Vue normale

Microsoft obtient d’Apple un copier-coller entre iPhone et PC

4 août 2026 à 14:55
Apple et Microsoft à la colle
Microsoft obtient d’Apple un copier-coller entre iPhone et PC

Le copier-coller devrait fonctionner de manière aussi transparente entre les OS d’Apple qu’entre un PC et un iPhone. Microsoft va obtenir d’Apple un équivalent de son presse-papier universel, mais pas avant l’automne 2027 au plus tôt, et probablement limité à l’Union européenne.

Apple va développer un mécanisme qui permettra à l’utilisateur d’un PC Windows de copier du texte ou un document, pour le coller sur son iPhone (et vice-versa). Microsoft a déposé une demande d’interopérabilité en mars dernier, dans le cadre du règlement sur les marchés numériques (DMA) comme le rapporte MacRumors. Le constructeur de Cupertino, en sa qualité de contrôleur d’accès, doit en effet assurer une interopérabilité gratuite et effective : les concurrents doivent être en mesure d’accéder aux mêmes fonctions d’iOS qu’Apple.

Copier sur l’iPhone, coller sur Windows

Microsoft explique dans sa demande qu’actuellement, une application destinée à Windows ne peut pas surveiller continuellement le presse-papiers d’iOS : il faut que l’app fonctionne activement au premier plan. De plus, l’utilisateur doit autoriser explicitement l’accès au presse-papiers à chaque fois. Des contraintes qui empêchent la synchronisation transparente de ce contenu.

« Le copier-coller entre appareils exige des actions explicites et répétées de la part de l’utilisateur, et ne peut pas fonctionner comme une expérience continue, intégrée au système, comparable à celle proposée entre iOS et macOS », déplore l’éditeur.

Image : Apple

Le presse-papiers universel entre appareils Apple est effectivement un modèle du genre. Pourtant, pour que les concurrents puissent bénéficier d’une expérience similaire, Apple doit intervenir « car les limitations actuelles découlent du fonctionnement de la plateforme et des interfaces système disponibles, et non de contraintes techniques que les développeurs tiers pourraient lever par eux-mêmes », précise Microsoft.

Une fonction qui ne coule pas de source

Dans sa réponse, Apple ne promet pas l’ouverture de son presse-papiers. En revanche, l’entreprise propose un mécanisme beaucoup plus encadré qui passera par une seule autorisation de partage du presse-papiers allouée à l’appareil associé (le PC, en l’occurrence). Le mécanisme en lui-même repose sur une extension qui pourra envoyer son contenu au PC en arrière-plan ; elle serait aussi en mesure d’importer des éléments (de Windows vers l’iPhone).

La transmission se baserait sur l’Accessory Transport Extension framework, et le jumelage sur AccessorySetupKit. Il ne serait ensuite plus nécessaire d’ouvrir une application sur l’iPhone ni de valider chaque transfert, le copier/coller serait donc transparent entre les deux appareils. Attention cependant, cette fonction ne sera pas lancée avant un moment : « Il s’agit d’un chantier d’ingénierie conséquent », prévient Apple.

Le groupe prévoit de terminer le développement de sa solution à l’automne 2027, puis de la proposer en version bêta juste après. Autant dire que le grand public devra se montrer patient avant de pouvoir copier/coller quelque chose entre un PC et un iPhone comme entre un Mac et le smartphone. Toutefois, la fonction est officiellement en chantier. Puisqu’il s’agit d’une demande d’interopérabilité liée au DMA, rien ne dit qu’Apple l’étendra au-delà de l’Union européenne.

Apple a déjà dû faire des concessions sur le plan de l’interopérabilité en Europe. iOS 26.5 a par exemple apporté aux montres connectées autres que l’Apple Watch la possibilité d’interagir avec les notifications envoyées par un iPhone (elles étaient auparavant en lecture seule).

Apple attaque de nouveau OpenAI, qui se défend en public

4 août 2026 à 13:33
Laver son linge sale
Apple attaque de nouveau OpenAI, qui se défend en public

Nouvel épisode dans ce qui va devenir une saga au long cours, celle qui oppose Apple à OpenAI. Le premier a déposé plainte contre le second le mois dernier : l’entreprise d’IA se serait rendue coupable de vol de secrets industriels pour accélérer la conception de nouveaux appareils. Apple demande désormais une injonction, alors qu’OpenAI prend le grand public à témoin.

Apple réclame donc une injonction préliminaire à la justice. Si cette ordonnance devait être accordée, elle empêcherait OpenAI d’accéder à certaines informations confidentielles d’Apple, de les acquérir ou de les transmettre. Ce faisant, le constructeur informatique cherche à ralentir le développement des premiers appareils d’OpenAI, le temps de déterminer si des secrets industriels ont bel et bien été volés.

OpenAI dénonce un dossier bancal

L’entreprise va devoir convaincre la juge en charge du dossier, Virginia K. DeMarchi, que son dossier est suffisamment costaud pour avoir des chances de l’emporter devant le tribunal. « Apple subira un préjudice irréparable si aucune injonction préliminaire n’est prononcée », affirme le groupe dans le document consulté par Reuters.

Apple réclame également une procédure de découverte accélérée : elle veut obtenir rapidement des documents internes d’OpenAI et interroger sous serment plusieurs personnes. Certaines d’entre elles sont citées dans la plainte, à commencer par Chang Liu, un ancien ingénieur, et Tang Tan, ex-vice président en charge du design d’appareils comme l’iPhone et l’Apple Watch. Il s’agit pour le groupe de collecter davantage de preuves.

OpenAI a choisi de se défendre publiquement de toute malversation, en publiant sur son blog un nouvel article, « Apple fait fausse route ». L’entreprise assure que « la demande d’injonction préliminaire d’Apple repose sur des informations erronées et est totalement inutile, car nous ne détenons aucun de ses secrets commerciaux et n’en voulons aucun. » Une défense qui, bien sûr, contraste complètement avec les accusations d’Apple.

OpenAI publie aussi des extraits de conversations sur iMessage entre Chang Liu et d’anciens collègues restés chez Apple, qui lui demandent de les aider dans leur travail alors qu’il a déjà rejoint OpenAI. L’entreprise cherche ici à donner une autre lecture des faits : l’ingénieur n’aurait pas fouiné clandestinement dans des documents confidentiels d’Apple, il se serait contenté de répondre à des questions d’employés.

La note de blog rappelle aussi le quiproquo survenu en février : Apple affirmait alors avoir contacté OpenAI sans obtenir de réponse, mais a finalement reconnu que ses avocats avaient écrit à la mauvaise personne, après avoir confondu deux noms de famille. Le groupe avait également assuré avoir échangé avec le directeur juridique d’OpenAI, une conversation qui n’a jamais eu lieu.

OpenAI, qui reproduit des extraits d’échange avec l’avocat d’Apple, souligne surtout que les accusations du constructeur n’ont pas été évoquées à l’époque. Cinq mois plus tard, Apple déposait sa plainte.

Samsung et LG font le ménage dans les apps TV dopées aux proxys résidentiels

4 août 2026 à 06:59
Derrière l’écran, le tunnel
Samsung et LG font le ménage dans les apps TV dopées aux proxys résidentiels

À quelques semaines d’écart, LG et Samsung ont annoncé la suspension ou l’interdiction sur leurs plateformes de téléviseurs connectés d’applications intégrant des systèmes de proxy résidentiel. Il en existe des utilisations légitimes, mais le manque de transparence de ces SDK, leur activation à distance et la difficulté pour les utilisateurs de comprendre ce à quoi ils consentent posent un vrai problème de confiance.

Début juillet, la société spécialisée en sécurité informatique Spur révélait que 42 % des applications proposées au téléchargement sur webOS – la plateforme smart TV de LG – intégraient des SDK permettant de transformer les téléviseurs connectés du constructeur en nœuds de sortie de proxy résidentiel. La même étude indiquait qu’au moins un quart des téléviseurs de Samsung fonctionnant sous Tizen embarquaient les mêmes composants.

Une fois la télé transformée en nœud de sortie proxy résidentiel, l’IP de l’utilisateur est utilisée par des services pour accéder à Internet… avec tous les risques que cela entraine, surtout en cas d’IP fixe. L’adresse peut être signalée en cas de scraping massif, de contournement de blocage, ou encore si elle sert de courroie de transmission à une activité frauduleuse. Le propriétaire de la télévision pourrait alors avoir des problèmes, sans oublier qu’un tel proxy peut générer de la latence sur son accès internet.

Quoi de neuf à la télé ce soir ? Un proxy

La branche américaine de LG a annoncé à KrebsOnSecurity que le constructeur travaillait avec les développeurs tiers au retrait dans leurs applications de cette fonction de proxy résidentiel. Et les développeurs qui s’y refuseront subiront une suspension de leurs applications. « Un réseau de proxy résidentiel n’est pas un usage prévu pour les téléviseurs connectés LG », déclarait le 21 juillet John Taylor, vice-président de LG Electronics USA.

L’examen des applications était déjà « bien avancé », assure le dirigeant, et « LG continuera de renforcer son processus d’évaluation des applications soumises par les développeurs, y compris celles qui intègrent des SDK de proxy résidentiel ». Au passage, LG file un mauvais coton en ce moment, après la controverse sur l’antivirus McAfee proposé de manière agressive aux utilisateurs de certains de ses moniteurs PC.

Une autre enquête, réalisée cette fois par Mnemonic, explique que des jeux distribués par la boutique de Samsung pour ses smart TV contiennent le kit de développement de Bright Data, une société israélienne qui commercialise des proxys résidentiels donnant accès à des millions de réseaux dans le monde.

Il existe des utilisations légitimes pour le proxy résidentiel, par exemple pour vérifier l’efficacité de dispositifs de censure ou de blocage géographique (voir si certains contenus sont accessibles depuis différents endroits), collecter des données publiques pour comparer des prix, ou encore pour contrôler la conformité de publicités (des marques peuvent vérifier que leurs pubs apparaissent correctement sans être associées à des contenus problématiques). Les proxys résidentiels sont prisés car ils ressemblent à du trafic humain « normal ».

Pac-Man et la connexion fantôme

Les téléviseurs enrôlés comme nœuds de sortie via Bright Data peuvent être utilisés pour télécharger des montagnes de données publiques sur le web depuis plusieurs sources à la fois pour éviter les protections anti-scraping. Mnemonic a observé du scraping de profils LinkedIn à grande échelle, ainsi que de la collecte de données pour entraîner des IA. Ce SDK, qui est aussi majoritairement présent dans les apps de proxy résidentiel distribuées par LG, veut pourtant montrer patte blanche.

