Amazon a annoncé mercredi 26 août l’acquisition de DuckLabs, la société néerlandaise à qui l’on doit le moteur de base de données SQL DuckDB. À la fois léger et puissant, DuckDB s’est rapidement forgé une réputation d’efficacité pour les tâches liées à l’analyse de données et au traitement de fichiers volumineux. Le logiciel, créé en 2019 et régulièrement mis à jour, est distribué sous licence MIT.
L’acquéreur précise bien qu’il ne rachète pas le projet DuckDB, qui reste open source, mais l’entreprise DuckLabs, et notamment l’expertise de son codirigeant, Mark Raasveldt, créateur du moteur.
« Rejoindre AWS nous donne les ressources et la portée nécessaires pour proposer cette technologie à un nombre beaucoup plus important de développeurs et d’organisations, et pour poursuivre des idées à une échelle que nous aurions eu du mal à atteindre seuls », commentent les deux dirigeants de DuckLabs dans un billet dédié.
L’entreprise, fondée en 2021, compte aujourd’hui une trentaine de collaborateurs, qui délivrent des services d’intégration ou de support associés à DuckDB (ainsi qu’à ses produits satellites, DuckLake et Quack), tout en contribuant au projet principal.
Aperçu de l’interface graphique DuckDB – crédit DuckLabs
DuckLabs rappelle que la gouvernance de DuckDB relève d’une fondation dédiée, déjà soutenue financièrement par AWS. Cette fondation sera bientôt dotée d’un conseil consultatif technique, auquel le géant du cloud devrait logiquement figurer en tant que partie prenante, désormais significative, de l’écosystème associé.
« La fondation à but non lucratif DuckDB continuera de gérer ces projets, et l’équipe de DuckLabs continuera d’y contribuer et restera basée à Amsterdam », assurent les dirigeants, selon qui DuckDB enregistre plus d’un million de téléchargements par jour.
« L’équipe de DuckLabs possède une expertise de pointe en ingénierie de bases de données et une solide expérience dans la création de logiciels plébiscités par les développeurs. Ensemble, nous rendrons l’analyse AWS plus rapide, plus simple et plus économique pour nos clients », déclare de son côté Amazon, qui espère une transaction bouclée d’ici septembre. Le montant de l’acquisition n’a pas été communiqué.
Amazon a annoncé mercredi 26 août l’acquisition de DuckLabs, la société néerlandaise à qui l’on doit le moteur de base de données SQL DuckDB. À la fois léger et puissant, DuckDB s’est rapidement forgé une réputation d’efficacité pour les tâches liées à l’analyse de données et au traitement de fichiers volumineux. Le logiciel, créé en 2019 et régulièrement mis à jour, est distribué sous licence MIT.
L’acquéreur précise bien qu’il ne rachète pas le projet DuckDB, qui reste open source, mais l’entreprise DuckLabs, et notamment l’expertise de son codirigeant, Mark Raasveldt, créateur du moteur.
« Rejoindre AWS nous donne les ressources et la portée nécessaires pour proposer cette technologie à un nombre beaucoup plus important de développeurs et d’organisations, et pour poursuivre des idées à une échelle que nous aurions eu du mal à atteindre seuls », commentent les deux dirigeants de DuckLabs dans un billet dédié.
L’entreprise, fondée en 2021, compte aujourd’hui une trentaine de collaborateurs, qui délivrent des services d’intégration ou de support associés à DuckDB (ainsi qu’à ses produits satellites, DuckLake et Quack), tout en contribuant au projet principal.
Aperçu de l’interface graphique DuckDB – crédit DuckLabs
DuckLabs rappelle que la gouvernance de DuckDB relève d’une fondation dédiée, déjà soutenue financièrement par AWS. Cette fondation sera bientôt dotée d’un conseil consultatif technique, auquel le géant du cloud devrait logiquement figurer en tant que partie prenante, désormais significative, de l’écosystème associé.
« La fondation à but non lucratif DuckDB continuera de gérer ces projets, et l’équipe de DuckLabs continuera d’y contribuer et restera basée à Amsterdam », assurent les dirigeants, selon qui DuckDB enregistre plus d’un million de téléchargements par jour.
« L’équipe de DuckLabs possède une expertise de pointe en ingénierie de bases de données et une solide expérience dans la création de logiciels plébiscités par les développeurs. Ensemble, nous rendrons l’analyse AWS plus rapide, plus simple et plus économique pour nos clients », déclare de son côté Amazon, qui espère une transaction bouclée d’ici septembre. Le montant de l’acquisition n’a pas été communiqué.
L’événement est tel qu’il mérite bien que nous nous autorisions un brin de clickbait : Apple vient de revoir à la baisse, et dans des proportions substantielles, le prix de sa célèbre « chiffonnette ».
Historiquement affiché à 25 euros dans la version européenne de sa boutique en ligne (un prix déjà très compétitif face au carré Hermès), cet élément de tissu siglé de la célèbre pomme se négocie désormais à 10 euros tout rond, TVA incluse, soit une ristourne de tout de même 60 %.
Habemus chiffonnettam – crédit Apple
En ces temps d’inflation galopante, la nouvelle mérite assurément d’être célébrée. Ladite chiffonnette chante une ode à la lutte contre l’obsolescence programmée. Sur sa fiche, on apprend ainsi que cet élégant tissu synthétique est compatible avec plus de 140 appareils Apple, dont toute la famille iPhone, à l’exception des modèles Edge, 3G et 4 dont la gloire n’est finalement pas immarcescible.
L’annonce est d’autant plus fracassante que la susnommée chiffonnette semble n’avoir rien perdu de ses formidables qualités. D’après Apple, elle est ainsi toujours « constituée d’un matériau non abrasif doux au toucher », et sait toujours nettoyer « n’importe quel écran Apple, y compris les écrans nano‑texturés, de façon efficace et sûre ». Rien à voir donc avec les microfibres suédées du vulgus pecum.
Cerise sur la chiffonnette : contrairement aux nouveaux Mac Mini et Mac Studio, le meilleur ennemi de vos doigts tout graisseux est immédiatement disponible.
L’événement est tel qu’il mérite bien que nous nous autorisions un brin de clickbait : Apple vient de revoir à la baisse, et dans des proportions substantielles, le prix de sa célèbre « chiffonnette ».
Historiquement affiché à 25 euros dans la version européenne de sa boutique en ligne (un prix déjà très compétitif face au carré Hermès), cet élément de tissu siglé de la célèbre pomme se négocie désormais à 10 euros tout rond, TVA incluse, soit une ristourne de tout de même 60 %.
Habemus chiffonnettam – crédit Apple
En ces temps d’inflation galopante, la nouvelle mérite assurément d’être célébrée. Ladite chiffonnette chante une ode à la lutte contre l’obsolescence programmée. Sur sa fiche, on apprend ainsi que cet élégant tissu synthétique est compatible avec plus de 140 appareils Apple, dont toute la famille iPhone, à l’exception des modèles Edge, 3G et 4 dont la gloire n’est finalement pas immarcescible.
L’annonce est d’autant plus fracassante que la susnommée chiffonnette semble n’avoir rien perdu de ses formidables qualités. D’après Apple, elle est ainsi toujours « constituée d’un matériau non abrasif doux au toucher », et sait toujours nettoyer « n’importe quel écran Apple, y compris les écrans nano‑texturés, de façon efficace et sûre ». Rien à voir donc avec les microfibres suédées du vulgus pecum.
Cerise sur la chiffonnette : contrairement aux nouveaux Mac Mini et Mac Studio, le meilleur ennemi de vos doigts tout graisseux est immédiatement disponible.
Le projet open source Nitter et l’une de ses instances XCancel constituent une alternative pour tous les internautes qui souhaitent consulter ou partager des publications X (anciennement Twitter) sans renvoyer de trafic vers la plateforme sociale détenue par Elon Musk, devoir y créer un compte ou nourrir son réservoir de données marketing.
Problème : Nitter et XCancel ne sont plus accessibles : les deux adresses indiquent avoir dû suspendre leurs opérations, suite à la réception d’une ordonnance de cessation et d’abstention (cease and desist) émanant de X.
« Le 24 août 2026, la société X Corp. a envoyé des mises en demeure exigeant la fermeture définitive des instances de Nitter et du dépôt du projet. nitter.net est hors ligne et le développement est temporairement suspendu. Je consulte un avocat et ne ferai aucun autre commentaire pour le moment. Merci à tous ceux qui ont utilisé, hébergé, empaqueté, fait un don ou contribué à Nitter au cours des sept dernières années », écrit ainsi zedeus, le responsable de Nitter, dont le dépôt GitHub a été placé en statut archivé mardi 25 août.
Le mainteneur de Nitter annonce la suspension du service – capture d’écran
Même son de cloche chez XCancel :
« Le lundi 24 août à 20h00 heure de New York, nous avons reçu une lettre de X Corp. nous demandant de cesser immédiatement le service XCancel. Le service XCancel est suspendu jusqu’à nouvel ordre. Nous consultons nos avocats et ne communiquerons pas plus de détails pour le moment. Nous vous remercions de la confiance que vous nous avez accordée durant ces deux années d’utilisation de XCancel. »
Dans le viseur d’Elon Musk dès 2023, Nitter avait déjà subi un premier coup d’arrêt début 2024. À l’époque, ce sont des modifications apportées par X aux interfaces de programmation (API) utilisées par Nitter pour collecter les messages qui avaient entravé la bonne marche de l’outil, conduisant à sa mise en pause.
