurs ont bien compris que notre temps était précieux, d’où la démocratisation plus ou moins récente des aspirateurs laveurs. Aujourd’hui, on s’attaque au FloorShine 880 de la marque Eureka, qui n’est autre que la nouveauté annoncée à l’IFA 2025.

Ce dernier est vendu 579 € hors promotion. Place au test !

 

Unboxing

Sur la face avant comme sur la face arrière, on découvrira une grande photo de l’appareil en pleine action, en train d’aspirer et de laver une flaque. Le slogan est clair : « No spots missed, no mildew messed – Just effortless clean! ». À côté, un encadré violet rappelle les points forts : la tête qui peut se coucher complètement à 180°, la brosse anti-emmêlement, et la capacité à gérer les coins sans effort. Le tout, en anglais. On retrouve aussi le sceau rond Eureka Clean Promise.

En tournant la boîte, que ce soit à droite ou à gauche, on découvrira plus de détails techniques. On y voit plusieurs images montrant la brosse, l’appareil en situation réelle, et sa capacité à se glisser presque à plat sous les meubles.

 

Caractéristiques techniques

  • Puissance d’aspiration : 24 000 Pa

  • Vitesse de rotation de la brosse : 450 tours / minute (rpm)

  • Pression vers le sol : ~ 45 N (force exercée vers le bas par la brosse / le réservoir d’eau)

  • Température d’auto-lavage : 100 °C pour l’eau

  • Température de séchage : 75 °C d’air chaud

  • Direction de nettoyage des bords : triple — gauche, droite, avant

  • Propulsion : assistance électrique avant + arrière

  • Disponibilité : Europe

  • Prix conseillé : 579 €

 

Fonctionnalités

  • Nettoyage wet & dry : peut aspirer la poussière et laver le sol en même temps

  • Technologie de propulsion double direction : assistance électrique quand on pousse et quand on tire

  • Conception plate à 180° : permet de passer sous les meubles facilement

  • Brosse à nettoyage de bord trois côtés : gauche, droite, avant — pour bien nettoyer les bords et les plinthes

  • Auto-nettoyage : système d’auto-entretien pour la brosse et les composants

  • Lavage automatique de la brosse avec eau chauffée à 100 °C : pour éliminer la graisse et les saletés incrustées

  • Séchage à l’air chaud à 75 °C : pour éviter les odeurs et la moisissure

  • Module désodorisant dans le réservoir d’eaux usées : permet de limiter les mauvaises odeurs

  • Réservoir d’eau propre positionné au-dessus de la brosse : pour un bon transfert de la pression vers le sol.

 

Contenu

  • L’aspirateur laveur FloorShine 880
  • Son manche
  • Sa base
  • Produit de nettoyage
  • Brosse de nettoyage
  • Filtre supplémentaire
  • Notice

 

Test 

Présenté en grande pompe à l’IFA 2025, le Eureka FloorShine 880 fait partie de ces produits qui semblent vouloir réconcilier tout le monde avec le ménage. Un pari audacieux, certes, mais Eureka se présente avec des arguments suffisamment solides pour attirer notre attention ici et en plus, vous savez qu’on adore tous les types d’aspiration… Au programme : puissance annoncée impressionnante, fonctions d’auto-entretien très poussées et volonté claire de se démarquer d’une concurrence devenue vraiment, vraiment féroce. Après avoir décortiqué ses caractéristiques, il est temps de voir si ce FloorShine 880 mérite sa place parmi les appareils premium de nettoyage domestique.

Dès les premières prises en main, on sent que Eureka a voulu proposer quelque chose de sérieux. Le FloorShine 880 est un aspirateur-laveur « wet & dry », un appareil capable de gérer aussi bien la poussière quotidienne que les taches les plus coriaces. Il n’est pas simplement là pour ramasser quelques miettes : il ambitionne de récurer vos sols avec une efficacité que l’on attend plutôt d’un matériel semi-professionnel. Et la fiche technique donne le ton : une aspiration culminant à 24 000 Pa, un rouleau qui tourne à 450 tours/minutes, et surtout une pression verticale annoncée à 45 N pour gratter le sol sans faiblir. Sur le papier, c’est costaud, et en pratique ?

