Vue normale

Reçu — 7 juillet 2026 Next - Articles gratuits

☕️ Retour de Chat Control 1.0 : le Parlement européen vote la procédure d’urgence

7 juillet 2026 à 16:50


Le Parlement européen a voté mardi 7 juillet la demande de décision d’urgence qui va lui permettre de se prononcer à nouveau sur la dérogation visant à autoriser, à nouveau, les grands acteurs du numérique à surveiller volontairement les communications électroniques pour y détecter les contenus relevant d’abus sexuels sur mineurs (CSAM, pour child sexual abuse material en anglais).

Du fait de cette procédure d’urgence, le sujet sera réexaminé jeudi 9 juillet, ce qui donnera donc lieu à un nouveau vote, sur le fond cette fois. La dérogation a été votée à 331 voix pour, 304 voix contre et 11 abstentions.

D’après la communication transmise par la Commission au Parlement européen (PDF), cette dérogation « vise à éviter toute autre lacune dans le cadre temporaire, en attendant la finalisation des négociations sur le cadre à long terme destiné à prévenir et à combattre les abus sexuels sur enfants en ligne ».

Le principe de cette dérogation avait été rejeté par le Parlement européen en mars dernier, mais il a été remis sur la table par le Conseil européen, qui s’est dit favorable à une reconduction pour deux ans, soit jusqu’au 3 avril 2028.

Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents
Illustration : Flock

On distingue pour mémoire deux textes dans cette affaire, qui remonte à 2021, comme le rappellent ses opposants sur fightchatcontrol.eu. D’un côté, cette nouvelle dérogation, surnommée Chat Control 1.0, qui cherche à prolonger l’autorisation de surveillance volontaire dont disposaient les réseaux sociaux et qui ne courait que jusqu’au 3 avril dernier.

De l’autre, le « Règlement établissant des règles en vue de prévenir et de combattre les abus sexuels sur enfants », dit CSAR, pour Child sexual abuse regulation, et qualifié de Chat Control 2.0 par ses opposants.

Ce texte prendrait la forme d’une réglementation permanente, imposée aux plateformes (alors que la dérogation fonctionne sur la base du volontariat) et avec de possibles implications sur la sécurité des messageries chiffrées de bout en bout. Le texte, présenté en 2022, achoppe actuellement à l’étape du trilogue, mais les négociations se poursuivent.

Windows 11 se dote d’une réinstallation depuis le cloud

7 juillet 2026 à 15:09
C'est dingo
Windows 11 se dote d’une réinstallation depuis le cloud

Windows propose depuis longtemps différents mécanismes pour réinitialiser la machine, mais l’utilisateur peut vouloir passer par une réinstallation complète du système. Microsoft prépare une nouvelle manière de procéder, via le cloud et sans nécessiter de périphérique USB.

Dans une note parue le 6 juillet, Microsoft indique que la dernière préversion de Windows 11 – estampillée 26300.8772 et distribuée dans le canal Expérimental – contient une nouvelle fonction baptisée « Cloud rebuild ».

Telle que décrite par l’éditeur, la fonction permet de restaurer un PC sous Windows 11 vers son dernier bon état connu en effectuant une réinstallation complète du système d’exploitation, y compris quand Windows n’arrive plus à démarrer.

Une méthode complémentaire

La réinstallation de Windows passe nécessairement par une clé USB aujourd’hui. Microsoft propose depuis Windows 10 un utilitaire très pratique, dont l’interface simple permet de préparer une clé USB, à condition qu’elle fasse au moins 8 Go. L’utilitaire la formate, télécharge l’ISO et l’installe ensuite sur la clé, rendue bootable (démarrable) pour l’occasion. Des outils comme Rufus et Ventoy permettent cependant d’aller plus loin, notamment en automatisant tout ou partie du processus, en faisant sauter certains prérequis (à ses risques et périls) et autres fonctions avancées.

