Vue normale

Vidéosurveillance algorithmique, immatriculation : la loi Ripost ouvre les vannes

22 juillet 2026 à 16:03
À boire et à manger
Vidéosurveillance algorithmique, immatriculation : la loi Ripost ouvre les vannes

Le projet de loi Ripost a été définitivement adopté par le Parlement ce 21 juillet. Le texte vise à durcir le ton face à un certain nombre de troubles à l’ordre public. Mais si les rodéos urbains et le protoxyde d’azote font les gros titres, le texte contient également des mesures liées à la lecture automatisée des plaques d’immatriculation et à la vidéosurveillance algorithmique.

La loi Ripost – pour « réponses immédiates aux phénomènes troublant l’ordre public, la sécurité et la tranquillité de nos concitoyens » – a finalement été adoptée tard dans la nuit du mardi 21 juillet. Le texte avait déjà fait l’objet d’une première lecture au Sénat le 25 mars, suivie d’une première lecture à l’Assemblée le 28 mai. La commission mixte paritaire avait été convoquée le 17 juillet pour lisser les désaccords.

Le texte adopté correspond en très grande partie à celui validé par la CMP. Hétéroclite, qualifié parfois par l’opposition et ses détracteurs de « fourre-tout », il doit apporter des réponses concrètes, voire durcies, à une liste de situations liées à l’ordre public.

Portée par le ministre de l’Intérieur Laurent Nuñez, la loi Ripost comporte de nombreuses mesures sécuritaires. Les plus relayées sont l’interdiction complète de la vente de protoxyde d’azote (gaz hilarant) au grand public, de nouveaux délits instaurés pour les rodéos urbains et les free parties (occasionnant des manifestations en juin), ou encore le relèvement de l’amende forfaitaire délictuelle pour usage de stupéfiants à 500 euros.

Certaines de ces mesures ont cependant un lien direct avec le numérique et la vidéosurveillance algorithmique.

Autour des lecteurs automatisés de plaques d’immatriculation (LAPI)

Les articles 15 et 15 bis ont trait aux LAPI, à la durée de conservation des données ou encore à l’accès à ces dernières.

La loi Ripost introduit un changement d’échelle. D’abord, le périmètre d’accès aux données LAPI pour la police, la gendarmerie et les douanes est étendu à 11 catégories : terrorisme, criminalité organisée, vol/recel de véhicules, vol aggravé, évasion, escroquerie, soustraction de mineurs, contrebande de tabac, trafic de déchets, refus d’obtempérer et – objet de nombreux débats – aide à l’entrée et au séjour irréguliers.

Ensuite, la durée de conservation évolue largement, passant de 15 jours actuellement à un an. En revanche, le fichier n’est pas assorti d’un « open bar » : la police, la gendarmerie et les douanes peuvent y accéder pendant un mois à compter de la collecte, l’accès étant ensuite réservé aux enquêtes judiciaires, sur autorisation d’un magistrat. La loi précise en outre que les traitements liés « ne comportent aucune technique de reconnaissance faciale ».

Enfin, l’article 15 introduit une mesure là encore très contestée : une base légale pour des conventions entre les services de l’État et des personnes morales de droit privé exploitant des dispositifs LAPI (parkings, autoroutes…) pour organiser la mise à disposition de leurs données aux forces de l’ordre. Autant de points que la Quadrature du Net avait largement décriés dans son billet du 17 juin, l’association y voyant la mise en place d’une « surveillance massive des déplacements ».

Des craintes largement alimentées par l’article 15 bis, du moins dans sa version de travail. La version adoptée traite toujours de l’analyse algorithmique des trajets des véhicules, mais les cas sont maintenant plus encadrés.

Le statut est ainsi expérimental, fixé à une période de trois ans et surtout limité à trois finalités spécifiques : criminalité organisée, vol et recel de véhicules volés, ainsi que vol aggravé. La conservation des données est fixée à quatre mois (maximum) et seuls peuvent y accéder les « personnels de la police nationale et de la gendarmerie nationale affectés dans des services de renseignement ».

Les traitements associés excluent « toute exploitation de la photographie des occupants des véhicules ». Dans le cadre de cette expérimentation, les données recueillies ne peuvent pas non plus être croisées avec d’autres traitements de données à caractère personnel.

La vidéosurveillance algorithmique est là pour rester

Sans grande surprise, l’article 19 de la loi Ripost confirme la prolongation jusqu’au 31 décembre 2030 de la vidéosurveillance algorithmique pour la seule finalité de prévention du terrorisme et des atteintes graves à la sécurité des personnes, avec extension aux bâtiments ouverts au public exposés à un risque permanent ou exceptionnel, en plus des grands événements. Là encore, la loi maintient l’exclusion de toute identification biométrique.

En revanche, l’article 19 bis est nouveau. Il ouvre une expérimentation – une de plus – jusqu’au 31 décembre 2027 de traitements algorithmiques sur les images de surveillance des commerces de détail, grandes surfaces et centres commerciaux, à la seule fin de prévention du vol.

Sur le papier, le dispositif est très encadré : interdiction de toute identification biométrique ou reconnaissance faciale, contrôle humain obligatoire, analyse d’impact CNIL, registre des suites données aux signalements, attestation de conformité publiée avant mise à disposition du système, et interdiction d’utiliser les images comme données d’entraînement. En outre, un rapport d’évaluation devra être remis au Parlement avant le 30 septembre 2027.

Billes numériques

La loi Ripost contient plusieurs autres éléments liés au numérique, soit pour compléter des mesures introduites, soit pour préciser certaines règles de traitement.

Par exemple, l’article 7 ter habilite l’autorité administrative à faire retirer, bloquer ou déréférencer les contenus en ligne relatifs à la vente illégale de protoxyde d’azote, via les mécanismes prévus à l’article L. 521-3-1 du code de la consommation. Autrement dit, un blocage administratif de contenu, sans intervention d’un juge.

L’article 11 introduit toutefois une clause de souveraineté numérique : les données transmises dans le cadre de certaines procédures de coopération judiciaire ne peuvent être traitées, hébergées ou rendues accessibles via une solution (logiciel, infrastructure…) fournie par une entité susceptible d’être soumise à une législation étrangère extraterritoriale. Difficile de ne pas penser aux lois américaines comme le Cloud Act et sa portée extraterritoriale qui a tant fait couler d’encre.

Enfin, plusieurs articles intronisent des autorisations d’exploitation pour des dispositifs de caméras spécifiques. L’article 14 bis, par exemple, autorise à titre expérimental les opérateurs de transport public ferroviaire à capter, transmettre et enregistrer des images prises sur la voie publique et dans des lieux ouverts au public, via des caméras frontales. La finalité est toujours la même : prévention des accidents pendant l’intervention des agents, constat des infractions, etc. À chaque fois, le périmètre est strict, les données ne peuvent être gardées que 30 jours et les modalités doivent être fixées par décret en Conseil d’État, après avis de la CNIL.

AMD s’engage à investir 5 milliards de dollars dans Anthropic via un nouvel accord croisé

22 juillet 2026 à 15:49
Ouroboros
AMD s’engage à investir 5 milliards de dollars dans Anthropic via un nouvel accord croisé

AMD s’engage à investir jusqu’à 5 milliards de dollars pour soutenir le développement d’Anthropic. En échange, l’éditeur des modèles Claude promet de déployer l’équivalent de 2 GW de puces AMD au sein de ses infrastructures de calcul. Un nouvel accord croisé comme le secteur de l’IA générative les aime tant.

AMD et Anthropic viennent de donner un peu de grain à moudre aux détracteurs de la frénésie d’investissements croisés qui accompagne l’avènement de l’IA générative. Les deux entreprises viennent en effet d’annoncer un accord basé sur un principe de réciprocité. Anthropic s’engage à acheter des quantités massives de puces haut de gamme fournies par AMD, tandis qu’AMD promet en échange d’investir jusqu’à 5 milliards de dollars pour soutenir la stratégie de développement de son client.

Helios, les nouveaux racks dédiés à l’IA d’AMD

Ce nouveau partenariat accompagne la livraison, par AMD, de ses premiers racks dédiés à l’IA sous la marque Helios, annoncés en octobre dernier et mis en avant lors du dernier CES. À l’instar de ce que propose NVIDIA avec sa plateforme Vera Rubin, Helios prend la forme d’un système complet, avec un ensemble de GPU de la gamme Instinct MI450, des processeurs AMD EPYC de classe Venice et une couche réseau maison dédiée aux interconnexions, AMD Pensando. Le tout fonctionne à l’aide de ROCm, la pile logicielle open source qu’AMD dédie à l’IA et au supercalcul, conçue comme une alternative à CUDA.

Anthropic, qui exploite déjà des GPU Instinct MI355X sur une partie de son infrastructure, devrait dans ce contexte commander l’équivalent de 2 GW de systèmes Helios. Le nombre de machines correspondant n’est pas précisé, mais les deux partenaires évoquent le premier semestre 2027 comme horizon de déploiement pour le premier GW.

Les deux entreprises profitent de l’occasion pour formaliser un accord de collaboration selon lequel les modèles Claude seront mis à profit pour accélérer le développement des logiciels AMD. « Plus précisément, les équipes utiliseront Claude pour optimiser les charges de travail destinées aux GPU AMD Instinct et accélérer le développement logiciel ROCm. AMD déploiera également Claude à grande échelle au sein de ses équipes d’ingénierie et de développement de produits », indique la firme de Sunnyvale.

Notons qu’on retrouve quasi systématiquement des engagements de collaboration étendue dans ce genre d’accord, et que ces derniers ne s’accompagnent que rarement d’une exclusivité.

AMD avance en revanche une autre contrepartie : une promesse d’investissement « jusqu’à 5 milliards de dollars » dans Anthropic « à l’avenir ». L’enveloppe est délimitée, mais le calendrier n’est pas précisé, et la mention « jusqu’à » laisse supposer un accord par paliers, possiblement indexé sur la quantité réelle de systèmes commandés et déployés par Anthropic.

Des accords croisés de plus en plus fréquents

Anthropic avait déjà annoncé en avril dernier un accord similaire, sur le principe, avec Amazon, envisageant un achat en volume de puces Trainium en échange d’un renforcement au capital, à hauteur là aussi de 5 milliards de dollars. En octobre 2025, l’éditeur de Claude signait un accord avec Google pour un approvisionnement garanti en TPU.

OpenAI n’est pas en reste, avec notamment une succession de promesses croisées impliquant NVIDIA pour la fourniture de puces, mais aussi Oracle pour la construction et la mise à disposition de datacenters, avec une valse de contrats réciproques et surtout basés sur des engagements futurs qui alimentent les craintes d’une bulle de l’IA.

Un doublé pour AMD

AMD signe un doublé grâce à ce nouvel accord : l’entreprise avait déjà annoncé lundi 20 juillet un contrat de grande envergure avec Microsoft, portant là aussi sur des systèmes Helios et à destination des services d’inférence proposés sur Azure, avec une livraison programmée au deuxième semestre 2026. Le montant et le périmètre du contrat n’ont pas été communiqués.

Microsoft indique toutefois de son côté qu’une partie de ces équipements motorisera la nouvelle offre de machines virtuelles dédiées à l’entraînement d’IA proposée par Azure. Baptisées HDv2, ces VM pourront mobiliser jusqu’à 500 cœurs physiques de CPU AMD Epyc, 4 To de mémoire vive et 32 To de stockage NVMe. Azure déclinera également les solutions physiques d’AMD sur deux autres types de VM destinées respectivement au design électronique et à l’inférence à grande échelle.