Mais au-delà des chiffres, c’est l’approche globale du nettoyage qui intrigue. Le 880 est pensé comme un appareil autonome, ou du moins semi-autonome, dans le sens où il s’occupe aussi… de lui-même. Eureka a intégré un système complet d’auto-nettoyage, capable de laver son rouleau à 100 °C, puis de le sécher à 75 °C afin d’éviter les mauvaises odeurs et la formation de moisissures. Ceux qui ont déjà possédé un appareil de ce type savent que c’est précisément le point noir des balais laveurs classiques : ça finit toujours par sentir l’aquarium abandonné. Ici, tout est fait pour éviter ça, et c’est franchement appréciable. En revanche, je précise qu’idéalement, il faut vider et rincer le bac à eau sale après chaque utilisation car l’odeur arrive tout de même assez vite.

Le design, lui, reste très étudié. La tête fine et plate, capable de pivoter à 180°, permet de passer sous les meubles bas sans acrobaties. L’appareil bénéficie également d’une propulsion assistée dans les deux sens, ce qui offre une sensation de fluidité étonnamment agréable. Terminé l’époque où il fallait pousser comme un tapis de 30 kg ou tirer un aspirateur qui s’accrochait dans chaque coin de meuble : là, tout glisse, ça suit, ça répond, et c’est clairement l’un des gros points forts du FloorShine 880. Eureka a aussi ajouté un système de brosse permettant de nettoyer efficacement les bords et les plinthes, un détail qui fait souvent toute la différence dans les pièces comme la cuisine.

Pour lancer le nettoyage, il suffit d’appuyer sur la base et ça on adore ! C’est super pratique et très intuitif. En parlant de la base justement, elle arbore un design un peu retro futuriste assez drôle, mais qui n’ira pas forcément dans tous les intérieurs.

Au quotidien, le FloorShine 880 se destine clairement aux foyers qui ont besoin d’un nettoyage régulier et plutôt intense. Il sera parfaitement à l’aise sur carrelage, lino, sol composite ou parquet scellé, et s’adressera sans la moindre hésitation aux familles avec enfants, animaux ou simplement aux personnes qui veulent un intérieur impeccablement propre sans y consacrer un temps infini. La capacité du réservoir reste correcte sans être gigantesque, ce qui impose parfois quelques pauses sur les grandes surfaces. Mais cela reste dans la moyenne des appareils de ce type.

Bien sûr, notre appareil du jour à quelques défauts. Comme souvent avec les aspirateurs-laveurs du genre, la consommation électrique devra être observée de près : chauffer de l’eau à 100 °C puis sécher à 75 °C n’est pas anodin. Le FloorShine 880 est aussi un appareil assez volumineux, ce qui demandera un vrai espace de rangement. On notera également que son prix n’est pas forcément à la portée de toutes les bourses, bien que le rapport qualité/prix soit indéniable selon moi. Il manque également selon moi un rouleau supplémentaire dans le colis.

Conclusion 

L’heure est à la conclusion. Le FloorShine 880 est clairement ambitieux et cherche à se faire une place sur le marché avec une approche haut de gamme assumée. Si vous cherchez un appareil capable de nettoyer en profondeur sans trop d’efforts et avec un entretien réduit, il mérite une place sur votre shortlist. Et même si son prix peut faire hésiter, ses capacités et son confort d’usage pourraient bien justifier chaque euro investi. Tout dépend donc de vos besoins et de votre budget.

Pour rappel, vous le retrouverez hors promotion au prix de 579 € directement sur le site de la marque.

Argent Award Vonguru

 

Test – Aspirateur laveur FloorShine 880 de Eureka a lire sur Vonguru.

  •  

Microsoft Entra ID : la page de connexion se renforce face aux attaques par injection de scripts !

Microsoft va renforcer la sécurité de l'interface de connexion à Entra ID grâce à une nouvelle politique CSP qui va bloquer l'injection de scripts externes.

Le post Microsoft Entra ID : la page de connexion se renforce face aux attaques par injection de scripts ! a été publié sur IT-Connect.

  •  

NVIDIA songerait à livrer des GPU sans mémoire aux AIC, sous pression d’une pénurie de GDDR

NVIDIA pourrait bouleverser la chaîne d’approvisionnement des cartes graphiques : il semblerait que le caméléon envisage de ne plus livrer de kits GPU + mémoire à ses partenaires AIC, mais uniquement le die nu, sur fond de pénurie de mémoire dont GDDR.

