Episodes

  • #55 - Laurent Sifre - Déjà un Nobel pour l'IA
    Sep 4 2025

    En 2016, l’IA réalise un exploit qui va sidérer la planète.

    Cet ingénieur français est une des clés de ce succès.

    Retour en 2014.

    Après une thèse en reconnaissance d’image, Laurent termine son stage chez Google Brain, la prestigieuse branche IA du géant américain.

    Logiquement, il postule pour rester dans l’équipe.


    Mais, il y a un obstacle de taille : le visa.


    Pour les profils comme Laurent, c’est Google qui fait la demande au gouvernement.


    Le hic, c’est qu’il n’y a pas assez de place pour tout le monde.


    La décision se fait donc…

    Au tirage au sort 🎲


    Et malheureusement pour lui…

    La pièce tombera du mauvais côté. ☹️


    Mais Laurent n’est pas du genre à se laisser abattre.


    Quelques mois plus tôt, Google a racheté une obscure start-up anglaise du nom de…

    “Deepmind”


    Laurent propose alors à Google de rejoindre sa nouvelle filiale.

    Google accepte.


    Juste après son arrivée, Deepmind se lance dans un projet fou.

    Dépasser l’humain au jeu de Go. ⚫ ⚪


    Le jeu est réputé si complexe, que même les experts les plus optimistes sont sceptiques.

    Certains pensent qu’il faudra encore au moins 10 ans.

    D’autres, que c’est tout simplement impossible.


    Il faut dire qu’à ce moment là, aucun professionnel de Go ne prend ces IAs au sérieux.


    Pourtant, 6 mois plus tard…

    Stupeur.

    AlphaGo, la création de Deepmind, écrase le champion d’Europe 5 victoires à 0.


    En soi, c’est déjà un exploit.

    Mais on est encore loin du niveau des meilleurs.


    Laurent le sait pertinemment.

    Avec le reste de l’équipe, ils n’ont pas prévu de se reposer sur leurs lauriers.


    Pendant les mois qui suivent, ils vont se donner à fond.

    Repousser les limites.


    Avec un seul objectif :

    Le 9 Mars 2016.


    Ce jour-là, une légende se dressera devant eux.

    Le Coréen, Lee Sedol.

    Tout simplement le meilleur joueur du monde.


    La suite…

    Vous la connaissez sans doute.

    AlphaGo vaincra Lee, 4 à 1.


    Le 13 Mars 2016, jour de la seule victoire de Lee, restera dans les livres d’histoires comme le dernier jour où l’humain a encore pu prendre la machine en défaut.


    Moins de 20 après les échecs, l’IA dépasse finalement l’humain au jeu de Go…

    Grâce à une trésor d’ingénierie.

    Nommé AlphaGo.


    Un trésor, que peu de gens connaissent mieux que Laurent Sifre.

    Et dont il a accepté de me révéler tous les secrets !


    Mais son histoire est loin de s’arrêter là…

    Entre ses travaux sur AlphaFold (qui vaudront au CEO de Deepmind un prix Nobel de chimie) et ses projets avec the H Company….


    Cet épisode est un incontournable. 😉


    Bonne écoute 🎧


    PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)


    ---------------------------------


    Retrouvez Laurent sur Linkedin : https://www.linkedin.com/in/sifre

    Ou via sa boîte, "The H company" : https://www.hcompany.ai/


    --------------------------------


    Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


    Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :

    - Linkedin : https://www.linkedin.com/company/tronche-de-tech/

    - Instagram : https://www.instagram.com/tronchedetech/

    - Twitter : https://twitter.com/TroncheDeTech

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Show More Show Less
    1 hr and 5 mins
  • #53 - Claire Gouze - Touche pas à ma data
    Aug 21 2025

    Mes 2 pires angoisses de CTO :

    🚨 une alerte de monitoring en pleine nuit

    👉 un data scientist (comme Claire 👇) qui me demande :

    ”Je peux avoir accès à la base de prod stp 🙏 ?”