L’actuel mainteneur, zedeus, avait repris Nitter en main en février 2025. « Héberger une instance est actuellement complexe et coûteux, mais pas impossible. Pour une petite instance privée, c’est assez simple et gratuit, mais une grande instance publique est une autre histoire », expliquait-il alors.
Le projet open source Nitter et l’une de ses instances XCancel constituent une alternative pour tous les internautes qui souhaitent consulter ou partager des publications X (anciennement Twitter) sans renvoyer de trafic vers la plateforme sociale détenue par Elon Musk, devoir y créer un compte ou nourrir son réservoir de données marketing.
Problème : Nitter et XCancel ne sont plus accessibles : les deux adresses indiquent avoir dû suspendre leurs opérations, suite à la réception d’une ordonnance de cessation et d’abstention (cease and desist) émanant de X.
« Le 24 août 2026, la société X Corp. a envoyé des mises en demeure exigeant la fermeture définitive des instances de Nitter et du dépôt du projet. nitter.net est hors ligne et le développement est temporairement suspendu. Je consulte un avocat et ne ferai aucun autre commentaire pour le moment. Merci à tous ceux qui ont utilisé, hébergé, empaqueté, fait un don ou contribué à Nitter au cours des sept dernières années », écrit ainsi zedeus, le responsable de Nitter, dont le dépôt GitHub a été placé en statut archivé mardi 25 août.
Le mainteneur de Nitter annonce la suspension du service – capture d’écran
Même son de cloche chez XCancel :
« Le lundi 24 août à 20h00 heure de New York, nous avons reçu une lettre de X Corp. nous demandant de cesser immédiatement le service XCancel. Le service XCancel est suspendu jusqu’à nouvel ordre. Nous consultons nos avocats et ne communiquerons pas plus de détails pour le moment. Nous vous remercions de la confiance que vous nous avez accordée durant ces deux années d’utilisation de XCancel. »
Dans le viseur d’Elon Musk dès 2023, Nitter avait déjà subi un premier coup d’arrêt début 2024. À l’époque, ce sont des modifications apportées par X aux interfaces de programmation (API) utilisées par Nitter pour collecter les messages qui avaient entravé la bonne marche de l’outil, conduisant à sa mise en pause.
L’actuel mainteneur, zedeus, avait repris Nitter en main en février 2025. « Héberger une instance est actuellement complexe et coûteux, mais pas impossible. Pour une petite instance privée, c’est assez simple et gratuit, mais une grande instance publique est une autre histoire », expliquait-il alors.
La mutuelle Solimut, qui revendique 535 000 adhérents, a indiqué lundi avoir identifié « une cyberattaque ayant entrainé une violation de données personnelles en début de journée ce dimanche 23 août 2026 ». Sur son site, elle indique que ses équipes ont rapidement mis un terme à l’intrusion, et s’attellent désormais à « inventorier de façon précise le périmètre touché ».
Solimut affirme par ailleurs avoir déjà notifié la cyberattaque auprès de l’Autorité de contrôle prudentiel et de résolution (ACPR), et se préparer à en faire de même auprès de la CNIL « dans les délais attendus ». Elle promet par ailleurs qu’une communication plus précise sera adressée à ses adhérents une fois les investigations menées à leur terme. En attendant, elle invite « les adhérentes et les adhérents à être prudents dans les prochains jours sur les sollicitations qu’ils pourraient recevoir en cas de prises de contact par mail ou par téléphone d’entités externes à la mutuelle ».
L’avertissement prend la forme d’une annonce affichée en popup sur le site de Solimut – capture d’écran Next
Ce message fait suite à la publication, samedi 22 août, d’une annonce proposant à la vente un jeu de données extrait des systèmes de Solimut. D’après cette revendication, le lot répertorierait des informations relatives à 1,2 million d’assurés, dont plus d’un million de bulletins de salaire et quelque 770 000 comptes bancaires.
Le compte X qui se revendique du pseudonyme ZeroBytes, impliqué dans le récent trio d’attaques sur les systèmes de la DGFiP, a publiquement interpellé Solimut dimanche 23 août, évoquant une injection SQL ayant « permis l’extraction de 4 401 062 lignes, dont 779 750 IBAN et 1 366 638 NIR ».
La mutuelle Solimut, qui revendique 535 000 adhérents, a indiqué lundi avoir identifié « une cyberattaque ayant entrainé une violation de données personnelles en début de journée ce dimanche 23 août 2026 ». Sur son site, elle indique que ses équipes ont rapidement mis un terme à l’intrusion, et s’attellent désormais à « inventorier de façon précise le périmètre touché ».
Solimut affirme par ailleurs avoir déjà notifié la cyberattaque auprès de l’Autorité de contrôle prudentiel et de résolution (ACPR), et se préparer à en faire de même auprès de la CNIL « dans les délais attendus ». Elle promet par ailleurs qu’une communication plus précise sera adressée à ses adhérents une fois les investigations menées à leur terme. En attendant, elle invite « les adhérentes et les adhérents à être prudents dans les prochains jours sur les sollicitations qu’ils pourraient recevoir en cas de prises de contact par mail ou par téléphone d’entités externes à la mutuelle ».
L’avertissement prend la forme d’une annonce affichée en popup sur le site de Solimut – capture d’écran Next
Ce message fait suite à la publication, samedi 22 août, d’une annonce proposant à la vente un jeu de données extrait des systèmes de Solimut. D’après cette revendication, le lot répertorierait des informations relatives à 1,2 million d’assurés, dont plus d’un million de bulletins de salaire et quelque 770 000 comptes bancaires.
Le compte X qui se revendique du pseudonyme ZeroBytes, impliqué dans le récent trio d’attaques sur les systèmes de la DGFiP, a publiquement interpellé Solimut dimanche 23 août, évoquant une injection SQL ayant « permis l’extraction de 4 401 062 lignes, dont 779 750 IBAN et 1 366 638 NIR ».
Si les voeux étaient des poissons, nous lancerions tous des filets
Promulguée lundi par Emmanuel Macron, la loi instaurant l’interdiction des téléphones portables au lycée a été publiée au Journal Officiel. La mesure dispose donc désormais d’un cadre juridique, à temps pour la rentrée de septembre, mais de sérieux doutes planent toujours sur la capacité des établissements scolaires à la mettre en œuvre dans un délai aussi court.
Maintes fois répétée par le chef de l’État, la promesse de l’interdiction du téléphone portable au lycée à temps pour la rentrée de septembre est finalement tenue, au moins sur le papier. Lundi, Emmanuel Macron a en effet annoncé, sur X, avoir promulgué la loi associée. « Une école sans téléphone, c’est retrouver la sérénité de l’apprentissage », a-t-il déclaré.
Quelques heures plus tôt, la porte-parole du gouvernement Maud Bregeon avait confirmé l’imminence de cette promulgation, en sortie de conseil des ministres. Évoquant la censure partielle de la loi « visant à protéger les mineurs des risques auxquels les expose l’utilisation des réseaux sociaux » par le Conseil constitutionnel, elle avait néanmoins estimé que « l’interdiction des portables dans les lycées pourra être effective dès la rentrée avec un cadre juridique stable, consolidé et législatif ». Cette mesure, portée par l’article 3 de la loi, n’a en effet pas été censurée par les Sages.
Interdire et sensibiliser
Après la promulgation, place à la publication : la « loi n° 2026 - 813 du 24 août 2026 » figure bien au chapitre du Journal Officiel daté du mardi 25 août. Amputée de sa principale composante liée à l’interdiction des réseaux sociaux aux moins de quinze ans, elle dispose explicitement que l’interdiction des portables, déjà en vigueur en primaire et au collège, s’étend désormais aux lycées.
Pour ce faire, elle modifie l’article L511-5 du Code de l’éducation, en renvoyant la mise en œuvre de la mesure au règlement intérieur de l’établissement concerné et en prévoyant une exception possible pour les formations supérieures dispensées au sein des lycées (classes préparatoires notamment) :
« Les modalités d’application de cette interdiction et les exceptions à celle-ci sont déterminées par le règlement intérieur en cohérence avec le projet d’école ou d’établissement. Dans les lycées dispensant des formations de l’enseignement supérieur, le règlement intérieur peut prévoir des dispositions particulières pour les étudiants. »
La nouvelle loi ajoute également au projet d’école ou d’établissement un pan spécifiquement lié à « l’utilisation des technologies numériques au sein de l’école ou de l’établissement ainsi que des actions menées auprès des élèves, du personnel et des parents en matière de sensibilisation aux effets nocifs d’une exposition non raisonnée aux écrans et au caractère addictif des réseaux sociaux, notamment au regard des enjeux de santé publique ».
Un vœu pieux ?
Du cadre juridique à la mise en œuvre effective de l’interdiction, il y a cependant un pas, que de nombreux syndicats du monde enseignant estiment difficile, voire impossible, à franchir dans de bonnes conditions. Nombre d’entre eux alertent depuis des mois sur la nécessité d’une concertation préalable avec la communauté éducative et sur le caractère contestable de la mesure, qualifiée de simpliste au regard des enjeux complexes qu’elle recouvre.
De façon plus prosaïque, certains remarquent que le calendrier n’est pas tenable : fermés pendant l’été, les établissements n’ont tout simplement pas le temps de procéder aux formalités nécessaires à la modification de leur règlement intérieur. « Les établissements attaquent une année dans laquelle la règle n’est pas écrite dans le règlement intérieur, sauf ceux qui avaient peut-être tenté d’anticiper quelque chose, mais ça reste très très parcellaire », regrette par exemple François Resnais, secrétaire national du SNPDEN-UNSA, principal syndicat des chefs d’établissement, cité par l’AFP.