Microsoft va commercialiser via Azure des VM dédiées au supercalcul et à l’IA – crédit Microsoft

L’IA de Google se lance à son tour dans la chasse aux failles de sécurité

22 juillet 2026 à 12:25
La cybersécurité sous verrou
L’IA de Google se lance à son tour dans la chasse aux failles de sécurité

Google ne veut pas se laisser distancer par Anthropic et OpenAI sur le terrain des modèles IA spécialisés dans la cybersécurité. Avec Gemini 3.5 Flash Cyber, le géant du web se jette à son tour dans la chasse aux failles de sécurité – un modèle sous contrôle, comme chez les rivaux.

Google a levé le voile sur de nouveaux modèles IA pour tenter de se repositionner dans la course à toute allure que se mènent les labos IA. Dans le couloir de la cybersécurité, où Mythos 5 et GPT-5.5-Cyber font la course en tête, Google vient de lancer Gemini 3.5 Flash Cyber, conçu pour détecter, vérifier et corriger des failles de sécurité dans le code logiciel.

À l’image du projet Glasswing d’Anthropic et du programme Trusted Access for Cyber chez OpenAI, le nouveau modèle de Google est distribué de façon restreinte : seuls des gouvernements et des partenaires jugés fiables y auront accès. Une prudence qui s’explique par la nature même du modèle, capable d’épauler les défenseurs, mais aussi d’armer les attaquants.

Image : Google

Gemini 3.5 Flash Cyber sera intégré à CodeMender, un agent de sécurité qui fait travailler plusieurs instances du modèle avant de produire un rapport commun. En termes de capacités, les performances de ce modèle seraient proches de ses rivaux, selon le bench CyberGym (même si GPT-5.5-Cyber fait légèrement mieux).

Des modèles à tout faire

Pour le grand public et les développeurs, Google propose deux autres modèles. Gemini 3.6 Flash est le « passe-partout » du lot, il remplace (et selon les benchmarks, surclasse) Gemini 3.5 Flash pour les tâches courantes : programmation, analyse de documents, recherche d’informations, génération de rapports et utilisation d’interfaces. L’index Artificial Analysis indique une consommation de jetons 17 % inférieure en moyenne par rapport à son prédécesseur pour arriver au même résultat. Il aurait besoin de moins d’étapes de raisonnement et ferait appel moins souvent à des outils externes.

En termes de coût, Gemini 3.6 Flash revient à 1,5 dollar par million de jetons en entrée, et 7,5 dollars en sortie. Artificial Analysis indique qu’en moyenne sur une tâche, le modèle revient moitié moins cher que GPT-5.6 Sol (max) et Kimi K3. En revanche, il est plus onéreux que les tout récents Grok 4.5 (high) de SpaceXAI et Muse Spark 1.1 (xhigh) de Meta, deux modèles qui se battent sur le terrain du rapport qualité/prix.

Image : Artificial Analysis

Google insiste sur le fait que son modèle peut réaliser une tâche complète en réalisant moins d’actions intermédiaires et en consommant moins de tokens. L’argument peut porter dans les entreprises où on commence à se rendre compte qu’utiliser de l’IA générative à gogo coûte de plus en plus cher.

Gemini 3.5 Flash Lite vise ailleurs : ce nouveau modèle est censé accomplir des tâches simples exécutées en très grand nombre. Google cite notamment la recherche automatisée, le traitement de documents ou les systèmes constitués de petits agents. C’est le modèle le moins cher du lot : 0,30 dollar en entrée, 2,50 dollars en sortie.

Sur certains tests, 3.5 Flash Lite se montrerait plus puissant que Gemini 3 Flash, assure le moteur de recherche. Doté de plusieurs niveaux de réflexion, le modèle produirait jusqu’à 350 jetons par seconde, ce qui ne renseigne pas sur le temps que prend une requête complète.

Google donne pour finir quelques nouvelles de Gemini 3.5 Pro, qui n’est toujours pas lancé publiquement mais le modèle est testé par des partenaires de l’entreprise. Il devrait devenir, en toute logique, le modèle haut de gamme. Gemini 4 est de son côté toujours en train de suer à l’entraînement.

☕️ Windows 11 modernise enfin la fenêtre des propriétés d’un fichier

22 juillet 2026 à 10:21


Entre autres problèmes, Windows 11 a beau représenter le système le plus moderne de Microsoft, il traine de vieux boulets esthétiques. Le problème est le même qu’avec Windows 10, même si le travail a continué depuis : des éléments d’interface datent de Windows 2000, voire d’avant, cassant l’homogénéité de l’interface.

L’un des cas les plus emblématiques est la fenêtre de propriétés d’un fichier, à laquelle on accède via le classique clic droit. En plus de ne pas avoir changé depuis très, très longtemps, elle ne tient pas compte du thème actif dans Windows. Elle se présente actuellement comme cela :

Mais phantomofearth, bien connu des réseaux sociaux pour ses trouvailles dans Windows, a révélé le 21 juillet sur Bluesky qu’une transformation se profile : la fenêtre des propriétés est modernisée. Pour l’instant, elle n’apparait que dans le contexte de la Corbeille, mais il s’agit bien d’une nouvelle fenêtre créée avec WinUI, d’où l’apparence cohérente avec le reste du système et le support du thème sombre. La disposition des éléments est strictement la même qu’actuellement, avec l’avantage de ne pas casser les habitudes.

Source : phantomofearth

Cette modification est présente dans la dernière préversion du système (26300.8935, branche expérimentale). Microsoft ne l’aborde pas encore dans un billet, mais ce n’est probablement qu’une question de temps. Il n’y a pas non plus de raison que ce changement reste cantonné à la Corbeille dans les prochaines préversions.

Rappelons que Microsoft travaille sur son initiative « K2 » visant à redorer le blason d’un Windows 11 qui n’a jamais provoqué l’enthousiasme. L’éditeur a mis en avant un travail sur les performances, l’arrivée d’applications natives, le recul de l’IA ou encore une plus grande personnalisation de l’interface. Une bonne partie de ces changements devrait se refléter dans la mise à jour 26H2.

AI Overviews : Google lance ses Aperçus IA dans la recherche en France

22 juillet 2026 à 09:49
C'est la fin de l'exception culturelle
AI Overviews : Google lance ses Aperçus IA dans la recherche en France

Google a commencé mercredi le déploiement de la fonction « Aperçus IA », qui propose de répondre directement aux questions de l’internaute depuis la page de résultats du moteur de recherche, sans nécessairement le renvoyer vers un site source. S’y ajoute un « Mode IA », basé sur Gemini, qui déclenche une conversation plus fouillée. Google introduit dans le même temps une option permettant aux éditeurs de sites de ne pas voir apparaître leurs contenus dans ces résultats, mais ne répond pas à la problématique inhérente de perte de trafic.

C’est peu dire que Google marche sur des œufs en France, où le débat sur les droits voisins a déjà valu au moteur de recherche plusieurs contentieux avec le monde de la presse et des éditeurs de services en ligne. Après des mois d’atermoiement, le moteur de recherche vient toutefois de franchir le Rubicon en annonçant, mercredi 22 juillet, le déploiement de sa fonction Aperçus IA auprès des internautes français. Dans le monde anglophone, elle fait l’objet de tests depuis mai 2024.

Disponible sur le Web ou via les applications mobiles du moteur, Aperçus IA introduit un champ de réponse générée par IA au sommet de la page de résultats, qui vise à apporter une réponse directe au questionnement formulé par l’internaute. « Ces aperçus s’affichent seulement lorsque nos systèmes déterminent qu’une réponse optimisée par l’IA est utile pour répondre à votre requête », précise Google.

Une conversation directement dans le moteur de recherche

Autrement dit, une recherche simple devrait toujours retourner une liste de liens (souvent déjà agrémentée d’un résumé automatisé), mais les requêtes plus complexes peuvent dès à présent occasionner une réponse sous forme d’Aperçu IA, similaire sur la forme aux résultats que produisent les LLM courants.

La liste de liens historique cède la place à un comportement hérité de celui des chatbots – crédit Google

À ce premier niveau de réponse, Google en ajoute un second : la possibilité d’initier une conversation avec le « mode IA », qui revient donc à une intégration directe de ses modèles Gemini dans la page de résultats. Comme dans un chatbot, on peut interagir via du texte ou à la voix, mais aussi soumettre des images ou des documents pour étayer sa requête.

« Grâce aux capacités de raisonnement avancées et à la compréhension multimodale approfondie de Gemini 3.5, le Mode IA traite vos questions les plus spécifiques ou nuancées, qui auraient auparavant nécessité plusieurs recherches successives. En moyenne, une recherche dans le Mode IA est trois fois plus longue qu’une recherche traditionnelle », décrit Google.

Outre la promesse du service rendu à l’internaute, on comprend bien l’intérêt pour l’entreprise : conserver l’internaute sur la page de résultats sans le renvoyer vers des sites tiers, c’est une façon de prolonger son exposition à des publicités ou à des liens sponsorisés générateurs de chiffre d’affaires.

Des éditeurs inquiets, à juste titre ?

Instaurer la possibilité d’un échange avec un LLM directement dans la recherche peut également être perçu comme une façon de court-circuiter les applications et services dédiés (ChatGPT, Claude, LeChat et consorts), en capitalisant sur l’audience globale du numéro un mondial de la recherche en ligne. À ce sujet, Google teste d’ailleurs dans Chrome une option qui permet au mode IA de supplanter la recherche traditionnelle, et donc de lancer une conversation directement depuis la barre de navigation.

Dans sa présentation destinée à la France, Google prend soin à plusieurs reprises de souligner que les résultats de recherche, à comprendre comme des liens vers des sites externes, restent visibles :

« Le Mode IA utilise notre technologie de query-fan-out qui découpe votre question en plusieurs sous-thèmes et lance simultanément une multitude de recherches. Cela permet de pousser l’exploration du Web bien plus loin qu’une recherche Google classique, aidant à découvrir encore plus de contenus pertinents et de sites Web passionnants, grâce à des liens bien visibles pour poursuivre votre lecture. »

Ces précautions oratoires ne sont pas anodines : les éditeurs de sites Web en général, et l’univers de la presse en ligne en particulier, craignent que les Aperçus IA aient un impact préjudiciable sur le trafic que leur renvoie le moteur de recherche. Le sujet a d’ailleurs déjà motivé le dépôt d’une plainte pour abus de position dominante par un collectif d’éditeurs indépendants britanniques en juillet 2025, ainsi qu’une autre procédure initiée par l’éditeur de Rolling Stone et Variety aux États-Unis.

Ces réticences n’ont pour l’instant pas empêché Google de déployer et d’enrichir ces fonctionnalités IA… sauf en France, où la fonction Aperçus IA arrive donc très tardivement, en grande partie à cause des obligations dont doit s’acquitter le moteur de recherche au regard des droits voisins (une rémunération versée par Google aux publications de presse en échange de l’utilisation faite des contenus de ces dernières au sein de ses propres services).

La France et ses droits voisins

De précédents manquements lui ont valu une sanction de 250 millions d’euros prononcée par l’Autorité de la concurrence en 2024, et c’est l’accord conclu avec cette dernière qui aurait constitué la principale pierre d’achoppement.