NVIDIA découple le GPU de la mémoire, selon une rumeur insistante

D’après Golden Pig Upgrade, NVIDIA fournirait bientôt seulement le silicium brut aux AIC, au lieu des ensembles habituels combinant GPU et puces GDDR. Jusqu’ici, les fabricants recevaient un kit complet, puis réalisaient l’implantation sur PCB et concevaient leur refroidissement. La pénurie de mémoire viendrait bousculer ce schéma et pousser NVIDIA à réserver ses stocks critiques. Objectif implicite : sécuriser la disponibilité des Founders Edition de la future série GeForce RTX 50, tout en préservant la capacité pour les gammes serveurs « Rubin CPX » et « Vera Rubin ».

Carte PCB RTX Pro 6000 montrant modules mémoire GDDR7 Samsung 3 Go annoncés à 28 Gbps, pictogrammes et composants visibles
PCB RTX Pro 6000 avec module GDDR7 Samsung

AIC à la manœuvre pour la DRAM, AMD prépare une hausse des prix

Conséquence directe, les AIC devraient sourcer eux‑mêmes la GDDR auprès de Micron, SK Hynix ou Samsung. Leur réussite dépendra de leurs relations avec ces fondeurs et de leur capacité à négocier des volumes à des tarifs supportables. En parallèle, AMD aurait prévenu sa chaîne d’une hausse d’environ 10 % sur l’ensemble de sa gamme GPU, en raison du renchérissement de la DRAM et de marges sous pression. TechPowerUp résume la situation : « AIBs will follow suit in the coming weeks to maintain their margins ».

Si cette stratégie se confirme, le marché pourrait se fragmenter davantage, avec des écarts de disponibilité et de prix accentués selon les marques. Prudence toutefois : à ce stade, il s’agit d’indications non officielles, mais elles cadrent avec la tension actuelle sur la mémoire graphique.

Source : TechPowerUp

  •  

Voxel Duke Nukem 3D

Si comme moi, vous avez grandi avec Duke Nukem 3D, vous vous souvenez forcément de ces sprites 2D qui tournaient sur eux-mêmes quand vous faisiez le tour d’un ennemi. C’était l’époque, on faisait avec les moyens du bord… Un jour j’ai même tenté de passer entre les jambes d’un ennemi, mais en vain. Quel con ^^.

Hé bien vous allez kiffer car le moddeur Cheello vient de sortir un mod qui transforme tous ces sprites en modèles 3D voxelisés, et c’est magnifique.

Voxel Duke Nukem 3D remplace donc tous les affreux monstres, les babes sexy, les objets et les décors par des voxels. Pour vous la faire courte, les voxels c’est comme les pixels, sauf que ce sont des cubes.

Et le résultat est tellement bien foutu que pendant une partie normale, vous aurez du mal à voir la différence avec les sprites originaux… Mais c’est quand vous “ circle-strafez ” autour d’un ennemi que ça saute aux yeux car à la place d’un sprite qui pivote comme un panneau publicitaire, vous avez un vrai modèle 3D avec du volume.

Le mod couvre donc les trois premiers épisodes du jeu original et garde fidèlement le style artistique d’origine. Ce n’est donc pas un remaster RTX de kéké qui dénature le jeu, mais plutôt c’est une modernisation subtile qui respecte l’esthétique pixel art qu’on aime avec ce jeu.

Pour l’installation, vous aurez besoin d’ EDuke32 (le source port de référence pour Duke 3D) mais attention à bien désactiver le mode Polymer dans le launcher sinon les voxels ne chargeront pas. No stress, le readme du mod explique tout ça en détail.

Le mod est dispo gratuitement sur ModDB donc si vous avez Duke Nukem 3D qui traîne quelque part sur votre disque dur, dans votre bibliothèque GOG/Steam, ou tombé du camion, y’a vraiment pas de raison de s’en priver.

Hail to the King, baby ! Et merci à Lorenper pour le partage !

