Tronche de Tech cover art

Tronche de Tech

Tronche de Tech

By: Mathieu Sanchez
Listen for free

About this listen

Partez à la découverte de la face cachée de la tech, au travers de portraits de personnages inspirants... Ou pas !


Dans Tronche de Tech, on va leur faire raconter leurs meilleures anecdotes, leurs pires échecs et tous les obstacles qu'ils ont rencontré durant leur carrière.


La tech dans tous ses états, c'est par ici. Bonne écoute !




Pour me suivre, ça se passe sur Linkedin ici : https://www.linkedin.com/in/matsanchez/


Et un IMMENSE merci à Tom Chegaray pour tous ses visuels aux petits oignons 🤗

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Mathieu Sanchez
Episodes
  • #51 - Thomas Roccia - Traquer le cyber-crime (chez Microsoft)
    Jul 10 2025

    Le 27 Juin 2017, ce hacker français 🇫🇷 s’est retrouvé propulsé…

    Au milieu du piratage le plus dévastateur de l’histoire 💥

    Cette année-là, c’est un carnage.

    En moins d’un mois, c’est déjà la 3ème cyber-attaque d’ampleur.

    Mais celle-là…

    C’est la goutte d’eau.

    Les dégâts sont tels, qu’elle en ferait presque oublier les 2 autres. 🤯

    Ils seront d’ailleurs estimés à plus de 10 milliards de dollars.

    Et pour cause, des milliers d’entreprises sont paralysées.

    Fedex ou Merck.

    Le métro de Kiev.

    Et même la centrale de Tchernobyl 😨

    Pour tous, c’est le même scénario.


    Un à un, leurs ordinateurs se figent.

    Un écran bleu, qui affiche toujours le même message :


    ”Oooops, your important files are encrypted.

    […]

    Please send 300$ to this bitcoin address, and we will send you the decryption key.”


    En français dans le texte :

    “Envoyez nous 300$ si vous voulez continuer à utiliser votre ordi.

    Promis, c’est pas de l’arnaque. 🤞”


    Et comme une galère ne vient jamais seule,

    Ce qui semble n’être qu’une demande de rançon…

    Est en fait une opération de pure destruction.


    Car on s’apercevra par la suite que payer ne sert à rien.

    Avec ou sans clé de déchiffrement, les disques sont de toutes façons irrécupérables.


    Au milieu de la panique, c’est là que Thomas intervient.


    À l’époque, il est “incident responder” chez MacAfee.

    Une sorte de pompier de la tech, accro aux situations extrêmes.


    Appelé par une grande entreprise française, il va donc rejoindre le théâtre des opération pour tenter de comprendre ce qu’il se passe…

    Et contenir l’attaque.


    Après cette expérience pour le moins “formatrice”, Thomas s’est juré un truc.

    Traquer les cyber-criminels comme si sa vie en dépendait.


    Il a alors rejoint Microsoft.

    Où il utilise l’IA générative, pour les mettre hors d’état de nuire. 💪


    Le parcours de Thomas Roccia, je sais pas vous, mais moi…

    Il me file des frissons.


    J’ai donc fait des pieds et des mains pour qu’il vienne me le raconter.


    C'est désormais chose faite.


    Bonne écoute 🎧


    PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)




    Notes de l'épisode :

    • le livre "Practical Malware Analysis" : https://nostarch.com/malware
    • le manga "Monster" de Naoki Urasawa : https://fr.wikipedia.org/wiki/Monster_(manga)


    ---------------------------------


    Retrouvez Thomas Roccia, alias @fr0gger_ sur :

    • Linkedin : https://www.linkedin.com/in/thomas-roccia
    • X : https://x.com/fr0gger_

    Son livre, "Visual Threat Intelligence" : https://www.amazon.fr/Visual-Threat-Intelligence-Illustrated-Researchers/dp/B0C7JCF8XD

    Et bien sûr, son site web : https://securitybreak.io


    --------------------------------


    Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


    Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :


    - Linkedin : https://www.linkedin.com/company/tronche-de-tech/

    - Instagram : https://www.instagram.com/tronchedetech/

    - TikTok : https://www.tiktok.com/@tronchedetech

    - Twitter : https://twitter.com/TroncheDeTech

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Show More Show Less
    1 hr and 1 min
  • #50 - Marie Paindavoine - L'IA volée à Google
    Jun 26 2025

    Cette française a réussi à mettre la main sur une IA de Google.