« Le groupe était bloqué car il s’était engagé devant l’Autorité de la concurrence à ce que l’existence des négociations sur les droits voisins n’affecte pas l’indexation, le classement ou la présentation des contenus pendant la durée des négociations », indiquait fin juin le Figaro. Pour lever l’incertitude associée, Google prévoirait d’intégrer les Aperçus IA aux accords déjà passés avec les publications de presse, ce qui se traduirait donc par un surcroît de rémunération pour ces dernières. Aucun accord collectif n’a toutefois été annoncé par les éditeurs concernés, ce qui laisse supposer des négociations toujours en cours.

En attendant, Google propose aux éditeurs qui le souhaitent une option accessible via la Search Console (l’outil qui sert à mesurer et optimiser la visibilité d’un site dans les résultats de recherche ou dans l’algorithme de recommandation Discover) permettant de refuser que leurs contenus nourrissent les Aperçus IA. Le moteur promet que cet opt-out n’aura pas d’impact sur leur visibilité dans les résultats de recherche standard, mais qu’adviendra-t-il si les Aperçus IA s’imposent dans les usages même pour les recherches courantes ? Une étude du Pew Internet Center établissait en juillet 2025 que les Aperçus IA réduisaient de moitié le taux de clic enregistré vers les sites source au sein d’une page de résultats, alors même qu’ils sont eux aussi sujets aux erreurs et hallucinations.

L’attaque contre Hugging Face est venue… d’OpenAI

22 juillet 2026 à 09:15
Foutu progrès
L’attaque contre Hugging Face est venue… d’OpenAI

Hugging Face a communiqué récemment sur une attaque menée par un agent autonome contre ses infrastructures, occasionnant une compromission partielle. Patatras ! OpenAI vient de révéler qu’il s’agissait de l’un de ses modèles et qu’il s’était « échappé » de la sandbox où il était censé être confiné.

Le 16 juillet, Hugging Face a publié un billet de sécurité décrivant une intrusion dans une partie de son infrastructure de production. L’entreprise a affirmé qu’il s’agissait d’un système d’agent IA autonome, détecté et disséqué en grande partie grâce à sa propre architecture par la suite. Hugging Face dit avoir tiré quelques leçons importantes de l’aventure, mais précisait ne pas avoir trouvé quel modèle avait été utilisé.

Et voilà qu’OpenAI a fourni la réponse ce 21 juillet : les modèles étaient les siens. Détournés par des pirates pour les militariser ? Que nenni, les agents ont fait leur vie et ont manifestement échappé au contrôle de leurs gardiens. Le problème de cybersécurité, réel et concret, est devenu un argument marketing.

Les évènements qui ont mené à l’attaque

Dans son propre billet, OpenAI donne des informations sur ce qui s’est passé, en plus de préciser les modèles utilisés dans l’attaque contre Hugging Face : le récent GPT 5.6 Sol ainsi que des modèles en préversion présentés comme encore « plus capables », configurés volontairement avec des barrières plus faibles autour des capacités cyber.

Les modèles étaient soumis à un benchmark interne nommé ExploitGym, conçu pour évaluer les capacités d’exploitation avancée sur des chemins d’attaque complexes, en désactivant les classifieurs de production qui bloquent normalement les activités cyber à haut risque.

L’environnement de test était censé être isolé, avec un accès réseau limité à un proxy interne servant de cache pour les paquets nécessaires. Cependant, les modèles ont consacré une quantité « substantielle » de calcul d’inférence à trouver un moyen d’obtenir un accès Internet ouvert, en exploitant une vulnérabilité 0-day dans ce proxy de cache. Cette faille a été communiquée au fournisseur concerné, précise OpenAI.

En clair, les modèles ont dépensé de la puissance de calcul pour s’échapper de leur bac à sable (sandbox). Une fois à l’air libre, les choses ont pris une autre tournure. Le système IA d’OpenAI, qui cherchait à résoudre les benchmarks qui lui étaient imposés, a « estimé » que les datasets (jeux de données) et solutions à ExploitGym devaient se trouver sur Hugging Face. Les modèles ont donc cherché tous les moyens d’obtenir les informations jugées nécessaires, jusqu’à voler des identifiants et identifier plusieurs nouvelles failles 0-day.

Autrement dit, l’attaque déclenchée contre Hugging Face n’était pas malveillante dans le sens classique du terme. Le système IA a simplement considéré que l’entreprise devait avoir la solution au problème qui lui était imposé et a donc cherché à tricher, Hugging Face se trouvant simplement sur le chemin.

Évidemment, vu depuis l’autre entreprise, l’incident n’avait rien de fascinant. L’intrusion s’est faite depuis un dataset malveillant provoquant une exécution de code dans un pipeline dédié. Rappelons que Hugging Face a d’abord essayé d’analyser la situation en passant par les API commerciales des grandes entreprises de l’IA, ce qui n’a pas fonctionné : ces API ne faisaient pas la différence entre des demandes liées à une attaque et d’autres liées à une analyse d’évènement cyber.

Hugging Face avait fini par installer le modèle chinois GLM 5.2 (poids ouverts) sur sa propre infrastructure pour mener ses analyses, sans dépendre de qui que ce soit. Une certaine ironie dans la situation que l’entreprise a nommée « l’asymétrie du garde-fou ».

Ce type d’incident se reproduira

Le risque d’un nouvel incident n’est plus théorique, les deux entreprises étant explicites sur le sujet. Hugging Face conclut que l’outillage offensif autonome piloté par IA n’est plus hypothétique, qu’il abaisse le coût de campagnes vastes, patientes et multi-étapes, et opère à vitesse machine.

OpenAI, de son côté, s’appuie sur des évaluations de l’UK AI Security Institute montrant que des modèles comme GPT 5.6 Sol sont de plus en plus capables de soutenir des opérations cyber complexes et multi-étapes sur de longues périodes. Pour l’éditeur, cet incident confirme que ces capacités théoriques s’appliquent en conditions réelles.

La récidive est d’autant plus possible que la sécurité générale dépend toujours de son maillon le plus faible. Or, il semble qu’OpenAI n’ait pas bien configuré son environnement de test : comment un laboratoire de pointe peut-il lancer des tests sur des capacités offensives sans confinement robuste ni surveillance suffisante ?

En outre, l’asymétrie décrite par Hugging Face sera toujours là. On retrouvera ainsi les modèles « débridés » en attaque, qu’ils soient utilisés à des fins de test ou par de vrais acteurs malveillants, tandis que la défense devra se contenter des modèles commerciaux, dont les capacités cyber sont volontairement tronquées.

D’ailleurs, l’évènement n’est pas isolé. OpenAI indique que le même jour, un modèle en préversion a été mis en pause après s’être échappé là encore de sa zone de confinement pour aller poster sur GitHub.

De l’incident cyber à l’opportunité marketing

OpenAI tire un bénéfice commercial direct et immédiat de l’histoire. Son billet se termine en invitant explicitement d’autres organisations à rejoindre le programme « Trusted Access » et à expérimenter ces modèles pour améliorer prévention, détection et réponse aux incidents. Sans surprise, Hugging Face a été intégré à ce même programme dans la foulée.

Le narratif est en outre bien connu, avec des modèles si « puissants » qu’ils en arrivent à pirater une entreprise tierce par accident. Une aura de danger qu’OpenAI a déjà exploitée et dont Anthropic s’est fait l’experte, un puissant « marketing de la peur » faisant la célébrité de son programme Glasswing et du modèle Mythos.

Nous faisons également remarquer qu’il s’est écoulé cinq jours entre la publication de Hugging Face et celle d’OpenAI, laissant le temps de transformer une histoire potentiellement compromettante en argumentaire produit, d’autant que les forces de l’ordre ont été averties (on ne sait pas encore si OpenAI sera inquiétée).

Cependant, même si la communication bat son plein pour changer un problème en opportunité, les évènements décrits semblent bel et bien réels. Une faille 0-day a été trouvée dans un produit utilisé pour le confinement de l’environnement de test, une exécution de code a été déclenchée chez un partenaire, du temps et de l’argent ont été investis pour détecter, analyser, réparer et avertir.

En revanche, aucune des deux entreprises ne s’est exprimée sur la période de cinq jours entre les deux billets. À moins d’une campagne de communication savamment orchestrée, il est probable que Hugging Face n’ait pas su d’où venait l’attaque et qu’OpenAI ne l’en ait avertie qu’après le billet du 16 juillet. Au vu des annonces d’OpenAI – surtout l’intégration de Hugging Face dans Trusted Access –, les cinq jours semblent avoir servi à accorder les violons et à s’entendre sur la suite des évènements.

Enfin, OpenAI assure qu’elle fera tout pour que ce type d’incident ne se reproduise pas. « Cet incident souligne la nécessité de renforcer davantage l’alignement de notre modèle, les protections cyber pendant l’évaluation, et la surveillance lors des tests internes », affirme l’entreprise. Un argument que Micah Carroll, chercheur chez OpenAI, reprend sur X : « Si cela ne vous convainc pas que les risques de mésalignement vont devenir une préoccupation clé à l’avenir, je ne sais pas ce qui le fera ».

☕️ Buzz, l’espace de travail partagé entre humains et agents IA selon Jack Dorsey

22 juillet 2026 à 07:31


Jack Dorsey a annoncé mardi le dernier projet en date porté par son entreprise Block : un espace de travail baptisé Buzz, dans lequel des développeurs humains et des agents IA sont censés pouvoir collaborer de façon efficace et sécurisée. En pratique ? L’interface ressemble à celle d’un Slack, d’un Mattermost ou d’un Discord, au sein duquel les agents IA ne sont pas traités comme des composants externes, mais comme des membres à part entière.

« Oui, c’est encore un outil pour développeurs lié à l’IA. Nous en sommes désolés. La différence réside dans ce que les agents peuvent réellement accomplir une fois intégrés : ouvrir des dépôts, envoyer des correctifs, réviser du code, exécuter des workflows, modifier des canevas, orchestrer d’autres agents, rejoindre des échanges vocaux, créer des canaux et faire intervenir les personnes concernées », décrit le Readme du projet.

Capture d’écran du client Buzz sur macOS – crédit Buzz

Pour ce faire, Buzz considère les agents IA comme de « vrais » utilisateurs : chacun dispose de sa propre identité, d’un historique dédié, signe ses propres actions, et peut-être invité ou révoqué individuellement d’un canal ou d’un projet, ce qui doit permettre d’éviter les erreurs ou les problèmes de traçabilité liés à des permissions trop génériques.

Buzz ajoute à cette promesse d’agents « maitrisés » celle d’une architecture open source, compatible avec tous les modèles et auto-hébergée, une logique concurrente de celle de services commerciaux courants de type Slack ou GitHub. Le projet exploite pour ce faire le protocole Nostr et sa logique de relais. « Chaque message, réaction, étape de workflow, approbation de révision et événement Git constitue un événement signé au sein d’un journal unique. Même structure, même modèle d’identité et même piste d’audit, que l’auteur soit une personne ou un processus ».

Architecture technique de Buzz – capture d’écran

Le projet et ses sources (présentés comme en cours de développement et donc non finalisés) sont disponibles sur GitHub, sous licence Apache 2.0, avec une app dès à présent testable sous macOS, Linux ou Windows.

