Vue normale

Xbox ressort la hache et s’ampute de cinq studios

6 juillet 2026 à 15:28
Le nouveau season pass de Microsoft a mauvais goût
Xbox ressort la hache et s’ampute de cinq studios

Microsoft a annoncé ce lundi 6 juillet une nouvelle charrette de licenciements. Le groupe va supprimer près de 5 000 postes. La division Xbox paie le plus lourd tribut et se sépare de 5 studios – dont un basé en France, avec un avenir loin d’être garanti.

Pour son nouvel exercice fiscal, Microsoft s’offre une nouvelle cuillerée de potion amère : 4 800 postes rayés d’un trait de plume, environ 2,1 % des effectifs actuels. L’annonce est réalisée un an quasiment jour pour jour après une coupe claire de 9 100 emplois. Xbox règle le gros de la facture avec 3 200 postes, soit 20 % des équipes. Autrement dit, une réorganisation massive du vilain petit canard du groupe.

Le chemin perdu de Xbox

« Je sais que c’est douloureux. Ces changements toucheront directement des personnes qui ont mis toute leur créativité au service de Xbox », explique Asha Sharma dans un mémo partagé sur les réseaux sociaux. La CEO de Xbox, en place depuis février, a pour mission de relancer la machine et de faire en sorte de trouver un chemin vers la rentabilité.

Pas top cet anniversaire des 25 ans de Xbox.

Ça n’est pas le cas aujourd’hui : « Notre activité n’est pas saine aujourd’hui. Nous fonctionnons avec des marges 3 à 10 fois inférieures à celles d’entreprises comparables ». À force de multiplier les acquisitions dans tous les sens pour nourrir le catalogue du Game Pass, Xbox aurait-elle perdu la tête ? Sa frénésie d’acquisition de studios se traduit par un retour sur investissement négatif, indique la CEO : « lors d’une année type, nous avons perdu 64 cents pour chaque dollar investi ».

« Pour croître, nous avons misé sur le Game Pass, le multiplateforme et un portefeuille de contenus plus large. Si ces activités ont créé une valeur réelle, elles n’ont pas progressé au rythme que nous espérions. Dans le même temps, notre cœur d’activité s’est affaibli, et nous avons ajouté des équipes, des investissements et du temps, dans l’espoir d’un meilleur résultat. L’industrie traverse désormais la crise matérielle la plus grave de son histoire. Nous devons remettre Xbox à plat. »

Par conséquent, Xbox va se séparer de quatre studios. Compulsion Games, créateur montréalais de South of Midnight, et le californien Double Fine (Psychonauts, Kiln) retrouvent leur indépendance avec leurs licences et catalogues, « et les moyens nécessaires pour leurs prochains jeux », s’engage Asha Sharma. Ninja Theory, basé à Cambridge en Angleterre, va être revendu sans plus de précision sur l’acheteur. Tout comme Undead Labs, installé à Seattle.

Le cas de ces deux studios est singulier : tous deux avaient présenté leurs futurs jeux durant la dernière conférence Xbox, qui remonte au mois dernier. Le nouveau propriétaire et Microsoft se sont mis d’accord sur « un financement destiné à terminer et développer Senua [Ninja Theory] et State of Decay 3 [Undead Labs] », les deux jeux en question.

Le cas Arkane en suspens

Reste le cas épineux d’Arkane Lyon. Le studio français, créateur de la franchise Dishonored ou encore Deathloop et Prey, avait annoncé fin 2023 le développement d’un jeu Marvel basé sur le héros Blade. « En France, la direction d’Arkane entame la consultation obligatoire avec son CSE afin d’examiner d’éventuelles options stratégiques », indique la CEO de Xbox. Aucun des projets de jeux « first party » (développés par un studio Xbox) annoncés publiquement ne seront annulés.

Au moins, Microsoft ne ferme pas tous ces studios et mieux encore, l’entreprise semble vouloir leur donner les moyens de leur subsistance pendant un moment. Néanmoins, l’état actuel de l’industrie n’incite pas à l’optimisme : les investissements dans de nouveaux jeux se tarissent, à moins qu’il s’agisse de grosses licences. Par conséquent, des restructurations au sein des studios « libérés » sont à craindre.

Sur un plan plus stratégique, Mojang (Minecraft) et King (Candy Crush) relèveront désormais directement de la responsabilité d’Asha Sharma, sans passer par des niveaux intermédiaires de management. Ces deux jeux sont parmi les plus rentables (et populaires) de la division, et ils sont rudement concurrencés par Roblox et Monopoly Go.

Les licenciements toucheront l’ensemble de la filiale, avec une ampleur qui variera « selon Activision, Bethesda/ZeniMax, Blizzard, King, Mojang et Xbox Game Studios ». Asha Sharma veut réduire les couches de management : « dans certaines parties de l’entreprise, le travail passe par jusqu’à 14 niveaux de management ». Elle veut les ramener à « 5 au maximum, et quand ce sera possible, à 3 ». Un chantier manifestement très compliqué : cela avait en effet été l’argument entendu lors de la précédente charrette chez Microsoft.

« Cette année, nous investirons autant dans Xbox que nous ne l’avons jamais fait, mais nous investirons avec davantage de concentration, de discipline et de clarté, au service d’un objectif : faire de Xbox l’endroit où le monde joue et crée », affirme la patronne. Elle veut mettre l’accent sur les franchises connues, comme Fallout, Elder Scrolls ou encore Halo.

Asha Sharma a beaucoup d’ambition. « Je veux que Xbox soit l’une des rares entreprises à divertir plus d’un milliard de personnes chaque jour », affirme-t-elle. Encore plus ambitieux : « nous renouerons avec la croissance en 2027 ». Bon courage…

« Personne ne peut accuser Microsoft de ne pas avoir investi [dans Xbox] ces 25 dernières années », avait expliqué Satya Nadella mi-juin, dans un podcast du New York Times. Le CEO de Microsoft ajoute que le groupe a « subventionné ce divertissement […] les jeux Xbox sont davantage monétisés sur YouTube que chez Microsoft », déplore-t-il.

Il veut maintenant « transformer tout cela en une activité pérenne, capable de proposer ce qui reste fondamentalement l’une des meilleures sources de divertissement. » Et il faudra le faire « d’une manière économiquement viable ». Nadella télégraphiait ici les licenciements à venir chez Xbox.