    Une IA à laquelle, ni elle, ni personne n’aurait jamais dû avoir accès.

    Cette IA, beaucoup d’entre vous l’ont déjà utilisée.

    Car elle est embarquée au coeur de tous les téléphones Android.

    Vous savez, celle qui permet de virer les touristes qui s’incrustent sur les photos de vacances. 🌴

    Qui fait croire qu’il fait a fait beau pendant des vacances en Bretagne.

    Qui fait sourire tes mômes après 8h de randonnée forcée. 😅

    Cette IA, c’est l’IA de Google Photo.

    Une IA dont Google garde jalousement les secrets.

    Et qu’ils ont pas envie de prêter.

    Ni à Apple…

    Ni à personne.

    Le truc, c’est que pour pouvoir l’utiliser au fin fond de la forêt amazonienne, elle peut pas être dans le “cloud”.

    Ce qui signifie que l’IA en question est directement…

    DANS le téléphone. 📲

    Toute l’IA.

    Et tous ses secrets.

    Par conséquent, si vous arrivez à l’en extraire et bien…

    Vous pouvez la ré-utiliser comme bon vous semble.


    Encore faut-il réussir à le faire 😏


    C’est là qu’il faut que je vous parle de Marie.

    Car Marie, quand elle a compris ça…

    Elle s’est dit “Let’s go”.


    Et après voir contourné toutes les protections mises en place par Google…

    Elle l’a fait 🎉


    Et elle l’a vendu 300 millions à Apple !



    Non, je déconne 😅


    L’objectif de Marie est tout autre :

    Créer une techno qui sécurise les modèles d’IA contre ce genre d’attaque.


    Car aujourd’hui les modèles d’IA embarqués pullulent.


    Et autant, on sait assez bien protéger les logiciels classiques contre le vol ou l’utilisation illégale,

    Autant les modèles d’IAs…

    On sait pas.


    Enfin si.

    Marie elle sait.


    La techno qu’elle a créé permet de déployer des IA sur des téléphones.

    Sans qu’elles y soit vraiment 🤯


    On dirait de la magie 🪄

    Mais ça n’en est pas.

    Promis.


    Vous ne me croyez pas ?


    Et bien venez écouter Marie Paindavoine m’expliquer comment ça marche dans le dernier épisode de Tronche de Tech 🎙️


    1h qui m’a littéralement retournée le cerveau.


    Je suis sûr que vous allez adorer. 🫶


    Bonne écoute 🎙️


    PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)


    Notes de l'épisode :

    - l'article sur le vol de l'IA de Google Photo : https://skyld.io/google-photos-model-extraction

    - "Exit", le livre de Marie Outtier : https://www.fnac.com/a21142598/Marie-Outtier-Exit

    - "Histoire des codes secrets", le livre que Marie vous recommande : https://fr.wikipedia.org/wiki/Histoire_des_codes_secrets


    ---------------------------------


    Retrouvez Marie Paindavoine sur Linkedin : https://www.linkedin.com/in/marie-paindavoine-phd-96605735/

    Et si vous aussi vous trouvez que c'est dingue ce qu'elle fait chez Sklyd, n'hésitez pas à aller faire un tour sur leur site : https://skyld.io/


    --------------------------------


    Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


    Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :


    - Linkedin : https://www.linkedin.com/company/tronche-de-tech/

    - Instagram : https://www.instagram.com/tronchedetech/

    - TikTok : https://www.tiktok.com/@tronchedetech

    - Twitter : https://twitter.com/TroncheDeTech

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Show More Show Less
    49 mins
  • #49 - Roni Carta - Le mal du siècle
    Jun 12 2025

    À 23 ans, ce français a déjà hacké l’IA de Google. 2 fois.