    Ça, c’est le début des ennuis.

    Parce que ce scénario je l’ai vu…

    Trop de fois.

    La data, bien sûr, c’est le nerf de la guerre.

    Le business.

    Le produit.

    Le marketing.

    Tout le monde la veut.

    Mais c’est les devs qui l’ont.

    Et qui la gardent, jalousement, dans leur base de donnée de production.

    Un beau matin, arrive le fameux “data scientist”.

    Recruté pour faire parler cette data.

    Permettre de mieux piloter la boite.

    Objectif ô combien louable au demeurant.


    Il lance alors sa première requête SQL pour calculer

    ”Le panier moyen journalier de chaque client sur les 5 dernières années”


    Et là…

    C’est le drame. 😳


    Pendant que la requête est en train de tourner depuis 15mn, les téléphones du service client commencent à sonner plus qu’à l’accoutumée.


    ”Euh, y’a quelqu’un qui a touché à la prod ?

    Apparemment, y’a plus rien qui marche.”


    Le temps que les devs se mettent en ordre de bataille et qu’ils remontent la piste…

    La requête se termine.

    Tout revient à la normale.


    ”Bon, bizarre, on creusera si ça se reproduit 🤷”


    😅


    Ce scénario, c’est le lot de plein de start-ups avant qu’elles ne mettent en place une infrastructure data saine.

    Un bon “data pipeline”.

    Un outil clé pour qui veut piloter la croissance d’une boîte tech.


    Justement, Claire connait ce sujet par coeur.

    Parce qu’elle l’a fait pour des dizaines de start-up.

    Et finalement c’est loin d’être aussi compliqué qu’on le pense.


    Dans ce épisode, Claire Gouze m'explique exactement comment faire.

    Mais pas que !


    On a aussi parlé de :

    • comment prédire la croissance des tomates ? 🤔
    • comment on rentre au Y combinator, le plus grand incubateur de startup au monde
    • Nao, l’IA qu’elle est en train de créer pour devenir le “cursor des data scientists”


    Bonne écoute 🎧


    PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)


    Notes de l'épisode :

    • j'ai plusieurs fois dit "GCP" là où je voulais dire "BigQuery" (mais vous êtes intelligents, vous aviez compris 😉)


    ---------------------------------


    Retrouvez Claire Gouze sur Linkedin : https://www.linkedin.com/in/claire-gouze

    Nao, le "cursor" des data scientists (et accessoirement la boite de Claire !) : https://getnao.io/


    --------------------------------


    Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


    Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :

    - Linkedin : https://www.linkedin.com/company/tronche-de-tech/

    - Instagram : https://www.instagram.com/tronchedetech/

    - TikTok : https://www.tiktok.com/@tronchedetech

    - Twitter : https://twitter.com/TroncheDeTech

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Show More Show Less
    57 mins
  • #53 - Julien Gilli - À la tête de Node.JS
    Aug 7 2025

    Ce français a passé 3 ans à la tête de Node.JS.

    Une expérience qui l’a presque dégouté de l’open-source…

    Mais qui a tapé dans l’oeil de NETFLIX 🤩


    Julien est un développeur pas comme les autres.


    Alors qu’étudiant, il s’est spécialisé dans la sécurité, les systèmes d’exploitation, le “bas niveau”…

    Il se met soudain en tête de bosser dans le jeu vidéo.


    Rapidement, il signe chez Ubisoft.

    Où il va participer au succès mondial d’Assassin’s Creed. 🚀


    Mais se reposer sur ses lauriers, c’est pas son genre.

    Lui, il aime le challenge.


    Justement, il a entendu parler d’un projet prometteur.

    Un projet dont tout le web parle.

    Le projet Node.JS


    Il se dit que se retrouver au coeur d’un des projet open-source les plus prometteurs du web…

    Ce serait quand même sacrément stylé.


