Vue normale

Larry Sanger, l’un des cofondateurs de Wikipédia, est banni du site

24 juin 2026 à 15:11
Mêmes règles pour tous ?
Larry Sanger, l’un des cofondateurs de Wikipédia, est banni du site

Contempteur de l’encyclopédie participative depuis déjà plusieurs années après avoir participé à sa fondation, Larry Sanger vient d’en être banni pour avoir demandé de l’aide en dehors du site pour influencer son contenu.

Larry Sanger est l’un des cofondateurs de Wikipédia et même de son ancêtre plus élitiste, Nupedia. Mais après plus de 25 ans d’existence, il vient d’être banni de l’encyclopédie. La page de son profil indique « Cet utilisateur est actuellement bloqué », et ce avec une durée de validité indéterminée.

Cela fait des années que Larry Sanger critique Wikipédia. L’année dernière, il se réjouissait que les Républicains ouvrent une enquête sur de supposés biais anti-Israël de Wikipédia. Elon Musk avait annoncé son projet de Grokipedia quelques semaines après, prolongeant ces critiques.

Accusé d’avoir biaisé la discussion en démarchant à l’extérieur

Mais en 2021, il accusait déjà la version anglophone d’être trop pro-démocrates en ne citant pas, par exemple, le regard des républicains à propos de Joe Biden. « Tout le monde sait désormais que Wikipédia exerce une grande influence dans le monde. Il y a donc un jeu très vaste, sordide et complexe qui se joue en coulisses pour que l’article dise ce que certains veulent qu’il dise », affirmait-il à l’époque.

C’est justement à propos de ce genre de jeu d’influence qu’il a été accusé de jouer par la communauté anglophone de Wikipedia.

La note indiquant son blocage sur son profil renvoie vers une discussion où Larry Sanger est accusé d’avoir appelé sa communauté sur des sites extérieurs (notamment X) pour peser en sa faveur sur les discussions en cours sur Wikipédia. Ce procédé, appelé « démarchage » sur le site participatif, est considéré comme incorrect s’il est fait de manière massive, biaisée, en direction d’une audience partisane, ou de façon secrète.

Un des messages de Larry Sanger posté sur X le 9 juin est cité, ainsi qu’un autre du 19 juin. Dans la discussion ci-dessous, on peut voir qu’il est tout à fait conscient qu’il joue avec les règles :

Après plusieurs jours de discussions, la sentence est tombée : « Il existe un consensus clair en faveur d’une exclusion de la communauté de l’utilisateur User:Larry Sanger. Les participants s’accordent généralement à dire qu’il s’est livré à des activités de démarchage en dehors du wiki et qu’il n’est pas ici pour contribuer de manière constructive à l’élaboration de l’encyclopédie ». Certains ont notamment retenu qu’en envoyant ces appels à ses plus de 91 000 followers sur X, il faisait du « bourrage d’urne ». La note explique aussi que « de nombreux rédacteurs partagent par ailleurs une vive inquiétude quant au fait que ses agissements pourraient être interprétés comme des appels à la divulgation d’identité ».

Un projet de diversité intellectuelle ou de malhonnêteté intellectuelle ?

La discussion qui a déclenché tout ça portait sur la proposition de créer un projet officiel de Wikipedia de « diversité intellectuelle » que soutenait Larry Sanger et pour lequel il avait déjà développé un outil appelé PolicyScanner. Il présentait ce projet comme « un groupe de personnes qui s’accordent à dire que la politique de Wikipédia devrait être, à bien des égards, plus accueillante envers un ensemble de contributeurs beaucoup plus diversifié sur le plan intellectuel ; à ce titre, nous pouvons mener ensemble de nombreuses actions, un peu comme un club de réforme », ce qui revient notamment à amener plus de contributeurs proches des Républicains, si on suit les critiques que Larry Sanger lance depuis des années.

Les débats étaient vifs sur le sujet. Il affirmait que ce projet s’adressait « à une immense communauté de wikipédiens actuels et potentiels — tous ceux qui ont été systématiquement écartés par des pratiques et des politiques qui marginalisent ceux dont les points de vue sont systématiquement exclus de Wikipédia ». Ce à quoi un des wikipédiens lui a répondu  :« D’après ce que je peux constater, les seuls points de vue  » systématiquement exclus de Wikipédia » sont ceux dont la fausseté peut être démontrée. Cela ressemble moins à un « projet Wikipédia sur la diversité intellectuelle » qu’à un « projet Wikipédia sur la malhonnêteté intellectuelle » ».

Récidive

Mais ce n’est pas la première fois que Larry Sanger est accusé de « démarchage » sur Wikipédia. Ilyas Lebleu, un administrateur de la Wikipédia anglophone, a expliqué à 404 Media que Larry Sanger avait déjà été averti il y a deux mois pour un comportement similaire.

« Larry a tenté de présenter le débat communautaire comme un processus pseudo-juridique, en avançant une liste d’ « accusations » et de « chefs d’accusation » formulés par des « procureurs », au lieu d’un débat communautaire ouvert », explique-t-il à nos confrères.

« Wikipédia est devenue plus que jamais une anarchie où règne la loi de la rue », a de son côté répondu Larry Sanger à 404 Media, ajoutant : « Lors de ce simulacre de procès au cours duquel une foule m’a évincé, les administrateurs de Wikipédia ont montré qu’ils ne semblaient pas accorder d’importance à des détails tels que les chefs d’accusation formels, la désignation d’un procureur, les règles élémentaires de bienséance, la distinction entre le ministère public et le juge, un jugement impartial, etc. Ils ne disposent d’aucun système approprié, si ce n’est celui de mobiliser une foule pour faire appliquer de manière sélective leur méli-mélo de règles vagues ».

Impact environnemental de l’IA : le secrétaire général de l’ONU réclame la transparence

24 juin 2026 à 14:04
There might be an alternative
Impact environnemental de l’IA : le secrétaire général de l’ONU réclame la transparence

Le secrétaire général de l’ONU inaugure une initiative sur la transparence environnementale de l’IA et appelle globalement les secteurs polluants et les États à accélérer leurs actions pour faire face au changement climatique.

Alors que l’Europe est frappée d’une canicule historique, le secrétaire général de l’Organisation des Nations Unies (ONU), António Guterres, appelle l’industrie de l’IA à « dire la vérité » sur ses impacts environnementaux. Il a lancé une AI Environmental Transparency Initiative, dédiée à obtenir ces informations, et a appelé les sociétés du secteur à recourir à des énergies renouvelables.

« Le chaos climatique s’accélère devant nos yeux » a-t-il déclaré à Londres, tandis que la crise énergétique alimentée par la guerre au Moyen-Orient « démontre la folie d’un monde dépendant aux hydrocarbures ». Ces deux crises peuvent « sembler différentes. Mais elles partagent la même origine destructrice : les énergies fossiles. »

Côté data centers, des appels à accroître le recours aux énergies fossiles

Quelques jours plus tôt le représentant du lobby européen des centres de données Lex Coors déclarait qu’il fallait ouvrir le débat du recours aux énergies fossiles pour alimenter les data centers européens. Selon lui, si l’Europe continuait de chercher à remplir ses objectifs climatiques, elle serait nécessairement dépassée par les États-Unis et la Chine en matière d’intelligence artificielle. L’autre alternative serait de passer par le recours au gaz, notamment.

Une étude de l’ONU publiée début juin constate que l’industrie des centres de données consomme plus d’électricité que quasiment tous les pays du monde : seulement dix en consomment plus. Or, dans le monde, l’essentiel de cette consommation repose sur de l’énergie fossile, participant à la fois à aggraver la crise énergétique actuelle et la crise climatique plus globale.

Autant d’eau qu’1,3 milliard de personnes d’ici 2030 ?

En pleine London Climate Action Week, le secrétaire général de l’ONU a inauguré une initiative dédiée à la transparence du secteur. Si plusieurs d’entre elles indiquent, sur des bases de volontariat, travailler à recourir à des solutions solaires ou (le plus souvent) nucléaires pour alimenter leurs infrastructures, l’essentiel utilise pour le moment toutes les solutions qu’elles peuvent trouver. Dans le cas de xAI, cela comprend aussi l’installation non autorisée de générateurs au gaz.

D’ici 2030, les secteurs de l’IA et des data centers qui leur permettent de fonctionner « pourraient utiliser plus d’énergie que tous les pays sauf cinq, et autant d’eau que le volume nécessaire pour répondre aux besoins de base des 1,3 milliard de résidents d’Afrique subsaharienne en un an », a encore alerté António Guterres. Si, en France, le secteur repose assez peu sur l’eau pour refroidir ses serveurs, il en va autrement du reste du monde, comme l’illustrait l’enquête Dirty Data, à laquelle Next a pris part.

L’ONU le déclare désormais clairement : la question de la consommation énergétique ne suffit pas à comprendre les effets concrets de l’expansion des centres de données sur les populations. Selon les régions, celle-ci peut aussi se traduire par des pressions accrues sur les ressources en eau ou encore sur les territoires. Les deux tiers des centres de données que l’industrie prévoyait de construire au premier trimestre 2025 sont par exemple supposés être installés dans des zones subissant déjà des stress hydriques.

L’appel d’António Guterres à l’adresse de l’industrie de l’IA se fait dans un contexte plus global d’urgence à adapter la vie économique pour faire face au changement climatique. Comme de nombreux spécialistes du sujet le rappellent ces derniers jours (et depuis des années, notamment via les travaux du GIEC, le Groupe intergouvernemental d’experts sur l’évolution du climat), l’adaptation à la situation climatique impose de prendre des décisions politiques de long terme. Quant à inverser le réchauffement climatique, cela implique de passer à de vraies logiques de sobriété, voire de renoncement. À ce titre, Antonio Guterres souligne que « chaque émetteur majeur doit accélérer son action (…) et chaque pays doit surperformer sur ses engagements ».

