Vue normale

☕️ Quasar, une mise à jour majeure pour GLF OS, Linux spécialisé dans le jeu vidéo

11 juin 2026 à 15:52


GLF OS, la distribution Linux française spécialisée dans les jeux vidéo vient de recevoir une mise à jour majeure. Nommée Quasar, elle apporte des améliorations significatives sur bon nombre de points et se présente comme la version de la maturité.

La nouvelle mouture est basée sur NixOS 26.0.5 et propose une mise à jour généralisée des 2 500 paquets du système. Parmi les composants les plus importants, on retrouve un noyau Linux 6.18 accompagné de Mesa 26.1 et des pilotes NVIDIA 595 pour la partie graphique. Quasar passe également à GNOME 50 et KDE 6.6.

Faugus Launcher

Outre de nouveaux fonds d’écran, on trouve également d’autres changements majeurs. Par exemple, l’intégration de Faugus Launcher pour gérer plus facilement les launchers tels que Battle.net et EA App. Ils étaient jusqu’à présent gérés par Lutris, dont le maniement n’est pas si simple. Des corrections ont été faites pour certains launchers et l’équipe GLF OS gère désormais la maintenance du paquet.

Signalons aussi des améliorations pour la gestion de l’énergie sur les machines équipées d’un GPU NVIDIA, l’intégration native de la réduction de bruit RNNoise (via Pipewire), une meilleure prise en charge des périphériques Logitech, et de manière générale les dernières versions d’un grand nombre d’applications, dont Steam, Heroic, GE-Proton ou encore OpenRGB. La version Studio de la distribution garde pour sa part DaVinci Resolve, OBS Studio, GIMP, Kdenlive et Audacity.

Si vous utilisez la distribution, elle a déjà dû vous prévenir que la nouvelle version était disponible. Il suffit alors de redémarrer la machine. Si vous souhaitez tenter l’aventure, l’image ISO peut être téléchargée depuis le site officiel, qui a fait peau neuve pour l’occasion et est plus lisible.

Les réseaux sociaux mis en cause dans la violence qui déferle en Irlande du Nord

11 juin 2026 à 15:24
L'huile, le feu
Les réseaux sociaux mis en cause dans la violence qui déferle en Irlande du Nord

Alors que l’Irlande du Nord est secouée par des manifestations violentes, le gouvernement local, britannique, et le Commissaire de l’ONU aux droits de l’homme appellent les responsables de réseaux sociaux à lutter plus efficacement contre les discours de haine.

Au Royaume-Uni, la vidéo d’une agression commise ce 8 juin provoque un intense émoi. Pendant quelques minutes, dans une rue de Belfast, en Irlande du Nord, on y voit un homme frapper à plusieurs reprises, à coup de couteau, un autre homme, en sang et à terre. Le 9 au soir, puis de nouveau le 10, de violentes manifestations ont éclaté dans la ville.

Alors que le militant d’extrême-droite Tommy Robinson et le patron de X, SpaceX et Tesla Elon Musk ont appelé à « manifester SOUVENT et FORTEMENT », les autorités britanniques et le Haut Commissaire de l’ONU aux droits de l’homme ont pris la parole pour critiquer le rôle des réseaux sociaux dans les explosions de violences.

Multiples appels à manifester

Identifié, l’auteur de l’attaque se nomme Hadi Alodid : Soudanais, âgé de trente ans, il est arrivé en Irlande du Nord en 2023, en provenance de la République d’Irlande, ralliée depuis Paris. Sur place, il a obtenu le statut de réfugié et un titre de séjour dont la validité court jusqu’à 2028, a indiqué le ministère de l’Intérieur.

Face au juge, l’homme a refusé d’être assisté par un avocat. Inculpé pour tentative de meurtre, possession d’une arme blanche sur un lieu public et menaces de mort envers une opératrice radio du Service national de santé (NHS), il est en détention provisoire jusqu’au 8 juillet, date d’une prochaine comparution. Stephen Ogilvie, sa victime, est un homme d’une quarantaine d’années, hospitalisé pour de « graves lacérations au dos et au visage ». Il a perdu son œil gauche.

Dès la diffusion de la vidéo, plusieurs personnalités de l’extrême-droite britannique ont appelé à manifester. Parmi eux, Tommy Robinson (dont le vrai nom est Stephen Yaxley-Lennon), ex-hooligan devenu influenceur d’extrême droite. Depuis les États-Unis, Elon Musk – qui a par ailleurs explicitement soutenu Tommy Robinson par le passé – s’en est mêlé, mettant la caisse de résonance de son compte X au service des appels à manifestation.

Si les autorités avaient appelé au calme, cela n’a pas empêché des centaines de personnes de se rassembler le 9 au soir, souvent masquées. Des bus et divers véhicules ont été incendiés, avant que la foule ne s’en prenne à un immeuble, un salon de coiffure turc ou encore un magasin d’alimentation arabe, rapporte Le Figaro. Le lendemain, plusieurs dizaines de manifestants ont tenté d’entrer dans le Chimney Corner : d’après Le Point, l’hôtel a hébergé par le passé des demandeurs d’asiles.

Le Royaume-Uni a été secoué par plusieurs manifestations anti-immigrés de ce type dans les années récentes, en 2024 et en 2025 pour la seule Irlande du Nord. Ce 9 juin, des rassemblements ont aussi été organisés à Glasgow, Edimbourg ou encore Southampton. Située en Angleterre, cette dernière ville a déjà subi au début du mois des troubles issus d’un autre rassemblement. Ce dernier avait été organisé pour critiquer la manière dont la police s’était occupée du meurtre d’Henry Nowak, un étudiant blanc de 18 ans, par un homme sikh.

La « responsabilité » des plateformes mise en cause

Le 10 juin, la famille de Stephen Ogilvie a elle aussi appelé au calme. « Nous voulons être absolument clairs : les troubles de la nuit dernière ne sont pas bienvenus, et manifester dans le calme est la seule façon d’avancer » a-t-elle indiqué dans un communiqué. Elle déclare avoir été « contrainte » de communiquer pour corriger de fausses informations relatives à l’état de santé de la victime. Et d’appeler le public à « cesser de diffuser de fausses informations sur les réseaux sociaux, car cela est extrêmement éprouvant ».

La ministre de l’Intérieur nord-irlandaise Naomi Long et le premier ministre britannique Keir Starmer ont tous deux critiqué des rassemblements « racistes », en ce qu’ils visaient des personnes « en raison de leur origine ». L’autorité de régulation des télécommunications britannique (Ofcom) a de son côté envoyé une lettre aux plateformes numériques, les alertant sur le « risque accru qu’[elles] soient utilisées pour attiser la haine, inciter à la violence et commettre d’autres infractions à la législation britannique ». Elle leur demande d’agir « sans délai » pour empêcher la circulation de « contenus illégaux ».

Haut Commissaire de l’ONU aux droits de l’homme, Volker Türk a, de son côté, souligné que les « fournisseurs de plateformes de médias sociaux doivent prendre au sérieux leurs responsabilités en matière de droits humains, notamment vis-à-vis des discours de haine et d’incitation à la violence ».

Ce n’est pas la première fois qu’Elon Musk s’insère ainsi dans la politique britannique : en 2025, il avait notamment accusé Keir Starmer et plusieurs autres membres du gouvernement britannique de complicité avec des réseaux pédocriminels. Quelques jours avant le cas présent, le premier ministre l’avait déjà accusé de « susciter la division », alors que l’entrepreneur états-unien critiquait le travail de la police britannique au sujet du meurtre d’Henry Nowak. Son activisme a ceci de particulier qu’il impacte très peu ses activités économiques, à commencer par son projet d’introduction en bourse de SpaceX, remarque Axios, alors que des actions similaires auraient pu disqualifier d’autres chefs d’entreprise.

Ministre responsable de l’Irlande du Nord, Hilary Benn a déclaré que le gouvernement britannique « introduirait de nouvelles mesures la semaine prochaine » pour lutter contre la circulation de fausses informations. Il a qualifié d’ « inacceptable » le fait que des internautes aient diffusé en ligne les adresses de personnes qu’ils considéraient être ressortissantes étrangères.

La fin de la 2G est déjà une réalité, mais il reste 2 millions de terminaux en circulation

11 juin 2026 à 14:51
Même le 3310 n’y résistera pas
La fin de la 2G est déjà une réalité, mais il reste 2 millions de terminaux en circulation

Alors que la 2G est déjà éteinte par Orange dans une dizaine de départements, il reste encore 2 millions de terminaux encore en service qui ne prennent en charge que la 2G. L’Arcep appelle à une accélération de la migration.

En mars, Orange commençait les grands travaux de fermeture de la 2G qui doivent durer toute l’année. À l’époque, seule l’unité urbaine de Biarritz, Anglet, Bayonne (Côte basque 64) était concernée, puis les département 64 et 40 le 12 mai. Depuis le 9 juin, sept autres départements sont concernés : l’Ariège (09), la Haute-Garonne (31), le Gers (32), le Lot (46), le Lot-et-Garonne (47), les Hautes-Pyrénées (65) et le Tarn-et-Garonne (82).

Autant dire que cela commence à devenir bien réel et les choses vont encore s’accélérer. À partir de fin septembre, la 2G sera définitivement arrêtée dans le reste de la France métropolitaine. Fin 2025, la 2G n’était déjà plus disponible à la Réunion et les autres territoires ultramarins vont suivre cette année. L’Arcep tient à jour un calendrier sur cette page.

Encore 1,22 million de terminaux 2G dans le grand public

Problème, selon le dernier décompte de l’Arcep, il reste encore 2 millions de terminaux 2G seulement en circulation. 1,22 million servent encore à des usages voix, SMS et internet mobile pour des abonnés Bouygues Telecom, Free Mobile, Orange et SFR. Les 0,78 million restant sont des SIM dans des terminaux Machine to Machine (MtoM), sans compter les cartes dans les véhicules (pour les appels d’urgence par exemple).

Le régulateur note une accélération de la migration des terminaux compatibles avec la 2G seulement, mais elle doit encore s’amplifier « pour atteindre un rythme permettant le renouvellement des terminaux « 2G » d’ici à l’extinction complète des réseaux 2G ».