Droits de douane Trump : Nintendo ne veut rien rembourser aux joueurs

22 juillet 2026 à 06:30
Touche pas au grisbi
Droits de douane Trump : Nintendo ne veut rien rembourser aux joueurs

Les clients américains de Nintendo peuvent aller se brosser. Ils ne recevront pas un kopeck du remboursement des droits de douane que le constructeur japonais veut récupérer, après la défaite retentissante de Donald Trump devant la Cour suprême américaine. De l’argent que Nintendo compte bien garder dans ses caisses.

L’été dernier, Nintendo procédait à une hausse de prix sur plusieurs accessoires et consoles aux États-Unis : manettes et Switch 1 y sont facturés plus cher qu’ailleurs (jusqu’à 50 dollars de plus sur le modèle OLED). Pas sur la Switch 2 en revanche, car il est nécessaire d’écouler un maximum d’unités, ce qui en retour permet de vendre plus de jeux pour le nouveau système.

Nintendo réclame son dû

Nintendo n’avançait pas d’explication, mais il ne fallait pas être devin pour deviner l’ombre de Donald Trump derrière cette augmentation limitée aux États-Unis. Les droits de douane, dont le président américain est friand, touchaient en effet les importations des pays où le constructeur fait fabriquer ses produits.

Illustration : Flock

Ces tarifs douaniers ont bousculé non seulement Nintendo, mais aussi l’économie mondiale… jusqu’à ce que la Cour suprême y mette bon ordre. Le 20 février dernier, la plus haute juridiction américaine les a en effet jugés illégaux. Il a été établi que le locataire de la Maison-Blanche était allé au-delà des pouvoirs que lui avait accordé le Congrès l’autorisant à réglementer le commerce en cas d’urgence nationale.

Ce coup sur le nez n’a pas empêché Donald Trump de remettre le couvert en utilisant d’autres dispositifs législatifs. Néanmoins, la Cour suprême a ouvert la voie au remboursement des sommes déjà versées par les importateurs. Un site web a d’ailleurs été mis en place en avril par les Douanes US. Mais Nintendo n’a pas attendu pour réclamer son dû : début mars, la branche américaine du groupe portait plainte contre le gouvernement américain, comme l’ont fait un millier d’autres entreprises.

Quelques semaines plus tard, une plainte était déposée par deux joueurs Nintendo qui cherchent à faire reconnaitre par la justice que le remboursement de ces droits de douane devait revenir, au moins en partie, aux consommateurs ayant payé les produits Nintendo plus cher. Selon eux, l’entreprise serait donc payée deux fois : une première fois par ses clients, une deuxième fois par par le gouvernement américain.

Une vente conclue reste conclue

Nintendo a demandé le rejet de cette poursuite, que les plaignants veulent transformer en action collective. Le constructeur estime que les clients ont reçu « exactement ce qu’ils avaient accepté d’acheter et de payer », rapporte Game File. « L’argent versé par les plaignants correspond au prix d’achat des produits qu’ils souhaitaient acquérir et qu’ils ont effectivement reçus ; ils n’ont pas droit à un remboursement simplement parce que la situation juridique entourant les droits de douane a évolué entre-temps », selon Nintendo.

Pour l’entreprise, le point commun entre les demandes des plaignants est qu’il serait injuste que Nintendo n’ait pas révisé rétroactivement ses prix pour des ventes déjà conclues. « Mais ce n’est pas ainsi que fonctionnent les transactions commerciales », assène-t-elle. Autrement dit : circulez, il n’y a rien à voir.

Le constructeur ajoute également avoir ciblé des ajustements de prix « modestes », tout en prenant à sa charge le coût des droits de douane sur plusieurs de ses produits les plus populaires de l’époque, tout particulièrement la Switch 2. Pas d’augmentation généralisée, donc. « Si un consommateur ne souhaitait pas payer le prix affiché, il était libre de renoncer à l’achat ou de se tourner vers des produits concurrents », affirme Nintendo, même si les consoles rivales étaient plus chères à l’époque (et encore plus maintenant).

Il reviendra au juge de décider si la plainte peut devenir une class action, ou si elle est purement et simplement rejetée. Nintendo a pu maintenir le prix de lancement de la Switch 2, mais ça ne durera pas : à compter du 1er septembre, la console coûtera 500 euros (+ 30 euros) ou 500 dollars (+ 50 dollars). Cette fois pas tellement à cause des tarifs Trump, mais surtout pour éponger les coûts de la mémoire et du stockage.

☕️ [MàJ] Après plus d’un an d’attente, Apple bouche une faille de « Hide my Email »

22 juillet 2026 à 06:07


Les alertes envoyées par les chercheurs en sécurité devraient suffire pour que les entreprises fassent le nécessaire et bouchent les failles rapidement. Mais parfois, il faut aussi secouer le cocotier pour qu’elles s’exécutent. C’est le cas d’Apple, qui a finalement corrigé une vulnérabilité dans son service « Masquer mon adresse e-mail » plus d’un an après sa découverte. La médiatisation de cette faille a forcé la main du constructeur.

Illustration : Flock

Début juillet, on découvrait l’existence d’une vulnérabilité dans « Masquer mon adresse e-mail » (Hide My Email), un service offert aux abonnés iCloud+ d’Apple. La fonction crée automatiquement une fausse adresse durant l’inscription sur un site ou une application, afin de ne pas révéler sa vraie adresse. Cette faille permettait de retrouver l’adresse e-mail originale.

Le chercheur en sécurité Tyler Murphy d’EasyOptOut a prévenu Apple de sa découverte en juin 2025. En mars 2026, l’entreprise a affirmé que le problème avait été résolu… sauf que ce n’était pas le cas : la faille était toujours exploitable. Alertée de nouveau, Apple a indiqué en mai qu’un correctif avait été mis au point et serait appliqué dans les prochaines semaines, avant de se murer dans le silence.

Tyler Murphy a alors contacté 404media pour médiatiser l’affaire, sans rien révéler sur la nature précise du problème afin de ne pas donner des idées à des malandrins. L’affaire a pris suffisamment d’ampleur pour qu’Apple se décide finalement à appliquer un correctif. Maintenant que la faille appartient au passé, le site explique qu’il suffisait d’envoyer un message à un utilisateur ciblé de « Masquer mon adresse e-mail » et que celui-ci soit rejeté comme spam pour pouvoir exploiter la faille.

« Nous ne pensons toutefois pas que tout risque soit désormais écarté », préviennent Tyler Murphy et Ben Weiner, le cofondateur de la société EasyOptOut. « Des e-mails non malveillants pouvaient être rejetés et révéler votre adresse masquée. Comme les journaux de transfert des messages sont souvent conservés, nous estimons que toute adresse masquée associée à une adresse créée avec “Masquer mon adresse e-mail” avant le 7 juillet 2026 a pu être exposée et pourrait encore figurer dans des journaux détenus par des tiers », précisent-ils.

Apple n’est donc peut-être pas encore au bout de ses peines. À cela s’ajoute une plainte (PDF) déposée en Californie le 17 juillet, qui accuse l’entreprise d’avoir trompé ses clients sur le niveau de confidentialité de la fonction « Masquer mon adresse e-mail », tout en la leur faisant payer.

Mise à jour — Un bug n’arrive jamais seul. Le développeur Jeff Johnson et MacGeneration ont mis la main sur une autre vulnérabilité qui touche directement le logiciel Mail d’Apple. Cette vulnérabilité permet à un plaisantin de récupérer l’adresse liée au compte Apple d’une personne qui ne souhaite pas la partager.

Le piège est très simple. Il suffit d’envoyer un courriel à l’adresse connue de la victime en ajoutant un en-tête spécifique qui active le bug. Le message affiche un bandeau « Ce message vous a été transféré via « Masquer mon adresse e-mail » », qui doit mettre la puce à l’oreille car il n’apparait habituellement pas.

Si l’utilisateur répond tout de même à l’e-mail malveillant depuis l’app Mail, son adresse « À: » sera celle du compte Apple… pas l’adresse d’origine à laquelle le courriel avait été envoyé. C’est embêtant, car on peut ne pas vouloir divulguer l’adresse de son compte Apple ou alors uniquement à des proches. Apple a été prévenue de ce nouveau bug.

Le Parlement vote l’interdiction des réseaux sociaux aux moins de 15 ans

21 juillet 2026 à 18:18
(sans préciser comment montrer patte blanche)
Le Parlement vote l’interdiction des réseaux sociaux aux moins de 15 ans

L’Assemblée nationale a entériné mardi la proposition de loi interdisant les réseaux sociaux aux moins de 15 ans, ouvrant la voie à une entrée en vigueur d’ici la rentrée de septembre. À cette date, les mineurs de moins de 15 ans ne devront plus pouvoir créer de compte sur les réseaux sociaux, et l’interdiction doit s’étendre aux comptes déjà existants dans un délai de quatre mois. Le texte ne donne cependant aucune indication quant à l’indispensable méthode de vérification de l’âge.

Dernière étape avant la promulgation ? L’Assemblée nationale a voté mardi 21 juillet, lors de sa dernière séance publique avant la coupure estivale, la proposition de loi « visant à protéger les mineurs des risques auxquels les expose l’utilisation des réseaux sociaux ». Sa principale mesure consiste à interdire l’accès aux réseaux sociaux aux mineurs de moins de 15 ans.

Du côté du gouvernement, qui pousse depuis des mois pour que la France devienne le premier État membre européen à instaurer une telle mesure, l’heure est au satisfecit. Lundi, déjà, ses représentants s’étaient félicités que la commission mixte paritaire (CMP) réunie en urgence ait réussi à converger vers un texte de compromis.

C’est ce dernier qui a été soumis au vote des députés mardi. La plupart des explications de vote ont souligné le caractère nocif de l’économie de l’attention qui sous-tend le fonctionnement des grandes plateformes, particulièrement vis-à-vis des jeunes publics. L’idée de l’interdiction pure et simple est cependant loin d’avoir fait consensus, entre craintes exprimées d’une vérification d’identité institutionnalisée, interrogations sur les carences techniques des solutions de vérification, ou rappel de l’exemple australien illustrant la simplicité du contournement.

Le scrutin public a réuni 360 votants sur 426 participants, et c’est une large majorité qui s’est exprimée en faveur du texte, à 19h53 : 279 voix pour et 81 voix contre.

Scrutin public sur la proposition issue de la CMP, adoptée avec 279 voix pour, 81 voix contre

Une interdiction qui s’applique à tous les réseaux sociaux

Dans sa mouture finale, le texte dispose que les jeunes de moins de 15 ans ne pourront plus créer de compte sur les réseaux sociaux à compter du 1er septembre prochain. Les comptes existants correspondant à des jeunes de moins de 15 ans devront quant à eux être bloqués dans un délai de quatre mois, soit à partir du 1er janvier 2027.

Dans sa version issue de la CMP, le texte revient pour l’essentiel aux fondamentaux de la proposition votée par l’Assemblée nationale en janvier. Elle supprime deux notions qui avaient été ajoutés par le Sénat en mars dernier, et qui avaient suscité des remarques de la Commission européenne : la création d’une liste des réseaux sociaux chargés d’appliquer la mesure, sous contrôle de l’Arcom, et une mécanique de dérogation qui aurait permis à un mineur de moins de 15 ans de s’inscrire sur un réseau social avec l’approbation de son représentant légal.