Meta va se lancer sur le marché des plateformes de paris en ligne avec « Arena »

24 juin 2026 à 12:00
L'addiction est un bon filon
Meta va se lancer sur le marché des plateformes de paris en ligne avec « Arena »

Meta a dans les cartons une application, nommée Arena, qui pourrait, à terme, concurrencer Polymarket et Kalshi sur le marché des plateformes de paris en ligne. Celui-ci est cependant assez instable légalement aux États-Unis et se voit critiqué par une partie de la classe politique.

Après le Metaverse, les lunettes connectées et l’IA générative, Mark Zuckerberg a dans le viseur un autre marché du numérique à la mode : les plateformes de paris en ligne. En effet, Meta a dans les cartons une application expérimentale nommée Arena prévue pour concurrencer les deux grosses plateformes du marché, Polymarket et Kalshi.

Des sources du New York Times ont expliqué à nos confrères que, contrairement aux plateformes citées ci-dessus, Meta avait prévu, au moins dans un premier temps, que les utilisateurs d’Arena ne puissent pas utiliser de l’argent réel pour parier. L’idée est de proposer des paris avec un système de points comme dans un jeu vidéo. Mais Meta n’exclut pas d’introduire ensuite des paris utilisant de l’argent réel.

Un projet en « priorité absolue » dans l’entreprise

Si Arena devrait être une application indépendante d’Instagram, Facebook ou WhatsApp, Meta espère bien s’appuyer sur le nombre d’utilisateurs de ces plateformes pour créer rapidement une audience importante à sa plateforme de paris en ligne.

Au sein de l’entreprise, le projet reste étiqueté « expérimental » mais est considéré comme une « priorité absolue » poussée par Mark Zuckerberg.

Des applications qui jouent sur la ligne de la légalité, voire qui la dépasse

Les applications comme Polymarket et Kalshi sont présentées à leurs utilisateurs comme des plateformes de paris. Et elles peuvent générer du revenu en prélevant une commission sur chaque pari. Mais, comme nous l’expliquions, aux investisseurs, elles s’affichent comme de potentiels systèmes de prédiction pour le milieu financier. D’autant plus qu’on a vu apparaitre, rapidement et en nombre, des paris soupçonnés de s’appuyer sur des délits d’initiés. L’administration Trump parie d’ailleurs sur l’IA pour les détecter.

Ça n’empêche pas, pour le moment, des cas de délits d’initiés de faire les titres de la presse états-unienne. Récemment, le Département de la Défense du pays a par exemple lancé lancé une enquête à propos de l’ancien élu à la Chambre des représentants des États-Unis, George Santos.

Et la légalité du marché des applications de paris est remise en cause dans certains États comme celui de New York. La procureure générale de cet État expliquait en avril s’allier avec 37 autres procureurs généraux contre Kalshi, « accusée de proposer illégalement des paris sportifs en violation de la législation de l’État en matière de jeux d’argent ». En mai, l’administration Trump a, de son côté, attaqué la loi récemment votée dans l’État du Minesota contre ce genre de plateforme.

Du côté de Polymarket, les utilisateurs américains doivent utiliser un VPN pour accéder au site autrement qu’en lecture seule. Ça n’a pas empêché l’entreprise de payer des influenceurs américains pour créer et partager des vidéos de promotion de la plateforme montrant de faux gains faramineux.

« Marché de prédiction »

De fait, Meta n’en est pas à son premier essai dans le secteur. En effet, l’entreprise de Mark Zuckerberg (qui s’appelait encore Facebook à l’époque) avait lancé Forecast de façon opportune dans les premiers mois de la pandémie de Covid-19. Le projet, lancé seulement aux États-Unis et au Canada permettait de poser des questions et d’utiliser des points gagnés dans l’application pour faire des prédictions. Ainsi, l’entreprise invitait les personnels de santé et de la recherche de proposer des prévisions concernant la pandémie et ses impacts. Finalement, l’entreprise a fermé le projet au bout d’un peu plus de deux ans.

Concernant le nouveau projet de Meta, le sénateur Richard Blumenthal (démocrate) a réagi sur X, en affirmant : « Meta s’est inspiré des machines à sous pour rendre les enfants accros à Instagram. Aujourd’hui, Zuckerberg transforme son entreprise en marché de prédiction. » Il a ajouté : « Le modèle économique de Meta consiste à tirer profit de la dépendance : enfants, joueurs, etc. Mettons-y un terme grâce à KOSA [le projet de loi fédérale Kids Online Safety Act qu’il porte, ndlr] et à mes projets de loi sur les marchés prédictifs. »

Le Sénat appelle à la création d’un règlement « DSA 2 » ambitieux

24 juin 2026 à 11:37
Qui, aujourd’hui, rêve de l’an 2100 ?
Le Sénat appelle à la création d’un règlement « DSA 2 » ambitieux

La délégation à la prospective du Sénat propose de clarifier les notions d’éditeur et d’hébergeur, afin de pouvoir sanctionner les plateformes ayant amplifié de fausses informations. Elle invite les responsables politiques à cesser de dénigrer les figures d’autorité, ainsi que les décisions de justice. Elle relance aussi les propositions des États généraux de l’information de 2024 dont l’adoption a été empêchée par le départ de Rachida Dati du ministère de la Culture.

Après avoir posé les termes du débat concernant notre rapport à l’autorité et à la vérité, puis décliné quatre scénarios plus ou moins anxiogènes à l’horizon 2050, une étude consacrée au « futur de notre rapport à l’autorité et à la vérité à l’horizon 2050 » par la délégation à la prospective du Sénat propose une liste de recommandations « favorisant l’avènement du scénario du sursaut démocratique » sur ceux du « ministère de la post-vérité » d’un Trump-like ou de l’« asservissement de l’Occident » par les multinationales de la Big Tech’.

La première peut surprendre. Afin de « défendre l’école de la République », et plus particulièrement de « protéger l’intégrité physique du personnel enseignant », elle propose en effet de renforcer les services de santé scolaire. L’objectif serait de détecter les élèves en souffrance psychique qui pourraient avoir des comportements violents, et leur permettre de bénéficier d’une prise en charge psychologique de qualité sur le long terme.


Il reste 88% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

☕️ Dans le noyau Linux 7.2, la suppression du vieux strncpy a réclamé un audit gigantesque

24 juin 2026 à 10:32


Depuis des décennies, les développeurs Linux utilisent une fonction nommée strncpy pour copier du texte. Développée en C, elle est étiquetée comme dangereuse par la propre documentation du noyau. Problème, elle est omniprésente.

Pour comprendre le problème, on peut utiliser une analogie. Supposons que la mémoire de l’ordinateur est comme une série de casiers. Quand un programme veut enregistrer un texte, il réserve une boite d’une certaine taille et y écrit le texte. En langage C, l’ordinateur n’a pas de moyen « naturel » pour savoir quand le mot s’arrête. Il y a donc une règle simple : quand le programme écrit un texte, il faut qu’un point rouge (caractère de fin de chaîne \0) en signale la fin.

Photographie retouchée de Long Ma pour Unsplash
Long Ma pour Unsplash

Et c’est là que les ennuis commencent. La fonction strncpy() est responsable de la copie des textes, mais elle a un gros défaut : quand le texte est trop long, elle coupe la séquence de caractères, mais oublie d’ajouter un point. Et quand le texte est trop court ? Elle ajoute autant de points rouges que nécessaire pour remplir le champ réservé. Les conséquences vont du gaspillage d’énergie à la fuite de secrets, car l’absence de point rouge entraine l’application ou le service à lire ce qui se trouve au-delà, donc des informations présentes dans d’autres « casiers ».

Ces problèmes sont connus depuis longtemps, mais leur résolution a demandé un vaste effort d’ingénierie. Des développeurs ont ainsi passé les six dernières années à référencer toutes les occurrences de la fonction strncpy dans l’intégralité du code du noyau, totalisant 362 commits (des participations, en quelque sorte), rapporte Phoronix. La version 7.2 à venir sera donc la première à ne plus posséder strncpy, remplacé par des variantes modernes et beaucoup plus sécurisées.

Dans la plupart des cas, il s’agira de strscpy, qui possède le comportement adapté : l’outil copie du texte, mais si la séquence est trop longue, il la tronçonne en ajoutant systématiquement un point rouge à la fin de chaque morceau. Strncpy est donc supprimé définitivement à partir du prochain noyau, avec impossibilité d’y faire appel.

Windows 11 : restauration « à un point dans le passé » et report indéfini des mises à jour

24 juin 2026 à 09:47
Un peu de bon sens
Windows 11 : restauration « à un point dans le passé » et report indéfini des mises à jour

Microsoft diffuse depuis ce 23 juin une mise à jour – pour l’instant optionnelle – contenant une série d’améliorations pour Windows 11. Parmi elles, une nouvelle fonction de restauration depuis une sauvegarde, capable de remettre en place un ancien état du système datant de quelques jours au maximum, et la possibilité de reporter indéfiniment les mises à jour.

Nouvelle mise à jour pour Windows 11, avec à son bord de multiples ajouts plus ou moins importants. Portant la référence KB5095093, elle est distribuée depuis le 23 juin et se présente pour l’instant sous forme de téléchargement optionnel, quand le réglage « Recevez les dernières mises à jour dès qu’elles sont disponibles » est activé dans Windows Update. Dans notre cas, la fin de l’installation a déclenché deux redémarrages et a nécessité un peu plus de temps que d’habitude.

Une nouvelle restauration

La nouveauté la plus visible est une fonction nommée « Restauration à un instant dans le passé ». On peut la trouver dans les Paramètres > Système > Récupération. Là, une nouvelle entrée est disponible dans la partie « Options de récupération », en bas de liste.