Bouygues Telecom et SFR précisent leur calendrier, Free dépend d’Orange

Si Orange a déjà commencé, les autres opérateurs sont dans les starting-blocks. Free n’a pas de réseau 2G en propre (enfin il en a eu un, pendant quelques semaines seulement, avant de renouveler son accord avec Orange) et s’appuie sur celui de l’opérateur historique, le calendrier est donc exactement le même.

SFR se prépare aussi avec une extinction de la 2G dans les zones très denses du 15 au 30 novembre 2026, puis dans le reste de la France métropolitaine du 1ᵉʳ au 15 décembre 2026. Bouygues Telecom a aussi précisé son calendrier. Le 15 novembre 2026 sera la fin de sa 2G à Brest, Guipavas, Nancy (54000 et 54100) et Vandœuvre-lès-Nancy, puis du 1ᵉʳ au 15 décembre sur l’ensemble de la France métropolitaine.

Sécurité, consommation électrique, libération des fréquences…

Les enjeux sont multiples, à commencer par la sécurité : « la 4G et la 5G offrent une sécurité renforcée avec des protocoles de chiffrement avancés, une authentification robuste et une architecture réseau conçue pour résister aux menaces modernes par rapport aux technologies 2G et 3G », rappelle l’Arcep.

L’arrêt de la 2G et de la 3G en 2028/2029 permet de libérer des fréquences et de réduire la consommation électrique. « Le fonctionnement des réseaux 2G et 3G est, toutes choses égales par ailleurs, plus énergivore que celui de la 4G et la 5G », explique l’Arcep.

« Malgré son faible usage, la 2G représente encore près de 25 % de la consommation énergétique du réseau mobile », affirme Sud Ouest dans un article publié suite à un entretien avec Jérôme Delalande, directeur des relations avec les collectivités locales du Maine-et-Loire chez Orange. Ce dernier ajoute que « la 2G fonctionne en continu, contrairement à la 5G qui ne consomme réellement que lorsqu’elle est sollicitée. C’est comme un radiateur laissé allumé en permanence alors qu’il n’est pas nécessaire ».

Le directeur local d’Orange en profitait pour rappeler le client type encore en 2G : « Souvent, ce sont des personnes âgées, peu à l’aise avec le numérique ». Il existe aussi d’anciens équipements d’entreprises ou de collectivités encore en 2G, notamment pour des interphones et des ascenseurs. « On parle là d’équipements vieillissants, confrontés à l’obsolescence de la technologie et des produits ».

Pour les particuliers concernés, l’Arcep a mis en place une page dédiée. Il en existe aussi une autre pour les collectivités, entreprises et syndics.

Après le Summer Game Fest, les licenciements reprennent dans l’industrie du jeu vidéo

11 juin 2026 à 14:28
Same player shoot again
Après le Summer Game Fest, les licenciements reprennent dans l’industrie du jeu vidéo

Le Summer Game Fest n’aura été qu’une parenthèse enchantée pour une industrie du jeu vidéo en crise permanente. Après avoir présenté leurs futurs titres durant des événements à forte teneur en paillettes ces derniers jours, les éditeurs s’apprêtent à vivre de nouvelles secousses intenses.

Honneur au régional de l’étape, Ubisoft, qui ferme ses studios de Winnipeg et de Belgrade. Le premier, créé en 2018, comptait une centaine d’employés qui travaillaient sur les moteurs de l’éditeur (Anvil et Snowdrop). Fondé en 2016, le studio de Belgrade a contribué au développement de plusieurs hits, dont The Crew 2 et Tom Clancy’s Rainbow Six.

Ubisoft réduit encore la voilure

À cela s’ajoute une restructuration du studio de Barcelone, qui va se concentrer sur les projets en lien avec Rainbow Six, la vache à lait du groupe. Des réductions de postes sont aussi prévues dans la branche Global Publishing. 380 emplois en tout vont être supprimés, selon le décompte du site VGC.

Cette réduction de la voilure s’intègre dans le vaste plan d’économies mené par Ubisoft, qui l’a poussé à annuler au moins six jeux, reporter sept autres, fermer plusieurs studios et réduire les effectifs (dont 200 postes au QG parisien).

Autre acteur majeur du secteur en grande difficulté : Xbox. Asha Sharma, la directrice générale de la division jeux de Microsoft, et son bras droit Matt Booty en charge des contenus, ont rendu public un mémo qui ne laisse planer guère de doute sur les difficultés à venir.

« Nous terminerons cet exercice fiscal avec une marge opérationnelle d’environ 3 %, en recul par rapport à l’an dernier », expliquent les deux responsables dans un exercice de transparence inédit. En excluant Activision Blizzard King, propriété de Microsoft depuis octobre 2023, les dépenses se sont hissées à hauteur de 20 milliards de dollars sur les cinq dernières années : investissements dans les contenus, pour la plateforme et les subventions pour le matériel (les Xbox Series S et X, principalement).

« Pourtant, sur la même période, notre chiffre d’affaires annuel a reculé de près d’un demi-milliard de dollars », déplore le mémo. Une situation qui « ne peut pas perdurer ». Asha Sharma ne va pas au-delà du diagnostic, mais il ne fait aucun doute que des coupes claires sont à prévoir.

Bloomberg annonce ainsi qu’une nouvelle restructuration de Xbox est dans les tuyaux et qu’elle pourrait être annoncée peu après la présentation des résultats de l’année fiscale de Microsoft, qui aura lieu le 30 juin.

Microsoft se prépare à des temps difficiles

En plus d’une charrette de licenciements, le groupe pourrait couper dans les dépenses marketing, voire fermer un studio. C’est malheureusement devenu habituel pour la division. Des milliers de postes ont déjà été supprimés ces dernières années, et quatre studios ont mis la clé sous la porte.

La situation est d’autant plus compliquée que la crise de la mémoire enchérit le prix des consoles (Microsoft a déjà procédé à plusieurs hausses de prix des Xbox). « Lorsque j’ai pris mes fonctions de PDG en février, le prix que nous payions pour les composants de stockage de nos consoles était déjà plus de deux fois supérieur à celui de l’automne dernier. Depuis, ces coûts ont encore doublé », écrit Asha Sharma dans le mémo.

La CEO de Xbox anticipe une nouvelle hausse importante à l’approche des fêtes de fin d’année 2027, qui « porterait ces prix à plus de cinq fois le niveau que nous payions seulement deux ans auparavant. » Pour le projet Helix, future génération de Xbox, Microsoft va avoir besoin d’un « nouveau modèle économique et de nouveaux partenariats ». À l’image des consoles portables ROG Ally d’Asus labellisées Xbox, il n’est pas interdit de penser qu’Helix pourra être produit par d’autres constructeurs que Microsoft.

Les menaces contre les politiques ont explosé après la limitation de la modération de Meta

11 juin 2026 à 13:25
Qui aurait pu prédire ?
Les menaces contre les politiques ont explosé après la limitation de la modération de Meta

Menaces violentes, discours de haine et harcèlement des représentants politiques états-uniens ont explosé à la suite du changement de politique de modération de Meta, démontre le Center for Countering Digital Hate.

Le 7 janvier 2025, alors que Donald Trump revenait au pouvoir, Mark Zuckerberg faisait voler la modération des plateformes de Meta en éclat. En quelques semaines, ses programmes de vérification des faits étaient fermés et les discours de haine explosaient sur Facebook et Instagram.

Dix-huit mois plus tard, le Center for Countering Digital Hate (CCDH) publie une étude sur l’évolution concrète de la violence en et hors ligne, aux États-Unis, à la suite de cette décision. Parmi ses constats principaux : les menaces violentes envers des membres du Congrès des États-Unis ont quadruplé dans les six mois qui ont suivi l’évolution des règles de modération, les contenus haineux ont quadruplé eux aussi ainsi que ceux relevant du harcèlement ont doublé.

Donald Trump lui-même est visé par une violence accrue, alors que plusieurs patrons de médias sociaux ont déclaré réduire la modération sur leurs plateformes au nom de la défense d’une liberté d’expression envisagée de la même manière que le candidat républicain. Avant Meta, et quand bien même la plateforme est moins utilisée que Facebook, Instagram, WhatsApp et Threads, X (anciennement Twitter) avait ainsi donné l’exemple, sous la houlette d’Elon Musk. Dans son analyse des publications violentes accessibles sur Facebook, le CCDH relève que nombre de menaces, notamment formulées à l’encontre du président des États-Unis, « pourraient être qualifiées d’infractions pénales ».

Explosion de la violence après la réduction de modération

De l’assassinat de Charlie Kirk à celui de la députée Melissa Hortman et de son époux Mark chez eux, en passant par les trois tentatives d’assassinat qui ont visé Donald Trump, la violence s’est ouvertement accrue aux États-Unis. Alimentée par les discours de haine non réfrénés sur les réseaux sociaux, elle se traduit par des suppressions de débats publics, ou leur transfert en ligne, relève le directeur du CCDH Imran Ahmed.


Il reste 72% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Avec 200 failles corrigées, le dernier Patch Tuesday de Microsoft marque une rupture

11 juin 2026 à 09:23
Toujours plus loin, plus fort, plus vite 🎵
Avec 200 failles corrigées, le dernier Patch Tuesday de Microsoft marque une rupture

Microsoft a publié mardi soir son Patch Tuesday de juin, avec un nombre record de correctifs pour près de 200 failles. L’éditeur avait prévenu le mois dernier que l’arrivée progressive des IA dans le domaine de la sécurité allait accélérer la cadence. Un phénomène d’ampleur et général.

Si vous n’avez pas encore redémarré votre ordinateur pour appliquer les derniers correctifs de Windows, il est temps de sauter le pas. La mise à jour mensuelle de sécurité, publiée le soir du 9 juin, contient un nombre record de failles corrigées, et pas des moindres : 198 vulnérabilités, dont 32 critiques et quatre dont les détails sont publics. L’une d’elles est d’ailleurs déjà exploitée.

Attention les yeux

C’est le plus gros Patch Tuesday jamais publié par Microsoft. Comme signalé par plusieurs médias, dont ComputerWeekly, le nouveau venu explose le précédent record, détenu par la mise à jour d’octobre 2025 et ses 170 failles corrigées.