    Alors il postule chez “Joyent”.

    La société qui a racheté Node.


    Et qui a besoin de quelqu’un à temps plein.

    Une personne qui deviendrait de fait, le mainteneur principal du projet.

    À qui incomberait la lourde responsabilité de publier les nouvelles versions de Node.


    Un rôle ultra-central donc.


    Alors forcément, quand il obtient le job…

    Il est pas loin de faire une petite danse de la victoire ✌️


    L’euphorie sera malheureusement de courte durée.

    Car ce que Julien ne sait pas à ce moment-là, c’est que…


    Le projet est dans un sale état. 🏚️

    (c’est un euphémisme 😅)


    Et que pendant les mois qui vont suivre, il va en prendre…

    Plein la tronche.


    Julien Gilli est venu me confier tous les détails de cette histoire.


    J’en ai aussi profité pour lui demander ce que le leader français de Node est ensuite allé faire chez NETFLIX 😮


    Bonne écoute 🎧


    PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)


    ---------------------------------


    Retrouvez Julien Gilli sur Linkedin : https://www.linkedin.com/in/jgilli/

    Defacto, la boîte de Julien (ils recrutent !) : https://www.getdefacto.com/fr


    --------------------------------


    Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


    Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :

    - Linkedin : https://www.linkedin.com/company/tronche-de-tech/

    - Instagram : https://www.instagram.com/tronchedetech/

    - TikTok : https://www.tiktok.com/@tronchedetech

    - Twitter : https://twitter.com/TroncheDeTech

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Show More Show Less
    1 hr and 35 mins
  • #52 - Marie Couvé - La bataille de l'IA
    Jul 24 2025

    Elle rêvait de devenir Data Scientist.

    Jusqu’à ce qu’elle découvre la face cachée de ce métier.

    Car de loin, faut bien admettre que ça vend du rêve. 🤩

    ”C’est quoi ton métier ?”

    ”Je crée des IAs.” 🦸

    Stylé.

    Et quand on voit Meta qui rachète les experts comme des footballeurs pros…

    Y’a peut-être une part de vérité.

    En tout cas Marie, elle, elle y croyait.

    Jusqu’au jour où on l’a mise sur ce projet.

    Ce projet ambitieux.

    Ce projet déjà promis au client.

    Un projet d’analyses de rapports non-structurés…


    Avant l’existence de ChatGPT 😅


    Le hic, c’est que si on veut créer une IA qui analyse ces rapports…

    Faut lui montrer comment analyser ces rapports.

    Et donc il faut…

    Analyser ces rapports.


    Le terme officiel (celui qui met le data scientist en PLS), c’est :

    ”Labelliser la donnée” 😱


    Loin du “glamour” des maths et du code. 💅

    (oui, ok, on n’a ptet pas tous la même notion du glamour 😅)


    C’est donc ce que Marie va devoir faire.


    Lire des rapports.

    Extraire les datas.

    Et recommencer.


    Mais la chance de Marie, c’est que ce ne sont que des rapports.

    Pas des images.

    Des images violentes, gores (ou pire)…

    Que des “petites mains” doivent passer leurs journées à regarder…

    Pour que des IAs puissent apprendre à nous en protéger.


    Ces “sacrifiés” de l’IA, c’est une des injustices qui scandalisent Marie.

    Une parmi tant d’autre.


    Alors elle a décidé de se battre.


    Pas contre l’IA non.

    Le train est lancé, et on va se le prendre de plein fouet.


    Mais pour l’IA.

    Pour qu’on en fasse quelque chose de bien.

    D’utile.

    Pour tous.


    J’ai donc demandé à Marie Couvé de venir me parler de la “bataille de l’IA”.

    De ces enjeux qui nous guettent.

    Et savoir si on a une chance d’en sortir “meilleurs”.