Cloud rebuild permet donc de se débarrasser de cette contrainte physique dans son principe. Microsoft explique que l’opération se fait depuis l’environnement WinRE (Windows Recovery Environment), la fameuse « interface bleue » dans laquelle le système démarre de lui-même quand un évènement l’empêche d’accéder à la session, ou à partir de Paramètres > Système > Récupération, le bouton « Démarrage avancé ». WinRE donne accès ensuite à divers outils, dont une console pour la ligne de commande et l’éditeur de registre.

Comme le montre la capture fournie par Microsoft. On peut voir qu’une nouvelle section apparait dans la section Dépannage. La procédure, une fois lancée, récupère la dernière révision stable du système ainsi que tous les pilotes nécessaires, « sans support USB, sans image personnalisée, et sans dépendre de l’état de santé du système d’exploitation actuellement installé », précise l’éditeur. En revanche, et comme on s’en doute, une connexion internet est obligatoire, filaire ou Wi-Fi.

Quelle différence avec l’existant ?

On pourrait faire remarquer que la fonction de réinitialisation télécharge déjà Windows. Effectivement, mais elle ne s’en sert que pour remplacer les fichiers systèmes qui auraient pu être altérés. En outre, cette méthode nécessite un système en état de marche et ne s’occupe pas des pilotes. La nouvelle fonction s’occupe de tout le processus, quand tout le reste a échoué.

Autre différence majeure : Cloud rebuild aboutit à un Windows vierge, comme lors d’une installation via une clé USB sur un disque vierge. Les documents et les applications ne sont pas préservés localement. La réinitialisation, elle, permet de choisir ce que l’on garde. On parle donc bien d’une solution de dernier recours ou quand l’envie de repartir d’un système vierge se manifeste.

Notez également que ce type de fonctionnement n’a rien de nouveau dans le monde informatique. Apple propose cette manipulation depuis longtemps sur les Mac. La fonction est d’ailleurs assez connue pour être lente sur la partie téléchargement, mais elle a le mérite d’exister et d’être parfaitement fonctionnelle, en passant là aussi par une petite partition dédiée à la restauration.

Si vous testez actuellement Windows par son canal Expérimental, il vous faut la dernière préversion du 6 juillet (26300.8772) pour obtenir Cloud rebuild. Une condition nécessaire, mais pas toujours suffisante : comme de nombreuses capacités en test, Microsoft ne la diffuse pas à tous les ordinateurs. Elle n’est pas apparue sur notre machine de test, par exemple. On devrait cependant retrouver la fonction au plus tard dans la mise à jour majeure 26H2 prévue pour cet automne.

Et si l’IA permettait d’augmenter le nombre d’emplois, plutôt que de les supprimer ?

7 juillet 2026 à 14:40
Jobs everywhere ?
Et si l’IA permettait d’augmenter le nombre d’emplois, plutôt que de les supprimer ?

Dans le secteur de l’information (médias, numériques), l’adoption forte de l’IA s’accompagne d’une augmentation des effectifs sur 24 mois, relève une nouvelle étude. Des résultats qui viennent ajouter de la complexité (ou de la nuance ?) dans les débats sur les effets de ce type de technologies sur le travail.

L’intelligence artificielle cause-t-elle la suppression de milliers d’emplois ? Permet-elle la création de milliers d’autres ? Se contente-t-elle de modifier la qualité des emplois préexistants ? Depuis l’introduction des modèles génératifs, les travaux s’accumulent, qui tentent de détailler les effets concrets de la technologie sur le travail.

Une nouvelle étude menée par Ramp et Revelio Labs vient dessiner une image un peu moins négative que l’essentiel de celles qui la précèdent. La première suit les dépenses des entreprises en matière d’IA, et la seconde s’intéresse à l’évolution des effectifs des sociétés. En cumulant leurs données relatives à 22 000 entreprises états-uniennes, elles constatent que celles qui ont investi le plus dans l’IA enregistrent une croissance plus forte de leur nombre d’employés que les autres.

