Vue normale

Aqara : dix vulnérabilités CVE exposaient serrures, caméras et capteurs connectés

15 juin 2026 à 10:32
Le loup dans la bergerie
Aqara : dix vulnérabilités CVE exposaient serrures, caméras et capteurs connectés

Aqara, fabricant d’appareils connectés populaires dans l’univers HomeKit, a récemment corrigé la bagatelle de 26 défaillances de sécurité détectées principalement au niveau de la plateforme cloud qui sous-tend ses services. Dix des failles découvertes ont donné lieu à publication d’une CVE. L’exploitation combinée des quatre premières aboutit à une vulnérabilité notée 10, le niveau maximal de sévérité.

Une recherche indépendante, publiée le 11 juin dernier, vient de mettre en lumière un vaste ensemble de vulnérabilités affectant les produits de la marque Aqara. Ce fabricant chinois commercialise pour mémoire une large gamme de capteurs de température, caméras IP, ampoules pilotées, thermostats et autres serrures ou verrous connectés. La bonne intégration de ses produits dans Apple Maison (HomeKit) les rend particulièrement populaires chez les amateurs de domotique.

La plateforme cloud qui sous-tend leur fonctionnement présentait toutefois quelques sérieuses failles en matière de sécurité. L’exploitation combinée de plusieurs d’entre elles créait ainsi une voie pour usurper n’importe quel compte enregistré sur la plateforme Aqara, et donc potentiellement de forger un accès à l’ensemble de l’écosystème domotique d’un utilisateur.

Dix CVE et de nombreux problèmes de configuration

L’une de ces failles a reçu la note maximale de 10.0 dans la base de Common Vulnerabilities and Exposures (CVE) officielle – une sévérité qui reflète son rôle dans la chaîne plutôt que son impact pris isolément, le chercheur lui ayant lui-même attribué 7.5. « La passerelle Aqara IAM/SSO (gw-builder.aqara.com) expose des échanges AES bidirectionnels contre la clé de signature de la plateforme sans authentification », indique la notice associée.

Derrière ce scénario du pire (dont aucune mise en œuvre malveillante n’a été attestée) se cache en réalité un catalogue de failles et de lacunes de sécurité bien plus vastes, comme le présente sur GitHub l’auteur de ces découvertes, le Français Sammy Azdoufal. Ses travaux, confirmés par Tod Beardsley de runZero, ont donné lieu à la publication de dix CVE individuelles, dont quatre sont qualifiées de critiques (note supérieure à 9).

« L’audit a révélé dix vulnérabilités côté produit suffisamment graves pour justifier l’attribution de CVE, ainsi que onze problèmes côté opérateur affectant l’infrastructure d’Aqara (son CRM, ses plateformes CI/opérations internes, sa passerelle IAM, son forum et son GitHub). Les quatre premières CVE sont liées entre elles. Aucune d’entre elles n’atteint individuellement le niveau 10.0. C’est leur enchaînement qui aboutit à ce niveau », décrit Sammy Azdoufal.

Il a découvert ces failles en étudiant l’application mobile dédiée à ses utilisateurs, ce qui lui avait déjà permis de découvrir plus d’un million de babyphones espion basés sur le cloud Meari, et près d’un million de pièces d’identité exposées sur Internet par le fournisseur d’un outil de CRM dédié aux coffee shops et autres cannabis clubs sociaux.

Sammy Azdoufal indique avoir listé et informé Aqara d’un total de 27 défaillances. Le fabricant aurait reconnu et corrigé 26 d’entre elles, laissant de côté l’allusion à un forum Discourse dont les messages et les comptes utilisateurs étaient accessibles sans authentification préalable. « L’un des éléments signalés comme corrigés est un problème structurel (CVE-2026-50091, clés cryptographiques codées en dur intégrées au SDK mobile et au firmware déployé) pour lequel un correctif côté serveur n’est pas architecturalement suffisant », estime de son côté l’auteur de la découverte.

La marque minimise l’impact

Il relate par ailleurs la chronologie de ses échanges avec Aqara, de la première prise de contact, en mars, à la déclaration publique transmise le 11 juin, date de la publication de ses découvertes. Dans cette dernière, telle que reproduite par Sammy Azdoufal, l’entreprise affirme que « la possibilité potentielle de contrôler les appareils des utilisateurs se rapporte à un environnement de test totalement distinct des systèmes de production d’Aqara », et que l’accès « à de véritables appareils ou comptes utilisateurs via l’environnement de test est impossible dans notre architecture, car les environnements ne partagent aucune donnée utilisateur, identifiant ni service backend ».

Des affirmations que réfute le chercheur indépendant. « Le point d’accès de récupération des jetons (famille CVE-2026-50083) a renvoyé 2 969 sessions actives, dont les sessions JWT actives de deux employés d’Aqara. Les environnements de test ne contiennent pas les sessions de travail actives des employés réels », fait-il par exemple valoir.

Nous avons contacté Aqara pour essayer de tirer au clair ces contradictions. En attendant, les utilisateurs de l’application du même nom ont sans doute tout intérêt à révoquer les autorisations tierces qu’ils n’auraient pas eux-mêmes accordées dans les paramètres de leur compte. Ainsi qu’à privilégier les options de contrôle local, notamment via HomeKit, plutôt que de piloter leurs appareils par l’intermédiaire d’un cloud opéré par le fabricant. Un conseil qui vaut sans doute d’ailleurs bien au-delà du cas particulier d’Aqara…

☕️ Un démontage confirme que le Trump Phone T1 n’est qu’un modèle HTC rebadgé

11 juin 2026 à 08:53


Trump Mobile, l’opérateur virtuel lancé en juin 2025 par la famille du président des États-Unis, est rapidement revenu sur sa promesse de commercialiser un téléphone « made in USA ». Et pour cause : son premier téléphone, disponible depuis quelques jours dans le commerce, se présente en réalité comme un modèle HTC de 2024, le U24 Pro, légèrement modifié.

L’astuce avait déjà été éventée au printemps lorsque l’appareil a été enregistré auprès de la FCC et que les premiers visuels définitifs ont été rendus publics. Elle a été confirmée mercredi 10 juin à l’issue d’un démontage en règle, réalisé par le site iFixit sous l’œil des caméras de NBC News.


Résultat des courses : sous sa coque dorée ornée de la bannière étoilée, le Trump Mobile T1 dissimule des entrailles héritées de celles du HTC U24 Pro. À l’extérieur, iFixit remarque quelques petits ajustements (la grille des haut-parleurs a été redessinée, comme la partie de la coque qui abrite les capteurs photo dorsaux), mais la carte mère et le design intérieur sont identiques à ce que proposait la marque taïwanaise en 2024.

La configuration a cependant été mise à jour avec une concession patriotique : le Snapdragon 7 Gen 3 qui anime l’ensemble est ainsi accompagné de 12 Go de LPDDR5 et de 512 Go de stockage fournis par l’entreprise américaine Micron, alors que le modèle originel de HTC exploitait une mémoire fournie par SK hynix (Corée du Sud).

Le site spécialisé dans les pièces détachées note par ailleurs que la batterie (produite aux Philippines) présente une capacité légèrement supérieure à celle du smartphone de 2024. La puissance de charge est en revanche limitée à 30 W, là où le U24 Pro acceptait 60 W en entrée.

Compte tenu de ces différents éléments, iFixit conclut qu’il est impossible que le T1 se revendique d’un quelconque label « made in USA », et réserve son jugement quant à la possibilité d’un « assembled in USA », en rappelant que l’assemblage d’un téléphone et les phases finales associées exigent des ressources significatives.

Sur la réparabilité, qui constitue habituellement le critère phare des analyses d’iFixit, le site délivre la note de 3/10, soit la même que celle du HTC U24 Pro en son temps.

Cannabis clubs et coffee shops : 1 million de pièces d’identité exposées sur Internet

11 juin 2026 à 06:12
Voici une confiture verte, singulièrement odorante
Cannabis clubs et coffee shops : 1 million de pièces d’identité exposées sur Internet

Près d’un million de pièces d’identité d’amateurs de cannabis du monde entier ont été exposées sur Internet. En cause, le backend de la plateforme Cannabis Club Systems, utilisée par les coffee shops et autres espaces dédiés à la consommation pour gérer leurs membres. Bien que dûment alertée, l’entreprise éditrice, enregistrée en Irlande, a mis de longues semaines à réagir, au mépris de ses utilisateurs et du RGPD.

En novembre 2025, Cannabis Club Systems revendiquait fièrement avoir franchi la barre des 900 établissements clients de sa plateforme dédiée à la gestion des coffee shops, cannabis social clubs et autres structures dédiées à la distribution ou à la consommation de cannabis.

« Nous ne nous contentons pas d’adapter la technologie des dispensaires, nous concevons de A à Z l’infrastructure numérique des cannabis social clubs », déclarait à cette occasion Ahab Thornhill, cofondateur de cette entreprise, qui se revendique d’origine espagnole mais opère sous mentions légales d’une entité irlandaise, Nefos Solutions Ltd.

1 million de fumeurs exposés, dont 104 000 Français

L’infrastructure en question facilite peut-être la gestion commerciale d’un coffee shop, mais elle a souffert pendant au moins plusieurs semaines de graves carences en matière de sécurité. La plateforme associée a en effet exposé pendant plusieurs semaines les informations personnelles ainsi que les pièces d’identité des membres et clients des clubs et coffee shops affiliés.

La base contient de nombreux passeports européens – capture d’écran Next

« Les clubs qui utilisent Cannabis Club Systems proposent de s’inscrire au travers d’une application mobile, qui demande un scan de la pièce d’identité. C’est en regardant le code de cette application que j’ai découvert que le backend de la plateforme n’était absolument pas sécurisé », nous explique Sammy Azdoufal, le « spécialiste IA » qui avait déjà révélé l’affaire des babyphones espion de l’entreprise chinoise Meari.

En explorant les endpoints (points de terminaison) de la plateforme, il découvre où sont stockées les pièces d’identité, et remarque que chaque utilisateur est associé à un identifiant sous forme d’entier séquentiel. Vous devinez la suite : il suffit d’incrémenter l’ID pour passer à l’utilisateur suivant et consulter sa pièce d’identité.

En lançant une boucle sur la base de données concernée, Sammy Azdoufal arrive à la conclusion que la plateforme liste et expose les données de plus d’un million d’amateurs provenant de 40 pays, dont un peu plus de 104 000 détenteurs d’un passeport ou d’une carte nationale d’identité française. Au total, il dénombre 1 082 680 profils enregistrés, dont 985 841 comportent un document officiel. Il compte aussi 377 clubs (dont des adresses très réputées chez les amateurs, comme les fameux coffee shops Bulldog d’Amsterdam), loin des 900 clients revendiqués par Nefos.

« Le modèle CSC [cannabis social club] fonctionne sur le principe de la discrétion. Les membres font confiance au club pour la confidentialité de leurs informations sensibles, car l’alternative serait le marché noir. Cette confiance dépendait de la configuration du serveur de Nefos. Or, Nefos n’a rien configuré du tout », résume l’auteur de la découverte.

Puffpal : l’application qui en savait trop

Outre sa plateforme de gestion, Cannabis Club Systems propose donc une application mobile optionnelle (Android et iOS) baptisée Puffpal, qui permet à l’utilisateur final de découvrir les clubs cannabis les plus proches et de gérer de façon numérique les formalités d’inscription, en scannant sa pièce d’identité.

Suite à notre premier échange avec Sammy Azdoufal, nous avons entrepris d’inspecter directement le code de la version Android, ce qui nous a permis de confirmer que les principaux endpoints de la plateforme étaient effectivement accessibles sans aucune barrière d’authentification côté client.


Il reste 56% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Le repreneur d’AOL et Vimeo vise la bourse pour acheter de nouvelles gloires passées

9 juin 2026 à 09:00
Le nouveau capitalisme sauvage
Le repreneur d’AOL et Vimeo vise la bourse pour acheter de nouvelles gloires passées

L’italien Bending Spoons a déposé lundi 8 juin le document préalable à son introduction à la bourse de New York. L’opération valoriserait le groupe, spécialisé dans la reprise et la restructuration de services numériques, à plus de 20 milliards de dollars. Elle vise à lui donner les moyens de poursuivre sa stratégie d’acquisition, dans une logique de « build-up ».