Avec ses 198 vulnérabilités colmatées, le Patch Tuesday est déjà important en soi. Mais c’est surtout son nombre de failles critiques corrigées qui attire l’attention : 32, un chiffre très élevé pour un seul lâcher de patchs. En outre, quatre failles sont détaillées publiquement. Elles ne sont pas critiques, mais sont tout de même importantes, et l’une d’elles est exploitée :

  • CVE-2026-41091 : faille de type élévation de privilèges dans Microsoft Defender, activement exploitée
  • CVE-2026-45586 : faille de type élévation de privilèges (EoP) dans le Windows Collaborative Translation Framework (CTFMON)
  • CVE-2026-49160 : faille de type déni de service (DoS) dans HTTP.sys
  • CVE-2026-50507 : faille de type contournement de sécurité (SFB) dans BitLocker

La taille de cette mise à jour de sécurité interroge. Mais il faut rappeler que Microsoft a publié en mai un billet, « A note on patch Tuesday », indiquant que ses équipes d’ingénieurs, et plus généralement la communauté de la sécurité, se servaient de plus en plus des LLM et autres outils dopés à l’IA pour détecter les failles. Plus de détections mènent à plus de corrections, même si ce n’est pas nécessairement dans les mêmes proportions.

Cauchemar en salle de dev

Le mois dernier, nous rapportions les informations données par un chercheur indépendant en sécurité se faisant appeler Nightmare Eclipse. Il avait fourni des informations sur plusieurs failles, dont YellowKey qui a fait grand bruit, car elle relançait l’idée que Microsoft était en capacité de fournir la clé de chiffrement de BitLocker aux autorités si besoin.

L’impact des informations données par Nightmare Eclipse est concret. Il semble que le correctif pour la faille CVE-2026-50507 dans BitLocker soit bien lié à YellowKey. D’autres failles montrées par le chercheur trouvent a priori leur réponse dans le Patch Tuesday. GreenPlasma était par exemple une faille permettant une élévation de privilèges dans le Windows Collaborative Translation Framework. Dans le correctif pour le CVE-2026-45586, il est justement question d’une telle faille.

À noter qu’à la fin mai, Microsoft s’était fendu d’un billet pour dire tout le mal qu’elle pensait de ces publications, visibles publiquement et présentant assez de détails pour être exploitées plus ou moins facilement. L’entreprise indiquait clairement que les forces de l’ordre pouvaient être averties dans de tels cas, car les conséquences de telles révélations pouvaient avoir un impact lourd sur la sécurité générale.

Nightmare Eclipse, de son côté, expliquait en être arrivé à ces extrémités à cause d’un Microsoft ayant « choisi d’aggraver la situation au lieu de la régler comme des adultes. Ils ont eu recours à toutes les manœuvres puériles possibles. Ma patience a des limites et vous faites payer tout le monde ».

Une accélération très marquée

Outre les questions de responsabilité dans la publication des détails des failles de sécurité, l’emballement du nombre de correctifs est une conséquence directe de l’utilisation de plus en plus intensive des outils IA dans le domaine de la sécurité.

Dans son billet de mai sur le patch Tuesday, l’éditeur indiquait ainsi que les outils d’automatisation avaient mûri, que la participation des chercheurs avait augmenté et que le recours à l’IA était logiquement croissant :

« Des modèles avancés d’IA font partie du tableau de la découverte et contribuent à l’accélérer. Ils nous permettent de raisonner sur les chemins et configurations du code à une vitesse et une cohérence impossibles à la seule révision manuelle. Une automatisation supplémentaire dans nos flux de travail de validation nous aide à évaluer plus rapidement la gravité et la reproductibilité. »

Bien que cette accélération puisse poser des questions, notamment sur la manière de classer les failles et les barèmes associés, rien ne change pour l’instant, en dehors du rythme. Et le Patch Tuesday de juin n’est pas le seul à marquer « le coup ».

La société de sécurité Rapid7 notait hier sur son blog que Microsoft en était également à 360 vulnérabilités corrigées depuis le début du mois dans son navigateur Edge. La majeure partie provient de Chromium (sur lequel Edge est basé), signalant du même coup une accélération franche du rythme un peu partout. Pour preuve : Chrome 149, sorti au début du mois, corrigeait le nombre impressionnant de 429 failles de sécurité. Du côté d’Adobe, les dernières mises à jour ont colmaté 123 brèches de sécurité.

Chats et souris sous stéroïdes

« Nous sommes dans l’apocalypse des patchs. […] Ce n’est pas une tactique d’intimidation. C’est pour souligner le défi que de nombreuses organisations anticipaient, mais la nouvelle génération de LLM a accéléré significativement durant la première moitié de 2026 », a indiqué Chris Goettl, vice-président produits de sécurité chez Ivanti, interrogé par Computer Weekly.

Selon lui, cette accélération est naturelle, mais s’accompagne d’un pendant négatif, tout aussi prévisible : « Il va y avoir plus de failles résolues par les éditeurs, à un rythme plus rapide et continu que tout ce que nous avons vu jusqu’à présent. Malheureusement, cela inclura aussi plus d’exploitations de failles 0-day et n-day que précédemment ».

En avril, le cas de Firefox illustrait déjà pleinement la situation : la version 150 du navigateur corrigeait la bagatelle de 271 vulnérabilités, du jamais vu chez Mozilla. Bobby Holley, directeur technique de Firefox, évoquait d’ailleurs un « vertige ».

Ces failles avaient été repérées par le modèle Mythos d’Anthropic, accessible uniquement via le projet Glasswing, pour verrouiller l’accès à une IA considérée comme trop « puissante ». Depuis, Anthropic a publié Fable, disposant des mêmes capacités en théorie mais assortie de garde-fous.

Ces modèles utilisés pour détecter les failles sont des outils neutres : ils trouvent les vulnérabilités, mais ne s’assurent pas de l’usage qui en sera fait. En d’autres termes, c’est un nouveau jeu du chat et de la souris dans le domaine de la sécurité, cette fois sous stéroïdes.

On peut donc s’attendre désormais à des correctifs de plus en plus copieux pour les systèmes et applications. Le phénomène concerne tous les produits informatiques, que l’on parle d’ordinateurs ou d’appareils mobiles comme les téléphones et tablettes. Linux n’est pas épargné, car la série récente de correctifs portant sur des élévations locales de privilèges doit son rythme important en grande partie aux découvertes par l’IA.

Le monde de la sécurité est déjà en ébullition dans ce domaine à cause d’une hausse significative des rapports de bugs. Elle avait provoqué la colère de l’équipe derrière Ffmpeg, qui fustigeait la « bouillie » (slop) générée par l’IA et l’envoi d’un nombre si important de rapports de bugs que les vérifications devenaient humainement impossibles. Ce qui pose la question des moyens alloués à cette vérification, y compris dans les grandes entreprises comme Microsoft.

Autre question : le rythme toujours plus soutenu des découvertes, vérifications et corrections ne risque-t-il pas d’entrainer une hausse de bugs plus généraux, à cause d’effets indésirables dans les correctifs ?Les prochains mois ne seront probablement pas de tout repos.

☕️ Un démontage confirme que le Trump Phone T1 n’est qu’un modèle HTC rebadgé

11 juin 2026 à 08:53


Trump Mobile, l’opérateur virtuel lancé en juin 2025 par la famille du président des États-Unis, est rapidement revenu sur sa promesse de commercialiser un téléphone « made in USA ». Et pour cause : son premier téléphone, disponible depuis quelques jours dans le commerce, se présente en réalité comme un modèle HTC de 2024, le U24 Pro, légèrement modifié.

L’astuce avait déjà été éventée au printemps lorsque l’appareil a été enregistré auprès de la FCC et que les premiers visuels définitifs ont été rendus publics. Elle a été confirmée mercredi 10 juin à l’issue d’un démontage en règle, réalisé par le site iFixit sous l’œil des caméras de NBC News.


Résultat des courses : sous sa coque dorée ornée de la bannière étoilée, le Trump Mobile T1 dissimule des entrailles héritées de celles du HTC U24 Pro. À l’extérieur, iFixit remarque quelques petits ajustements (la grille des haut-parleurs a été redessinée, comme la partie de la coque qui abrite les capteurs photo dorsaux), mais la carte mère et le design intérieur sont identiques à ce que proposait la marque taïwanaise en 2024.

La configuration a cependant été mise à jour avec une concession patriotique : le Snapdragon 7 Gen 3 qui anime l’ensemble est ainsi accompagné de 12 Go de LPDDR5 et de 512 Go de stockage fournis par l’entreprise américaine Micron, alors que le modèle originel de HTC exploitait une mémoire fournie par SK hynix (Corée du Sud).

Le site spécialisé dans les pièces détachées note par ailleurs que la batterie (produite aux Philippines) présente une capacité légèrement supérieure à celle du smartphone de 2024. La puissance de charge est en revanche limitée à 30 W, là où le U24 Pro acceptait 60 W en entrée.

Compte tenu de ces différents éléments, iFixit conclut qu’il est impossible que le T1 se revendique d’un quelconque label « made in USA », et réserve son jugement quant à la possibilité d’un « assembled in USA », en rappelant que l’assemblage d’un téléphone et les phases finales associées exigent des ressources significatives.

Sur la réparabilité, qui constitue habituellement le critère phare des analyses d’iFixit, le site délivre la note de 3/10, soit la même que celle du HTC U24 Pro en son temps.

Autoconsommation électrique : notre comparatif de 12 kits solaires plug & play

11 juin 2026 à 08:23
C’est plutôt du Pay & Plug
Autoconsommation électrique : notre comparatif de 12 kits solaires plug & play

Vous avez envie de sauter le pas du solaire avec des kits en autoconsommation ? Vous êtes au bon endroit, on a comparé une dizaine de kits dits « plug & play » : il suffit de les brancher à une prise électrique pour consommer l’électricité qu’ils produisent.

Avant toute chose, si ce n’est pas encore fait, on ne peut que vous conseiller de lire notre dossier sur tout ce qu’il faut savoir sur les kits solaires en autoconsommation. On vous explique ce qu’est le Wc (watt-crête), le micro-onduleur et son importance, le principe de fonctionnement du « plug & play », etc. Pour aller plus loin, vous pouvez également regarder cet article sur les choses à savoir pour monter son propre kit.

Solaire, ton univers impitoyable

Depuis notre dernier comparatif, publié il y a deux ans, deux sociétés ont fermé boutique. En octobre 2024, Que Choisir tirait la sonnette d’alarme à propos des « livraisons sans cesse repoussées et des remboursements qui n’arrivent jamais… » d’Oscaro Power. En janvier 2025, l’entreprise était placée en liquidation judiciaire. Même conclusion pour Sunity quelques mois plus tard, fin 2025.