Quant à l’avenir du matériel, il est a priori assuré. Une source de Windows Central affirme en effet que les équipes chargés du développement des consoles seront les moins touchées par la restructuration. Le projet Helix de future Xbox ne serait pas menacé.

Au-delà du cas Xbox, des licenciements ont lieu ailleurs chez Microsoft, en particulier au sein des équipes commerciales. Amy Coleman, vice-présidente du groupe et directrice des ressources humaines, attribue ces suppressions de postes à l’évolution du secteur et à la « nécessité d’adapter les ressources et les fonctions » pour répondre à l’impact de l’IA.

« Je veux également être claire : les postes supprimés aujourd’hui ne sont pas remplacés par l’IA », affirme la dirigeante dans son mémo partagé par The Verge. « Mais il est tout aussi vrai que l’IA transforme la manière dont le travail est effectué. »

Windows 11 : la mise à jour 26H2 se dessine pour cet automne

6 juillet 2026 à 15:10
Attendue au tournant
Windows 11 : la mise à jour 26H2 se dessine pour cet automne

La prochaine grosse évolution de Windows 11 apparaitra cet automne. Comme la 25H2, la 26H2 sera diffusée sous forme d’un « package d’activation », mais la plupart des nouveautés auront été distribuées avant, selon les configurations.

Microsoft a fait un certain nombre de promesses depuis le début de l’année 2026 : une meilleure réactivité, un recul de l’IA et des composants basés sur des technologies web, une prochaine vague d’applications natives, le retour de fonctions supprimées et de paramètres historiquement présents… N’en jetez plus.

On attend donc la mise à jour 26H2 pour cet automne. Pas de 26H1 ? Eh bien… oui et non. Elle existe, mais elle est réservée aux toutes dernières machines Copilot+ lancées avec les puces Snapdragon X2 Series de Qualcomm. Il ne s’agissait pas d’offrir de nouvelles fonctions, mais d’apporter la prise en charge de nouveautés matérielles. Microsoft précisait toutefois que cette version comportait un noyau différent, sans préciser en quoi.

La version 26H2 sera différente, car elle concernera tous les appareils. Elle aura le même fonctionnement que l’actuelle 25H2, comme confirmé par Microsoft le 19 juin : un package d’activation (enablement package, eKB), qui se contentera surtout d’activer chez tout le monde des fonctions qui, en réalité, auront été diffusées dans les mois précédents ou au dernier moment. Depuis la 25H2, Microsoft semble préférer ce mode de distribution, qui évite de proposer une énorme mise à jour, au temps d’installation très long et souvent accompagnée d’une longue liste de problèmes. Le package d’installation s’installe le plus souvent en quelques minutes, le tout se comportant comme une mise à jour mensuelle ordinaire.

Le principe technique sous-jacent est que plusieurs versions de Windows 11 partagent une branche de service commune, la différence entre versions étant simplement liée aux fonctionnalités activées. Autrement dit, la quasi-totalité des nouveautés développées pendant le cycle de vie de la 25H2 sont déjà présentes en sommeil sur les machines existantes et la 26H2 se contentera de les « débloquer » officiellement.

Menu Démarrer et barre des tâches : l’épiphanie

Les critiques contre l’éditeur ont été nombreuses lors du passage de Windows 10 à 11. Elles ont largement touché la barre des tâches et le menu Démarrer, bien que certaines versions aient réintroduit depuis un peu de souplesse.

La 26H2 apportera plusieurs éléments réclamés à cor et à cri par la communauté. D’abord, la possibilité de basculer la barre des tâches sur n’importe quel côté de l’écran. Quel que soit le côté choisi, on pourra paramétrer les icônes pour qu’elles soient centrées ou alignées vers le début (comme actuellement centrées ou alignées à gauche). Tous les panneaux, menus et autres tiendront évidemment compte de cette position. En outre, l’option pour réduire l’épaisseur de la barre fera son grand retour. Microsoft indiquait en mai s’être rendu compte que la hauteur ajoutée à la barre d’origine pouvait « nuire à votre espace de travail utilisable » sur les petits écrans. Une révélation.

Le menu Démarrer sera nettement plus paramétrable. On pourra par exemple masquer complètement les sections Épinglé, Recommandations et Tout. Les recommandations de fichiers et ceux récemment utilisés seront décorrélés : on pourra désactiver les recommandations tout en laissant ceux récemment utilisés, ou masquer les deux. Il sera également possible de réduire la taille du menu Démarrer, avec l’apparition d’un réglage Petit/Grand. Enfin, on pourra masquer le nom et la photo de profil dans le menu, par exemple en cas de partage d’écran fréquent.

Comme Microsoft l’a précisé, tous ces réglages peuvent fonctionner de concert. Vous souhaitez uniquement une grille d’applications épinglées ? Désactivez tout le reste et le menu n’affichera que celles spécifiquement ajoutées dans la grille.

Une recherche L-O-C-A-L-E

C’est probablement l’un des changements les plus réclamés aussi : la possibilité d’obliger Windows à ne chercher des résultats que dans les contenus locaux. Ce changement a en fait été introduit dans la branche Expérimentale de Windows 11 dans une préversion sortie fin mai. Il y a en fait deux bonnes nouvelles.

D’une part, on peut désactiver dans les paramètres la recherche sur le web et dans le Windows Store, qui restent toutes deux actives par défaut. Mais au moins le choix est donné pour les personnes qui ne veulent que des fichiers ou applications présents localement. D’autre part, la recherche prend en charge les sous-chaînes de caractères, pour permettre de retrouver plus facilement un document ou autre à partir d’une portion du nom.

Microsoft introduit quand même un élément baptisé Ask Copilot. Il s’agit d’une zone de recherche optionnelle dans la barre des tâches qui remplace la recherche classique par une interface pilotée par Copilot. Microsoft précise qu’Ask Copilot utilise les API Windows existantes pour renvoyer des applications, fichiers et paramètres, exactement comme la recherche Windows, sans donner à Copilot un accès supplémentaire au contenu personnel. La fonction reste optionnelle : si elle est désactivée, l’utilisateur peut revenir à la recherche Windows classique. Elle est déjà en diffusion pour les comptes professionnels/entreprise, mais pas pour le grand public. La version 26H2 devrait la mettre à disposition, même si elle sera a priori désactivée par défaut.