Bright Data l’affirme à KrebsOnSecurity : « Chaque utilisateur accepte explicitement de participer via un écran de consentement et reçoit une contrepartie en retour ; chaque client est vérifié, et nos pratiques ont désormais fait l’objet d’un deuxième audit indépendant par PwC. » L’entreprise poursuit : « Nous restons attachés à un internet ouvert et transparent, où les entreprises légitimes, les chercheurs et les institutions peuvent accéder de manière responsable aux données relevant du domaine public. »

L’architecture de ces applications, comme la mise en avant de certaines d’entre elles par Samsung dans sa boutique, soulève des questions. Mnemonic indique que tout est « officiel » : le SDK est « dormant » tant que le téléspectateur n’a pas donné son accord… mais les apps ne sont que des coquilles vides qui chargent ensuite le vrai code depuis un serveur distant. Ce que Samsung ou LG vérifient dans leurs boutiques n’est donc pas ce qui se lance sur la télé.

Image : Mnemonic

Les jeux Pac-Man et 2048 Football Cup proposent par exemple une expérience « sans pub », pour peu que l’utilisateur accepte que son téléviseur télécharge des données publiques depuis internet en utilisant l’adresse IP de l’appareil. « Si c’est gratuit, c’est vous le produit » prend ici tout son sens.

Emboîtant le pas de son rival, Samsung a donc commencé à restreindre l’apparition de nouvelles apps intégrant de telles fonctions sur sa plateforme Tizen. « Nous mettons actuellement en place des politiques strictes à l’échelle de la plateforme pour les développeurs, interdisant explicitement les SDK de proxy résidentiel, et nous travaillons à identifier et supprimer toutes les applications actuellement disponibles dans notre boutique qui contiennent ces composants », ajoute un porte-parole de l’entreprise à TechCrunch.

Les proxys résidentiels sont une « menace croissante dans le cyberespace »

Il y a deux ans déjà, Orange alertait sur les proxys résidentiels qui « représentent une menace croissante dans le cyberespace, car ils sont fréquemment utilisés par des groupes d’attaquants qui ainsi se cachent au sein du trafic légitime, mais aussi agissent de manière légitime […] Pour obtenir une infrastructure pouvant atteindre plusieurs millions d’hôtes, les fournisseurs de proxys résidentiels utilisent des techniques qui peuvent induire en erreur les utilisateurs qui installent des logiciels tiers ».

Le nombre d’adresses IP est un point crucial pour les proxys résidentiels, un déploiement massif des points de sortie est donc primordial : « Ces points de sortie incluent les adresses IP des routeurs domestiques, des ordinateurs personnels, des téléviseurs intelligents et, de plus en plus, des téléphones mobiles utilisant les réseaux 4G et 5G ». Il y a des utilisateurs prêts à louer leur connexion, mais aussi d’autres piratés et tout un dégradé de nuances entre ces deux extrêmes.

Depuis maintenant plusieurs années, une des stratégies des proxys résidentiels « est l’implication d’utilisateurs conscients et volontaires », mais qui ne comprennent pas toujours « l’utilisation finale de leur connexion Internet ». Dans le cas présent, nous y sommes probablement.

Côté développeurs, certains proxys résidentiels proposent une sorte de « PaaS » ou « Proxyware as a service » avec un kit pour intégrer directement et facilement cette fonctionnalité dans leur application.

Bitcoins : des clés cryptographiques des wallets de Coldcard trop faciles à reconstituer

4 août 2026 à 06:04
Un coffre-fort qui manque de combinaisons
Bitcoins : des clés cryptographiques des wallets de Coldcard trop faciles à reconstituer

Mauvaise surprise pour des utilisateurs de portefeuilles de bitcoins de Coldcard. Des petits malins ont su reconstituer leurs phrases de récupération, générées par une méthode trop simple. Résultat, plus de 110 millions de dollars dérobés, et un rappel utile : les clés cryptographiques ne valent que si le système qui les crée est réellement imprévisible.

Une erreur de programmation aurait empêché certains wallets du fabricant Coldcard d’utiliser leur générateur matériel de nombres aléatoires pour créer des « seeds », ces phrases de récupération de 12 ou 24 mots. Cette erreur logicielle aurait poussé le générateur de ces portefeuilles à se rabattre sur une méthode reposant sur des données relativement prévisibles (numéro de série de la puce ou encore valeurs liées à l’horloge), explique l’équipe Bitcoin Engineering and Security de Block.

Plus de 100 millions de dollars volatilisés

Le 30 juillet, 1 196 adresses ont été entièrement vidées pour un peu plus de 1 082 bitcoins, ce qui représente environ 70 millions de dollars selon les calculs de Galaxy Research. L’opération a été rapide, elle n’a duré en tout et pour tout 41 minutes. Deux autres vagues ont eu lieu par la suite, pour un total de 1 816 BTC, soit 114 millions de dollars.

Image : Coldcard

Les bitcoins ne sont pas stockés dans les wallets Coldcard eux-mêmes, mais sur la blockchain ; le portefeuille physique ne conserve que les clés privées permettant de déplacer les bitcoins. En temps normal, ces clés sont impossibles à deviner. Mais dans ce cas, une entropie très insuffisante – autrement dit un hasard « prévisible » – aurait considérablement réduit le nombre de phrases de récupération possibles.

L’erreur ne venait pas de l’absence d’un générateur matériel de nombres aléatoires, mais d’un mauvais branchement logiciel. Le code chargé de créer les phrases de récupération appelait par erreur un générateur de secours alimenté notamment par l’identifiant de la puce et des valeurs d’horloge. Sur les anciens wallets Mk2 et Mk3 concernés, aucun véritable hasard cryptographique ne venait corriger cette faiblesse. Sur les modèles plus récents, Coldcard ajoutait bien une source sécurisée, mais n’en conservait que 32 bits, réduisant fortement le nombre de seeds possibles.

L’attaquant n’avait donc pas besoin de pirater les appareils : il lui suffisait de reproduire le générateur défaillant sur ses propres machines, puis de tester les seeds candidates. Toutes les clés privées et les adresses du propriétaire en découlent, c’est pourquoi il importe que la seed soit choisie de manière complètement aléatoire et imprévisible, ce qui n’était pas le cas ici.

Les fonds volés sont regroupés sur quatre adresses bitcoin. Leur parcours peut être suivi publiquement, mais les identités des personnes qui contrôlent ces adresses restent inconnues, sauf à recouper ces transactions avec d’autres informations, par exemple celles d’une plateforme d’échange. Il se trouve que l’attaquant aurait utilisé un compte payant auprès d’un fournisseur de données blockchain pour interroger les adresses au moment du vol.

Ces informations ne proviennent pas d’une plateforme d’échange, mais un compte payant peut laisser des traces potentiellement exploitables pour remettre la main sur le ou les auteurs de ce casse. Quant aux utilisateurs de Coldcard, ils ne doivent pas se contenter de mettre à jour leurs portefeuilles. Il faut aussi et surtout créer une nouvelle seed à partir d’un système mis à jour, puis transférer les cryptos vers les nouvelles adresses.

Des clés aux pieds d’argile

Cette histoire rappelle que les clés, même très longues (128 ou 256 bits) ne sont aussi solides que la méthode cryptographique qui sert à les générer. Si elle ne produit qu’un petit nombre de valeurs possibles, la sécurité de la clé devient largement illusoire. Dans le cas Coldcard, les wallets Mk4, Q et Mk5 généraient des clés d’environ quatre milliards de suites réellement distinctes. Un nombre immense à l’échelle humaine, mais suffisamment réduit pour pouvoir être exploré par des ordinateurs.

Il y a plusieurs exemples de mécanismes cryptographiques robustes, mais affaiblis par leur implémentation. On peut rappeler la découverte du groupe fail0verflow qui, fin 2010, révélait la clé privée permettant de signer les jeux et les logiciels de la PS3. Il devenait donc possible de faire tourner des homebrews et des programmes non autorisés par Sony sur la console.

L’algorithme ECDSA utilisé exigeait une valeur secrète différente pour chaque signature (« nonce »). Mais voilà, la PS3 réutilisait la même valeur… En comparant plusieurs signatures, les bidouilleurs ont pu calculer la clé utilisée par Sony. Le problème ne résidait pas dans l’algorithme en lui-même, mais dans son implémentation.

Autre exemple célèbre : en 2014, le National Institute of Standards and Technology (NIST) américain retirait un algorithme cryptographique de son projet de recommandations sur les générateurs de nombres pseudo-aléatoires. Il s’agissait de Dual_EC_DRBG, qui était très lent, favorisait certains nombres plutôt que d’autres, et avait cette réputation d’être un tuyau percé.

En septembre 2013, des documents révélés par Edward Snowden ont ravivé les soupçons autour de cet algorithme, soupçonné depuis plusieurs années de contenir une porte dérobée conçue par la NSA. L’agence avait justement insisté auprès du NIST pour conserver Dual_EC_DRBG, alors que ses faiblesses étaient connues depuis 2007.

☕️ Path of Exile 2 : un PC complet envoyé à NVIDIA pour traquer un plantage

3 août 2026 à 15:25


Grinding Gear Games, le studio de Path of Exile, a dû déployer les grands moyens pour venir à bout d’un bug gênant dans son dernier jeu. Il a tout de même fallu envoyer à NVIDIA un PC de démo pour débusquer le plantage et le corriger.

Depuis le lancement de Path of Exile 2 en accès anticipé fin 2024, le jeu souffrait d’un bug pénible : un gel de l’image, parfois assez long, suivi d’un écran de chargement. Le moteur graphique se réinitialise ensuite, et la partie reprend… mais avec des performances dégradées pendant un moment, le temps de recharger les textures et les shaders, ces petits programmes nécessaires à l’affichage des différents éléments graphiques du jeu.

À l’origine, ce bug faisait planter complètement le jeu. Les développeurs du studio ont donc mis en place une rustine pour redémarrer le moteur sans fermer le jeu. Au cours de son enquête au long cours, Grinding Gear Games a établi que le bug ne touchait que les GPU NVIDIA équipés du pilote 566.36 ou plus récent.

Pour s’assurer que NVIDIA puisse corriger le plantage, très difficile à reproduire (il était particulièrement fréquent chez les joueurs de très haut niveau, ce qui ajoutait à la frustration), le studio a donc tout simplement envoyé un PC au complet au constructeur de cartes graphiques.