  •  

OpenAI transforme le mode vocal de ChatGPT en l’intégrant au fil de conversation

OpenAI transforme le mode vocal de ChatGPT en l'intégrant au fil de conversationLes usages des IA auprès du grand public sont encore loin d’être figés, et OpenAI tente une nouvelle fois de les faire évoluer. Dans une annonce sur le réseau social X, on apprend que ChatGPT va réunir sur une seule et même interface le texte, la voix, et les contenus visuels. Une évolution pensée pour […]
  •  

Selon le MIT, l’IA pourrait déjà remplacer 11,7% des emplois américains

Selon le MIT, l'IA pourrait déjà remplacer 11,7% des emplois américainsL’intelligence artificielle s’invite désormais dans un nombre croissant de métiers, et les études qui mettent en avant la difficulté de trouver un emploi pour les plus jeunes se multiplient. Néanmoins, une nouvelle étude du MIT montre que son impact potentiel reste largement sous-estimé. En analysant le marché du travail américain à une échelle inédite, les […]
  •  

Une étude révèle pourquoi certains sites apparaissent plus souvent dans les réponses de ChatGPT

Une étude révèle pourquoi certains sites apparaissent plus souvent dans les réponses de ChatGPTLes pratiques d’optimisation pour apparaître dans les réponses des IA se multiplient, souvent nourries plus par l’intuition que par des données tangibles. Pour clarifier le sujet, SERanking a analysé 129 000 domaines et plus de 216 000 pages afin de comprendre ce qui influence réellement les citations de ChatGPT… L’autorité reste le signal le plus […]
  •  

Un fil YouTube enfin personnalisable ? La plateforme expérimente une IA pour affiner vos recommandations

Un fil YouTube enfin personnalisable ? La plateforme expérimente une IA pour affiner vos recommandationsYouTube se prépare à responsabiliser davantage ses utilisateurs avec une nouvelle expérimentation qui pourrait transformer la manière dont son fil d’accueil fonctionne. En effet, la plateforme testerait un chatbot dopé à l’IA, conçu pour reprendre en main des recommandations souvent perturbées par un simple clic mal interprété… Une expérimentation qui remet les utilisateurs au centre […]
  •  

Vibe coding : comment Lovable est devenue une pépite à 6 milliards de dollars en un temps record

Vibe coding : comment Lovable est devenue une pépite à 6 milliards de dollars en un temps recordLa trajectoire de Lovable, jeune pousse suédoise spécialisée dans le « vibe coding« , intrigue autant qu’elle fascine. En à peine deux ans, l’entreprise est devenue l’une des forces montantes de l’écosystème européen, portée par une croissance qui donne le tournis… Une machine commerciale lancée à pleine vitesse Née fin 2023 sous l’impulsion d’Anton Osika et Fabian […]
  •  

Google a frappé fort : de nombreux utilisateurs migrent de ChatGPT vers Gemini 3

Google a frappé fort : de nombreux utilisateurs migrent de ChatGPT vers Gemini 3L’arrivée de Gemini 3 pourrait bien tout changer pour ChatGPT, qui règne jusqu’à présent avec ses 800 millions d’utilisateurs hebdomadaires. En une semaine, le nouveau modèle de Google a convaincu les experts, séduit les utilisateurs et commencé à redistribuer les forces au sein de l’écosystème IA. Une dynamique qui interroge : assistons-nous à un changement […]
  •  

ChatGPT accusé d’avoir encouragé un mineur au suicide : l’affaire qui secoue OpenAI

ChatGPT accusé d'avoir encouragé un mineur au suicide : l'affaire qui secoue OpenAIOpenAI se trouve de nouveau au centre d’une controverse sensible après le suicide d’un adolescent américain. Une affaire qui met en lumière les usages détournés des IA, et les limites encore mouvantes des technologies d’IA lorsqu’elles touchent à la santé mentale… Une plainte qui décrit un usage détourné de ChatGPT Adam Raine, 16 ans, s’est […]
  •  

Documents sensibles, méthodes contestées : Meta défie la Commission européenne sur ses pratiques d’enquête

Documents sensibles, méthodes contestées : Meta défie la Commission européenne sur ses pratiques d’enquêteLe débat autour de la régulation numérique s’intensifie encore un peu plus entre Meta et l’Union européenne. En effet, selon Reuters, le groupe américain vient de porter devant la Cour de Justice de l’UE (CJUE) une contestation qui interroge la manière dont les régulateurs européens mènent leurs enquêtes antitrust. Meta reproche aux autorités européennes d’avoir […]
  •  

Après Shein, AliExpress et Joom dans le viseur : l’État lance une nouvelle offensive judiciaire

Après Shein, AliExpress et Joom dans le viseur : l'État lance une nouvelle offensive judiciaireL’annonce a résonné ce mercredi matin dans une interview sur TF1 : deux géants du commerce en ligne, AliExpress et Joom, vont être visés par une plainte de l’État. Une nouvelle étape dans la stratégie déjà engagée par le gouvernement pour encadrer les plateformes étrangères et assainir un marché numérique en plein tumulte. Alors que […]
  •  