Contrôle de Windows Update et protection administrateur

Le contrôle de Windows Update est un bon exemple de fonction prévue pour la 26H2, mais en fait déjà disponible sur une bonne partie du parc. Comme nous l’avons indiqué dans un article dédié, on peut maintenant choisir une date pour repousser les mises à jour de Windows Update. Cette date peut être jusqu’à 35 jours dans le futur, mais on peut la reculer indéfiniment. En cas de modification, le système prévient qu’il vaut mieux ne pas repousser trop longtemps la date, car les correctifs de sécurité mensuels sont importants.

Windows 11 26H2 introduira également une fonction de sécurité promise depuis longtemps : la Protection de l’administrateur. Elle permet d’activer l’accès juste-à-temps pour les actions nécessitant des privilèges administrateur. Cette fonction applique le principe du moindre privilège : l’utilisateur reçoit un jeton standard au démarrage, et lorsque des droits d’administration sont nécessaires, Windows crée un compte administrateur isolé et généré par le système, dont le jeton est détruit une fois la tâche terminée.

Cette arrivée est d’autant plus importante que ce système doit remplacer à terme l’UAC (User Account Control). Apparu avec Vista, ce dernier est toujours utilisé aujourd’hui et se présente sous forme d’une fenêtre accordant l’accès à des droits supplémentaires lorsqu’une tâche s’apprête à appliquer un changement nécessitant un accès administrateur.

Le virage Windows K2

Ces annonces s’inscrivent dans un recentrage assumé par Microsoft. Le président de la division Windows, Pavan Davuluri, a publiquement reconnu que Windows 11 s’était « égaré » avec une intégration excessive de l’IA, conduisant au retrait des boutons Copilot du Bloc-notes, de Photos et de l’Outil Capture dans le cadre d’une initiative interne baptisée « Windows K2 ».

Cela explique en partie pourquoi les nouveautés les plus mises en avant côté 26H2 concernent davantage le contrôle utilisateur (personnalisation, mises à jour, réactivité, sécurité…) que l’ajout de nouvelles fonctions IA, Ask Copilot restant explicitement optionnel et non activé par défaut.

Pour les personnes en mal d’aventures, la plupart de ces ajouts peuvent être testés dans la branche Expérimentale de Windows 11, via le programme Windows Insiders. Rappelons que le programme a été amplement modifié et qu’il ne reste que deux branches : Beta et Expérimentale, la seconde étant bien sûr moins testée et pouvant présenter plus de bugs.

Attention donc en cas d’installation, car le numéro de version fait un bond, ce qui peut toujours être vecteur d’incompatibilités et autres comportements étranges. En outre, l’installation est particulièrement longue sur une machine disposant de la dernière révision stable du système, même quand elle dispose d’un matériel correct – dans notre cas, un ordinateur portable équipé d’un Ryzen 7, de 16 Go de RAM et d’un SSD. Rien ne garantit non plus que toutes les fonctions seront là, car l’entreprise est facétieuse : elle active les nouveautés sur des groupes de machines, mais pas chez tout le monde.

Enfin, on ne sait pas si tous les éléments « promis » par Microsoft seront présents dans cette mise à jour 26H2, notamment tout ce qui touche à l’interface. Certains éléments ont évolué, comme le panneau Exécuter modernisé (Win + R), mais on reste dans l’attente d’une vraie homogénéité de l’interface, certaines fenêtres remontant à Windows 2000. On attend également de voir ce que donneront les performances du système à la sortie de la mise à jour, notamment grâce au mode « latence basse ».

Des sites d’infos usurpent mon nom et m’attribuent des citations hallucinées par IA

6 juillet 2026 à 14:27
L'Attaque de la moussakIA géante
Des sites d’infos usurpent mon nom et m’attribuent des citations hallucinées par IA

Un rédacteur SEO a publié dans le « magazine des professionnels de l’information stratégique » un article vraisemblablement généré par IA qui m’attribuait un « témoignage d’expert » où je recommandais une formation… que je ne connaissais pas. Mon nom vient aussi d’apparaître sur des sites GenAI créés par un dentiste roumain usurpant également la réputation de l’Electronic Frontier Foundation.

Il y a quelques semaines, une journaliste me contactait en DM pour me demander mon avis sur le diplôme d’université (DU) Analyste OSINT de l’UTT de Troyes, qui « vise à former des experts capables de rechercher, traiter, analyser et rapporter des informations issues de sources ouvertes, dans le respect de la réglementation et de l’éthique ».

Elle m’expliquait s’y être inscrite et avoir lu sur Veillemag.com, le « magazine des professionnels de l’information stratégique », que j’aurais déclaré que « ce DU répond à un besoin criant de formation structurée, alliant rigueur académique et pragmatisme opérationnel », laissant entendre que je le connaissais, et recommandais.

Une citation présentée sous l’intitulé « Témoignage d’expert » et signée « Jean-Marc Manach, journaliste et expert en OSINT » (pour Open Source INTelligence, ou renseignement de sources ouvertes). Pionnier de l’OSINT en France, j’ai effectivement été plusieurs fois interviewé à ce sujet.

 

Problème : la citation qui m’est imputée est fausse, et je ne connaissais même pas l’existence de ce diplôme d’université, que j’ai découvert lorsque la journaliste m’a contacté.

Contacté, le « rédacteur SEO » qui avait signé l’article de Veillemag.com, m’a répondu qu’il ne sait plus qui lui aurait fourni cette citation, précisant qu’« il y a plusieurs mois, je suivais des comptes osint sur LinkedIn. Sur un post. J’ai vu cette mention. »

Le fait que son « article » ne soit qu’une succession de listes à puces laisse cela dit peu de doutes quant au fait qu’il a vraisemblablement été généré par IA, et que la citation qui m’est attribuée a elle-même été « hallucinée ».

Captures d’écran d’un article généré par IA hallucinant une citation de moi – archive.org

La citation en question a été effacée par la rédactrice en chef de veillemag.com après que je l’ai interrogée à ce sujet.

Reste qu’attribuer une citation « hallucinée » par IA à un journaliste spécialiste de fact-checking est une incongruité à laquelle je ne m’attendais pas. Au surplus alors que j’enquête depuis plus de deux ans sur les sites d’infos générés par IA, comme expliqué dans le dernier épisode de notre podcast Entre la chaise et le clavier.