Acheter des entreprises numériques en difficulté, les restructurer à marche forcée et les consolider au sein d’un groupe pour maximiser les synergies : voilà, résumée sommairement, la stratégie revendiquée par le groupe italien Bending Spoons. Fondé en 2013 à Copenhague puis relocalisé à Milan, celui-ci compte déjà une cinquantaine d’acquisitions à son actif, et ne compte pas s’arrêter en si bon chemin.

Il vient en effet de déposer auprès du gendarme de la bourse des États-Unis le document préparatoire à son introduction en bourse (le formulaire S1) sur le Nasdaq à Wall Street. D’après Reuters, Bending Spoons viserait la fin du mois de juin, et réaliserait son émission de titres sur la base d’une valorisation de l’ordre de 20 milliards de dollars.

S’endetter, acheter, licencier, recommencer

Fin 2025, Bending Spoons (qui tire son nom de la scène de la cuillère pliée dans Matrix) a réalisé coup sur coup l’acquisition de Vimeo pour 1,38 milliard de dollars, d’AOL pour 1,5 milliard, et d’Eventbrite pour environ 500 millions. Pour ce faire, il avait annoncé en octobre une levée de fonds de 710 millions de dollars, sur la base d’une valorisation préalable à 11 milliards de dollars, et l’obtention d’une enveloppe de 2,8 milliards de dollars sous forme de dette bancaire.

Des moyens considérables, mis au service d’une stratégie dite de build-up, ou d’accumulation. Le groupe lève des fonds, ou s’endette, pour racheter des entreprises dont la valeur ne reflète pas le potentiel réel. Il les restructure et consolide leurs activités au sein de sa propre structure, pour profiter au maximum de synergies et d’économies d’échelle. Il se remet ensuite en quête de nouveaux fonds pour réaliser de nouvelles acquisitions, et maximiser l’effet de cette accumulation, etc.

La boulimie de Bending Spoons permet à l’entreprise d’afficher une croissance record : « Grâce à ces investissements, le chiffre d’affaires s’est élevé à 387 millions de dollars en 2023, 671 millions de dollars en 2024, 1,31 milliard de dollars en 2025 et 601 millions de dollars au premier trimestre 2026, soit une croissance annuelle de 73 % en 2024, 95 % en 2025 et 132 % au premier trimestre 2026, et un taux de croissance annuel composé de 84 % de 2023 à 2025 », détaille le groupe dans son S1.

Le volume d’acquisitions réalisées et les calculs comptables associés (coût de la dette, frais de restructuration, amortissement des actifs, etc.) rendent particulièrement complexe l’analyse du niveau de rentabilité réel du groupe. Si l’on écarte les calculs liés à la dette ou aux amortissements, Bending Spoons revendique à ce niveau un résultat opérationnel « ajusté » de 613 millions de dollars en 2025. Les frais réels engagés sur l’année se traduisent cependant par une perte nette de 137 millions de dollars sur la même période.

Dans la logique de Bending Spoons, c’est cependant à quelques années qu’il faut regarder le résultat de ses acquisitions, c’est-à-dire une fois que les frais d’acquisition et de restructuration auront été amortis.

Des rachats suivis de licenciements massifs

Sur ce point, une enveloppe conséquente est allouée aux plans de départ. Bending Spoons, qui fait principalement ses emplettes sur le marché américain, engage quasi systématiquement des coupes franches dans les effectifs des sociétés rachetées.

Fin 2022, Bending Spoons s’offre l’application iPhone FiLMiC et son pendant payant FiLMiC Pro, puis l’outil de notes partagées Evernote début 2023. Les deux équipes sont licenciées, au nom d’un développement repris en interne au siège italien du groupe.

En 2024, Bending Spoons a de la même façon mis la main sur le studio mobile Mosaic Group, puis sur l’application de rencontres sociales Meetup, avant de s’offrir le service de partage de fichiers WeTransfer, puis la plateforme vidéo Brightcove pour quelque 230 millions de dollars. Chez WeTransfer, le changement de propriétaire se traduit par le départ de 75 % des salariés historiques.

Un an plus tard, Bending Spoons rachète Komoot, l’outil allemand de création d’itinéraires et de promenades, pour 300 millions d’euros. Quelques semaines plus tard, les 150 salariés sont remerciés.

La plateforme vidéo Vimeo, rachetée en septembre 2025, ne déroge pas à la règle : après une première réduction immédiate d’environ 10 % des effectifs, la quasi-totalité de l’équipe a été remerciée début 2026. Chez AOL, les licenciements ont aussi commencé : 108 personnes ont par exemple déjà été poussées vers la porte en Virginie.

Restructurer sans déprécier ?

Dans ce contexte de sollicitation du marché, Bending Spoons affirme réussir à restructurer les sociétés qu’elle rachète sans en compromettre l’attractivité, ou l’activité. WeTransfer, par exemple, resterait une machine commerciale efficace, avec 58 millions d’utilisateurs mensuels actifs et 1 million de clients payants en mars 2026.

« En mars 2026, notre portefeuille comptait plus de 500 millions d’utilisateurs actifs mensuels et plus de 9 millions de clients payants mensuels. Le nombre d’utilisateurs actifs mensuels et de clients payants mensuels était respectivement de 111 millions et 3 millions en décembre 2023, de 290 millions et 5 millions en décembre 2024, et de 389 millions et 8 millions en décembre 2025. », détaille l’entreprise.

Bending Spoons affirme avoir identifié plus de 1 000 entreprises cibles de sa frénésie de croissance. « Avec l’IA comme puissant facteur de croissance potentiel, nous pensons être bien positionnés pour assurer notre croissance dans les années à venir.  »

☕️ Tchap, la messagerie sécurisée de la fonction publique, victime d’un incident de sécurité

8 juin 2026 à 17:03


La direction interministérielle du numérique (Dinum) a signalé lundi 8 juin après-midi un incident de sécurité constaté au niveau de Tchap, l’application de messagerie sécurisée consacrée à l’été 2025 comme l’outil de référence à utiliser pour toute la fonction publique.

L’incident aurait été constaté la veille, dimanche 7 juin, par l’ANSSI. Celle-ci a « détecté une compromission du service Tchap de messagerie instantanée chiffrée de l’État, à la suite d’une usurpation de compte ».

« A ce stade, le compte à l’origine des requêtes malveillantes a été identifié. Il a été immédiatement bloqué afin de supprimer l’accès persistant de l’attaquant et permettre une analyse approfondie des données auxquelles il a pu accéder. Les investigations se poursuivent, notamment par l’étude des journaux d’événements (logs), pour identifier les conversations auxquelles l’attaquant a pu accéder et la nature des données exfiltrées. », écrit la Dinum.

L’incident n’aurait donc pas affecté les serveurs de la messagerie : il semble localisé au niveau d’un compte utilisateur, qui a donc pu être utilisé pour consulter les salons publics hébergés sur Tchap. Rappelons que cette messagerie est basée sur le protocole Matrix, qui permet un chiffrement bout en bout des échanges. Dans l’implémentation retenue pour Tchap, celui-ci ne concerne cependant pas les conversations publiques.

« Un message a été transmis à l’ensemble des utilisateurs de Tchap rappelant qu’une conversation publique (ou « salon public ») peut être trouvée et rejointe par tout utilisateur et que son contenu n’y est pas chiffré. Conformément aux modalités d’utilisation de Tchap, aucune information personnelle, sensible ou couverte par le secret professionnel ne doit y être échangée : ces échanges doivent être réservés aux salons privés », rappelle à ce sujet la Dinum, qui ajoute avoir notifié l’incident à la Cnil.

Une annonce publiée sur un forum dédié aux vols de données revendiquait, dimanche, l’exfiltration d’un jeu de données issues de la messagerie Tchap comprenant notamment les profils de 73 000 agents avec un certain nombre d’informations professionnelles (email, institution de rattachement, etc.), un solde de 643 000 messages, et de nombreux fichiers multimédias. La véracité de ces allégations n’a pas été confirmée.

Un coq chantant un message chiffré
Illustration : Flock

☕️ Google va louer de l’infra IA chez SpaceX pour 920 millions de dollars par mois

8 juin 2026 à 07:12


SpaceX vient de signer un nouveau client pour les infrastructures IA déployées par xAI, et non des moindres : un document déposé auprès de la SEC révèle que Google s’engage à louer jusqu’à 110 000 GPU NVIDIA opérés par l’entreprise d’Elon Musk, en échange d’un loyer mensuel fixé à 920 millions de dollars.

L’accord court sur une période qui s’étend d’octobre 2026 à juin 2029, soit un montant total de l’ordre de 30,3 milliards de dollars, à laquelle s’ajoute une phase de mise à disposition progressive sur le mois de septembre 2026. Une clause prévoit que Google puisse mettre un terme au contrat sans délai entre octobre et décembre 2026 si SpaceX n’était pas en mesure de lui fournir les capacités promises.

Cet accord, signé le 5 juin, intervient trois jours après que Google annonce son intention de lever prochainement 80 milliards de dollars pour soutenir le développement de ses propres infrastructures de calcul. Le groupe évoquait à cette occasion un carnet de commandes, lié aux activités IA, de l’ordre de 460 milliards de dollars, dont la moitié devant être réalisée sur les 24 prochains mois.

Déclaration de SpaceX à la SEC relative à cet accord avec Google – capture d’écran

Google, vendeur de cloud, serait donc contraint d’aller louer des ressources chez un concurrent pour honorer ces perspectives ? « Il s’agit d’un accord à court terme et opportun visant à garantir notre capacité transitoire pour répondre à la forte demande de nos clients pour notre plateforme d’agents, Gemini Enterprise, qui a même dépassé nos prévisions », justifie un porte-parole du groupe.

Si les deux entreprises sont concurrentes sur le marché de l’IA, elles sont aussi partenaires : Google détenait en effet 6,11 % de SpaceX à fin 2025, avant la fusion avec l’ensemble formé par X et xAI. À l’issue de ce processus, la firme de Mountain View possèderait environ 5 % du capital de l’entreprise d’Elon Musk d’après les estimations de Bloomberg.

Quoi qu’il en soit, l’annonce tombe à point nommé pour SpaceX, qui prépare activement son introduction en bourse (à 135 dollars l’action pour une valorisation de l’ordre de 1 750 milliards de dollars). Elle souligne en effet la capacité du groupe à générer du chiffre d’affaires à partir de ses investissements liés à l’IA, alors même que ces derniers grèvent significativement la rentabilité de l’entreprise.

Rappelons que SpaceX a déjà passé un accord similaire avec Anthropic, qui prévoit la mise à disposition des GPU installés dans le datacenter Colossus I en échange d’un loyer fixé à 1,25 milliard de dollars par mois. Reste à voir, si ces deux contrats sont honorés à leur pleine mesure, quelles seront les ressources restant à SpaceX pour entraîner et faire tourner ses propres modèles d’IA.

Face à Edge, six éditeurs appellent Microsoft à changer les règles du jeu

5 juin 2026 à 08:57
Union sacrée
Face à Edge, six éditeurs appellent Microsoft à changer les règles du jeu

Réunis au sein de la Browser Choice Alliance, six éditeurs de navigateurs dont Chrome, Opera ou Vivaldi, appellent dans une lettre ouverte Microsoft à mettre fin aux pratiques visant à avantager son propre client, Edge, sur Windows.

« Assez, c’est assez », titrent les six navigateurs réunis au sein de la Browser Choice Alliance (Google Chrome, Opera, Vivaldi, Wavebox, Midori et Waterfox). Mercredi 3 juin, la coalition formée en 2024 a publié une nouvelle lettre ouverte adressée à Satya Nadella, CEO de Microsoft. Elle y réclame, une nouvelle fois, que l’éditeur de Windows mette un terme à toutes les pratiques qui lui permettent d’avantager Edge, son propre navigateur, au détriment des solutions concurrentes.