L’ouverture du panneau correspondant réclame une validation des droits administrateurs. Dans la petite fenêtre qui s’ouvre, on peut voir une fonction activée par défaut se proposant de sauvegarder régulièrement l’état du système pour le restaurer en cas de besoin. N’est-ce pas déjà le rôle de la fonction Restauration présente depuis des années ? Oui, mais avec des différences notables.

Contrairement au mécanisme existant, la nouvelle restauration enregistre l’état complet du système à intervalles réguliers, par défaut toutes les 24 heures. L’ancien mécanisme – toujours présent – ne se déclenche qu’à certains évènements, comme l’installation d’un pilote ou d’une application, et ne sauvegarde que les fichiers système et les paramètres.

Les options liées à cette restauration dépendent de la licence utilisée pour Windows. Pour la grande majorité des PC (éditions Famille et Professionnels), le cycle de 24 heures est obligatoire. Avec une licence Entreprise, on peut choisir des cycles de 4, 8, 12 ou 24 heures. La durée de rétention est fixée par défaut à 72 heures, et on ne peut pas aller plus loin. Les licences Entreprise peuvent faire varier cette durée à 6, 12, 16 ou 24 heures. Le seul réglage identique à toutes les éditions est la quantité de stockage affectée. Elle est par défaut de 2 % de l’espace disque total, que l’on peut faire varier de 0 à 3 %. 

Il y a donc une limite nette à la quantité d’états que cette fonction peut garder. Quelle que soit la fréquence, les états finiront par être effacés au bout de 72 heures maximum ou quand l’espace réservé est plein. Le panneau indique toujours la présence des derniers états, ainsi que l’espace consommé par ces sauvegardes. En outre, la fonction ne s’active automatiquement que si le PC dispose d’au moins 200 Go d’espace libre sur le disque. Dans le cas contraire, la fonction est coupée, mais on peut l’activer manuellement depuis le même panneau. On peut l’éteindre à tout moment.

Enfin, le processus de restauration lui-même ne peut pas être déclenché depuis Windows. Pour s’en servir, vous devez redémarrer la machine dans l’environnement de récupération (WinRE). L’accès le plus simple se trouve depuis le même panneau Système > Récupération. Depuis l’interface de WinRE, il suffira alors de sélectionner « Restauration à un point dans le passé » et de choisir la sauvegarde. Si le disque est chiffré avec BitLocker, la clé de récupération devra être saisie.

Windows Update peut reporter indéfiniment les mises à jour


Il reste 51% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Les vidéos de gains faramineux sur Polymarket ? Des faux, payés par la plateforme.

24 juin 2026 à 09:01
Fake cote, fake gain, fake respect
Les vidéos de gains faramineux sur Polymarket ? Des faux, payés par la plateforme.

Aux États-Unis, pour promouvoir ses activités, la plateforme de paris en ligne Polymarket aurait payé des influenceurs pour produire du contenu manipulé.

En janvier, George Makihara, un étudiant, a publié une vidéo dans laquelle il gagnait 100 000 dollars. Le pari qui lui a permis de rafler la mise ? Celui que le président Trump dirait publiquement le nom « McDonald’s » au fil du mois suivant. Problème : d’après une analyse du Wall Street Journal, personne n’a gagné un tel pari au mois de janvier 2026 sur la plateforme.

Pire : d’après le journal, l’entreprise qui a défrayé la chronique au point d’être interdite en France et dans plusieurs autres pays a purement et simplement payé des internautes pour mettre en scène de faux gains sur les réseaux sociaux. L’entreprise a construit des « copies quasi-parfaites de son site web », puis leur a demandé de « simuler ces paris sur les faux sites et de cacher le fait qu’ils avaient été payés par Polymarket ».

« Bro, what ? »

La dissimulation a plutôt fonctionné : certaines de ces vidéos sont devenues virales, au point que les 1 105 vidéos étudiées pour l’enquête ont cumulé 140 millions de vues sur YouTube, TikTok et Instagram. Pour les produire, les créateurs de contenu concernés se sont vus envoyer des guides rédigés au format bullet point, ce qui conduit plusieurs d’entre eux à reprendre exactement les mêmes termes.

Ainsi de l’idée selon laquelle, grâce à ces paris, ils gagneraient de « l’argent gratuit », ou des phrases « bro, what ? » et « wait, what ? », dédiées à accrocher l’attention des internautes. Une fois leurs vidéos tournées, ces derniers étaient encore supposés les envoyer à Polymarket qui s’assure de leur aspect crédible. À défaut, l’entreprise demandait aux vidéastes de recommencer.

Surtout, les vidéos s’appuyaient fréquemment sur un faux site Polymarket dont l’URL, poiymarket.com, est difficilement distinguable de la vraie lorsqu’elle est écrite avec un i majuscule. 70 % des paris analysés n’auraient ainsi jamais été vraiment réalisés. Dans certains cas, les vidéos montrent aussi les influenceurs réagir à des éléments d’actualité dépassée.

Dans un des clips, un internaute déclare par exemple avoir parié que Donald Trump dirait les mots « April fools » pendant la première semaine du mois d’avril. L’extrait auquel on le voit réagir devant son écran de télé comme s’il venait de remporter la mise, en revanche, date du mois de mars précédent. En conditions réelles, une personne qui aurait reproduit le même pari aurait perdu. Dans la plupart des cas, les créateurs de contenu ont ajouté des précisions sur le fait qu’ils avaient été payés après avoir été contactés par les médias américains.

Paris perdants

La campagne a particulièrement visé les utilisateurs états-uniens, quand bien même Polymarket n’est accessible que de manière détournée. En 2022, rappelle ArsTechnica, la Commodity Futures Trading Commission (CFTC) a en effet conclu que Polymarket opérait une plateforme d’échanges financiers de manière illégale. Depuis, le site principal de la marque n’est accessible qu’en mode « lecture seule »… sauf si les internautes recourent à un réseau privé virtuel (VPN).

Quoiqu’il en soit, Polymarket s’est tourné vers des influenceurs qui devaient avoir au moins 60 % de leur audience aux États-Unis. Au total, ces derniers montrent avoir placé pour environ 1,9 million de dollars de paris et remporté près de 900 000 dollars. S’ils avaient été placés pour de vrai, selon les calculs du Wall Street Journal, ces paris auraient entraîné des pertes de plus de 166 000 dollars.

L’affaire vient s’ajouter à de multiples critiques qui visent ces plateformes de paris en ligne. En novembre 2025, une étude de la Columbia University estimait déjà qu’au moins un pari sur quatre enregistré sur Polymarket relevait de l’amplification artificielle pour simuler une demande forte.

En janvier, un internaute avait gagné plus de 430 000 dollars en pariant pile au bon moment sur la chute du président vénézuélien Nicolas Maduro. Des aléas qui n’empêchent pas Mark Zuckerberg d’envisager lancer son propre service de paris.

☕️ MesVaccins.net touché par un vol de données, tous les utilisateurs potentiellement concernés

24 juin 2026 à 08:21


Le site MesVaccins.net est la dernière victime en date d’un vol de données. La plateforme, qui centralise les données de vaccination et propose un carnet de vaccination numérique, a prévenu ses utilisateurs et donné quelques détails.

Un tiers non autorisé a accédé à certaines données personnelles traitées par MesVaccins.net, et en a obtenu une copie. D’après l’enquête toujours en cours, la cyberattaque a compromis des informations d’identification et de contact comme les adresses email et les numéros de téléphone, ainsi que les données d’état civil (dont le numéro de sécurité sociale s’il a été renseigné).

Illustration : Flock

Les mots de passe des comptes étant chiffrés, ils ne sont pas concernés – prudence étant mère de sûreté, le site recommande tout de même de changer de mot de passe. En ce qui concerne les données vaccinales, les informations du profil santé (là encore, s’il a été renseigné) ne sont pas stockées en clair mais « sous forme codée ». Une formulation plutôt vague qui peut inquiéter. MesVaccins.net indique n’avoir identifié aucune exposition directe des informations médicales en clair.

La plateforme n’est pas en mesure d’identifier avec certitude les personnes touchées par ce vol de données. Mais elle considère que l’ensemble des titulaires d’un carnet de vaccination numérique est susceptible d’être concerné par l’incident. Les responsables de MesVaccins.net ont mis en œuvre des mesures de sécurité renforcée pour contenir la fuite, notifié la CNIL (c’est obligatoire) et déposé plainte.

Ces données peuvent être utilisées dans des attaques de phishing. Le site conseille de faire preuve d’une vigilance particulière à la réception d’emails, de SMS ou d’appels téléphoniques inhabituels réclamant des informations personnelles. Vérifiez systématiquement l’identité de l’interlocuteur et ne communiquez aucune information sensible : un conseil qui doit faire office d’hygiène de vie numérique pour tout le monde. Le site du gouvernement sur la cybermalveillance peut aussi être une adresse utile.

Les services de MesVaccins.net, dont le Carnet, sont toujours accessibles et peuvent être utilisés normalement. L’entreprise affirme avoir isolé les systèmes touchés, reconstruit son infrastructure de production, sécurisé davantage l’accès au code source et lancé des audits de sécurité supplémentaires, tout en revoyant ses procédures internes de gestion des accès. Le site est intégré à la plateforme officielle Santé publique France, qui utilise son moteur pour fournir des recommandations vaccinales personnalisées.

2 000 vieux smartphones Pixel vont devenir un mini datacenter

24 juin 2026 à 07:54
Retraite active pour les bazous
2 000 vieux smartphones Pixel vont devenir un mini datacenter

En cette période de disette de composants informatiques, pourquoi ne pas recycler d’anciens appareils pour construire des serveurs ? L’idée n’est pas neuve, mais le projet de l’université de Californie entend passer à la vitesse supérieure avec un centre de calcul composé de 2 000 smartphones Pixel recyclés.