« Comme le problème ne se produisait pas sur toutes les machines, nous avons décidé de prendre l’un de nos ordinateurs sur lesquels il pouvait se produire et de l’expédier à NVIDIA », explique Jonathan Rogers, directeur du jeu. « Le PC, l’écran… bon sang, nous avons même ajouté la souris et le clavier. Nous ne voulions laisser aucune variable au hasard. Nous avons mis toute cette fichue installation dans une boîte, nous la leur avons envoyée, puis nous avons attendu. »

L’attente a valu le coup, puisque NVIDIA a découvert que la mémoire réservée aux shaders était insuffisante. Pour s’en débarrasser, les joueurs peuvent télécharger la dernière mise à jour 610.88 des pilotes graphiques NVIDIA, puis laisser le temps au jeu de reconstruire le cache des shaders.

Le taux de plantages tombe à des niveaux raisonnables après la mise à jour.

Autre bug corrigé, celui qui concerne la compilation d’une partie des shaders sur l’écran de chargement, puis en arrière-plan pendant que le joueur progresse dans le niveau. Le cache de shaders du pilote NVIDIA est limité et partagé entre tous les jeux ; lorsqu’il est plein, les nouveaux shaders ne sont plus correctement conservés en mémoire et doivent être recompilés. Une opération bien plus lente.

Une version précédente du pilote graphique avait supprimé la capacité de nettoyer automatiquement les anciens shaders inutilisés. Chez les joueurs concernés, cela entraînait des chargements prolongés et des objets et des effets qui apparaissaient avec un train de retard. Les développeurs de Grinding Gear Games ont donc réduit la taille des shaders. L’installation du nouveau pilote et la mise à jour du jeu apportent un correctif, mais avant de se lancer dans la chasse aux démons, il faudra au préalable laisser le titre recompiler ses shaders.

Apple submergée par les rapports de bugs générés par IA

3 août 2026 à 14:35
Ça bouche sur le radar
Apple submergée par les rapports de bugs générés par IA

Apple, comme d’autres entreprises de la tech, se noie dans les signalements de bugs générés par IA. Pour tenter de garder la tête hors de l’eau, le constructeur a mis en place plusieurs mesures visant à limiter le volume des rapports reçus. Au risque de frustrer les chercheurs en sécurité.

Apple impose depuis juin un plafond et une période de carence de 30 jours pour les rapports de bugs transmis via le portail web dédié. « Face à l’augmentation du nombre de signalements de sécurité générés par IA dans l’ensemble du secteur, nous avons récemment ajusté le nombre de nouveaux rapports qu’un chercheur peut avoir ouverts simultanément », a confirmé l’entreprise au Financial Times.

Apple ferme le robinet

Il s’agit pour le constructeur de donner le temps à ses propres équipes de vérifier les signalements et, le cas échéant, de développer les correctifs. Le tsunami de rapports de bugs de mauvaise qualité générés par IA est tel qu’il est très difficile (et très long) de trier le bon grain de l’ivraie. Le système qui examine les signalements est sous pression, il a donc fallu prendre des mesures radicales.

Malheureusement, cette solution peut avoir une conséquence négative : empêcher des chercheurs en sécurité légitimes d’alerter Apple de l’existence d’une importante vulnérabilité. C’est le cas de l’équipe italienne Bynario, qui a déniché une cinquantaine de failles dans la dernière version de macOS avec l’aide de ChatGPT en trois semaines seulement.

Parmi ces vulnérabilités, une d’entre elles est particulièrement sérieuse puisqu’elle permet une élévation de privilèges, qui pourrait donner à un pirate la possibilité de prendre le contrôle d’un Mac. Hélas, Bynario n’a pas pu prévenir Apple en raison des nouvelles limites imposées aux signalements. Le groupe a néanmoins accepté d’examiner le rapport, suite à la demande d’information du FT.

En 2025, les chercheurs italiens avaient soumis huit rapports de bugs à Apple, dont un qui a été corrigé en novembre. Depuis le début de l’année, ils ont signalé cinq failles supplémentaires, avant qu’Apple leur ferme la porte. La vulnérabilité impossible à soumettre concernait le système de Memory Integrity Enforcement, dévoilé en septembre dernier et censé empêcher les attaques par corruption de mémoire. Une faille de ce type peut se vendre jusqu’à 200 000 dollars sur le marché noir des cybercriminels, selon Bynario.

L’appât du gain

« Les responsables de projets et les éditeurs sont submergés par la quantité de bugs découverts », admet Alfredo Pesoli, directeur général et cofondateur de Bynario, pour qui « c’est une période très difficile pour le secteur ». Apple précise que les chercheurs peuvent « facilement demander à tout moment » une augmentation de l’enveloppe de signalements, pour faire en sorte que les rapports de sécurité critiques puissent être pris en compte.

Apple a bonifié l’an dernier son bug bounty, qui permet aux chercheurs d’empocher jusqu’à 2 millions de dollars (et même 5 millions avec les bonus) pour les failles les plus importantes. Il y a de quoi attiser l’intérêt de beaucoup d’amateurs qui tentent leur chance avec l’aide des outils d’IA.

Dans sa dernière livraison de mises à jour logicielles, Apple a multiplié les correctifs : 87 vulnérabilités corrigées dans iOS 26.6, 155 dans macOS 26.6. Plusieurs de ces correctifs ont été rendus possibles grâce à l’IA d’Anthropic et d’OpenAI, entre autres labos. Apple a également annoncé que le processus de distribution de ces mises à jour allait s’accélérer, là aussi en raison des gros volumes de signalements.

Apple n’est pas la seule entreprise du secteur à ployer sous les correctifs de sécurité en raison de l’IA. Google a ainsi annoncé la semaine dernière que Chrome allait avoir droit à deux mises à jour hebdomadaires, au lieu d’une.

Xbox promet des jours meilleurs, Sony assume la fin des jeux physiques

3 août 2026 à 08:10
Pas de power-up pour Xbox
Xbox promet des jours meilleurs, Sony assume la fin des jeux physiques

Xbox a beau avoir attiré plus de 200 millions de nouveaux joueurs en un an, ses revenus reculent toujours. Microsoft promet un retour à la croissance d’ici juin 2027. De son côté, Sony voit les ventes de PS5 ralentir mais améliore fortement la rentabilité de sa division PlayStation — sans renoncer à la fin programmée des jeux sur disque.

Ça ne va décidément pas fort chez Xbox : Microsoft a annoncé que le chiffre d’affaires global de la division avait reculé de 10 % sur un an, celui tiré des contenus et services Xbox (jeux, micro-transactions, Game Pass) baissant aussi de 10 %. L’éditeur attribue cette mauvaise fortune à une comparaison défavorable au même trimestre de l’année dernière, quand plusieurs jeux avaient tiré l’activité vers le haut.

Pas top cet anniversaire des 25 ans de Xbox.

Microsoft ne précise pas les ventes de consoles. La directrice financière, Amy Hood, s’est contentée d’indiquer que les revenus des consoles avaient baissé sur un an. La tendance devrait se poursuivre durant le trimestre actuel, sachant que les prix des Xbox vont encore augmenter le 1ᵉʳ août.

Au-delà du matériel, le gros problème de Xbox réside dans la dégradation des ventes de contenus et de jeux, et elle s’accélère puisque le recul avait été de 5 % « seulement » au trimestre précédent. Microsoft avait certes préparé le terrain en prévoyant une dégringolade plus importante encore (entre - 11 et - 13 %). Tout de même, le tableau n’est pas glorieux.

« Nous avons pris les décisions nécessaires », a rappelé Satya Nadella, le directeur général de Microsoft, durant la présentation des résultats. Il évoque le « reset » de la division Xbox qui s’est concrétisé par 3 200 postes en moins (la moitié a déjà été supprimée) et le départ de plusieurs studios. « Nous disposons des meilleures propriétés intellectuelles du secteur et de studios talentueux dans le monde entier. Nous pensons pouvoir réunir ces atouts et prévoyons un retour de l’activité à la croissance au cours de l’exercice 2027 », se rassure-t-il.


Il reste 80% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Chez Ubisoft, les NFT refusent de mourir

3 août 2026 à 07:09
Naufrage, Fiasco, Tchao
Chez Ubisoft, les NFT refusent de mourir

Les NFT n’auront finalement été qu’un petit blip dans la longue histoire des bulles spéculatives à forte teneur en escroquerie. Après l’emballement de 2021 et 2022, les images de singes vendues à prix d’or, les promesses de fortune rapide et les projets improvisés à la hâte se sont largement évaporés avec l’effondrement du marché. Il ne reste plus ici et là que quelques rares tentatives pour relancer la machine aux jetons non fongibles, comme chez Ubisoft.

Le géant français du jeu vidéo avait tenté sa chance dès 2020 avec les tokens Lapins Crétins, première expérience publique avec des NFT basés sur la blockchain Ethereum à l’effigie des fameuses mascottes fofolles. C’était pour la bonne cause : les recettes étaient versées à l’Unicef. Autre tentative assez connue, celle de Quartz, une plateforme de NFT pour les jeux AAA du groupe.

Dans les faits, seul le jeu Ghost Recon Breakpoint a eu droit à ces « Digits », des objets comme des casques, des armes et des skins, numérotés et vendables sur des marchés tiers. L’expérience a fait long feu, avec trois séries distribuées gratuitement entre décembre 2021 et mars 2022.

Qui ne tente rien n’a rien

Pas découragé par l’explosion de la bulle NFT, Ubisoft a remis au pot en octobre 2024 avec Champions Tactics: Grimoria Chronicles. Il s’agit d’un jeu de stratégie au tour par tour où les personnages étaient des NFT sur la blockchain Oasys. Ils pouvaient être vendus sur une place de marché dédiée.

Hélas, mille fois hélas, Ubisoft a annoncé sur le Discord du jeu la fermeture des serveurs pour le 30 octobre, comme le rapporte Kotaku. Ça sentait le sapin depuis fin mai, avec la fermeture du marketplace et de la « Forge », un système permettant de combiner plusieurs personnages NFT pour en générer un nouveau avec des caractéristiques différentes. Dans les faits, les fonctions Web3 avaient disparu du jeu.

Ubisoft a bien proposé une version free-to-play du jeu, Champions Tactics Reforged, lancée l’an dernier sur Steam, et qui n’intègre aucune fonction Web3. Mais le titre, dont la fiche est toujours présente dans la boutique, ne peut plus être téléchargé aujourd’hui. L’éditeur sera probablement le dernier à continuer d’y croire, car il a lancé fin 2024 Captain Laserhawk: The G.A.M.E. avec 10 000 cartes NFT. Hélas, les serveurs ont été débranchés au mois de juin.

Ubisoft a aussi publié en avril 2025 Might and Magic Fates, un jeu dans lequel certaines cartes peuvent devenir des objets échangeables sur une place de marché externe. En l’occurrence, celle du partenaire Immutable, une entreprise australienne spécialisée dans les technologies blockchain appliquées au jeu vidéo. Personne ne communique ouvertement sur les NFT du jeu par peur de stigmate, mais les conditions d’utilisation Web3 définissent ces objets numériques comme des « jetons non fongibles », ou NFT.