« Il ne s’agit pas seulement de fuites. C’est une question d’architecture »

Las : deux autres sites d’infos viennent, eux aussi, d’halluciner à mon sujet. La baseline du site archyde.com est « Découvrez les vraies personnes qui se cachent derrière les gros titres », quand bien même les photos de profil de ses journalistes, censés avoir remporté des prix Pulitzer (mais qui n’existent pas), sont générées par IA :

« Chez Archyde.com, nous respectons les normes les plus strictes en matière d’intégrité journalistique. Tous nos articles font l’objet d’une vérification rigoureuse des faits et s’appuient sur des sources indépendantes. »

Photos de profil générées par IA des journalistes du site d’infos archyde.com

Récemment, un article consacré au fait qu’un « documentaire exclusif retraçant 15 ans de ministère est désormais disponible sur YouTube » (qui n’existe pas), émanant du collectif indépendant « Time to Edit » (qui n’existe pas), me présentait comme « un avocat spécialisé dans les droits numériques à La Quadrature du Net » (je suis journaliste chez Next). À l’en croire, j’aurais déclaré que cela « pourrait créer un précédent permettant de contester le secret d’État », avec des arguments pour le moins « hallucinés », mais renvoyant effectivement au RFC de l’IETF sur HTTP/1.1 :

« Il ne s’agit pas seulement de fuites. C’est une question d’architecture. Le système du ministère a été conçu pour passer inaperçu : il utilise des protocoles ouverts comme HTTP/1.1 pour les canaux de commande tout en transférant les données sensibles vers des fonctions AWS Lambda. Si les tribunaux jugent la licence valide, cela obligera l’État soit à classer rétroactivement ces données, soit à admettre que le système n’était pas conforme dès le départ. »

L’article évoque également une certaine Dr. Élise Gauthier, chercheuse en cybersécurité à l’INRIA, qui déplore une « violation tant du droit français que du droit européen », et dont une photographie sert d’illustration. Mais une recherche image inversée renvoie vers un article de Radio Canada datant de 2015 où l’on apprend qu’Élise Gauthier était en fait candidate du Bloc québécois, un parti indépendantiste et social-démocrate.

Un agrégat, généré par IA, d’infos émanant de sites eux aussi générés par IA

NewsDirectory3.com, qui « répertorie les journaux, les agences de presse, les kiosques à journaux et les médias d’information en ligne des 50 États américains », me présente quant à lui comme « chercheur en politiques technologiques chez Les Numériques » (je n’ai jamais écrit pour ce titre).

L’article, intitulé « Paramètres cachés de Samsung et d’Android pour optimiser l’autonomie de la batterie et les performances Wi-Fi », est quant à lui un agrégat d’infos émanant du média Les Numériques mais également de DroidSoft, Le Tribunal du Net, ainsi que d’un « message publié sur le forum d’assistance Samsung, vérifié par Pleine Vie », trois sites figurant dans notre base de données de sites d’infos dont les articles sont « majoritairement, voire complètement générés par IA » (GenAI).

Je ne suis bien évidemment pas le seul à me voir attribuer des fonctions et propos que je n’ai jamais tenus sur des sites GenAI. L’Electronic Frontier Foundation (EFF) pionnière des ONG de défense des libertés numériques, alertait récemment ses lecteurs au sujet du site News-USA Today, qui se présente quant à lui comme « un éditeur d’actualités indépendant axé sur un journalisme clair, précis et utile ». 

L’EFF a en effet découvert que plusieurs de ses articles mentionnent les témoignages d’experts de l’ONG qui n’existent pas :

« Qu’ont en commun Sarah Chen, Javier Morales, Caitlin Chin, Emma Rodriguez et Mikko Kopponen, tous membres du personnel de l’EFF ? D’une part, ils n’existent pas. D’autre part, ils ont tous été cités en tant qu’experts de l’EFF dans des articles publiés au cours des deux derniers mois sur un site appelé News-USA Today. »

« Il est regrettable que ce soit au public de devoir distinguer le vrai du faux »

Ironie de l’histoire, ces trois sites d’infos GenAI font partie d’une ferme de contenus (ou PBN, pour Private blog network) que nous avions déjà identifiée il y a quelques mois, parce qu’elle comporte également (au moins) trois sites GenAI en français.

Son administrateur est un dentiste roumain qui, après s’être expatrié à Dubaï, est devenu éditeur web indépendant. Il est à la tête d’un PBN de plus d’une vingtaine de sites d’infos GenAI, dans plusieurs langues, cumulant des millions de pages vues chaque mois.

Statistiques de trafic (jour/mois) des 20 premiers sites d’infos GenAI du dentiste roumain

L’IA générative lui a aussi permis de vibe-coder plusieurs services web divers et variés, allant d’un calculateur de risques de voyage à un calculateur de résultats scolaires de terminale (par rapport à ceux de tous les élèves de votre tranche d’âge dans toute l’Australie), en passant par un site indiquant… la date du jour.

Captures d’écran de sites web vibe-codés par le dentiste roumain

Rappelant que « les citations erronées qui déforment nos positions nuisent à la confiance que le public et les médias réputés nous accordent », l’EFF avance que « la meilleure chose qu’un consommateur d’informations puisse faire est de consacrer un peu de temps et d’énergie à apprendre à distinguer le vrai du faux » :

« Il est regrettable que ce soit au public qu’il incombe de fournir un tel effort, mais alors que nous nous adaptons à de nouveaux outils et à une nouvelle normalité, un petit effort aujourd’hui peut s’avérer très utile à long terme. »

C’est l’occasion de rappeler que notre extension (gratuite) GenAI affiche précisément un message d’alerte lorsque ses utilisateurs consultent l’un des 15 000 sites d’infos GenAI que nous avons identifiés.

☕️ Spotify fait le ménage dans un pari truqué de Kalshi

6 juillet 2026 à 14:06


Le morceau le plus écouté sur Spotify en juin aux États-Unis a été « Earrings », de Malcolm Todd. À moins qu’il s’agisse d’une manipulation des classements pour remplir les poches des parieurs de Kalshi… La plateforme de streaming a en effet repéré et retiré plus d’un demi-million de streams douteux, un volume qui a permis à ce titre de devenir une des chansons les plus populaires (artificiellement) du mois dernier.