En moyenne, un utilisateur d’iPhone ou de smartphone Android en change tous les 4 ans, a récemment calculé l’assureur Assurant. Passées ces quatre années, que se passe-t-il pour le vieux modèle ? Il meurt souvent tranquillement au fond d’un tiroir, mais il est possible (et important !) de lui donner une seconde vie : le revendre ou le céder à un proche, ou encore recycler ses composants.

Une seconde carrière pour d’anciens smartphones

Des chercheurs de l’université de Californie à San Diego (UCSD) considèrent qu’un smartphone avec un peu de bouteille reste un ordinateur tout à fait capable. Certes, le châssis peut avoir souffert, et la puissance de batterie n’est plus qu’un lointain souvenir de ce qu’elle était auparavant. Leur idée a été de récupérer la carte mère du téléphone, le processeur, la mémoire et le stockage, pour les intégrer dans un serveur.

Le projet, soutenu par Google, utilise des smartphones Pixel Fold, et l’objectif ne manque pas d’ambition puisque ce sont 2 000 unités qui seront connectées entre elles dans un centre de calcul. L’université espère ainsi disposer d’une puissance de calcul équivalente à une cinquantaine de serveurs conventionnels.

Les appareils ne fonctionneront pas sous Android ; le système d’exploitation sera une distribution Linux pour que les téléphones puissent exécuter des applications serveur. Pour répartir les tâches automatiquement entre les différents appareils, les chercheurs utilisent Kubernetes.

Ryan Kastner, professeur associé en informatique à l’UCSD, a expliqué à The Register que les premiers essais ont été réalisés avec des smartphones non modifiés. Une solution pas idéale : lors des premières réunions avec Google, « leurs ingénieurs nous ont expliqué que, si nous voulions déployer ces appareils dans un centre de données, il était impensable de conserver les batteries — comme d’ailleurs beaucoup d’autres composants — car ils constituent un risque d’incendie ».

les cœurs les plus puissants du Pixel Fold affichent, sur la plupart des tests du benchmark SPEC, de meilleures performances individuelles que ceux d’un serveur de centre de données de référence.

Le processeur Google Tensor G2 du Pixel Fold abrite deux cœurs Cortex-X1 (2,85 GHz), deux cœurs Cortex-A78 (2,35 GHz) et quatre Cortex-A55 (1,8 GHz), un GPU Mali-G710 et 12 Go de mémoire. Prise seule, cette puce est loin des monstres qui motorisent les serveurs avec leurs centaines de Go de RAM, des dizaines de cœurs et des capacités réseau sans commune mesure. Mais combinez-en 25 à 50 smartphones, et vous obtiendrez un serveur conventionnel convenable pour certains types de tâches.

D’autant qu’en performances par cœur, les processeurs des smartphones modernes peuvent rivaliser avec certains serveurs de centre de données. Ce sont surtout la quantité de mémoire et le nombre de cœurs disponibles qui distinguent encore les deux catégories.

Les serveurs sont-ils solubles dans les smartphones ?

L’idée n’est toutefois pas de remplacer les serveurs IA ou les infrastructures de Google. Mais pour des travaux pratiques d’informatique, certains calculs parallèles, la correction automatique de devoirs, de petites applications web ou pour héberger des notebooks Jupyter (des espaces de travail interactifs utilisés pour programmer et analyser des données), ces serveurs bricolos sont aptes à la tâche.

L’équipe explique d’ailleurs que beaucoup de services universitaires tournent déjà sur de très petites machines virtuelles dans le nuage ; un smartphone pourrait assumer ce genre de charge. Les premières expérimentations montrent qu’un cluster de 20 unités peut gérer les pics de travaux soumis par une promotion de plus de 75 étudiants, avec des temps de correction plus rapides que le backend AWS utilisé habituellement (des instances t3.micro équipées de deux vCPU et d’un seul Go de mémoire vive).

Le centre de calcul au complet, avec ses 2 000 smartphones, devrait entrer en service dès cet automne. Il pourrait faire fonctionner une centaine de cours similaires en parallèle. L’installation servira de test grandeur nature, et permettra également de mesurer la fiabilité de matériel grand public utilisé en continu comme infrastructure infonuagique.

Les chercheurs rappellent aussi que la fabrication des appareils informatiques représente une part importante de son empreinte carbone. Or, la carte mère, qui est conservée dans le projet, concentrerait à elle seule près de la moitié des émissions liées à la production d’un smartphone.

En cas de réussite de l’expérience, la vie utile de nombreux smartphones pourrait gagner quelques années – même s’il faut garder en tête que seule une partie des composants est exploitée. Le recyclage reste indispensable pour valoriser le reste de l’appareil.

Peut-on accéder aux chats secrets entre Von der Leyen et les dirigeants européens ?

24 juin 2026 à 06:32
Chatcontrol version dirigeants ?
Peut-on accéder aux chats secrets entre Von der Leyen et les dirigeants européens ?

Les chats entre Ursula von der Leyen et les dirigeants des pays européens sont-ils des documents administratifs auxquels on peut accéder en évoquant le règlement européen sur l’accès du public aux documents ? La question est en suspens mais est prise au sérieux par la médiatrice européenne.

Les discussions qui se trament dans un chat privé entre la présidente de la Commission européenne, Ursula von der Leyen, et les dirigeants des pays européens comme Emmanuel Macron, Friedrich Merz et Giorgia Meloni doivent-elles rester privées ?

On aurait tendance à le penser, notamment pour le bon déroulé de négociations et la fluidité des échanges entre dirigeants européens.

Cependant, la question reste pour l’instant en suspens et la médiatrice européenne, Teresa Anjinho, ne l’a pas écartée d’un revers de main. Elle a même envoyé une lettre à la Commission européenne pour lui signaler qu’elle ouvrait une enquête à ce sujet.

Un groupe de discussion éventé dans la presse

C’est notre confrère Alexander Fanta du média Follow The Money qui l’a soulevée en apprenant l’existence d’un tel groupe de discussion en janvier 2026, quand l’Europe serrait ses rangs pour faire face aux menaces de Donald Trump d’envahir le Groenland. Au détour d’un article de Politico sur le sujet, on apprenait qu’un groupe de discussion privé permettait à la présidente de la Commission européenne Ursula von der Leyen d’échanger régulièrement avec des dirigeants comme le Britannique Keir Starmer, le Français Emmanuel Macron, l’Allemand Friedrich Merz, le Finlandais Alexander Stubb et l’Italienne Georgia Meloni. « Au cours de l’année écoulée, ils ont mis en place une routine bien rodée consistant à s’échanger des messages chaque fois que Trump fait quelque chose d’extravagant et potentiellement préjudiciable », expliquaient nos confrères.

Il serait donc intéressant, quoiqu’explosif, de connaître les détails de ces échanges. Alexander Fanta a donc demandé à la Commission européenne « tous les messages échangés entre la présidente Ursula von der Leyen et d’autres dirigeants depuis le 1ᵉʳ janvier 2026 » au sein de ce groupe et d’ «empêcher la suppression automatique de tous les messages issus de cette discussion de groupe ».

Pour cette demande, il s’appuie sur le règlement européen de 2001 sur l’accès du public aux documents du Parlement européen, du Conseil et de la Commission. Celui-ci règlemente la possibilité pour toute personne d’accéder aux documents administratifs européens, comme ce que fait la Cada en France.

Teresa Anjinho prend le dossier au sérieux

Après plusieurs échanges, la Commission européenne a répondu à notre confrère pour synthétiser sa position de refus [PDF]. Elle estime notamment que ces échanges sont pleinement dans le cadre de l’exception prévue par le règlement européen « où la divulgation porterait atteinte à la protection [des] relations internationales » (article 4(1)(a), troisième tiret). La commission explique que « les échanges se déroulent dans un climat de confiance mutuelle et de confidentialité, ce qui est essentiel pour jeter les bases permettant de s’accorder, lorsque cela s’avère nécessaire et opportun, sur des positions officielles, telles qu’elles sont exprimées dans des déclarations communes et les conclusions des sommets ». Elle ajoute que « la divulgation de ces échanges compromettrait les relations internationales de l’UE (et de ses États membres) avec les pays tiers ».

Alexander Fanta a alors soumis une plainte auprès de la médiatrice européenne, comme l’invitait la Commission dans sa réponse. Teresa Anjinho semble ne pas se satisfaire des arguments de la Commission et a ouvert une enquête : « J’ai décidé d’ouvrir une enquête sur la manière dont la Commission a traité la demande du plaignant au titre de la législation de l’Union européenne relative à l’accès du public aux documents », explique-t-elle dans une lettre adressée à la Commission que Follow the Money a pu se procurer.

Teresa Anjinho a récemment épinglé la Commission européenne pour la suppression d’un message envoyé par Emmanuel Macron à Ursula von der Leyen sur Signal à propos de l’accord commercial entre l’UE et le Mercosur. La médiatrice a affirmé dans sa recommandation qu’à l’avenir, « la Commission devrait veiller à ce que tous les textos et messages instantanés relatifs à ses politiques, activités et décisions, échangés entre les chefs d’État ou de gouvernement, ou les ministres, et les membres de la Commission, y compris ceux qui sont supprimés automatiquement après un certain délai, soient dûment conservés pendant une période raisonnable ».

☕️ Apple et Tesla rattrapées par une fuite de données chez leur fournisseur Tata Electronics

24 juin 2026 à 06:16


Tata Electronics, un important fournisseur indien d’Apple et de Tesla, a été ciblé par une cyberattaque. Le groupe de pirates à l’origine de l’effraction a posté sur le dark web des centaines de milliers de documents confidentiels sur les produits des deux constructeurs.