La tendance s’observe jusque du côté des emplois juniors. Elle est, cela dit, « quasiment exclusivement liée » aux sociétés dont l’adoption d’IA est dite de « haute intensité ».

Tous les types d’emploi, mais surtout des sociétés technologiques

Ce type d’entreprise est à envisager comme dépensant une moyenne de 30 $ par employé et par mois en IA sur ses trois premiers mois d’activité. En moyenne, ces sociétés ont enregistré en deux ans une croissance de 10,2 % de leur effectif global, et de 12 % de leurs effectifs à des postes juniors. Les premiers effets en termes de croissance émergent « environ 6 à 12 mois après l’adoption, probablement après que les entreprises mettent en place de bonnes pratiques, intègrent les IA dans les outils de travail et se retrouvent en capacité de faire de nouveaux investissements et de recruter des équipes », écrivent les auteurs de l’étude.

En termes métiers, ces « adopteurs de haute intensité » font évoluer positivement leurs effectifs dans toutes sortes d’emplois, y compris certains très exposés à l’IA. Ainsi des métiers d’ingénierie, de vente, de service client ou de finance. Les sociétés qui investissent moins dans ces technologies n’enregistrent pas de variation évidente de leurs effectifs.

Est-ce à dire que l’IA explique directement l’augmentation constatée des effectifs ? L’histoire n’est pas si simple : d’après les auteurs de l’étude, le profil des sociétés qui tombent dans la catégorie « adopteurs de haute-intensité » est lui-même relativement spécifique. De manière générale, les entreprises qui recourent à l’IA sont « plus grandes, plus techniques et en croissance plus rapide » avant même de s’être tournées vers ces technologies.

Ce sont globalement des entreprises qui paient des salaires plus hauts que dans le reste du panel étudié, et qui sont plus souvent « soutenues par du capital-risque ». Elles sont par ailleurs plus souvent actives dans des domaines proches du monde technologique (le recours à l’IA est nettement moins fort dans des domaines comme la construction, la santé, l’art et le divertissement ou l’hôtellerie et la restauration). Dans la mesure où ce type d’entreprises croit généralement bien plus rapidement que les autres grâce à leur forme de financement, note TechCrunch, cela complique la capacité à établir si c’est bien l’IA qui conduit l’augmentation des embauches, ou l’activité générale.

Les auteurs constatent par ailleurs que la présence d’ingénieurs joue directement sur l’adoption : elle est « beaucoup plus courante lorsqu’une entreprise a des équipes d’ingénierie ». Les sociétés de l’industrie de l’information (médias, fournisseurs logiciels, etc.) sont celles qui démontrent le plus fort lien entre adoption d’IA et augmentation à moyen terme de l’emploi.

Autre élément notable : les données de Ramp et Revelio Labs n’illustrent pas d’effet négatif de l’IA sur l’emploi (au sens où son adoption aurait expressément conduit à la réduction des forces des sociétés concernées). En cela, elles tendent à confirmer les éléments établis par Oxford Economics en janvier, selon lesquels de nombreuses sociétés exagéraient purement les effets des technologies sur leur productivité.

Un débat qui reste ouvert

Au-delà de la question du type de sociétés et de leur secteur d’activité, comment comprendre ces résultats, si différents des multiples études bien plus négatives sur les effets de l’IA sur l’emploi, et qui inquiètent les Français ? Les pistes sont multiples.

L’explication peut se trouver du côté du recul croissant qu’il est possible d’obtenir sur les impacts de cette technologie, d’une part. Elle peut aussi se chercher du côté des effets d’annonces, dans lesquels des sociétés indiquent remplacer des employés par des nouvelles technologies pour transformer une mauvaise nouvelle (l’entreprise va trop mal pour maintenir ses effectifs) en une d’apparence positive (l’entreprise est innovante).