Le texte ne précise pas spécifiquement la notion de réseau social. Il renvoie à l’existant, l’article 6 de la LCEN, qui lui-même s’appuie sur la définition européenne, à savoir :

« Une plateforme permettant aux utilisateurs finaux de se connecter ainsi que de communiquer entre eux, de partager des contenus et de découvrir d’autres utilisateurs et d’autres contenus, sur plusieurs appareils et, en particulier, au moyen de conversations en ligne (chats), de publications (posts), de vidéos et de recommandations ».

La proposition de loi introduit une exception, en spécifiant que l’interdiction ne s’applique « ni aux encyclopédies en ligne, ni aux répertoires éducatifs ou scientifiques, ni aux plateformes de développement et de partage de logiciels libres ou de projets numériques à vocation éducative en source ouverte ».

L’inconnue de la vérification d’âge

Ce que le texte ne dit pas, en revanche, c’est comment opérer l’indispensable vérification d’âge via laquelle les réseaux sociaux interdiront ou autoriseront l’accès à leurs services. S’agira-t-il d’une estimation algorithmique ou d’une vérification formelle, et par quel procédé ?

Interrogée sur ce point lundi en CMP (voir compte-rendu des débats), la rapporteure du texte pour l’Assemblée nationale Laure Miller se range derrière les lignes directrices du règlement européen sur les services numériques (DSA), énoncées dans son article 28.

« Pas moins de cinq critères cumulatifs ont été définis pour la vérification de l’âge : la précision, la fiabilité, la robustesse, le caractère non intrusif et la non-discrimination. Les plateformes devront avoir un dispositif de vérification de l’âge qui respectera ces cinq critères.

S’ajoutera à cela le dispositif du tiers de confiance. Cette plateforme neutre ne renverra au réseau social que l’information relative à l’âge de l’internaute, ce qui garantira un haut niveau de protection de nos données, sujet auquel nous sommes particulièrement sensibles en France.
 »

La députée a déclaré à l’AFP que le service France Connect ou Docaposte, qui équipent les espaces numériques de travail des établissements scolaires, pourraient servir d’intermédiaires techniques, mais la décision finale est renvoyée au gouvernement. Le fameux projet de solution de vérification de l’âge porté par la Commission européenne devrait logiquement faire partie des options envisagées.

« En l’adoptant aujourd’hui, la France montre la voie en Europe », a déclaré dans l’hémicycle la ministre déléguée au Numérique, Anne Le Hénanff, affirmant que d’autres pays comme la Grèce lui emboîteraient le pas dans les prochaines semaines. La ministre s’est dite favorable à ce qu’il n’y ait pas une mais plusieurs méthodes de vérification de l’âge.

Une mise en œuvre pas vraiment contraignante pour les plateformes

Reste qu’à ce stade, la proposition de loi ne dispose d’aucun mécanisme opérant qui permettrait à la France de sanctionner les plateformes contrevenantes. Pour rester dans les clous du DSA, le texte renvoie en effet à la Commission européenne, et donc au DSA qui, pour l’instant, n’impose pas de blocage des réseaux sociaux aux mineurs. Une lacune assumée par les rapporteures du texte qui attendent, ou espèrent, que la Commission européenne harmonisera bientôt ces obligations sur le modèle français, pour éviter une nouvelle loi Marcangeli (sur la majorité numérique, votée en 2023 et jamais appliquée pour des raisons similaires).

« S’agissant des plateformes, son application relèvera quasi exclusivement de la Commission européenne, qui a bien insisté sur ce point lors de nos échanges. Si certains réseaux sociaux sont récalcitrants, il faudra espérer que, malgré ses pesanteurs et parfois sa perméabilité aux arguments des Gafam (Google, Apple, Facebook, Amazon, Microsoft), elle engage et mène à son terme une procédure de sanction. Nous pressentons qu’elle ne sera pas incitée à faire diligence avant que son propre dispositif ne soit opérant », a ainsi expliqué Catherine Morin-Desailly, rapporteure du texte au Sénat, lors de la CMP. Le cas des petites plateformes, les réseaux sociaux qui ne relèvent pas du DSA, constitue dans ce contexte une inconnue.

Interdiction du téléphone portable dans les lycées

L’autre grande mesure du texte porte sur l’interdiction du téléphone portable dans les lycées. L’article 6 de la proposition de loi étend ainsi aux lycées la mesure déjà officiellement en vigueur dans les collèges.

« Les modalités d’application de cette interdiction et les exceptions à celle-ci sont déterminées par le règlement intérieur en cohérence avec le projet d’école ou d’établissement. Dans les lycées dispensant des formations de l’enseignement supérieur, le règlement intérieur peut prévoir des dispositions particulières pour les étudiants », précise à ce sujet le texte.

L’article 2 du nouveau texte réprime quant à lui la propagande ou la publicité en faveur de produits, objets ou méthodes présentés comme moyens de se donner la mort, sans lien direct avec l’interdiction des réseaux sociaux aux mineurs.

Le cabinet de Anne Le Hénanff estimait récemment qu’un nouveau passage devant la Commission européenne ne serait pas nécessaire dans la mesure où les deux points litigieux soulevés par cette dernière avaient été supprimés du texte. La proposition pourrait (ou plutôt devrait, compte tenu des positions exprimées dans l’hémicycle) faire l’objet d’une saisine du Conseil constitutionnel (60 sénateurs ou 60 députés sont requis pour déclencher le processus, s’il n’émane pas directement du gouvernement). Sous réserve de l’avis rendu par ce dernier, une promulgation expresse avant la rentrée de septembre est donc possible… même si la question des solutions de vérification d’âge, et celle des mécanismes de sanction, restent en suspens.

Microsoft engage plusieurs milliards de dollars aux côtés de Mistral en Europe

21 juillet 2026 à 15:58
Mistral encaisse le chèque de Microsoft
Microsoft engage plusieurs milliards de dollars aux côtés de Mistral en Europe

Microsoft va donner un coup de main à Mistral pour construire des centres de données en Europe, au travers d’un accord à plusieurs milliards de dollars. Les derniers modèles du labo IA français vont également être distribués dans les plateformes Azure, Foundry et Copilot Studio de l’éditeur américain.

Mistral renforce ses liens avec Microsoft. Les deux entreprises sont partenaires depuis 2024, dans le cadre d’un accord de distribution des modèles IA du labo sur la plateforme Azure. Cette fois, cela va encore plus loin : Microsoft s’engage en effet sur « plusieurs milliards de dollars » pour développer l’infrastructure IA en Europe.

Des centres de données et beaucoup de souveraineté

Le communiqué donne peu de détails concrets, mais avec cet argent frais, Mistral va pouvoir augmenter ses capacités GPU « grâce à des milliers de GPU NVIDIA Vera Rubin de dernière génération ». La société a annoncé plusieurs investissements pour bâtir des datacenters, en France comme ailleurs en Europe.

L’accord donne donc du muscle à Mistral pour l’entraînement, l’inférence et le déploiement à grande échelle de ses modèles, mais Microsoft y voit aussi son intérêt, bien sûr. Le géant américain renforce ainsi ses capacités en Europe « tout en soutenant les engagements numériques » annoncés l’an dernier pour le vieux continent.

Brad Smith, le président de Microsoft, avait publié en mai 2025 une tribune dans laquelle le groupe prenait des engagements, notamment en matière de gouvernance, de confidentialité des données et de collaboration avec les institutions européennes. « L’Europe doit avoir accès aux capacités d’IA les plus avancées au monde, sans compromettre la maîtrise de ses données, de ses opérations ou de son avenir numérique », avance aujourd’hui le dirigeant.

Le nouvel accord avec Mistral contient également une partie importante sur les modèles du labo français. Medium 3.5 est désormais distribué dans Microsoft Foundry et Azure (au niveau applicatif, le modèle est aussi disponible dans Copilot Studio). OCR 4, la dernière version du modèle dédié à la reconnaissance de texte et désormais parseur documentaire sémantique, est lui aussi proposé dans Foundry.

Les modèles de Mistral peuvent aussi être installés via Azure Local (Azure Stack HCI jusqu’en 2024) sur les infrastructures de l’entreprise plutôt que dans les centres de données de Microsoft. Cela permet aux clients de conserver une partie des outils et du fonctionnement de la plateforme cloud de Microsoft, mais sur des serveurs contrôlés par l’organisation – y compris dans des environnements complètement coupés d’internet. Les modèles Mistral utilisés de la sorte peuvent fonctionner au travers de Foundry Local, pour exécuter les apps IA.

Microsoft soigne son image en Europe

Ces nouvelles capacités permettent aux modèles de Mistral d’être « déployés par les entreprises et les institutions publiques du monde entier sur une plateforme de confiance, conçue pour répondre aux exigences des environnements les plus critiques et réglementés, partout où nos clients exercent leurs activités », précise Arthur Mensch, le directeur général de Mistral.

Brad Smith se fait encore plus clair auprès du Wall Street Journal. « Les clients [qui veulent] s’appuyer sur les modèles de Mistral (…) n’ont pas besoin de choisir un modèle d’Anthropic, d’OpenAI ou d’un autre fournisseur américain », explique-t-il. « Ils bénéficient de notre technologie, qui vient évidemment des États-Unis, mais peuvent l’exécuter dans un environnement déconnecté », ajoute le dirigeant.

En soutenant Mistral de la sorte, Microsoft espère bien montrer patte blanche et marquer des points auprès des régulateurs. « En intégrant les modèles européens de pointe de Mistral à notre portefeuille cloud souverain et en les rendant disponibles dans des environnements cloud public, connectés au cloud ou entièrement déconnectés, nous concrétisons les engagements numériques pour l’Europe que nous avons pris et offrons à nos clients une base de confiance pour déployer l’IA selon leurs propres conditions », décrypte le président du mastodonte US.

Azure et Amazon Web Services pourraient bientôt recevoir leur carte du club du DMA. La Commission européenne prépare en effet une extension du règlement sur les marchés numériques au cloud. Les plateformes épinglées doivent se plier à une série d’obligations pour limiter les pratiques anticoncurrentielles et faciliter le passage d’un service à un autre.

Firefox 153 intègre nativement des conteneurs pour isoler les sites

21 juillet 2026 à 15:32
Chacun sa boite
Firefox 153 intègre nativement des conteneurs pour isoler les sites

Firefox fournit un joli lâcher de nouveautés, dont la principale est clairement l’arrivée des conteneurs. Ceux-ci existent depuis des années sous forme d’extensions, mais on parle cette fois d’une intégration native pour l’ensemble des sites.

Firefox 153 est l’avant-dernière révision mensuelle. La mouture 154 arrivera le 18 aout, mais la 155 sera là dès le 1ᵉʳ septembre : Mozilla a décidé de suivre le reste de l’industrie sur une publication bimensuelle. Et pour fêter l’évènement (façon de parler), les nouveautés sont assez nombreuses.

Des conteneurs enfin présents par défaut

Le changement le plus significatif est l’intégration native des containers (conteneurs d’onglets), jusqu’ici réservés à l’extension Multi-Account Containers. Mozilla décrit cette fonctionnalité comme permettant de séparer les cookies par container pour utiliser différents comptes sur un même site et limiter le tracking cross-site entre eux.

Quatre containers préconfigurés sont fournis par défaut : Personnel, Banque, Achats et Travail, chacun avec sa couleur représentée par un liseré sur le haut de l’onglet. L’utilisateur peut en créer d’autres, avec nom, couleur et icône personnalisés. Pour accéder aux conteneurs, il suffit de faire un clic droit sur le bouton « + » servant à ouvrir un onglet.