    Bonne écoute 🎧


    PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)



    Notes de l'épisode :

    - la vidéo de Léo Duff sur l’IA qui assèche le Mexique : https://www.youtube.com/watch?v=LNoklk0NRmQ

    - Sasha Luccioni, qui travaille sur l’impact du numérique et de l’IA : https://fr.wikipedia.org/wiki/Sasha_Luccioni (ou LI: https://www.linkedin.com/in/sashaluccioniphd/)

    - le calcul d’empreinte carbone d’IA, Ecologits: https://ecologits.ai/latest/

    - le reportage Netflix “Buy now!” : https://www.netflix.com/tudum/articles/buy-now-shopping-conspiracy-release-date-news

    - la BD, “Intelligences artificielles - Miroirs de nos vies” : https://www.editions-delcourt.fr/bd/series/serie-intelligences-artificielles/album-intelligences-artificielles


    ---------------------------------


    Retrouvez Marie Couvé sur Linkedin : https://www.linkedin.com/in/marie-couve/

    Et si vous le souhaitez, elle fait de super ateliers sur "La bataille de l'IA" : https://www.batailledelia.org/


    --------------------------------


    Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


    Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :

    - Linkedin : https://www.linkedin.com/company/tronche-de-tech/

    - Instagram : https://www.instagram.com/tronchedetech/

    - TikTok : https://www.tiktok.com/@tronchedetech

    - Twitter : https://twitter.com/TroncheDeTech

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Show More Show Less
    1 hr and 1 min
  • #51 - Thomas Roccia - Traquer le cyber-crime (chez Microsoft)
    Jul 10 2025

    Le 27 Juin 2017, ce hacker français 🇫🇷 s’est retrouvé propulsé…

    Au milieu du piratage le plus dévastateur de l’histoire 💥

    Cette année-là, c’est un carnage.

    En moins d’un mois, c’est déjà la 3ème cyber-attaque d’ampleur.

    Mais celle-là…

    C’est la goutte d’eau.

    Les dégâts sont tels, qu’elle en ferait presque oublier les 2 autres. 🤯

    Ils seront d’ailleurs estimés à plus de 10 milliards de dollars.

    Et pour cause, des milliers d’entreprises sont paralysées.

    Fedex ou Merck.

    Le métro de Kiev.

    Et même la centrale de Tchernobyl 😨

    Pour tous, c’est le même scénario.


    Un à un, leurs ordinateurs se figent.

    Un écran bleu, qui affiche toujours le même message :


    ”Oooops, your important files are encrypted.

    […]

    Please send 300$ to this bitcoin address, and we will send you the decryption key.”


    En français dans le texte :

    “Envoyez nous 300$ si vous voulez continuer à utiliser votre ordi.

    Promis, c’est pas de l’arnaque. 🤞”


    Et comme une galère ne vient jamais seule,

    Ce qui semble n’être qu’une demande de rançon…

    Est en fait une opération de pure destruction.


    Car on s’apercevra par la suite que payer ne sert à rien.

    Avec ou sans clé de déchiffrement, les disques sont de toutes façons irrécupérables.


    Au milieu de la panique, c’est là que Thomas intervient.


    À l’époque, il est “incident responder” chez MacAfee.

    Une sorte de pompier de la tech, accro aux situations extrêmes.


    Appelé par une grande entreprise française, il va donc rejoindre le théâtre des opération pour tenter de comprendre ce qu’il se passe…

    Et contenir l’attaque.


    Après cette expérience pour le moins “formatrice”, Thomas s’est juré un truc.

    Traquer les cyber-criminels comme si sa vie en dépendait.


    Il a alors rejoint Microsoft.

    Où il utilise l’IA générative, pour les mettre hors d’état de nuire. 💪


    Le parcours de Thomas Roccia, je sais pas vous, mais moi…

    Il me file des frissons.


    J’ai donc fait des pieds et des mains pour qu’il vienne me le raconter.


    C'est désormais chose faite.