Elle peut aussi s’expliquer par le fait que cette étude s’inscrit dans une somme plus large de travaux, qui ne permettront de dégager une image claire des effets de l’IA sur l’emploi qu’au bout d’une durée bien plus longue que trois ans. Et contrairement à d’autres travaux, elle prend le parti d’adopter une approche macro. Cela signifie qu’elle ne donne aucune précision sur la qualité des emplois créés, et sur la mesure dans laquelle l’IA les a modifiés.

Reddit utilise l’IA pour se protéger du spam généré par IA

7 juillet 2026 à 12:41
Fight fire with fire
Reddit utilise l’IA pour se protéger du spam généré par IA

Reddit affirme que ses outils de modération automatisés, sous-tendus par des grands modèles de langage, parviennent à endiguer une part significative des contenus promotionnels et du spam généré par IA.

Reddit et l’IA, c’est un peu je t’aime moi non plus. Très virulente lorsqu’il s’agit de défendre ses droits face à l’exploitation de ses contenus pour l’entraînement des grands modèles de langage (LLM), l’entreprise exploite massivement les capacités d’automatisation de l’intelligence artificielle pour servir ses propres desseins.

Après avoir généralisé l’usage de la traduction automatisée, notamment pour faire ressortir des contenus anglophones dans la version française de Google, la plateforme affirme avoir considérablement musclé ses capacités de modération face au spam et aux contenus publicitaires.

« Un nouveau front dans une guerre ancienne »

Pour Reddit, créée en 2005, le spam et le détournement à des fins marketing n’ont rien de nouveau, mais l’avènement de l’IA générative a, comme ailleurs sur le Web, considérablement accentué le phénomène. « Dans la mesure où les tactiques des acteurs malveillants ont évolué, nos systèmes ont évolué pour les arrêter », résume l’entreprise. Steve Huffman, CEO de Reddit, a décrit le phénomène (incarné notamment par la vague du GEO, le référencement via les LLM) comme « un nouveau front dans une guerre ancienne ».

Reddit explique ainsi avoir mis en œuvre des outils IA pour accélérer la détection des comptes et contenus dédiés au spam :

« Nous analysons les signaux dès la création d’un compte afin de bloquer les acteurs suspects avant même qu’ils ne publient quoi que ce soit. Pour ceux qui le font malgré tout, nous utilisons des modèles de langage (LLM) pour détecter les schémas subtils et coordonnés de faux comportements et de surenchère artificielle que les anciens systèmes ne parvenaient pas à repérer ».

Sur les derniers mois, la plateforme estime avoir réussi à bloquer l’équivalent de 23 millions d’affichages de spam par jour, en agissant donc de façon proactive avant que les contenus concernés aient été vus par un internaute. Pour ce faire, elle supprimerait 25 000 posts ou commentaires par jour, et indique avoir révoqué (supprimé) 2 millions de votes considérés comme non authentiques sur les trois derniers mois.

Comme souvent, le système ne va pas sans quelques heurts. Sur r/reddithelp, le canal dédié aux demandes d’aide, on a ainsi vu se multiplier ces dernières semaines les messages interrogeant des décisions de modération automatisées.

La modération assistée par IA s’étend également aux contenus non publicitaires, mais relevant des discours de haine ou des messages violents. Sur ce volet, Reddit affirme que ses systèmes automatisés sont capables d’intervenir « en moins de cinq secondes », ce qui permettrait de limiter de 40 % l’exposition des internautes, avec une baisse de plus de 40 % du nombre de faux positifs.

« Notre objectif est simple : limiter l’impact des personnes malveillantes et la diffusion de leurs contenus. Nous n’attendons pas que le contenu atteigne la communauté pour déterminer s’il est nuisible. Notre action la plus efficace se déroule avant même qu’un utilisateur ne voie une publication », estime la plateforme.

Pour Reddit, cette modération automatisée ne va pas à l’encontre des grands principes de fonctionnement de la plateforme, à savoir une visibilité conditionnée par les votes des utilisateurs (flèches vers le haut ou vers le bas) et surtout une importante modération humaine assurée bénévolement, souvent par des internautes impliqués dans une communauté donnée.