Le même menu permet de se rendre dans le panneau de gestion des conteneurs, où l’on peut configurer ceux existant déjà et en ajouter d’autres. Une option permet même de forcer l’affichage du menu, pour qu’un clic sur « + » propose systématiquement un onglet standard ou un conteneur. Le raccourci Ctrl + T n’est cependant pas affecté et ouvre toujours un onglet classique.

Nombreux petits ajouts

Firefox 153 ajoute bon nombre de nouveautés plus ou moins importantes. Dans l’éditeur PDF par exemple, on peut maintenant ajouter des images en tant que nouvelles pages, ou fusionner des PDF en glissant un fichier directement dans le panneau latéral, plutôt que de passer par le sélecteur de fichier.

On trouve également de nouvelles actions rapides pour la barre d’adresse : taper « labs » ou « experiment » ouvre directement Firefox Labs. Taper « pick color », « color picker » ou « eyedropper » active un sélecteur de couleur permettant de copier n’importe quelle teinte affichée sur une page. Pour rappel, les actions rapides ne se lancent pas par simple validation avec Entrée, car cette manipulation lance toujours la recherche sur les mots saisis. À la place, le menu qui s’ouvre en-dessous fait apparaitre la fonction correspondante, sur laquelle on peut cliquer ou – plus simplement – sélectionner avec Tab avant de faire Entrée.

Firefox 153 se dote en outre d’une fonction de partage par code QR. On y accède par un clic droit sur l’onglet, puis Partager > Générer un code QR. L’icône de géolocalisation s’affiche désormais en rouge quand un site accède à la position, y compris sur les pages de résultats de recherche où elle était auparavant masquée. Côté IA, la fonctionnalité « Smart Window » (le mode IA expérimental de Firefox) permet de choisir le modèle préféré.

La nouvelle mouture présente aussi des apports spécifiques aux plateformes. Sur Windows 10/11, la lecture des vidéos prend enfin en charge le HDR, à condition que l’écran supporte cette capacité bien sûr. Cette prise en charge est pour l’instant limitée aux configurations dotées d’un GPU dédié AMD ou NVIDIA. Sous Linux/GTK, les coins arrondis en bas des fenêtres sont désormais activés par défaut (l’option existait déjà manuellement depuis 2023). Sous macOS, Firefox prend en charge le raccourci système Apple Globe + F pour le plein écran. Et comme toujours avec les nouvelles moutures, Firefox 153 colmate des dizaines de failles de sécurité, dont 17 de sévérité élevée.

Enfin, et c’est clairement un élément important pour une partie des utilisateurs, Firefox 153 est ESR (Extended Support Release). Ces versions sont maintenues par Mozilla pendant 15 mois : une fois par an, avec une période de sûreté de trois mois pour laisser le temps de faire la mise à jour. Durant ces 15 mois, Mozilla s’engage à fournir les correctifs de sécurité sans toucher à l’aspect fonctionnel.

Comment un simple branchement d’écran illustre un vieux problème de Windows

21 juillet 2026 à 14:40
L'important, c'est le choix
Comment un simple branchement d’écran illustre un vieux problème de Windows

Des propriétaires de moniteurs LG ont constaté qu’après un simple branchement de l’écran, Windows installe silencieusement une application nommée LG Monitor App Installer. Sa seule mission semble être de proposer un essai de l’antivirus McAfee. Le processus détourne une capacité du système à simplifier l’installation des composants et périphériques.

Depuis environ trois semaines, des propriétaires de moniteurs LG (essentiellement la gamme UltraGear) constatent qu’après un simple branchement de l’écran, l’application LG Monitor App Installer apparait d’elle-même, sans boîte de dialogue de consentement. Son comportement observé consiste principalement à afficher un pop-up faisant la promotion d’un essai gratuit de 30 jours de McAfee, qui bascule ensuite vers un abonnement payant (39,99 dollars la première année).

La chaîne YouTube Gamers Nexus a reproduit le phénomène en achetant un moniteur LG UltraGear 34GX900A-B (1 200 dollars) : l’installation apparaît dans le menu Démarrer environ une minute après branchement, et le pop-up McAfee s’est affiché sur 31 des 32 démarrages testés.

Qu’est-ce que c’est que ce bazar ?

Il ne s’agit pas d’un piratage, mais d’un processus basé sur une fonctionnalité parfaitement documentée depuis Windows 8. Elle est basée sur les métadonnées et se déroule en quatre étapes :

  1. Connexion du périphérique
  2. Récupération des métadonnées associées depuis les serveurs de Microsoft
  3. Téléchargement du pilote via Windows Update
  4. Téléchargement automatique de l’application associée via le Microsoft Store

Il ne faut que trois conditions pour que la chaine se lance, simples à réunir : une connexion internet, un compte Microsoft (permettant le lien avec le Store) et des paramètres non modifiés de Windows.

La simplicité du processus fait son efficacité aussi bien que le lit des critiques. Microsoft reconnait dans sa documentation que « la fonction d’installation automatique ne fournit pas de notification à l’utilisateur lors de l’installation de l’application ». L’éditeur met d’ailleurs en garde les constructeurs : « Certains utilisateurs peuvent trouver cette expérience confuse et frustrante, et attribuer une mauvaise note à votre application ». Il ne croyait pas si bien dire.

Source : Windows Latest

Rien ne va

Windows Latest s’est abondamment penché sur la situation. En creusant, nos confrères se sont rendu compte que LG n’en est pas à son coup d’essai. Un technicien en réparation PC avait ainsi signalé le comportement sur le forum Microsoft Tech Community dès juillet 2025, qualifiant l’app de PUP (« potentially unwanted program ») forcé à chaque branchement d’un moniteur LG en atelier. Le fil n’a cependant jamais reçu de réponse de Microsoft.

Ce qui a rendu le problème visible ces dernières semaines, c’est une mise à jour de l’application dont les notes de version ajoutent explicitement McAfee comme « application supplémentaire », le tout rédigé dans un langage très publicitaire : « Live confidently online with all-in-one protection » (« Vivez en toute confiance en ligne avec une protection tout-en-un »). Pour nos confrères, il s’agit d’un aveu indirect de LG plutôt que d’un simple bug.

Autre problème : les droits de l’application. Comme pointé ici aussi par Windows Latest, LG Monitor App Installer dispose de tous les droits système. Elle peut utiliser toutes les ressources et accéder à la connexion internet.

Selon certains médias, dont Gadget Review, LG aurait retiré le contenu publicitaire McAfee de son application dès le 13 juillet 2026 suite aux critiques, tout en précisant que le processus d’installation silencieuse restait pleinement opérationnel. Or, l’article de Windows Latest, publié ce 21 juillet, documente encore la présence de McAfee dans les notes de version et les captures d’écran du Store à cette date. Il est possible que le retrait ait été partiel, temporaire, ou concerne une région ou une version spécifique. Aucune confirmation officielle de LG n’existe pour trancher.

Source : Windows Latest

Sur la fiche de l’application dans le Store américain, les avis laissés par les utilisateurs reflètent l’agacement généralisé face à la pratique. Il semble toutefois que le ménage ait été fait, car plus aucun avis ne semble présent au moment où nous écrivons ces lignes. Sur Reddit, dans des fils comme r/pcmasterrace et r/LGOLED, le ton dominant est la surprise puis la colère : plusieurs utilisateurs rapportent n’avoir découvert le problème qu’en fouillant manuellement la liste des applications de démarrage.

Un vieux « problème »

On peut remédier à la situation de plusieurs manières. D’une part, l’application peut être désinstallée et il ne semble pas qu’elle revienne d’elle-même. C’est au moins ça de gagné. D’autre part, on peut interdire à Windows de déclencher ce type d’action de manière définitive, mais il faut plonger dans les politiques de groupe.

Commencez par appuyer sur Win + R, écrivez « gpedit.msc » et validez avec Entrée. Rendez-vous ensuite dans Configuration ordinateur > Modèles d’administration > Système > Installation de périphériques. Cherchez la ligne « Empêcher le téléchargement automatique des applications associées aux métadonnées de l’appareil », double-cliquez dessus et sélectionnez « Activé » en haut à gauche de la fenêtre qui s’est ouverte. À compter de maintenant, plus aucune installation de ce type n’aura lieu.

Il est « dommage » d’en arriver là, car le mécanisme en lui-même peut faire gagner du temps. Les personnes possédant des périphériques Logitech par exemple savent qu’en branchant une souris ou un clavier, un popup propose l’installation de l’application Logi+, qui sert à régler finement ces appareils. Seulement, il s’agit d’une proposition que l’on peut refuser, pas d’une installation automatique et silencieuse.

De nombreux autres constructeurs proposent des mécanismes équivalents. MSI et Gigabyte, par exemple, font apparaitre ce genre de petite fenêtre pour proposer l’installation d’une suite d’utilitaires pour leurs cartes mères. Encore une fois, il s’agit d’une simple proposition, qui ne réapparait le plus souvent qu’après une mise à jour majeure de Windows (par exemple après la dernière 25H2 de Windows 11).

Le mécanisme peut donc être utile, mais il n’a pas été pensé pour ce type de cas. Il est probable que les remontées au vitriol des utilisateurs aient déclenché une conversation sur le sujet entre les deux entreprises. Après tout, ce type d’incident peut rejaillir facilement sur Microsoft pour avoir fourni le mécanisme de base.

Que faudrait-il faire ? Plusieurs pistes peuvent aisément être imaginées pour régler le problème à la racine. La plus radicale est de supprimer ce comportement de Windows. On peut le faire manuellement (comme nous l’avons vu), mais Microsoft ne ferait-elle pas mieux de désactiver ces liens automatiques ? L’entreprise pourrait recourir à des solutions intermédiaires, en serrant davantage la vis pour les constructeurs qui abusent du mécanisme, par exemple en rendant obligatoire la validation de l’utilisateur et en limitant les droits de ces applications.

La justice accepte qu’Anthropic paie 1,5 milliard pour solder l’affaire des livres piratés

21 juillet 2026 à 13:34
Un chèque record pour éviter une facture bien plus salée
La justice accepte qu’Anthropic paie 1,5 milliard pour solder l’affaire des livres piratés

C’est tout simplement le dédommagement le plus élevé jamais obtenu dans une affaire de droits d’auteur, s’est réjoui l’avocat de plusieurs auteurs, après l’approbation définitive d’un accord avec Anthropic. La somme fait effectivement tourner les têtes : 1,5 milliard de dollars. Malgré tout, le labo s’en sort bien.

Pour s’éviter un procès potentiellement embarrassant et encore plus coûteux, Anthropic avait dégainé le carnet de chèques l’an dernier. L’entreprise mettait sur la table 1,5 milliard de dollars pour éteindre une action collective lancée en août 2024 par plusieurs autrices et auteurs, qui accusaient le labo IA d’avoir entraîné ses modèles IA à partir de leurs œuvres piratées. Un procès aurait dû se tenir en décembre dernier, mais l’accord à l’amiable a scellé le différent… Restait, tout de même, à obtenir l’aval de la justice.

L’approbation a été donnée par la juge Araceli Martinez-Olguin, qui a remplacé le précédent juge en charge du dossier, William Alsup, ce dernier étant parti à la retraite. En septembre 2025, après la présentation de l’accord, il avait tiqué sur plusieurs points et demandé des précisions, en particulier sur la manière dont les avocats allaient notifier les participants de l’action collective.