De son côté, le ministère de l’Éducation nationale a tenté de préparer le terrain, mais bien tard au regard de la fermeture estivale des lycées. Son vademecum dédié à l’interdiction des portables (PDF), daté de juin 2026, rappelle d’ailleurs le processus de mise à jour du règlement intérieur :
« Les élèves doivent être consultés notamment dans le cadre du conseil des délégués pour la vie lycéenne. (…) L’inscription de l’interdiction de l’utilisation du téléphone portable et des autres objets connectés, ainsi que les dérogations éventuelles, dans le règlement intérieur doit ensuite être adoptée par le conseil d’administration (article R. 421 - 20) avant transmission de la délibération au recteur d’académie (article R. 421 - 55). »
S’il prône l’accompagnement pédagogique, ce vademecum invite également les chefs d’établissement à réfléchir au régime de sanctions à appliquer en cas de non-respect de l’interdiction. « Ces réponses doivent être adaptées à chaque situation (c’est-à-dire graduées, personnalisées et proportionnées). Il peut s’agir d’une punition, notamment de la confiscation de l’objet voire d’une sanction disciplinaire », résume-t-il.
Une circulaire du ministère, datée du 2 juillet, invitait quant à elle à faire preuve de flexibilité dans la mise en œuvre de l’interdiction pour ne pas pénaliser le fonctionnement du lycée. « Ainsi, des dérogations limitatives peuvent être prévues pour permettre des usages pédagogiques ou s’adapter à certaines nécessités administratives ou organisationnelles telles que le fonctionnement du centre de documentation et d’information, du service de restauration ou d’hébergement ». Les lycéens apprécieront certainement.
L’interdiction des réseaux sociaux aux moins de 15 ans toujours dans le viseur
Sur le sujet plus sensible de l’interdiction des réseaux sociaux aux moins de 15 ans, et donc de la vérification d’âge systématique qu’elle imposerait aux utilisateurs de ces derniers, le gouvernement accuse réception de la censure du Conseil constitutionnel, mais dit maintenir son objectif.
« En parallèle, il y a des initiatives européennes, il y a la mission qui a été donnée au Premier ministre de réfléchir et d’avancer sur un travail qui prendrait en compte les remarques du Conseil constitutionnel. (…) L’objectif du président de la République d’avoir un cadre stabilisé d’ici au printemps prochain pour protéger nos enfants et nos jeunes est évidemment un objectif que nous continuons à poursuivre », a déclaré Maud Bregeon.
Si les voeux étaient des poissons, nous lancerions tous des filets
Promulguée lundi par Emmanuel Macron, la loi instaurant l’interdiction des téléphones portables au lycée a été publiée au Journal Officiel. La mesure dispose donc désormais d’un cadre juridique, à temps pour la rentrée de septembre, mais de sérieux doutes planent toujours sur la capacité des établissements scolaires à la mettre en œuvre dans un délai aussi court.
Maintes fois répétée par le chef de l’État, la promesse de l’interdiction du téléphone portable au lycée à temps pour la rentrée de septembre est finalement tenue, au moins sur le papier. Lundi, Emmanuel Macron a en effet annoncé, sur X, avoir promulgué la loi associée. « Une école sans téléphone, c’est retrouver la sérénité de l’apprentissage », a-t-il déclaré.
Quelques heures plus tôt, la porte-parole du gouvernement Maud Bregeon avait confirmé l’imminence de cette promulgation, en sortie de conseil des ministres. Évoquant la censure partielle de la loi « visant à protéger les mineurs des risques auxquels les expose l’utilisation des réseaux sociaux » par le Conseil constitutionnel, elle avait néanmoins estimé que « l’interdiction des portables dans les lycées pourra être effective dès la rentrée avec un cadre juridique stable, consolidé et législatif ». Cette mesure, portée par l’article 3 de la loi, n’a en effet pas été censurée par les Sages.
Interdire et sensibiliser
Après la promulgation, place à la publication : la « loi n° 2026 - 813 du 24 août 2026 » figure bien au chapitre du Journal Officiel daté du mardi 25 août. Amputée de sa principale composante liée à l’interdiction des réseaux sociaux aux moins de quinze ans, elle dispose explicitement que l’interdiction des portables, déjà en vigueur en primaire et au collège, s’étend désormais aux lycées.
Pour ce faire, elle modifie l’article L511-5 du Code de l’éducation, en renvoyant la mise en œuvre de la mesure au règlement intérieur de l’établissement concerné et en prévoyant une exception possible pour les formations supérieures dispensées au sein des lycées (classes préparatoires notamment) :
« Les modalités d’application de cette interdiction et les exceptions à celle-ci sont déterminées par le règlement intérieur en cohérence avec le projet d’école ou d’établissement. Dans les lycées dispensant des formations de l’enseignement supérieur, le règlement intérieur peut prévoir des dispositions particulières pour les étudiants. »
La nouvelle loi ajoute également au projet d’école ou d’établissement un pan spécifiquement lié à « l’utilisation des technologies numériques au sein de l’école ou de l’établissement ainsi que des actions menées auprès des élèves, du personnel et des parents en matière de sensibilisation aux effets nocifs d’une exposition non raisonnée aux écrans et au caractère addictif des réseaux sociaux, notamment au regard des enjeux de santé publique ».
Un vœu pieux ?
Du cadre juridique à la mise en œuvre effective de l’interdiction, il y a cependant un pas, que de nombreux syndicats du monde enseignant estiment difficile, voire impossible, à franchir dans de bonnes conditions. Nombre d’entre eux alertent depuis des mois sur la nécessité d’une concertation préalable avec la communauté éducative et sur le caractère contestable de la mesure, qualifiée de simpliste au regard des enjeux complexes qu’elle recouvre.
De façon plus prosaïque, certains remarquent que le calendrier n’est pas tenable : fermés pendant l’été, les établissements n’ont tout simplement pas le temps de procéder aux formalités nécessaires à la modification de leur règlement intérieur. « Les établissements attaquent une année dans laquelle la règle n’est pas écrite dans le règlement intérieur, sauf ceux qui avaient peut-être tenté d’anticiper quelque chose, mais ça reste très très parcellaire », regrette par exemple François Resnais, secrétaire national du SNPDEN-UNSA, principal syndicat des chefs d’établissement, cité par l’AFP.
De son côté, le ministère de l’Éducation nationale a tenté de préparer le terrain, mais bien tard au regard de la fermeture estivale des lycées. Son vademecum dédié à l’interdiction des portables (PDF), daté de juin 2026, rappelle d’ailleurs le processus de mise à jour du règlement intérieur :
« Les élèves doivent être consultés notamment dans le cadre du conseil des délégués pour la vie lycéenne. (…) L’inscription de l’interdiction de l’utilisation du téléphone portable et des autres objets connectés, ainsi que les dérogations éventuelles, dans le règlement intérieur doit ensuite être adoptée par le conseil d’administration (article R. 421 - 20) avant transmission de la délibération au recteur d’académie (article R. 421 - 55). »
S’il prône l’accompagnement pédagogique, ce vademecum invite également les chefs d’établissement à réfléchir au régime de sanctions à appliquer en cas de non-respect de l’interdiction. « Ces réponses doivent être adaptées à chaque situation (c’est-à-dire graduées, personnalisées et proportionnées). Il peut s’agir d’une punition, notamment de la confiscation de l’objet voire d’une sanction disciplinaire », résume-t-il.
Une circulaire du ministère, datée du 2 juillet, invitait quant à elle à faire preuve de flexibilité dans la mise en œuvre de l’interdiction pour ne pas pénaliser le fonctionnement du lycée. « Ainsi, des dérogations limitatives peuvent être prévues pour permettre des usages pédagogiques ou s’adapter à certaines nécessités administratives ou organisationnelles telles que le fonctionnement du centre de documentation et d’information, du service de restauration ou d’hébergement ». Les lycéens apprécieront certainement.
L’interdiction des réseaux sociaux aux moins de 15 ans toujours dans le viseur
Sur le sujet plus sensible de l’interdiction des réseaux sociaux aux moins de 15 ans, et donc de la vérification d’âge systématique qu’elle imposerait aux utilisateurs de ces derniers, le gouvernement accuse réception de la censure du Conseil constitutionnel, mais dit maintenir son objectif.
« En parallèle, il y a des initiatives européennes, il y a la mission qui a été donnée au Premier ministre de réfléchir et d’avancer sur un travail qui prendrait en compte les remarques du Conseil constitutionnel. (…) L’objectif du président de la République d’avoir un cadre stabilisé d’ici au printemps prochain pour protéger nos enfants et nos jeunes est évidemment un objectif que nous continuons à poursuivre », a déclaré Maud Bregeon.
Le Department of Justice (DoJ) des États-Unis a annoncé vendredi 21 août avoir conclu un accord avec TikTok pour solder les poursuites engagées à son encontre en 2024 en raison d’une protection insuffisante des mineurs sur son réseau social.
En échange de cet abandon, TikTok s’engage à verser immédiatement 300 millions de dollars, et 100 millions de dollars supplémentaires quand un juge aura annulé une précédente injonction remontant à 2019. Cette dernière imposait au réseau social, qui s’appelait alors Musical.ly, une surveillance renforcée et constituait une menace supplémentaire en cas de violation avérée de la loi COPPA (Children’s Online Privacy Protection Act).
