Vue normale

Reçu — 15 juillet 2026 Actualités numériques

Le domaine t.me utilisé par Telegram a été temporairement suspendu

15 juillet 2026 à 15:44
Extension du domaine de la lutte
Le domaine t.me utilisé par Telegram a été temporairement suspendu

Le domaine t.me, utilisé par la messagerie Telegram, a été placé pendant plusieurs heures en pause par le registre chargé de l’extension nationale du Monténégro. L’incident, qui a handicapé les échanges et les partages de fichiers pendant plusieurs heures, découle d’une sanction prise par les États-Unis à l’encontre de First VPN, pourtant démantelé quelques semaines plus tôt.

Un domaine vous manque et tout est dépeuplé. Entre lundi 13 et mardi 14 juillet, les utilisateurs de la messagerie Telegram ont constaté des dysfonctionnements au niveau des liens courts, utilisés soit pour renvoyer vers des canaux internes à la messagerie, soit pour pointer vers des ressources externes (des images par exemple).

t.me passé en serverHold

Les soupçons se sont rapidement portés vers le nom de domaine t.me, utilisé par Telegram comme raccourcisseur d’URL. À juste titre : comme l’a par exemple documenté Stéphane Bortzmeyer, le domaine t.me a tout simplement cessé de répondre aux requêtes.

L’examen du whois associé a révélé que le domaine en question avait été placé en statut serverHold, qui correspond à une interdiction temporaire prononcée par le registre en charge de l’extension concernée. « Il s’agit d’un statut inhabituel qui est généralement mis en œuvre lors de litiges juridiques ou lorsque votre domaine est susceptible d’être supprimé », précise à ce sujet la documentation de l’Icann.

Fallait-il voir dans cette suspension une censure, comme l’ont suggéré certains internautes sur X ? Le patron de Telegram, Pavel Durov, qui dénonçait quatre jours plus tôt la remise au goût du jour de la dérogation Chat Control par le Parlement européen, n’aurait sans doute pas manqué de réagir si tel avait été le cas.

À la place, il a interpellé, mardi 14 juillet, le compte X associé au domaine .me, qui dépend pour rappel du Monténégro : « Les liens t.me ont cessé de fonctionner, pouvez-vous regarder ? ».

Le registre en question s’est exprimé le même jour vers 19 heures, soit quelques heures après la reprise d’activités du domaine t.me. Il a indiqué avoir répondu à une injonction du département du Trésor des États-Unis : « Le registre .ME travaille en étroite collaboration avec les forces de l’ordre pour surveiller et traiter les problèmes liés au domaine .ME conformément aux lois applicables, y compris les exigences en matière de sanctions ».

Une sanction émanant des États-Unis

L’injonction en question émane plus précisément de l’OFAC (Office of Foreign Assets Control), l’agence rattachée au Trésor chargée d’administrer et d’appliquer les sanctions économiques ou commerciales. Lundi 13 juillet, l’OFAC a désigné de nouvelles cibles de sanctions, parmi lesquelles figurent plusieurs actifs associés à First VPN, un service qui était « presque exclusivement » promu sur les forums de cybercriminels russophones, récemment démantelé par les autorités.

L’OFAC place à cette occasion plusieurs adresses e-mail, des portefeuilles de cryptomonnaie et plusieurs noms de domaine sur liste noire. Dans le lot figure une URL, t.me/FirstVPNService, qui semble avoir été interprétée de façon expéditive par les services monténégrins.

« Une chaîne Telegram utilisant le domaine http://t.me figurait parmi l’infrastructure identifiée de 1VPNS. En conséquence, le domaine http://t.me a été suspendu. Le 14 juillet, Telegram a confirmé avoir supprimé tous ses liens et affiliations avec 1VPNS. Après vérification de cette confirmation, la suspension du domaine http://t.me a été levée », justifie le registre.

Telegram a de son côté temporairement basculé ses liens vers le domaine telegram.me. Durov, d’humeur badine, a profité de l’occasion pour s’offrir le domaine t.you.

Selon la formule consacrée, toi + moi, ça fait nous – capture d’écran Next

Le domaine t.me utilisé par Telegram a été temporairement suspendu

15 juillet 2026 à 15:44
Extension du domaine de la lutte
Le domaine t.me utilisé par Telegram a été temporairement suspendu

Le domaine t.me, utilisé par la messagerie Telegram, a été placé pendant plusieurs heures en pause par le registre chargé de l’extension nationale du Monténégro. L’incident, qui a handicapé les échanges et les partages de fichiers pendant plusieurs heures, découle d’une sanction prise par les États-Unis à l’encontre de First VPN, pourtant démantelé quelques semaines plus tôt.

Un domaine vous manque et tout est dépeuplé. Entre lundi 13 et mardi 14 juillet, les utilisateurs de la messagerie Telegram ont constaté des dysfonctionnements au niveau des liens courts, utilisés soit pour renvoyer vers des canaux internes à la messagerie, soit pour pointer vers des ressources externes (des images par exemple).

t.me passé en serverHold

Les soupçons se sont rapidement portés vers le nom de domaine t.me, utilisé par Telegram comme raccourcisseur d’URL. À juste titre : comme l’a par exemple documenté Stéphane Bortzmeyer, le domaine t.me a tout simplement cessé de répondre aux requêtes.

L’examen du whois associé a révélé que le domaine en question avait été placé en statut serverHold, qui correspond à une interdiction temporaire prononcée par le registre en charge de l’extension concernée. « Il s’agit d’un statut inhabituel qui est généralement mis en œuvre lors de litiges juridiques ou lorsque votre domaine est susceptible d’être supprimé », précise à ce sujet la documentation de l’Icann.

Fallait-il voir dans cette suspension une censure, comme l’ont suggéré certains internautes sur X ? Le patron de Telegram, Pavel Durov, qui dénonçait quatre jours plus tôt la remise au goût du jour de la dérogation Chat Control par le Parlement européen, n’aurait sans doute pas manqué de réagir si tel avait été le cas.

À la place, il a interpellé, mardi 14 juillet, le compte X associé au domaine .me, qui dépend pour rappel du Monténégro : « Les liens t.me ont cessé de fonctionner, pouvez-vous regarder ? ».

Le registre en question s’est exprimé le même jour vers 19 heures, soit quelques heures après la reprise d’activités du domaine t.me. Il a indiqué avoir répondu à une injonction du département du Trésor des États-Unis : « Le registre .ME travaille en étroite collaboration avec les forces de l’ordre pour surveiller et traiter les problèmes liés au domaine .ME conformément aux lois applicables, y compris les exigences en matière de sanctions ».

Une sanction émanant des États-Unis

L’injonction en question émane plus précisément de l’OFAC (Office of Foreign Assets Control), l’agence rattachée au Trésor chargée d’administrer et d’appliquer les sanctions économiques ou commerciales. Lundi 13 juillet, l’OFAC a désigné de nouvelles cibles de sanctions, parmi lesquelles figurent plusieurs actifs associés à First VPN, un service qui était « presque exclusivement » promu sur les forums de cybercriminels russophones, récemment démantelé par les autorités.

L’OFAC place à cette occasion plusieurs adresses e-mail, des portefeuilles de cryptomonnaie et plusieurs noms de domaine sur liste noire. Dans le lot figure une URL, t.me/FirstVPNService, qui semble avoir été interprétée de façon expéditive par les services monténégrins.

« Une chaîne Telegram utilisant le domaine http://t.me figurait parmi l’infrastructure identifiée de 1VPNS. En conséquence, le domaine http://t.me a été suspendu. Le 14 juillet, Telegram a confirmé avoir supprimé tous ses liens et affiliations avec 1VPNS. Après vérification de cette confirmation, la suspension du domaine http://t.me a été levée », justifie le registre.

Telegram a de son côté temporairement basculé ses liens vers le domaine telegram.me. Durov, d’humeur badine, a profité de l’occasion pour s’offrir le domaine t.you.

Selon la formule consacrée, toi + moi, ça fait nous – capture d’écran Next

Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs

15 juillet 2026 à 08:40
Grouik Grouik
Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs

L’assistant dédié au code informatique de SpaceXAI, Grok Build, envoyait des projets entiers vers des serveurs distants, sans consentement préalable des développeurs concernés. L’entreprise et son patron Elon Musk ont reconnu le problème, assurant que les éléments distants seraient supprimés. Le comportement litigieux a été corrigé côté serveur, ce qui laisse donc la porte ouverte à une réactivation ultérieure.

Voilà une publicité dont SpaceXAI se serait sans doute bien passé. Un chercheur en sécurité, connu sous le pseudonyme Cereblab, a documenté le 10 juillet dernier la façon dont l’assistant en ligne de commande (CLI) dédié au code Grok Build envoyait le contenu des dépôts sur lesquels travaille l’utilisateur vers des serveurs distants.