Capture d’écran du site Kalshi

Il s’agissait en effet de chiffres gonflés qui ont permis de régler un pari Kalshi représentant environ 3 millions de dollars d’échanges, rapporte Bloomberg. L’artiste a donc été déclaré gagnant sur la base des données publiées avant que Spotify ait terminé son enquête.

Manipulation de streams sur Spotify

Les petits malins ayant parié tôt sur la position de cette chanson dans les classements ont gagné gros, environ 30 fois leur mise – et pour cause, leurs chances de l’emporter étaient estimées à moins de 3 %… Spotify a communiqué avec Kalshi concernant cette découverte problématique. La plateforme de paris en ligne mène ses propres investigations.

Spotify a également demandé à Kalshi et à son concurrent Polymarket de retirer son logo des plateformes. Elles devront aussi préciser qu’il n’existe aucun partenariat officiel avec le service de streaming, pour lever toute ambiguïté.

Cette nouvelle histoire ne fait que renforcer les craintes autour des « marchés prédictifs », qui créent des incitations à la manipulation d’événements et aux délits d’initiés. On en avait eu un exemple en début d’année : un soldat américain avait empoché 430 000 $ en pariant sur la chute de Nicolás Maduro, l’ancien président du Venezuela. Il a été accusé depuis d’avoir utilisé illégalement des informations confidentielles du gouvernement US.

Plus près de nous, même si Polymarket n’est pas autorisé en France, des parieurs avaient misé gros sur la température à Paris début avril. Des paris basés sur des mesures de la température réalisées par un capteur Météo-France installé près de l’aéroport Charles-de-Gaulle. Bizarrement, le thermomètre de cette station a soudainement grimpé de plusieurs degrés le 6 avril, permettant à un utilisateur de gagner une coquette somme (30 000 euros). Un incident du même type s’est produit quelques jours plus tard, comme l’a rapporté Euronews.

Après analyse des données du capteur, Météo-France a porté plainte pour « altération du fonctionnement d’un système de traitement automatisé de données ». Une enquête a été ouverte, mais des rumeurs font état d’une manipulation de cette station météo par un utilisateur ayant utilisé un sèche-cheveux (!) afin de faire grimper artificiellement la température.

Malgré ces soupçons, Polymarket n’a pas modifié ni annulé les contrats réglés. L’« oracle » utilisé par la plateforme – la source d’où proviennent les données permettant de trancher un pari – a simplement été déplacé au capteur météo de l’aéroport de Paris-Le Bourget.

Scanner les corps, le nouveau projet de Midjourney aux promesses sans fondement

6 juillet 2026 à 12:56
Data mine, baby, data mine
Scanner les corps, le nouveau projet de Midjourney aux promesses sans fondement

Mi-juin, l’entreprise d’IA générative Midjourney a vanté en grande pompe un nouveau projet de scanner du corps humain avec des promesses sans fondement d’éviter 30 % des décès et 50 % des dépenses de santé. Le projet pourrait surtout permettre à l’entreprise de récupérer beaucoup de données sur le corps humain.

Midjourney va-t-elle se transformer en simple constructeur de machines médicales ? Ou veut-elle montrer qu’elle est capable de récupérer énormément de données sur le corps humain ? La deuxième option est sans doute plus proche de la réalité.

Une communication grandiloquente

Mi-juin, l’entreprise d’IA générative d’images annonçait rien de moins qu’une « nouvelle ère » pour elle dans un communiqué de presse dans lequel elle présentait les travaux d’une de ses équipes de R&D. Avec toute l’emphase que savent mettre les communicants de la Silicon Valley, elle suggérait qu’avec le scanner à ultrasons pour le corps humain qu’ils avaient construit, « le monde [pourrait] éviter 30 % de l’ensemble des décès et 50 % de l’ensemble des dépenses de santé », sans préciser d’où ces chiffres pouvaient bien sortir.

Accompagnant le communiqué, une vidéo et des images générées par IA montraient avantageusement le moment du passage dans le scanner comme une simple séance de spa, puisque le scanner a besoin de l’eau pour améliorer la portée des ultrasons.

Un ingénieur de l’entreprise, Marcin Plaza, a plus récemment publié une vidéo dans laquelle on se rend compte que le projet est pour l’instant composé de 40 sondes à ultrasons d’échographie achetées dans le commerce. Elles sont «très coûteuses (…), démontées et montées à la va-vite sur une sorte de jacuzzi amélioré équipé d’un ascenseur », comme il l’explique lui-même. Si elle est séduisante pour tout ingénieur qui aime le bricolage sur des projets de R&D, la vidéo montre que le scanner de Midjourney est loin de l’industrialisation et de l’intégration dans un spa.

Une « preuve de concept » d’un concept déjà prouvé par des chercheurs

De fait, Midjourney a surtout montré dans ses vidéos une « preuve de concept » de scanner capable de montrer les détails tissulaires d’un corps humain. Mais, de fait, l’entreprise n’est pas à l’origine du projet. En effet, celui-ci s’appuie sur une technique de tomographie par ultrasons élaborée par des chercheurs dont certains travaillent pour le California Institute of Technology (connu aussi sous le nom de CalTech). Ils l’ont décrite dans un article récemment paru dans la revue scientifique Nature Biomedical Engineering.

Et comme l’a remarqué The Register, Midjourney n’aurait pas pu monter son projet sans un partenariat avec Butterfly Network, une entreprise spécialisée dans les technologies d’échographie. Mais Midjourney a « oublié » de mentionner son partenaire dans son communiqué, obligeant Butterfly à publier un commentaire de cette annonce.


Il reste 61% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

☕️ Dans Windows 11, un fichier peut consommer jusqu’à 500 Go, mais le cas est rare

6 juillet 2026 à 09:33


Au cours de l’année écoulée, quelques utilisateurs ont remarqué que Windows 11 pouvait se mettre à consommer plusieurs centaines de gigaoctets, a priori sans raison valable, comme relevé par Windows Latest.