TikTok s’exonère ainsi des poursuites engagées à son encontre en 2024 par le DOJ et la FTC, chargée de veiller à l’application de la loi COPPA. La plainte (PDF) formulait trois griefs principaux à l’encontre de TikTok et de sa maison mère, le groupe chinois Bytedance : la possibilité offerte aux enfants de créer un compte sans consentement d’un adulte responsable et l’utilisation à des fins marketing des données associées, le non-respect des demandes de suppression formulées par les parents, et une défaillance qualifiée de « systémique » de la modération chargée de veiller à évincer les comptes manifestement associés à des enfants.
Flock pour Next
Le DoJ rappelle que « TikTok a connu des changements importants au niveau de sa structure de propriété, de sa direction, de ses fonctions de conformité et de ses pratiques en matière de protection de la vie privée ». Il fait ici référence au long bras de fer engagé par Donald Trump pour que la branche US du réseau social passe sous contrôle d’une société détenue majoritairement par des acteurs états-uniens. Annoncé fin 2025, le transfert a été réalisé début 2026.
Les premiers changements découlant de cette nouvelle gouvernance n’allaient pas précisément dans le sens d’un respect accru de la vie privée, au contraire. Le DoJ estime néanmoins que TikTok a désormais mis en œuvre les mesures nécessaires à la protection des jeunes publics : « Ces évolutions ont considérablement contribué à la réalisation des intérêts publics sous-jacents à la procédure engagée par le ministère et ont renforcé la protection de millions de familles américaines ».
TikTok solde ainsi un dossier judiciaire, mais d’autres procédures restent ouvertes à son encontre outre-Atlantique, notamment celle initiée par 14 procureurs généraux en octobre 2024. Le réseau social y est attaqué pour les mêmes manquements, mais sur une base différente : ici, ce n’est pas la loi fédérale COPPA qui est invoquée, mais le droit de la consommation de chacun des 14 États concernés.
Le Department of Justice (DoJ) des États-Unis a annoncé vendredi 21 août avoir conclu un accord avec TikTok pour solder les poursuites engagées à son encontre en 2024 en raison d’une protection insuffisante des mineurs sur son réseau social.
En échange de cet abandon, TikTok s’engage à verser immédiatement 300 millions de dollars, et 100 millions de dollars supplémentaires quand un juge aura annulé une précédente injonction remontant à 2019. Cette dernière imposait au réseau social, qui s’appelait alors Musical.ly, une surveillance renforcée et constituait une menace supplémentaire en cas de violation avérée de la loi COPPA (Children’s Online Privacy Protection Act).
TikTok s’exonère ainsi des poursuites engagées à son encontre en 2024 par le DOJ et la FTC, chargée de veiller à l’application de la loi COPPA. La plainte (PDF) formulait trois griefs principaux à l’encontre de TikTok et de sa maison mère, le groupe chinois Bytedance : la possibilité offerte aux enfants de créer un compte sans consentement d’un adulte responsable et l’utilisation à des fins marketing des données associées, le non-respect des demandes de suppression formulées par les parents, et une défaillance qualifiée de « systémique » de la modération chargée de veiller à évincer les comptes manifestement associés à des enfants.
Flock pour Next
Le DoJ rappelle que « TikTok a connu des changements importants au niveau de sa structure de propriété, de sa direction, de ses fonctions de conformité et de ses pratiques en matière de protection de la vie privée ». Il fait ici référence au long bras de fer engagé par Donald Trump pour que la branche US du réseau social passe sous contrôle d’une société détenue majoritairement par des acteurs états-uniens. Annoncé fin 2025, le transfert a été réalisé début 2026.
Les premiers changements découlant de cette nouvelle gouvernance n’allaient pas précisément dans le sens d’un respect accru de la vie privée, au contraire. Le DoJ estime néanmoins que TikTok a désormais mis en œuvre les mesures nécessaires à la protection des jeunes publics : « Ces évolutions ont considérablement contribué à la réalisation des intérêts publics sous-jacents à la procédure engagée par le ministère et ont renforcé la protection de millions de familles américaines ».
TikTok solde ainsi un dossier judiciaire, mais d’autres procédures restent ouvertes à son encontre outre-Atlantique, notamment celle initiée par 14 procureurs généraux en octobre 2024. Le réseau social y est attaqué pour les mêmes manquements, mais sur une base différente : ici, ce n’est pas la loi fédérale COPPA qui est invoquée, mais le droit de la consommation de chacun des 14 États concernés.
Alors que plusieurs nouveaux extraits vidéo sont apparus sur les réseaux sociaux, Take-Two et Rockstar se tournent vers la justice états-unienne pour obtenir de Microsoft, Discord et X les informations qui permettraient d’identifier le responsable des fuites liées à GTA VI, pendant que l’intéressé tire profit des transactions réalisées à l’aide de son memecoin.
Depuis le 18 août, date de diffusion des premiers éléments censés illustrer le comportement en jeu du futur GTA 6, Rockstar et Take-Two multiplient les actions de « notice and take down » (notification et retrait) pour faire disparaitre les vidéos des plateformes sociales. À ce stade, le studio et l’éditeur n’ont cependant pas confirmé la fuite, ni communiqué publiquement sur la façon dont cette dernière aurait pu se dérouler, ou ses éventuelles conséquences sur le lancement du jeu, toujours programmé au 19 novembre prochain sur PS5 et Xbox.
Take-Two invoque le DMCA pour identifier Cyberleek
Rockstar et Take-Two ont en revanche très officiellement pris le mors aux dents pour essayer d’identifier la personne, ou le groupe de personnes, qui se cache derrière le pseudonyme Cyberleek et qui a déjà diffusé plus d’une dizaine d’extraits vidéo qui semblent avoir été réalisés à partir d’une version jouable du jeu. Dans l’une de ces vidéos, on voit en effet le personnage incarné par le joueur tracer le mot Leek, allusion explicite au pseudonyme Cyberleek.
Vendredi 20 août, l’éditeur a notamment obtenu d’une cour fédérale de New York une injonction (PDF) destinée à Microsoft et Discord, obligeant les deux sociétés à « produire l’identité des entités ou des personnes soupçonnées de porter atteinte aux droits d’auteur de Take-Two Interactive Software, Inc. ». Le lendemain, il a déposé une nouvelle requête, adressée cette fois à X (PDF). Elle invoque à nouveau la loi états-unienne de protection du droit d’auteur (Digital Millennium Copyright Act, ou DMCA), pour exiger du réseau social toutes les informations permettant d’identifier le détenteur du compte @cyberleek_ar_io.
D’après la plainte, les contenus diffusés par ce compte enfreignent « les droits d’auteur détenus par Take-Two pour GRAND THEFT AUTO VI, logiciel propriétaire appartenant à Take-Two (…) Le matériel protégé comprend, sans s’y limiter, le contenu audiovisuel, les illustrations, les images, les dialogues et autres éléments créatifs ».
Le compte en question a déjà été suspendu par X, tout comme le compte Telegram par lequel le pirate communiquait avec son audience. Sa présence identifiable en ligne se résume de ce fait maintenant à son site Web, sur lequel l’intéressé propose de voter pour choisir le contenu de sa prochaine divulgation de contenu issu du jeu, en échange d’une transaction en cryptomonnaie.
Un site hébergé sur une blockchain à stockage « permanent »
La maison mère de GTA risque d’avoir besoin de moyens plus musclés qu’une simple injonction judiciaire pour obtenir la fermeture du site en question. Celui-ci n’est en effet pas situé chez un prestataire standard (qui pourrait recevoir la notification et procéder au retrait) : il est hébergé sur le protocole de stockage décentralisé Arweave, qui promet un stockage permanent des données sur une blockchain dédiée en échange d’un paiement unique au moment du dépôt.
Sur ce site, le pirate propose aux internautes de voter pour le contenu de sa prochaine révélation, en exploitant une cryptomonnaie éponyme, elle-même basée sur le protocole Solana. En fouillant dans les registres de cette dernière, on découvre que l’opération a fait l’objet d’un montage complexe, visant à dissimuler au maximum les traces qui permettraient de remonter à l’émetteur.
On apprend aussi que le memecoin Cyberleek, utilisé pour ces transactions, a été lancé le 15 août, soit trois jours avant la première fuite. On constate enfin que la mécanique se révèle lucrative à plus d’un titre. De quoi écorner le discours du pirate selon lequel cette fuite est motivée par la volonté de lutter contre la politique de dématérialisation envisagée par Rockstar…
Un memecoin lucratif à plus d’un titre
En partant de l’adresse utilisée par le(s) pirate(s) pour collecter les paiements des internautes en échange de leur vote, nous avons retracé les principales étapes de la création de ce memecoin, le 15 août dernier. L’émetteur a d’abord collecté l’équivalent de 25 000 dollars en SOL (la cryptomonnaie Solana) au travers d’un portefeuille intermédiaire, lui même alimenté de 47 versements réalisés depuis 13 adresses différentes.
À partir de cette mise de départ, il a ensuite créé la monnaie Cyberleek, en émettant 1 milliard de tokens, dont 270 millions ont été envoyés, environ sept minutes après création, sur une adresse distincte.
Tout ou partie du solde a été ouvert aux échanges. La popularité de GTA 6 et la médiatisation associée aux fuites ont rapidement contribué à la visibilité du jeton Cyberleek, dont la valorisation s’est envolée, bien qu’elle ne soit adossée sur aucune valeur tangible.