Il y a peu d’espoir que cela se termine bien pour ce jeu, malgré son ancrage dans l’univers de Might and Magic. On ne connait pas le nombre de joueurs sur Android et iOS, en revanche sur PC, il tourne autour d’une moyenne de 200 joueurs connectés simultanément selon SteamDB.

☕️ SpaceXAI remplace les turbines à gaz de son datacenter Colossus par d’autres turbines à gaz

3 août 2026 à 05:56


SpaceXAI veut faire amende honorable auprès des résidents qui habitent non loin de Colossus. Les serveurs de l’énorme datacenter installé non loin de Memphis carburent actuellement avec des turbines à gaz bruyantes et polluantes ; elles vont être remplacées par une solution pérenne… à base de turbines à gaz.

Ouvert en septembre 2024, le datacenter Colossus de xAI (ou SpaceXAI maintenant) ne fait pas le bonheur des résidents de Southaven et des alentours. La ville, située au sud de Memphis (Mississippi), subit le boucan incessant des turbines à gaz, installées à proximité de l’infrastructure de manière temporaire. Au mois de juin, plusieurs habitants ont porté plainte contre l’entreprise en raison du bruit « omniprésent et impossible à éviter ». Ils comparent ce bruit à celui d’un moteur d’avion qui tourne jour et nuit.

Un enfer qui pourrait finalement prendre fin. SpaceXAI a en effet annoncé le retrait progressif des 69 turbines à partir du mois d’août. Elles auront toutes déguerpi d’ici juillet 2027, promet l’entreprise. En attendant la disparition de ces équipements, elle annonce en outre un investissement pour équiper les turbines de « technologies avancées de contrôle des émissions » : des dispositifs de réduction catalytique sélective transformeront « en toute sécurité » les oxydes d’azote en azote et en eau.

Ces turbines seront remplacées par une centrale électrique de 1,2 GW en cours de construction, qui fournira de l’énergie de façon permanente à Colossus. Une centrale qui sera équipée de… turbines à gaz fixes. La société a obtenu le permis en mars 2026, ce dernier ayant fait l’objet de « plus de sept mois d’examen réglementaire approfondi ». En parallèle, SpaceXAI affirme investir « plusieurs millions de dollars » dans des murs antibruit, des systèmes de silencieux et dans des turbines nouvelle génération moins bruyantes.

Il n’en reste pas moins que SpaceXAI, qui cherche à se faire passer pour un « bon voisin », remplace du gaz par du gaz. Voilà qui ne changera pas l’état d’esprit des opposants. La coalition du South Environmental Law Center, un groupement d’organisations de protection de l’environnement, avait dénoncé en avril 2025 les turbines à gaz de Colossus, qui « rejettent des polluants nocifs [dégradant] la qualité de l’air dans toute la région de Memphis et augmentent les risques d’asthme et d’autres maladies respiratoires (…) Les turbines émettent également des substances dangereuses comme le formaldéhyde, associé à certains types de cancers. »

Les turbines à gaz sont de toute manière devenues un nouveau petit boulot pour Elon Musk, qui a acquis APR Energy en mai dernier, pour 1 milliard de dollars. Un chèque signé en toute discrétion pour cette entreprise qui opère une flotte de turbines à gaz et diesel montées sur remorques, qu’il est donc possible d’installer très rapidement sur site.

☕️ [MàJ] Google Earth ne permet plus d’ajouter ce qui n’existe pas

31 juillet 2026 à 13:12


Mise à jour, 21 h – Les blagues les meilleures sont les plus courtes. Google a annoncé la suspension de l’outil de génération d’images par IA dans Google Earth, après avoir constaté que « certaines personnes partageaient des captures d’écran d’images générées qui semblaient enfreindre nos règles ». Tiens donc. La fonction pourrait revenir, mais avec des garde-fous « plus solides ».

Article original – Google a eu une drôle d’idée : intégrer Nano Banana 2, son modèle IA de génération d’images, dans Google Earth. Il devient maintenant possible d’« améliorer » des éléments présents dans les images satellites, de générer de nouveaux bâtiments, et même d’intégrer des objets qui n’ont rien à voir avec la réalité.

L’IA générative peut nous aider à vivre une autre vie, plus riche, plus amusante, mais aussi complètement fausse. Google Earth permet désormais de transformer le monde selon ses humeurs : un nouvel outil de génération d’images alimenté par Nano Banana 2 offre enfin la possibilité d’intégrer n’importe quoi sur la planète. Godzilla à côté de la Tour Eiffel ? Et pourquoi pas : il suffit de saisir la requête et bim.

Je le voyais plus grand.

Les petits plaisantins vont bien s’amuser à faire n’importe quoi, mais cette nouvelle fonction pourrait aussi avoir des répercussions autrement plus sérieuses qu’un sourire. L’auteur Henk van Ess a eu l’idée d’insérer une centrale nucléaire en Iran, des réfugiés à la frontière entre le Mexique et les États-Unis, un hôpital à côté d’un cratère provoqué par une bombe dans la bande de Gaza. Des événements et des objets complètement fictifs, crédibilisés par le rendu photoréaliste du modèle IA. À deux doigts de se demander si les États-Unis n’ont pas eu un accès anticipé

On est loin de l’aspect ludique vanté par Google dans la présentation de la nouveauté (« Parfois, il est amusant de laisser libre cours à son imagination », écrit le groupe). Ces images trafiquées pourraient servir dans des campagnes de désinformation, fabriquer de prétendues « preuves » ou simplement semer le doute sur des événements réels. Google Earth ne montre plus le monde tel qu’il est (ou a été), mais aussi tel qu’un utilisateur voudrait le faire croire.

Google se défend auprès d’Henk van Ess, en affirmant prendre la désinformation « très au sérieux » et rappelle que les images générées par Nano Banana dans Google Earth intègre un filigrane SynthID. Il est possible d’interroger Gemini ou d’utiliser Google Lens pour vérifier si une image a été produite par une IA. Une procédure encore peu connue, qui n’empêchera pas les prophètes de malheur de remodeler le monde selon leurs obsessions.

L’entreprise assure également bloquer les requêtes jugées dangereuses, ce qui n’a pas empêché van Ness de générer un accident de voiture dans une rue d’Amsterdam, ni ses autres prompts.

Le 2 août, l’AI Act avance et recule à la fois

31 juillet 2026 à 06:58
Comment veux-tu, comment veux-tu
Le 2 août, l’AI Act avance et recule à la fois

Les premières mesures de l’AI Act sont en application depuis février 2025, mais bon nombre de dispositifs restent à mettre en route. Une révision ciblée de la réglementation européenne sur l’intelligence artificielle, entrée en vigueur le 27 juillet, sera effective cette fin de semaine. Elle confère à la Commission de nouveaux pouvoirs de surveillance, injecte de la transparence dans les contenus générés par IA, tout en arrondissant les angles avec les industriels.

À partir de ce dimanche 2 août, une portion importante de l’AI Act va être appliquée. Un des aspects les plus significatifs de cet omnibus de « simplification » — le règlement UE 2026/1744 modifiant l’AI Act (PDF) – concerne directement la Commission européenne. Bruxelles, ou plutôt le Bureau européen de l’IA, va en effet gagner de nouveaux pouvoirs directs de surveillance, d’enquête et de sanction.

De nouveaux pouvoirs pour Bruxelles

La Commission devient l’autorité de surveillance du marché compétente quand un système d’IA constitue lui-même une très grande plateforme en ligne (VLOP) ou un très grand moteur de recherche (VLOSE), au sens du règlement sur les services numériques (DSA), ou si ce système est intégré à l’un de ces services.

Concrètement, les fonctions d’IA proposées par les VLOP et VLOSE épinglées au DSA relèveront directement de la surveillance de la Commission. Elle peut superviser autant le modèle que le système qui l’exploite, même s’ils sont développés par des entités juridiques différentes du même groupe.

Le texte ne donne pas d’exemple précis, mais on peut penser à Gemini dans la recherche de Google, ou encore l’assistant Meta AI dans Instagram et Facebook ; la Commission pourra donc superviser directement ces fonctions au titre de l’AI Act, en plus des pouvoirs déjà exercés sur Google et sur Meta dans le cadre du DSA.

Sursis pour les systèmes à haut risque

Sur un plan moins institutionnel, l’omnibus confirme également le report de la mise en œuvre des obligations concernant les systèmes d’IA à haut risque. L’application des règles pour les usages à haut risque recensés dans l’annexe III (recrutement, éducation, accès à certains services essentiels, maintien de l’ordre, migration, justice, etc.) est repoussée au 2 décembre 2027, soit un délai supplémentaire de 16 mois. La précédente date avait été fixée à ce dimanche 2 août.

Pour les produits réglementés ou les composants de sécurité d’un produit (dispositifs médicaux, équipements industriels, ascenseurs, jouets…), les règles s’appliqueront au 2 août 2028. Autrement dit, les obligations de gestion des risques, de qualité des données, de documentation technique, de journalisation, de supervision humaine, de robustesse et d’évaluation de conformité sont reportées.

En mai dernier, pour expliquer cette reculade, la Commission avait avancé que ce nouvel échéancier permettrait de s’assurer que « les normes techniques et les autres outils d’accompagnement seront en place avant l’entrée en application des règles ». Bruxelles avait fait l’objet d’un lobbying intense de la part de nombreux industriels et représentants du secteur pour assouplir le calendrier.

Plus de transparence à venir

À compter de ce dimanche, l’AI Act active les mesures inscrites dans l’article 50 du texte : les obligations de transparence. C’est un gros morceau qui devrait concrétiser le règlement aux yeux des utilisateurs, puisqu’ils devront en principe être avertis lors d’une interaction avec une IA (sauf quand elle est évidente).

Comme nous l’avions cela dit déjà souligné dans un précédent article, cette obligation de transparence prévue à l’article 50 ne s’applique pas « lorsque le contenu généré par l’IA a fait l’objet d’un examen humain ou d’un contrôle éditorial et qu’une personne physique ou morale assume la responsabilité éditoriale de la publication dudit contenu ».

Il suffira donc aux sites d’infos générés par IA de disposer d’un directeur de la publication, et de prétendre que leurs articles ont été supervisés par un humain, pour ne pas avoir à être transparents quant à leur recours à l’IA générative.

Les déployeurs – médias, agences, partis politiques… – devront signaler les deepfakes. Les textes générés ou manipulés par l’IA concernant des sujets d’intérêt général devront également être signalés comme tels. Les personnes exposées à un système de reconnaissance des émotions ou de catégorisation biométrique devront en être informées. Les fournisseurs d’IA générative devront également intégrer un marquage technique de détection des images, sons, vidéos ou textes générés ou manipulés par IA.