Le monde du solaire est difficile : les entreprises qui se montent et ferment quelques années plus tard laissent les clients sur le carreau. En cas de problème, ces derniers se retrouvent à devoir se tourner vers les fabricants des panneaux et/ou du micro-onduleur. Signalons aussi le cas de JPME qui proposait des batteries virtuelles et dont l’autorisation « d’achat d’électricité pour revente aux clients finaux » a été retirée par un arrêté publié au Journal officiel en janvier 2026.

La prudence est donc de mise. Avant de passer commande, vérifiez les retours des clients sur les réseaux sociaux et/ou les sites spécialisés et méfiez-vous si les avis négatifs sont nombreux, si les délais s’allongent, si l’entreprise « fait le mort », etc.

Pour vous aider à vous y retrouver, Next vous propose le tour d’horizon de douze kits, en commençant par celui de Sunology, une entreprise française basée du côté de Nantes et créée en 2019.

Sunology : panneau HIBC de 480 watts pour le Play, Go à installer sur un balcon

La société propose depuis des années deux gammes de produits : Play(Max) et Go. Le premier est à poser dans un jardin ou sur une terrasse, le second à accrocher à un balcon. Nous avions testé en 2023 une ancienne génération de Play, qui tenait sa promesse d’une installation en quelques minutes.

Le panneau livré dans le kit est un modèle biface (ils le sont désormais quasiment tous) de 480 Wc avec des cellules HIBC, pour Hybrid Interdigitated Back Contact. Selon Sunology, cette technologie « maximise la surface noire et la capture de lumière », avec pour résultat « pas l’ombre d’un circuit imprimé et jusqu’à 1 000 kWh [sans aucune précision, notamment sur la durée du calcul, ndlr ]de plus qu’un panneau TOPCon de même taille » et un rendu « noir intégral ». TOPCon sont les cellules « classiques » à l’heure actuelle de la grande majorité des panneaux.

Le fabricant détaille un peu son propos : les cellules sont soudées par l’arrière, avec « trois fois plus de zones actives ». Le panneau produit « plus tôt, plus tard »… avec un « 10 % de puissance en plus à surface égale par rapport à un panneau conventionnel ». Attention, Sunology a tendance à être généreux avec ses estimations, comme quand il affiche jusqu’à 624 watts pour son panneau de 480 watts, grâce à 144 watts supplémentaires via la face arrière (soit 30 % de mieux, c’est le maximum théorique). Dans les faits, le fabricant nous expliquait avoir « observé un minimum de 5% et une moyenne de plus de 10 % » lors de notre test du panneau bifacial DMRGC de 405 W vendus dans son kit à l’époque.

La marque du micro-onduleur n’est pas précisée. Les précédentes versions avaient un modèle de chez Hoymiles, désormais cela semble être Tsun selon les tests et retours récents (ici par exemple). À 600 euros, le kit est dans le haut du panier pour des modèles de 500 Wc.

Le Play Max a une batterie de 700 Wh et un micro-onduleur de marque Hoymiles. Le kit est évidemment plus cher à cause de sa batterie (dont la capacité n’est pas énorme). Une application maison Smart est proposée avec les kits Play, tandis que c’est l’application Tsun (le fabricant de l’onduleur) pour le kit Go.

Sunethic : micro-onduleur APsystems de 960 watts, avec un Shelly Pro EM

Sunethic et Sunology sont deux concurrents qui visent le même segment (avec Beem et ekwateur dont nous parlerons juste après) : des kits faciles et rapides à installer. Le fabricant annonce que sa station est « livrée déjà montée, prête à l’emploi et à brancher en 5 minutes ».


Il reste 73% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Apple détaille ses cinq nouveaux modèles d’IA et admet à demi-mot ses ratés

11 juin 2026 à 07:01
Le club des cinq
Apple détaille ses cinq nouveaux modèles d’IA et admet à demi-mot ses ratés

Apple renouvelle entièrement les modèles IA qui propulsent les fonctions Apple Intelligence. Et admet (presque) que la précédente génération n’était pas vraiment à la hauteur.

Sous le capot d’Apple Intelligence se trouve une famille de grands modèles de langage. Avec iOS 27 et les autres systèmes d’exploitation en « 27 », le constructeur inaugure la 3e génération de ses LLM, baptisés Apple Foundation Models (AFM), dont la particularité est de reposer sur les modèles Gemini de Google. Pas de surprise ici, l’accord entre Apple et Google avait été confirmé au mois de janvier.

Un Apple Intelligence, cinq moteurs

À l’occasion de la WWDC, Apple a présenté les nouvelles capacités de sa plateforme d’IA et de Siri, et aussi levé une petite partie du voile sur les modèles AFM 3. Comme chez les autres acteurs IA quand il s’agit de présenter de nouveaux modèles, Apple n’est pas avare en superlatifs et en promesses de performances. Mais derrière cette communication bien huilée se cache un aveu plus discret : les premiers modèles Apple Intelligence n’étaient manifestement pas au niveau attendu… ce que le retard du nouveau Siri et les critiques entourant Apple Intelligence ont largement mis en lumière.

Avant toute chose, jetons un œil aux forces en présence. Cette nouvelle fournée d’Apple Intelligence s’appuie sur cinq modèles : deux sont exécutés directement sur l’appareil, les trois autres sont hébergés dans le cloud. AFM 3 Core (3 milliards de paramètres) et AFM 3 Core Advanced sont les modèles locaux. Ce dernier compte 20 milliards de paramètres, mais n’en active qu’1 à 4 milliards en fonction des requêtes.

Image : Apple

Cette méthode astucieuse exploite des travaux de recherche internes portant sur la sélection dynamique des paramètres d’un modèle. Au lieu de charger l’intégralité du modèle en mémoire vive, l’appareil active uniquement les portions jugées utiles pour la requête en cours. Les autres paramètres restent stockés dans la mémoire flash de l’appareil, ce qui permet à Apple d’utiliser un modèle beaucoup plus volumineux que ce que la RAM seule autoriserait.

Cette puissance de frappe ouvre de nouveaux horizons à Siri AI : les voix sont plus expressives et il est possible de les personnaliser, la dictée vocale se veut plus précise. Pour en profiter, il faut cependant posséder un appareil doté de 12 Go de mémoire, ce qui qualifie l’iPhone Air, l’iPhone 17 Pro (mais pas l’iPhone 17, limité à 8 Go), un Mac M3 ou iPad M4 suffisamment doté en mémoire.

iOS 27 permet de personnaliser la voix de Siri. Image : Apple

Les trois autres modèles sont hébergés sur des serveurs : AFM 3 Cloud « optimisé pour la vitesse, l’efficacité et les performances », ADM 3 Cloud pour la génération d’images et les outils d’édition photo avancés, et AFM 3 Cloud Pro qui prend en charge les requêtes les plus exigeantes comme les outils agentiques et le raisonnement complexe.

Quelques images générées par ADM 3 Cloud.

Les deux premiers tournent sur des serveurs équipés de puces Apple. AFM 3 Cloud Pro a ceci de spécifique qu’il fonctionne sur des serveurs dotés de GPU NVIDIA hébergés dans Google Cloud. Il a donc fallu étendre Private Cloud Compute, l’architecture de protection des données personnelles d’Apple, à cette configuration. Cette dépendance à deux des principaux acteurs du secteur de l’IA est d’ailleurs inhabituelle pour une entreprise qui n’aime rien tant que maîtriser la chaîne technologique de bout en bout.

Des benchmarks et un aveu caché

Apple donne également quelques détails sur les performances de ses modèles. Dans ce domaine, chaque acteur fait sa petite sauce dans son coin mais en général, les nouveaux modèles utilisent des benchmarks plus ou moins standardisés (SWE-bench, MMLU, Humanity’s Last Exam…) ce qui autorise les comparaisons.

Contrairement à son rapport technique publié l’an dernier, dans lequel Apple comparait ses modèles à GPT-4o, Gemma ou Qwen sur plusieurs benchmarks reconnus du secteur, la présentation d’AFM 3 se concentre presque exclusivement sur des évaluations internes et des comparaisons avec la génération précédente. La méthode est tout à fait légitime, mais elle rend impossibles les comparaisons avec les modèles concurrents.

Image : Apple

C’est d’autant plus vrai qu’Apple ne compare AFM 3 qu’à la génération précédente de ses propres modèles (2025). Ce qui donne des résultats pour le moins flatteurs : pour les capacités générales en texte en local, AFM 3 Core est ainsi préféré dans 45,6 % des cas, contre 23,3 % pour son prédécesseur. En matière de compréhension d’images, AFM 3 Core a été préféré à son prédécesseur dans plus de 61 % des cas où les testeurs ont marqué une préférence.

Sur serveur, pour les capacités texte, AFM 3 Cloud obtient 64,7 % de préférences contre 8,7 % « seulement » (c’est Apple qui le dit) pour l’ancien modèle. Les performances en compréhension d’images progressent fortement, tout comme la dictée et les voix de synthèse. Le constructeur californien ne dira jamais explicitement que ses premiers modèles étaient insuffisants. Mais l’insistance sur les « avancées significatives » et le « bond générationnel » d’AFM 3 montre assez clairement que la première vague d’Apple Intelligence était en retrait, en tout cas insuffisamment performante pour soutenir la vision d’ensemble de l’entreprise.

☕️ Microsoft bloque Claude Fable 5 en interne à cause de la rétention des données

11 juin 2026 à 06:34


Microsoft s’est empressé d’ajouter Claude Fable 5 à l’arsenal de GitHub Copilot et de Foundry, la plateforme destinée au développement et à la gestion d’apps IA. Mais les employés de l’éditeur n’y ont pas accès dans les versions internes du Copilot de GitHub. D’après The Verge, l’entreprise aurait un petit souci avec la politique de rétention des données d’Anthropic.

Le labo IA conserve en effet les requêtes et les contenus générés pendant 30 jours afin de satisfaire aux exigences de sécurité liées à l’utilisation du modèle « de classe Mythos ». Fable repose sur la même base que Mythos, mais est bardé de restrictions : si la question porte sur la cybersécurité, la biologie, la chimie ou la distillation de modèles IA, elle est « déclassée » et traitée par Opus 4.8.