Liberté de choix

Les fondamentaux du discours sont inchangés pour qui suit l’actualité des navigateurs depuis l’ère Internet Explorer :

« Microsoft tire parti de sa position extrêmement puissante en tant que fournisseur du système d’exploitation omniprésent dans le monde du PC (…) pour inciter les utilisateurs à adopter son navigateur propriétaire, Edge, en recourant à des tactiques qui restreignent, déforment et subvertissent le choix de l’utilisateur. »

Bien que le combat dure depuis plus de vingt ans, Microsoft se rendrait toujours coupable des mêmes pratiques abusives. Les signataires listent ainsi les mesures techniques visant à prévenir la désinstallation d’Edge, l’apparition de messages alarmants lorsque l’utilisateur tente d’installer un autre navigateur ou l’utilisation du système de mise à jour Windows Update pour rétablir Edge comme navigateur par défaut.

Dans certaines configurations, Bing sur Edge affiche un bandeau de pub visant à dissuader l’utilisateur d’installer Vivaldi – capture d’écran BCA

Ils dénoncent également la façon dont Teams ou Outlook forcent l’ouverture de liens via Edge même si l’utilisateur a paramétré un autre navigateur par défaut, ou l’ancrage d’Edge sur des fonctionnalités telles que la recherche Windows ou les widgets du système.

Rappelons que, vue d’Europe, la situation n’est pas aussi problématique que ne le décrivent les signataires, vidéos et captures d’écran à l’appui. Microsoft a en effet intégré un certain nombre d’options spécifiques, notamment pour répondre aux exigences de la législation sur les marchés numériques (DMA).

Cette réponse partielle ne satisfait logiquement pas les membres de la coalition qui, face à des pratiques susceptibles de varier dans le temps ou selon les juridictions, appellent à une harmonisation par le haut.

Harmoniser les bonnes pratiques par le haut

Ils demandent ainsi à Microsoft de ne pas empêcher la préinstallation de navigateurs tiers auprès des fabricants de PC, de mettre un terme à tous les dark patterns visant à limiter l’installation d’alternatives à Edge, et de cesser toutes les pratiques favorisant implicitement son propre navigateur :

« Lorsque tous les développeurs de navigateurs – y compris Microsoft – rivalisent de mérite pour offrir aux utilisateurs le navigateur le meilleur et le plus adapté possible, tout le monde en profite : cela stimule l’innovation, améliore les performances et, au final, offre de meilleurs résultats aux millions de personnes qui utilisent quotidiennement un PC pour accéder au Web et aux services Web tels que les applications d’IA. »

La question de l’IA n’est pas anodine : pour les signataires, le segment de l’IA générative est susceptible d’entrainer un regain d’intérêt pour le PC et donc pour les logiciels associés. La question du libre choix de l’utilisateur final serait donc dans ce contexte particulièrement pressante.

Microsoft n’a pas réagi publiquement à cette lettre ouverte, mais sa position est globalement connue : l’éditeur affirme jouer selon les règles et assure ne pas chercher à entraver la concurrence. En attendant, lui aussi semble convaincu que l’IA va constituer un catalyseur pour le monde du PC. Outre Scout, son nouvel agent autonome inspiré d’OpenClaw ou la future plateforme Solara, Microsoft vient ainsi d’annoncer l’intégration prochaine de nouvelles fonctions d’IA dérivées de ses modèles de langage au sein d’Edge.

Doctolib réfute livrer « les infos de ses utilisateurs » aux grands acteurs de l’IA

4 juin 2026 à 15:20
Les promesses n'engagent que ceux qui y croient
Doctolib réfute livrer « les infos de ses utilisateurs » aux grands acteurs de l’IA

Le Canard enchaîné a révélé dans son édition du 2 juin 2026 que Doctolib livrait « les infos de ses utilisateurs à des géants américains de l’IA » et que ces données servaient l’entraînement des grands modèles de langage d’acteurs tels que Microsoft, Anthropic ou Google. Contactée par Next, l’entreprise dément fermement ces allégations. Le volume de prestataires sur lequel s’appuie Doctolib peut toutefois légitimement interroger.

Coup de palme à la carotide. Le Canard s’est fendu, dans son édition du 2 juin 2026, d’un article au vitriol au sujet de Doctolib, le poids lourd des services numériques dédiés aux professionnels de santé. Il y affirme notamment que la licorne française « transmet la plupart de ses informations à Google, Microsoft et Anthropic, pour entraîner ses propres modèles d’intelligence artificielle ».

Le Canard évoque notamment la nouvelle offre d’assistant virtuel à la consultation, commercialisée depuis 2024 par Doctolib auprès des professionnels de santé. Cet assistant de consultation, qui figure effectivement au catalogue de l’éditeur, est chargé d’écouter la consultation, après information du patient, et de prendre des notes à la place du praticien, pour ensuite générer de façon autonome compte-rendus et courriers médicaux.

Des données personnelles utilisées à des fins d’entraînement ?

Sur son site commercial, Doctolib affirme que l’ensemble des données associées à ce service « sont hébergées sur des serveurs basés dans l’Union Européenne, certifiés Hébergement de Données de Santé (HDS) ». Ce qui ne convainc pas le palmipède :

« Sauf que ces notes, à en croire la politique de protection des données de l’entreprise, entraînent les modèles d’intelligence artificielle eux-mêmes coachés par Google (Gemini), Anthropic (Claude) et Microsoft (Copilot). Carton rouge ! Même si ces mastodontes stockent leurs datas dans l’Union européenne, la justice américaine peut les forcer à les transmettre outre-Atlantique, ce que Doctolib omet de préciser », écrit le Canard.

Nous avons à notre tour épluché les différents documents contractuels de Doctolib pour tenter de voir plus clairement de quoi il retourne, dans une version Web native ou sous forme de PDF en date de mars 2026. Microsoft, Google et Anthropic apparaissent effectivement au chapitre des « sous-traitants ultérieurs », définis comme des prestataires susceptibles d’avoir accès à des données personnelles collectées par Doctolib à des fins de traitement spécifiques.

Le tableau en question liste plusieurs prestataires spécialisés dans le support client, le marketing ou l’hébergement. Il affiche également une rubrique Autres dans laquelle figurent Microsoft Azure, Anthropic et Google Irlande, à la fois pour l’IA générative Gemini et pour l’outil d’annuaire Google My Business.

Extrait de l’accord sur la protection des Données à caractère personnel de Doctolib – capture d’écran

Si le service concerné (« fourniture du modèle de LLM ») est explicite, qu’en est-il de la finalité réelle, présentée comme « Analyse et création de contenu à des fins d’automatisation de tâches » ?

Doctolib réfute et avance une protection contractuelle

Contacté par Next, un porte-parole de Doctolib répond que ces deux intitulés « désignent concrètement l’utilisation de leurs modèles pour faire fonctionner des fonctionnalités produit, comme la transcription et la synthèse des consultations médicales, ou l’automatisation de certaines tâches internes ».

Dit autrement, Doctolib exploite donc au moins partiellement des LLM états-uniens dans la production de ses services d’assistance. Est-ce à dire que Google ou Anthropic peuvent entraîner leurs modèles sur les notes médicales concernées ? L’entreprise réfute catégoriquement :

« Les notes de consultation n’entraînent pas leurs modèles d’intelligence artificielle. Ces sociétés interviennent comme prestataires techniques, sur nos seules instructions et dans un cadre contractuel strict qui leur interdit de conserver ou d’exploiter les données pour leur propre compte, et en particulier d’en nourrir leurs propres modèles ».

En réponse au Canard, qui évoque dans son article la question de la portée extraterritoriale de certaines lois états-uniennes – « Même si ces mastodontes stockent leurs datas dans l’Union européenne, la justice américaine peut les forcer à les transmettre outre-Atlantique, ce que Doctolib omet de préciser » – Doctolib nous assure que « les données médicales des patients sont hébergées exclusivement en France et en Allemagne, chiffrées en permanence au repos et en transit ». Même en cas de transfert, les données seraient donc inexploitables, estime l’entreprise, qui stocke ses clés chez Eviden (Atos).

Doctolib admet que certaines données peuvent tout de même servir à des fins d’entraînement, mais l’usage serait limité à l’amélioration de ses « propres modèles », uniquement si le praticien l’a autorisé ou si le patient a consenti. « Cette autorisation comme ce consentement sont demandés séparément, peuvent être retirés à tout moment, et ne donnent en aucun cas aux prestataires le droit d’utiliser ces données pour leurs propres modèles » affirme à ce sujet l’entreprise.

Si certaines données ou notes médicales transitent bien par les serveurs d’Anthropic et de Google à des fins d’inférence, leur non-utilisation par les entreprises concernées serait donc verrouillée contractuellement.

Un détour par les conditions d’utilisation de la startup spécialisée Nabla, qui fournit elle aussi des services de transcription et de synthèse via LLM, révèle d’ailleurs une situation comparable. Sur son site, l’entreprise garantit l’absence totale de « réutilisation des données pour entraîner les modèles », alors qu’une partie de ses traitements est, d’après son propre accord sur la protection des données, réalisée par des modèles tiers sur des serveurs Microsoft.

En définitive, il faudrait donc avoir confiance en la qualité de la relation contractuelle établie entre ces prestataires du monde de la santé et les grands noms de l’intelligence artificielle.

Extension du domaine de la donnée

Du côté du Canard, cette confiance semble entachée par deux circonstances aggravantes. D’abord, une démarche active de lobbying qui aurait motivé 500 000 euros de dépenses en direct en 2025 pour « promouvoir une politique de l’hébergement, de la protection et de la portabilité des données favorable à l’activité de Doctolib  » auprès de parlementaires français, cite l’hebdomadaire. Ensuite, une proximité implicitement taxée de connivence avec l’Élysée, dont le locataire et le patron de Doctolib seraient « copains comme cochons », selon le député Philippe Latombe, cité par le Canard.

D’un point de vue plus technique et sans préjuger de la robustesse de l’infrastructure mise en place par le leader de la réservation médicale, on pourrait s’alarmer de voir la longue liste de prestataires techniques amenés à intervenir sur certains éléments de données personnelles issus de la plateforme Doctolib.

Tout se veut bien sûr cloisonné, mais l’entreprise recense elle-même 33 scénarios de traitements externalisés sur les différents pans de son activité : la relation client chez Salesforce, l’hébergement des données de service chez AWS, les demandes de support chez Atlassian, l’automatisation de la transmission des flux de données chez Zapier, la BI chez Looker, la constitution de fiches des soignants à partir des sources publiques chez Reltio, etc. La fameuse licorne a été épinglée par deux enquêtes entre 2020 et 2021 pour son laxisme en matière de sécurité des données, même si elle s’est toujours défendue de tout manquement.

À 135 dollars, l’action SpaceX se paiera 94 fois le chiffre d’affaires

4 juin 2026 à 07:32
So long, space cowboy
À 135 dollars, l’action SpaceX se paiera 94 fois le chiffre d’affaires

SpaceX a détaillé plus précisément les modalités financières de son introduction en bourse. L’action SPCX sera proposée au marché à 135 dollars, et l’entreprise devrait ainsi pouvoir lever 75 milliards de dollars, sur la base d’une valorisation fixée aux alentours de 1 750 milliards de dollars.

SpaceX a mis à jour mercredi 3 juin son formulaire S-1 déposé auprès des autorités boursières états-uniennes. Cette version amendée, dite « S-1/A 2 » révèle le prix d’introduction envisagé par la société, ainsi que le volume d’actions mis en circulation, ce qui permet de déterminer à la fois la somme d’argent frais que l’entreprise espère réunir sur les marchés, mais aussi la valorisation totale qui sert de point de départ aux calculs. À ce niveau, les rumeurs visaient globalement juste : SpaceX confirme aller chercher 75 milliards de dollars grâce à la mise en circulation de 555 555 555 actions, lancées au prix unitaire de 135 dollars.

SpaceX fixe son prix

Deux éléments sont à noter ici. D’abord, le prix de lancement peut encore évoluer jusqu’à l’introduction proprement dite. Il est cependant peu probable que SpaceX ajuste les curseurs au dernier moment, dans la mesure où la majeure partie de ces actions ont déjà fait l’objet d’accords avec des investisseurs institutionnels.