On ne risque cependant pas de voir tout cela dès la fin de la semaine : l’omnibus précise que les systèmes commercialisés avant le 2 août bénéficient d’un sursis de 4 mois pour respecter les obligations de marquage technique (soit jusqu’au 2 décembre).

L’omnibus contient aussi une mesure d’interdiction des systèmes de « nudification » sans consentement et de génération de contenus relatifs à des abus sexuels sur enfants. Elle aussi n’entrera en vigueur que le 2 décembre finalement. Peut-être entendra-t-on alors SpaceXAI venir se plaindre que l’Europe musèle la liberté d’expression de Grok.

Chrome va recevoir deux mises à jour de sécurité par semaine

31 juillet 2026 à 06:15
Sans redémarrer à tout bout de champ
Chrome va recevoir deux mises à jour de sécurité par semaine

Les mises à jour de sécurité vont s’accélérer pour Chrome, grâce à l’IA qui mange des bugs et des vulnérabilités au petit déjeuner. Google a annoncé d’importants changements pour son navigateur web, à commencer par la livraison de deux fournées de correctifs chaque semaine, au lieu d’une. L’entreprise planche aussi sur un système permettant à Chrome de se mettre à jour sans redémarrage.

L’IA générative fait manifestement des miracles pour au moins une chose : trouver des bugs et des failles de sécurité dans le code. Les mises à jour de logiciels comptent de plus en plus de correctifs, comme on l’a vu récemment chez Apple (avec iOS 26.6 et macOS 26.6) et chez Microsoft (avec Windows 11). C’est le cas aussi des navigateurs web.

Chrome corrigé en continu

Mozilla a tressé des lauriers aux modèles IA pour leur capacité à débusquer des vulnérabilités dans Firefox. Google en fait désormais de même dans ce billet où l’on apprend que les versions 149 et 150 de Chrome ont bouché rien moins que 1 072 failles de sécurité, soit davantage que les 23 versions précédentes majeures du logiciel (!).

Ces volumes impressionnants sont dictés par la nécessité : si les défenseurs bénéficient des capacités de l’IA pour détecter des bugs, c’est le cas aussi des attaquants. Il ne suffit donc plus de trouver les failles et de les corriger : il faut aussi acheminer les correctifs jusqu’aux utilisateurs avant que les adversaires ne prennent les devants.

Les correctifs sont d’abord intégrés à la branche principale de Chromium, ils deviennent donc visibles dans le code source public. En suivant le cycle normal de développement, ces correctifs peuvent mettre plusieurs semaines à arriver dans la version stable de Chrome. Durant ce délai, des attaquants peuvent analyser le code public et tenter de l’exploiter, c’est le « patch gap ».

Pour réduire ce délai, Google peut extraire un correctif de la branche principale pour le réintégrer directement dans la branche de la version stable du navigateur. Le correctif n’attend donc pas nécessairement la prochaine grande révision, il peut être distribué dans une mise à jour intermédiaire. La procédure dépend en fait de la gravité de la faille.

À partir de la version 153 de Chrome (le 8 septembre), Google va mettre en ligne des versions majeures de son navigateur toutes les deux semaines – à l’image d’Edge, au passage –, entrecoupées par une livraison de correctifs hebdomadaire. Sans attendre, l’entreprise annonce déjà son intention de fournir deux mises à jour de sécurité chaque semaine, afin de raccourcir le délai pour les correctifs urgents.

Tout ça c’est bien gentil, mais encore faut-il que l’utilisateur redémarre Chrome pour installer les mises à jour… Ce dernier a « des raisons tout à fait compréhensibles de repousser le redémarrage de Chrome », convient Google. Le processus peut en effet interrompre un travail en cours, il doit être effectué entre deux tâches, et il « constitue rarement une priorité immédiate ».

Le circuit classique d’un bug dans Chrome. Image : Google

C’est la raison pour laquelle Google développe un système de « correctif dynamique » qui mettra à jour le logiciel sans le redémarrer complètement. « Chrome pourra remplacer à la volée, l’un après l’autre, certains processus d’arrière-plan – comme ceux chargés du rendu ou du processeur graphique – par leurs versions mises à jour », détaille l’entreprise. Elle étudie également les moyens de restaurer les sessions de manière « parfaitement transparente », y compris dans les cas les plus complexes en enregistrant plus d’informations en local.

Google cherche également à repérer les moments les plus appropriés pour redémarrer Chrome. La version 150 du navigateur pour macOS tire ainsi profit d’une particularité du système d’exploitation : les logiciels continuent de tourner en tâche de fond même après la fermeture de toutes leurs fenêtres. Quand une mise à jour de Chrome est en attente alors qu’aucune fenêtre n’est ouverte, il redémarre automatiquement.

Gemini part à la chasse aux failles

Dans son billet, Google détaille son utilisation de l’IA pour la détection des bugs. En début d’année, l’entreprise a développé un harnais d’agents IA basés sur Gemini… avec une découverte surprise à la clé : une vulnérabilité permettant à un moteur de rendu compromis de sortir du bac à sable de Chrome pour lui faire lire des fichiers locaux. Cela faisait 13 ans qu’elle était présente dans le code.

Depuis, Google a ajouté à son arsenal le support d’autres modèles, aussi bien propriétaires qu’à poids ouverts. Le tout s’est déroulé dans des conditions de sécurité strictes pour éviter que les agents n’aillent faire les zazous sur internet. Il analyse uniquement le code source au repos, sur des machines dépourvues d’accès à internet, dans un environnement dédié à ce type d’analyses. Des limites sont également mises en place pour les modifications du système en local et l’accès à des fichiers hors des répertoires autorisés.

La détection de failles avec l’IA complète les systèmes plus traditionnels comme le fuzzing, qui consiste à bombarder un logiciel de données inattendues pour provoquer des erreurs. Cette technique reste très efficace pour repérer des bugs liés à des interactions complexes entre différentes parties du code, ou à une combinaison d’opérations apparemment sans rapport.

Et bien sûr, le bug bounty de Chrome est toujours en place pour récompenser les trouvailles des chercheurs en sécurité. Google a d’ailleurs relevé une hausse des rapports de bugs dans toutes les catégories : au mois de mars, la société en a reçu davantage que durant tout 2025.

La détection des failles est une chose, les trier en fonction de leur gravité et les corriger en sont d’autres. Là aussi, l’IA est mise à contribution, d’abord pour distinguer le bon grain de l’ivraie. Là où l’examen d’un rapport demandait auparavant de 5 à 30 minutes (ou plus encore selon la complexité), le système filtre les doublons et les signalements qui ne présentent aucun intérêt. Il tente ensuite de reproduire les bugs, ajoute des informations (gravité, date d’apparition), puis les transmet automatiquement à l’équipe concernée.

Google estime que ce dispositif fait gagner « plusieurs centaines d’heures de travail chaque mois ». Quant à la production des correctifs, elle est également automatisée par IA. Des agents planchent sur les solutions possibles, tandis qu’un autre les « évalue » façon revue de code. D’autres rédigent et vérifient les tests sur les différentes plateformes prises en charge par Chrome. Les développeurs gardent la main sur le résultat final, mais selon les estimations de Google, ces outils font gagner « jusqu’à plusieurs semaines ».

Des résultats spectaculaires donc, et qui peuvent effrayer avec ce nombre de correctifs très élevé. Google se veut rassurante : « L’augmentation du nombre de bugs découverts et corrigés n’est pas un signe d’échec. Chaque faille supprimée prive les attaquants d’un point d’appui supplémentaire ». Sa vision à long terme est un Chrome protégé en permanence, « sans perturber l’utilisateur ».

LinkedIn ajoute un bouton pour signaler des contenus « AI slop »

30 juillet 2026 à 16:03
Ça sent mauvais l'IA
LinkedIn ajoute un bouton pour signaler des contenus « AI slop »

LinkedIn inaugure un nouveau bouton qui permet à l’utilisateur de signaler un contenu « AI slop ». Lorsqu’un billet semble avoir été rédigé par une intelligence artificielle, il suffit d’appuyer sur ce bouton pour informer LinkedIn. La procédure doit l’aider à « améliorer le fil d’actualité », sans supprimer pour autant le contenu.

Quand on parle d’« AI slop », on pense souvent à ces posts et ces images postés sur Facebook ou Instagram, Meta s’étant fait la spécialité de ce genre de bouillie, ou encore les horreurs qui circulent sur X. Mais dans le genre, LinkedIn n’est pas mal non plus. Une étude Pangram de début juillet relevait ainsi que 41 % des billets « long format » (plus de 250 mots) postés sur le réseau social sont générés par IA.

Signaler les posts qui sonnent faux

LinkedIn ne veut pas de ce stigmate, mais il a besoin de ses utilisateurs. Ils trouveront dans la feuille d’options un nouveau bouton au libellé très clair « Seems like AI slop » (pas encore traduit en français), pour signaler un contenu généré par IA – ou qu’on estime être généré par IA. Ce bouton est d’ores et déjà disponible, d’après ce que nous avons pu constater (404media aussi).

Hari Srinivasan, chef produit de LinkedIn, explique dans un post (généré par IA ?) que la lutte contre cette « bouillie » est une « priorité absolue ». Il confirme le lancement de cette nouvelle option de signalement d’AI slop, « [une] notion difficile à définir » et qui évolue : « ces signalements nous permettront d’ajuster nos modèles et d’améliorer les fils d’actualité. »

Il déroule également les efforts de l’entreprise dans cette lutte acharnée contre la médiocrité : la détection automatisée dans les commentaires de publications automatisées et de « slop », l’amélioration des outils internes d’identification de publications de faible qualité ou générées par IA, et la suppression de la fonction « améliorer votre publication ». Elle sera remplacée par un outil de correction du texte, sans modification plus profonde du texte.

Les utilisateurs qui publient du contenu verront dans leur tableau de bord les signalements de lecteurs qui estiment qu’un post « paraît manquer d’authenticité » ou semble recourir largement à l’IA. Une approche qui repose sur deux constats :

« Premièrement, l’IA et la « bouillie » ne sont pas la même chose : beaucoup de personnes utilisent l’IA pour affiner leurs idées, et nous pensons qu’elles souhaitent savoir quand leur propos semble manquer d’authenticité. Deuxièmement, nous voulons que les membres reçoivent l’avis de vraies personnes sur ce qui paraît authentique, plutôt que de se fier uniquement à un détecteur d’IA susceptible de se tromper. »

D’autres changements sont dans les tuyaux pour réduire la bouillie d’IA dans le fil d’actualité de LinkedIn, et redonner aux utilisateurs l’impression de lire des textes écrits par des humains.

