• # Cheval de troie

    Posté par  . Évalué à 4 (+4/-1).

    Appelons un chat un chat, c'est un véritable cheval de troie, qui se réinstalle tout seul si on le vire

    • [^] # Re: Cheval de troie

      Posté par  (site web personnel) . Évalué à 10 (+12/-1).

      C'est un fichier json qui ne sert que si tu installes un 2eme programme explicitement prévu et documenté pour parler au programme desktop.

      Je comprends que le grand public ne comprenne rien et tombe dans le panneau via un post vaguement alarmiste écrit par IA (cf l'analyse de gptzero sur le texte, mais aussi l'intuition vu les inconsistances et le style de l'article, et l'IA utilisé pour l'image), mais on est sur linuxfr, on est quand même censé avoir à la foi du sens critique et un minimum de connaissance technique.

      Le mec raconte qu'il y a un supply chain risk si… quelqu'un force l'installation d'un plugin via des politiques d'entreprise. C'est comme dire que ssh est un supply chain risk si l'admin peut se connecter en tant qu'admin. Il dit aussi que si quelqu'un pirate Anthropic, y a un risque. Autant dire qu'installer n'importe quoi serait un supply chain risk via cette qualification..

      Le mec est même pas capable de lire la directive e-privacy jusqu'au bout, il parle de l'article 5.3 qui dit "Cette disposition ne fait pas obstacle à un stockage ou à un accès techniques visant exclusivement à effectuer ou à faciliter la transmission d'une communication par la voie d'un réseau de communications électroniques, ou strictement nécessaires à la fourniture d'un service de la société de l'information expressément demandé par l'abonné ou l'utilisateur.".

      Installer 2 programmes (Claude Desktop et l'extension du browser qui est la pour parler à Claude Desktop), ça me semble suffisant comme "expressément demandé par l'abonné".

      Et ce mec est un rageux, comme quoi, la france n'a pas le monopole d'activiste de la vie privée inefficace et colérique qui fait du bruit sur les réseau.

      Sur son site web, le gars se présente comme "computer scientist, sociologist and lawyer". Mais il n'a pas vraiment un diplôme de sociologie, il a juste des certifications professionnels, et pour le diplome de droit, il a suivi un master à temps partiel à Maastrich. Ça me semble quand même largement trompeur.

      Il me semble aussi plus à bravacher qu'autre chose. En 2016, il a indiqué qu'il voulait faire des procés, mais surprise, il a tout juste envoyé une lettre en 2023. En 10 ans, il n'y a rien eu de visible.

      On noteras qu'il fait toujours pareil, par exemple avec ChatGPT ou il a juste envoyé une lettre.

      On peut comparer avec Max Schrems et NOYB, qui font beaucoup plus de chose sur la même durée (et en partant sans doute de plus loin, vu que Hanff est plus vieux, donc avait sans doute plus de moyen et de temps).

      Mais bon, voila, la, on a un rageux qui a utilisé lourdement l'IA (à l'écriture, au design, et sur le sujet) pour faire venir du monde sur son site web avec un article alarmiste. Je rappelle que le mec vends du consulting en freelance (d’après son site), et on continue de tomber dans le truc le plus vieux du monde.

      • [^] # Re: Cheval de troie

        Posté par  . Évalué à 2 (+1/-0).

        Installer 2 programmes (Claude Desktop et l'extension du browser qui est la pour parler à Claude Desktop), ça me semble suffisant comme "expressément demandé par l'abonné".

        D'ailleurs, il ne dit pas qu'Anthropic devrait supprimer cette fonction, mais que le consentement devrait être plus explicite et que ça devrait être plus paramétrable / désactivable. En tout cas, c'est une fonction assez dangereuse et les utilisateurs devraient être mieux informés.

        • [^] # Re: Cheval de troie

          Posté par  (site web personnel) . Évalué à 7 (+4/-0).

          Plus explicite que installer 2 applications qui sont prévu pour marcher ensemble, et qui ne s'activent que pour des gens qui payent pour ça (donc qui ont du lire des ToS) ?

          Le titre du post de blog est quand même "Claude installe des spywares", mais c'est totalement trompeur.

          Ça devient vite "a spyware bridge", ce qui est aussi trompeur.

          Il faut installer 2 programmes, dont 1 qui dit clairement que ça mets Claude dans ton navigateur pour avoir une communication entre les 2 programmes.

          Il dit "c'est silencieux", et pourtant, y a des logs, encore une preuve qu'il prends des libertés avec les mots.

          À quel moment, c'est un spyware ? Ce mec galvaude des termes afin de juste avoir du click, c'est l'équivalent d'un militant antivaxx qui détourne un sujet sérieux pour se faire du pognon.

      • [^] # Re: Cheval de troie

        Posté par  (site web personnel) . Évalué à 6 (+7/-3).

        Même si l'article est effectivement à chier en plus d'être écrit à l'IA, il souligne le fait que c'est un cancer dans tous les sens du terme.

        Quiconque a un minimum de conscience écologique et éthique ne devrait pas utiliser une quelconque IA dégénérative.

        AI is a mental disorder

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.