Un assistant IA un peu trop curieux

Pour ce faire, il indique avoir simplement installé un proxy en sortie de sa machine, pour monitorer les échanges réseau. Sur un dossier de travail de 12 Go, il affirme avoir constaté que 5,1 Go de données, pourtant non manipulées lors de la session en cours, ont transité vers un bucket hébergé sur Google Cloud et avaient été « acceptés » par ce dernier.

Dans le lot figurait notamment un fichier .env, envoyé sans caviardage automatique des secrets. Son contenu se révèle pourtant sensible puisqu’il est dédié aux variables d’environnement telles que les clés d’accès aux interfaces de programmation (API) mises en œuvre dans le projet.

Son analyse illustre deux canaux d’échange en parallèle : un canal « modèle » dédié aux traitements, par lequel seuls 192 ko de données ont transité, et un canal « stockage », qui a donc chargé 5,1 Go d’informations. Pour aller plus loin, le chercheur a reproduit la manipulation, mais avec un prompt indiquant explicitement à Grok Build de ne lire aucun fichier. Là encore, il constate qu’un lot complet est expédié vers Google Cloud.

Le chercheur explique ensuite avoir reproduit l’expérience avec Claude Code, Codex d’OpenAI et Gemini, sans constater de transfert de données inapproprié. Il se garde en revanche de spéculer sur la finalité de cet envoi de données. « Rien de tout cela ne prouve que xAI [entraine ses modèles] sur les données. Ce qui est prouvé, c’est la transmission, l’acceptation et le stockage », écrit-il.

Plusieurs témoignages partagés sur les réseaux sociaux abondent dans le sens de ses découvertes. « Une simple commande vous permettra de voir si un fichier a été téléchargé : cat ~/.grok/logs/unified.jsonl | grep repo_state.upload », précise à ce sujet un développeur.

SpaceXAI a réagi en modifiant le comportement litigieux, comme le souligne Cereblab dans une mise à jour datée du 14 juillet :

« Depuis la publication : xAI a désactivé le chargement côté serveur (disable_codebase_upload : true) ; a ajouté une option de désactivation de la confidentialité (/privacy) — que j’ai testée et qui s’est avérée être un paramètre de conservation des données, et non un blocage de l’envoi. »

SpaceXAI admet à demi-mots un problème

L’entreprise n’a pas publié de note de version dédiée, mais elle s’est exprimée le 13 juillet sur X, en affirmant qu’aucune donnée n’était conservée pour les entreprises qui avaient fait le choix d’un fonctionnement sans rétention de données (ZDR). Pour les autres, elle indique que le nouveau paramètre /privacy permet de supprimer cette rétention de données directement depuis l’interface en ligne de commande, et que l’activation de cette dernière supprimait les données précédemment synchronisées.

Elon Musk a quant à lui minimisé la portée de l’incident, tout en assurant qu’en guise de mesure de précaution, toutes les données précédemment uploadées par SpaceXAI seraient supprimées. L’examen de la dernière version en date de Grok Build laisse toutefois supposer que la fonction d’envoi reste intégrée au client, ce qui signifie que SpaceXAI n’a pas bloqué en dur cette possibilité, mais simplement modifié à son niveau la politique associée. Un nouveau changement de configuration reste donc possible.

En attendant de voir si SpaceXAI clarifie la situation et propose des garde-fous plus solides, les utilisateurs de Grok Build ont sans doute intérêt à vérifier le statut de leurs propres dépôts et à en modifier les secrets.

Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs

15 juillet 2026 à 08:40
Grouik Grouik
Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs

L’assistant dédié au code informatique de SpaceXAI, Grok Build, envoyait des projets entiers vers des serveurs distants, sans consentement préalable des développeurs concernés. L’entreprise et son patron Elon Musk ont reconnu le problème, assurant que les éléments distants seraient supprimés. Le comportement litigieux a été corrigé côté serveur, ce qui laisse donc la porte ouverte à une réactivation ultérieure.

Voilà une publicité dont SpaceXAI se serait sans doute bien passé. Un chercheur en sécurité, connu sous le pseudonyme Cereblab, a documenté le 10 juillet dernier la façon dont l’assistant en ligne de commande (CLI) dédié au code Grok Build envoyait le contenu des dépôts sur lesquels travaille l’utilisateur vers des serveurs distants.

Un assistant IA un peu trop curieux

Pour ce faire, il indique avoir simplement installé un proxy en sortie de sa machine, pour monitorer les échanges réseau. Sur un dossier de travail de 12 Go, il affirme avoir constaté que 5,1 Go de données, pourtant non manipulées lors de la session en cours, ont transité vers un bucket hébergé sur Google Cloud et avaient été « acceptés » par ce dernier.

Dans le lot figurait notamment un fichier .env, envoyé sans caviardage automatique des secrets. Son contenu se révèle pourtant sensible puisqu’il est dédié aux variables d’environnement telles que les clés d’accès aux interfaces de programmation (API) mises en œuvre dans le projet.

Son analyse illustre deux canaux d’échange en parallèle : un canal « modèle » dédié aux traitements, par lequel seuls 192 ko de données ont transité, et un canal « stockage », qui a donc chargé 5,1 Go d’informations. Pour aller plus loin, le chercheur a reproduit la manipulation, mais avec un prompt indiquant explicitement à Grok Build de ne lire aucun fichier. Là encore, il constate qu’un lot complet est expédié vers Google Cloud.

Le chercheur explique ensuite avoir reproduit l’expérience avec Claude Code, Codex d’OpenAI et Gemini, sans constater de transfert de données inapproprié. Il se garde en revanche de spéculer sur la finalité de cet envoi de données. « Rien de tout cela ne prouve que xAI [entraine ses modèles] sur les données. Ce qui est prouvé, c’est la transmission, l’acceptation et le stockage », écrit-il.

Plusieurs témoignages partagés sur les réseaux sociaux abondent dans le sens de ses découvertes. « Une simple commande vous permettra de voir si un fichier a été téléchargé : cat ~/.grok/logs/unified.jsonl | grep repo_state.upload », précise à ce sujet un développeur.

SpaceXAI a réagi en modifiant le comportement litigieux, comme le souligne Cereblab dans une mise à jour datée du 14 juillet :

« Depuis la publication : xAI a désactivé le chargement côté serveur (disable_codebase_upload : true) ; a ajouté une option de désactivation de la confidentialité (/privacy) — que j’ai testée et qui s’est avérée être un paramètre de conservation des données, et non un blocage de l’envoi. »

SpaceXAI admet à demi-mots un problème

L’entreprise n’a pas publié de note de version dédiée, mais elle s’est exprimée le 13 juillet sur X, en affirmant qu’aucune donnée n’était conservée pour les entreprises qui avaient fait le choix d’un fonctionnement sans rétention de données (ZDR). Pour les autres, elle indique que le nouveau paramètre /privacy permet de supprimer cette rétention de données directement depuis l’interface en ligne de commande, et que l’activation de cette dernière supprimait les données précédemment synchronisées.

Elon Musk a quant à lui minimisé la portée de l’incident, tout en assurant qu’en guise de mesure de précaution, toutes les données précédemment uploadées par SpaceXAI seraient supprimées. L’examen de la dernière version en date de Grok Build laisse toutefois supposer que la fonction d’envoi reste intégrée au client, ce qui signifie que SpaceXAI n’a pas bloqué en dur cette possibilité, mais simplement modifié à son niveau la politique associée. Un nouveau changement de configuration reste donc possible.

En attendant de voir si SpaceXAI clarifie la situation et propose des garde-fous plus solides, les utilisateurs de Grok Build ont sans doute intérêt à vérifier le statut de leurs propres dépôts et à en modifier les secrets.

Reçu — 13 juillet 2026 Actualités numériques

Pourquoi tous ces emails sur les « pixels de suivi », et comment s’en protéger ?

13 juillet 2026 à 06:38
Le pixel qui en savait trop
Pourquoi tous ces emails sur les « pixels de suivi », et comment s’en protéger ?

À partir du 14 juillet, les éditeurs de services en ligne qui utilisent des pixels de suivi dans leurs emails sont censés être en conformité avec le cadre fixé par la CNIL en mars dernier, ce qui a déclenché une vaste campagne d’information. L’occasion de rappeler qu’il est aussi possible de reprendre la main sur le sujet, en bloquant l’affichage de ces fameux pixels traçants.

Banques, médias, régies de transport en commun, musique en ligne, e-commerçants… vous avez certainement reçu des messages d’information vous proposant de refuser l’utilisation de « pixels de suivi » de la part d’organisations ou de services en ligne dont vous recevez habituellement les emails.

Pourquoi une telle mobilisation en plein cœur d’un été bouillant ? Le 14 juillet correspond à la fin du délai de trois mois fixé par la CNIL pour mettre en application le nouveau cadre réglementaire dédié aux mécanismes de suivi (parfois appelés pixels traçants) mis en œuvre dans les campagnes d’email marketing.