Humanoïdes, aspirateurs, tondeuses : les États-Unis bloquent les nouveaux robots étrangers

30 juillet 2026 à 14:34
Pas de visa pour les robots étrangers
Humanoïdes, aspirateurs, tondeuses : les États-Unis bloquent les nouveaux robots étrangers

Les robots étrangers ne sont plus les bienvenus aux États-Unis. La FCC, le régulateur des communications, interdit depuis le début de la semaine l’arrivée sur le marché américain de nouveaux modèles de « robots mobiles avancés » fabriqués en dehors du pays : robots humanoïdes, quadrupèdes, mais aussi… les aspirateurs et les tondeuses robots.

Les futurs robots fabriqués à l’étranger – la Chine donc, mais le reste du monde est pris dans la nasse – auront bien du mal à être commercialisés aux États-Unis. Ce mardi 28 juillet, la commission fédérale aux communications (FCC) a inscrit sur sa « covered list » deux nouvelles catégories d’appareils (PDF) : les onduleurs électriques connectés (notamment utilisés dans les installations solaires, les batteries et certains équipements raccordés au réseau), et les « robots mobiles avancés », comme les robots humanoïdes et les quadrupèdes.

L’inscription sur cette liste empêche un nouvel appareil fabriqué à l’étranger d’obtenir l’autorisation technique de la FCC. C’est une certification qui est pourtant indispensable pour importer, commercialiser ou vendre aux États-Unis la plupart des appareils émettant des radiofréquences. En pratique, les futurs modèles venant de l’étranger seront donc bloqués aux frontières américaines.

Les robots après les routeurs

Les appareils déjà achetés et les modèles étrangers précédemment homologués par la FCC peuvent encore être vendus et importés. Une dérogation distincte a été prise pour que les appareils homologués puissent continuer à recevoir des mises à jour logicielles et de sécurité, au moins jusqu’en janvier 2029.

Pour l’administration Trump, ces robots présentent des risques de cybersécurité et de dépendance industrielle. « Le recours à des appareils robotiques avancés fabriqués à l’étranger présente des vulnérabilités inacceptables en matière de chaîne d’approvisionnement et de cybersécurité », peut-on lire dans une décision (PDF) de sécurité nationale publiée le 27 juillet par un groupe interministériel réuni par la Maison-Blanche.

« Ces appareils collectent des données qui pourraient être exploitées par des acteurs malveillants pour surveiller les Américains, renforcer les capacités de services de renseignement étrangers ou prendre le contrôle des robots à distance », ajoute ce groupe. Quant aux onduleurs, il est théoriquement possible de les désactiver à distance, de récupérer des données ou d’attaquer le réseau électrique.

Le Neo de 1X.

Il sera néanmoins possible de demander une dérogation. C’est alors le ministère de la Défense qui prendra le relais et examinera les robots. Le ministère de la Sécurité intérieure s’occupera lui des onduleurs. Un modèle jugé suffisamment sûr recevra dès lors un feu vert de la FCC.

Il existe toutefois des exceptions. Les robots pesant moins de 2 kg (base comprise) restent ainsi autorisés, tout comme les machines qui ne se déplacent pas au sol ou ne fonctionnent pas à distance de leur opérateur, les voitures connectées, les drones aériens, les robots sous-marins sans équipage, les dispositifs médicaux comme les robots chirurgicaux, les prothèses ou les fauteuils roulants, ainsi que les robots fixes (bras robotisés industriels ou médicaux).

La géopolitique rattrape les robots aspirateurs

Pour le reste, la communication de la FCC brasse large. Si la commission évoque des robots humanoïdes et des quadrupèdes (comme le Spot de Boston Dynamics), l’interdiction concerne aussi les tondeuses et les aspirateurs robots, comme la FAQ de la FCC semble l’indiquer. The Verge a obtenu la confirmation que ces deux catégories de produits sont bien concernées par l’interdiction.

La mesure ne vise pas les appareils répondant à la définition américaine de « produit final national ». Pour obtenir ce statut, les produits doivent être fabriqués aux États-Unis, et le coût des composants fabriqués aux États-Unis doit représenter plus de 65 % du coût total de ses composants.

Les principaux constructeurs de robots humanoïdes sont chinois (Agibot, Unitree et UBTech). Et c’est le cas aussi pour les aspirateurs robots, avec Roborock, Ecovacs, Dreame, Xiaomi et Narwal. Le groupe américain iRobot, créateur des fameux Roomba, a été repris en fin d’année dernière par un de ses sous-traitants chinois, Picea.

Les consommateurs américains courent donc le risque de ne plus pouvoir acheter de nouveaux aspirateurs robots à terme. La problématique de la sécurité n’est pas une vue de l’esprit : en février dernier, Sammy Azdoufal avait révélé une faille de sécurité majeure dans des milliers de robots aspirateurs DJI.

La communication de la FCC ne détaille pas d’obligations techniques précises (normes à respecter, niveau de chiffrement, calendrier de correctifs, procédures d’audit). En revanche, les constructeurs étrangers pourront obtenir une dérogation s’ils relocalisent leur production et répondent aux exigences de sécurité nationale, notamment les vulnérabilités de sécurité, les accès à distance, l’exfiltration de données et la provenance du logiciel.

Cette interdiction rappelle évidemment celle qui affecte les nouveaux routeurs Wi-Fi fabriqués à l’étranger, autrement dit… la quasi-totalité des modèles. La FCC avait cependant rapidement exempté Netgear du lot. Et d’après Reuters, la commission devrait aussi distribuer des dérogations à plusieurs fournisseurs (non chinois) de robots.

Ces nouvelles mesures « portent gravement atteinte à la stabilité économique et commerciale entre la Chine et les États-Unis », a déclaré jeudi le ministère chinois du Commerce repris par CNBC. Il appelle Washington à retirer cette décision. Des mesures de rétorsion pourraient suivre si rien ne change.

☕️ Les lunettes Meta se font bannir des événements, tribunaux et même des navires

30 juillet 2026 à 06:42


De plus en plus de lieux et d’événements interdisent le port des lunettes connectées de Meta. C’est le cas des organisateurs de l’édition 2026 de la DEF CON, qui ouvrira ses portes à Las Vegas la semaine prochaine : ces montures capables d’enregistrer de la vidéo seront interdites dans les travées du grand raout annuel des spécialistes de la cybersécurité, comme le rapporte The Register. « Aucune exception n’est prévue pour les modèles équipés de verres correcteurs. Si vous en avez besoin, pensez donc à emporter une paire de lunettes conforme au règlement », ajoutent les organisateurs.

« Ravi de voir DEF CON adopter une politique “pas de lunettes de pervers” », s’est réjouie dans la foulée Eva Galperin, directrice cybersécurité à l’EFF. L’actualité de ces derniers mois a renforcé les craintes suscitées par ces lunettes, capables d’enregistrer discrètement leur environnement et les personnes qui s’y trouvent.

On a vu ainsi fleurir des vidéos de type « caméra cachée » franchement lourdingues, que ce soit des blagues ou des techniques de drague. Instagram a d’ailleurs annoncé il y a quelques jours le retrait de ces vidéos, sans préciser les moyens techniques qui seront mis en œuvre pour la suppression de ce contenu.

Les lunettes intègrent bien une diode LED pour signaler un enregistrement, mais elle peut être trafiquée. Meta a cependant promis de bloquer les enregistrements. Mais un problème demeure : les personnes filmées peuvent ignorer la signification de cette lumière.

Les tribunaux de l’État de New York interdisent les lunettes connectées.

La DEF CON est loin d’être la seule structure à bannir ces lunettes connectées. Monopoly Events, qui organise plusieurs Comic Con au Royaume-Uni, a interdit les lunettes Meta et, plus largement, tout dispositif d’enregistrement porté sur soi. Depuis le 20 juillet, les tribunaux de l’État de New York interdisent (PDF) ces dispositifs à l’intérieur des palais de justice. C’est aussi le cas ailleurs, comme à Philadelphie où les personnes qui refusent d’obtempérer peuvent être expulsées et s’exposent à des poursuites pour outrage.

Dès décembre dernier, MSC Croisières a interdit ces lunettes dans les espaces publics de ses navires. Le règlement parle d’appareils capables « d’enregistrer ou de transmettre des données de manière dissimulée ou discrète ». Dans le même secteur d’activité, Royal Caribbean a adopté une restriction similaire au mois de février.

La liste des interdictions est encore assez réduite, mais elles pourraient faire tâche d’huile au fur et à mesure de la reconnaissance publique de ces appareils, que ce soit grâce à leur succès commercial ou aux dérives qui les accompagnent. À New York et à Londres, une campagne activiste détourne les publicités de Meta dans les abribus. On peut par exemple y voir une photo modifiée de Jeffrey Epstein portant des lunettes, au-dessus du slogan : « Des lunettes pour ceux qui ne s’embarrassent pas du consentement. » Glaçant…

[MàJ] Disney+ Premium va retrouver la 4K et le HDR

3 août 2026 à 14:43
Ça fait cher le 1080p
[MàJ] Disney+ Premium va retrouver la 4K et le HDR

Que restera-t-il aux abonnés Premium de Disney+ ? Plus grand chose : après la disparition du Dolby Vision en juin dernier, c’est au tour de la 4K et du HDR10 de pointer aux abonnés absents. C’est pour le moins embarrassant, car ce sont là les ultimes avantages intéressants de la formule la plus chère du service de streaming.

Mise à jour 3/08 – Le cauchemar devrait prendre fin assez rapidement. Disney+ a en effet mis en place une alternative qui lui permet de rétablir l’accès à la 4K Ultra HD et le HDR en France. La mise en place est progressive et peut rester indisponible sur certains appareils pendant la phase de transition. Pas d’annonce de remboursement partiel, en revanche.

Dans un courriel envoyé aux abonnés Premium, Disney+ donne davantage d’explications, d’abord en annonçant que certains appareils (téléviseurs et box Android TV de Google, de Philips et de Sony), ainsi que les Fire TV d’Amazon, les téléviseurs LG (à partir de 2020), Sky Glass et Sky Stream sont compatibles avec la « nouvelle » 4K UHD du service qui prévoit d’étendre le support à d’autres appareils prochainement. L’attente sera plus longue pour le rétablissement du HDR : « Nous mettons tout en œuvre pour le rétablir au plus vite ».

Disney+ ajoute qu’il est possible de résilier l’abonnement sans frais dans les 30 jours suivant l’email, sans avoir besoin d’expliquer quoi que ce soit. « Votre abonnement prendra fin dès le traitement de votre demande et nous vous rembourserons la partie non utilisée de toute période d’abonnement payée d’avance », indique l’entreprise.