Ces 30 jours de rétention permettent à Anthropic d’analyser les informations pour détecter les éventuels usages malveillants du modèle. En cas de suspicion, l’entreprise peut même les conserver pour une durée de deux ans. Les données qui ne posent aucun problème sont supprimées passé le délai standard.

Ce changement n’en est pas un pour les utilisateurs qui passent par le site web ou les applications mobiles de Claude, puisque la rétention des données est déjà effective pour ces abonnés. En revanche, c’est une nouveauté pour les organisations utilisant la console Claude, ou qui accèdent à Claude via Bedrock, Google Cloud Agent ou encore Foundry avec le mode Zero Data Retention (ZDR).

Ce mode proposé par Anthropic à certains clients professionnels ne conserve pas les requêtes envoyées au modèle ni les réponses générées. Ça n’est donc plus le cas avec Fable. L’équipe juridique de Microsoft évalue ces changements ; le souci majeur concerne les données des utilisateurs et les informations confidentielles. Aucun délai n’a été annoncé.

Le cas Microsoft pourrait donc se répéter chez d’autres entreprises.

Cannabis clubs et coffee shops : 1 million de pièces d’identité exposées sur Internet

11 juin 2026 à 06:12
Voici une confiture verte, singulièrement odorante
Cannabis clubs et coffee shops : 1 million de pièces d’identité exposées sur Internet

Près d’un million de pièces d’identité d’amateurs de cannabis du monde entier ont été exposées sur Internet. En cause, le backend de la plateforme Cannabis Club Systems, utilisée par les coffee shops et autres espaces dédiés à la consommation pour gérer leurs membres. Bien que dûment alertée, l’entreprise éditrice, enregistrée en Irlande, a mis de longues semaines à réagir, au mépris de ses utilisateurs et du RGPD.

En novembre 2025, Cannabis Club Systems revendiquait fièrement avoir franchi la barre des 900 établissements clients de sa plateforme dédiée à la gestion des coffee shops, cannabis social clubs et autres structures dédiées à la distribution ou à la consommation de cannabis.

« Nous ne nous contentons pas d’adapter la technologie des dispensaires, nous concevons de A à Z l’infrastructure numérique des cannabis social clubs », déclarait à cette occasion Ahab Thornhill, cofondateur de cette entreprise, qui se revendique d’origine espagnole mais opère sous mentions légales d’une entité irlandaise, Nefos Solutions Ltd.

1 million de fumeurs exposés, dont 104 000 Français

L’infrastructure en question facilite peut-être la gestion commerciale d’un coffee shop, mais elle a souffert pendant au moins plusieurs semaines de graves carences en matière de sécurité. La plateforme associée a en effet exposé pendant plusieurs semaines les informations personnelles ainsi que les pièces d’identité des membres et clients des clubs et coffee shops affiliés.

La base contient de nombreux passeports européens – capture d’écran Next

« Les clubs qui utilisent Cannabis Club Systems proposent de s’inscrire au travers d’une application mobile, qui demande un scan de la pièce d’identité. C’est en regardant le code de cette application que j’ai découvert que le backend de la plateforme n’était absolument pas sécurisé », nous explique Sammy Azdoufal, le « spécialiste IA » qui avait déjà révélé l’affaire des babyphones espion de l’entreprise chinoise Meari.

En explorant les endpoints (points de terminaison) de la plateforme, il découvre où sont stockées les pièces d’identité, et remarque que chaque utilisateur est associé à un identifiant sous forme d’entier séquentiel. Vous devinez la suite : il suffit d’incrémenter l’ID pour passer à l’utilisateur suivant et consulter sa pièce d’identité.

En lançant une boucle sur la base de données concernée, Sammy Azdoufal arrive à la conclusion que la plateforme liste et expose les données de plus d’un million d’amateurs provenant de 40 pays, dont un peu plus de 104 000 détenteurs d’un passeport ou d’une carte nationale d’identité française. Au total, il dénombre 1 082 680 profils enregistrés, dont 985 841 comportent un document officiel. Il compte aussi 377 clubs (dont des adresses très réputées chez les amateurs, comme les fameux coffee shops Bulldog d’Amsterdam), loin des 900 clients revendiqués par Nefos.

« Le modèle CSC [cannabis social club] fonctionne sur le principe de la discrétion. Les membres font confiance au club pour la confidentialité de leurs informations sensibles, car l’alternative serait le marché noir. Cette confiance dépendait de la configuration du serveur de Nefos. Or, Nefos n’a rien configuré du tout », résume l’auteur de la découverte.

Puffpal : l’application qui en savait trop

Outre sa plateforme de gestion, Cannabis Club Systems propose donc une application mobile optionnelle (Android et iOS) baptisée Puffpal, qui permet à l’utilisateur final de découvrir les clubs cannabis les plus proches et de gérer de façon numérique les formalités d’inscription, en scannant sa pièce d’identité.

Suite à notre premier échange avec Sammy Azdoufal, nous avons entrepris d’inspecter directement le code de la version Android, ce qui nous a permis de confirmer que les principaux endpoints de la plateforme étaient effectivement accessibles sans aucune barrière d’authentification côté client.


Il reste 56% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

☕️ Steam arrête les cartes cadeaux physiques, victimes des escroqueries

11 juin 2026 à 05:36


Les cartes cadeaux Steam vont se faire rares dans les magasins. Et pour cause : Valve a décidé d’arrêter les frais. Les cartes physiques ne seront disponibles que pour une durée limitée : dès que le stock aura été épuisé, il n’y aura pas de réassort. La fin d’une époque.

C’est une décision « difficile », mais que Valve a fini par prendre après de trop nombreux cas d’escroquerie à la carte cadeau. Lancées en 2012, ces cartes prépayées ont fleuri dans les magasins, aux côtés de cartes pour d’autres boutiques comme Netflix, Xbox, Apple, etc. Hélas, des margoulins en ont profité pour monter des arnaques.

Au fil des ans, Valve a mis en place des mesures pour protéger les consommateurs honnêtes, en modifiant les cartes cadeaux (ajout d’un avertissement bien visible pour prévenir les escroqueries), retirer des cartes en cas d’activité anormale, et même limiter la disponibilité des cartes. Le tout en travaillant avec les revendeurs et les forces de l’ordre.

Mais c’est un jeu du chat et de la souris sans fin, car les escrocs trouvent toujours un moyen de s’adapter. « Les arnaques continuent d’affecter la clientèle de Steam et d’autres personnes qui ne se méfient pas », déplore Valve. Par conséquent, l’entreprise coupe le robinet et prévoit une rupture de stock totale d’ici la fin de cette année. Les cartes cadeaux existantes restent bien sûr utilisables sur Steam.

Voilà qui est dommage pour les joueurs, mais aussi pour les finances de Valve (même si on ne s’en fait pas trop pour eux). L’entreprise indiquait que sur la seule période des fêtes de 2023 (du 20 au 31 décembre), « l’équivalent de plus de 80 millions de dollars a été généré via l’activation de cartes-cadeaux ».

La boutique en ligne propose à la place une version dématérialisée de ces cartes. Apparues en 2017, elles ont fait l’objet d’améliorations ces derniers mois, comme la possibilité de les acheter en tant qu’invité, sans avoir de compte Steam.

34 000 comptes Instagram piratés avec l’aide du robot IA d’assistance de Meta

11 juin 2026 à 04:50

34 000 comptes Instagram piratés avec l’aide du robot IA d’assistance de Meta

Révélées début juin, les failles de l’assistance IA générative de Meta ont finalement permis à des personnes malveillantes de récupérer l’accès à quelque 34 000 comptes Instagram, affirme le New York Times sur la base de documents internes.

L’incroyable légèreté de Meta a permis à des pirates de s’emparer de 34 000 comptes Instagram, parmi lesquels ceux de la Maison Blanche sous administration Obama, d’un responsable militaire américain, ou encore d’entreprises de premier plan. La faille a été corrigée depuis, mais le robot reste en place.

Le robot d’assistance de Meta chargé de la gestion des comptes Instagram avait l’IA qui flanche. Mis en route au mois de mars, il pouvait réaliser des opérations critiques, comme le changement de l’email associé à un compte, ou encore la réinitialisation du mot de passe. Les pirates, armés d’un VPN (pour apparaitre dans le même pays que leur victime) et d’une bonne tchatche, ont poussé le bot à lancer la procédure de récupération de compte.

Grâce à cette méthode d’injection de prompts, ils ont pu prendre possession de milliers de comptes : environ 34 000, selon des chiffres internes consultés par le New York Times. 20 000 d’entre eux ont été compromis, donnant aux hackers un accès aux adresses email associées, aux numéros de téléphone, aux dates de naissance et à d’autres données personnelles. Plus de 3 500 comptes piratés ont subi un détournement de leur nom d’utilisateur.

Une vulnérabilité corrigée mais non expliquée

Meta explique ne pas être en mesure de déterminer les informations consultées ou dérobées, ce qui n’est pas rassurant. La vulnérabilité a été bouchée. Un porte parole indique que « certaines de nos vérifications internes côté serveur n’ont pas fonctionné dans ce cas précis, mais cela n’était pas dû à l’agent d’IA lui-même », tente-t-il de rassurer. L’entreprise affirme également que ses agents dédiés au service client ont permis d’augmenter de 30 % le nombre de comptes récupérés après un piratage aux États-Unis et au Canada l’an dernier.

L’incident n’en reste pas moins très problématique pour Meta, qui dépense des dizaines de milliards de dollars dans les infrastructures IA, et injecte cette technologie partout où c’est possible, parfois en dépit du bon sens. Hasard malheureux du calendrier, le groupe a présenté la semaine dernière un nouveau service permettant aux organisations et aux entreprises d’utiliser des chatbots IA pour gérer les prises de rendez-vous pour les clients et compléter des transactions.

Il n’est pour autant pas question de remiser au placard cet agent dédié au SAV d’Instagram. Malgré ces piratages, les documents internes indiquent que Meta maintient tous les produits en service, se contentant de suspendre une « expérimentation en cours » (le système d’oubli de mot de passe).

☕️ Changement à la tête du CNRS : Thierry Dauxois est le nouveau PDG

10 juin 2026 à 16:13


Thierry Dauxois est officiellement le PDG (président-directeur général) du CNRS à compter de ce mercredi 10 juin 2026. Il est nommé par le président de la République, sur proposition de Philippe Baptiste, ministre de l’Enseignement supérieur, de la Recherche et de l’Espace.