Issu d’une recommandation adoptée le 12 mars et publiée le 14 avril dernier, la recommandation de la CNIL fixe qu’il est désormais nécessaire d’obtenir le consentement de l’internaute avant de l’exposer à un pixel de suivi, un régime inspiré des règles déjà en vigueur pour les cookies marketing.

La Commission n’impose pas d’obtenir un consentement rétroactif, mais elle exige que les destinataires d’emails faisant appel à des pixels de suivi soient dûment informés dans un délai de trois mois. D’où cette avalanche de messages titrés par exemple « Information relative à vos emails » chez TF1.

Un pixel pour analyser les taux d’ouverture (et créer des profils marketing)

Au fait, de quoi parle-t-on ici ? Pour identifier les interactions du destinataire avec leurs envois, les professionnels de l’email marketing ont recours à une image d’un seul pixel. Invisible à l’œil nu, elle est associée à un identifiant unique, hébergée sur un serveur distant, et intégrée dans le corps de l’email.

Lorsque votre client de messagerie interprète le code de l’email pour vous l’afficher, le pixel en question est appelé depuis le serveur. En consultant ses logs, l’émetteur (ou son prestataire) peut ainsi savoir si vous avez ouvert l’email.

La plupart des éditeurs justifient l’utilisation de ce pixel par la nécessité de savoir si l’email a bien été reçu (délivrabilité) et ouvert. Selon les cas, l’émetteur peut tout de même en profiter pour collecter d’autres informations, comme la date et l’heure d’ouverture, l’adresse IP utilisée, le client de messagerie employé, etc. Des données qui peuvent ensuite être mises à profit pour optimiser l’envoi de campagnes, personnaliser les messages ou travailler le ciblage publicitaire.

La pratique n’a rien de nouveau, mais elle échappait jusqu’ici à tout cadre réglementaire, alors qu’elle tombe sous le coup de l’article 82 de la loi Informatique et Libertés qui impose, sauf exception, de recueillir le consentement de l’utilisateur final avant toute opération d’écriture ou de lecture sur son terminal.

Consentement exigé pour tous les usages marketing

Le fondement est exactement le même que pour les cookies. L’usage du pixel de suivi est autorisé, sans accord préalable, pour « la mise en œuvre de mesures de sécurité participant à l’authentification de l’utilisateur » (par exemple, une double authentification), et pour « la mesure individuelle du taux d’ouverture des courriels à des fins de délivrabilité ».

Il est également admis pour les emails transactionnels, entendus comme les messages déclenchés à la demande de l’utilisateur (par exemple, la confirmation d’une commande en ligne, le suivi d’un colis, la réinitialisation de mot de passe, le rappel programmé de rendez-vous, etc.), que l’on peut considérer comme sollicités par l’internaute.

En revanche, le consentement est exigé pour les usages qui relèvent de l’optimisation ou du suivi de la performance au sens marketing du terme, et la finalité de chaque pixel ou traceur doit être expliquée, de façon à ce que l’internaute puisse formuler un consentement « éclairé ». Ce consentement doit aussi pouvoir être modifié ou supprimé aussi simplement qu’il a été donné.

À compter du 14 juillet, le consentement doit être préalable à l’utilisation de pixels de suivi pour tous les nouveaux abonnés à une campagne email. Cependant, pour les bases déjà constituées, l’obligation se limite à informer les destinataires de l’usage de pixels et à leur permettre de s’y opposer facilement, via un lien de désinscription par exemple, différent du lien de désabonnement.

C’est ce choix que proposent tous les éditeurs de services qui communiquent en ce moment sur le sujet. « Si tu ne souhaites pas que nous adaptions nos messages selon tes interactions, tu peux le refuser dès maintenant en cliquant sur ce lien d’opposition. Si tu ne fais rien, nous continuerons à utiliser les pixels de suivi d’ouverture dans nos emails dans les conditions décrites ci-dessus », écrit par exemple Deezer à ses utilisateurs.

Se protéger soi-même, en attendant une mise en conformité généralisée

La CNIL n’a pas encore communiqué sur les éventuelles sanctions qui pourraient être mises en œuvre en cas d’infraction à ce nouveau cadre, mais il est possible, voire probable, que tous les acteurs de l’email marketing ne soient pas en conformité avant la date butoir du 14 juillet. On peut donc légitimement chercher à prendre les devants. Pour ce faire, il suffit de bloquer le chargement automatique du pixel de suivi : s’il n’est pas affiché, les informations associées ne remontent pas.

Du côté des clients de messagerie logiciels, la plupart des outils courants proposent une option de blocage du téléchargement automatique des images. Pionnier sur le sujet, Thunderbird a été rejoint par Outlook dans sa version desktop, qui propose un réglage dédié dans le centre de gestion de la confidentialité. Sur Mac ou iPhone, Apple Mail intègre depuis plusieurs années des fonctions dédiées, dont Mail Privacy Protection qui fait transiter les images par un serveur proxy, et masque donc une partie des données liées à la consultation.

Chez les fournisseurs de messagerie en ligne, certains comme Proton ou Tuta bloquent nativement le chargement des images distantes, sans réglage à effectuer. D’autres, comme Gmail, le proposent en option (via les paramètres, menu Général, rubrique images), mais l’activation de cette protection bloque les fonctions de messagerie dynamique (qui permettent d’effectuer certaines tâches directement depuis le contenu d’un email, par exemple ajouter un événement à son calendrier). Il existe également plusieurs extensions dédiées au signalement de ces pixels traceurs.

Une option Gmail permet de bloquer le chargement par défaut des images, au prix des fonctions de messagerie dynamique – capture d’écran Next

Notez toutefois que le blocage des pixels de suivi ne suffit pas à gommer toute traçabilité : la plupart des plateformes d’emailing convertissent par exemple les liens hypertexte contenus à l’intérieur d’un email en leur ajoutant des éléments de suivi. Certaines messageries comme Proton promettent de réécrire ces liens, mais la vigilance reste de mise dès que vous interagissez avec le contenu.

NB : Next ne recourt à aucun pixel de suivi dans ses communications par email 😉

Pourquoi tous ces emails sur les « pixels de suivi », et comment s’en protéger ?

13 juillet 2026 à 06:38
Le pixel qui en savait trop
Pourquoi tous ces emails sur les « pixels de suivi », et comment s’en protéger ?

À partir du 14 juillet, les éditeurs de services en ligne qui utilisent des pixels de suivi dans leurs emails sont censés être en conformité avec le cadre fixé par la CNIL en mars dernier, ce qui a déclenché une vaste campagne d’information. L’occasion de rappeler qu’il est aussi possible de reprendre la main sur le sujet, en bloquant l’affichage de ces fameux pixels traçants.

Banques, médias, régies de transport en commun, musique en ligne, e-commerçants… vous avez certainement reçu des messages d’information vous proposant de refuser l’utilisation de « pixels de suivi » de la part d’organisations ou de services en ligne dont vous recevez habituellement les emails.

Pourquoi une telle mobilisation en plein cœur d’un été bouillant ? Le 14 juillet correspond à la fin du délai de trois mois fixé par la CNIL pour mettre en application le nouveau cadre réglementaire dédié aux mécanismes de suivi (parfois appelés pixels traçants) mis en œuvre dans les campagnes d’email marketing.

Issu d’une recommandation adoptée le 12 mars et publiée le 14 avril dernier, la recommandation de la CNIL fixe qu’il est désormais nécessaire d’obtenir le consentement de l’internaute avant de l’exposer à un pixel de suivi, un régime inspiré des règles déjà en vigueur pour les cookies marketing.

La Commission n’impose pas d’obtenir un consentement rétroactif, mais elle exige que les destinataires d’emails faisant appel à des pixels de suivi soient dûment informés dans un délai de trois mois. D’où cette avalanche de messages titrés par exemple « Information relative à vos emails » chez TF1.

Un pixel pour analyser les taux d’ouverture (et créer des profils marketing)

Au fait, de quoi parle-t-on ici ? Pour identifier les interactions du destinataire avec leurs envois, les professionnels de l’email marketing ont recours à une image d’un seul pixel. Invisible à l’œil nu, elle est associée à un identifiant unique, hébergée sur un serveur distant, et intégrée dans le corps de l’email.

Lorsque votre client de messagerie interprète le code de l’email pour vous l’afficher, le pixel en question est appelé depuis le serveur. En consultant ses logs, l’émetteur (ou son prestataire) peut ainsi savoir si vous avez ouvert l’email.

La plupart des éditeurs justifient l’utilisation de ce pixel par la nécessité de savoir si l’email a bien été reçu (délivrabilité) et ouvert. Selon les cas, l’émetteur peut tout de même en profiter pour collecter d’autres informations, comme la date et l’heure d’ouverture, l’adresse IP utilisée, le client de messagerie employé, etc. Des données qui peuvent ensuite être mises à profit pour optimiser l’envoi de campagnes, personnaliser les messages ou travailler le ciblage publicitaire.