En creusant un peu, le problème se concentre sur un seul fichier : CapabilityAccessManager.db-wal. Ce comportement n’a guère de sens, car ce fichier sert uniquement à stocker des informations liées aux autorisations données aux applications pour accéder à des fonctions du système comme la géolocalisation, la capture d’écran, le microphone, la caméra et ainsi de suite. Il n’est pas censé dépasser quelques mégaoctets.

Quand ce fichier se met à atteindre des dizaines, voire des centaines de gigaoctets, c’est qu’un sérieux bug est à l’œuvre. Selon les témoignages, l’espace consommé peut atteindre jusqu’à 500 Go, posant alors un vrai problème.

Tout semble bien aller ici, sur une machine ayant 32 Go de RAM

Le bug est assez simple à repérer. On commence par se rendre dans les Paramètres, puis dans Système > Stockage. Là, on clique sur « Afficher plus de catégories » (texte en bleu) et on repère la ligne « Système et espace réservé », qui devrait être en première ou deuxième position, selon le nombre d’applications installées.

Cet espace réservé comprend les fichiers système à proprement parler (en général une vingtaine de Go), la mémoire virtuelle ou encore le fichier nécessaire à la mise en veille prolongée. La taille varie donc en fonction de votre quantité de mémoire vive et de vos paramètres. Si vous avez cependant quelques centaines de gigaoctets, il y a peut-être un problème.

Avec un outil comme WizTree, TreeSize ou WinDirStat, on peut facilement repérer le souci, notamment la taille précise du fichier incriminé quand son comportement déraille. On peut aussi exécuter une commande dans l’Invite de Windows avec des droits administrateurs pour obtenir ces informations :

robocopy "C:\ProgramData\Microsoft\Windows\CapabilityAccessManager" "%TEMP%\CAMCheck" /L /B /R:0 /W:0 /BYTES /NP
Ici tout va bien

Microsoft est au courant de ce problème. Dans les notes de la mise à jour optionnelle KB5095093, on peut lire dans la partie « Change log » qu’un ajout a été fait le 29 juin pour régler le souci sur le fichier. Cette mise à jour optionnelle sera intégrée dans le prochain correctif mensuel (Patch Tuesday), prévu pour le 14 juillet.

Opera dégaine son Paste Protect pour détecter les attaques par presse-papier

6 juillet 2026 à 08:33
Creepy Paste
Opera dégaine son Paste Protect pour détecter les attaques par presse-papier

Opera a introduit une nouvelle fonction de protection dans son navigateur le 2 juillet. Baptisée Paste Protect, elle veut sécuriser la navigation face aux copies masquées d’instructions dans le presse-papier de l’appareil en vue d’exécuter un script malveillant.

La fonctionnalité Paste Protect, tout juste introduite par Opera, est un mécanisme de sécurité conçu pour bloquer à la source les attaques dites « ClickFix ». Cette menace repose sur l’ingénierie sociale et le détournement du presse-papiers du système d’exploitation pour forcer l’exécution de code malveillant.

D’un simple lien au script malveillant ?

Mais qu’est-ce qu’une attaque ClickFix ? Une attaque qui n’exploite pas une faille de sécurité, mais bien la « crédulité » de l’internaute, en faisant appel – comme souvent – à ses émotions.

Elle manipule l’utilisateur pour qu’il devienne lui-même l’exécuteur de la charge utile (payload). Lorsqu’un internaute navigue sur un site web compromis ou frauduleux, une fausse invite s’affiche. Elle simule généralement une page de vérification CAPTCHA familière (vérification Cloudflare, Google reCAPTCHA…), un problème de lecture vidéo, une erreur de certificat système ou tout message pouvant faire « peur » et invitant à une action rapide.

Source : Palo Alto Networks

Pour résoudre ce prétendu problème, le site invite l’internaute à cliquer sur un bouton pour copier une « clé de vérification » ou un correctif, puis à ouvrir la boîte de dialogue Exécuter de Windows (Win + R) ou un Terminal (sous macOS/Linux) pour y coller l’élément. En réalité, le clic déclenche une écriture masquée dans le presse-papiers contenant un script malveillant (souvent du PowerShell ou des commandes curl/msiexec fortement obscurcies). Dès que l’utilisateur valide le collage dans sa console, les commandes s’exécutent avec ses propres privilèges système, ce qui permet de contourner les solutions de détection traditionnelles (de type antivirus, solution de réponse aux points de terminaison…) et de déployer des logiciels malveillants de type infostealer (voleur d’informations).

Le détournement du presse-papiers via ClickFix est devenu l’un des vecteurs d’attaque par ingénierie sociale à la croissance la plus rapide dans l’écosystème cyber. D’après un rapport publié par l’éditeur de cybersécurité Huntress, les techniques basées sur le ClickFix représentaient plus de 53 % de l’ensemble de l’activité liée aux chargeurs de malwares (malware loaders) recensée sur l’année 2025. Cette explosion s’explique par l’efficacité de la ruse, l’absence de surveillance du presse-papiers par les outils de sécurité classiques, et le fait que la victime réalise elle-même l’action malveillante.

Ce que propose Opera

L’approche d’Opera consiste à intercepter la menace avant que la charge utile n’atteigne le presse-papiers du système d’exploitation. Paste Protect combine principalement deux briques logicielles : la Hijack Protection (introduite en 2021 pour empêcher le remplacement transparent de données sensibles comme des IBAN ou des adresses de portefeuilles de cryptomonnaies) et la nouvelle Injection Protection.

Cette dernière surveille en temps réel les événements d’écriture du presse-papiers initiés par les sites web ou des processus tiers. Elle utilise des règles heuristiques spécifiques à chaque plateforme (Windows, macOS et Linux) pour identifier les structures syntaxiques typiques des scripts malveillants. Si une anomalie est détectée, la copie est automatiquement bloquée.

Le navigateur affiche alors un avertissement montrant les 120 premiers caractères du script intercepté. Il impose également un délai d’attente de 5 secondes avant de permettre à l’utilisateur d’outrepasser manuellement le blocage s’il s’agit d’un faux positif, par exemple dans un contexte de développement de logiciels. Une attaque que l’on retrouve dans de nombreuses protections sur le web.

On attend les autres

Opera est le premier grand navigateur du marché à intégrer une telle atténuation de manière native au sein de son moteur. Les navigateurs concurrents basés sur Chromium (comme Google Chrome, Microsoft Edge, Brave, Vivaldi) ainsi que Mozilla Firefox et Apple Safari ne disposent pas actuellement d’un équivalent natif pour analyser et bloquer l’injection de scripts en ligne de commande dans le presse-papiers.