Il y a quelques semaines, Tata Electronics a identifié un « incident de cybersécurité » dans son infrastructure. Les protocoles de sécurité ont été déployés immédiatement, et l’incident n’a eu « aucun impact sur les opérations » de l’entreprise. Néanmoins, les pirates de World Leaks ont tout de même pu subtiliser une belle quantité de documents, pour laquelle ils réclament une rançon.

Tata a informé certains employés de son activité d’assemblage d’iPhone de cette fuite de données la semaine dernière, selon Reuters. Apple, un des principaux clients de l’entreprise, procèderait à une « analyse complète » de l’attaque.

Un butin colossal dérobé chez Tata Electronics

World Leaks affirme avoir publié plus de 200 000 fichiers tirés du vol, ce qui représente 630 Go de données. Plusieurs dossiers portent des noms équivoques (« com.apple.factorydata »), tandis que certains sont liés à des spécifications de matériaux. Un document de 52 pages porte des mentions de propriété intellectuelle d’Apple, qui décrivent des procédures de contrôle qualité pour des composants électroniques d’iPhone.

Image : Tata Electronics

Des informations liées à la production des smartphones d’Apple en Inde semblent aussi concernées. Les données comprendraient ainsi 33 fichiers et dossiers associés au terme « Hosur », qui correspond au principal site d’assemblage d’iPhone de Tata dans l’État du Tamil Nadu. Selon le chercheur en cybersécurité Rajshekhar Rajaharia, une recherche du terme « Apple » dans les données divulguées renvoie 181 fichiers et dossiers.

Apple n’est pas la seule entreprise touchée ; c’est le cas aussi de Tesla, même si les documents volés semblent moins fournis. Les fichiers visibles en ligne font état d’informations sur des composants, ainsi que sur un contrôleur de port de recharge destiné à une mise à jour de la Model Y. On trouverait aussi des documents en lien avec le projet « Highland » du constructeur automobile, dans un dossier « TOP SECRET » daté de 2023. Il contiendrait des dessins techniques connectés à la refonte de la Model 3.

Cette fuite tombe à un moment critique pour Apple : Tata Electronics est devenue en quelques années un des piliers de sa stratégie de diversification industrielle. Le constructeur fait assembler en Inde une part de plus en plus importante de ses iPhone destinés au marché mondial. Tata assurerait environ un tiers de la production d’iPhone en Inde, le reste étant confié aux sites indiens opérés par Foxconn. L’entreprise est ainsi devenue l’un des partenaires industriels les plus importants d’Apple en dehors de la Chine.

Des informations clients de LastPass compromises après un incident chez Klue

23 juin 2026 à 16:42
Ouf, les coffres-forts ont tenu bon
Des informations clients de LastPass compromises après un incident chez Klue

LastPass est de nouveau touché par une fuite de données. Le gestionnaire de mots de passe a prévenu ses utilisateurs que des informations personnelles ont été volées non pas sur ses serveurs, mais chez un partenaire. Le résultat est le même : des données clients se sont retrouvées entre les mains d’attaquants.

Le 12 juin, LastPass a été informé d’un incident de sécurité chez Klue, une plateforme tierce utilisée par les équipes commerciales du gestionnaire de mots de passe. Des attaquants ont réussi à obtenir des jetons d’authentification OAuth que Klue conservait pour plusieurs clients, dont LastPass. Ces identifiants ont ensuite été utilisés pour accéder à des données clients de LastPass stockées dans son environnement Salesforce.

Une fuite par procuration

L’incident, qui se limite aux systèmes connectés à Klue, n’a pas affecté les produits, services et infrastructures de LastPass. Les coffres-forts des utilisateurs sont restés en sécurité. L’entreprise a coupé l’accès de ses employés à Klue, renouvelé les jetons d’accès API compromis et lancé une enquête avec Klue et Salesforce. L’affaire a été signalée aux autorités.

Les données compromises concernent des informations CRM et commerciales : nom des clients, numéros de téléphone, adresses email et postales, données des tickets de support, informations commerciales et de vente. LastPass affirme qu’aucun mot de passe maître n’a été compromis. Les informations dérobées pourraient toutefois servir à alimenter des campagnes de hameçonnage ciblé.

LastPass recommande à ses clients de faire preuve d’une vigilance renouvelée sur les courriels, les appels téléphoniques et les demandes d’informations non sollicitées. Elle ne réclamera jamais un mot de passe maître à un utilisateur.

L’entreprise, qui compte plus de 33 millions d’utilisateurs, dont 1,6 million de clients payants (chiffres de 2024), a déjà été touchée par une importante fuite de données en 2022, qui aurait notamment servi à escroquer des détenteurs de portefeuilles de cryptomonnaies.

L’incident de sécurité chez Klue a également touché d’autres sociétés, dont Titanium, Jamf, Gong, HackerOne ou encore Sprout Social.

☕️ Sync-in 2.4 fiabilise ses transferts de fichiers et améliore sa sécurité

23 juin 2026 à 14:38


Sync-in est une solution d’hébergement et de synchronisation de fichiers libre et open source (licence AGPL 3), dont le code est disponible depuis un dépôt GitHub. Nous nous étions entretenus avec le créateur du projet, Johan Legrand, qui nous avait alors expliqué ses motivations : proposer une solution simple de synchronisation et de gestion des fichiers, et se concentrer sur l’aspect collaboratif.

La version 2.4, disponible depuis ce 23 juin, comporte bon nombre d’améliorations. En plus d’OnlyOffice et Collabora, l’outil prend en charge Euro-Office. Il est désormais possible d’annuler des tâches (envois, téléchargements, extractions…) depuis le panneau des tâches. Les tâches liées aux fichiers sont d’ailleurs maintenant mises en file d’attente et limitées par utilisateur. Ce changement doit empêcher de lancer un trop grand nombre d’opérations lourdes en parallèle.

On note également deux améliorations bienvenues. Sync-in 2.4 apporte ainsi le support des archives ZIP, en plus des TAR et TGZ déjà prises en charge. D’autre part, l’outil peut à présent vérifier l’email OpenID Connect. Il s’agit d’une option, qui permet aux administrateurs d’exiger qu’un utilisateur OIDC ait une adresse vérifiée avant de pouvoir associer son compte.

Une mesure de sécurité complétée par plusieurs corrections, notamment pour une application renforcée de l’authentification multifacteur et une meilleure défense contre les essais répétés de codes TOTP (Time based One Time Password). On note aussi des améliorations de fiabilité, dont les téléchargements depuis une URL, diverses corrections pour les éditeurs texte et Markdown, la sélection filtrée, le démarrage du serveur et le chargement de configuration.

Le projet a largement accéléré depuis l’automne dernier, avec la sortie de multiples versions. Au cours des six derniers mois, on a pu voir l’arrivée d’un éditeur Markdown intégré, la rétention optionnelle de la corbeille, une amélioration de l’indexation, l’OCR pour les PDF, le support d’OpenID Connect ou encore une refonte de l’interface.

La fondation Rust se paye un ingénieur sécurité à plein temps

23 juin 2026 à 13:58
Brèches et oxydation
La fondation Rust se paye un ingénieur sécurité à plein temps

Le langage Rust et son écosystème ont désormais un ingénieur sécurité résident. Le contrat prévoit pour l’instant qu’il reste six mois, et davantage en fonction du financement. Cette embauche doit permettre la coordination et l’évolution de la sécurité au sein de l’écosystème Rust.

La fondation Rust est la structure créée en février 2021 pour gérer le développement et l’orientation du langage créé par Mozilla. Depuis, elle gère une Security Initiative destinée à protéger les parties de l’écosystème « qu’aucun mainteneur individuel ne peut raisonnablement couvrir seul » : modélisation des menaces pour crates.io (les crates sont des binaires ou des bibliothèques), signature de provenance des artefacts, publication de confiance, ou encore création d’outils comme Painter et Typomania pour cartographier les dépendances et détecter les typosquattages.

Comme l’indique la fondation dans un communiqué publié le 16 juin, l’ensemble est soutenu financièrement par des membres de la fondation (AWS est cité) et par Alpha-Omega, « une initiative inter-industrie qui finance des travaux de sécurité dédiés à travers les projets open source critiques ». C’est dans ce cadre et grâce à ces apports que la fondation annonce l’embauche d’un ingénieur à temps plein pour chapeauter la sécurité de Rust et de son écosystème.

L’impact de l’intelligence artificielle

Dans le communiqué d’Alpha-Omega publié le même jour, on peut lire que cette embauche découle d’un constat : les outils automatisés sont suffisamment puissants pour révéler les failles de sécurité à grande échelle. Plusieurs grands projets Rust ont ainsi reçu des signalements pour corriger de vraies vulnérabilités.

Cependant, le communiqué note aussi que ces outils génèrent un grand nombre de signalements qui peuvent être aussi plausibles qu’inutiles. Alpha-Omega évoque les heures perdues par les mainteneurs à trier ces informations. Une mention qui renvoie, une fois encore, à l’exemple de FFmpeg qui se plaignait du flot ininterrompu de signalements par des personnes n’ayant que peu d’expérience et incapables de voir si les informations envoyées étaient crédibles. Les signalements doivent cependant tous être analysés de peur de laisser passer une faille importante, avec une contrainte forte sur les petites équipes.

Un travail de synthèse et de lubrification

Le nouvel ingénieur, Jacob Finkelman, utilisera « un mélange de méthodes dirigées par l’humain et assistées par l’IA » pour examiner le langage Rust proprement dit et les crates sur lesquels l’écosystème s’appuie le plus. Il sera chargé de séparer le bon grain de l’ivraie : les vrais problèmes exploitables d’un côté, le reste à la poubelle, pour que seules des informations utiles soient envoyées aux mainteneurs.