L’entraînement des modèles IA relève du « fair use »

La proposition d’Anthropic n’a cependant pas été du goût de tous les auteurs, certains estimant que le montant n’était pas suffisamment important, ou que les avocats étaient rémunérés trop généreusement. En cas de procès, l’entreprise aurait effectivement pu être condamnée à des dommages encore plus élevés (on évoquait alors des hypothèses à plusieurs centaines de milliards de dollars…).

Dans son jugement repris par Reuters, la juge a rejeté ces objections : les critiques sur la somme proposée ne repose pas sur une évaluation « réaliste » des risques et des bénéfices d’un procès, assume-t-elle. Araceli Martinez-Olguin a également réduit les émoluments versés aux avocats à 101 millions de dollars d’honoraires (ils demandaient 187,5 millions).

Dans le détail, Anthropic va verser le montant de 1,5 milliard de dollars en quatre fois sur le compte d’un fonds d’indemnisation (PDF). L’action collective liste environ 500 000 œuvres, soit un recouvrement brut de 3 000 dollars par œuvre. « Nous nous réjouissons que plus de 91 % des auteurs et éditeurs concernés par l’accord aient réclamé leur part de l’indemnisation, et nous espérons désormais pouvoir clore ce dossier », explique Aparna Sridhar, directrice juridique adjointe d’Anthropic.

« Il s’agit du plus important dédommagement jamais obtenu dans une affaire de droits d’auteur. Nous allons maintenant nous employer à verser au plus vite les sommes dues aux auteurs concernés par l’accord », a déclaré l’avocat des auteurs.

Malgré le montant engagé, la société s’en sort plutôt bien. Le juge William Aslup avait en effet estimé que l’utilisation de livres pour entraîner les modèles du labo pouvait relever du « fair use », l’exception américaine du droit d’auteur. En revanche, il avait considéré qu’Anthropic pouvait être tenue responsable d’avoir constitué une bibliothèque centrale : celle-ci contenait 7 millions d’ouvrages provenant de sources piratés.

Le fait que certains de ces fichiers aient ensuite servi ou non à l’entraînement ne supprimait pas le problème lié à leur acquisition et à leur conservation. Dans l’accord, Anthropic s’est engagée à détruire les copies des bases de données LibGen (Library Genesis) et PiLiMi (Pirate Library Mirror). « Nous avons conclu cet accord en 2025, après la décision majeure du tribunal selon laquelle l’entraînement d’une IA à partir de livres relève du “fair use” au regard du droit d’auteur — une interprétation qui reste en vigueur aujourd’hui », poursuit Aparna Sridhar.

Les auteurs recevant des dommages du fonds d’Anthropic s’engagent de leur côté à ne pas poursuivre la société. Plusieurs d’entre eux, ainsi que des maisons d’édition, ont décidé de ne pas participer à l’accord et ont déposé de nouvelles plaintes. Le labo est donc encore loin d’en avoir terminé avec la justice, néanmoins elle pourra s’appuyer sur le fait que l’entraînement lui-même a été jugé licite.

Quand les mots s’en mêlent : aidez Donald Trump à trouver le message caché de Mythos !

21 juillet 2026 à 12:49
Trump qui peut
Quand les mots s’en mêlent : aidez Donald Trump à trouver le message caché de Mythos !

Cet été, Next vous propose des mini-jeux. Le premier est un mot mêlé où vous devez aider Donald Trump à trouver un message que Mythos essaie de lui faire passer en douce… Problème, il n’y arrive pas. Et, si le message était de la plus haute importance ?

Il y a 45 mots à trouver avant de faire apparaitre le message caché. Ils peuvent être en long, en large, en travers et même écrits à l’envers. Si vous manquez d’inspiration, le bouton « Help » permet d’afficher la liste de tous les mots (mais en avez-vous réellement besoin ?).

Cliquez-glissez sur des lettres pour former un mot. S’il est correct, il est surligné en vert ; sinon il faut recommencer. Les dessins sont de Flock et la partie interactive développée avec une IA générative. Le jeu fonctionne avec la souris ou avec le doigt sur un écran tactile (sur smartphone ou tablette par exemple). Une fois les 45 mots trouvés, les lettres restantes forment une phrase… celle qui inquiète tant Donald Trump.

Une fois que vous avez la réponse, notez-la : elle servira pour participer à notre concours à la fin de l’été (évitez donc de la partager dans les commentaires). Afin de pouvoir gagner des cadeaux, il faut être abonné à Next, en plus de trouver un maximum de bonnes réponses, bien évidemment.

☕️ Le Rassemblement national confirme une intrusion sur son site

21 juillet 2026 à 11:46


Mardi matin, le site du Rassemblement national (RN) affichait les stigmates d’une intrusion : en page d’accueil, le visuel d’un communiqué daté du 15 juillet avait été remplacé par un logo revendiquant l’attaque : un chat stylisé, décoré de drapeaux du Maroc et d’Algérie, et accompagné d’un pseudonyme, 84City. Le texte de ce même communiqué avait quant à lui été supprimé.

Le visuel d’un communiqué a été remplacé par le logo de l’attaquant en page d’accueil du site – capture d’écran Next

Le parti incarné par Marine Le Pen pour l’échéance électorale de 2027 a remédié à cet affichage mardi en milieu de journée, et confirmé à France Info la survenue d’une attaque. Une source interne au parti précise que les vérifications menées jusqu’alors n’ont pas montré de vol de données personnelles « à ce stade ». Le RN indique par ailleurs son intention de déposer une plainte.

La publication associée est datée du 15 juillet – capture d’écran Next

L’attaque se limite-t-elle à un simple « défaçage », c’est-à-dire une altération des éléments visibles du site ? Un internaute utilisant le pseudonyme 84City a posté lundi 20 juillet dans la soirée, sur un forum spécialisé, une annonce signalant la mise en vente d’une base de données soi-disant extraite du site du RN.

L’auteur du post évoque des données datées du jour-même, avec 12 tables issues du moteur WordPress du site, et 95 tables extraites d’une base de données MariaDB 11.8.8 opérée sous Debian. Il mentionne enfin huit tables associées à Gravity Forms, une extension WordPress utilisée pour la gestion de formulaires en ligne. L’annonce n’est cependant accompagnée d’aucun échantillon qui permettrait d’attester sa véracité.

La France Insoumise (LFI) a elle aussi subi une attaque informatique début mai, quelques jours après que son président, Jean-Luc Mélenchon, a annoncé sa candidature à l’élection présidentielle de 2027.

Rappelons que d’un point de vue réglementaire, les informations qui révèlent l’orientation politique relèvent de ce que le RGPD qualifie, dans son article 9, de « données sensibles ».

Quantique : pour les services de renseignement, le niveau de la menace « est maximal »

21 juillet 2026 à 09:27
L’arrêt du Qu n’est pas pour tout de suite
Quantique : pour les services de renseignement, le niveau de la menace « est maximal »

Le « Q-Day » pourrait avoir lieu aux alentours de 2030 - 2035, même si actuellement les machines quantiques rencontrent de nombreuses limitations. Les pays et les services de renseignements se préparent car la guerre fait déjà rage sur les financements, les brevets et les ingérences avec des laboratoires de recherche sous surveillance.

La Cour des comptes vient de mettre en ligne un rapport sur le soutien de l’État à l’informatique quantique. Il s’agit de faire le point sur la stratégie nationale quantique (SNQ) avec 1,8 milliard d’euros (dont 1,5 milliard de fonds publics) sur la période 2021 à 2025. L’institution rappelle qu’Emmanuel Macron a annoncé en mai 2026 une rallonge d’un milliard d’euros pour l’ensemble des technologies quantiques d’ici à 2030.

La France doit mobiliser davantage de capitaux

Pour la Cour, c’est insuffisant : « la France doit désormais mobiliser davantage de capitaux privés, préciser ses choix stratégiques et développer des partenariats européens ». Elle estime que les besoins de la filière française de l’informatique quantique (publics et privés confondus) s’élèvent « à plus de 1,5 milliard d’euros sur la période 2026 - 2028 ».

Le cas de la France doit aussi s’apprécier au regard du reste du monde. Les « autres grands pays développés » augmentent leur financement sur le calcul quantique et la Cour en arrive à la conclusion que les financements français « sont désormais insuffisants ».


Il reste 84% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Attaquée par un agent IA autonome, Hugging Face a analysé les traces avec un LLM local

21 juillet 2026 à 08:52
Brand new war
Attaquée par un agent IA autonome, Hugging Face a analysé les traces avec un LLM local

Hugging Face a publié le 16 juillet 2026 une divulgation d’incident au sujet d’une intrusion dans une partie de son infrastructure de production. Selon l’entreprise, cette intrusion présentait une caractéristique inédite : elle a été pilotée de bout en bout par un système d’agent IA autonome.

Au constat de cette intrusion, Hugging Face en a opposé un autre : l’incident a été détecté et analysé en grande partie par la propre IA de l’éditeur.

Dans son compte rendu, l’entreprise indique avoir identifié un accès non autorisé à un ensemble limité de jeux de données internes et à plusieurs identifiants utilisés par ses services, tout en précisant que l’évaluation de l’impact sur les données de partenaires ou clients était encore en cours. Point important pour l’écosystème : aucune preuve d’altération des modèles, datasets (lots de données) ou Spaces publics destinés aux utilisateurs n’a été trouvée. La chaîne d’approvisionnement logicielle (images de conteneurs, paquets publiés) a été vérifiée et a été déclarée comme saine.

Comment les pirates sont-ils entrés ?

Le point d’entrée se situe dans le pipeline de traitement des datasets. Un jeu de données malveillant a exploité deux chemins d’exécution de code dans le traitement des datasets : un chargeur de dataset à exécution de code distant et une injection de template dans une configuration de dataset, avec pour finalité l’exécution du code sur un worker de traitement.

À partir de ce point d’ancrage, les pirates ont progressé vers un accès au niveau du nœud, récupéré des identifiants cloud et de cluster, puis se sont déplacés latéralement dans plusieurs clusters internes pendant plusieurs jours.

Mais qui a attaqué ? On ne le sait pas encore, mais l’entreprise évoque une campagne menée par un framework d’agents autonomes, semblant construit sur un harnais de recherche en sécurité offensive de type agentique, bien que le LLM utilisé reste inconnu à ce stade. Ce framework a exécuté plusieurs milliers d’actions individuelles à travers un ensemble de sandbox (bacs à sable) éphémères, avec un serveur C&C (command-and-control) auto-migrant hébergé sur des services publics. Hugging Face, c’est la matérialisation concrète du scénario d’« attaquant agentique » anticipé par le secteur.

Les actions entreprises

Comme toujours dans ce genre d’annonce, l’entreprise liste les actions entreprises pour juguler le problème et éviter qu’il se reproduise.

Hugging Face dit ainsi avoir corrigé les chemins d’exécution de code du dataset ayant permis l’accès initial, supprimé le point d’ancrage des pirates, reconstruit les nœuds compromis, révoqué et regénéré les identifiants affectés, déclenché une rotation préventive plus large des secrets (mots de passe et autres informations identifiantes), déployé des garde-fous et contrôles d’admission plus stricts sur les clusters, et amélioré la détection pour qu’un signal de sévérité élevée déclenche une alerte en quelques minutes, tous les jours. L’entreprise ajoute travailler avec des spécialistes externes en analyse de ce type d’incident (forensic) et a signalé l’incident aux autorités judiciaires.