Autre option : pour ceux qui veulent conserver leur abonnement Premium mais recevoir un remboursement partiel, il faut contacter la plateforme, là aussi dans les 30 jours.

Article original, 30/07 – Les abonnés à la formule Premium de Disney+, celle à 15,99 euros par mois, ont eu une mauvaise surprise. Depuis quelques jours, ils sont en effet privés des programmes en 4K et en HDR10. Ils avaient déjà dû faire une croix sur le Dolby Vision au mois de juin. Au bout du compte, ils ne peuvent plus visionner les contenus de la plateforme de streaming qu’en 1080p et SDR, comme le relève Heise.

Brevet fatal

Cette disparition touche les abonnés français, allemands et italiens. À l’heure actuelle, la grille des différents avantages des abonnements Disney+ continue d’afficher de la 4K Ultra HD pour Premium, mais si la situation perdure, il faudra probablement la changer très vite car il s’agit d’une communication trompeuse. Les abonnés à cette offre n’ont plus actuellement droit qu’au Dolby Atmos par rapport aux abonnés Standard (10,99 euros par mois), et à 2 lectures simultanées supplémentaires. C’est peu pour justifier les 5 euros de différence.

Les formats disponibles pour Deadpool & Wolverine en France…
… et au Canada.

Et le problème, c’est que Disney+ pourrait avoir quelques difficultés à proposer de nouveau la 4K et le HDR. Car la plateforme ne cesse de tomber sous les coups du Tribunal unifié des brevets (UPC) qui n’arrête pas de rendre des décisions favorables au groupe InterDigital. En juin, c’était la division locale de l’UPC de Mannheim, et c’est maintenant celle de Düsseldorf qui donne raison au détenteur de technologies vidéo.

Dans le détail, InterDigital a obtenu une injonction en raison de la violation par Disney d’un brevet portant sur des techniques d’encodage vidéo liées au HEVC. Le tribunal a également confirmé la validité du brevet. L’injonction s’étend à 11 pays de l’UE, dont les trois déjà cités. Disney peut faire appel, mais la procédure risque de prendre un certain temps, et une issue favorable pour le service de streaming n’est pas certaine.

« L’encodage HEVC est un élément essentiel de l’expérience de visionnage haut de gamme et de grande qualité que des plateformes de streaming comme Disney mettent en avant pour justifier des abonnements plus chers », explique Josh Schmidt, directeur juridique d’InterDigital. « Nous restons déterminés à obtenir une juste rémunération pour l’utilisation continue, par Disney, de nos innovations brevetées », ajoute-t-il.

InterDigital, qui a traîné Disney devant les juridictions allemandes et brésiliennes, protège agressivement ses brevets sur la compression vidéo HEVC et AVC, sur les technologies à grande plage dynamique (HDR), la diffusion de contenus sur plusieurs appareils. Au détriment des abonnés, qui paient pour un service qui n’est pas conforme à ce que vante Disney+.

☕️ Une batterie remplaçable dans les souris Logitech en 2027, mais uniquement en Europe

29 juillet 2026 à 15:44


Les batteries des souris Logitech seront plus faciles à remplacer à compter de février 2027. Le règlement européen relatif aux batteries et aux déchets de batterie impose qu’il soit aisé pour l’utilisateur de changer ce composant dans leurs appareils. Le texte ne précise pas de catégories spécifiques, mais la liste des exemptions ne concerne pas les périphériques de saisie.

Logitech a donc confirmé que ses futures souris bénéficieront de cette avancée en matière de droit à la réparation. Le fabricant commercialisera également des batteries de remplacement. En revanche, et à l’instar de Nintendo pour la Switch 2 et ses manettes, ces mulots modifiés ne seront proposés qu’en Europe. Une situation pour le moins étrange : pourquoi s’embarrasser à gérer deux lignes de production, une pour le vieux continent, l’autre pour le reste du monde ?

Image : Logitech

Les explications de Robin Piispanen, nouveau directeur général de la division gaming de Logitech, sont pour le moins vaseuses. Il évoque d’abord la question du poids ; les périphériques du constructeur sont équipés d’une batterie légère à enveloppe souple, reliée par un câble très fin au reste de l’électronique. « Ce type de batterie ne peut pas être manipulé sans risque. Nous ne pouvons pas, en toute conscience, vous la confier en disant : allez-y, remplacez cette batterie souple », explique-t-il à The Verge.

En Europe, les souris embarqueront une batterie à coque rigide qui, par le fait, sera bien plus difficile à percer (ce qui peut provoquer un départ de feu) et plus facile à changer. Mais voilà : « combien de gens vont ouvrir leur propre souris, retirer la batterie et en installer une nouvelle simplement parce que l’ancienne est arrivée en fin de vie ? », justifie le dirigeant qui s’appuie sur les données de l’entreprise.

Les utilisateurs ont tendance à remplacer la souris toute entière, en achetant une nouvelle… ce qui paraît somme toute logique, si on leur interdit la possibilité de remplacer la batterie. Robin Piispanen assure pourtant soutenir le droit à la réparation : après tout, Logitech commercialise depuis janvier 2025 des pièces détachées officielles dans la boutique d’iFixit.

Les amateurs de bricolage y trouveront des batteries pour les souris et claviers du fabricant, mais pas de switches, ces microrupteurs mécaniques placés sous les boutons qui enregistrent le clic. Ce sont pourtant des composants qui ont tendance à lâcher en premier, avant même la batterie. Pour les remplacer, « il faut ouvrir entièrement la souris et vous risquez fort de casser quelque chose », indique le dirigeant. Il en va de même pour les revêtements antidérapants, dont le remplacement implique de retirer les résidus de l’ancien adhésif : « Il faut suivre tout un processus pour le faire correctement. »

« Je n’ai pas envie de vous vendre une pièce pour que vous finissiez par tout abîmer et que vous le regrettiez », ajoute-t-il. Dans ces conditions, autant ne faire aucun effort sur la réparabilité, effectivement.

[MàJ] SpaceXAI veut faire annuler la loi du Minnesota contre la « nudification »

3 août 2026 à 12:06
Protégeons la liberté d'expression de Grok !
[MàJ] SpaceXAI veut faire annuler la loi du Minnesota contre la « nudification »

SpaceXAI part en croisade contre une loi du Minnesota interdisant les technologies de « nudification », qui permettent de générer des deepfakes dénudés de personnes réelles. L’entreprise est la première concernée, puisque son chatbot Grok est massivement utilisé pour créer ces images.

Mise à jour 3/08 – Le juge en charge de la plainte a rejeté la demande de SpaceXAI. L’entreprise d’Elon Musk voulait le report de la loi du Minnesota bannissant la génération de deepfakes dénudés. Celle-ci a été mise en œuvre le 1er août, alors que la plainte remontait au… 29 juillet. « Un tel délai pour engager l’action et déposer cette requête laisse penser que le préjudice n’est pas imminent », a estimé le juge.

Mais si la loi est en application depuis ce week-end, cela ne signifie pas pour autant que la plainte est éteinte. La procédure se poursuit en effet, avec une audience programmée le 19 août pour décider si la législation doit être suspendue provisoirement ou pas.

Article original, 29/07 – En début d’année, Grok était sous le feu des critiques : le chatbot de xAI (renommé SpaceXAI depuis) permettait très facilement de générer des deepfakes dénudés de personnes réelles (des femmes dans leur vaste majorité), sans leur consentement. Le tout avec le soutien actif d’Elon Musk, trop heureux de voir grimper la popularité de son bot IA.

Depuis, plusieurs enquêtes ont été lancées, en France, à la Commission européenne et à la Commission de protection des données irlandaises, qui a la responsabilité de faire appliquer le RGPD à X (anciennement Twitter).

D’autres juridictions sont allées plus loin, à l’image de l’État américain du Minnesota où une loi interdisant les technologies de nudification entrera en vigueur le 1er août (PDF). Les propriétaires ou exploitants de sites, d’applications et de logiciels ne peuvent plus permettre à leurs utilisateurs d’accéder à une telle fonction, de la télécharger ou de l’utiliser. Ils ne peuvent pas non plus produire eux-mêmes ces images pour le compte de leurs utilisateurs.

Le droit de Grok de générer des images dénudées

Le texte prévoit toutefois une exception pour les logiciels de retouche d’images qui nécessitent de l’utilisateur une compétence technique substantielle (à l’image de Photoshop) : ces outils restent heureusement licites. Les opérateurs des services de nudification pourront être poursuivis par les victimes, avec à la clé d’importantes sanctions possibles : jusqu’à trois fois le montant des dommages réellement subis, notamment pour la souffrance psychologique, ainsi que des dommages punitifs.

Quant à la sanction civile, elle peut atteindre 500 000 dollars pour chaque accès, téléchargement ou utilisation illégale. Ces amendes financeront des organismes qui viennent en aide aux victimes de violences sexuelles. Cette loi est la première du genre aux États-Unis.

SpaceXAI s’oppose à cette législation, comme le rapporte CBS News. L’entreprise affirme qu’elle « ne remet pas en cause l’intérêt du Minnesota à interdire la diffusion, sans leur consentement, d’images de personnes réelles artificiellement représentées nues », mais elle se positionne sur le terrain de la « liberté d’expression ». La loi irait « bien au-delà de [l’] objectif » de lutter contre la nudification et exposerait de nombreuses « formes d’expression protégées à des poursuites civiles et à des sanctions gouvernementales ».

L’entreprise estime que la loi rend le fournisseur d’IA automatiquement responsable, qu’il interdise ou pas aux utilisateurs de se servir de l’outil pour générer des deepfakes dénudés. Elle pourrait aussi être tenue responsable même lorsque les personnes ont consenti à la création de l’image ou quand celle-ci présente une « valeur artistique, scientifique, politique, satirique, éducative, médicale ou religieuse ». Ce qui est une interprétation très large : une image de nu peut en effet entrer dans une de ces catégories, annulant complètement la portée des lois contre ces technologies.

La plainte déposée par SpaceXAI affirme aussi que la définition d’une partie intime retenue par la loi interdit la représentation d’hommes torse nu, de personnes en short ou en maillot de bain, ainsi que d’autres images allant « au-delà de ce qu’une personne ordinaire considérerait comme de la “nudification” ». Enfin et surtout, l’entreprise d’Elon Musk estime que la génération d’images et de vidéos à l’aide de son IA est une activité protégée par la Constitution américaine en vertu du Premier amendement sur la liberté d’expression.

Au bout du compte, SpaceXAI demande au tribunal de déclarer l’inconstitutionnalité de la loi, et d’interdire au Minnesota de la faire appliquer. « On se retrouvera au tribunal, pervers », a simplement répondu le gouverneur de l’État, Tim Waltz.