La pratique n’a rien de nouveau, mais elle échappait jusqu’ici à tout cadre réglementaire, alors qu’elle tombe sous le coup de l’article 82 de la loi Informatique et Libertés qui impose, sauf exception, de recueillir le consentement de l’utilisateur final avant toute opération d’écriture ou de lecture sur son terminal.

Consentement exigé pour tous les usages marketing

Le fondement est exactement le même que pour les cookies. L’usage du pixel de suivi est autorisé, sans accord préalable, pour « la mise en œuvre de mesures de sécurité participant à l’authentification de l’utilisateur » (par exemple, une double authentification), et pour « la mesure individuelle du taux d’ouverture des courriels à des fins de délivrabilité ».

Il est également admis pour les emails transactionnels, entendus comme les messages déclenchés à la demande de l’utilisateur (par exemple, la confirmation d’une commande en ligne, le suivi d’un colis, la réinitialisation de mot de passe, le rappel programmé de rendez-vous, etc.), que l’on peut considérer comme sollicités par l’internaute.

En revanche, le consentement est exigé pour les usages qui relèvent de l’optimisation ou du suivi de la performance au sens marketing du terme, et la finalité de chaque pixel ou traceur doit être expliquée, de façon à ce que l’internaute puisse formuler un consentement « éclairé ». Ce consentement doit aussi pouvoir être modifié ou supprimé aussi simplement qu’il a été donné.

À compter du 14 juillet, le consentement doit être préalable à l’utilisation de pixels de suivi pour tous les nouveaux abonnés à une campagne email. Cependant, pour les bases déjà constituées, l’obligation se limite à informer les destinataires de l’usage de pixels et à leur permettre de s’y opposer facilement, via un lien de désinscription par exemple, différent du lien de désabonnement.

C’est ce choix que proposent tous les éditeurs de services qui communiquent en ce moment sur le sujet. « Si tu ne souhaites pas que nous adaptions nos messages selon tes interactions, tu peux le refuser dès maintenant en cliquant sur ce lien d’opposition. Si tu ne fais rien, nous continuerons à utiliser les pixels de suivi d’ouverture dans nos emails dans les conditions décrites ci-dessus », écrit par exemple Deezer à ses utilisateurs.

Se protéger soi-même, en attendant une mise en conformité généralisée

La CNIL n’a pas encore communiqué sur les éventuelles sanctions qui pourraient être mises en œuvre en cas d’infraction à ce nouveau cadre, mais il est possible, voire probable, que tous les acteurs de l’email marketing ne soient pas en conformité avant la date butoir du 14 juillet. On peut donc légitimement chercher à prendre les devants. Pour ce faire, il suffit de bloquer le chargement automatique du pixel de suivi : s’il n’est pas affiché, les informations associées ne remontent pas.

Du côté des clients de messagerie logiciels, la plupart des outils courants proposent une option de blocage du téléchargement automatique des images. Pionnier sur le sujet, Thunderbird a été rejoint par Outlook dans sa version desktop, qui propose un réglage dédié dans le centre de gestion de la confidentialité. Sur Mac ou iPhone, Apple Mail intègre depuis plusieurs années des fonctions dédiées, dont Mail Privacy Protection qui fait transiter les images par un serveur proxy, et masque donc une partie des données liées à la consultation.

Chez les fournisseurs de messagerie en ligne, certains comme Proton ou Tuta bloquent nativement le chargement des images distantes, sans réglage à effectuer. D’autres, comme Gmail, le proposent en option (via les paramètres, menu Général, rubrique images), mais l’activation de cette protection bloque les fonctions de messagerie dynamique (qui permettent d’effectuer certaines tâches directement depuis le contenu d’un email, par exemple ajouter un événement à son calendrier). Il existe également plusieurs extensions dédiées au signalement de ces pixels traceurs.

Une option Gmail permet de bloquer le chargement par défaut des images, au prix des fonctions de messagerie dynamique – capture d’écran Next

Notez toutefois que le blocage des pixels de suivi ne suffit pas à gommer toute traçabilité : la plupart des plateformes d’emailing convertissent par exemple les liens hypertexte contenus à l’intérieur d’un email en leur ajoutant des éléments de suivi. Certaines messageries comme Proton promettent de réécrire ces liens, mais la vigilance reste de mise dès que vous interagissez avec le contenu.

NB : Next ne recourt à aucun pixel de suivi dans ses communications par email 😉

Reçu — 10 juillet 2026 Actualités numériques

Scaleway rachète Qarnot et ses activités HPC récemment placées en redressement judiciaire

10 juillet 2026 à 15:29

Scaleway rachète Qarnot et ses activités HPC récemment placées en redressement judiciaire

Scaleway, filiale du groupe iliad, a annoncé vendredi l’acquisition de Qarnot, un spécialiste du calcul haute performance, très engagé historiquement sur la valorisation de la chaleur fatale. Auréolé de plusieurs levées de fonds, Qarnot venait de se placer sous la protection du tribunal de commerce, dans le cadre d’une procédure de redressement judiciaire.

Scaleway, fournisseur de cloud et d’IA, ajoute une brique calcul haute performance (HPC) à son épais portefeuille de produits : la filiale d’iliad vient en effet d’annoncer l’acquisition de Qarnot, société parisienne (basée à Montrouge) spécialisée dans la fourniture de ressources dédiées à l’ingénierie, à la simulation et à la recherche.

« Avec Qarnot, Scaleway enrichit sa plateforme Cloud & IA de capacités HPC dédiées, un service stratégique de plus en plus recherché par les acteurs industriels et financiers. Cette acquisition renforce également la position de Scaleway en tant que seul fournisseur européen de cloud souverain à proposer, au sein d’une plateforme unique, des services de cloud, d’intelligence artificielle et de calcul haute performance », vante l’acquéreur dans un communiqué (PDF).

HPC et récupération de chaleur

Qarnot cible principalement des clients industriels, notamment dans l’aéronautique, le spatial ou l’énergie, à qui l’entreprise fournit « un accès immédiat à des centaines de cœurs CPU et GPU et la possibilité d’exécuter plusieurs clusters en parallèle ».

Elle décline ses services au travers d’une plateforme qui promet une « intégration fluide avec les principaux solveurs du marché, tels qu’Ansys Fluent, Abaqus et OpenFOAM », comme le décrivait l’entreprise en mai dernier au moment d’annoncer la signature d’un contrat avec l’entreprise toulousaine Aura Aero, engagée dans le développement d’avions électriques.

Outre sa simplicité d’accès, Qarnot revendique « un rapport coût-performance inégalé, avec des tarifs jusqu’à 50 % inférieurs à ceux des fournisseurs cloud traditionnels ». Une partie de cette efficacité découle du positionnement historique de Qarnot, qui planche depuis sa création en 2010 sur la valorisation de la chaleur fatale générée par les ressources informatiques.

L’entreprise s’est en effet fait connaître du grand public par l’intermédiaire de ses radiateurs dissimulant des composants dédiés au calcul et notamment au minage de cryptomonnaies. L’idée se révélait particulièrement séduisante sur le papier : l’utilisateur qui installait un radiateur Qarnot à son domicile pouvait en effet être rémunéré pour le fait d’héberger la machine et d’assurer son alimentation électrique, et profitait en bonus d’un chauffage gratuit. Le concept a séduit plusieurs bailleurs et promoteurs immobiliers, avec des résultats mitigés, comme témoigne Gironde Habitat dans un article de Sud Ouest.

Moins connue, l’activité principale de Qarnot consistait en réalité à développer des systèmes de récupération de chaleur dédiés aux serveurs installés dans l’environnement à la fois dense et contrôlé de datacenters, installés à proximité de sites susceptibles de consommer cette chaleur (réseaux de chauffage urbain par exemple). « Grâce à sa technologie de récupération de chaleur, Qarnot valorise 95 % de la chaleur dégagée par les serveurs et se dispense par ailleurs de systèmes de refroidissement pour évacuer la chaleur des serveurs (ventilation, climatisation, etc), permettant ainsi à ses clients Cloud HPC de bénéficier d’une infrastructure bas carbone », explique ainsi l’entreprise.

Des promesses qui collent logiquement aux problématiques opérationnelles de Scaleway, confronté, comme tous les acteurs du cloud, à la nécessité de montrer patte blanche en matière d’impact environnemental. « Demain, on ne choisira plus une plateforme cloud uniquement pour ses performances, mais pour la façon dont elle gère sa consommation d’énergie. L’expertise de Qarnot dans la récupération de la chaleur fatale nous permet de progresser vers cet objectif », se réjouit Damien Lucas, CEO de Scaleway.