Le ministre connait bien le CNRS où il a passé 16 ans, jusqu’en 2016. Quant au nouveau PDG (dont un résumé de la carrière est disponible dans le communiqué du CNRS), cela fait plus de 30 ans qu’il est au Centre de recherche. Thierry Dauxois prend donc la relève d’Antoine Petit, qui était l’ancien PDG depuis 2018 et qui assurait l’intérim au cours des dernières semaines.

Thierry Dauxois
Thierry Dauxois. Crédits CNRS

Il y a quelques jours, il était passé devant les commissions des affaires culturelles de l’Assemblée nationale et du Sénat, qui ont toutes les deux émis un avis favorable à l’unanimité (si on laisse de côté les votes blancs ou nuls).

Il arrive dans une situation tendue avec une baisse importante du budget du Centre. Des chercheurs ont publié une tribune affirmant qu’on « assiste à un net désengagement de l’État. Cette situation touche aussi les universités et l’ensemble des organismes de recherche ».

Le sujet s’était évidemment invité lors son audition pour valider (ou non) sa candidature :

« Le budget du CNRS est déjà beaucoup trop contraint, on ne peut pas promettre des économies supplémentaires. En revanche, on doit mieux mobiliser les ressources existantes et en chercher davantage. Les financements européens sont une source possible. Le CNRS en capte déjà une part importante, mais on peut faire beaucoup mieux en insistant sur la dimension collective du projet. »

Interrogé sur un possible gel des recrutements avec les coupes budgétaires, il affirme que c’est « inimaginable » et développe son propos :

« Chaque année le CNRS recrute 360 ingénieurs et techniciens, et 270 chercheurs. Compte tenu d’un salaire qui, vous l’avez dit, n’est pas très élevé – 70 000 euros par an –, c’est une masse salariale de 40 millions – à comparer aux 500 millions perdus. Geler le recrutement conduirait très vite à fermer des laboratoires de recherche, parce que les doctorants ne commenceraient plus de thèses, les étudiants en master seraient également empêchés ».

Il terminait enfin par un mot sur les questions de souveraineté, affirmant que le CNRS s’y intéresse beaucoup : « Mais la souveraineté scientifique ne se décrète pas, et ne se fait pas sans concertation. La France doit appuyer la recherche fondamentale libre et exigeante menée au CNRS pour développer des idées de souveraineté et sur la défense nationale ».

« Le CNRS est un organisme exceptionnel, dont la mission n’a jamais été aussi nécessaire. Je m’attacherai à lui donner les moyens d’agir, au service d’une recherche fondamentale ambitieuse qui demeure la première condition de notre souveraineté scientifique comme de notre rayonnement international », indique-t-il dans le communiqué de presse.

Les développeurs WinDev s’alarment d’une possible redevance par installation client

10 juin 2026 à 16:00
Surprise !
Les développeurs WinDev s’alarment d’une possible redevance par installation client

En rachetant PC SOFT, l’éditeur de WinDev, Constellation Software a placé sous sa coupe tout un pan du tissu applicatif des PME et des administrations françaises et belges. Les utilisateurs se retrouvent débiteurs involontaires d’un fonds coté en bourse.

En novembre 2024, une société française fondée quarante ans plus tôt changeait de mains. PC SOFT, éditeur montpelliérain de la suite de développement logiciel WinDev, WebDev et WinDev Mobile, passait sous le contrôle d’une entité nommée Two Squared France II. Son président, John Isak, est Chief Investment Officer de Volaris Group, filiale du groupe canadien Constellation Software, coté à la Bourse de Toronto. Il n’y avait eu ni communiqué ni annonce aux clients, comme l’a rapporté Kairos le 6 juin.

Ce sont des développeurs, en fouillant eux-mêmes les registres publics, qui ont découvert la transaction. PC SOFT n’a confirmé qu’en mai 2025 (six mois plus tard), en quelques lignes sur sa page d’actualités, le même jour où Volaris publiait un bref communiqué très enthousiaste. Un calendrier dont le groupe semble coutumier.

La machine à acquérir

Constellation Software n’est pas une entreprise technologique au sens propre. Fondé à Toronto en 1995 par Mark Leonard, ce groupe financier est spécialisé dans le rachat de sociétés éditrices de logiciels métiers à clientèle captive – ce que l’industrie nomme « vertical market software », ou VMS.

Depuis sa création, le groupe a réalisé plus de mille acquisitions. En 2023 seul, il en a bouclé plus d’une centaine. Son chiffre d’affaires pour l’exercice 2024 s’élevait à 10,066 milliards de dollars, en hausse de 20 % sur un an, une croissance très largement tirée par les acquisitions. Depuis son introduction en bourse en 2006, l’action CSU a grimpé de plus de 24 000 %.

Sa stratégie repose sur une mécanique précise : identifier les éditeurs opérant dans des niches où la concurrence est inexistante et où les clients ne peuvent pas migrer sans coût prohibitif, acquérir discrètement, puis convertir les modèles de vente en abonnements récurrents tout en augmentant méthodiquement les tarifs. Selon une analyse des pratiques du groupe par Colin Keeley, Constellation impose à ses sociétés acquises des hausses tarifaires annuelles obligatoires de 6 % et stoppe tout développement de fonctionnalités qui ne se traduit pas directement par une augmentation de ce que les clients sont prêts à payer.

Un écosystème propriétaire verrouillé depuis trente ans

Fondée en 1984, PC SOFT emploie 61 salariés et réalisait 12,4 millions d’euros de chiffre d’affaires en 2024, pour un résultat net de 2,7 millions d’euros. Relativement modestes en apparence, ces chiffres soulignent tout de même une très bonne rentabilité, qui découle d’un actif consistant : un écosystème propriétaire dans lequel des milliers de développeurs indépendants, d’entreprises de services et de structures publiques ont investi depuis les années 1990.

Le WLangage (langage de programmation au cœur des outils PC SOFT), propriétaire, n’existe nulle part ailleurs. Sur la page Wikipedia de WinDev, on peut lire que le WLangage n’a par exemple jamais intégré l’index TIOBE, qui référence notamment les 250 langages les plus utilisés. Trente ans de codes sources, développés par des milliers de professionnels, sont entièrement dépendants de cet écosystème. Il n’existe aucun outil de migration automatique vers une autre plateforme.

C’est cette captivité structurelle, accumulée sur trois décennies, que Constellation a identifiée, valorisée et acquise.

Une pompe à deux étages

Dès février 2025, PC SOFT engage les changements attendus. Les dongles physiques, ces clés USB qui matérialisaient depuis des décennies la propriété du logiciel, ne sont plus vendus ni mis à jour. La suite WinDev bascule en mode SaaS (Software as a Service) : abonnement annuel obligatoire, accès conditionnel à la continuité du paiement et perte d’accès aux codes source en cas d’interruption sont depuis la règle.

L’association Wx Alliance, créée pour coordonner la résistance de la communauté, calcule que l’abonnement annuel au tarif catalogue atteint 1 068 euros, contre 749 euros pour la mise à jour du dongle en janvier 2025, soit une hausse d’environ 43 % « déguisée » en modernisation du modèle commercial selon l’association.

Mais c’est le second volet des nouvelles conditions qui a déclenché la colère. PC SOFT entend désormais percevoir une redevance sur chaque poste de travail faisant tourner une application développée avec ses outils, y compris chez les clients finaux de ces développeurs. Or, ces clients n’ont jamais signé de contrat avec PC SOFT. Selon des échanges vus sur le site Programmez!, cette redevance serait facturée environ 250 euros par poste. Pour une association de 500 utilisateurs, la facture annuelle s’élèverait à 125 000 euros.

Il est difficile d’en savoir plus pour l’instant : il n’y a rien dans les conditions d’utilisation et aucun canal officiel de communication n’en parle. En outre, les sujets créés sur le thème « redevance » dans le forum officiel semblent avoir tous été supprimés, mais une simple recherche dans Google affiche encore certains d’entre eux (qui renvoient tous vers la page d’accueil du forum) :

La logique financière est implacable : PC SOFT encaisse une rente sur chaque poste de travail, sans assumer aucun des coûts de développement, d’hébergement ou de support qui restent intégralement à la charge des développeurs, comme le pointe Kairos. L’affaire ressemble aux modifications de tarification tentées par Unity, avec les conséquences désastreuses que l’on connait.

Vers des factures surprises

La portée sociale de ce mécanisme dépasse le cercle des professionnels de l’informatique, toujours selon nos confrères. Les logiciels construits avec les outils PC SOFT irriguent des secteurs entiers de l’économie francophone : gestion commerciale, comptabilité, suivi de production, ressources humaines, dossiers médicaux, caisses enregistreuses, outils associatifs. La pétition publique de Wx Alliance (1 608 signatures à l’heure où nous écrivons ces lignes) prévient : « Dans bien des cas, les utilisateurs finaux ignorent même que les logiciels qu’ils emploient reposent sur ces technologies ».

Ils pourraient donc recevoir demain une facture d’un fonds d’investissement étranger pour continuer d’utiliser un outil qu’ils croyaient légitimement posséder.

Un terrain juridique contesté

La légalité de plusieurs aspects de la nouvelle politique commerciale pose question. En droit français, un éditeur peut contraindre ses clients à souscrire un nouveau contrat pour accéder aux versions futures d’un logiciel, mais sa capacité à priver l’utilisateur de l’accès à une version déjà achetée est plus fragile. La Cour de justice de l’Union européenne a par ailleurs reconnu en 2012 le droit à la revente de licences logicielles d’occasion, consacrant le caractère acquis du droit d’usage sur une licence achetée.

L’imposition de redevances à des tiers non contractants est encore plus problématique. L’article L121-1 du Code de la consommation prohibe ainsi les pratiques commerciales « susceptibles d’altérer de manière substantielle le comportement économique du consommateur ». À l’échelle européenne, le Data Act, entré en application en septembre 2025, oblige désormais les fournisseurs SaaS à permettre à leurs clients de changer de prestataire avec un préavis de deux mois maximum, mais la captivité technologique liée au WLangage rend ce droit formel très difficile à exercer en pratique.

La Wx Alliance dit avoir adressé une vingtaine de questions formelles à PC SOFT sur les modalités de la clé de sécurité (le fameux dongle USB), sans réponse à ce jour.