De ce fait, on ne connait pas à ce stade le volume réel d’actions qui sera mis sur le marché le jour de l’ouverture de la cotation. On sait en revanche qu’environ 27,8 millions d’actions sont réservées à des employés ou à des personnes choisies par la direction (donc par Elon Musk).

Un autre élément inhabituel tient à la façon dont SpaceX fixe un prix d’introduction déterminé, alors que les grandes opérations de ce type donnent généralement lieu à la publication d’une fourchette indicative (par exemple, entre 130 et 150 dollars par action). L’entreprise se sent suffisamment confiante pour imposer que ce soit la demande qui s’adapte à son prix, et non l’inverse.

Une action à 93,6x le chiffre d’affaires 2025

Nous avions déjà analysé les éléments financiers révélés par SpaceX à l’occasion de la publication de la première version de son S1. Les chiffres de l’entreprise révèlent pour mémoire un chiffre d’affaires de 18,7 milliards de dollars en 2025, avec des pertes d’exploitation significatives du côté de l’activité lanceur spatial, dues notamment au programme Starship, qui mobilise d’importantes dépenses d’investissement. Le déficit est creusé dans des proportions sans précédent par l’intégration des activités liées à l’IA (X et xAI ont d’abord été fusionnés avant d’être intégrés à SpaceX). L’entreprise affiche ainsi 4,937 milliards de dollars de pertes sur toute l’année 2025, et 4,276 milliards de dollars sur le seul premier trimestre 2026.

Dans ce contexte, on ne peut donc pas utiliser le traditionnel indicateur du PER (price earning ratio), qui consiste à comparer le cours de l’action à ses bénéfices nets pour mesurer son attrait. On peut en revanche rapporter la valorisation revendiquée par SpaceX (1 750 milliards de dollars) à son chiffre d’affaires, ce qui donne un multiple stratosphérique de 93,6. À titre de comparaison, ce ratio prix/ventes est de l’ordre de 16 pour Tesla (97,5 milliards de dollars de chiffre d’affaires, 1 590 milliards de dollars de valorisation), contre 11,8 pour Apple (rentable) et 40 pour NVIDIA (ultra rentable).

Les investisseurs qui suivent l’IPO n’achètent donc pas l’activité actuelle, mais les promesses de croissance future formulées par l’entreprise. Ces dernières – qui passent pour mémoire par la promesse d’un coût de lancement spatial divisé par 10 grâce à Starship, et par le développement d’une offre d’inférence IA en orbite grâce à des datacenters spatiaux – sont si pharaoniques qu’elles suscitent la défiance de certains investisseurs institutionnels.

Comme chez Tesla, Elon Musk s’octroie dans ce plan financier des bonus en actions significatifs (plusieurs centaines de milliards de dollars d’actions) en fonction d’objectifs eux aussi stratosphériques. Aux conditions financières (franchir certains paliers de valorisation) s’ajoutent ainsi deux conditions plus opérationnelles : réussir à établir une colonie humaine sur Mars avec au minimum 1 million d’habitants, mais aussi installer en orbite l’équivalent de 100 TW de puissance de calcul informatique.

Dans les deux cas, la simple faisabilité technique est largement sujette à caution, mais ces promesses n’ont finalement qu’une valeur symbolique, dans la mesure où même en cas d’échec, Musk conserve l’essentiel de la valeur de SpaceX et la très grande majorité des pouvoirs via ses actions préférentielles.

IA et droit d’auteur : la proposition de loi qui inquiète Mistral arrive à l’Assemblée

3 juin 2026 à 16:21
Il faut sauver le soldat Mistral
IA et droit d’auteur : la proposition de loi qui inquiète Mistral arrive à l’Assemblée

La Commission des affaires culturelles de l’Assemblée nationale a adopté mardi 2 juin la proposition de loi qui prévoit la présomption d’utilisation des contenus culturels par les acteurs de l’IA au nom de la défense du droit d’auteur. Dénoncé par ses opposants comme un bâton tendu dans les roues du champion national Mistral, le texte sera débattu en séance publique le 11 juin prochain.

Le Sénat a voté le 8 avril dernier à l’unanimité la proposition de loi « relative à l’instauration d’une présomption d’utilisation des contenus culturels par les fournisseurs d’intelligence artificielle ». Le texte, réclamé à cor et à cri par les sociétés de gestion de droits françaises, dispose au travers d’un article unique un principe simple : l’inversion de la charge de la preuve concernant l’utilisation de contenus protégés par le droit d’auteur ou un droit voisin par les éditeurs de systèmes d’intelligence artificielle.

Dit autrement : aujourd’hui, il appartient à l’éditeur ou à l’auteur de démontrer qu’un éditeur d’IA a utilisé son œuvre pour l’entraînement de ses modèles. Demain, si la loi est adoptée, cette utilisation est présumée « dès lors qu’un indice afférent au développement ou au déploiement de ce système ou au résultat généré par celui-ci rend vraisemblable cette utilisation ». La mesure contraindrait, selon les défenseurs du texte, les grands noms de l’IA à passer des accords financiers avec les sociétés d’auteur pour se prémunir d’éventuelles poursuites, et contribuerait donc in fine à rémunérer la création culturelle.

Inversion de la charge de la preuve confirmée en Commission

« Ce ne sera plus au créateur de prouver le moissonnage de son œuvre, mais au fournisseur d’IA de prouver qu’il ne l’a pas utilisée. Notre objectif n’est pas de multiplier les procès, mais d’inciter les acteurs de l’IA à abandonner certains comportements de prédation pour un modèle fondé sur la transparence et la négociation. Aujourd’hui, les créateurs ne négocient pas ; ils subissent », faisait valoir en séance la sénatrice Agnès Evren (LR), auteure de la proposition de loi.

Après le Sénat, le texte a fait ses débuts, mardi 2 juin, à l’Assemblée nationale, dans le cadre d’un vote organisé à l’échelle de la commission des affaires culturelles et de l’éducation. Les débats s’y sont révélés relativement consensuels, la plupart des groupes représentés estimant, à l’exception du RN, que le texte défendait efficacement le droit d’auteur face au pillage orchestré par les acteurs de l’IA, sans pour autant obérer les chances de développement économique du secteur.

Le député Éric Bothorel (Côtes-d’Armor, Ensemble pour la République) a tout de même défendu un argument demandant la suppression de l’article unique, expliquant que ce dernier allait créer des risques juridiques, et qu’il serait préférable d’opter pour une obligation de transparence inspirée de ce que contient déjà l’article 34 du DSA. Un autre amendement, déposé par Prisca Thevenot (Renaissance, ex porte-parole du gouvernement Attal) proposait d’amoindrir la portée du texte en réduisant le seuil de déclenchement de la présomption d’utilisation. Les deux ont été rejetés, comme les 14 autres déposés, ce qui signifie que l’Assemblée nationale étudiera l’article unique de la proposition de loi tel qu’il est sorti des débats au Sénat. Elle a été placée à l’ordre du jour de la séance publique du 11 juin, et les débats s’y révèleront peut-être moins policés qu’en commission.

L’article unique de la proposition de loi « relative à l’instauration d’une présomption d’utilisation des contenus culturels par les fournisseurs d’intelligence artificielle » tel que voté par le Sénat

Il faut sauver le soldat Mistral

Certains ont en effet déjà annoncé leur intention de lutter contre l’adoption du texte au nom de la défense des intérêts français en matière de compétitivité sur le terrain de l’IA. C’est le cas du député Paul Midy (5e circonscription de l’Essonne), qui s’est alarmé publiquement mercredi de l’adoption du texte en commission, y voyant une entrave au développement du champion français du secteur, Mistral AI.

« Dans notre pays, tous les criminels ont le droit à la présomption d’innocence, même les terroristes et les pédophiles. Et les fournisseurs d’IA n’y auraient pas le droit ? On voudrait donc mieux traiter dans ce pays les terroristes et les pédophiles qu’Arthur Mensch ? », écrit le député, qui dit encore voir dans cette loi « un signal particulièrement préoccupant envoyé à l’un des secteurs les plus stratégiques pour l’avenir économique de notre pays ».

Sans même relever la comparaison outrancière osée par Paul Midy, la question de la légalité du renversement de la charge de la preuve a été éclaircie en amont par les défenseurs du texte, qui revendiquent une validation a priori par le Conseil d’État, et font par ailleurs valoir que l’esprit de la proposition de loi s’inscrit dans la lignée des recommandations formulées dans le récent rapport d’Alex Voss voté le 11 mars dernier au Parlement européen qui invite lui aussi à établir une « présomption réfragable ».

Il est en revanche probable que la proposition de loi ne fasse effectivement pas les affaires de Mistral AI et des autres acteurs du secteur. Arthur Mensch, PDG de Mistral, a multiplié les apparitions médiatiques et politiques ces dernières semaines pour dénoncer les risques d’un décrochage européen en matière d’innovation, un risque qu’aggraverait selon lui de nouvelles réglementations. L’entreprise se serait également livrée à un lobbying actif, révèle le Point, en faisant parvenir des argumentaires aux membres de la commission des affaires culturelles.

Certains soutiens du texte estiment par ailleurs que c’est en raison de pressions exercées par les acteurs de la tech que le texte a mis si longtemps à rejoindre formellement l’agenda de l’Assemblée nationale. Son examen n’a en effet pas été retenu par la conférence des présidents de groupe, et c’est via la niche parlementaire du groupe GDR (Gauche démocrate et républicaine) qu’il va finalement trouver le chemin de l’hémicycle le 11 juin prochain.

Rappelons que dans le sillage du procès ouvert aux États-Unis contre Meta pour entraînement de ses modèles sur les contenus de la bibliothèque clandestine LibGen, plusieurs articles de Mediapart ont montré ces derniers mois que Mistral AI avait aussi exploité des oeuvres protégées par le droit d’auteur pour l’entraînement de ses modèles.

Quand le New York Times appelle les médias à résister

À lobbying, lobbying et demi. On sait, chez Next, le poids qu’ont pu avoir les sociétés d’auteur lorsqu’il s’est agi de débattre des propositions de loi visant à lutter, au pif, contre le téléchargement illégal. Et en matière de droit d’auteur à l’ère de l’IA, les sociétés d’auteur, syndicats liés à l’édition culturelle et groupements d’éditeur de presse semblent bien décidés à faire front commun. En témoigne la publication, fin avril, d’une tribune cosignée par 81 organisations professionnelles, et que plus de 25 000 internautes auraient également signée (au travers d’un formulaire Google Docs, sic).

Dans le petit Landerneau des médias, le sujet vient de recevoir d’un coup de projecteur particulier. A.G. Sulzberger, le patron du New York Times est en effet intervenu le 1er juin à Marseille, lors du colloque annuel de la WAN-IFRA, l’association internationale des éditeurs de presse, et il a tenu un discours particulièrement vindicatif à l’égard des acteurs de l’IA, qu’il accuse de sciemment piller le monde des médias au risque de compromettre la viabilité à moyen terme des producteurs d’information.

« Leur mainmise sur l’espace public est rendue possible par le péché originel qui anime leurs produits d’IA : un vol éhonté de propriété intellectuelle d’une ampleur sans précédent. Les géants de la tech pillent les sites d’information sans autorisation ni compensation. Ils reconditionnent ces contenus volés sous leur propre marque, s’accaparant ainsi l’audience et les revenus qui, autrement, reviendraient aux organes de presse à l’origine de ces travaux. Et cela se produit non pas une seule fois lors de la phase d’apprentissage, mais d’innombrables fois chaque jour », a notamment déclaré A.G. Sulzberger.

Rappelons que le quotidien s’est engagé dans un long bras de fer juridique avec OpenAI et Microsoft au sujet de l’utilisation non consentie de ses contenus. En France, certains médias ou groupes média ont noué des accords au cas par cas avec certains acteurs de l’IA (Le Monde a par exemple signé avec OpenAI puis avec Perplexity), mais les autres en sont pour l’instant réduits au contentieux. L’Alliance de la presse d’information générale (Apig) et 53 groupes de presse français viennent ainsi d’assigner l’éditeur du navigateur Brave en justice, pour tenter d’obtenir une jurisprudence favorable.