C’est d’ailleurs vers cette communauté de modérateurs que Reddit se tourne pour traiter un phénomène plus diffus que connaissent bien les adeptes de LinkedIn : la prolifération de posts à faible valeur ajoutée publiés par des humains avec l’aide de l’IA.

Reddit bientôt désignée comme VLOP par la Commission européenne ?

Entre juillet et décembre 2025, la modération a posteriori (après publication) a concerné 154 millions de publications et commentaires. Les actions se répartissaient à 52,7 % entre les modérateurs bénévoles et à 44,7 % pour les équipes internes à l’entreprise, d’après le rapport de transparence annuel de Reddit. La modération automatisée représentait 3,9 millions d’actions, soit 2,5 % des contenus supprimés. La plateforme a, sur cette période, enregistré quelque 2,2 milliards de nouveaux posts et commentaires.

L’entreprise voit une forme d’impératif dans la mise en place d’outils automatisés supplémentaires. Chaque trimestre, elle rappelle dans le chapitre « risques » de sa communication financière à quel point sa santé dépend de son attractivité pour les annonceurs et donc de sa capacité à lutter efficacement contre les contenus problématiques ou illégaux.

En Europe, Reddit se prépare par ailleurs à devoir faire face aux obligations spécifiques liées au règlement sur les services numériques (DSA) : au détour d’une publication réglementaire (PDF), elle révèle en effet avoir déclaré en février dernier à la Commission européenne le franchissement du seuil des 45 millions d’utilisateurs mensuels qui qualifie les très grandes plateformes (VLOP, pour Very large online platform). « Si la Commission européenne désigne Reddit comme une VLOP, nous serons soumis à des règles et obligations de conformité supplémentaires », prévient-elle.

Thunderbird Pro, Thundermail : Mozilla a dû revoir ses plans

7 juillet 2026 à 10:17
Ce que la communauté réclame...
Thunderbird Pro, Thundermail : Mozilla a dû revoir ses plans

Mozilla a indiqué récemment que ses plans sur l’offre Thunderbird Pro avaient changé. Les retours de la communauté sont clairs sur de nombreux points, tout comme la principale demande : la priorité devrait être donnée au webmail. Dont acte.

Dans un billet daté du 23 juin, Mozilla a fait le bilan des retours suite à la première vague d’invitations pour participer au test de Thundermail, le service de messagerie propre à la fondation.

Simplification générale

Mozilla indique que ces retours ont été très clairs sur plusieurs points, provoquant d’ailleurs des changements dans la communication récente : Mozilla parle plus régulièrement de Thundermail que de Thunderbird Pro. Pour rappel, Thunderbird Pro a été présenté comme un bouquet de services payant, comprenant divers services comme Thundermail, Appointment et Send, ces deux derniers s’occupant respectivement des rendez-vous et des envois de fichiers.

Mozilla explique que deux points ont été particulièrement remontés. D’une part, Thundermail semble intéresser beaucoup plus la communauté que les autres services. D’autre part, l’arrivée d’une version Pro créait une confusion autour du Thunderbird classique : allait-il devenir un produit payant ou limité ?

La fondation a donc choisi de simplifier le tout. Désormais, l’appellation Thunderbird Pro disparait et est remplacée par Thundermail, l’offre comprenant tous les services payants. En conséquence, Thunderbird reste à sa place et seul à porter ce nom, pour désigner les versions desktop et mobile de l’application, avec les mêmes attributs et toujours la gratuité.

Ce que souhaite la communauté

Selon Mozilla, les retours de la communauté ont été riches, clairs et intéressants, nourrissant de nombreuses discussions en interne.

Les personnes ayant participé aux tests auraient apprécié l’ouverture de Thundermail et sa capacité à fonctionner dans toutes les applications de messagerie. De même, les testeurs ont loué la personnalisation des adresses par des domaines tiers, ainsi que la possibilité de créer des alias avec ces domaines, selon Mozilla.