35 millions d’euros levés en 2023

Le parcours de Qarnot est émaillé de plusieurs levées de fonds, dont un tour de table significatif dévoilé début 2023 : l’entreprise avait alors annoncé avoir réuni 35 millions d’euros pour industrialiser son système de récupération de chaleur destiné aux datacenters. La Banque des Territoires participait à l’opération pour le compte de l’État dans le cadre du plan France 2030 (PDF).

Cette manne n’a cependant pas permis à l’entreprise d’équilibrer ses comptes. Ses derniers bilans, consultés par Next, révèlent ainsi des pertes cumulées de 9 millions d’euros entre 2023 et 2024, en dépit d’un chiffre d’affaires qui se redresse légèrement, de 2,68 millions d’euros (2023) à 3 millions d’euros en 2024.

En dépit d’une discrète augmentation de capital début 2025, l’entreprise a fini par se placer sous la protection du tribunal des activités économiques de Nanterre, qui a ouvert le 19 mai dernier une procédure de redressement judiciaire. C’est donc dans ce contexte que s’opère la reprise par Scaleway, avec un calendrier qui laisse supposer une procédure négociée en amont (prépack cession) du jugement. Nous avons demandé des précisions à l’acquéreur sur ce volet, qui n’est pas neutre pour les employés de Qarnot et ses investisseurs, sans réponse pour l’instant.

Scaleway rachète Qarnot et ses activités HPC récemment placées en redressement judiciaire

10 juillet 2026 à 15:29

Scaleway rachète Qarnot et ses activités HPC récemment placées en redressement judiciaire

Scaleway, filiale du groupe iliad, a annoncé vendredi l’acquisition de Qarnot, un spécialiste du calcul haute performance, très engagé historiquement sur la valorisation de la chaleur fatale. Auréolé de plusieurs levées de fonds, Qarnot venait de se placer sous la protection du tribunal de commerce, dans le cadre d’une procédure de redressement judiciaire.

Scaleway, fournisseur de cloud et d’IA, ajoute une brique calcul haute performance (HPC) à son épais portefeuille de produits : la filiale d’iliad vient en effet d’annoncer l’acquisition de Qarnot, société parisienne (basée à Montrouge) spécialisée dans la fourniture de ressources dédiées à l’ingénierie, à la simulation et à la recherche.

« Avec Qarnot, Scaleway enrichit sa plateforme Cloud & IA de capacités HPC dédiées, un service stratégique de plus en plus recherché par les acteurs industriels et financiers. Cette acquisition renforce également la position de Scaleway en tant que seul fournisseur européen de cloud souverain à proposer, au sein d’une plateforme unique, des services de cloud, d’intelligence artificielle et de calcul haute performance », vante l’acquéreur dans un communiqué (PDF).

HPC et récupération de chaleur

Qarnot cible principalement des clients industriels, notamment dans l’aéronautique, le spatial ou l’énergie, à qui l’entreprise fournit « un accès immédiat à des centaines de cœurs CPU et GPU et la possibilité d’exécuter plusieurs clusters en parallèle ».

Elle décline ses services au travers d’une plateforme qui promet une « intégration fluide avec les principaux solveurs du marché, tels qu’Ansys Fluent, Abaqus et OpenFOAM », comme le décrivait l’entreprise en mai dernier au moment d’annoncer la signature d’un contrat avec l’entreprise toulousaine Aura Aero, engagée dans le développement d’avions électriques.

Outre sa simplicité d’accès, Qarnot revendique « un rapport coût-performance inégalé, avec des tarifs jusqu’à 50 % inférieurs à ceux des fournisseurs cloud traditionnels ». Une partie de cette efficacité découle du positionnement historique de Qarnot, qui planche depuis sa création en 2010 sur la valorisation de la chaleur fatale générée par les ressources informatiques.

L’entreprise s’est en effet fait connaître du grand public par l’intermédiaire de ses radiateurs dissimulant des composants dédiés au calcul et notamment au minage de cryptomonnaies. L’idée se révélait particulièrement séduisante sur le papier : l’utilisateur qui installait un radiateur Qarnot à son domicile pouvait en effet être rémunéré pour le fait d’héberger la machine et d’assurer son alimentation électrique, et profitait en bonus d’un chauffage gratuit. Le concept a séduit plusieurs bailleurs et promoteurs immobiliers, avec des résultats mitigés, comme témoigne Gironde Habitat dans un article de Sud Ouest.

Moins connue, l’activité principale de Qarnot consistait en réalité à développer des systèmes de récupération de chaleur dédiés aux serveurs installés dans l’environnement à la fois dense et contrôlé de datacenters, installés à proximité de sites susceptibles de consommer cette chaleur (réseaux de chauffage urbain par exemple). « Grâce à sa technologie de récupération de chaleur, Qarnot valorise 95 % de la chaleur dégagée par les serveurs et se dispense par ailleurs de systèmes de refroidissement pour évacuer la chaleur des serveurs (ventilation, climatisation, etc), permettant ainsi à ses clients Cloud HPC de bénéficier d’une infrastructure bas carbone », explique ainsi l’entreprise.

Des promesses qui collent logiquement aux problématiques opérationnelles de Scaleway, confronté, comme tous les acteurs du cloud, à la nécessité de montrer patte blanche en matière d’impact environnemental. « Demain, on ne choisira plus une plateforme cloud uniquement pour ses performances, mais pour la façon dont elle gère sa consommation d’énergie. L’expertise de Qarnot dans la récupération de la chaleur fatale nous permet de progresser vers cet objectif », se réjouit Damien Lucas, CEO de Scaleway.

35 millions d’euros levés en 2023

Le parcours de Qarnot est émaillé de plusieurs levées de fonds, dont un tour de table significatif dévoilé début 2023 : l’entreprise avait alors annoncé avoir réuni 35 millions d’euros pour industrialiser son système de récupération de chaleur destiné aux datacenters. La Banque des Territoires participait à l’opération pour le compte de l’État dans le cadre du plan France 2030 (PDF).

Cette manne n’a cependant pas permis à l’entreprise d’équilibrer ses comptes. Ses derniers bilans, consultés par Next, révèlent ainsi des pertes cumulées de 9 millions d’euros entre 2023 et 2024, en dépit d’un chiffre d’affaires qui se redresse légèrement, de 2,68 millions d’euros (2023) à 3 millions d’euros en 2024.

En dépit d’une discrète augmentation de capital début 2025, l’entreprise a fini par se placer sous la protection du tribunal des activités économiques de Nanterre, qui a ouvert le 19 mai dernier une procédure de redressement judiciaire. C’est donc dans ce contexte que s’opère la reprise par Scaleway, avec un calendrier qui laisse supposer une procédure négociée en amont (prépack cession) du jugement. Nous avons demandé des précisions à l’acquéreur sur ce volet, qui n’est pas neutre pour les employés de Qarnot et ses investisseurs, sans réponse pour l’instant.

☕️ Xavier Niel va devenir le premier actionnaire de Vodafone

10 juillet 2026 à 10:05


L’opérateur émirati Emirates Telecommunications Corporation, plus connu sous sa marque commerciale Etisalat, ou son logo e&, a annoncé (PDF) vendredi la vente de sa participation dans le groupe Vodafone à une société dédiée intégralement détenue par la famille Niel.

Baptisé Vega, ce véhicule d’investissement se prépare ainsi à acheter l’équivalent de 16,21 % du capital de Vodafone et de 17,13 % des droits de vote, pour une somme d’environ 5,2 milliards d’euros.

À l’issue de l’opération et sous réserve de l’accord des autorités compétentes, Xavier Niel deviendra, via Vega, le premier actionnaire de l’opérateur britannique, présent notamment dans neuf marchés européens (dont l’Italie qui avait déjà motivé une tentative de rapprochement) et six pays d’Afrique.

Patron du groupe iliad, présent en France, en Italie, en Pologne et en Irlande, Xavier Niel étend ainsi sa sphère d’influence sur le marché des télécoms. Il est également actionnaire minoritaire de Millicom, en Amérique latine, et du suédois Tele2.

Logo Vodafone

☕️ Xavier Niel va devenir le premier actionnaire de Vodafone

10 juillet 2026 à 10:05


L’opérateur émirati Emirates Telecommunications Corporation, plus connu sous sa marque commerciale Etisalat, ou son logo e&, a annoncé (PDF) vendredi la vente de sa participation dans le groupe Vodafone à une société dédiée intégralement détenue par la famille Niel.

Baptisé Vega, ce véhicule d’investissement se prépare ainsi à acheter l’équivalent de 16,21 % du capital de Vodafone et de 17,13 % des droits de vote, pour une somme d’environ 5,2 milliards d’euros.

À l’issue de l’opération et sous réserve de l’accord des autorités compétentes, Xavier Niel deviendra, via Vega, le premier actionnaire de l’opérateur britannique, présent notamment dans neuf marchés européens (dont l’Italie qui avait déjà motivé une tentative de rapprochement) et six pays d’Afrique.