Foxconn, Thales et Radiall vont créer une usine de semiconducteurs près de Bordeaux

3 juin 2026 à 08:46
Des SiP au milieu des pins
Foxconn, Thales et Radiall vont créer une usine de semiconducteurs près de Bordeaux

Le Taïwanais Foxconn va s’associer aux Français Thales et Radiall au travers d’une coentreprise baptisée Tessalia, qui ambitionne de construire une usine dédiée aux semiconducteurs sur la commune du Barp, à 30 km de Bordeaux. Le projet, soutenu par des fonds publics, devrait mobiliser 250 millions d’euros d’investissement.

Le Barp, petite commune du sud de la Gironde, abritait déjà le laser Mégajoule du CEA. Elle pourra bientôt s’enorgueillir d’une usine dédiée aux semiconducteurs, dont la première pierre a été posée lundi 1ᵉʳ juin par les trois entreprises cosignataires du projet : Foxconn, le géant de l’électronique de défense Thales et le spécialiste de l’interconnexion Radiall. Les trois annoncent s’associer au travers d’une coentreprise baptisée Tessalia Technology SAS (qui n’est pas encore immatriculée), « dédiée à l’assemblage et aux tests externalisés de semi-conducteurs ».

Des SiP spécialisés en petites et moyennes séries

De façon plus concrète, l’usine en question devrait se consacrer à la production et aux tests de composants de type System in Package (SiP), avec un objectif de production fixé à 50 millions d’unités par an d’ici 2033. Les puces en question seront destinées « à l’aérospatial, aux infrastructures télécom, à l’automobile, au médical et à l’industrie », affirme Thales.

Des secteurs sensibles, dans lesquels une production maitrisée sur le sol européen constitue désormais un argument concurrentiel, voire stratégique, même si Tessalia restera dépendante d’un approvisionnement en wafers venus de l’étranger.

Un System in Package (SiP) consiste pour mémoire en l’encapsulation, au sein d’un même élément, de plusieurs composants distincts (processeur, mémoire, radio, etc.), qui peuvent émaner de fournisseurs différents, mais doivent être interconnectés de façon plus dense (par wire bonding, par empilement de dies, etc.) que ce que permet le traditionnel assemblage sur un PCB.

C’est dans l’étape de l’emballage (packaging) que réside tout le potentiel du SiP, par opposition au System on Chip (SoC), qui lui intègre toutes les fonctions requises au sein d’un unique die. Et c’est en partie ce qui explique la destination des puces produites par la future usine : « Nous pro­dui­rons des petites et moyennes séries des­ti­nées à des mar­chés très spé­ci­fiques et exi­geants qui demandent per­for­mance, robus­tesse et fia­bi­lité », a déclaré Pierre Gat­taz, le PDG de Radiall, cité par la Tribune.

Les trois partenaires promettent à ce niveau d’exploiter « une technologie d’encapsulation innovante visant à développer des packagings à très haute densité ». Apportée par Foxconn, qui revendique une stratégie d’ancrage local, elle est présentée comme une « rupture en termes de rendements et de compétitivité pour les futurs produits ».

L’usine en question devrait à terme représenter un bâtiment de 10 000 à 15 000 m². Il susciterait la création de 550 emplois directs une fois le régime de croisière atteint (2033), et pourrait donner lieu à des développements futurs. Le site du Barp, opéré par une foncière dépendant de la région Nouvelle-Aquitaine, dispose en effet de réserves qui permettent d’envisager soit de nouveaux bâtiments, soit l’installation de sous-traitants ou de fournisseurs spécialisés.

250 millions d’euros d’investissements… soutenus par des fonds publics

Ce projet d’usine avait pour mémoire été annoncé en mai 2025, à l’occasion du sommet Choose France et ce n’est évidemment pas un hasard si la pose de la première pierre a été organisée le jour même de l’édition 2026 de cet événement consacré à l’attractivité économique du pays.

En 2025, le projet était encore au stade conditionnel, notamment parce que le lieu de son implantation n’avait pas encore été défini. D’après Sud-Ouest, une soixantaine de sites français étaient en concurrence. L’accompagnement, administratif mais aussi financier, des collectivités locales et des pouvoirs publics a donc logiquement joué un rôle dans la sélection de l’emplacement final.

Outre les incitations locales et le soutien financier accordé par l’État, le projet devrait également bénéficier d’aides européennes dans le cadre du Chips Act, dont la version 2.0 sera très prochainement présentée à Bruxelles. Le montant des financements publics pourrait ainsi atteindre 150 millions d’euros, révèle Placéco, sur les quelque 250 millions d’euros de l’enveloppe initiale du projet.

☕️ Alphabet veut lever 80 milliards : l’IA se finance par dilution même quand on s’appelle Google

2 juin 2026 à 07:19


Alphabet, maison mère de Google, a annoncé lundi 1ᵉʳ juin son intention de procéder à une levée de fonds en trois temps et à hauteur de 80 milliards de dollars, pour soutenir le développement de ses infrastructures dédiées à l’IA.

La levée de fonds (qui consiste donc à céder ou créer des actions en échange d’argent frais) parait un levier inhabituel pour une entreprise valorisée 4 500 milliards de dollars en bourse, à plus forte raison quand cette dernière a dégagé 174 milliards de dollars de cash flow opérationnel sur l’année 2025. Ce cash flow désigne pour mémoire les liquidités entrées dans les caisses de l’entreprise après paiement de ses charges d’exploitation, mais avant les dépenses d’investissements ou le remboursement de la dette.

Pour Alphabet, elle s’explique cependant simplement : la trajectoire d’investissements envisagée pour les infrastructures dédiées à l’intelligence artificielle générative est telle (entre 180 et 190 milliards de dollars prévus en 2026) qu’un financement sur fonds propres dégraderait la flexibilité de l’entreprise.

« Cette offre en actions s’inscrit dans le cadre du plan d’Alphabet visant à financer ses investissements de manière équilibrée tout en conservant un bilan sain », résume le groupe dans un communiqué dédié (PDF). Google précise à cette occasion avoir déjà réuni 85 milliards de dollars sous forme de dette (emprunts bancaires) en 2025, portant son encours total à plus de 100 milliards de dollars.

Illustration de Flock sur I/O 2024 axé sur l'IA
Illustration : Flock

La levée de fonds annoncée se décompose en trois tranches : 30 milliards de dollars d’actions dont le fonctionnement se rapproche d’obligations convertibles, 40 milliards d’actions qui seront émises au prix du marché à partir du troisième trimestre 2026 et 10 milliards de dollars de placement privé souscrits par Berkshire Hathaway, la société de gestion historiquement dirigée par Warren Buffet jusqu’en janvier dernier.

Google réaffirme à cette occasion sa confiance dans l’effet positif des développements liés à l’IA sur son activité. « Le chiffre d’affaires a progressé de 63 % en glissement annuel au premier trimestre 2026, le carnet de commandes ayant quasiment doublé d’un trimestre à l’autre pour atteindre plus de 460 milliards de dollars, dont environ 50 % devraient être comptabilisés en chiffre d’affaires au cours des 24 prochains mois », décrit le groupe.

Rappelons que ses concurrents Microsoft, Amazon, Meta et les spécialistes de l’IA que sont xAI (intégré à SpaceX), OpenAI et Anthropic multiplient eux aussi les manœuvres et les montages complexes pour financer leur course aux datacenters.

SoftBank s’engage à investir jusqu’à 75 milliards d’euros pour 5 GW d’infrastructures IA en France

1 juin 2026 à 09:17
Toujours plus
SoftBank s’engage à investir jusqu’à 75 milliards d’euros pour 5 GW d’infrastructures IA en France

Masayoshi Son, CEO de SoftBank, et Emmanuel Macron ont confirmé lundi l’engagement pris par le groupe japonais de déployer, en France, 45 milliards d’euros fléchés vers la création de trois datacenters dans le Nord de la France. L’enveloppe, annoncée dans le cadre du sommet Choose France, pourrait être portée à 75 milliards d’euros pour un total visé de 5 GW d’infrastructures IA.

Il fallait bien une annonce majeure pour célébrer en fanfare la dernière édition du sommet Choose France de la présidence d’Emmanuel Macron, et c’est finalement du groupe japonais SoftBank qu’elle émane. Son CEO, Masayoshi Son, et le président de la République ont en effet présenté lundi matin, sur le perron de l’Elysée, les contours d’un investissement programmé à hauteur de 45 milliards d’euros d’ici à 2030, susceptible d’être porté à 75 milliards d’euros dans un second temps.

« L’annonce faite par SoftBank est massive et historique, ce sont 45 milliards d’euros d’investissements confirmés que nous avons bâtis en deux mois, grâce à de l’énergie disponible et aussi grâce à toute la mobilisation des collectivités et de RTE », a déclaré Emmanuel Macron, parachevant un plan de communication engagé dès dimanche.

SoftBank a en effet formalisé cet engagement par l’intermédiaire d’un communiqué daté du 31 mai, doublé d’une interview de son CEO dans la Tribune dimanche. La nouvelle a ainsi pu faire la Une de la plupart des journaux lundi matin, et ce alors même que le sommet Choose France ne débute que dans l’après-midi à Versailles.

Masayoshi Son et Emmanuel Macron lundi matin à l’Élysée – capture d’écran Next

45 milliards d’euros confirmés pour trois datacenters

L’engagement financier par SoftBank est effectivement sans précédent. Concrètement, le groupe japonais flèche 45 milliards d’euros vers la création de trois datacenters installés dans les Hauts-de-France, sur des sites déjà identifiés à Dunkerque (Loon-Plage), Bosquel et Bouchain (sur le site d’une ancienne centrale thermique d’EDF), avec une mise en service attendue « entre fin 2029 et mi-2030 » d’après le président de la République.

Les trois centres devraient représenter une puissance électrique combinée de 3,1 GW, dont la destination précise et les modalités d’exploitation n’ont pas, à ce stade, été précisées. SoftBank intervient en effet traditionnellement comme un financier dans les grands projets d’infrastructure (aux côtés notamment d’OpenAI et d’autres acteurs états-uniens du secteur) mais n’a pas nécessairement vocation à opérer directement les centres de données en question.

Deux usines de composants dédiés à l’IA

L’enveloppe prévoit également un volet industriel, avec la création, à Dunkerque, de deux usines dédiées, notamment, à l’équipement de ces futurs datacenters et censées faire appel à de la robotique avancée. L’une, exploitée par SoftBank Group, fabriquera des baies, racks et autres boîtiers (enclosures en VO), tandis que la seconde, opérée par Schneider Electric, intègrera des modules d’alimentation destinées aux infrastructures informatiques. « Ces modules préfabriqués intègrent les technologies basse tension, moyenne tension, énergie sécurisée et refroidissement provenant de plusieurs sites de production de Schneider Electric situés en France et en Europe », précise l’industriel français.

Au-delà de cette première phase d’investissements, « confirmés » selon les mots d’Emmanuel Macron, SoftBank dit envisager de porter son enveloppe totale à 75 milliards d’euros, pour une capacité totale équivalente à une puissance de 5 GW, soit environ cinq tranches de réacteur nucléaire. « D’autres sites ont été identifiés pour permettre d’atteindre les 75 milliards souhaités par SoftBank. Nous avons aussi identifié de nouveaux projets en matière de robotique, mais je n’en dirai pas plus à ce stade », a déclaré le président.

Ajouter de la valeur à l’électricité bas carbone française

Emmanuel Macron a rappelé lundi matin ce qui constitue, selon lui, l’un des principaux vecteurs de l’attractivité de la France en matière de datacenters, à savoir la promesse d’une électricité bas carbone abondante, grâce au nucléaire. « Nous transformons de l’énergie disponible en datacenters et en capacités de calcul, et ce partenariat nous permet d’ajouter encore plus de valeur », a-t-il affirmé, avant de souligner que la France devenait de ce fait l’une des premières destinations mondiales pour SoftBank en matière d’investissements. Un propos repris par Masayoshi Son, selon qui le développement d’infrastructures dédiées à l’IA relève d’une « question de sécurité nationale ». « L’Europe et l’Asie ne peuvent pas rester derrière les États-Unis et la Chine », a-t-il fait valoir. Reste à voir à qui profiteront les centres de données financés par SoftBank et alimentés par cette électricité française.