En revanche, il existe des solutions tierces, comme celle proposée par Eye Security ou de nombreux autres éditeurs de cybersécurité. Le mécanisme passe le plus souvent par l’installation d’une extension pour le navigateur. Du côté des systèmes d’exploitation, on peut citer le cas d’Apple, qui a récemment intégré un système d’alerte au sein même de l’application Terminal sous macOS afin de détecter les collages risqués. Cette protection n’intervient cependant qu’en fin de chaîne (à l’exécution) et non à la source (à la copie dans le navigateur).

Maintenant qu’Opera a dégainé ce mécanisme, il est probable que les autres navigateurs suivront tôt ou tard.

Apple accusée d’avoir siphonné YouTube pour son IA

6 juillet 2026 à 07:21
Regarder n’est pas contourner
Apple accusée d’avoir siphonné YouTube pour son IA

Comme d’autres développeurs de LLM, Apple utilise les données du « web public » pour entraîner ses propres modèles, sans nécessairement demander l’autorisation ni rémunérer les créateurs. Ce qui vaut au constructeur des plaintes provenant d’ayants droit. Apple cherche à se dépêtrer d’une class action intentée par trois chaînes YouTube début avril.

Trois chaînes YouTube ont porté plainte début avril contre Apple : l’entreprise est accusée d’avoir enfreint le DMCA en accédant et en siphonnant illégalement des vidéos pour entraîner ses modèles IA. Les plaignants sont h3h3Productions, MrShortGame Golf et Golfholics, dont les vidéos comptabilisent des millions de vues et d’abonnés, comme le rappelle MacRumors. La plainte explique qu’Apple aurait contourné les protections techniques de YouTube pour aspirer ces contenus.

Apple en pleine descente de DMCA

Ces agissements sont considérés par les plaignants comme « non seulement illégaux », mais ils constituent aussi « une attaque inadmissible contre la communauté des créateurs de contenus, dont les œuvres servent à alimenter l’industrie de l’IA générative, valorisée à plusieurs milliers de milliards de dollars, sans la moindre compensation ». Ils réclament une injonction et des dommages et intérêts à titre individuel, ainsi que pour toutes les personnes se trouvant dans une situation similaire aux États-Unis.

Apple n’est pas la seule entreprise dans le collimateur de ces trois chaînes YouTube : elles ont également porté plainte contre Meta, Snap, ByteDance et NVIDIA pour des motifs similaires.

Apple a déposé une requête en rejet, dans laquelle l’entreprise soutient que les plaignants ont choisi le mauvais fondement juridique en s’appuyant sur le Digital Millennium Copyright Act. Cette législation américaine interdit notamment le contournement de protections techniques d’accès aux œuvres protégées.

Pour Apple, contrôler l’accès à une œuvre n’est pas la même chose que contrôler l’usage qui en est fait. Le groupe explique ainsi que l’article du DMCA invoqué dans la plainte concerne les contrôles d’accès : un mot de passe, un chiffrement, un verrou qui empêchent de voir l’œuvre. Les vidéos YouTube en question sont visibles gratuitement par le public : « Pas de mot de passe. Pas de paywall. Pas de verrou. Pas de clé », assène Apple.

Les protections de YouTube empêchent plutôt le téléchargement, le scraping ou l’extraction massive, autrement dit des usages après accès, mais pas l’accès en lui-même. La plainte devrait donc être rejetée, assure Apple, d’abord parce que les mesures techniques décrites par les plaignants sont des contrôles d’usage et pas des contrôles d’accès. Un utilisateur peut consulter ces vidéos sans rencontrer de mécanismes lui en interdisant l’accès.

Apple soutient également qu’ignorer ou circonvenir les règles techniques de YouTube ne peut caractériser le contournement au sens du DMCA. Il faudrait un acte de déchiffrement ou de déplombage du verrou. L’entreprise insiste également sur le fait que ces œuvres sont accessibles au public, un argument du « fair use » devenu classique dans la défense des acteurs de l’IA pour justifier le scraping massif des contenus en ligne.

« Pour Apple, l’éventuel téléchargement ou scraping de vidéos accessibles publiquement relève, le cas échéant, du droit d’auteur classique, mais pas du volet anti-contournement du DMCA invoqué par les plaignants », écrit encore la société dans sa réponse. Les chaînes YouTube pourraient donc changer leur fusil d’épaule et attaquer sur la base de l’infraction aux droits d’auteur, mais en l’état, Apple estime que la class action devrait s’éteindre. Une audience est prévue le 6 août.

Alibaba prive ses employés de Claude Code

6 juillet 2026 à 06:51
Alibaba et les 40 codeurs
Alibaba prive ses employés de Claude Code

Alibaba interdit à ses employés d’utiliser Claude Code au bureau. Le géant chinois du commerce et des services en ligne leur demande de se servir de l’outil de programmation maison. Le tout dans une ambiance glaciale entre les deux entreprises.

Malgré les restrictions imposées par Anthropic aux utilisateurs et aux organisations basés en Chine, Claude Code est tout aussi populaire là-bas que partout ailleurs. Ça n’est plus du goût d’Alibaba, qui exigera de ses salariés l’usage de Qoder, la plateforme de code interne, à partir du 10 juillet. Une décision qui serait motivée selon Reuters par des risques de surveillance.

Les yeux indiscrets de Claude

L’interdiction intervient quelques jours après la découverte de fonctions dans Claude Code qui permettraient d’identifier les utilisateurs chinois – et donc… de leur en interdire l’accès. Les services de Claude (l’API et Claude.ai en particulier) ne sont effectivement pas censés être utilisables en Chine. Ce qui n’empêche pas les développeurs du pays d’y accéder tout de même, en utilisant toutes sortes de méthodes de contournement.

Depuis la fin juin, une rumeur court selon laquelle l’outil de programmation d’Anthropic contiendrait un spyware pour surveiller tous ceux qui s’en servent en Chine. Il s’agirait en fait d’un mécanisme qui coderait dans les requêtes envoyées par les utilisateurs des informations capables de les localiser (fuseau horaire, route empruntée pour diriger le prompt, configurations proxy).