Rappelons que ce n’est pas la première fois que Hugging Face est attaquée et qu’une partie de ses infrastructures est compromise. En juin 2024, la société avait averti qu’un sous-ensemble de secrets avait été dérobé et que des accès non autorisés avaient été détectés dans un certain nombre de Spaces. Elle recommandait alors l’actualisation de tous les jetons et clés d’authentification.

IA contre IA

Le sujet est devenu courant depuis plusieurs mois : l’IA générative, et plus particulièrement les agents, provoquent une rupture dans le domaine de la cybersécurité. Le sujet est particulièrement prégnant depuis l’arrivée du modèle Mythos d’Anthropic, accessible depuis le fameux projet Glasswing, auquel seules des organisations triées sur le volet peuvent accéder. Ce fut notamment le cas de Mozilla.

Hugging Face indique ainsi avoir utilisé son propre pipeline de triage basé sur des LLM pour corréler les signaux de sécurité et détecter la compromission. Pour reconstituer l’attaque, l’entreprise a fait tourner des agents d’analyse LLM sur l’intégralité du journal d’actions de l’attaquant, comprenant plus de 17 000 événements enregistrés. Elle dit avoir réussi à reconstituer la chronologie, à extraire les indicateurs de compromission, à cartographier les identifiants touchés et à séparer l’impact réel de l’activité leurre.

Elle évoque également un « problème d’asymétrie » intéressant. Hugging Face a d’abord tenté d’utiliser des modèles frontières via des API commerciales, mais ces requêtes nécessitaient de soumettre de larges volumes de commandes d’attaque réelles, des charges utiles d’exploitation et des éléments C&C. Résultat ? Elles ont été bloquées par les garde-fous de sécurité des fournisseurs, incapables de distinguer les requêtes d’un analyste travaillant à la réponse à un incident de celles d’un attaquant.

Une « leçon » à tirer, selon Hugging Face

En conséquence, Hugging Face a fini par faire tourner l’analyse forensic sur le modèle chinois GLM 5.2, dont les poids ouverts ont fait couler pas mal d’encre (le cas se reproduit avec Kimi K3). Le LLM a été exécuté sur la propre infrastructure de l’entreprise, en local, sans lien avec l’extérieur.

Hugging Face en tire justement une leçon opérationnelle : mieux vaut disposer d’un modèle capable, exécutable sur sa propre infrastructure, validé et prêt avant un incident, autant pour éviter le blocage par les garde-fous que pour empêcher que les données de l’attaquant et les identifiants quittent l’environnement. Elle ajoute cependant qu’il ne s’agit pas d’un argument contre les mesures de sécurité des modèles hébergés, et indique avoir partagé ce retour avec les fournisseurs concernés.

« Les outils offensifs autonomes pilotés par l’IA ne sont plus théoriques. Cela réduit le coût de gestion d’une campagne large, patiente et en plusieurs étapes, et cela fonctionne à la vitesse de la machine. Défendre une plateforme en ligne signifie désormais traiter la surface de données et de modèles comme une surface d’attaque de premier ordre, et utiliser l’IA en défense pour suivre le rythme. Nous continuerons à y investir et à partager ce que nous apprenons », conclut Hugging Face.

Veille, sites web, mini-jeux, code… on s’est baladés dans l’ATmosphère depuis l’Europe

21 juillet 2026 à 07:11
Le temps est bon, le ciel est bleu
Veille, sites web, mini-jeux, code… on s’est baladés dans l’ATmosphère depuis l’Europe

Une multitude d’applications ont été créées ces derniers mois dans l’ « ATmosphere », l’écosystème construit autour du protocole AT, aux fondements du réseau social Bluesky. Avec Eurosky, il est désormais possible d’y accéder et d’en profiter depuis des serveurs européens. Next vous explique.

Vous avez entendu parler de Bluesky, l’une des alternatives à X, mais connaissez-vous Eurosky ? Nous non plus, en tout cas pas beaucoup plus que de nom, avant de nous être lancés dans nos expérimentations. Dans un précédent article, je testais Mu, réseau social porté par la Modal Foundation, une organisation installée aux Pays-Bas.

Comme j’étais déjà équipée d’un compte Bluesky, la démarche a été relativement simple : par la magie de l’architecture technique ouverte du protocole AT, sur lequel sont construits les deux réseaux sociaux, j’ai pu simplement utiliser mon compte Bluesky pour me connecter à Mu.

Sauf que cette expérience en appelait une autre, proposée bien en évidence dans mon parcours d’utilisatrice : transférer complètement mon compte, jusqu’ici hébergé par la société états-unienne Bluesky, vers la plateforme européenne Eurosky. Pour qui se préoccupe de souveraineté numérique, la proposition était alléchante. Mais elle soulevait plusieurs questions : qui me proposait ce déménagement ? Qu’est-ce que j’allais déménager exactement ? Et dans quelle mesure cela modifierait-il mon expérience de Bluesky et des autres applications de l’ATmosphere, cet écosystème d’outils installés sur le protocole AT ?

La réponse à la première question est la plus simple : c’est la Modal Foundation, encore elle, qui me proposait ce déménagement. Créée en novembre 2025, cette organisation à but non lucratif se présente comme « œuvrant au soutien de technologies sociales décentralisées qui aident les gens à créer, partager et découvrir de l’information de confiance ». Elle est partie prenante de la campagne FreeOurFeeds, qui vise depuis janvier 2025 à réunir les fonds nécessaires pour créer un écosystème social plus décentralisé que Bluesky ne l’est pour le moment, et surtout bien différent des modèles proposés par les classiques X, Facebook ou Instagram. Elle est aussi co-signataire, aux côtés de Mastodon, Framasoft, ou de la Social Web Foundation, d’un appel pour la création d’une « pile sociale européenne » (European social stack), c’est-à-dire d’une série d’outils technologiques ouverts (pour la partie réseaux sociaux) et sécurisés (surtout pour la partie messagerie) construits depuis l’Europe.

Avec Eurosky et des applications concrètes comme le réseau social Mu, la Modal Foundation cherche à proposer un autre modèle numérique que celui des géants états-uniens, en l’ancrant au sein de l’Union européenne. Nous détaillerons ces considérations économico-politiques dans un prochain article, mais dans la mesure où l’ONG porte aussi ce projet par l’exemple, c’est-à-dire en fournissant des services concrets, suivez-nous dans notre promenade numérique depuis leur service.

Déménager du ciel bleu vers le ciel européen

L’une des prémisses du fonctionnement du protocole AT consiste à vous laisser la main sur un serveur de données personnelles (Personal data server, PDS). Nous le détaillions plus longuement ici, mais pour faire simple, c’est ce véhicule, qui stocke le nom de connexion, les mots de passe, les clés cryptographiques, mais aussi les publications et la liste des personnes suivies, qui permet à un internaute de recourir à de multiples services sans se défaire de la communauté déjà construite.


Il reste 75% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Avant même l’ouverture de ses poids, Kimi K3 inquiète déjà Washington

21 juillet 2026 à 06:44
Un modèle qui va peser lourd
Avant même l’ouverture de ses poids, Kimi K3 inquiète déjà Washington

Le secteur de l’IA retient son souffle : le 27 juillet, Moonshot AI publiera les poids complets de son modèle Kimi K3. On verra alors de visu de quel bois se chauffe ce modèle, et si les promesses du labo chinois sont tenues. À la Maison-Blanche, on prépare déjà la riposte.

Petite secousse ou tremblement de terre, on saura très bientôt ce que Kimi K3 a réellement dans le ventre le 27 juillet, lorsque Moonshot AI publiera les poids ouverts de son nouveau modèle, autrement dit son état final après son entraînement. Une fois ces poids téléchargés, ils pourront être chargés dans un logiciel compatible pour y être exécutés, sans avoir à envoyer les requêtes au labo.

La grande peur de l’IA chinoise

Actuellement, ce modèle est disponible sous la forme d’un service en ligne et d’une API. On verra par la suite si Kimi K3 est réellement open source, en fonction de la licence, des fichiers fournis et l’accès éventuel au code ; néanmoins, le code et les poids de Kimi K2 et Kimi K2.5 ont été publiés sous une licence MIT modifiée. Il pourrait en aller de même pour K3.

Avant la date fatidique, la pression monte car ce « premier modèle à atteindre 2 800 milliards de paramètres » est paré de toutes les vertus ou presque. Large fenêtre contextuelle (jusqu’à 1 million de tokens), performances « de niveau frontière », des prix qui paraissent très avantageux sur le papier, grosse hype…

La publication des poids ouverts de Kimi K3 pourrait provoquer un nouveau « moment DeepSeek » au sein de la filière IA, en particulier aux États-Unis où règnent les modèles fermés d’OpenAI et d’Anthropic. Le succès semble déjà au rendez-vous : Moonshot AI vient de fermer les nouvelles inscriptions car la demande est plus importante que prévue et les limites des GPU sont proches, selon l’entreprise. L’ajout de nouvelles capacités de calcul est en cours.

Et l’administration Trump n’a pas l’air d’apprécier l’aspect « ouvert » des modèles IA chinois, une stratégie promue par le président Xi Jinping lui-même. Selon des sources d’Axios, la Maison-Blanche envisage de relancer différentes mesures pour freiner leur adoption par les entreprises américaines – voire les interdire purement et simplement.

Le ministère américain du Commerce aurait étudié la possibilité d’inscrire plusieurs labos chinois sur l’« Entity List », une liste noire qui restreint leur accès à des technologies américaines (celle sur laquelle se trouve Huawei par exemple). Une telle décision serait aussi de nature à compliquer sérieusement l’utilisation de ces modèles à poids ouverts aux États-Unis, sauf à obtenir une autorisation spécifique.

Les modèles chinois en vogue

La NSA et le Bureau du directeur national de la cybersécurité ont de leur côté envisagé de publier un avertissement sur les risques liés aux modèles chinois. Autre piste : imposer aux entreprises américaines qui hébergent ces modèles de garantir leur sécurité et d’assumer la responsabilité d’une éventuelle faille.

Les entreprises états-uniennes utilisent de plus en plus les modèles chinois pour une raison simple : leur inférence est meilleur marché, pour des performances plus ou moins proches des modèles développés par les labos américains. En bonus, lorsqu’ils sont installés sur les serveurs de l’entreprise, les données et les requêtes restent en interne : elles ne transitent pas par les infrastructures d’un fournisseur tiers, ne servent pas à entraîner un autre modèle et ne risquent pas de donner indirectement un coup de pouce à la concurrence.

David Sacks, ancien « tsar » de l’IA (et toujours conseiller) auprès de l’administration Trump, a pris la défense des modèles ouverts. Sur X, il a ainsi écrit : « Nous sommes à un tournant critique de la politique en matière d’intelligence artificielle. Les principaux laboratoires fermés, qui forment déjà un duopole en matière de revenus générés par les modèles d’IA, veulent que le gouvernement élimine leurs concurrents open source. » Il parle bien sûr d’OpenAI et d’Anthropic.

Selon Axios, Washington n’aurait même pas besoin d’interdire formellement ces modèles venus de Chine. Il suffirait, si on peut dire, de mettre en place de nouvelles règles d’achat public, de mener des campagnes de peur (sur les éventuelles portes dérobées ou des failles de sécurité), ou tout simplement de menacer les entreprises US qui oseraient installer cette IA.

❌