Avec ces 45 milliards d’euros programmés, SoftBank devrait représenter la moitié des investissements annoncés lundi dans le cadre du sommet Choose France. Emmanuel Macron a indiqué que 71 projets représentant 93 milliards d’euros avaient été identifiés. Dans le lot figurent des projets liés aux semiconducteurs (dont une usine conjointe Thales et Foxconn au Barp, en Gironde) à l’électrification des camions (Scania à Angers), aux matériaux critiques et à la santé.

☕️ Paint.NET dispose enfin du domaine paint.net

1 juin 2026 à 06:30


Après 22 ans passés à développer Paint.NET, on imagine la satisfaction de Rick Brewster, son principal artisan. Celui-ci vient en effet de mettre la main sur le nom de domaine paint.net, lequel pointera bientôt vers le site dédié à ce célèbre logiciel de retouche photo gratuit (aujourd’hui hébergé à l’adresse getpaint.net).

Même si Paint.NET tire son nom de l’environnement .NET de Microsoft (et non de l’extension de nom de domaine .net), l’obtention de cette adresse revêt une portée symbolique évidente pour Brewster, qui raconte, dans un thread Bluesky, avoir cherché à l’obtenir dès les débuts de l’aventure : « J’essaie d’obtenir ce nom de domaine depuis 22 ans. C’est un truc de dingue. »

Sans surprise, il explique que les anciens propriétaires du nom de domaine en voulaient une somme qu’il ne pouvait pas se permettre. Les noms de domaine composés d’un mot très générique comme « paint » (peinture en anglais) associé à un domaine de premier niveau ancien et populaire comme .net sont en effet particulièrement recherchés, et s’échangent souvent à prix d’or.

C’est en définitive l’appétit du dernier propriétaire en date qui fera basculer la situation. « Finalement, en décembre, le dernier propriétaire (enfin, l’ancien 😂) a commencé à héberger du contenu entièrement consacré à Paint.NET, tentant de tromper les utilisateurs en leur faisant croire qu’il s’agissait du site officiel. Liens brisés, publicités, etc. Ils tiraient profit de ma marque déposée », décrit Rick Brewster.

La Wayback machine confirme que l’ancien propriétaire du domaine a tenté une démarche de référencement parasite – capture d’écran

« Et c’est ainsi que l’affaire est devenue une preuve flagrante de contrefaçon de marque et d’accaparement de nom de domaine. Grâce à un avocat, j’ai récupéré le nom de domaine », poursuit l’auteur de Paint.NET, qui promet que le site actuel du logiciel basculera vers sa nouvelle adresse dans les prochains jours. Le logiciel, passé dans sa branche 5.x en 2023, est actuellement disponible en version 5.1.12.

☕️ 1 To (et plus) de stockage offert avec votre abonnement Next : la FAQ pour tout savoir

29 mai 2026 à 14:06


Si vous n’étiez pas encore au courant, votre abonnement à Next vous donne droit à au moins 1 To (oui oui, 1 téraoctet, 1 000 Go) de stockage S3 pour réaliser les sauvegardes de votre choix sur une infrastructure hébergée en France et opérée par moji.

Nous avons eu l’occasion de présenter à plusieurs reprises ce bonus offert à nos abonnés : le 24 décembre dernier, lors de la mise en production du service (oui, ça aussi c’était rock ’n’ roll) sous forme de bêta fermée, puis début février à l’ouverture générale à tous les abonnés.

OK, c’est peut-être pas la journée idéale pour une référence à l’Âge de glace, mais avouez qu’elle est chouette cette noisette – illustration Flock

Il nous manquait cependant une page située à l’écart du rythme trépidant de notre flux d’actualité, pour centraliser les réponses à toutes les questions que vous pourriez vous poser au sujet de ce stockage. C’est désormais chose faite, avec la publication de notre FAQ dédiée au stockage Next, dont vous pouvez aussi retrouver le lien en pied de page.

Outre le relais de cette information d’intérêt public, cette brève est aussi l’occasion de recueillir vos retours. À la fois sur le service, puisque vous êtes déjà nombreux à l’exploiter (certains ne se sont pas fait prier pour remplir à 100 % les 3,2 To auxquels leur donne droit leur ancienneté), mais aussi sur cette foire aux questions, que l’on sera ravi d’amender ou de compléter en fonction de vos suggestions.

La Maison-Blanche lance un site dédié aux aliens pour appeler à dénoncer les immigrants

29 mai 2026 à 12:04
Pendant une triste nuit, le long d'une route solitaire de campagne...
La Maison-Blanche lance un site dédié aux aliens pour appeler à dénoncer les immigrants

La Maison-Blanche exploite le nom de domaine « aliens.gov » pour renvoyer vers une page qui comptabilise le nombre d’arrestations réalisées par sa police de l’immigration. Sur fond de codes visuels inspirés de la pop culture SF, elle compare les immigrants arrêtés à des envahisseurs face auxquels un seul homme a eu le courage de se dresser.

La communication décomplexée – et xénophobe – de l’administration Trump a franchi un nouveau palier. Jeudi, la Maison-Blanche a commencé à exploiter le nom de domaine aliens.gov, qu’elle fait pointer sur une page de son site Web (whitehouse.gov/aliens/), dédié aux performances de sa police anti-immigration, l’ICE.

Particularité de ce site ? Il joue à fond la carte des codes issus de la science-fiction et des séries populaires type X-Files, en exploitant la double signification du terme aliens, qui en anglais peut aussi bien désigner les extra-terrestres que les étrangers (souvenez-vous de la chanson de Sting).

« Ils sont parmi nous »

« Ils sont parmi nous », attaque le site, qui charge ensuite au fur et à mesure un texte dont la graphie, le défilement et la narration rappelle délibérément l’introduction des films de la saga Star Wars, ou l’introduction de certaines séries SF comme les Envahisseurs :

« Des extraterrestres vivent parmi nous — dans nos quartiers, interagissant avec nous au quotidien. Ils fréquentent les mêmes magasins, partagent les mêmes salles de classe que nos enfants, et mènent des existences en apparence parfaitement humaines. À une exception près : ils n’ont rien à faire ici ».

La suite décrit comment tout le monde a protégé ce secret jusqu’à ce qu’un homme ait finalement « le courage de dire la vérité ». La chute rend hommage au héros de l’histoire :

« Le président Trump a été le premier à dénoncer le danger réel que représentent les aliens pour chaque famille américaine, chaque communauté et l’avenir de notre nation. La vérité n’est plus ailleurs. Elle est ici et maintenant. »

« Ils » sont parmi nous mais heureusement, Donald Trump les a vus – capture d’écran

Des chiffres en vrac et sans contexte

Le site embraie ensuite sur une carte « live » des arrestations d’étrangers réalisées aux États-Unis par la police anti-immigration, surmontée d’un décompte qui affichait, le 29 mai vers midi, quelque 3,130 millions de « rencontres » (le terme file lui aussi la métaphore extraterrestre, comme dans Rencontres du troisième type), et s’incrémente d’environ une arrestation par seconde.

La page dispense ensuite un tableau qui comptabilise le nombre d’arrestations réalisées dans les principales villes des États-Unis. Deux colonnes très denses listent pour chacune les « charges criminelles » retenues contre ces immigrants, et leur pays d’origine.

Le tableau ne donne aucun détail sur la répartition exacte des charges ou des pays concernés : son objectif n’est manifestement pas de donner des éléments d’analyse, mais simplement de souligner l’importance des volumes.

« Si vous avez été témoin d’un enlèvement extraterrestre, ne vous inquiétez pas. L’extraterrestre est entre de bonnes mains. Nous allons nous en occuper… et le ramener sain et sauf d’où il vient », plaisante le texte, avant d’afficher un énorme bouton rouge incitant à la délation.

« Signalez les aliens suspects », propose un gros bouton rouge

Un rebond opportuniste

Plusieurs internautes avaient remarqué ces derniers jours que la Maison-Blanche avait déposé les noms de domaine alien.gov et aliens.gov. Certains imaginaient que les sites associés pourraient servir à de nouvelles révélations, dans la lignée des images déclassifiées publiées début mai par le Pentagone. Hébergés à l’adresse war.gov/ufo, ces documents avaient alors été présentés par Donald Trump comme une réponse à l’opacité entretenue par les administrations précédentes sur des informations relevant de l’intérêt public.

L’exploitation du site aliens.gov à des fins de propagande anti-immigration apparait dans ce contexte comme un rebond opportuniste, de la part d’une Maison-Blanche qui n’hésite pas à utiliser les mèmes, la pop culture, le jeu vidéo et bien sûr l’intelligence artificielle générative pour servir son propos.

« Le président Trump a dit la vérité. Le camouflage est terminé. Sécurisez la frontière. Expulsez-les tous », conclut le site aliens.gov, avec une ultime référence issue de la saga Pokemon.

[MàJ] Utiq, l’identifiant publicitaire des telcos que vous allez adorer détester

2 juin 2026 à 14:33
Un cookie ubiquitaire pas franchement digeste
[MàJ] Utiq, l’identifiant publicitaire des telcos que vous allez adorer détester

Conçue comme un identifiant publicitaire alternatif aux cookies tiers, la technologie Utiq apparait aujourd’hui au niveau des bandeaux de consentement de nombreux médias et sites de marque. Bien qu’elle soit présentée comme un « simple » identifiant, son fonctionnement diffère radicalement de celui des cookies, notamment parce qu’elle crée un identifiant unique associé à la connexion à Internet. Quels sont les enjeux techniques et réglementaires associés à son fonctionnement, et comment se protéger d’éventuelles dérives ? Next fait le point.

Mise à jour, mardi 2 juin, 16 heures :

Contactée par Next, la direction d’Utiq nous a fourni différents éléments d’explication qui complètent et éclairent certains aspects du fonctionnement de cette technologie publicitaire. Elle défend dans le même temps le bien-fondé de son approche, et cherche à relativiser les craintes exprimées par les internautes quant au respect de leur vie privée.

Sur le Network Signal et les zones d’ombre associées : l’un des principaux reproches adressés à Utiq concerne le flou relatif qui entoure l’identifiant unique généré à partir de la connexion Internet de l’utilisateur, et la façon dont tous les appareils exploitant une même connexion peuvent être réconciliés au sein d’un même profil publicitaire.

« Une fois que le consentement utilisateur est établi, on récupère l’adresse IP de l’internaute et on l’associe aux plages d’adresses IP que nous ont fournies les opérateurs. Ensuite, un appel est émis vers l’opérateur, à qui on transmet cette adresse IP. De son côté, il associe cette adresse IP à un contrat d’utilisateur, et va simplement générer une valeur unique associée à ce contrat. Il va ensuite transformer cette valeur, par la méthode de son choix, hashing ou tokenisation par exemple, avant de la renvoyer à Utiq », explique Julien Delhommeau, COO d’Utiq.

Utiq déclenche ensuite, à partir de cette valeur retournée par l’opérateur, la création de son propre identifiant principal, le Consentpass, stocké sous forme de cookie sur le terminal de l’utilisateur. Tous les appareils sur lesquels le consentement à Utiq est donné au sein d’un même réseau local (Wi-Fi domestique par exemple) reçoivent donc la même valeur.

Sur le consentement par terminaux : ce fonctionnement ne signifie cependant pas que tous les appareils du foyer sont suivis dès qu’un consentement a été donné. « Si je suis en Wi-Fi sur mon ordinateur et que je consens à Utiq sur un site précis, l’identifiant associé à ma connexion va être généré, et cet identifiant sera stocké sur mon navigateur pour ce domaine-là. Mais si je passe sur mon téléphone, ou si ma femme se rend à la même adresse, le site ne la connait pas. On va donc à nouveau lui proposer le consentement. Si elle accepte, le processus est relancé et dans ce cas, on aboutit au même Consentpass, ce qui signifie que là, l’éditeur sera en mesure d’associer nos deux visites », décrit Julien Delhommeau.