Certaines demandes ont cependant été régulières. La principale semble être l’authentification à deux facteurs, que Mozilla est donc en train d’implémenter, avec une disponibilité fixée à « bientôt ».

Beaucoup demandent également la prise en charge des normes DNSEC et DANE. Le premier est un ensemble d’extensions du DNS pour garantir l’authenticité et l’intégrité des données liées. Le second se base sur DNSEC (DANE signifie « DNS – based Authentication of Named Entities »). Ce protocole ajoute une couche de sécurité au DNS pour la gestion des certificats attendus dans les communications entre client et serveur. Le support des deux normes a donc été intégré dans la feuille de route.

Donnez-nous un webmail !

Une partie de la communauté a en outre demandé des aménagements sur la tarification. Selon MacG, qui a participé au test, l’inscription proposait le tarif de 6 euros par mois pour 30 Go de stockage, une boîte de réception, 15 adresses, 3 noms de domaines personnalisés, ainsi que 60 Go pour les partages dans Send. Dans les retours, Mozilla indique que la communauté souhaite divers niveaux de tarification, voire une tarification à la carte en fonction des capacités souhaitées.

Toutefois, la plus grande demande est, de loin, l’ajout d’un webmail. Mozilla explique que le service est aujourd’hui son plus gros travail en cours et qu’une version alpha sortira avant fin juillet. La fondation prévient que, comme toute première préversion, elle aura des défauts. Avec l’authentification à deux facteurs et l’amélioration générale du code, ce sont donc les priorités de Mozilla désormais.

☕️ La CNIL annonce avoir prononcé 23 sanctions en procédure simplifiée ces 6 derniers mois

7 juillet 2026 à 10:02


Mise à jour le 9 juillet : ajout de précisions sur la différence entre procédure simplifiée et procédure ordinaire.

Dans un communiqué publié sur son site, l’autorité de protection des données se vante d’avoir pris 23 sanctions depuis janvier dernier dans le cadre de la procédure simplifiée, « dont 19 ont pour origine des plaintes ».

La procédure simplifiée a été mise en place depuis 2022 pour traiter des dossiers ne présentant pas de difficulté juridique particulière, avec un montant de l’amende ne pouvant pas excéder 20 000 euros. La CNIL ne peut pas divulguer le nom de l’organisme sanctionné.

La CNIL met en avant notamment plusieurs décisions concernant des « sociétés intervenant dans le domaine de la restauration rapide, de transport urbain ou de l’exploitation de commerces dans les gares ferroviaires » (sans préciser lesquelles), qui exploitaient un dispositif vidéo sans autorisation préfectorale ou filmaient en permanence leurs salariés, violant l’article 5.1 du RGPD.

Illustration : Flock

Rappelons qu’en septembre 2025, elle avait infligé 100 000 euros d’amende à la Samaritaine pour des caméras et micros dissimulés aux salariés, cette fois dans le cadre d’une procédure ordinaire. Pour les sanctions prises depuis janvier, l’autorité ne communique aucun montant.

Les mauvaises pratiques concernant les dépôts de cookies font aussi partie des motifs de sanctions punis par l’autorité depuis le début de l’année. La CNIL ne donne pas de chiffres mais souligne qu’elle a notamment épinglé des « sociétés proposant la vente de billets en ligne ou exerçant des activités de télémercatique » dont les bandeaux « ne comprenaient pas une information complète ».

D’autres organismes ont été sanctionnés pour avoir déposé des cookies tiers sans le consentement de l’utilisateur.

Enfin, la CNIL a prononcé 8 sanctions concernant le non-respect des droits d’accès ou d’effacement de plaignants. L’autorité précise que certaines d’entre elles concernent des entreprises qui n’ont pas répondu à des demandes de droit d’accès ou d’effacement. Elle ajoute que des avocats et médecins ne lui ont pas répondu et ont donc dû payer une amende à l’issue du délai laissé pour se mettre en conformité.