Une question de souveraineté

Le cas PC SOFT n’est pas un incident sectoriel. C’est le révélateur d’une vulnérabilité structurelle : des pans entiers du tissu économique et administratif francophone reposent sur des outils dont le contrôle vient silencieusement d’échapper aux juridictions européennes.

Constellation Software, avec ses neuf groupes opérationnels et ses plus de mille sociétés acquises, emploie 55 000 personnes dans le monde et sert plus de 125 000 entités clientes dans plus de cent pays. Ses revenus pour 2025 ont atteint 11,623 milliards de dollars. Dans un article paru en juillet 2025, Dany Kitishian (Klover.ai), évoquait ainsi « l’efficacité inégalée du modèle de fonctionnement décentralisé », « la discipline financière comme fondation culturelle » et l’immense pouvoir de capitalisation constitué par plus d’un millier de « monopoles de niche ». Noyée dans la masse, PC SOFT n’est probablement qu’une ligne dans un tableur.

Les ambitions européennes de Revolut auraient été discrètement freinées par la BCE

10 juin 2026 à 14:52
Aller vite, mais pas trop
Les ambitions européennes de Revolut auraient été discrètement freinées par la BCE

Des bisbilles avec le régulateur pour la branche européenne de Revolut. L’an dernier, la Banque centrale européenne (BCE) aurait discrètement exigé de la fintech britannique qu’elle lève le pied et suspende le lancement de nouveaux produits dans l’Espace économique européen. En cause : des processus de contrôle qui ne seraient pas suffisamment robustes.

Revolut a obtenu en 2018 une licence bancaire spécialisée de la Banque de Lituanie, ce qui lui a permis de développer ses activités dans l’Union européenne grâce au mécanisme du « passeport bancaire ». Cette autorisation, transformée en licence bancaire complète par la Banque centrale européenne en 2021, permet à la fintech basée à Londres d’accepter des dépôts, d’accorder des prêts aux particuliers et aux entreprises, et de commercialiser des produits financiers.

Aller vite, casser tout

Avec sa stratégie inspirée des startups de la tech, Revolut fonce tant et si bien que sa valorisation est estimée à 115 milliards de dollars. Ce qui en ferait, si elle était cotée en Bourse, la 7ᵉ banque en Europe, devant Barclays et BNP Paribas. La banque en ligne viserait d’ailleurs une introduction en Bourse avec une valorisation de 200 milliards.

Aller trop vite en cassant des choses est un mantra bien connu dans la Silicon Valley. Mais dans le domaine bancaire, les conséquences peuvent être bien plus graves et frapper l’ensemble du système financier. C’est pourquoi les régulateurs se montrent sourcilleux : pas question qu’un produit facilite le blanchiment d’argent, fragilise la protection des consommateurs, ou plus prosaïquement grève les fonds propres de la banque ou ses capacités de liquidité.

La BCE aurait ainsi identifié des « déficiences » dans les procédures d’approbation internes des nouveaux produits de Revolut, rapporte le Financial Times. Des restrictions temporaires auraient été exigées l’an dernier à la branche européenne, entraînant la suspension du lancement de nouveaux produits dans l’Espace économique européen (EEE).

Le régulateur aurait aussi réclamé un audit indépendant des fonctions risques, conformité et juridique ; une révision des effectifs et des compétences des équipes chargées d’approuver les nouveaux produits ; une implication plus forte d’experts en interne avant de lancer quoi que ce soit.

Carton jaune pour Revolut

Les restrictions auraient été encore plus fortes pour les activités de la filiale en dehors de l’EEE : interdiction d’accepter de nouveaux clients ou de procéder à des acquisitions d’entreprises dans des pays situés hors du continent européen. Le FT n’a pas pu déterminer si toutes ces restrictions ont été levées, ou si certaines sont toujours en vigueur.

Néanmoins, Revolut a pu lancer depuis 2025 plusieurs produits en Europe, comme des comptes pour adolescents ou même des distributeurs physiques. De fait, la portée exacte de ces restrictions reste difficile à évaluer car elles n’ont manifestement pas empêché la banque de poursuivre son expansion.

Revolut a déclaré entretenir un dialogue « continu et constructif » avec les régulateurs, y compris la BCE. Elle s’engage à « respecter les normes les plus élevées en matière de gouvernance et de gestion des risques », ce qui est bien le moins, et renforce « régulièrement [son] environnement de contrôle interne ainsi que [ses] processus opérationnels. »

☕️ Apple serre la vis sur les apps qui n’apportent rien de nouveau

10 juin 2026 à 13:25


L’App Store proposant une myriade d’applications pour iOS, il est donc inévitable que bon nombre d’entre elles ressortent des mêmes catégories. Apple prévient que certaines de ces apps pourraient être retirées de la boutique si elles n’apportent aucune plus-value aux utilisateurs.

À côté des applications qui se téléchargent par millions, des milliers d’autres tentent de se faire une place dans des catégories déjà bondées. Apple considère que certaines catégories ont atteint un point de saturation et prévient qu’elle pourrait faire le tri.

Ça sent mauvais pour les apps de pets

Comme elle le fait régulièrement, le constructeur a amendé le guide des bonnes pratiques de l’App Store, à l’occasion de sa conférence mondiale des développeurs. Et comme l’a repéré TechCrunch, l’entreprise en a profité pour préciser l’article 4.3(b) consacré au spam ; il lui confère le droit de refuser des applications soumises dans des catégories saturées, comme les apps de sons douteux (pets, rots), les jeux à boire, la voyance, les lampes torches, les rencontres ou encore celles consacrées au Kama Sutra.

La mise à jour ajoute au lot les minuteries simples. « Nous n’accepterons donc plus de nouvelles soumissions dans ces catégories, sauf si elles proposent une expérience sensiblement différente ou améliorée », indique Apple. Jusque-là, il ne s’agit que d’une précision, mais le constructeur va plus loin : il se réserve la possibilité de retirer ces applications « si elles ne sont pas mises à jour, améliorées ou si elles ne parviennent pas à attirer des utilisateurs ».

C’est entendu, personne n’a besoin de plusieurs apps de pets, mais le dernier critère interroge : Apple va donc juger les applications en fonction de leur attrait auprès des utilisateurs. Voilà qui est plutôt vague ! Certaines apps très niches n’en sont pas moins utiles à un certain nombre d’utilisateurs.

D’autant que l’historique de validation de l’App Store ne plaide pas toujours en faveur d’une ligne claire et cohérente : Apple a régulièrement été critiquée pour avoir laissé prospérer des applications de qualité très médiocre, tout en refusant ou en retardant des logiciels pourtant parfaitement légitimes.

Quoi qu’il en soit, les développeurs qui s’amuseraient à soumettre de manière répétée ce type d’applications « considérées comme médiocres, de faible qualité ou demandant peu d’efforts de développement » pourraient subir une exclusion pure et simple du programme Apple Developer.

Durant la WWDC, Apple a annoncé plusieurs nouveautés liées à l’App Store, à commencer par de nouveaux outils marketing comme des en-têtes plus attractifs sur les pages produit, la possibilité d’envoyer un message personnalisé quand un utilisateur tente de résilier un abonnement, des abonnements groupés dans une formule unique, ou encore un système de « collections personnalisées » proposant à l’utilisateur une sélection d’apps en fonction de ses intérêts.

Un tribunal allemand déclare Google responsable des réponses fausses de son AI Overview

10 juin 2026 à 13:13
« Responsable »
Un tribunal allemand déclare Google responsable des réponses fausses de son AI Overview

Le tribunal régional de Munich, en Allemagne, a déclaré Google responsable des propos générés par sa fonctionnalité AI Overview. Une décision qui tranche avec le positionnement d’hébergeur accordé historiquement au moteur de recherche.

Le procès s’est déroulé en Bavière. À Munich, le tribunal régional vient d’imposer à Google une injonction provisoire lui interdisant de diffuser de fausses informations au sujet de deux éditeurs munichois. 


Contrairement aux internautes français, les Allemands ont accès aux AI Overview, ces résumés générés par IA qui apparaissent en haut des pages de résultats de Google et fournissent théoriquement un résumé de réponse aux requêtes formulées. Dans le cas présent, les aperçus avaient associé à tort ces deux sociétés à des escroqueries et des pratiques d’abonnement trompeuses et des habitudes commerciales douteuses.

Le tribunal a considéré que l’IA avait créé des liens inexistants entre ces deux sociétés et d’autres entreprises, réellement problématiques. Il a déclaré Google directement responsable des fausses allégations, dans la mesure où ces dernières étaient le produit des résumés générés par ses systèmes d’IA, et non par les résultats de recherche. Dans son jugement, le tribunal qualifie les résultats de l’AI Overview des « propres déclarations de l’accusé ».

Les résultats générés par IA sont de la responsabilité de Google

Aucun des résultats de recherche ne permettait en effet d’établir une connexion entre les deux sociétés plaignantes et d’éventuelles pratiques douteuses.

La position de strict hébergeur habituellement accordée à Google, dans la mesure où son moteur de recherche se contente de rediriger vers des adresses tierces, ne s’applique pas ici, a tranché la Cour. Comme la fonctionnalité de génération par IA crée un texte cohérent, appuyé sur plusieurs sources, dont le contenu est (au moins théoriquement) résumé dans une réponse unique, ce sont les règles classiques en matière d’expression qui s’appliquent.

Autrement dit : Google est responsable du texte produit, et la mention « créé avec l’IA » n’y change rien. La défense de l’entreprise, qui déclarait que les internautes avaient globalement connaissance du fait que « les résultats générés par IA ne peuvent être suivis aveuglément », n’a pas tenu. L’affirmation est pourtant étonnante, souligne The Decoder, de la part d’une société qui pousse très activement sa fonctionnalité, partout sur la planète.

Avec l’IA, Google devient éditeur

Le tribunal de Munich a néanmoins refusé l’argument : dans le cas présent, le système d’IA avait de toutes manières créé un lien là où ses sources n’en démontraient aucun.