Typique des memecoins (une cryptomonnaie adossée à un phénomène viral plutôt qu’à un actif concret ou une promesse tangible), cette volatilité est doublement lucrative pour l’émetteur. Outre sa réserve d’actifs qui prend de la valeur avec les mouvements spéculatifs, on constate en effet que le wallet (portefeuille) qui a servi à la création reçoit des versements associés aux frais de transaction appliqués sur les échanges en Cyberleek.
Evolution du cours du Cyberleek – source Coinmarketcap, capture d’écran Next
Dans ce cas précis, l’émetteur a choisi de ne pas capitaliser sur sa réserve d’actifs. L’historique du portefeuille qui l’abritait révèle que les 270 millions de tokens placés en réserve ont été brûlés (détruits) samedi 22 août, une façon peut-être de renforcer le narratif selon lequel la démarche de piratage est altruiste et non motivée par l’appât du gain.
270 millions de tokens ont été brûlés le 22 août, pour une valeur approximative de 795 000 dollars au cours du Cyberleek au moment de l’opération – capture d’écran Next
Notons que ces éléments, documentés par nos soins après analyse des transactions publiques recensées sur le registre de la blockchain Solana, sont parcellaires et ignorent sans doute certains aspects de la mécanique mise en place. Le calendrier qu’ils confirment, calibré pour que la fuite serve de catalyseur au memecoin et la complexité qu’ils esquissent laissent toutefois augurer une démarche préméditée et élaborée avec soin, qui fait plus penser à un réseau organisé qu’à un pirate isolé œuvrant pour la préservation des jeux sur support physique…
Alors que plusieurs nouveaux extraits vidéo sont apparus sur les réseaux sociaux, Take-Two et Rockstar se tournent vers la justice états-unienne pour obtenir de Microsoft, Discord et X les informations qui permettraient d’identifier le responsable des fuites liées à GTA VI, pendant que l’intéressé tire profit des transactions réalisées à l’aide de son memecoin.
Depuis le 18 août, date de diffusion des premiers éléments censés illustrer le comportement en jeu du futur GTA 6, Rockstar et Take-Two multiplient les actions de « notice and take down » (notification et retrait) pour faire disparaitre les vidéos des plateformes sociales. À ce stade, le studio et l’éditeur n’ont cependant pas confirmé la fuite, ni communiqué publiquement sur la façon dont cette dernière aurait pu se dérouler, ou ses éventuelles conséquences sur le lancement du jeu, toujours programmé au 19 novembre prochain sur PS5 et Xbox.
Take-Two invoque le DMCA pour identifier Cyberleek
Rockstar et Take-Two ont en revanche très officiellement pris le mors aux dents pour essayer d’identifier la personne, ou le groupe de personnes, qui se cache derrière le pseudonyme Cyberleek et qui a déjà diffusé plus d’une dizaine d’extraits vidéo qui semblent avoir été réalisés à partir d’une version jouable du jeu. Dans l’une de ces vidéos, on voit en effet le personnage incarné par le joueur tracer le mot Leek, allusion explicite au pseudonyme Cyberleek.
Vendredi 20 août, l’éditeur a notamment obtenu d’une cour fédérale de New York une injonction (PDF) destinée à Microsoft et Discord, obligeant les deux sociétés à « produire l’identité des entités ou des personnes soupçonnées de porter atteinte aux droits d’auteur de Take-Two Interactive Software, Inc. ». Le lendemain, il a déposé une nouvelle requête, adressée cette fois à X (PDF). Elle invoque à nouveau la loi états-unienne de protection du droit d’auteur (Digital Millennium Copyright Act, ou DMCA), pour exiger du réseau social toutes les informations permettant d’identifier le détenteur du compte @cyberleek_ar_io.
D’après la plainte, les contenus diffusés par ce compte enfreignent « les droits d’auteur détenus par Take-Two pour GRAND THEFT AUTO VI, logiciel propriétaire appartenant à Take-Two (…) Le matériel protégé comprend, sans s’y limiter, le contenu audiovisuel, les illustrations, les images, les dialogues et autres éléments créatifs ».
Le compte en question a déjà été suspendu par X, tout comme le compte Telegram par lequel le pirate communiquait avec son audience. Sa présence identifiable en ligne se résume de ce fait maintenant à son site Web, sur lequel l’intéressé propose de voter pour choisir le contenu de sa prochaine divulgation de contenu issu du jeu, en échange d’une transaction en cryptomonnaie.
Un site hébergé sur une blockchain à stockage « permanent »
La maison mère de GTA risque d’avoir besoin de moyens plus musclés qu’une simple injonction judiciaire pour obtenir la fermeture du site en question. Celui-ci n’est en effet pas situé chez un prestataire standard (qui pourrait recevoir la notification et procéder au retrait) : il est hébergé sur le protocole de stockage décentralisé Arweave, qui promet un stockage permanent des données sur une blockchain dédiée en échange d’un paiement unique au moment du dépôt.
Sur ce site, le pirate propose aux internautes de voter pour le contenu de sa prochaine révélation, en exploitant une cryptomonnaie éponyme, elle-même basée sur le protocole Solana. En fouillant dans les registres de cette dernière, on découvre que l’opération a fait l’objet d’un montage complexe, visant à dissimuler au maximum les traces qui permettraient de remonter à l’émetteur.
On apprend aussi que le memecoin Cyberleek, utilisé pour ces transactions, a été lancé le 15 août, soit trois jours avant la première fuite. On constate enfin que la mécanique se révèle lucrative à plus d’un titre. De quoi écorner le discours du pirate selon lequel cette fuite est motivée par la volonté de lutter contre la politique de dématérialisation envisagée par Rockstar…
Un memecoin lucratif à plus d’un titre
En partant de l’adresse utilisée par le(s) pirate(s) pour collecter les paiements des internautes en échange de leur vote, nous avons retracé les principales étapes de la création de ce memecoin, le 15 août dernier. L’émetteur a d’abord collecté l’équivalent de 25 000 dollars en SOL (la cryptomonnaie Solana) au travers d’un portefeuille intermédiaire, lui même alimenté de 47 versements réalisés depuis 13 adresses différentes.
À partir de cette mise de départ, il a ensuite créé la monnaie Cyberleek, en émettant 1 milliard de tokens, dont 270 millions ont été envoyés, environ sept minutes après création, sur une adresse distincte.
Tout ou partie du solde a été ouvert aux échanges. La popularité de GTA 6 et la médiatisation associée aux fuites ont rapidement contribué à la visibilité du jeton Cyberleek, dont la valorisation s’est envolée, bien qu’elle ne soit adossée sur aucune valeur tangible.
Typique des memecoins (une cryptomonnaie adossée à un phénomène viral plutôt qu’à un actif concret ou une promesse tangible), cette volatilité est doublement lucrative pour l’émetteur. Outre sa réserve d’actifs qui prend de la valeur avec les mouvements spéculatifs, on constate en effet que le wallet (portefeuille) qui a servi à la création reçoit des versements associés aux frais de transaction appliqués sur les échanges en Cyberleek.
Evolution du cours du Cyberleek – source Coinmarketcap, capture d’écran Next
Dans ce cas précis, l’émetteur a choisi de ne pas capitaliser sur sa réserve d’actifs. L’historique du portefeuille qui l’abritait révèle que les 270 millions de tokens placés en réserve ont été brûlés (détruits) samedi 22 août, une façon peut-être de renforcer le narratif selon lequel la démarche de piratage est altruiste et non motivée par l’appât du gain.
270 millions de tokens ont été brûlés le 22 août, pour une valeur approximative de 795 000 dollars au cours du Cyberleek au moment de l’opération – capture d’écran Next
Notons que ces éléments, documentés par nos soins après analyse des transactions publiques recensées sur le registre de la blockchain Solana, sont parcellaires et ignorent sans doute certains aspects de la mécanique mise en place. Le calendrier qu’ils confirment, calibré pour que la fuite serve de catalyseur au memecoin et la complexité qu’ils esquissent laissent toutefois augurer une démarche préméditée et élaborée avec soin, qui fait plus penser à un réseau organisé qu’à un pirate isolé œuvrant pour la préservation des jeux sur support physique…
L’équipe Rust a signalé jeudi une attaque visant un crate très populaire, arrayref. Elle a permis, pendant un peu plus d’une heure, de distribuer des composants vérolés vraisemblablement destinés à la récupération de mots de passe sur les machines des utilisateurs finaux. L’incident, rapidement contenu, s’inscrit dans une longue liste d’attaques visant la chaîne d’approvisionnement.
L’équipe en charge de la maintenance du langage Rust et de ses composants a alerté jeudi 20 août d’une attaque visant arrayref, un crate (l’unité de compilation de base, qui se présente soit sous forme de binaires, soit comme une bibliothèque) très courant.
Pour ce faire, les auteurs ont réussi à publier sur crates.io, le registre de paquets Rust, un composant baptisé proc-macro1. Il contenait un build script (code qui s’exécute à la compilation) ayant pour objet de déclencher le téléchargement d’une charge malveillante de type infostealer (vol de données).
Une charge calculée pour extraire des données
Pour favoriser la diffusion de leur attaque (dont le nom est une forme de typosquatting d’un autre crate légitime, proc-macro2), les attaquants ont réussi à modifier le crate arrayref pour que leur charge soit appelée lors de l’utilisation de ce dernier. Ils ont également piégé de la même façon d’autres composants courants (internment, append-only-vec).
D’après l’équipe Rust, la fenêtre de diffusion s’est heureusement révélée limitée, suite à une alerte rapidement formulée par les chercheurs de Nextron Systems. Elle estime ainsi que les composants vérolés sont restés en ligne entre 90 et 107 minutes : un laps de temps trop court pour permettre une propagation à grande échelle, mais tout de même suffisamment long pour que des développeurs aient pu être touchés.