Comment cacher 🤔󠄻󠅟󠅢󠅒󠅕󠅞󠄞󠅙󠅞󠅖󠅟󠄐󠅓󠄗󠅕󠅣󠅤󠄐󠅠󠅢󠅕󠅣󠅡󠅥󠅕󠄐󠅑󠅥󠅣󠅣󠅙󠄐󠅒󠅙󠅕󠅞󠄐󠅡󠅥󠅕󠄐󠅜󠅕󠄐󠅖󠅢󠅟󠅝󠅑󠅗󠅕󠄐󠅖󠅟󠅞󠅔󠅥 un message dans un simple EMOJI ??

Vous voyez cet emoji ? 😎󠄺󠄗󠅑󠅙󠄐󠅠󠅑󠅣󠄐󠅥󠅞󠄐󠅠󠅕󠅥󠄐󠅜󠅕󠄐󠅝󠅕󠅙󠅜󠅜󠅕󠅥󠅢󠅣󠄐󠅣󠅙󠅤󠅕󠄐󠅔󠅥󠄐󠅝󠅟󠅞󠅔󠅕󠄐󠄯 Hé bien, il contient peut-être un message secret que vous ne pouvez pas voir.

Non je ne suis pas devenu fou, c’est de la stéganographie Unicode et c’est le sujet de ma dernière vidéo.

L’idée c’est de planquer du texte invisible à l’intérieur de n’importe quel caractère grâce aux sélecteurs de variation Unicode. Ces petits caractères invisibles se glissent après un emoji et peuvent encoder un message complet. À l’oeil nu, vous voyez juste un smiley. Mais en réalité, y’a peut-être tout un paragraphe caché dedans.

Dans cette vidéo, je vous montre donc comment utiliser l’outil open source de Paul Butler pour encoder et décoder vos propres messages. On teste aussi si ChatGPT arrive à lire ces messages cachés et je vous explique les applications concrètes comme le watermarking de contenu ou l’envoi de messages discrets.

C’est une technique à la fois fun et utile à connaître, que ce soit pour protéger vos créations ou juste pour impressionner vos potes geeks.

J’ai tout expliqué en 13 minutes, accessible même si vous n’y connaissez rien en Unicode. Et un grand merci à mes soutiens sur Patreon sans qui rien ne serait possible !

  •  

Un système de fichiers compressé grâce à un LLM

Vous connaissez peut-être FUSE (Filesystem in Userspace), ce truc qui permet de créer des systèmes de fichiers custom sans toucher au noyau Linux. C’est grâce à lui notamment qu’on peut monter un Google Drive, un bucket S3 ou même un dossier distant via SSH comme un simple répertoire local.

Hé bien, Rohan Gupta a poussé ce concept jusqu’à l’absurde en créant LLMfuse, un système de fichiers où toutes les opérations sont gérées par un modèle de langage fine-tuné.

Ainsi, quand vous faites un ls, un chmod ou un cat sur ce filesystem, c’est un LLM qui répond et chaque opération FUSE devient une requête au modèle. Pour parvenir à ces fins, le développeur a entraîné un Qwen3-4B sur environ 15 000 paires prompt/completion générées à partir de simulations d’opérations filesystem. Le modèle a alors appris à lire le contenu des fichiers, modifier les métadonnées, et même à représenter l’arborescence complète en XML.

Bon, dit comme ça, ça ressemble à une expérience de savant fou un peu conne… Mais y’a un truc vraiment intéressant qui découle de tout ça. En effet, l’auteur a découvert que la combinaison du codage arithmétique avec son modèle fine-tuné permettait d’atteindre des taux de compression délirants. Sur un fichier texte classique, il obtient par exemple une compression 22 fois meilleure que gzip. Et pour une arborescence de fichiers représentée en XML, c’est environ 8 fois mieux que squashfs.

Alors comment c’est possible cette magie noire ? Bah ça remonte au théorème de Shannon de 1948 sur l’entropie où plus un modèle prédit bien les données, moins il faut de bits pour les encoder. Un LLM fine-tuné sur un type de données spécifique devient alors un compresseur hyper efficace pour ces données.