Patron du groupe iliad, présent en France, en Italie, en Pologne et en Irlande, Xavier Niel étend ainsi sa sphère d’influence sur le marché des télécoms. Il est également actionnaire minoritaire de Millicom, en Amérique latine, et du suédois Tele2.

Logo Vodafone

☕️ La FED crée un groupe de travail sur l’IA et son impact sur l’emploi ou la productivité

10 juillet 2026 à 06:54


La Réserve fédérale des États-Unis (FED) vient de créer cinq groupes de travail, composés de personnalités issues de la société civile et chargés d’aider la banque centrale à élaborer les grands axes de sa politique monétaire. Dans le lot, l’institution met sur un pied un groupe « Productivité et emplois », dédié notamment à l’étude des conséquences de l’intelligence artificielle générative.

Pour ce faire, la FED indique avoir sélectionné trois profils issus du monde de la tech, à commencer par le capital risqueur Marc Andreessen (a16z). Le choix n’est pas anodin : Andreessen (fondateur de Netscape dans les années 90) est l’un des investisseurs les plus actifs sur la scène de l’IA, secteur dont il défend sans relâche le développement depuis des années.

Partisan d’un « techno-optimisme » sans concession, il gravite dans la sphère TESCREAL aux côtés de personnalités comme Peter Thiel, et fait partie de cette nouvelle Silicon Valley conservatrice qui a choisi de soutenir Donald Trump pour son deuxième mandat.

Illustration : Flock

À ses côtés, la FED fait appel à Asha Sharma, la nouvelle CEO de Xbox chez Microsoft, qui pilotait auparavant la branche produit de Microsoft CoreAI, la division chargée des projets d’ingénierie IA de l’éditeur. Cette sélection intervient dans un contexte particulièrement chargé pour Asha Sharma, puisque cette dernière vient d’annoncer un vaste plan de licenciements chez Xbox, qui entraîne au passage cinq des studios de jeux vidéo rachetés par le groupe dans l’inconnu.

Enfin, la FED mobilise un profil plus académique, mais dont les intérêts convergent également avec ceux d’un laboratoire IA : l’économiste Charles Irving Jones, professeur à Stanford, qui a annoncé son détachement chez Anthropic à compter du 30 juin dernier : « Je rejoins l’Institut Anthropic, où je poursuivrai mes recherches sur l’IA et notre avenir économique et donnerai des séminaires et des conférences comme toujours ».

Créé en mars 2026, cet Anthropic Institute a, selon l’entreprise, vocation à étudier, lui aussi, les impacts à long terme de l’intelligence artificielle et de ses derniers développements sur la société.

La FED indique que ses différents groupes de travail ont vocation à travailler de façon indépendante, « avec pour mandat de se fonder sur les preuves, de fournir des commentaires francs et de produire des conclusions rigoureuses » destinées au comité qui pilote les grandes orientations stratégiques.

Rappelons qu’à l’instar de la Banque centrale européenne, la FED a pour mission principale le contrôle de la politique monétaire, avec un double objectif de soutien à la croissance économique (généralement mesuré à l’aune des créations d’emploi ou du taux de chômage) et de gestion de l’inflation.

☕️ La FED crée un groupe de travail sur l’IA et son impact sur l’emploi ou la productivité

10 juillet 2026 à 06:54


La Réserve fédérale des États-Unis (FED) vient de créer cinq groupes de travail, composés de personnalités issues de la société civile et chargés d’aider la banque centrale à élaborer les grands axes de sa politique monétaire. Dans le lot, l’institution met sur un pied un groupe « Productivité et emplois », dédié notamment à l’étude des conséquences de l’intelligence artificielle générative.

Pour ce faire, la FED indique avoir sélectionné trois profils issus du monde de la tech, à commencer par le capital risqueur Marc Andreessen (a16z). Le choix n’est pas anodin : Andreessen (fondateur de Netscape dans les années 90) est l’un des investisseurs les plus actifs sur la scène de l’IA, secteur dont il défend sans relâche le développement depuis des années.

Partisan d’un « techno-optimisme » sans concession, il gravite dans la sphère TESCREAL aux côtés de personnalités comme Peter Thiel, et fait partie de cette nouvelle Silicon Valley conservatrice qui a choisi de soutenir Donald Trump pour son deuxième mandat.

Illustration : Flock

À ses côtés, la FED fait appel à Asha Sharma, la nouvelle CEO de Xbox chez Microsoft, qui pilotait auparavant la branche produit de Microsoft CoreAI, la division chargée des projets d’ingénierie IA de l’éditeur. Cette sélection intervient dans un contexte particulièrement chargé pour Asha Sharma, puisque cette dernière vient d’annoncer un vaste plan de licenciements chez Xbox, qui entraîne au passage cinq des studios de jeux vidéo rachetés par le groupe dans l’inconnu.

Enfin, la FED mobilise un profil plus académique, mais dont les intérêts convergent également avec ceux d’un laboratoire IA : l’économiste Charles Irving Jones, professeur à Stanford, qui a annoncé son détachement chez Anthropic à compter du 30 juin dernier : « Je rejoins l’Institut Anthropic, où je poursuivrai mes recherches sur l’IA et notre avenir économique et donnerai des séminaires et des conférences comme toujours ».

Créé en mars 2026, cet Anthropic Institute a, selon l’entreprise, vocation à étudier, lui aussi, les impacts à long terme de l’intelligence artificielle et de ses derniers développements sur la société.

La FED indique que ses différents groupes de travail ont vocation à travailler de façon indépendante, « avec pour mandat de se fonder sur les preuves, de fournir des commentaires francs et de produire des conclusions rigoureuses » destinées au comité qui pilote les grandes orientations stratégiques.

Rappelons qu’à l’instar de la Banque centrale européenne, la FED a pour mission principale le contrôle de la politique monétaire, avec un double objectif de soutien à la croissance économique (généralement mesuré à l’aune des créations d’emploi ou du taux de chômage) et de gestion de l’inflation.

☕️ Fidji Simo, numéro 2 d’OpenAI, se met en retrait pour raisons médicales

10 juillet 2026 à 06:38


La Française Fidji Simo, « CEO of applications » chez OpenAI, a annoncé vendredi sa décision de quitter ses fonctions exécutives, au profit d’un poste de conseillère à temps partiel. Elle invoque des raisons médicales : une maladie chronique dont elle souffre depuis au moins sept ans, qui l’avait déjà contrainte à s’arrêter au printemps, et dont les symptômes se sont soudainement exacerbés.

« Durant cette période, il est devenu évident que le chemin du rétablissement serait beaucoup plus long et complexe que je ne l’avais anticipé, et que je devais m’y consacrer pleinement », écrit Fidji Simo sur X. En 2021, cette native de Sète (Hérault) avait révélé être atteinte du syndrome de tachycardie orthostatique posturale (POTS).

Sam Altman, CEO d’OpenAI, a réagi, lui aussi sur X. « Je suis vraiment triste à ce sujet et très reconnaissant pour tout ce que Fidji a fait pour OpenAI, et même reconnaissant pour son amitié et pour la personne qu’elle est. Nous lui souhaitons tous le meilleur pour un rétablissement rapide. C’est nul. »

Le départ de Fidji Simo intervient dans un moment charnière pour OpenAI, confrontée à la concurrence grandissante des autres laboratoires d’IA, et à la nécessité de monétiser plus efficacement ses offres d’intelligence artificielle générative, notamment pour préparer l’introduction en bourse souhaitée par Sam Altman.

Fidji Simo – crédit CODA

Les questions de monétisation et de marketing étaient l’une des raisons du recrutement de Fidji Simo, annoncé en mai 2025. Diplômée de HEC Paris et ex-Strategy Manager d’eBay, Fidji Simo était précédemment CEO et présidente de l’entreprise de livraisons alimentaires Instacart, après avoir occupé des fonctions de vice-présidente chez Facebook en charge de la vidéo, des jeux et de la monétisation, puis de son application, jusqu’en 2021.

La dirigeante profite de son message pour réaffirmer sa croyance dans la façon dont la technologie et l’IA peuvent prodiguer des avancées significatives en matière de traitement des maladies. Elle indique rester engagée dans deux projets indépendants d’OpenAI qu’elle porte sur le sujet : la biotech Chronicle Bio, au sein de laquelle elle officie comme directrice, et l’association de recherche CODA (Complex Disorders Alliance), qu’elle a fondée.

☕️ Fidji Simo, numéro 2 d’OpenAI, se met en retrait pour raisons médicales

10 juillet 2026 à 06:38


La Française Fidji Simo, « CEO of applications » chez OpenAI, a annoncé vendredi sa décision de quitter ses fonctions exécutives, au profit d’un poste de conseillère à temps partiel. Elle invoque des raisons médicales : une maladie chronique dont elle souffre depuis au moins sept ans, qui l’avait déjà contrainte à s’arrêter au printemps, et dont les symptômes se sont soudainement exacerbés.