« Nous vous recommandons de vérifier vos dépendances locales pour vous assurer que ces crates n’ont pas été téléchargées », déclare ainsi l’équipe Rust, qui invite à vérifier le contenu du dossier ~/.cargo/registry/cache pour y débusquer les éventuelles versions vérolées.
Deux chercheurs de l’entreprise de cybersécurité Wiz (passée aux mains de Google en mars 2026) ont détaillé le contenu exact de la charge malveillante. Lancée donc dès la compilation, elle a vocation à reconstruire une URL de destination pour l’envoi de données volées, désactiver la validation d’un certificat TLS et ainsi autoriser le contrôle et commande à distance (C2).
Elle télécharge ensuite un composant spécifique à l’OS et à l’architecture de la machine et lance ce dernier, qui commence ensuite à extraire des informations, en s’intéressant notamment aux identifiants stockés au niveau du navigateur. Il s’installe par ailleurs de façon persistante, soit via le registre Windows, soit au moyen de LaunchAgent (macOS) ou systemd (Linux).
Le compte d’un mainteneur compromis
Les attaquants n’ont probablement pas choisi leur cible au hasard. Le crate arrayref compte en effet la bagatelle de 245 millions de téléchargements, et il est utilisé comme dépendance dans 400 autres crates populaires, utilisés notamment sur les chaînes de blocs Ethereum et Solana, associées à des cryptomonnaies bien connues.
La subtilité ici réside dans le fait que le crate arrayref ne comportait en tant que tel aucun code malveillant, notent les chercheurs de Step Security : c’est simplement son fichier de dépendances qui était modifié.
La version corrompue, arrayref@0.3.10, semble avoir été publiée depuis le compte d’un mainteneur Rust historique, et non des moindres puisqu’il s’agirait de l’auteur du crate initial, initialement publié il y a 15 ans. « Nous ne pensons pas que l’auteur d’arrayref agisse de manière malveillante, mais son ordinateur ou ses identifiants sont probablement compromis, et nous essayons de le contacter », indique l’équipe Rust.
Dans la foulée de la publication, les attaquants ont yanké (retiré) les versions 0.3.5 à 0.3.9 du crate arrayref pour que les développeurs soient enclins à lancer cargo update, la commande de mise à jour censée précisément les protéger lorsque leur environnement exploite une version obsolète (et donc potentiellement vulnérable) d’un composant.
L’attaque a donné lieu à la publication, vendredi, d’une CVE (2026 - 77651) qualifiée de critique avec un score de 9,8.
Pour Wiz, le mode opératoire et une adresse IP détectée par l’une des victimes de l’attaque rappellent directement de précédentes attaques sur la chaîne d’approvisionnement (supply chain) telles que celles menées ces derniers mois contre Trivy, Axios et npm.
L’équipe Rust a signalé jeudi une attaque visant un crate très populaire, arrayref. Elle a permis, pendant un peu plus d’une heure, de distribuer des composants vérolés vraisemblablement destinés à la récupération de mots de passe sur les machines des utilisateurs finaux. L’incident, rapidement contenu, s’inscrit dans une longue liste d’attaques visant la chaîne d’approvisionnement.
L’équipe en charge de la maintenance du langage Rust et de ses composants a alerté jeudi 20 août d’une attaque visant arrayref, un crate (l’unité de compilation de base, qui se présente soit sous forme de binaires, soit comme une bibliothèque) très courant.
Pour ce faire, les auteurs ont réussi à publier sur crates.io, le registre de paquets Rust, un composant baptisé proc-macro1. Il contenait un build script (code qui s’exécute à la compilation) ayant pour objet de déclencher le téléchargement d’une charge malveillante de type infostealer (vol de données).
Une charge calculée pour extraire des données
Pour favoriser la diffusion de leur attaque (dont le nom est une forme de typosquatting d’un autre crate légitime, proc-macro2), les attaquants ont réussi à modifier le crate arrayref pour que leur charge soit appelée lors de l’utilisation de ce dernier. Ils ont également piégé de la même façon d’autres composants courants (internment, append-only-vec).
D’après l’équipe Rust, la fenêtre de diffusion s’est heureusement révélée limitée, suite à une alerte rapidement formulée par les chercheurs de Nextron Systems. Elle estime ainsi que les composants vérolés sont restés en ligne entre 90 et 107 minutes : un laps de temps trop court pour permettre une propagation à grande échelle, mais tout de même suffisamment long pour que des développeurs aient pu être touchés.
« Nous vous recommandons de vérifier vos dépendances locales pour vous assurer que ces crates n’ont pas été téléchargées », déclare ainsi l’équipe Rust, qui invite à vérifier le contenu du dossier ~/.cargo/registry/cache pour y débusquer les éventuelles versions vérolées.
Deux chercheurs de l’entreprise de cybersécurité Wiz (passée aux mains de Google en mars 2026) ont détaillé le contenu exact de la charge malveillante. Lancée donc dès la compilation, elle a vocation à reconstruire une URL de destination pour l’envoi de données volées, désactiver la validation d’un certificat TLS et ainsi autoriser le contrôle et commande à distance (C2).
Elle télécharge ensuite un composant spécifique à l’OS et à l’architecture de la machine et lance ce dernier, qui commence ensuite à extraire des informations, en s’intéressant notamment aux identifiants stockés au niveau du navigateur. Il s’installe par ailleurs de façon persistante, soit via le registre Windows, soit au moyen de LaunchAgent (macOS) ou systemd (Linux).
Le compte d’un mainteneur compromis
Les attaquants n’ont probablement pas choisi leur cible au hasard. Le crate arrayref compte en effet la bagatelle de 245 millions de téléchargements, et il est utilisé comme dépendance dans 400 autres crates populaires, utilisés notamment sur les chaînes de blocs Ethereum et Solana, associées à des cryptomonnaies bien connues.
La subtilité ici réside dans le fait que le crate arrayref ne comportait en tant que tel aucun code malveillant, notent les chercheurs de Step Security : c’est simplement son fichier de dépendances qui était modifié.
La version corrompue, arrayref@0.3.10, semble avoir été publiée depuis le compte d’un mainteneur Rust historique, et non des moindres puisqu’il s’agirait de l’auteur du crate initial, initialement publié il y a 15 ans. « Nous ne pensons pas que l’auteur d’arrayref agisse de manière malveillante, mais son ordinateur ou ses identifiants sont probablement compromis, et nous essayons de le contacter », indique l’équipe Rust.
Dans la foulée de la publication, les attaquants ont yanké (retiré) les versions 0.3.5 à 0.3.9 du crate arrayref pour que les développeurs soient enclins à lancer cargo update, la commande de mise à jour censée précisément les protéger lorsque leur environnement exploite une version obsolète (et donc potentiellement vulnérable) d’un composant.
L’attaque a donné lieu à la publication, vendredi, d’une CVE (2026 - 77651) qualifiée de critique avec un score de 9,8.
Pour Wiz, le mode opératoire et une adresse IP détectée par l’une des victimes de l’attaque rappellent directement de précédentes attaques sur la chaîne d’approvisionnement (supply chain) telles que celles menées ces derniers mois contre Trivy, Axios et npm.
GitHub a été victime lundi d’une panne globale qui a entraîné une interruption de service de plus de 7 heures. Dans son post-mortem, la plateforme invoque une nouvelle fois un problème de capacité, dû à l’explosion du volume de requêtes découlant des pratiques liées à l’IA générative. Et promet, encore, qu’on ne l’y reprendra plus.
La panne du 17 août a finalement duré 7 heures et 47 minutes, d’après le décompte officiel. « Si vous avez essayé de livrer du code ce jour-là, on vous a laissé tomber », admet Vlad Fedorov, directeur technique de GitHub, dans un billet de blog en forme de post-mortem. L’incident, largement relayé sur les réseaux sociaux, a en effet touché la quasi-totalité des services de la plateforme, qu’il s’agisse de l’authentification, du site Web proprement dit, de l’accès aux dépôts, des pull requests ou des fonctions d’IA générative Copilot.
Le mea culpa se justifie d’autant plus que cet incident n’est pas isolé. Comme le rappelle Fedorov, GitHub a déjà été victime d’une panne de grande ampleur le 6 août dernier. Les premiers mois de l’année ont eux aussi été marqués par une série de dysfonctionnements ponctuels ou de ralentissements. Elle avait conduit l’entreprise, propriété de Microsoft, à présenter ses excuses aux développeurs en avril dernier.
Un pic de trafic le 17 août
Que s’est-il précisément passé lundi ? GitHub indique que la panne n’est due ni à une faille de sécurité, ni à une erreur manuelle. D’après Fedorov, elle découle purement et simplement d’un pic de trafic que les infrastructures en place n’ont pas été capables d’absorber correctement. « La pression sur la capacité qui en a résulté s’est propagée à l’ensemble de nos systèmes, provoquant des échecs d’authentification et perturbant plusieurs services GitHub », décrit l’intéressé.