☕️ JADEPUFFER utilise un agent IA pour mener une attaque au rançongiciel presque tout seul

7 juillet 2026 à 09:37


Une IA a conduit une opération de rançongiciel en solo, d’après la découverte des chercheurs de Sysdig. JADEPUFFER, le petit nom de cette menace, s’appuie sur un agent IA chargé des opérations de reconnaissance, de voler des identifiants, de s’installer confortablement chez ses victimes, d’obtenir les privilèges nécessaires et de chiffrer les données afin que les pirates puissent réclamer une rançon.

L’attaquant exploite une faille (CVE-2025-3248) dans Langflow, une plateforme open-source utilisée pour créer des applications IA. L’éditeur a corrigé la vulnérabilité le 1er avril, rappelle BleepingComputer ; en mai de la même année, l’agence de la cybersécurité états-unienne (CISA) établissait qu’elle avait été exploitée dans des attaques ciblant des points d’accès connectés à internet et contenant des identifiants cloud et des clés API.

Illustration : Flock

Une fois dans la place, JADEPUFFER fouille la machine pour repérer les fichiers intéressants comme des portefeuilles cryptos, des bases de données, des fichiers de configuration, des clés API et des identifiants cloud donc, etc. Le point d’accès Langflow compromis sert ensuite de tremplin vers un serveur de production MySQL et Nacos (Naming and Configuration Service), un outil de configuration très utilisé dans certains environnements Alibaba. L’agent IA tente sa chance en testant plusieurs chemins pour créer un compte admin dans la base Nacos.

Quand une première tentative échoue, l’agent corrige son approche très rapidement, en quelques dizaines de secondes. C’est un des éléments qui permettent à Sysdig de parler d’agent autonome. Les chercheurs relèvent aussi qu’une fois les données verrouillées derrière une clé AES, celle-ci n’est ni stockée, ni transmise. Résultat : personne ne peut plus récupérer le contenu, que la rançon ait été versée ou pas.

Autre signe que l’attaque est pilotée par un agent IA : les commentaires détaillés en langage naturel dans le code qui expliquent les objectifs, les priorités et les corrections à appliquer. Un style qui, ajouté aux corrections rapides après un échec, correspond davantage à du code généré et exécuté par une IA qu’à un humain qui tape laborieusement ses commentaires à la main.

Les techniques utilisées ici ne sont pas inédites ou « particulièrement sophistiquées », soutient Sysdig. Elles s’en prennent aussi à des vulnérabilités pas toutes neuves qui ont pu être négligées par les administrateurs.

En revanche, l’aspect notable de cette découverte est qu’un modèle IA a enchaîné ces opérations de rançongiciel en autonomie. « Le niveau de compétence nécessaire pour lancer un ransomware est désormais ramené au coût d’exécution d’un agent. Et si cet agent fonctionne avec des identifiants volés via du LLMjacking, le coût pour l’attaquant devient presque nul », s’alarme l’équipe.

Les défenseurs ne sont pas démunis face à ces attaques : les payloads générés par IA laissent des traces qui peuvent être détectées par les solutions de sécurité.

Bercy mis en demeure par l’Arcom de rendre le site des impôts accessible

7 juillet 2026 à 08:59
Il serait temps
Bercy mis en demeure par l’Arcom de rendre le site des impôts accessible

Dans une décision rendue publique ce mardi 7 juillet, l’Arcom a décidé de mettre en demeure le ministère de l’Action et des Comptes publics de rendre accessible aux personnes handicapées le site de déclaration de revenus.

L’Arcom exige que Bercy respecte la loi pour l’égalité des droits et des chances, la participation et la citoyenneté des personnes handicapées.

Le Collectif Français du Handicap Visuel avait porté plainte pour essayer de faire avancer les choses. L’association pointait 20 ans d’inaction. Quelques semaines après, un rapport de la Cour des comptes allait dans son sens en constatant la « non-conformité généralisée » du numérique public français. Elle affirmait qu’une refonte totale était nécessaire pour le site de déclaration de revenus.