« Durant cette période, il est devenu évident que le chemin du rétablissement serait beaucoup plus long et complexe que je ne l’avais anticipé, et que je devais m’y consacrer pleinement », écrit Fidji Simo sur X. En 2021, cette native de Sète (Hérault) avait révélé être atteinte du syndrome de tachycardie orthostatique posturale (POTS).

Sam Altman, CEO d’OpenAI, a réagi, lui aussi sur X. « Je suis vraiment triste à ce sujet et très reconnaissant pour tout ce que Fidji a fait pour OpenAI, et même reconnaissant pour son amitié et pour la personne qu’elle est. Nous lui souhaitons tous le meilleur pour un rétablissement rapide. C’est nul. »

Le départ de Fidji Simo intervient dans un moment charnière pour OpenAI, confrontée à la concurrence grandissante des autres laboratoires d’IA, et à la nécessité de monétiser plus efficacement ses offres d’intelligence artificielle générative, notamment pour préparer l’introduction en bourse souhaitée par Sam Altman.

Fidji Simo – crédit CODA

Les questions de monétisation et de marketing étaient l’une des raisons du recrutement de Fidji Simo, annoncé en mai 2025. Diplômée de HEC Paris et ex-Strategy Manager d’eBay, Fidji Simo était précédemment CEO et présidente de l’entreprise de livraisons alimentaires Instacart, après avoir occupé des fonctions de vice-présidente chez Facebook en charge de la vidéo, des jeux et de la monétisation, puis de son application, jusqu’en 2021.

La dirigeante profite de son message pour réaffirmer sa croyance dans la façon dont la technologie et l’IA peuvent prodiguer des avancées significatives en matière de traitement des maladies. Elle indique rester engagée dans deux projets indépendants d’OpenAI qu’elle porte sur le sujet : la biotech Chronicle Bio, au sein de laquelle elle officie comme directrice, et l’association de recherche CODA (Complex Disorders Alliance), qu’elle a fondée.

Reçu — 9 juillet 2026 Actualités numériques

Chat Control : le Parlement européen rétablit la surveillance volontaire des messageries

9 juillet 2026 à 12:32
Tout est relatif, et cela seul est absolu
Chat Control : le Parlement européen rétablit la surveillance volontaire des messageries

Le Parlement européen a voté jeudi 9 juillet la prolongation de la dérogation qui autorise les grandes plateformes à surveiller volontairement les communications électroniques pour y détecter les contenus relevant d’abus sexuels sur mineurs. La demande de rejet a pourtant recueilli 314 votes favorables, soit une majorité relative.

Deux jours après l’approbation de la procédure d’urgence, le Parlement européen s’est exprimé jeudi sur la proposition du Conseil européen visant à restaurer la possibilité offerte aux acteurs du numérique de surveiller les communications électroniques pour y détecter les contenus relevant d’abus sexuels sur mineurs (CSAM, pour child sexual abuse material en anglais).

Chat Control 1.0 approuvé en dépit d’une majorité relative

Une trentaine d’amendements ont été déposés sur la proposition initiale, rejetée par le Parlement européen en première lecture le 26 mars dernier. Le vote a débuté par les amendements de retrait, ceux qui auraient donc conduit le Parlement à rejeter formellement la nouvelle soumission organisée par le Conseil européen. Ces amendements de rejet ont obtenu 314 voix pour, 276 voix contre et 17 abstentions.

La majorité des parlementaires s’est donc exprimée en faveur du rejet, mais le texte fait ici l’objet d’une seconde lecture. C’est donc la majorité absolue, soit 361 suffrages, qui est requise, selon la procédure législative en vigueur. De ce fait, la proposition de « Dérogation temporaire à certaines dispositions de la directive » ePrivacy a donc été adoptée, ce qui réinstaure la possibilité de surveillance jusqu’au 3 avril 2028.

Seule consolation pour les opposants au texte : les amendements spécifiant que les communications chiffrées de bout en bout devaient être exclues du champ de cette dérogation ont été approuvés. La proposition réduisant la durée de la dérogation à un an (soit jusqu’au 3 avril 2027) a quant à elle été rejetée.

314 députés européens ont voté en faveur du rejet, une majorité relative insuffisante en deuxième lecture – capture d’écran Next

« La position du Parlement (texte tel qu’amendé) va désormais être transmise au Conseil, qui dispose de trois mois pour approuver ou rejeter les amendements. Si le Conseil n’accepte pas l’ensemble des amendements, le Parlement et le Conseil entameront une procédure de conciliation afin de parvenir à un accord sur le texte législatif », précise l’institution dans un communiqué.

Un pis-aller en attendant le CSAR

Rappelons que ce vote intervient alors que les discussions achoppent, entre les institutions européennes, autour du « Règlement établissant des règles en vue de prévenir et de combattre les abus sexuels sur enfants », dit CSAR, pour Child sexual abuse regulation. Ce texte prendrait la forme d’une réglementation permanente, imposée aux plateformes (alors que la dérogation qui vient d’être prolongée fonctionne sur la base du volontariat) avec, cette fois, de possibles implications sur la sécurité des messageries chiffrées de bout en bout.

De quoi exacerber les craintes des opposants au texte, surnommé Chat Control (1.0 dans sa version dérogatoire, 2.0 dans la mouture définitive envisagée par le CSAR), qui voient dans le vote du 9 juillet un coup de canif porté à la sécurité des communications électroniques, sans réelle efficacité quant à l’objectif de protection des jeunes victimes d’abus.

« Contrôler systématiquement les conversations en ligne est tout aussi inacceptable que d’ouvrir sans discernement le courrier de tout le monde. Depuis cinq ans, ce système défaillant sert de paravent pour retarder les actions concrètes, tout en submergeant les forces de l’ordre de fausses alertes », s’insurge l’ancien député européen Patrick Breyer, qui emmène l’initiative fightchatcontrol.eu.

« La résistance que nous avons constatée aujourd’hui au Parlement était si forte qu’obtenir une majorité pour un système de surveillance de masse permanent et sans suspicion lors de futures négociations relève de l’utopie », veut-il encore croire, même si l’expérience vient de lui donner tort.

Chat Control : le Parlement européen rétablit la surveillance volontaire des messageries

9 juillet 2026 à 12:32
Tout est relatif, et cela seul est absolu
Chat Control : le Parlement européen rétablit la surveillance volontaire des messageries

Le Parlement européen a voté jeudi 9 juillet la prolongation de la dérogation qui autorise les grandes plateformes à surveiller volontairement les communications électroniques pour y détecter les contenus relevant d’abus sexuels sur mineurs. La demande de rejet a pourtant recueilli 314 votes favorables, soit une majorité relative.

Deux jours après l’approbation de la procédure d’urgence, le Parlement européen s’est exprimé jeudi sur la proposition du Conseil européen visant à restaurer la possibilité offerte aux acteurs du numérique de surveiller les communications électroniques pour y détecter les contenus relevant d’abus sexuels sur mineurs (CSAM, pour child sexual abuse material en anglais).

Chat Control 1.0 approuvé en dépit d’une majorité relative

Une trentaine d’amendements ont été déposés sur la proposition initiale, rejetée par le Parlement européen en première lecture le 26 mars dernier. Le vote a débuté par les amendements de retrait, ceux qui auraient donc conduit le Parlement à rejeter formellement la nouvelle soumission organisée par le Conseil européen. Ces amendements de rejet ont obtenu 314 voix pour, 276 voix contre et 17 abstentions.

La majorité des parlementaires s’est donc exprimée en faveur du rejet, mais le texte fait ici l’objet d’une seconde lecture. C’est donc la majorité absolue, soit 361 suffrages, qui est requise, selon la procédure législative en vigueur. De ce fait, la proposition de « Dérogation temporaire à certaines dispositions de la directive » ePrivacy a donc été adoptée, ce qui réinstaure la possibilité de surveillance jusqu’au 3 avril 2028.

Seule consolation pour les opposants au texte : les amendements spécifiant que les communications chiffrées de bout en bout devaient être exclues du champ de cette dérogation ont été approuvés. La proposition réduisant la durée de la dérogation à un an (soit jusqu’au 3 avril 2027) a quant à elle été rejetée.

314 députés européens ont voté en faveur du rejet, une majorité relative insuffisante en deuxième lecture – capture d’écran Next

« La position du Parlement (texte tel qu’amendé) va désormais être transmise au Conseil, qui dispose de trois mois pour approuver ou rejeter les amendements. Si le Conseil n’accepte pas l’ensemble des amendements, le Parlement et le Conseil entameront une procédure de conciliation afin de parvenir à un accord sur le texte législatif », précise l’institution dans un communiqué.