Jacob Finkleman est un ingénieur logiciel plus connu sous le pseudonyme Eh2406. Il a commencé à utiliser Rust en 2015 et fait partie de l’équipe Cargo de Rust depuis 2018. Il est également le mainteneur de pubgrub-rs, un résolveur de dépendances qui alimente notamment uv, un gestionnaire de paquets et projets Python (écrit en Rust). « Sa connaissance du graphe de dépendances des crates le positionne idéalement pour travailler sur les risques liés à la chaîne d’approvisionnement logicielle », indique la fondation Rust.

Le travail s’effectuera en collaboration avec « les pairs d’autres écosystèmes » et le SRWG (Security Response Working Group) de Rust. Tout ce petit monde devra se concerter pour évaluer rapidement la gravité du contexte et aider autant que possible au développement rapide des correctifs. Cette équipe réduite devra en outre coordonner la divulgation et la publication responsables des informations. Elle servira aussi de guichet unique pour les rapports entrants, « y compris ceux arrivant via des initiatives comme le Project Glasswing », et d’intermédiaire entre chercheurs et mainteneurs quand des situations urgentes se produisent.

Six mois pour commencer

Au vu de l’attraction dont jouit Rust depuis plusieurs années et son utilisation plus intensive dans les projets commerciaux (y compris chez Microsoft et Google qui l’utilisent en programmation système), l’écosystème a de quoi se réjouir.

Cette embauche n’est cependant pas définitive. La fondation précise que ce nouveau poste sera à temps plein pour six mois et la suite dépendra de plusieurs facteurs, selon ce que les personnes impliquées « apprendront » et… les financements disponibles bien sûr.

En revanche, la fondation précise que tout ce travail donnera naissance à des méthodes, manuels et consignes qui seront dûment documentés « pour que le travail ne s’arrête pas avec le contrat ». Les outils et pratiques seront partagés avec d’autres écosystèmes, en particulier ceux ayant aussi reçu un financement d’Alpha-Omega, comme la fondation PHP et la Drupal Association.

Enfin, la fondation invite les mainteneurs de crates largement utilisés à la contacter pour être pris en compte dans le cadre de cette initiative de sécurisation.

Affaire Lyhanna : Gérald Darmanin promet un « choc numérique » à la Justice, et de l’IA

23 juin 2026 à 13:17
Technosolutionnisme magique
Affaire Lyhanna : Gérald Darmanin promet un « choc numérique » à la Justice, et de l’IA

Les esprits s’échauffent à la Chancellerie, et ce n’est pas uniquement à cause de la canicule. Au lendemain de la publication du pré-rapport de la mission d’inspection chargée de faire la lumière sur l’affaire Lyhanna, Gérald Darmanin a annoncé « un choc numérique » au ministère de la Justice.

« Zéro papier d’ici six mois » : l’annonce de Gérald Darmanin, le garde des Sceaux, a de quoi étonner. Le ministère de la Justice n’est donc pas complètement numérisé et connecté ? Le traitement de la plainte pour viols sur mineure visant Jérôme Barella, principal suspect dans la mort de Lyhanna, a mis en lumière plusieurs défaillances de la justice, comme l’a pointé le pré-rapport [PDF] de la mission d’inspection (la version définitive est attendue le 5 septembre, avec une étape intermédiaire le 10 juillet).

Courrier mal trié

Est notamment mise en cause la communication entre le parquet de Toulouse, qui s’était dessaisi du dossier au profit de celui d’Auch : la procédure a été transmise par courrier postal avec un scellé, sans envoi en parallèle d’une version dématérialisée. Alors que c’est tout à fait possible, et cela aurait permis d’accélérer la prise en compte rapide de la procédure.

Ce d’autant qu’une fois à Auch, cette procédure a été mal triée et n’a pas été enregistrée comme urgente. « La procédure prioritaire qui aurait dû être enregistrée le jour de son entrée au [Bureau d’ordre pénal] a été classée dans le stock des affaires à enregistrer sans caractère d’urgence, en raison d’une erreur de tri, par un service affecté d’un retard important d’enregistrements de procédures papier », explique le rapport. Le parquet de Toulouse n’a pas insisté sur le caractère prioritaire du dossier – pas de coup de fil ou de courriel.

Interrogé par France Info, Gérald Darmanin promet « un choc numérique au ministère de la Justice ». Un « choc » qui a commencé « depuis un an » affirme-t-il, avant d’expliquer que les deux juridictions possèdent bien des boîtes email, et que les parquets de Toulouse et d’Auch ont internet, « je tiens à vous rassurer ». Seuls deux tribunaux sur 160 étaient numérisés à son arrivée au ministère en 2024, indique-t-il aussi, contre la quasi-totalité aujourd’hui.

Un des problèmes qui se pose à la Justice, c’est le manque de moyens, et le garde des Sceaux ne le cache pas : « ce n’est pas si facile que ça avec les moyens que m’a donnés le président de la République ». Une manière polie de pousser l’Élysée à prendre ses responsabilités… « On a encore entre 20 et 30 % de papier dans les juridictions », déplore-t-il encore.

L’IA à tout faire

Une autre solution : faire appel à l’IA. « On va tout scanner [avec] l’intelligence artificielle dans toutes les juridictions. C’est une réponse structurelle à des difficultés qui existent partout ». L’IA peut-elle raisonnablement être la réponse aux difficultés du ministère ? Il est permis d’en douter, ne serait-ce que pour les problèmes de sécurité des données que cette technologie pose.

Gérald Darmanin en convient d’ailleurs, en notant aussi que les données de la Justice sont « très sensibles » et qu’il n’est pas question de les stocker ailleurs qu’en France. Mais il n’en démord pas : « Il faut des outils informatiques modernes qui répondent à la façon dont l’IA est utilisée par les avocats ou les notaires ou les citoyens ».

Sébastien Lecornu a présenté mi-juin la feuille de route de l’État pour intégrer l’IA dans les rouages de l’administration. Le ministère de la Justice va pouvoir accéder aux technologies « les plus avancées » développées par le ministère des Armées.

En 2050, un « ministère de la post-vérité » où la réalité « n’a plus d’intérêt » ?

23 juin 2026 à 11:37
DystopIA générative
En 2050, un « ministère de la post-vérité » où la réalité « n’a plus d’intérêt » ?

Cherchant à imaginer où en sera notre rapport à l’autorité et à la vérité à l’horizon 2050, la délégation à la prospective du Sénat hésite : modèle trumpien des « faits alternatifs » ? Un monde dominé par les fantasmes d’humanité « augmentée » des prophètes des Big Tech’, où la réalité « n’a plus d’intérêt » face aux mondes virtuels ? Ou un « sursaut démocratique » qui ferait suite à une intense fatigue informationnelle engendrée par l’incapacité à distinguer le vrai du faux… mais un tantinet bisounours ?

Les médias d’opinion et de « réinformation », partisans des théories du complot et mercenaires de la désinformation, descendants de Donald Trump et Elon Musk, parviendront-ils à consolider leurs coups d’État sur la « post-vérité » au point qu’une grande partie de la population, immergée dans des mondes « virtuels » collant à leurs fantasmes, perde la notion même de « réalité » ?

Après avoir posé les termes du débat (voir notre premier article) concernant notre rapport à l’autorité et à la vérité, la délégation à la prospective du Sénat revient, dans une trentaine de pages de son rapport consacré au « futur de notre rapport à l’autorité et à la vérité à l’horizon 2050 », sur quatre scénarios d’anticipation à l’horizon 2050.

Relevant clairement de la politique-fiction, ils s’inspirent par contre des dérives illibérales et autoritaires en cours aux États-Unis notamment, et de l’influence grandissante des Big Tech’. Ce pourquoi ils reposent sur deux variables : le degré d’autorité politique des dirigeants des démocraties occidentales, et la liberté de recherche de la vérité et de l’information, en cherchant à anticiper ce qui sera considéré comme plus ou moins acceptable d’ici 2050, eu égard à la fenêtre d’Overton.

Les quatre axes susceptibles d’améliorer ou d’altérer notre rapport à la vérité

Le rapport souligne cela dit en préambule que « la principale inconnue dans ces quatre scénarios est la survenue d’une guerre de haute intensité », alors que « les états-majors occidentaux anticipent une nouvelle guerre menée par la Russie sur le territoire européen d’ici 2030 ».

Le choix d’illustrer ces quatre scénarios par des images bas de gamme générées par IA, et donc de l’ « AI slop », est par ailleurs un marqueur signifiant révélateur du niveau quelque peu caricatural de ces projections prospectives. Leur lecture n’en reste pas moins instructive eu égard aux lignes de front auxquelles nous sommes d’ores et déjà confrontés en matière de rapport à l’autorité et à la vérité.

Les enseignants peuvent lire dans le cerveau des gens, et les dénoncer aux autorités


Il reste 76% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Sécurité : OpenAI veut « patcher la planète »

23 juin 2026 à 10:32
Patch the world, make it a better place
Sécurité : OpenAI veut « patcher la planète »

OpenAI étend le front de guerre sur la cybersécurité avec une extension de son programme Daybreak. L’entreprise a fait plusieurs annonces, dont le lancement d’une version finale pour son modèle dédié GPT-5.5-Cyber et l’initiative Patch the Planet destinée au monde de l’open source.

En mai, OpenAI lançait Daybreak, une plateforme de cybersécurité conçue pour rassembler tous les produits et services de l’entreprise dans ce domaine. On y trouvait notamment trois modèles combinés à Codex Security : le GPT-5.5 classique, le même avec l’option Trusted Access for Cyber (TAC) et GPT-5.5-Cyber, alors en préversion. Plus on grimpe dans les modèles, plus l’outil se veut puissant, et plus les vérifications sont importantes.

Ce 22 juin, OpenAI a annoncé une importante extension de sa plateforme et veut clairement doubler Anthropic sur le devant de la scène.