Passer en navigation privée ou vider les cookies de son navigateur permet donc de réinitialiser le consentement au niveau de l’appareil concerné, contrairement à ce que nous écrivions vendredi, même si l’avertissement de la CNIL laisse entendre un risque à ce niveau.

Le fonctionnement d’Utiq offre cependant une forme de traçabilité qui n’existait pas avec les cookies tiers en cas de nouveau consentement. « Avec les cookies d’avant, le cookie était régénéré avec une valeur aléatoire jusqu’à la prochaine suppression. Dans le cas d’Utiq, si vous consentez à nouveau, vous êtes ré-identifié, puisqu’on va retomber sur le même identifiant de connexion, le profil reprend donc là où on l’avait laissé avant suppression », admet notre interlocuteur.

Sur les promesses de pseudonymat : Utiq réaffirme qu’aucune donnée liée au compte utilisateur chez l’opérateur n’est intégrée à son identifiant. Interrogée par nos soins sur les possibilités de croisement entre l’identifiant Utiq et d’autres sources de données à des fins de profilage plus avancé pouvant aboutir à une compromission du pseudonymat, l’entreprise ne nie pas le phénomène, mais elle estime que sa technologie protège au final mieux la vie privée de l’internaute que les cookies publicitaires traditionnels, stockés en clair.

Ce serait même la raison d’être des identifiants en cascade (Marktechpass, Adtechpass etc.) que nous décrivions dans notre article initial. « Nos identifiants sont envoyés chiffrés, avec un rafraichissement toutes les dix minutes pour l’Adtechpass, et il n’y a qu’une dizaine d’acteurs de l’adtech triés sur le volet qui sont capables de le déchiffrer pour faire la réconciliation entre les audiences de l’éditeur et celles de l’annonceur », affirme Julien Delhommeau.

Sur le consentement éclairé : Utiq est-elle consciente que le flou de certains des messages d’avertissement et la relative opacité de sa documentation technique participent à la suspicion des internautes ? Sur ce point, l’entreprise fait valoir qu’elle exige de ses éditeurs et partenaires une mention explicite de la technologie sur les bandeaux de consentement, souvent assortie d’une page d’information dédiée, et que cette pilule a déjà du mal à passer. Et rappelle sa plateforme centralisée de gestion du consentement, avec l’option de blocage pour un an, qui dépasse les exigences réglementaires. « Ce n’est pas une fonctionnalité obligatoire au regard du RGPD, c’est vraiment quelque chose qu’on apporte en plus pour donner du contrôle », estime le COO.

Publication initiale, vendredi 29 mai, 9h30 :

Longtemps considérés comme l’outil de référence pour assurer le suivi publicitaire d’un internaute entre différents sites, les cookies tiers sont fragilisés depuis plusieurs années par la multiplication des outils et mesures de blocage, déployées soit par les utilisateurs, soit par les éditeurs de navigateurs et d’OS. En réaction, l’industrie de la publicité planche depuis plusieurs années sur des mécaniques alternatives permettant de croiser les informations de navigation pour afficher à l’internaute des publicités ciblées en fonction de son comportement.

En 2023, plusieurs grands opérateurs européens, dont Orange, Deutsche Telekom ou Vodafone se sont associés au travers d’une coentreprise pour élaborer une solution dédiée, capable de concurrencer les GAFAM sur le terrain de la publicité. Leur grande idée ? Plutôt que d’identifier les internautes par l’intermédiaire de leur navigateur, d’essayer de prolonger la durée de vie des cookies tiers en passant par des redirections, ou d’explorer des méthodes basées sur l’email ou le numéro de téléphone, les FAI se proposent d’exploiter une information exclusive : la connexion à Internet, qu’elle soit fixe ou mobile.

Promis, c’est vous qui choisissez – capture d’écran Next

Pour ce faire, ils ont élaboré une série de « différents identifiants marketing sécurisés », capables d’exploiter des informations en lien avec la connexion à Internet utilisée pour « représenter un individu ou un foyer ».

« Pour une connexion internet fixe (ex : Wi-Fi) les identifiants seront assignés au foyer (tous les membres du foyer ayant consentis se verront attribuer les mêmes identifiants) », explique Utiq. Sur mobile, le ciblage gagne en précision puisque les activités marketing seront le plus souvent « basées sur la navigation d’un seul individu ».

Sur AuFeminin, qui exploite Utiq, la technologie est présentée de la façon suivante sur le bandeau de consentement :

« Si vous acceptez et utilisez une connexion internet compatible (mobile ou fixe), nous, Reworld Media, utilisons des identifiants marketing fournis par Utiq pour nos activités numériques, telles que la personnalisation des publicités et du contenu, ainsi que pour l’analyse. Pour créer ces identifiants, Utiq travaille avec votre opérateur télécom. Ce dernier utilise pour cela votre adresse IP, ainsi que des données internes (ex. numéro téléphone), sans jamais les divulguer à Utiq. »

L’activation de cet identifiant est bien sûr conditionnée au consentement de l’utilisateur, comme l’exige le cadre réglementaire.

Un identifiant déterministe particulièrement résistant

Testée au travers de premières campagnes publicitaires courant 2024, la technologie qui en découle a depuis fait l’objet d’une adoption massive. Le consortium Utiq (opéré via une entreprise immatriculée en Belgique) revendiquait ainsi, en juin 2025, 26 opérateurs partenaires et, déjà, 55 millions d’identifiants uniques collectés. La dynamique semble s’accélérer : en février dernier, Utiq parlait de 36 opérateurs partenaires (dont les quatre principaux français), 330 éditeurs (voir la liste, qui réunit de nombreux groupes média français de premier plan), et 75 millions d’identifiants créés sur ses différents marchés, dont 40 millions en France.

Du point de vue des acteurs de la publicité, cet identifiant ne manque pas d’intérêt, au moins sur le papier. Un identifiant lié à la connexion à Internet, validé par l’opérateur qui la délivre (sur fixe comme sur mobile) constitue en effet un identifiant déterministe particulièrement solide.

Si un ordinateur exploite ma connexion à Internet résidentielle pour consulter un site, on sait avec un niveau de certitude élevé que la visite est réalisée par moi ou par l’un des membres de mon foyer. Bien sûr, je peux laisser un tiers se connecter à mon Wi-Fi, mais dans les faits, les visites comptabilisées depuis mon IP peuvent être attribuées à ma cellule familiale.

L’autre avantage, particulièrement par rapport aux cookies, réside dans la capacité à consolider les visites émanant de plusieurs appareils distincts. Téléphone, tablette, ordinateur pro ou perso, TV connectée, console de jeux… tous sont associés à la même adresse de connexion, alors que chacun d’entre eux génère ses propres cookies lors des sessions individuelles.

« Aufeminin et ses 1129 partenaires souhaitent utiliser des cookies ou autres traceurs (incluant Utiq) » – capture d’écran Next

Enfin, cet identifiant « opérateur » résiste aux protections habituelles. Je peux vider le cache de mon navigateur, activer ses protections contre le pistage (régulièrement renforcées sur Firefox ou sur iOS), passer en navigation privée, ou utiliser un logiciel différent pour certaines recherches afin de camoufler mes traces, mais à moins que j’utilise des mécanismes dédiés (proxy ou VPN par exemple), mon adresse IP me suit tout au long de mes usages.

Pour garantir son efficacité, Utiq demande aux sites qui implémentent sa technologie de créer un sous-domaine (sous la forme utiq.marque.com) qui résout vers ses propres serveurs. De cette façon (on parle de CNAME cloaking), le navigateur perçoit une requête émise par le site cible et non par un domaine tierce partie, ce qui contourne les protections du navigateur.

À quoi ça sert ?

Pour illustrer l’intérêt de la démarche, disons que je cherche à acheter une voiture électrique. Pour ce faire, je me suis informé, depuis mon domicile, sur des médias spécialisés qui distribuent Utiq depuis mon téléphone, et j’ai regardé une émission auto via une application de ma TV exploitant elle aussi Utiq.

Quand le lendemain, j’utilise mon ordinateur pour me rendre sur le site de Renault (l’un des premiers annonceurs à avoir exploité la techno Utiq), ses outils marketing sont capables d’identifier que je suis un acheteur en puissance. Le constructeur va donc pouvoir affiner les messages commerciaux qu’il m’affiche, pour essayer de générer une vente.


Il reste 57% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Anthropic lève 65 milliards de dollars, avec une valorisation qui dépasse celle d’OpenAI

29 mai 2026 à 05:21
Spider-Pig does whatever a Spider-Pig does
Anthropic lève 65 milliards de dollars, avec une valorisation qui dépasse celle d’OpenAI

Anthropic fait désormais la course en tête. L’éditeur des modèles Claude a annoncé jeudi 28 mai avoir bouclé une levée de fonds de 65 milliards de dollars sur la base d’une valorisation fixée à 900 milliards de dollars, supérieure à celle affichée par OpenAI début avril lors de son dernier tour de table.

Anthropic remet le couvert, trois mois seulement après sa dernière levée de fonds. L’entreprise dirigée par Dario Amodei a annoncé jeudi avoir réuni 65 milliards de dollars d’argent frais, au cours d’un tour de table express.

L’entreprise indique avoir réalisé l’opération sur la base d’une valorisation de 900 milliards de dollars, qui se monte donc à 965 milliards de dollars à l’issue de l’opération.

La valorisation d’Anthropic dépasse celle d’OpenAI début avril

S’il est impressionnant en valeur absolue, le montant risque surtout de marquer les esprits parce qu’il dépasse celui qu’avait revendiqué OpenAI lors de sa dernière opération de financement : l’éditeur de ChatGPT avait en effet annoncé début avril un tour pharaonique à 122 milliards de dollars, sur la base d’une valorisation post-money de 852 milliards de dollars.

La communication d’Anthropic intègre toutefois une zone de flou : l’entreprise indique en effet que ces 65 milliards de dollars intègrent des engagements déjà formulés par certains hyperscalers, dont les 5 milliards de dollars promis par Amazon le 20 avril dernier, quand les deux acteurs ont annoncé l’extension de leur partenariat stratégique.

Histoire d’enfoncer le clou, Anthropic avance un autre chiffre : son run rate, c’est à dire la projection de chiffre d’affaires annuel estimée à partir de ses revenus actuels, se monterait désormais à 47 milliards de dollars.

Bien que cet indicateur soit sujet à caution (il s’agit d’une projection calculée sur des revenus à l’instant T et non d’un réalisé sur une période donnée), il témoigne lui aussi d’une accélération fracassante. Anthropic affirmait en effet avoir dépassé les 30 milliards de run rate début avril, ce qui signifie que l’activité de l’entreprise aurait progressé de quelque 50 % en seulement deux mois !

Le tour de table associe une longue liste de fonds d’investissement (dont les usual suspects de la Silicon Valley), mais aussi les trois principaux producteurs de mémoire au monde, avec des participations dont le montant n’a pas été précisé : Samsung, Micron et SK hynix. Une forme de renvoi d’ascenseur peut-être, pour ces industriels dont la valorisation boursière bat actuellement tous les records, précisément en raison de la course à l’IA.

De quoi alimenter la course aux infrastructures

« Ce financement nous permettra de répondre à la demande historique que nous connaissons, de rester à la pointe de la recherche et d’amener Claude sur davantage de lieux où le travail se déroule », commente sans plus de précision Krishna Rao, directeur financier d’Anthropic. L’entreprise profite de l’occasion pour lancer Claude Opus 4.8, la dernière version de son modèle haut de gamme.

Cette manne devrait permettre à Anthropic de redoubler d’appétits en matière d’infrastructure, quitte à réserver des capacités qui n’existent pas encore. Outre Amazon, l’entreprise a déjà signé et doit donc honorer de grands contrats prévisionnels avec Google et Broadcom. Elle a également formalisé un accord avec SpaceX, à qui elle loue les ressources des datacenters Colossus. Les documents préparatoires à l’entrée en bourse de l’entreprise d’Elon Musk ont récemment révélé que cet accord prévoyait le versement de 1,9 milliard de dollars par mois.