C’est au niveau d’un composant critique, hébergé dans le datacenter Central US, que la congestion est intervenue, comme le révèle le rapport d’incident associé :
« À l’origine, ce problème était dû à un pod sidecar Istio ayant atteint ses limites de concurrence et ne parvenant pas à une mise à l’échelle automatique correcte en raison d’une politique mal configurée qui surveillait le service hôte mais pas les limites du sidecar. Cette défaillance s’est propagée en cascade, et finalement quatre nœuds HAProxy ont atteint leurs limites de flux, dégradant le chemin d’authentification de la passerelle et provoquant une latence et des échecs d’authentification généralisés. »
En réponse, les équipes techniques ont mis en place des routes parallèles, isolé l’infrastructure concernée, suspendu HAProxy sur les nœuds concernés et lancé la restauration des différents services tombés, mais le plan de continuité ne s’est pas déroulé tout à fait comme prévu. « Des erreurs dans ces services ont déclenché une boucle de nouvelles tentatives côté client, ce qui a augmenté le trafic pendant la récupération. Nous avons dû atténuer ce comportement avant de pouvoir rétablir le trafic en toute sécurité », explique le CTO.
Le service Copilot est quant à lui resté interrompu plusieurs heures supplémentaires, en raison d’un autre problème inédit :
« Une partie du trafic défaillant a été redirigée du centre des États-Unis vers le nord de la Virginie, où elle a été acheminée avec succès jusqu’à ce que la panne réseau dans le centre des États-Unis soit identifiée et résolue. Des réponses tardives à un point de terminaison interne ont déclenché un bug latent de nouvelle tentative dans VS Code, amplifiant le trafic d’environ 10 fois et provoquant un retard de rétablissement pour le service de tokens Copilot. »
Le volume de commits a doublé depuis avril
Comment GitHub a-t-il pu subir un pareil incident, alors que le service assurait en avril prendre toutes les mesures nécessaires pour dimensionner correctement son infrastructure ? Les efforts mis en œuvre semblent ne pas avoir suffi à absorber l’augmentation continue du nombre de requêtes, dont le volume aurait plus que doublé entre avril et août, passant de 1,4 milliard à 2,9 milliards de commits par mois.
GitHub enregistrerait 130 millions de pull requests et 2,9 milliards de commits sur le seul mois d’août – crédit GitHub
GitHub affirme avoir été limité par la capacité électrique de ses propres infrastructures. « Depuis, nous avons ajouté plus de 3 millions de cœurs CPU, 120 pétaoctets de stockage haute vitesse et une capacité réseau considérable. Nous avons installé autant de matériel que la puissance disponible le permettait dans nos centres de données existants, tout en accélérant notre migration vers Azure », écrit Vlad Fedorov.
A priori conscient de ses propres carences, GitHub avait annoncé en octobre 2025 son intention de migrer progressivement ses services vers Azure, l’infrastructure cloud globale de Microsoft. Le mouvement semble s’être considérablement accéléré depuis avril : « Aujourd’hui, Azure prend en charge environ 58 % de la charge de la plateforme GitHub et la moitié des opérations Git, contre 12 % en mai », affirme le CTO.
Problème : en matière de ressources disponibles sur Azure, GitHub entre en concurrence avec le reste des services Microsoft, et surtout avec l’offre commerciale cloud de l’éditeur. À tel point que GitHub envisagerait désormais une stratégie multi-cloud, qui conduirait à aller louer de l’infrastructure chez le grand rival, Amazon Web Services (AWS).
En attendant, GitHub temporise, et affirme avoir mis en place plusieurs optimisations pour réduire les risques de défaillance. Entre autres actions de suivi, la plateforme s’engage ainsi à corriger ses politiques de mise à l’échelle automatique, à renforcer les limites de nouvelle tentative (pour éviter l’effet boule de neige qui sature l’infra en cas de défaillance), à corriger les problèmes de VS Code et à surveiller plus efficacement tous les mécanismes d’équilibre de charge et de bascule. Ses difficultés favoriseront peut-être l’essor d’Origin, la nouvelle forge logicielle (calquée sur GitHub) tout juste lancée par Cursor après son rachat par SpaceX.
GitHub a été victime lundi d’une panne globale qui a entraîné une interruption de service de plus de 7 heures. Dans son post-mortem, la plateforme invoque une nouvelle fois un problème de capacité, dû à l’explosion du volume de requêtes découlant des pratiques liées à l’IA générative. Et promet, encore, qu’on ne l’y reprendra plus.
La panne du 17 août a finalement duré 7 heures et 47 minutes, d’après le décompte officiel. « Si vous avez essayé de livrer du code ce jour-là, on vous a laissé tomber », admet Vlad Fedorov, directeur technique de GitHub, dans un billet de blog en forme de post-mortem. L’incident, largement relayé sur les réseaux sociaux, a en effet touché la quasi-totalité des services de la plateforme, qu’il s’agisse de l’authentification, du site Web proprement dit, de l’accès aux dépôts, des pull requests ou des fonctions d’IA générative Copilot.
Le mea culpa se justifie d’autant plus que cet incident n’est pas isolé. Comme le rappelle Fedorov, GitHub a déjà été victime d’une panne de grande ampleur le 6 août dernier. Les premiers mois de l’année ont eux aussi été marqués par une série de dysfonctionnements ponctuels ou de ralentissements. Elle avait conduit l’entreprise, propriété de Microsoft, à présenter ses excuses aux développeurs en avril dernier.
Un pic de trafic le 17 août
Que s’est-il précisément passé lundi ? GitHub indique que la panne n’est due ni à une faille de sécurité, ni à une erreur manuelle. D’après Fedorov, elle découle purement et simplement d’un pic de trafic que les infrastructures en place n’ont pas été capables d’absorber correctement. « La pression sur la capacité qui en a résulté s’est propagée à l’ensemble de nos systèmes, provoquant des échecs d’authentification et perturbant plusieurs services GitHub », décrit l’intéressé.
C’est au niveau d’un composant critique, hébergé dans le datacenter Central US, que la congestion est intervenue, comme le révèle le rapport d’incident associé :
« À l’origine, ce problème était dû à un pod sidecar Istio ayant atteint ses limites de concurrence et ne parvenant pas à une mise à l’échelle automatique correcte en raison d’une politique mal configurée qui surveillait le service hôte mais pas les limites du sidecar. Cette défaillance s’est propagée en cascade, et finalement quatre nœuds HAProxy ont atteint leurs limites de flux, dégradant le chemin d’authentification de la passerelle et provoquant une latence et des échecs d’authentification généralisés. »
En réponse, les équipes techniques ont mis en place des routes parallèles, isolé l’infrastructure concernée, suspendu HAProxy sur les nœuds concernés et lancé la restauration des différents services tombés, mais le plan de continuité ne s’est pas déroulé tout à fait comme prévu. « Des erreurs dans ces services ont déclenché une boucle de nouvelles tentatives côté client, ce qui a augmenté le trafic pendant la récupération. Nous avons dû atténuer ce comportement avant de pouvoir rétablir le trafic en toute sécurité », explique le CTO.
Le service Copilot est quant à lui resté interrompu plusieurs heures supplémentaires, en raison d’un autre problème inédit :
« Une partie du trafic défaillant a été redirigée du centre des États-Unis vers le nord de la Virginie, où elle a été acheminée avec succès jusqu’à ce que la panne réseau dans le centre des États-Unis soit identifiée et résolue. Des réponses tardives à un point de terminaison interne ont déclenché un bug latent de nouvelle tentative dans VS Code, amplifiant le trafic d’environ 10 fois et provoquant un retard de rétablissement pour le service de tokens Copilot. »
Le volume de commits a doublé depuis avril
Comment GitHub a-t-il pu subir un pareil incident, alors que le service assurait en avril prendre toutes les mesures nécessaires pour dimensionner correctement son infrastructure ? Les efforts mis en œuvre semblent ne pas avoir suffi à absorber l’augmentation continue du nombre de requêtes, dont le volume aurait plus que doublé entre avril et août, passant de 1,4 milliard à 2,9 milliards de commits par mois.
GitHub enregistrerait 130 millions de pull requests et 2,9 milliards de commits sur le seul mois d’août – crédit GitHub
GitHub affirme avoir été limité par la capacité électrique de ses propres infrastructures. « Depuis, nous avons ajouté plus de 3 millions de cœurs CPU, 120 pétaoctets de stockage haute vitesse et une capacité réseau considérable. Nous avons installé autant de matériel que la puissance disponible le permettait dans nos centres de données existants, tout en accélérant notre migration vers Azure », écrit Vlad Fedorov.
A priori conscient de ses propres carences, GitHub avait annoncé en octobre 2025 son intention de migrer progressivement ses services vers Azure, l’infrastructure cloud globale de Microsoft. Le mouvement semble s’être considérablement accéléré depuis avril : « Aujourd’hui, Azure prend en charge environ 58 % de la charge de la plateforme GitHub et la moitié des opérations Git, contre 12 % en mai », affirme le CTO.
Problème : en matière de ressources disponibles sur Azure, GitHub entre en concurrence avec le reste des services Microsoft, et surtout avec l’offre commerciale cloud de l’éditeur. À tel point que GitHub envisagerait désormais une stratégie multi-cloud, qui conduirait à aller louer de l’infrastructure chez le grand rival, Amazon Web Services (AWS).
En attendant, GitHub temporise, et affirme avoir mis en place plusieurs optimisations pour réduire les risques de défaillance. Entre autres actions de suivi, la plateforme s’engage ainsi à corriger ses politiques de mise à l’échelle automatique, à renforcer les limites de nouvelle tentative (pour éviter l’effet boule de neige qui sature l’infra en cas de défaillance), à corriger les problèmes de VS Code et à surveiller plus efficacement tous les mécanismes d’équilibre de charge et de bascule. Ses difficultés favoriseront peut-être l’essor d’Origin, la nouvelle forge logicielle (calquée sur GitHub) tout juste lancée par Cursor après son rachat par SpaceX.
