Aller au contenu

root / tags / chiffrement-de-bout-en-bout

#chiffrement de bout en bout

2 fiches

Architecture & Construction

Buzz (buzz.xyz) — Rapport de recherche pour présentation

Rapport de recherche interne du **12 août 2026** consolidant, en vue d'une présentation, tout ce qui est publiquement documenté sur **Buzz** — le workspace humains + agents de **Block**, lancé le **21 juillet 2026** sous licence **Apache 2.0**. Il agrège les deux billets d'ingénierie déjà fichés avec l'annonce corporate, le dépôt GitHub, la presse, X, et **trois retours d'expérience indépendants** qui constituent les seules données non auto-déclarées du dossier. **(A) Un écart de vocabulaire documenté par citation** : le tweet de lancement de **Jack Dorsey** annonce *« model-agnostic, decentralized, self-sovereign, and open source »* ; l'`ARCHITECTURE.md` de Block écrit *« The relay is the single source of truth. All reads and writes flow through it. There is no peer-to-peer event exchange, no gossip, no replication. »* Le relais est donc unique et autoritaire par communauté : la « décentralisation » de Buzz est une **souveraineté organisationnelle** — auto-hébergement et identité portable — non une redondance réseau. Formule de **TFTC** : *« Two of those three hold cleanly. The third needs a qualifier. »* **(B) Une asymétrie entre la rigueur démontrée et le risque d'exploitation.** D'un côté, un formalisme rare pour une v0.4.x/0.5.x : spécification d'isolation multi-tenant **mécanisée en TLA+**, propriétés d'autorisation vérifiées en **Tamarin**, protocole de stockage Git model-checké, journal d'audit append-only à chaîne de hash, 127 *event kinds*, NIP-01/42/98/34. De l'autre, l'appartenance au canal est l'unité de permission — *« channel membership is not fine-grained tool authorization »* (João Queirós) —, les agents tournent en `--dangerously-skip-permissions` hors bac à sable sur le poste d'un humain, et l'observabilité manque : *« Buzz tells me an agent got a message. It doesn't tell me what happens next »* (DevTools Daily, qui rapporte des kills OOM silencieux). Block l'assume : *« the agent can do anything, and security rests entirely on restricting who can tell it what to do »*. **(C) La pile technique**, absente des billets fichés : relais **Rust** (Axum WS + REST), **Postgres**, **Redis**, **S3/MinIO** via Blossom, client desktop **Tauri + React**. L'intégration agent passe par **`buzz-acp`**, harnais **ACP** qui branche goose, Codex et Claude Code et traduit **ACP ↔ MCP**, plus **`buzz-agent`**, agent maison. Le rapport se corrige lui-même sur un point : le *« +33 % de travail »* du TL;DR de Block est le **ratio de tâches terminées (20 contre 15 sur 44)**, non un gain de score — celui-ci passe de 59,1 % à 71,5 %, soit **+12,4 points**.

#Buzz#buzz.xyz#Block

**Deep Research Veille Interne** — rapport non signé · produit le **12 août 2026** en préparation d'une présentation. Aucune URL publique ; source archivée dans `raw-data/`.

Philosophie & Société

The Future is for Everyone: The Path to a Positive AI Future

Manifeste doctrinal publié sur **meta.com** le **10 août 2026**, signé du seul prénom (*« – Mark »*) par **Mark Zuckerberg**, sous le titre *« The Future is for Everyone: The Path to a Positive AI Future »*, ~6 500 mots. Trois principes sont annoncés d'emblée : l'autonomisation individuelle comme source de prospérité, l'invention comme finalité première de la superintelligence, l'équilibre des pouvoirs comme fondement de la sûreté. **(A) L'argument central est un argument politique**, énoncé en chaîne courte : *« Humanity is not a monoculture »* — les valeurs des gens encodent des arbitrages opposés, aucune solution technique ne peut s'aligner simultanément sur des intérêts contraires, toute superintelligence singulière devrait donc hiérarchiser certaines valeurs contre d'autres et serait par là même incapable d'être bienveillante envers tous. D'où la formule : *« There is no such thing as a singular benevolent superintelligence. »* La sûreté est reformulée en problème de répartition du pouvoir, illustré par une expérience de pensée répétée trois fois (un seul avocat superintelligent contre tout le monde en a un ; idem pour la cybersécurité, puis pour l'entreprise). **(B) Une redéfinition de l'alignement** : *« Résoudre l'alignement est nécessaire pour que des milliards de gens adoptent des agents de superintelligence personnelle. Mais cela implique aussi que si nous atteignons un état où des milliards de gens utilisent et scrutent des agents de superintelligence personnelle, alors nous aurons résolu l'alignement avec leurs intérêts. »* Le corollaire vise le reste de l'industrie sans le nommer : *« le scénario le plus dangereux serait que des laboratoires de pointe entraînent des modèles puissants et les gardent pour eux. »* **(C) Des engagements datables** : un mode **entièrement privé** où *« même Meta »* ne peut ni voir ni donner accès (analogie WhatsApp) ; des versions **gratuites** pour des milliards de personnes assorties d'un **mécanisme d'enchère dynamique** pour le compute payant ; la **reprise** annoncée de publications open source — *« nous reprendrons bientôt la publication de certains modèles open source »* ; et une structure donnant au **conseil d'administration indépendant** le pouvoir d'approuver les critères de sûreté de publication et de vérifier la conformité de chaque sortie, l'auteur reconnaissant par ailleurs que Meta est une entreprise contrôlée par son fondateur. **(D) Deux propositions de politique publique**, répétées trois fois : que les labos partagent avec le gouvernement des **points de contrôle d'entraînement intermédiaires** et des ingénieurs plutôt qu'une revue de fin de cycle, et qu'on régule la **production physique** de matières dangereuses plutôt que la diffusion de la connaissance. Le sourcing du texte est quasi nul.

#Mark Zuckerberg#Meta#Meta Superintelligence Labs

**Mark Zuckerberg** — fondateur et PDG de **Meta**. Texte signé du seul prénom (*« – Mark »*) · publié le **10 août 2026** sur un domaine dédié de meta.com. La signature n'est pas « Meta » · et l'alternance des pronoms est régulière : **« we » pour les engagements de l'entreprise** (*« we will offer free versions »*, *« Meta is implementing a governance structure »*) · **« I » pour les affirmations normatives ou contestables** (*« I think this view of alignment is fundamentally flawed »*, *« I propose that companies developing frontier AI should… »*, *« My honest guess, and it is a guess »*). Les engagements produits et de gouvernance sont au « nous » · les propositions de politique publique au « je ».