Un GPT-5.5-Cyber mis à jour

On commence avec une nouvelle version du modèle GPT-5.5-Cyber, qu’OpenAI décrit bien sûr comme plus puissante. Il est présenté par l’entreprise comme le plus puissant et le plus permissif « pour des travaux avancés et autorisés en cybersécurité ».

« C’est notre modèle le plus solide à ce jour pour trouver et aider à corriger les vulnérabilités logicielles, tout en conservant l’intelligence polyvalente de GPT-5.5 et sa capacité à travailler sur des tâches longues et complexes », affirme OpenAI.

L’analyse se veut notamment plus profonde sur les grandes bases de code. Selon OpenAI, GPT-5.5-Cyber peut identifier les composants importants pour la sécurité, trouver le code vulnérable, identifier et valider les problèmes probables dans des environnements contrôlés, développer et tester des correctifs, ou encore préparer des preuves pour des examens humains.

Pour l’entreprise, il n’est plus question de seulement détecter les problèmes, mais d’aider les développeurs à « traverser toute la boucle de remédiation ». En clair, faciliter l’intégralité du processus allant de la détection à la correction.

OpenAI aligne évidemment des scores issus de benchmarks. Sur CyberGym (qui mesure la capacité d’un agent à reproduire des vulnérabilités connues dans des environnements logiciels), GPT-5.5-Cyber a obtenu 85,6 %, contre 81,8 % pour GPT-5.5 classique, mais surtout contre 83,6 % pour Mythos 5. OpenAI n’évoque pas le grand concurrent dans son communiqué, mais le score apparaît quand même dans un tableau. Sur deux autres benchmarks, ExploitGym et SEC Bench Pro, GPT-5.5-Cyber obtient respectivement 39,5 % et 69,8 %, contre 29,95 % et 63,1 % pour GPT-5.5. Pas question de modèles concurrents cette fois.

La société indique dialoguer avec le gouvernement américain sur son approche cyber. Elle déclare travailler en collaboration avec le Center for AI Standards and Innovation (CAISI) sur les tests préalables au déploiement de GPT-5.5 et 5.5-Cyber, avec le Bureau du Directeur national de la cybersécurité (ONCD) et avec l’Office de la politique scientifique et technologique (OSTP) sur la mise en œuvre du décret présidentiel du 2 juin sur l’IA.

OpenAI ajoute que la combinaison GPT-5.5 avec Trusted Access for Cyber et Codex Security constitue un « bon point de départ ». Le duo a aidé à identifier et à valider des failles dans diverses bases de code, dont Firefox, V8, Safari, OpenBSD, FreeBSD et les implémentations HTTP/2.

Quant à GPT-5.5-Cyber, il est destiné « aux défenseurs vérifiés dont le travail autorisé nécessite nos capacités cyber les plus avancées et un comportement plus permissif, associé à une vérification, un suivi, des contrôles et une révision plus stricts ». En d’autres termes, le même type d’acceptation sur dossier que pour Mythos chez Anthropic.

Patch the Planet : l’offensive sur l’open source

Autre initiative d’OpenAI, particulièrement intéressante celle-là : Patch the Planet. Créée avec Trail of Bits et en partenariat avec plusieurs structures comme HackerOne, elle vise à financer des chercheurs en sécurité reconnus et à les équiper avec Codec Security pour travailler directement avec les mainteneurs de code open source.

OpenAI cite une étude de la Linux Foundation et d’Harvard selon laquelle 94 % des projets open source les plus utilisés ont moins de dix personnes responsables de plus de 90 % du code ajouté sur une année. « Les logiciels open source alimentent des produits, des services publics, des outils pour développeurs et des infrastructures critiques à travers les secteurs. Une vulnérabilité dans une bibliothèque réseau largement utilisée peut affecter des milliers de systèmes en aval », déclare OpenAI.

Le processus suit un cheminement spécifique : une consultation entre les chercheurs et les mainteneurs, la définition par ces derniers des priorités et préférences, puis la prise en charge par les chercheurs du travail. Ce dernier comprend la validation et la déduplication des vulnérabilités et correctifs avant qu’ils atteignent les mainteneurs, réduisant d’autant leur charge.

« Les projets participants reçoivent ChatGPT Pro, un accès conditionnel à Codex Security, ainsi que des crédits API pour le développement principal, l’automatisation des mainteneurs et les flux de travail de publication », ajoute OpenAI. Pour plusieurs projets, le « sprint initial » (5 jours) aurait montré des centaines de problèmes. Des dizaines de correctifs auraient été fusionnés avec d’autres en cours. Trail of Bits a également publié un communiqué sur le sujet.

Reste à voir maintenant si l’initiative tiendra ses promesses et si les conditions d’accès ou encore les crédits seront modifiés par la suite. OpenAI frappe en tout cas là où de gros problèmes ont été révélés ces dernières années, notamment le manque de financement, de mainteneurs et la gestion de la sécurité. On se souvient aussi que l’IA a un impact négatif sur les mainteneurs, le nombre de signalements augmentant drastiquement, comme s’en était plainte l’équipe de FFmpeg.

La cybersécurité pour presque tous

OpenAI annonce également des collaborations « étroites » avec des gouvernements et institutions du monde entier, avec l’objectif de renforcer leur niveau de cybersécurité. Courant mai, la France a ainsi obtenu un partenariat pour GPT-5.5 avec Trusted Access for Cyber, de même que l’Australie, le Canada, l’Allemagne, le Japon, la République de Corée et des institutions européennes comme l’ENISA, l’agence de cybersécurité de l’Union.

La question de la souveraineté n’est pas abordée par OpenAI. Mi-mai, cette facette a été directement mise en avant par Mistral, via son CEO Arthur Mensch, qui accusait notamment Anthropic – sans le nommer – de verser dans le « marketing de la peur ». Le message de l’entreprise française était clair : « Vous ne pouvez pas avoir les bases de données et le code de l’armée française scannés par Mythos. Ça crée une dépendance tellement irrémédiable qu’il faut absolument trouver des solutions ». Et Mistral a assuré qu’elle en aurait bientôt à proposer.

Mistral prépare son IA chasseuse de failles, Microsoft déploie déjà son armée d’agents

Cette question se pose d’autant plus que les ambitions d’OpenAI sont claires. Parmi les annonces du 22 juin, la société indique ainsi qu’elle va travailler directement avec des « opérateurs éligibles d’infrastructures critiques, y compris les réseaux gouvernementaux ». OpenAI veut être en mesure de proposer des « garanties adaptées » et devenir ainsi un acteur incontournable de la cybersécurité. Incontournable probablement au point que l’industrie logicielle ne pourra bientôt plus se passer de l’IA pour la recherche et la correction de failles de sécurité.

Éducation au numérique : le CLEMI et l’UNESCO publient un guide pour les familles

23 juin 2026 à 09:28
To be or not to be online
Éducation au numérique : le CLEMI et l’UNESCO publient un guide pour les familles

Temps d’écran, usages scolaires et loisirs du numérique, recours aux réseaux sociaux comme aux jeux vidéo pour sociabiliser, voire s’informer… pour accompagner les familles, le CLEMI et l’UNESCO publient le guide « Grandir dans un monde connecté ».

« Grandir dans un monde connecté, ça s’apprend. » Tel est le titre du guide publié par le CLEMI, Centre pour l’éducation aux médias et à l’information en charge de l’éducation aux médias et à l’information dans le système éducatif, jusqu’à la fin du secondaire.

Composé avec l’aide de 37 chercheurs, accessible en français, en anglais et en espagnol, le guide propose d’aider les parents à naviguer dans une variété de sujets susceptibles d’agiter les vies familiales, de la gestion du temps d’écran au recours aux réseaux sociaux et à l’intelligence artificielle, en passant par la protection face aux cyberviolences et des outils pour affûter l’esprit critique.

En 112 pages, le guide cherche à équiper parents et éducateurs qui se « sentent souvent mal outillés pour accompagner les enfants et les jeunes dans l’usage des technologies numériques, d’une manière qui favorise leurs droits tout en les protégeant des risques ». L’enjeu est de taille : 44 % des adolescents accèdent aux réseaux sociaux avant l’âge légal de treize ans, plus de quatre sur cinq les utilisent au quotidien et 83 % déclarent y avoir été exposés à au moins un risque numérique, rappelle en préambule le ministre de l’Éducation.

L’exemple des adultes et la nécessité du mouvement

Logiquement, on y retrouve diverses propositions qui résonnent avec les débats politiques et légaux du moment. Alors que les parents se sentent « partagés entre leur devoir de protection et la place incontournable qu’occupent les outils numériques dans la vie quotidienne », pour reprendre les mots du directeur général de l’UNESCO Khaled El-Enany, le premier chapitre se penche sur la gestion du temps d’écran : « faut-il limiter, interdire ou négocier ? »

Au fil des pages, le guide est agrémenté de témoignages collectés par le gouvernement brésilien auprès d’enfants et d’adolescents de 43 municipalités. Ainsi de cette réflexion simple, mais qui demande aux adultes de s’interroger sur leurs propres pratiques numériques : « Quand les adultes donnent l’exemple, c’est plus facile pour nous de comprendre ce qu’on nous demande. »

Outre évoquer le rapport aux différents écrans et aux applications qui se trouvent dessus – le guide suggère notamment d’identifier les différences de pratiques liées à l’école et celles au loisir, et d’établir des temps dédiés en fonction de chaque usage –, le guide s’intéresse aux effets collatéraux de la connexion des plus jeunes. 80 % des adolescents n’atteignent pas les niveaux d’activité physique recommandés par l’Organisation mondiale de la santé, alors qu’elle est une « condition essentielle pour grandir en bonne santé ». Et de recommander diverses pratiques pour inciter au mouvement.