Aie confiance, crois en moi, que je puisse veiller sur toi
OpenAI lance un plugin qui permet à l’application ChatGPT sur macOS d’interagir directement avec les messages (iMessage, SMS) de l’utilisateur. Une intégration censée faciliter la vie de l’utilisateur, mais qui ne va pas sans poser de sérieuses questions quant à la confidentialité des données associées.
« Vos conversations de tous les jours viennent de gagner en simplicité grâce au nouveau plugin Apple Messages », annonce fièrement OpenAI. L’entreprise vient en effet d’annoncer la mise en ligne d’un nouveau composant optionnel, dédié aux versions macOS de ses clients logiciels, qui permet aux utilisateurs de ChatGPT de bénéficier d’une intégration renforcée avec l’application Messages du système, celle qui permet de gérer les messages texte (iMessage, SMS, RCS) envoyés par le truchement de l’iPhone de l’utilisateur.
Un accès complet aux messages (et au disque)
Dans une vidéo relayée sur X, OpenAI illustre l’utilité supposée de ce plugin : par exemple, demander à ChatGPT de retrouver les questions laissées en suspens dans les messages reçus la veille, puis rédiger, ou faire rédiger, directement la réponse depuis l’interface d’échange avec le LLM. Les fonctionnalités décrites illustrent la capacité du modèle à lire les messages envoyés ou reçus par l’utilisateur, pour en extraire des informations, générer une synthèse, ou préparer des réponses.
Sur son site, OpenAI précise le fonctionnement de ce nouveau plugin, et notamment la façon dont l’utilisateur garde le contrôle sur les messages envoyés, du moins s’il ne donne pas carte blanche à l’outil :
« Par défaut, ChatGPT n’envoie les messages qu’après votre approbation du message et de ses destinataires. Choisissez « Autoriser une seule fois » pour approuver uniquement cet envoi. Si vous sélectionnez « Toujours autoriser l’envoi vers cette conversation », ChatGPT pourra envoyer des messages ultérieurs à cette conversation sans nouvelle approbation. »
OpenAI annonce une disponibilité globale de ce plugin, ce que nous avons pu vérifier depuis une machine française, sur un compte ChatGPT gratuit. En passant par l’application et en sélectionnant le mode Codex, une recherche dans les plugins affiche bien l’intégration Messages. Son installation exige trois niveaux de permission : l’autorisation d’envoyer des messages, l’accès aux contacts, et l’accès total au disque (Full Disk Access), puisque le client doit pouvoir lire les messages archivés.
Permissions demandées à l’installation du plugin Messages pour ChatGPT – crédit Next
Dans sa doc, OpenAI ne dit rien en revanche des problèmes de confidentialité, ou de respect de la vie privée, soulevés par une telle intégration. L’entreprise a tout de même répondu à Bloomberg que son plugin ne créait pas d’index en propre des messages stockés sur la machine mais, dans les faits, on ne sait pas à ce stade quels sont les traitements exacts réalisés sur les Messages lors d’une requête, et dans quelle mesure le contenu de ces derniers transite par les serveurs d’OpenAI.
L’accès aux messages n’est pas anodin, puisqu’ils sont susceptibles de contenir des informations personnelles sensibles, qui impliquent l’utilisateur au premier chef, mais aussi l’ensemble des personnes avec lesquelles il correspond ou a correspondu.
Comptant sur l’impartialité d’un modèle par essence probabiliste, nous avons demandé à ChatGPT de résumer de façon concise les risques soulevés par une telle intégration. La capture d’écran ci-dessous illustre la réponse formulée par le modèle :
Réponse fournie par ChatGPT à la question de savoir si cette intégration soulève des risques relatifs à la vie privée – crédit Next
Un plugin concurrent de l’intégration ChatGPT dans Apple Intelligence
Reste à savoir ce qu’en pense Apple ? La firme de Cupertino ne s’est pas, pour l’instant, exprimée au sujet de cette nouveauté, qui vient pourtant marcher sur les platebandes d’une intégration plus officielle cette fois, celle qui permet d’utiliser ChatGPT avec Apple Intelligence et Siri sur l’iPhone, avec un volet confidentialité encadré par Apple.
Ce lancement intervient quelques jours seulement après l’introduction d’une autre fonctionnalité dédiée à macOS, « Computer History », qui permet à ChatGPT (dont l’application macOS a déjà été épinglée pour avoir stocké des informations en clair) de s’appuyer sur toutes les actions de l’utilisateur pour lui rappeler ce qu’il a fait sur son ordinateur. Fonctionnant littéralement comme un keylogger, celle-ci « génère un flux d’événements d’interaction à partir des applications et des sites web autorisés » en s’appuyant notamment sur « les clics, la saisie au clavier, les raccourcis clavier, les changements d’application et le contexte que macOS met à disposition via son système d’accessibilité ».
Aie confiance, crois en moi, que je puisse veiller sur toi
OpenAI lance un plugin qui permet à l’application ChatGPT sur macOS d’interagir directement avec les messages (iMessage, SMS) de l’utilisateur. Une intégration censée faciliter la vie de l’utilisateur, mais qui ne va pas sans poser de sérieuses questions quant à la confidentialité des données associées.
« Vos conversations de tous les jours viennent de gagner en simplicité grâce au nouveau plugin Apple Messages », annonce fièrement OpenAI. L’entreprise vient en effet d’annoncer la mise en ligne d’un nouveau composant optionnel, dédié aux versions macOS de ses clients logiciels, qui permet aux utilisateurs de ChatGPT de bénéficier d’une intégration renforcée avec l’application Messages du système, celle qui permet de gérer les messages texte (iMessage, SMS, RCS) envoyés par le truchement de l’iPhone de l’utilisateur.
Un accès complet aux messages (et au disque)
Dans une vidéo relayée sur X, OpenAI illustre l’utilité supposée de ce plugin : par exemple, demander à ChatGPT de retrouver les questions laissées en suspens dans les messages reçus la veille, puis rédiger, ou faire rédiger, directement la réponse depuis l’interface d’échange avec le LLM. Les fonctionnalités décrites illustrent la capacité du modèle à lire les messages envoyés ou reçus par l’utilisateur, pour en extraire des informations, générer une synthèse, ou préparer des réponses.
Sur son site, OpenAI précise le fonctionnement de ce nouveau plugin, et notamment la façon dont l’utilisateur garde le contrôle sur les messages envoyés, du moins s’il ne donne pas carte blanche à l’outil :
« Par défaut, ChatGPT n’envoie les messages qu’après votre approbation du message et de ses destinataires. Choisissez « Autoriser une seule fois » pour approuver uniquement cet envoi. Si vous sélectionnez « Toujours autoriser l’envoi vers cette conversation », ChatGPT pourra envoyer des messages ultérieurs à cette conversation sans nouvelle approbation. »
OpenAI annonce une disponibilité globale de ce plugin, ce que nous avons pu vérifier depuis une machine française, sur un compte ChatGPT gratuit. En passant par l’application et en sélectionnant le mode Codex, une recherche dans les plugins affiche bien l’intégration Messages. Son installation exige trois niveaux de permission : l’autorisation d’envoyer des messages, l’accès aux contacts, et l’accès total au disque (Full Disk Access), puisque le client doit pouvoir lire les messages archivés.
Permissions demandées à l’installation du plugin Messages pour ChatGPT – crédit Next
Dans sa doc, OpenAI ne dit rien en revanche des problèmes de confidentialité, ou de respect de la vie privée, soulevés par une telle intégration. L’entreprise a tout de même répondu à Bloomberg que son plugin ne créait pas d’index en propre des messages stockés sur la machine mais, dans les faits, on ne sait pas à ce stade quels sont les traitements exacts réalisés sur les Messages lors d’une requête, et dans quelle mesure le contenu de ces derniers transite par les serveurs d’OpenAI.
L’accès aux messages n’est pas anodin, puisqu’ils sont susceptibles de contenir des informations personnelles sensibles, qui impliquent l’utilisateur au premier chef, mais aussi l’ensemble des personnes avec lesquelles il correspond ou a correspondu.
Comptant sur l’impartialité d’un modèle par essence probabiliste, nous avons demandé à ChatGPT de résumer de façon concise les risques soulevés par une telle intégration. La capture d’écran ci-dessous illustre la réponse formulée par le modèle :
Réponse fournie par ChatGPT à la question de savoir si cette intégration soulève des risques relatifs à la vie privée – crédit Next
Un plugin concurrent de l’intégration ChatGPT dans Apple Intelligence
Reste à savoir ce qu’en pense Apple ? La firme de Cupertino ne s’est pas, pour l’instant, exprimée au sujet de cette nouveauté, qui vient pourtant marcher sur les platebandes d’une intégration plus officielle cette fois, celle qui permet d’utiliser ChatGPT avec Apple Intelligence et Siri sur l’iPhone, avec un volet confidentialité encadré par Apple.
Ce lancement intervient quelques jours seulement après l’introduction d’une autre fonctionnalité dédiée à macOS, « Computer History », qui permet à ChatGPT (dont l’application macOS a déjà été épinglée pour avoir stocké des informations en clair) de s’appuyer sur toutes les actions de l’utilisateur pour lui rappeler ce qu’il a fait sur son ordinateur. Fonctionnant littéralement comme un keylogger, celle-ci « génère un flux d’événements d’interaction à partir des applications et des sites web autorisés » en s’appuyant notamment sur « les clics, la saisie au clavier, les raccourcis clavier, les changements d’application et le contexte que macOS met à disposition via son système d’accessibilité ».