Un pis-aller en attendant le CSAR

Rappelons que ce vote intervient alors que les discussions achoppent, entre les institutions européennes, autour du « Règlement établissant des règles en vue de prévenir et de combattre les abus sexuels sur enfants », dit CSAR, pour Child sexual abuse regulation. Ce texte prendrait la forme d’une réglementation permanente, imposée aux plateformes (alors que la dérogation qui vient d’être prolongée fonctionne sur la base du volontariat) avec, cette fois, de possibles implications sur la sécurité des messageries chiffrées de bout en bout.

De quoi exacerber les craintes des opposants au texte, surnommé Chat Control (1.0 dans sa version dérogatoire, 2.0 dans la mouture définitive envisagée par le CSAR), qui voient dans le vote du 9 juillet un coup de canif porté à la sécurité des communications électroniques, sans réelle efficacité quant à l’objectif de protection des jeunes victimes d’abus.

« Contrôler systématiquement les conversations en ligne est tout aussi inacceptable que d’ouvrir sans discernement le courrier de tout le monde. Depuis cinq ans, ce système défaillant sert de paravent pour retarder les actions concrètes, tout en submergeant les forces de l’ordre de fausses alertes », s’insurge l’ancien député européen Patrick Breyer, qui emmène l’initiative fightchatcontrol.eu.

« La résistance que nous avons constatée aujourd’hui au Parlement était si forte qu’obtenir une majorité pour un système de surveillance de masse permanent et sans suspicion lors de futures négociations relève de l’utopie », veut-il encore croire, même si l’expérience vient de lui donner tort.

☕️ Apple passe une commande pluriannuelle de 30 milliards de dollars chez Broadcom

9 juillet 2026 à 08:43


Il y aura du Broadcom dans les prochains iPhone. Apple vient en effet d’annoncer la signature d’un contrat pluriannuel de grande ampleur avec l’équipementier. L’enveloppe prévisionnelle est supérieure à 30 milliards de dollars, et elle devrait conduire, selon Apple, à la production de plus de 15 milliards de puces sur le sol américain.

« Apple travaille en collaboration avec l’administration et les entreprises à travers les États-Unis pour contribuer à la création d’une chaîne d’approvisionnement complète en semi-conducteurs en Amérique, et l’annonce d’aujourd’hui participe à ces efforts », indique la firme de Cupertino.

Rappelons qu’Apple avait promis en février 2025 un plan d’investissement à hauteur de 500 milliards de dollars dans l’économie états-unienne, au moment même où l’administration Trump lançait ses droits de douane sur les produits fabriqués à l’étranger, notamment en Chine.

Six mois plus tard, le groupe dirigé par Tim Cook s’était engagé à flécher 100 milliards de dollars supplémentaires, suite à la volonté affichée par la Maison-Blanche d’imposer des surtaxes de 100 % sur les importations de semi-conducteurs.

Donald Trump s’était alors enorgueilli de cette décision, oubliant peut-être un peu vite qu’Apple avait déjà formulé de tels plans d’investissements en 2018 (350 milliards de dollars sur cinq ans) et en 2021 (430 milliards sur cinq ans).

Ce nouveau contrat devrait quoi qu’il en soit soutenir la propre politique d’investissement de Broadcom. Ce dernier devrait en effet injecter 1,5 milliard de dollars dans son usine de Fort Collins (Colorado) pour répondre à cette nouvelle demande d’Apple. Il y produira des composants radio avancés, dont des filtres FBAR (Film Bulk Acoustic Resonator).

☕️ Apple passe une commande pluriannuelle de 30 milliards de dollars chez Broadcom

9 juillet 2026 à 08:43


Il y aura du Broadcom dans les prochains iPhone. Apple vient en effet d’annoncer la signature d’un contrat pluriannuel de grande ampleur avec l’équipementier. L’enveloppe prévisionnelle est supérieure à 30 milliards de dollars, et elle devrait conduire, selon Apple, à la production de plus de 15 milliards de puces sur le sol américain.

« Apple travaille en collaboration avec l’administration et les entreprises à travers les États-Unis pour contribuer à la création d’une chaîne d’approvisionnement complète en semi-conducteurs en Amérique, et l’annonce d’aujourd’hui participe à ces efforts », indique la firme de Cupertino.

Rappelons qu’Apple avait promis en février 2025 un plan d’investissement à hauteur de 500 milliards de dollars dans l’économie états-unienne, au moment même où l’administration Trump lançait ses droits de douane sur les produits fabriqués à l’étranger, notamment en Chine.

Six mois plus tard, le groupe dirigé par Tim Cook s’était engagé à flécher 100 milliards de dollars supplémentaires, suite à la volonté affichée par la Maison-Blanche d’imposer des surtaxes de 100 % sur les importations de semi-conducteurs.

Donald Trump s’était alors enorgueilli de cette décision, oubliant peut-être un peu vite qu’Apple avait déjà formulé de tels plans d’investissements en 2018 (350 milliards de dollars sur cinq ans) et en 2021 (430 milliards sur cinq ans).

Ce nouveau contrat devrait quoi qu’il en soit soutenir la propre politique d’investissement de Broadcom. Ce dernier devrait en effet injecter 1,5 milliard de dollars dans son usine de Fort Collins (Colorado) pour répondre à cette nouvelle demande d’Apple. Il y produira des composants radio avancés, dont des filtres FBAR (Film Bulk Acoustic Resonator).

☕️ Vivaldi 8.1 corrige une longue liste de bugs

9 juillet 2026 à 07:58


Six semaines après la sortie de Vivaldi 8.0 et de sa nouvelle interface, l’équipe livre une version de maintenance, estampillée 8.1, qui intervient principalement pour corriger les erreurs de jeunesse et optimiser le fonctionnement du navigateur. « Cette année est considérée comme une année à moustiques, nous avons donc amené notre spray », plaisante Jon von Tetzchner, CEO et cofondateur de Vivaldi, dans un billet d’annonce.

Outre sa promesse de design unifié au sein des différents éléments de l’interface, Vivaldi 8.0 introduisait en effet de nombreuses petites nouveautés au niveau de la gestion des onglets et de la capacité à masquer automatiquement des éléments non utilisés.

Vivaldi passe en version 8.1, avec déploiement automatique de la mise à jour – capture d’écran Next

Ces fonctionnalités, prometteuses pour les internautes qui aiment pouvoir paramétrer de façon très poussée leur navigateur, ont toutefois entraîné leur lot de dysfonctionnements, comme en témoigne les copieuses notes de version publiées par l’éditeur.

Vivaldi 8.1 passe pour l’occasion sur la branche 150 de Chromium, ce qui se traduit par la disparition des derniers éléments permettant aux extensions basées sur le Manifest V2 de fonctionner.

L’éditeur en profite pour rappeler aux éventuels déçus qu’il embarque son propre outil de blocage des publicités et des outils de suivi comportemental. « Il n’est pas nécessaire d’installer une extension tierce pour accélérer le chargement des pages web et protéger vos appareils contre l’espionnage malveillant », fait valoir Jon von Tetzchner.

Sous Linux, Vivaldi 8.1 profite également d’une version patchée de FFmpeg pour assurer la prise en charge des codecs propriétaires de type H.264 ou AAC.

☕️ Vivaldi 8.1 corrige une longue liste de bugs

9 juillet 2026 à 07:58


Six semaines après la sortie de Vivaldi 8.0 et de sa nouvelle interface, l’équipe livre une version de maintenance, estampillée 8.1, qui intervient principalement pour corriger les erreurs de jeunesse et optimiser le fonctionnement du navigateur. « Cette année est considérée comme une année à moustiques, nous avons donc amené notre spray », plaisante Jon von Tetzchner, CEO et cofondateur de Vivaldi, dans un billet d’annonce.

Outre sa promesse de design unifié au sein des différents éléments de l’interface, Vivaldi 8.0 introduisait en effet de nombreuses petites nouveautés au niveau de la gestion des onglets et de la capacité à masquer automatiquement des éléments non utilisés.

Vivaldi passe en version 8.1, avec déploiement automatique de la mise à jour – capture d’écran Next

Ces fonctionnalités, prometteuses pour les internautes qui aiment pouvoir paramétrer de façon très poussée leur navigateur, ont toutefois entraîné leur lot de dysfonctionnements, comme en témoigne les copieuses notes de version publiées par l’éditeur.

Vivaldi 8.1 passe pour l’occasion sur la branche 150 de Chromium, ce qui se traduit par la disparition des derniers éléments permettant aux extensions basées sur le Manifest V2 de fonctionner.

L’éditeur en profite pour rappeler aux éventuels déçus qu’il embarque son propre outil de blocage des publicités et des outils de suivi comportemental. « Il n’est pas nécessaire d’installer une extension tierce pour accélérer le chargement des pages web et protéger vos appareils contre l’espionnage malveillant », fait valoir Jon von Tetzchner.

Sous Linux, Vivaldi 8.1 profite également d’une version patchée de FFmpeg pour assurer la prise en charge des codecs propriétaires de type H.264 ou AAC.

❌