Le numérique comme espace de sociabilité et d’information

Le document incite par ailleurs les adultes à approcher les différents usages numériques avec nuance. Le jeu vidéo, par exemple, réunit les dimensions de réseau social, de commerce en ligne (avec ses effets de mode et ses demandes de monnaie virtuelle, payable en euros bien réels) et d’espace de créativité. Pour mieux approcher ces diverses dimensions, le Clemi et l’Unesco incitent les parents à jouer « ne serait-ce qu’une fois » avec leurs enfants, pour créer la confiance et faciliter les discussions.

Les réseaux sociaux, eux, sont autant d’espaces de sociabilité que d’information (la principale source en la matière pour 44 % des 18 - 24 ans). Comme le relève un récent rapport du Reuters Institute, le recours aux chatbots d’IA générative pour s’informer grimpe aussi, même s’il est encore loin derrière la consommation de vidéos publiées sur des réseaux comme TikTok, YouTube ou Instagram.

À ce titre, les échanges sur le fonctionnement du journalisme, celui des réseaux sociaux sur lesquels l’information circule, les manières de repérer de la désinformation, sont autant de sujets aussi utiles pour aiguiser le sens critique que pour éviter les manipulations. Il en va de même pour tout ce qui relève de l’exposition sur les réseaux sociaux, souvent autant le fait des parents, et de pratiques comme le sharenting (partage de photos des enfants en ligne, alors que ceux-ci sont trop jeunes pour y consentir pleinement), que de leurs enfants.

Cas pratiques et sensibilisation des parents

Les enjeux que posent les compagnons IA, très plébiscités par les adolescents, sont ainsi détaillés, de même que les nouveaux visages du cyberharcèlement (qui passe notamment, aussi, par le recours à l’IA générative). Clemi et Unesco fournissent plusieurs listes de signaux à repérer pour prendre soin de la santé mentale des plus jeunes et aider les parents à protéger leurs enfants des risques numériques – y compris de la cyber pédocriminalité.

En s’appuyant sur de nombreux cas pratiques, le guide se veut une bibliothèque d’outils à même d’aider les adultes à naviguer les aléas de l’éducation au numérique.

Meta : les données du projet de surveillance des employés étaient accessibles en interne

23 juin 2026 à 08:47
Qui aurait pu prédire ?
Meta : les données du projet de surveillance des employés étaient accessibles en interne

Meta met sur pause son projet de surveillance de ses employés destiné à entraîner ses moteurs d’IA. En cause : les données sensibles récoltées étaient accessibles par toutes les personnes travaillant dans l’entreprise de Mark Zuckerberg.

Ce ne sont pas des considérations éthiques sur la récolte et l’utilisation de données sensibles de ses employés qui poussent Meta à stopper (au moins temporairement) son projet Model Capability Initiative (MCI), mais plutôt le manque de sécurisation de l’accès à ces données.

En avril dernier, on apprenait que le groupe dirigé par Mark Zuckerberg lançait en interne cet outil qui récupère les mouvements de curseur des souris, les clics, les frappes clavier de ses employés et réalise des captures d’écran de temps en temps. L’entreprise promettait de ne pas s’en servir pour surveiller ses employés, mais pour récolter des données afin d’entrainer ses modèles, notamment dans l’objectif d’améliorer les fonctions d’agents IA.

Des données disponibles aux yeux de tous en interne

Mais récemment, des employés de l’entreprise ont remarqué qu’ils pouvaient accéder à ces données qui étaient, pour ainsi dire, disponibles aux yeux de tous en interne. Business Insider a ainsi pu consulter des captures d’écran montrant qu’il était possible de consulter des discussions privées, des données de performance et des transcriptions.

L’entreprise, qui a classé cet incident au niveau 2 de son échelle de sévérité (de 5 à 0, 0 étant le plus haut niveau), répond à nos confrères que « nous avons soigneusement conçu ce programme en intégrant des mesures de protection de la vie privée, et bien que nous n’ayons pour l’instant aucune indication laissant penser que des employés de Meta auraient accédé de manière abusive à des données, nous le suspendons le temps de mener notre enquête ».

L’avis de sécurité, qui circulait en interne lundi et que Wired a pu consulter, indique que « les données des employés contenues dans 45 000 tables Hive » étaient exposées.

De quoi raviver les critiques de son personnel quant à la gestion de ce projet. Déjà au début du mois, face à une fronde interne, Meta avait mis un tout petit peu d’eau dans son vin en permettant à ses employés de mettre MCI en pause sur leurs ordinateurs. Cette fonctionnalité n’était pas un bouton de désactivation de l’outil de surveillance puisqu’elle ne leur permettait un répit que de 30 minutes.

Des salariés furieux

Mais depuis la révélation du problème de sécurité interne, certains employés ont redoublé leurs critiques. « Je suis furieux », a écrit l’un d’entre eux dans un groupe de discussion interne, selon Business Insider.

« J’ai consulté des informations fiscales et médicales personnelles depuis mon ordinateur professionnel, tout comme des milliers d’autres employés. On nous avait assuré que ces données seraient protégées et utilisées uniquement à des fins professionnelles légitimes, après avoir été soumises à un filtrage rigoureux », explique un autre dans un post cité par Reuters.

Comme l’indique Wired, certains se demandent pourquoi les contrôles de confidentialité mis en place par Meta n’avaient pas détecté le problème. Ils aimeraient que chaque employé concerné puisse participer à une réunion d’analyse des causes de l’incident. Sur le canal dédié aux discussions de machine à café, l’un d’entre eux a posté un mème extrait de la série The Office où Jim Halpert tient une pancarte sur laquelle est écrit : « 0 jour depuis notre dernière bêtise ».

Nos confrères ont aussi pu consulter un message que le CTO de Meta, Andrew Bosworth, a envoyé en interne affirmant : « Nous avons mal configuré les ACL [listes de contrôle d’accès] et nous devons comprendre comment cela s’est produit, retracer chaque accès aux données et en analyser les causes ».

Si certains salariés de l’entreprise s’expriment sur l’outil interne de communication, ils ne sont pas autorisés à parler publiquement, mais certains, anonymement, ont expliqué à Wired que l’incident était maintenant marqué comme « fermé » et serait donc résolu.

« Tôt ou tard », les 700 000 livreurs de JD.com seront remplacés par des robots

23 juin 2026 à 08:25
Un petit boulot pour les robots
« Tôt ou tard », les 700 000 livreurs de JD.com seront remplacés par des robots

Le géant chinois du commerce en ligne JD.com veut remplacer ses centaines de milliers de livreurs par des robots. Richard Liu, fondateur et président du groupe, ne veut cependant laisser personne « sans manger ni travail ».

« Tôt ou tard », les livreurs de JD.com seront remplacés par des robots, a prévenu Richard Liu, le président de l’entreprise, un des plus importants acteurs du commerce en ligne en Chine. « À l’avenir, lorsque les robots livreront les colis, tôt ou tard viendra un jour où les livreurs ne seront pratiquement plus nécessaires », a-t-il expliqué durant le forum des PDG de l’APEC (Coopération économique pour l’Asie-Pacifique) à Shenzhen.

Plusieurs projets pilotes ont déjà démarré en Chine : livraison de repas à l’aéroport de Shenzhen, directement jusqu’aux portes d’embarquement ; d’autres réapprovisionnent les supérettes en empruntant les trains de banlieue.

Le casse-tête social des robots livreurs

Richard Liu n’est cependant pas allé jusqu’à prédire quand les robots prendront la place de ses livreurs. Néanmoins, il l’a martelé : « Ce seront assurément des robots qui livreront les colis », a-t-il indiqué dans une déclaration reprise par le Financial Times. Mais il assure aussi qu’il ne laissera personne sur le bord du chemin : « Je ne veux vraiment pas que nos 700 000 collègues se retrouvent sans revenus, sans emploi. » Comment résoudre cette quadrature du cercle ?

Pour lui, les métiers liés à la maintenance des robots devraient se multiplier, « parce que les robots sont des machines (…) et qu’ils finiront toujours, à un moment ou à un autre, par tomber en panne ». La technologie doit « améliorer la vie des êtres humains » et rendre le travail « plus intéressant », indique Liu qui ne veut pas « priver les personnes de leur droit au travail ».

En attendant, JD.com va faire bûcher 120 établissements de formation pour lancer le processus de reconversion des livreurs vers ces nouveaux métiers.

Il n’y a bien sûr pas qu’en Chine que les entreprises de commerce en ligne s’intéressent aux robots de livraison. Amazon travaille ce dossier depuis des années : en 2019 par exemple, le mastodonte américain avait lancé une expérimentation de robots autonomes Scout pour livrer des colis sur le dernier kilomètre dans un quartier au nord de Seattle.

En mars dernier, Amazon s’offrait les services de Rivr, une start-up suisse issue du laboratoire de robotique de l’ETH de Zurich. La jeune pousse conçoit des robots de livraison, là aussi pour parcourir les derniers mètres entre le camion et le client.

Au-delà des livreurs, une enquête du New York Times en octobre dernier indiquait que l’avènement de la robotique allait éviter à Amazon 600 000 nouvelles embauches d’ici 2033. L’entreprise aurait comme objectif d’automatiser 75 % des opérations réalisées dans ses entrepôts.

Aux États-Unis comme en Chine et ailleurs, l’avènement des robots livreurs risque de mettre à mal une grande partie de la « gig economy », autrement dit les travailleurs indépendants à la tâche. En Chine, cette économie des petits boulots occupe 320 millions de travailleurs, d’après le centre de recherche chinois sur les nouvelles formes de travail. Ces derniers représenteraient environ 40 % de l’emploi urbain du pays.

Image : JD.com

JD.com opère la plateforme d’e-commerce Joybuy dans plusieurs pays européens, dont la France. Le service possède sa propre logistique entre entrepôts et livreurs regroupés sous la bannière JoyExpress, qui compte une centaine de salariés dans l’Hexagone. Il n’est pas question de les remplacer (pour l’instant) par des robots.

❌