Le procureur général du Minnesota, Keith Ellison, a été un peu plus prolixe : « Je sais qu’utiliser l’IA pour générer, contre leur volonté, des images de personnes nues est abject. Les débats légitimes sur la politique à mener en matière d’IA ne manquent pas. Celui-ci n’en fait pas partie. » Il ajoute que la nudification par IA prive les victimes « de leur dignité et peut leur causer un immense préjudice sur les plans émotionnel, personnel et professionnel. »

De ce côté-ci de l’Atlantique, où des réglementations similaires sont à l’étude à Bruxelles, xAI ne s’est pas encore prononcé sur le sujet.

La Chine s’attaque au quasi-monopole d’ASML sur les machines de lithographie

29 juillet 2026 à 08:10
La Chine a vu la lumière
La Chine s’attaque au quasi-monopole d’ASML sur les machines de lithographie

Une entreprise chinoise aurait commencé à produire ses propres machines de lithographie DUV, un marché largement dominé par le groupe européen ASML. Un progrès important pour la Chine, qui cherche à réduire sa dépendance aux technologies occidentales.

ASML est une des entreprises les plus importantes de l’industrie de la tech : c’est elle en effet qui fournit aux fabricants de semi-conducteurs les machines de lithographie indispensables à la fabrication des puces. Basée aux Pays-Bas, elle permet aux fondeurs comme TSMC, Samsung ou encore Intel de produire leurs composants. Ses machines sont donc indispensables à la bonne marche du secteur, tiraillé de toutes parts par les coups de menton géopolitiques des grandes puissances américaine et chinoise. Avec l’Europe au milieu.

EUV FTW

Pour des raisons de sécurité, les Pays-Bas contrôlent de près les exportations d’ASML, comme le gouvernement l’a rappelé en septembre 2024. Ce qui signifie que des restrictions s’imposent à la Chine. Le pays, qui pesait 14 % du chiffre d’affaires de l’entreprise au deuxième trimestre (soit environ 924 millions d’euros), peut importer certains types de machines moins avancées.

C’est le cas des modèles DUV (Deep Ultraviolet), même si les versions les plus performantes restent soumises à des licences d’exportation. Cette technologie est utilisée pour la plupart des semi-conducteurs, y compris pour de nombreuses couches des puces les plus avancées. Les fondeurs peuvent la pousser dans ses derniers retranchements en multipliant les étapes et donc les risques d’erreur qui coûtent cher.

Les machines EUV (Extreme Ultraviolet) produites par ASML ne peuvent pas en revanche être exportées vers la Chine. ASML n’a jamais obtenu du gouvernement néerlandais les autorisations nécessaires pour y livrer ces équipements destinés aux puces les plus avancées. Une politique qui remonte à 2019, et qui a toujours cours aujourd’hui.

Les technologies DUV et EUV servent le même objectif : utiliser la lumière pour imprimer des motifs microscopiques sur une tranche de silicium recouverte d’un matériau photosensible, comme l’explique ASML. Ce principe de lithographie permet ensuite de transférer ces motifs dans les différentes couches de matériaux qui formeront les transistors et les circuits de la puce. La lithographie EUV repose cependant sur une architecture entièrement différente de celle du DUV, avec son système de miroirs d’une précision redoutable.

La lumière au bout du tunnel

D’après des sources de The Information, une entreprise chinoise non citée aurait commencé à produire des machines DUV. Selon Reuters, il s’agirait de Shanghai Aishengna Electronic Technology Group. Elles devraient être livrées à ses premiers clients dans le courant de l’année, notamment au fabricant de mémoires CXMT (celui-là même courtisé par Apple). Cette société vise la production de 5 machines DUV en 2026, et autour d’une vingtaine l’année prochaine.

Les capacités d’ASML sont d’un autre niveau : 130 modèles DUV à immersion cette année, avec une hausse de 30 % pour 2027. Et puis on parle d’une technologie inférieure à l’EUV, cette dernière servant à fabriquer les puces les plus performantes, celles des serveurs NVIDIA ou des appareils d’Apple. Comme le rappelle SemiAnalysis auprès de CNBC, la mise au point de l’EUV a nécessité vingt ans de recherche et des milliards de dollars d’investissements ; nul doute que la Chine a les moyens humains et financiers pour se lancer dans une telle aventure, comme elle l’a fait pour les CPU de son nouveau supercalculateur, ou encore des puces dédiées à l’IA.

Pékin pourrait même être plus proche que jamais. Reuters rapportait en décembre dernier qu’un prototype fonctionnel de machine EUV avait été développé à Shenzhen par une équipe composée d’anciens d’ASML. L’équipement serait en phase de test, sans être capable de fabriquer des puces en série. L’optimisme est pourtant de rigueur : selon l’agence de presse, la Chine voudrait produire des puces avec cet équipement dès 2028.

En attendant, ces machines DUV devront encore démontrer qu’elles peuvent égaler les rendements, la cadence, la précision et la fiabilité des modèles d’ASML. Si cet équipement se montre trop lent, instable ou s’il génère trop de puces défectueuses, il sera d’un intérêt très relatif. De plus, l’impact de ces machines « made in China » pourrait être modeste sur les comptes d’ASML, au vu des restrictions imposées à l’exportation de ces appareils.

[MàJ] PSN et Xbox hors service : le jeu dématérialisé pris au piège des serveurs

29 juillet 2026 à 06:42
Problème de connexion pour le futur sans disque
[MàJ] PSN et Xbox hors service : le jeu dématérialisé pris au piège des serveurs

À quelques heures d’intervalle, les services en ligne de PlayStation et de Xbox sont tombés dans les choux, laissant sur le carreau de nombreux joueurs désireux d’accéder à leurs jeux. Voilà qui n’annonce rien de bon pour l’avenir tout dématérialisé que préparent les constructeurs de consoles.

Le réseau Xbox a connu plusieurs hoquets ces derniers jours. La panne du 23 juillet tombait très mal : les joueurs ayant acheté l’accès anticipé à Halo: Campaign Evolved trépignaient derrière les serveurs de Microsoft pour lancer le remaster de leur jeu de tir préféré. Ils ont dû attendre quelques heures de plus, tout comme de nombreux autres utilisateurs des services en ligne Xbox, sur leurs consoles, PC, ainsi que dans le cloud.

Une panne « inacceptable »

Mais le pire était à venir. Les services Xbox n’ont pas fonctionné durant une bonne partie de la journée de lundi. Ce coup de mou a empêché les joueurs d’accéder à leur compte et donc à leur bibliothèque de jeux dématérialisés. Elle a même pu empêcher le lancement des disques de jeux.

La situation a été rétablie une quinzaine d’heures plus tard. La situation est telle que le directeur technique de Xbox, Scott Van Vliet, est sorti du bois pour donner une première explication technique de ce qui s’était passé. La panne, qu’il qualifie d’« inacceptable », trouve son origine dans une défaillance d’un service externe de gestion des licences dont dépend Xbox.

Plusieurs « scénarios » de connexion ont cessé de fonctionner correctement, tout comme des opérations qui nécessitent la vérification des droits d’accès (affichage de la bibliothèque, lancement des jeux). Les premiers signaux ont été signalés dans la nuit de dimanche à lundi. Les équipes de Microsoft ont « isolé l’infrastructure défaillante », puis rétabli le service mais de manière inégale selon les régions.

Mais au-delà de la cause de la panne, le CTO veut comprendre pourquoi la défaillance d’un seul service a pu provoquer un incident d’une telle ampleur. Pourquoi le rétablissement a pris autant de temps et comment éviter qu’un point de défaillance unique puisse de nouveau gâcher la journée des joueurs. Des changements profonds vont être effectués dans l’infra des services Xbox, pour la connexion comme pour le lancement des jeux. Scott Van Vliet promet également une communication plus rapide et plus claire quand un problème survient.

Au moins, Xbox tente de jouer la carte de la transparence, contrairement à Sony qui s’est muré dans le silence le plus total pendant et après la panne qui a touché le PSN vendredi 24 juillet. Pendant 6 heures environ, les services en ligne de PlayStation ont fonctionné en pointillés, empêchant de nombreux joueurs de lancer leurs jeux dématérialisés et de se connecter aux serveurs pour les parties en multi.

Il a fallu suivre la page de statut des services en ligne pour se tenir au courant des évolutions de l’arrêt des machines. Le PSN aurait été pris dans la nasse de la grosse panne chez AWS, qui touchait plusieurs sites et plateformes web au même moment.

L’avenir merveilleux du tout-démat’

Ces incidents interviennent au plus mauvais moment pour les constructeurs de consoles, qui depuis des années préparent les esprits à des jeux entièrement dématérialisés. Sony a d’ailleurs programmé l’arrêt des jeux physiques PlayStation pour janvier 2028, ce qui annonce une PS6 sans lecteur de disques. Le projet Helix de future Xbox pourrait bien suivre le même chemin, même si Microsoft n’a rien confirmé.

Sony s’engageait à « mobiliser en priorité » ses ressources pour innover dans la manière dont les joueurs accèdent aux jeux – pas de bol, la panne de la semaine dernière a aussi touché le PlayStation Store – et promettait « une expérience de jeu de tout premier ordre ». On ne peut pas dire que ce soit très bien parti.

Pour les joueurs attachés à l’objet physique, les galettes de jeux sont une solution à ces problèmes de serveurs, mais ces supports ne sont pas la panacée pour autant. La panne chez Xbox a ainsi empêché le lancement des jeux sur disques. Et il y a belle lurette que les supports physiques ont besoin d’un téléchargement initial ou d’une mise à jour « day one ». Le site DoesItPlay? recense beaucoup de jeux jouables sans connexion internet et/ou téléchargement nécessaire : à mettre dans ses favoris.

Mise à jour 15h30 — Xbox a clarifié auprès de The Verge que l’impossibilité de lancer des jeux à partir d’un bon vieux disque pendant la panne de lundi n’aurait pas dû arriver. Scott Van Vliet explique que « les vérifications de licence pour les jeux sur support physique ne devraient pas empêcher les joueurs d’accéder à leurs titres : c’est ainsi que le système a été conçu ».

Et pourtant, c’est bien arrivé. Les disques pour Xbox One et Xbox Series X contiennent les informations nécessaires à la vérification du droit d’utilisation. Selon la documentation de Microsoft, les jeux entièrement pris en charge sur disque et ne nécessitant pas de connexion à internet devraient rester accessibles hors ligne.

Microsoft a identifié le problème ayant empêché les consoles d’utiliser correctement ces droits d’accès. Un correctif sera déployé dans les prochaines semaines.

❌