Alors que des études démontrent une chute très nette des clics vers les articles sources dès que Google affiche un résumé IA en page de résultats, la Cour a estimé qu’un résumé généré par IA contenant un « énoncé autonome dont le contenu pouvait être compris de manière indépendante, sans référence à d’autres interprétations possibles ou à des informations peu fiables » ne permettait pas à l’entreprise d’éviter toute forme de responsabilité envers son contenu. Elle a d’ailleurs fait référence au droit local de la presse, selon lequel un média est responsable du titre et du chapô autant que du reste de l’article, y compris si les lecteurs ne lisent pas ces articles dans leur intégralité.

Fournir une fonctionnalité de résumé par IA « est avant tout l’expression des activités commerciales de Google ». Ce faisant, elle a coupé court à toute tentative de recourir à la défense de la liberté d’expression en soulignant que les textes générés par ce type d’outil n’étaient « pas l’expression d’une conviction établie (…) mais le résultat d’un algorithme ». Elle a par ailleurs souligné que si Google n’était responsable que des violations les plus évidentes, les victimes n’auraient aucun recours lorsqu’un tel système diffuse de fausses informations.

Concrètement, cette décision impose à Google de supprimer les résultats incriminés, mais aussi de s’assurer que sa fonctionnalité de résumé par IA ne génère plus de fausses affirmations similaires à celles qui ont visé les deux plaignants. À défaut, la justice allemande pourrait sévir. Dans la mesure où les systèmes génératifs produisent des hallucinations par construction, cela dit, elle pourrait avoir des implications plus larges.

Aux États-Unis, Google et les plus grandes plateformes numériques sont considérées depuis 1996 comme des hébergeurs, en vertu de la section 230 du Communications Decency Act. Si elles ont historiquement réussi à faire valoir ce statut un peu partout sur la planète, celui-ci a été attaqué à plusieurs reprises, notamment pour tenter d’enrayer la violence qui circule sur les réseaux sociaux – que ce soit par les administrations Biden et Trump outre-Atlantique, sans succès pour le moment, ou par l’intermédiaire du règlement sur les services numériques (DSA) en Europe.

C’est en cela que la décision du tribunal allemand pourrait rebattre les cartes, par l’intermédiaire du déploiement accéléré de l’IA générative. En avril 2026, la start-up Oumi constatait en effet que les résumés d’IA générés avec Gemini 3 n’étaient justes que dans 91 % des cas. À l’échelle mondiale, cela signifie que Google génère et affiche des millions d’erreurs factuelles chaque jour en réponse aux requêtes des internautes. Si d’autres juridictions suivaient l’exemple munichois pour considérer que Google est responsable des textes ainsi produits, et non plus simple hébergeur des sites vers lesquels son moteur de recherche renvoie, l’entreprise devrait revoir en profondeur sa manière de déployer ses fonctionnalités appuyées sur de grands modèles de langage.

Chrome se débarrasse des derniers pans de code permettant à uBlock Origin de fonctionner

10 juin 2026 à 09:39
c’eSt pOuR La séCuRiTé
Chrome se débarrasse des derniers pans de code permettant à uBlock Origin de fonctionner

La transition de Chrome et de l’écosystème Chromium vers les extensions au format Manifest V3 (MV3) entre dans sa phase finale, entraînant la suppression définitive de l’extension de blocage de publicités uBlock Origin (fondée sur Manifest V2).

Le Manifest est le cadre permettant aux extensions de navigateurs d’exister. Il définit notamment ce qu’elles ont le droit de faire et est donc crucial pour leurs capacités. Lorsque Google a annoncé la version 3, il n’était question que de légèreté et surtout de sécurité. L’entreprise considérait alors que les extensions V2 avaient trop de pouvoir, laissant la porte ouverte à bon nombre d’exploitations. Il s’agissait alors officiellement de lutter contre ces abus, et la V3 représente en effet une avancée significative dans ce domaine.

En retirant toutefois des capacités (particulièrement l’API Web Request), Google a coupé ce qui permettait à des extensions comme uBlock Origin et autres bloqueurs de publicité d’accomplir efficacement leur tâche. Jusqu’à aujourd’hui, il existait certaines méthodes pour contourner ce durcissement, mais Chrome s’apprête à perdre ce qui restait de points d’accroche.

Suppression des dernières traces

Chrome en est actuellement à sa version 149. Les versions 150 et 151 vont supprimer les dernières options qui permettaient, via une activation de « flags » (dans about:config) de contourner les blocages des extensions MV2, rapporte Neowin, qui a remarqué les mouvements dans le dépôt GitHub WebExtensions Community Group du W3C.

Andrey Bershanskiy, l’un des contributeurs de Chromium (la base open source servant de fondation à Chrome) a ainsi indiqué que Chrome 150 va supprimer complètement l’option ExtensionManifestV2Disabled, souvent utilisée jusqu’ici pour forcer la prise en charge des extensions MV2, notamment uBlock Origin.

Dans le fil, on peut lire que le développeur David Cronin, de chez Google, avertit effectivement que le code est supprimé. L’étape est présentée comme logique : les extensions MV2 n’étant plus supportées, ce code présente une dette technique grandissante et nécessite donc des ressources de maintenance croissantes, sans parler des risques de sécurité.

La version 151 de Chromium (et donc de Chrome) perdra à son tour les options ExtensionManifestV2Unsupported et ExtensionManifestV2Availability, ainsi qu’a priori  AllowLegacyMV2Extensions.

Et les autres navigateurs Chromium ?

En dehors du cas Firefox, qui a son propre moteur et qui doit toujours supporter les extensions MV2 jusqu’à nouvel ordre, la question se pose pour les autres navigateurs. Brave, Edge, Opera et Vivaldi notamment reprennent la même base de code.

Chez Microsoft, Edge coupe progressivement le support depuis février et suit ainsi le calendrier de Google. Pour les autres, le support sera plus long. Pour Brave et Vivaldi, la promesse est pour l’instant la même que chez Mozilla : jusqu’à nouvel ordre, sans date précise.

Quant à Opera, la situation est plus trouble. Officiellement, les extensions MV2 seront supportées « plus longtemps » que dans Chrome, mais la situation pourrait être en train de changer.

Selon un fil sur Reddit, le développeur de uBlock Origin aurait mentionné avoir reçu un email de l’entreprise, annonçant que suite au retrait des extensions MV2 dans Chrome, il était « crucial » d’entamer rapidement la transition vers la V3 du Manifest. Toutefois aucune date n’était donnée.

Les développeurs spéculaient alors sur la baisse potentielle des moyens alloués par Opera à la vérification des extensions MV2, la version 1.7.0.0 de uBlock Origin ayant pris beaucoup de retard dans sa validation. Le mail supposé datant de plus d’un an, un changement est donc peut-être à l’œuvre dans l’entreprise.

La fin des haricots ?

Si l’on s’en tient aux gros navigateurs comme Chrome et Edge, la suppression totale du code associé aux extensions MV2 signifie effectivement la fin de uBlock Origin et de tous les autres bloqueurs de contenus basés sur l’API Web Request. L’auteur de cette extension, Raymond Hill, propose bien depuis un moment une version MV3 (nommée Lite), mais il a souvent averti qu’elle était moins performante dans son blocage, à cause des limitations imposées par le nouveau cadre.

Pour les aficionados de uBlock et d’autres extensions du même acabit, il ne reste donc plus qu’à s’orienter vers un éditeur ayant une politique de support de MV2. C’est le cas de Mozilla, qui est intervenu d’ailleurs dans le fil Reddit pour signifier qu’elle ne prévoyait pas d’abandonner ces extensions : « Cela garantira que certains types d’extensions, comme les bloqueurs de publicités, continuent de fonctionner de manière optimale dans Firefox ». C’est aussi pour l’instant le cas de Brave et Vivaldi.

Ce support ne pourra cependant pas être sans fin. S’agissant d’un ancien modèle, la dette technique finira effectivement par s’accumuler. Brave, Firefox et Vivaldi (ainsi qu’Opera pour le moment) ont quand même une double approche : ils acceptent les extensions MV2 et MV3, permettant aux développeurs de partir sur la base qui leur convient. Dans cette optique, beaucoup dans le fil Reddit indiquent être passés à Firefox pour cette raison.

Facturation électronique : que faut-il savoir ?

10 juin 2026 à 09:01
e-verification de TVA
Facturation électronique : que faut-il savoir ?

Alors que la première vague d’entrée en application de la réforme de la facturation électronique approche, Next détaille les enjeux.

Ce 1er septembre 2026, la réforme de la facturation électronique commencera à entrer en vigueur en France. En jeu : une adaptation technique et structurelle, qui doit notamment permettre à l’administration de mieux suivre les transactions entre entreprises, et réduire la fraude à la taxe sur la valeur ajoutée (TVA), mais qui agace certains petits entrepreneurs.

Concrètement, l’évolution s’appuie sur deux éléments : l’émission et la réception de factures au format électronique (e-invoicing), et la transmission numérique des éléments de transactions et de paiement à l’administration (e-reporting). Les entités qui le souhaitent peuvent déjà recourir à ce mode de facturation, et ce depuis juillet 2025.

Mais le calendrier des obligations approchant, toutes les entités concernées gagneraient à se préoccuper de la question d’ici au 1er septembre. En effet, à partir de cette date-là, les grandes entreprises et établissements de taille intermédiaire (ETI) seront dans l’obligation d’émettre leurs factures sous format électronique, ce qui signifie que toute entité avec laquelle ces dernières pourraient échanger, quelle que soit sa taille, doit être en mesure de les recevoir. Pour les acteurs les plus petits, l’émission de factures électroniques ne deviendra en revanche obligatoire qu’à compter du 1er septembre 2027.

Qui est concerné ?

Toutes les entreprises sont concernées, jusqu’aux micro-entreprises, quand bien même leurs activités seraient exonérées de TVA. Le gouvernement vante une « gestion quotidienne facilitée », notamment grâce à l’accélération des échanges de factures et à l’horodatage, qui rend le suivi plus précis, ainsi qu’une productivité plus grande et une amélioration du pilotage de la comptabilité.

Quelles sont les exceptions à la facturation électronique ? 



Si votre entreprise a des clients particuliers, des associations, ou des clients internationaux, ces transactions-là peuvent se maintenir sur un fonctionnement classique. À terme, cela dit, les données de transaction doivent tout de même être transmises à l’administration fiscale. Les fournisseurs de solutions tendent donc à recommander d’émettre des factures compatibles avec les standards établis pour l’e-facturation et l’e-reporting.

Que doivent faire les sociétés relevant d’activités exonérées de TVA ?


Il reste 74% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

❌