L’auteur est le premier à admettre que c’est une expérimentation, donc, pas de quoi vous emballer non plus… Après si vous souhaitez l’utiliser, vous avez besoin d’un GPU, que l’intégralité du système de fichiers tienne dans la fenêtre de contexte du modèle, et ça ne marche vraiment bien que sur des données textuelles. Pour vos vidéos 4K ou votre bibliothèque de jeux Steam, on repassera… snif…

D’ailleurs, le fait que lipsum.txt (le classique Lorem Ipsum) soit surreprésenté dans les données d’entraînement des LLM aide beaucoup à gonfler les chiffres de compression mais même sur d’autres types de textes “normaux” qui ressemblent à ce qu’on trouve sur Internet, les gains restent entre 5x et 20x par rapport à gzip.

Le code source est disponible sous licence MIT, avec notamment un utilitaire CLI appelé llmencode que vous pouvez tester en local si vous avez une bonne carte graphique sous la main.

Amusez-vous bien !

Source

  •  

HashJack - L'attaque qui met à mal les navigateurs IA

Les chercheurs de Cato Networks viennent de publier leurs travaux sur une nouvelle technique d’attaque baptisée HashJack, et l’idée c’est d’exploiter les fragments d’URL, vous savez le petit # suivi d’un truc à la fin des adresses web, pour injecter des instructions malveillantes dans les assistants IA intégrés aux navigateurs.

En temps normal, tout ce qui se trouve après le # dans une URL ne quitte jamais votre navigateur et c’est utilisé pour naviguer vers une section précise d’une page web, et les serveurs web ne voient jamais cette partie. Du coup, les outils de sécurité réseau non plus. Et c’est justement là que ça devient vicieux…

Car les assistants IA comme Gemini dans Chrome, Copilot dans Edge ou Comet de Perplexity ont accès à l’intégralité de l’URL, fragment compris. Un attaquant peut donc crafter une URL d’apparence légitime avec des instructions cachées après le #, et quand vous demandez à votre assistant IA de vous aider avec cette page, il va gentiment exécuter les commandes planquées. Cato Networks décrit ça comme la première injection de prompt indirecte capable de transformer n’importe quel site légitime en vecteur d’attaque.

D’après les tests de l’équipe de Cato, les scénarios d’attaque possibles sont variés puisque ça va du phishing classique où l’assistant vous donne un faux numéro de téléphone à appeler, à l’exfiltration de données vers des serveurs contrôlés par l’attaquant. Y’a aussi la désinformation avec de fausses infos boursières ou médicales, ou encore des instructions détaillées pour installer des backdoors.

Bref, c’est le jackpot pour les attaquants.

Niveau compatibilité de l’attaque, les trois principaux touchés sont Gemini pour Chrome, Copilot pour Edge et Comet de Perplexity. Bonne nouvelle quand même, Claude pour Chrome et Atlas d’OpenAI ne sont pas vulnérables, puisqu’iils n’accèdent pas directement aux fragments d’URL.

Côté réponse des éditeurs, c’est un peu le grand écart puisque Perplexity a classé le problème comme critique et a appliqué un correctif, Microsoft a fait pareil pour Copilot fin octobre mais par contre, Google a décidé de classer ça comme un “comportement attendu” et a marqué le bug en “Won’t Fix”.

Argh !! Donc si vous utilisez Gemini dans Chrome, vous êtes toujours exposé les amis !

Après faut relativiser quand même car l’attaque nécessite plusieurs étapes d’interaction de la part de l’utilisateur. C’est pas juste cliquer sur un lien et hop vous êtes pwned. Il faut visiter la page vérolée ET demander à l’assistant IA d’interagir avec le contenu. Mais bon, vu que de plus en plus de gens utilisent ces assistants pour des tâches quotidiennes, le risque existe.

D’ailleurs, HashJack s’inscrit dans une tendance plus large. Brave a publié une étude montrant que l’injection de prompt indirecte est un défi systémique pour toute la catégorie des navigateurs boostés à l’IA et des techniques similaires ont été testées avec succès contre Atlas de ChatGPT et d’autres. Même le CISO d’OpenAI admet que, je cite “l’injection de prompt reste un problème de sécurité non résolu à la frontière de la recherche”.

Voilà, si vous utilisez un Navigateur IA, soyez vigilant sur les URLs bizarres qu’on vous envoie et si c’est Gemini dans Chrome, peut-être qu’il vaut mieux attendre que Google se décide à considérer ça comme un vrai problème de sécu… ces fous !

Source

  •