    Il vient aussi de faire tomber Netflix, et il s’attaque maintenant au plus gros fléau de notre époque.

    Un fléau qui a déjà coûté des milliards à l’industrie mondiale.

    Et ça ne fait que commencer.

    Car depuis quelques années, les cyber-criminels et autres espions numériques ont changé de stratégie.

    Ils n’attaquent plus directement leurs cibles.

    Ils s’attaquent…

    À leurs “dépendances”.

    Leurs prestataires.

    Leurs librairies.

    Leurs outils.

    Autant de portes d’entrées numériques qui, une fois corrompues, leur ouvrent béantes les portes de millions d’entreprises.

    Et les GAFAM ne font pas exceptions.

    Solarwinds, xz-utils, Bybit…

    La liste des attaques ne fait que s’allonger.

    Mais revenons à notre hacker.

    Roni, pour ne pas le nommer.

    L’ambition de Roni est simple.

    Sécuriser la “supply chain” numérique des entreprises du monde entier.

    Rien que ça.

    Et le pire…

    C’est qu’il y arrive.

    Roni a déjà identifié, avant tout le monde, plusieurs failles critiques qui auraient permis de prendre le contrôle de millions de boîtes.

    Dont Google.

    Oui oui, vous avez bien lu.

    Google.

    Des failles qu’on ne trouve qu’une fois dans une vie de hacker.

    Des failles qui se vendraient une fortune sur le dark web.

    Et Roni les aligne, comme s’il était à la foire. 🔫

    Si vous vous demandez comment il fait, vous êtes bien tombé.

    Car dans cet épisode, Roni Carta va tout va raconter.

    Comment il a trouvé ces failles hors normes...

    Ce qu’il en a fait.

    Sans oublier le jour…

    Où il aurait pu paralyser TOUT l’éco-système JavaScript 😅

    (SPOILER : il s’est retenu 😮‍💨)

    Bonne écoute 🎙️

    PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)

    Notes de l'épisode :

    - pour plus de détails sur les histoires de Roni, voici les articles de blogs dont on a parlé dans cet épisode :

    -- la faille qu'on ne rencontre qu'une fois : https://www.landh.tech/blog/20250211-hack-supply-chain-for-50k/

    -- comment il a sauvé internet : https://www.landh.tech/blog/20241107-10-to-hack-millions-of-companies

    -- paralyser le monde JS : https://www.landh.tech/blog/20240603-npm-cache-poisoning/

    -- le hack de Hashicorp : https://www.landh.tech/blog/20241028-hidden-supply-chain-links/

    - l'épisode sur le "red-teaming", ces hackers qui se prennent pour James Bond : https://youtu.be/IBhPIwboUJY

    - l'histoire des cyber-armes dans "This is how they tell me the world ends" de Nicole Perlroth : https://thisishowtheytellmetheworldends.com/


    ---------------------------------


    Retrouvez Roni Carta, alias Lupin sur :

    Linkedin : https://www.linkedin.com/in/roni-carta

    Twitter : https://x.com/0xlupin


    L'outil qu'il développe et qui lui a permis de gagner déjà 500.000 USD : https://www.landh.tech/depi


    --------------------------------


    Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


    Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :


    - Linkedin : https://www.linkedin.com/company/tronche-de-tech/

    - Instagram : https://www.instagram.com/tronchedetech/

    - TikTok : https://www.tiktok.com/@tronchedetech

    - Twitter : https://twitter.com/TroncheDeTech

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Show More Show Less
    1 hr and 24 mins

What listeners say about Tronche de Tech

Average Customer Ratings

Reviews - Please select the tabs below to change the source of reviews.

In the spirit of reconciliation, Audible acknowledges the Traditional Custodians of country throughout Australia and their connections to land, sea and community. We pay our respect to their elders past and present and extend that respect to all Aboriginal and Torres Strait Islander peoples today.