    Bonne écoute 🎧


    PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)




    Notes de l'épisode :

    • le livre "Practical Malware Analysis" : https://nostarch.com/malware
    • le manga "Monster" de Naoki Urasawa : https://fr.wikipedia.org/wiki/Monster_(manga)


    ---------------------------------


    Retrouvez Thomas Roccia, alias @fr0gger_ sur :

    • Linkedin : https://www.linkedin.com/in/thomas-roccia
    • X : https://x.com/fr0gger_

    Son livre, "Visual Threat Intelligence" : https://www.amazon.fr/Visual-Threat-Intelligence-Illustrated-Researchers/dp/B0C7JCF8XD

    Et bien sûr, son site web : https://securitybreak.io


    --------------------------------


    Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


    Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :


    - Linkedin : https://www.linkedin.com/company/tronche-de-tech/

    - Instagram : https://www.instagram.com/tronchedetech/

    - TikTok : https://www.tiktok.com/@tronchedetech

    - Twitter : https://twitter.com/TroncheDeTech

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Show More Show Less
    1 hr and 1 min
  • #50 - Marie Paindavoine - L'IA volée à Google
    Jun 26 2025

    Cette française a réussi à mettre la main sur une IA de Google.

    Une IA à laquelle, ni elle, ni personne n’aurait jamais dû avoir accès.

    Cette IA, beaucoup d’entre vous l’ont déjà utilisée.

    Car elle est embarquée au coeur de tous les téléphones Android.

    Vous savez, celle qui permet de virer les touristes qui s’incrustent sur les photos de vacances. 🌴

    Qui fait croire qu’il fait a fait beau pendant des vacances en Bretagne.

    Qui fait sourire tes mômes après 8h de randonnée forcée. 😅

    Cette IA, c’est l’IA de Google Photo.

    Une IA dont Google garde jalousement les secrets.

    Et qu’ils ont pas envie de prêter.

    Ni à Apple…

    Ni à personne.

    Le truc, c’est que pour pouvoir l’utiliser au fin fond de la forêt amazonienne, elle peut pas être dans le “cloud”.

    Ce qui signifie que l’IA en question est directement…

    DANS le téléphone. 📲

    Toute l’IA.

    Et tous ses secrets.

    Par conséquent, si vous arrivez à l’en extraire et bien…

    Vous pouvez la ré-utiliser comme bon vous semble.


    Encore faut-il réussir à le faire 😏


    C’est là qu’il faut que je vous parle de Marie.

    Car Marie, quand elle a compris ça…

    Elle s’est dit “Let’s go”.


    Et après voir contourné toutes les protections mises en place par Google…

    Elle l’a fait 🎉


    Et elle l’a vendu 300 millions à Apple !



    Non, je déconne 😅


    L’objectif de Marie est tout autre :

    Créer une techno qui sécurise les modèles d’IA contre ce genre d’attaque.


    Car aujourd’hui les modèles d’IA embarqués pullulent.


    Et autant, on sait assez bien protéger les logiciels classiques contre le vol ou l’utilisation illégale,

    Autant les modèles d’IAs…

    On sait pas.


    Enfin si.

    Marie elle sait.


    La techno qu’elle a créé permet de déployer des IA sur des téléphones.

    Sans qu’elles y soit vraiment 🤯


    On dirait de la magie 🪄

    Mais ça n’en est pas.

    Promis.


    Vous ne me croyez pas ?


    Et bien venez écouter Marie Paindavoine m’expliquer comment ça marche dans le dernier épisode de Tronche de Tech 🎙️


    1h qui m’a littéralement retournée le cerveau.