Plus précisément, avec la version 2.1.91 du 2 avril, Claude Code aurait commencé à enregistrer ces données sur deux listes cachées : une d’entre elles mentionnerait des réseaux d’entreprises chinoises et de labos IA, dont Alibaba, Baidu ou encore ByteDance.

Anthropic aurait publié un correctif le 1er juillet. Ce dispositif serait donc resté actif pendant environ trois mois. Porte dérobée ? Outil d’espionnage ? Filtre antifraude ? Un peu de tout ça à la fois ? Impossible à dire, Anthropic n’ayant pas communiqué officiellement sur le sujet.

Malgré des contournements difficiles à contrôler, les efforts d’Anthropic pour repérer et bloquer l’accès à Claude Code depuis la Chine se poursuivent, comme le relève le Financial Times. Certains utilisateurs passent ainsi par des filiales étrangères, notamment via Azure de Microsoft, qui vendent des accès API à des entreprises chinoises ayant des entités à Singapour. Microsoft assure qu’Anthropic surveille l’usage du service et fait appliquer ses conditions, avec son soutien.

L’entreprise cible aussi les services dits de « transfert », qui relaient les requêtes d’utilisateurs basés en Chine via des comptes Claude enregistrés à l’étranger. Mais les grands labos chinois les évitent généralement, par crainte que ces intermédiaires stockent ou revendent les prompts – ce qui permettrait à des concurrents d’analyser leur manière d’exploiter les modèles avancés.

Maudite distillation

En février dernier, Anthropic pointait du doigt DeepSeek, Moonshot et MiniMax, trois labos chinois coupables de distillation de Claude. Rebelote fin juin, avec cette fois Alibaba en ligne de mire.

« Des opérateurs liés à Alibaba et à Alibaba Qwen, le laboratoire d’IA d’Alibaba [auraient généré] plus de 28,8 millions d’échanges avec Claude via près de 25 000 comptes frauduleux », se plaignait Anthropic devant des élus américains. La distillation, une pratique d’entraînement légitime, ne l’est plus quand elle permet à des rivaux d’acquérir des capacités « en une fraction du temps et à un coût bien inférieur », dénonçait le labo américain.

Si l’interdiction d’Alibaba est mise en œuvre le 10 juillet, ce serait le premier grand groupe chinois à restreindre formellement l’utilisation de Claude Code en raison de ce mécanisme, plutôt que pour des histoires de coût ou de concurrence.

Pékin interdit aux entreprises du pays d’utiliser des modèles IA étrangers hébergés dans des datacenters installés en dehors de Chine. Une restriction qui n’empêche toutefois pas d’exploiter ces mêmes modèles pour de la R&D interne. La frontière est parfois floue.

La Steam Machine franchit déjà la ligne rouge de la mort

6 juillet 2026 à 05:45
Valve ne perd pas la faç(ade)
La Steam Machine franchit déjà la ligne rouge de la mort

Valve a livré les premières Steam Machine aux heureux acheteurs de sa nouvelle console/PC de salon. Malheureusement, pour au moins un d’entre eux, la joie a été de très courte durée : son boîtier a rapidement affiché la « ligne rouge de la mort ».

Le « red ring of death » de la Xbox 360 aura marqué son temps : cette panne se manifestait par trois segments rouges autour du bouton d’alimentation de la console. Une panne matérielle générale qui nécessitait le renvoi de l’appareil vers le SAV. Valve n’avait peut-être pas en tête de rendre hommage au RROD, mais le résultat est le même.

Les premières livraisons de la Steam Machine ont débuté ces derniers jours, après la révélation des prix salés de la console le 22 juin dernier. Malheureusement, une des unités a montré un gros signe de fatigue 20 minutes seulement après son allumage. L’utilisateur me_hill repéré par Digital Foundry a eu la mauvaise surprise de tomber sur une « ligne rouge de la mort » (« red line of death »).

Image : me_hill

La Steam Machine intègre en façade une barre LED qui fait office de statut lumineux personnalisable. Selon la page d’assistance de Valve, il pourrait s’agir d’une défaillance du GPU ou d’un problème de détection de la mémoire vive. Si la ligne rouge avait occupé toute la largeur de la façade avant, cela aurait signifié un souci de surchauffe (au-delà de 95 °C pour le CPU, ou 90 °C pour le GPU).

Il ne fait aucun doute que le SAV de Steam va prendre en charge ce modèle défectueux très rapidement. Reste à savoir s’il s’agira d’un simple correctif logiciel (mais comment l’installer ?), ou plus simplement un remplacement. Le suivi remarquable du Steam Deck, qui reçoit régulièrement des mises à jour, démontre que l’entreprise est capable de corriger le tir rapidement quand un problème peut être réglé par logiciel.

Il ne s’agit, pour le moment du moins, que d’un seul cas isolé et Valve espère très probablement qu’il ne se transformera pas en running gag.

Une façade e-ink pour éviter la surchauffe

En matière de personnalisation, la Steam Machine permet d’aller assez loin : on peut ainsi remplacer la façade selon l’humeur du moment. Le constructeur en livre même deux supplémentaires avec son bundle le plus cher. Les premiers utilisateurs de la console, ou tous ceux qui l’attendent avec impatience, pourront imprimer dès maintenant leur propre façade équipée d’un écran e-ink. Valve a en effet livré (presque) tout le nécessaire pour imprimer en 3D une « inkterface ».

On trouvera dans ce dépôt GitLab (sous licence MIT) les plans pour imprimer les différents éléments de la façade. Il faudra aussi apporter des vis, une batterie, un écran e-ink de 5,83 pouces, une carte basée sur un microcontrôleur ESP32 d’Adafruit avec 2 Mo de PSRAM et un adaptateur pour brancher ces deux composants. Impossible d’imprimer tout ça. Une vidéo d’assemblage est visible à cette adresse.

Image : Jsaux

Steam fournit également le firmware et les logiciels nécessaires pour afficher des informations sur l’écran e-ink, en attendant une application en bonne et due forme qui sera distribuée dans la boutique. On pourra ainsi consulter la température du GPU et du CPU, le stockage disponible, et autres données. Pour tous ceux qui rechignent à sortir le fer à souder, le fabricant Jsaux proposera une inkterface toute prête cette année.

❌