OpenAI, à qui les rumeurs prêtent l’intention d’abandonner la course aux levées de fonds pour s’introduire en bourse, était jusqu’ici considérée comme la première startup de l’IA à pouvoir prétendre à une valorisation supérieure à 1 000 milliards de dollars.

Micron et SK hynix dépassent les 1 000 milliards de dollars de valorisation

27 mai 2026 à 14:54
De l'or en barre(ttes mémoire)
Micron et SK hynix dépassent les 1 000 milliards de dollars de valorisation

L’américain Micron et le sud-coréen SK hynix ont tous deux vu leur capitalisation boursière dépasser cette semaine le seuil symbolique des 1 000 milliards de dollars. La valeur du premier a ainsi été multipliée par huit en un an, tandis que celle du second a progressé d’un facteur dix.

Si l’on était de vils spéculateurs, on conclurait qu’à défaut d’avoir pu trouver à bon prix des barrettes de mémoire pour nos machines, il aurait sans doute mieux valu acquérir des actions des spécialistes du secteur. Leur valorisation atteint en effet des records sans précédents, marqués cette semaine par le double franchissement d’un seuil symbolique.

x10 en un an

Mercredi 26 mai, le sud-coréen SK hynix a ainsi franchi pour la première fois la barre des 1 000 milliards de dollars de capitalisation boursière. La veille, c’est son concurrent états-unien Micron qui s’est enorgueilli d’avoir atteint, puis dépassé, ce même palier. Les récentes péripéties géopolitiques liées au détroit d’Ormuz n’ont pas entravé la croissance des deux titres, bien au contraire. Le cours de l’action Micron a ainsi gagné 18 % sur la seule journée du 25 mai, tandis qu’à la bourse de Séoul, le titre SK hynix s’est contenté d’une « modeste » progression de 13 %.

Sur douze mois, la hausse du cours s’établit à 800 % pour Micron, contre 1 000 % pour SK hynix. Des performances ahurissantes, qui traduisent bien sûr l’engouement des marchés pour le secteur de l’IA. Elles profitent également de la hausse générale des valeurs technologiques, mais dans des proportions sans commune mesure avec les autres acteurs du secteur. À titre de comparaison, l’action NVIDIA n’a progressé « que » de 60 % sur un an.

Trajectoire boursière comparée sur un an de Micron, SK hynix et Samsung, qui constituent le trio de tête du marché de la mémoire – capture d’écran Google Finance

Le marché cyclique de la mémoire

Si la hausse est aussi élevée pour ces deux industriels très spécialisés, c’est d’abord peut-être parce qu’ils partaient de plus loin, ce qui s’explique en partie par le caractère cyclique du marché de la mémoire.

La mémoire (DRAM, mémoire vive, ou flash, pour le stockage) alterne en effet traditionnellement entre des périodes d’abondance, où l’offre dépasse largement la demande, et des moments de fortes tensions, pendant lesquels le phénomène inverse se produit. Ce cycle se traduit assez directement sur le prix public des composants associés : on a connu, avant la vague des investissements dans l’IA, un laps de temps assez long pendant lequel les barrettes de mémoire et les SSD s’échangeaient à des prix particulièrement abordables.

Cette abondance, qui tire les marges vers le bas et limite les perspectives de croissance, a sans doute tiré les valeurs des entreprises concernées vers le bas. « Les fabricants de puces mémoire ont été irrationnellement sous-évalués, mais nous constatons actuellement un redressement de leur écart de valorisation », estime ainsi Kang DaeKwun, directeur des investissements chez Life Asset Management à Séoul, cité par Bloomberg, selon qui le phénomène de rattrapage pourrait bien n’en être encore qu’à ses débuts.

L’offre peine à rattraper la demande

Les investissements programmés dans l’IA (700 milliards de dollars en 2026 pour le seul quatuor Microsoft, Meta, Amazon et Alphabet) suscitent en effet une demande en mémoires haut de gamme, notamment HBM (High-Bandwith Memory) que les industriels du secteur sont, d’après leurs propres déclarations, encore bien incapables de combler.

C’est d’ailleurs cette demande exacerbée qui a conduit Micron à annoncer l’arrêt de sa marque grand public Crucial, et à pronostiquer de fortes tensions sur la chaîne d’approvisionnement au moins jusqu’en 2028. Sans surprise, tous les nouveaux produits annoncés par Micron début 2026 concernent exclusivement le monde du datacenter et du calcul dédié à l’IA, notamment pour répondre à la demande impulsée par NVIDIA.

SK hynix poursuit de son côté des investissements massifs en direction de nouvelles lignes de production dédiées à la mémoire HBM, avec le soutien du gouvernement coréen, mais là aussi il faudra du temps pour que la production se mette au diapason de la demande.

Quid des craintes régulièrement exprimées d’une bulle de l’IA qui, si elle éclatait, donnerait sans doute un coup d’arrêt aux investissements pharaoniques promis dans le secteur ? L’inversion du rapport entre offre et demande pourrait déclencher un nouveau cycle baissier pour les valeurs liées à la mémoire.

Mais en attendant, les analystes s’accordent à dire que le rallye haussier n’est pas terminé : UBS a ainsi revu à la hausse ses objectifs de cours et vise désormais 1 625 dollars pour l’action Micron, ce qui signifierait un nouveau x2 en matière de capitalisation.

Samsung entre bénéfices record et négociations salariales

Les résultats stratosphériques publiés par Samsung au premier trimestre participent sans doute à cet optimisme général. Le sud-coréen a annoncé début avril (PDF) un bénéfice opérationnel de 57 200 milliards de wons sur les trois premiers mois de 2026 (33 milliards d’euros environ), multiplié par huit en un an, essentiellement grâce à l’envolée des prix des semiconducteurs et notamment de la mémoire (flash ou DRAM) dont le conglomérat est le premier producteur mondial.

L’impact de l’IA sur l’activité globale est tel que le groupe (qui a lui aussi dépassé les 1 000 milliards de dollars de capitalisation en bourse courant mai) fait face depuis le début de l’année à un mouvement social sans précédent en Corée du Sud. Au paroxysme du mouvement, mi-mai, deux syndicats menaçaient notamment de mettre au vote une motion pour déclencher une grève de 18 jours susceptible d’être suivie par 48 000 salariés du groupe.

Mercredi 27 mai, Samsung et ces deux syndicats ont annoncé la validation d’un accord, approuvé par 74 % des 62 616 employés syndiqués votants, rapporte Reuters. Selon les termes de ce dernier, Samsung s’engage, entre autres revalorisations, à flécher 10,5 % des bénéfices générés par son activité semiconducteurs vers un bonus annuel spécial destiné aux employés des usines concernées.

78 000 personnes seraient concernées, avec la perspective d’un bonus annuel moyen de l’ordre de 290 000 euros, sur la base d’un bénéfice annuel attendu à 331 000 milliards de wons (190 milliards d’euros).

Mi-mai, le conseiller du président coréen Kim Yong-beom avait déclenché une vive polémique en imaginant, via un long texte publié sur Facebook, la création d’un fond national dédié à la redistribution de dividendes issus de l’économie liée à l’IA, sorte de prélude à un revenu universel. Le président Lee Jae-myung a pris la parole deux jours plus tard pour désamorcer la controverse, en expliquant que son conseiller ne parlait pas de redistribuer les super profits des entreprises de l’IA, mais le revenu fiscal excédentaire généré par ces dernières.

Windows 11 : performances en hausse et audio partagé avec la dernière mise à jour

27 mai 2026 à 08:57
Polissez-le sans cesse, et le repolissez
Windows 11 : performances en hausse et audio partagé avec la dernière mise à jour

Microsoft déploie depuis le 26 mai la mise à jour KB5089573 pour Windows 11. Entre autres nouveautés, elle intègre la possibilité d’utiliser deux périphériques audio Bluetooth à partir d’une même machine et optimise le fonctionnement de l’authentification Windows Hello. Elle promet également une amélioration globale de la réactivité du système, notamment au niveau du menu Démarrer, de la recherche et du centre de notifications.

Au milieu de très nombreux correctifs de sécurité livrés chaque mois à l’occasion du fameux Patch tuesday, Microsoft a pris le temps de finaliser la dernière mise à jour « qualité » dédiée à Windows 11. Estampillée KB5089573 et distribuée via Windows Update depuis le 26 mai pour les versions 24H2 et 25H2 du système, cet ensemble de modifications a vocation à introduire de nouvelles fonctionnalités, ou corriger certains dysfonctionnements liés à d’autres aspects que la pure sécurité.

Une promesse d’amélioration des performances système

Dans le lot des nouveautés annoncées, un point de détail fera plaisir à ceux qui regrettent que Windows 11 ait pris un peu d’embonpoint, jusqu’à perdre, parfois, en réactivité, notamment sur les configurations un peu modestes. Microsoft indique en effet, au chapitre des performances générales, que cette mise à jour « accélère le lancement de l’application et les expériences principales de l’interpréteur de commandes, telles que le menu Démarrer, la recherche et le Centre de notifications ».

Ce gain de performances attendu (dont la portée réelle reste à mesurer) risque cependant de ne pas être sensible dès l’installation de la mise à jour. Il figure en effet au chapitre des fonctionnalités faisant l’objet d’un déploiement progressif, ce qui signifie que Microsoft activera les changements associés sur le parc installé Windows 11 par vagues successives. Cette précaution (habituelle) vise à limiter l’impact d’éventuels bugs qui n’auraient pas été détectés sur la version de test déployée auprès des utilisateurs inscrits au canal Insider.

Du Bluetooth audio à deux sur une même machine

Microsoft profite de cette mise à jour pour introduire la prise en charge de l’audio partagé, via Bluetooth Audio LE. En pratique une option Audio partagé fait son apparition au niveau des paramètres rapides de la barre des tâches. Elle permet de sélectionner deux appareils Bluetooth jumelés et connectés, de façon à ce que le son joué par la machine soit diffusé sur deux périphériques distincts. Le volume peut ensuite être réglé de façon individuelle pour chaque appareil.

Windows 11 s’ouvre à l’audio partagé via Bluetooth – crédit Microsoft

« Lors du partage, le flux audio partagé devient la sortie audio par défaut, et tous les autres périphériques d’entrée et de sortie audio Bluetooth sont désactivés. Pour l’enregistrement vocal et les appels, utilisez un microphone intégré ou connecté à votre ordinateur », décrit Microsoft. L’activation du Bluetooth audio partagé exige logiquement des périphériques compatibles avec la norme Bluetooth LE Audio, ratifiée en 2022 par le consortium dédié.

Loupe, gestionnaire des tâches, Windows Hello…

La mise à jour KB5089573 améliore également le fonctionnement de la fonction Loupe, utilisée à des fins d’accessibilité avec les lecteurs d’écran. Elle offre également une visibilité plus fine de l’utilisation des NPU au niveau du gestionnaire des tâches sur les machines qui en sont dotées. L’affichage de la vitesse du processeur dans l’onglet performances dudit gestionnaire est également plus précis, notamment en reprise après veille prolongée, indique Microsoft.

Même logique du côté du service d’authentification Windows Hello, qui propose désormais systématiquement par défaut la connexion biométrique (empreinte digitale ou reconnaissance faciale), même si l’utilisateur a choisi de se connecter via mot de passe lors de sa précédente session. La fonctionnalité Caméra (liée à l’utilisation de la webcam) s’ouvre quant à elle au multi-application, ce qui signifie que plusieurs logiciels peuvent en exploiter le flux de façon simultanée.

Outre la possibilité de personnaliser le nom du dossier utilisateur lors de l’installation de Windows, ou la mise à jour de la pile USB pour plus de fiabilité, notamment au niveau de la prise en charge des écrans, Microsoft promet enfin une amélioration de « la fiabilité de Windows sur les écrans de connexion et de verrouillage, dans Explorateur de fichiers, lors de l’utilisation de mouvements tactiles sur les appareils tactiles et lors de la modification des thèmes dans Paramètres. » On n’en attendait pas moins pour un système d’exploitation dont tous les bugs connus étaient censés avoir été corrigés !

❌