    Je suis sûr que vous allez adorer. 🫶


    Bonne écoute 🎙️


    PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)


    Notes de l'épisode :

    - l'article sur le vol de l'IA de Google Photo : https://skyld.io/google-photos-model-extraction

    - "Exit", le livre de Marie Outtier : https://www.fnac.com/a21142598/Marie-Outtier-Exit

    - "Histoire des codes secrets", le livre que Marie vous recommande : https://fr.wikipedia.org/wiki/Histoire_des_codes_secrets


    ---------------------------------


    Retrouvez Marie Paindavoine sur Linkedin : https://www.linkedin.com/in/marie-paindavoine-phd-96605735/

    Et si vous aussi vous trouvez que c'est dingue ce qu'elle fait chez Sklyd, n'hésitez pas à aller faire un tour sur leur site : https://skyld.io/


    --------------------------------


    Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


    Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :


    - Linkedin : https://www.linkedin.com/company/tronche-de-tech/

    - Instagram : https://www.instagram.com/tronchedetech/

    - TikTok : https://www.tiktok.com/@tronchedetech

    - Twitter : https://twitter.com/TroncheDeTech

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Show More Show Less
    49 mins
  • #49 - Roni Carta - Le mal du siècle
    Jun 12 2025

    À 23 ans, ce français a déjà hacké l’IA de Google. 2 fois.

    Il vient aussi de faire tomber Netflix, et il s’attaque maintenant au plus gros fléau de notre époque.

    Un fléau qui a déjà coûté des milliards à l’industrie mondiale.

    Et ça ne fait que commencer.

    Car depuis quelques années, les cyber-criminels et autres espions numériques ont changé de stratégie.

    Ils n’attaquent plus directement leurs cibles.

    Ils s’attaquent…

    À leurs “dépendances”.

    Leurs prestataires.

    Leurs librairies.

    Leurs outils.

    Autant de portes d’entrées numériques qui, une fois corrompues, leur ouvrent béantes les portes de millions d’entreprises.

    Et les GAFAM ne font pas exceptions.

    Solarwinds, xz-utils, Bybit…

    La liste des attaques ne fait que s’allonger.

    Mais revenons à notre hacker.

    Roni, pour ne pas le nommer.

    L’ambition de Roni est simple.

    Sécuriser la “supply chain” numérique des entreprises du monde entier.

    Rien que ça.

    Et le pire…

    C’est qu’il y arrive.

    Roni a déjà identifié, avant tout le monde, plusieurs failles critiques qui auraient permis de prendre le contrôle de millions de boîtes.

    Dont Google.

    Oui oui, vous avez bien lu.

    Google.

    Des failles qu’on ne trouve qu’une fois dans une vie de hacker.

    Des failles qui se vendraient une fortune sur le dark web.

    Et Roni les aligne, comme s’il était à la foire. 🔫

    Si vous vous demandez comment il fait, vous êtes bien tombé.

    Car dans cet épisode, Roni Carta va tout va raconter.

    Comment il a trouvé ces failles hors normes...

    Ce qu’il en a fait.

    Sans oublier le jour…

    Où il aurait pu paralyser TOUT l’éco-système JavaScript 😅

    (SPOILER : il s’est retenu 😮‍💨)

    Bonne écoute 🎙️

    PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)

    Notes de l'épisode :

    - pour plus de détails sur les histoires de Roni, voici les articles de blogs dont on a parlé dans cet épisode :

    -- la faille qu'on ne rencontre qu'une fois : https://www.landh.tech/blog/20250211-hack-supply-chain-for-50k/

    -- comment il a sauvé internet : https://www.landh.tech/blog/20241107-10-to-hack-millions-of-companies

    -- paralyser le monde JS : https://www.landh.tech/blog/20240603-npm-cache-poisoning/

    -- le hack de Hashicorp : https://www.landh.tech/blog/20241028-hidden-supply-chain-links/

    - l'épisode sur le "red-teaming", ces hackers qui se prennent pour James Bond : https://youtu.be/IBhPIwboUJY

    - l'histoire des cyber-armes dans "This is how they tell me the world ends" de Nicole Perlroth : https://thisishowtheytellmetheworldends.com/


    ---------------------------------


    Retrouvez Roni Carta, alias Lupin sur :

    Linkedin : https://www.linkedin.com/in/roni-carta

    Twitter : https://x.com/0xlupin


    L'outil qu'il développe et qui lui a permis de gagner déjà 500.000 USD : https://www.landh.tech/depi


    --------------------------------


    Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


    Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :


    - Linkedin : https://www.linkedin.com/company/tronche-de-tech/

    - Instagram : https://www.instagram.com/tronchedetech/

    - TikTok : https://www.tiktok.com/@tronchedetech

    - Twitter : https://twitter.com/TroncheDeTech

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Show More Show Less
    1 hr and 24 mins
  • #48 - Marine Du Mesnil - Disséquons les failles web
    May 29 2025

    C’est une erreur que font tous les dev webs.

    Une faille qu’aucun framework ne peut empêcher.

    Mais que Marine est en train d’éradiquer.

    De nos jours, la plupart des sites webs utilisent un framework.

    Next.js, Symfony, Django, Rails…

    On s’en fout.

    L’important, c’est de pas avoir à ré-inventer la roue.

    Le problème, c’est que souvent, on sait même plus comment elle fonctionne cette “roue”. 😅

    Et là où ça devient vraiment critique…

    C’est quand ça concerne la sécurité de votre application.

    Alors oui, la bonne nouvelle, c’est que pour plein de bugs de sécurité “classiques”, le framework est bien configuré.

    Authentification, XSS, CSRF…

    Il fait tout, tout seul, comme un grand.

    Mais parfois, on fait des trucs exotiques…

    Sans bien comprendre…

    Et là…

    On ouvre une porte, béante.

    Le pire dans tout ça, c’est que la faille la plus fréquente du web, et bien...

    AUCUN de vos frameworks ne la gère.

    Vous ne pouvez compter que sur vous.

    Et votre petit 🧠

    (ok ok gros cerveau, vous êtes super, je sais 😉)

    De là à dire que c’est parce qu’on vous laisse la gérer tout seuls que c’est la plus fréquente 😇

    Heureusement, c’est là que Marine intervient.

    Car Marine a développé un outil, pour vous épauler là où votre framework vous lâche.

    Et comme elle connaît les failles du web sur le bout des doigts, elle a même écrit un livre dessus.

    Vous savez, pour les autres failles.

    Celles que votre framework doit gérer, mais que des fois, dans un élan de folie, on ré-introduit nous même dans nos sites.


    Enfin…

    Je dis “nous”…

    Moi, j’ai jamais fait ça.

    🤥


    Bref, pour tout comprendre aux failles du web (et comment les éviter), écoutez attentivement cet épisode avec Marine Du Mesnil !


    Bonne écoute 🎧


    PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)


    Notes de l'épisode :

    - la récente faille dans NextJS qui permet de contourner l'authentification : https://dyma.fr/blog/next-js-et-la-faille-des-middlewares-corrompus

    - l'histoire de la tentative de corruption de xz-utils : https://daily.dev/fr-fr/blog/xz-backdoor-the-full-story-in-one-place

    - l'histoire des cyber-armes dans "This is how they tell me the world ends" de Nicole Perlroth : https://thisishowtheytellmetheworldends.com/

    - le livre conseillé par Marine, "Real world bug hunting" : https://www.fnac.com/livre-numerique/a10848441/Peter-Yaworski-Real-World-Bug-Hunting


    -----------------------------------


    Retrouvez Marine sur Linkedin : https://www.linkedin.com/in/marine-du-mesnil/

    Le super livre qu'elle a co-écrit, "Il était une faille" : https://www.amazon.fr/%C3%A9tait-une-faille-marquantes-cybers%C3%A9curit%C3%A9/dp/2959553101


    ---------------------------------


    Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


    Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :

    - Linkedin : https://www.linkedin.com/company/tronche-de-tech/

    - Instagram : https://www.instagram.com/tronchedetech/

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Show More Show Less
    58 mins