L’Autorité de régulation de la communication audiovisuelle et numérique vient donc de leur emboîter le pas. Dans une décision prise le 24 juin et rendue publique ce 7 juillet, l’Arcom a officiellement mis en demeure le ministère de l’Action et des Comptes publics dont dépend la Direction générale des finances publiques (Dgfip). C’est celle-ci qui est directement responsable du site de déclaration des impôts : www.impots.gouv.fr.

Un dossier pris en main par l’Arcom en 2024

Dans sa décision, l’Arcom rappelle qu’elle attire l’attention de la Dgfip depuis 2024 sur le sujet, relevant différents manquements concernant le site. Ainsi, elle a relevé un « captcha sans alternative graphique, [l’] impossibilité de renseigner le code sécurité mis sur la page de connexion à l’espace particulier au moyen d’une navigation par tabulation, [le] caractère inaccessible du menu déroulant de la messagerie, de documents téléchargeables et de la démarche de déclaration de revenus en ligne » et bien d’autres problèmes.

L’Arcom avait mis en garde la Dgfip en septembre 2025 sur le sujet. « La mise en garde, c’est un courrier simple, ce n’est pas une véritable procédure de mise en demeure », relativisait en juin dernier dans nos pages Pierre Marragou, président de l’association apiDV et membre du collectif handicap visuel.

Toujours pas conforme

Si la Dgfip a effectué quelques mesures correctives qu’elle a signalées le 6 mai dernier à l’autorité, celle-ci a constaté que le site des impôts était encore loin du compte concernant l’accessibilité. L’Arcom recense de nombreux manquements à la loi pour l’égalité des droits et des chances, la participation et la citoyenneté des personnes handicapées votée en 2005.

Notamment, en se rendant sur le site des impôts fin avril et début juin, les agents de l’Arcom n’ont pu accéder à l’avis d’impôt 2025 sur les revenus 2024 qu’en format PDF et ont constaté « l’inaccessibilité du document, notamment en raison de l’absence d’un titre, d’une langue définie, ainsi que de balises de structuration de l’information », contrairement à ce qu’exige le décret d’application pris en 2019, 14 ans après le vote de la loi.

L’Arcom pointe aussi l’inaccessibilité de la messagerie du site qui permet de contacter l’administration : elle note «l’impossibilité d’accéder par tabulation à la rubrique “Écrire”, ainsi que l’impossibilité pour le lecteur d’écran de restituer les informations de cette rubrique ainsi que des sous-rubriques, lors du survol à la souris. ». Il y est aussi impossible « de choisir l’année d’imposition dans le cadre d’une navigation au clavier, puisqu’un menu déroulant n’apparaît qu’en naviguant à la souris. Dans le cadre d’une navigation au clavier, dès lors que le premier item du menu déroulant est sélectionné (l’année d’imposition la plus récente, soit en l’espèce l’exercice 2025), le formulaire s’actualise automatiquement, empêchant de sélectionner toute autre année fiscale ».

« Lors du remplissage de la déclaration de revenus, lorsqu’est tenté le remplissage de la sous-rubrique « Revenus des locations meublées non professionnelles », est constatée « l’absence d’une corrélation permettant d’associer chaque cellule du tableau avec les en-têtes correspondants » », ajoute encore l’autorité, corrélation qui est pourtant aussi prévue par le décret.

Une mise en conformité pour 2027 ?

L’autorité cite aussi des problèmes sur l’information affichée concernant le taux de conformité de différentes fonctionnalités du site. Elle est vieille de plus de trois ans pour certains services, pour d’autres elle n’est tout simplement pas disponible, contrairement à ce qu’exige la loi.

La mise en demeure prise par l’Arcom exige une mise en conformité d’ici 9 mois concernant les manques d’accessibilité constatés et de 2 mois pour les mentions manquantes sur le taux de conformité des différents services. Si Bercy suit bien ce calendrier, www.impots.gouv.fr devrait être accessible à toutes et tous lors de la prochaine déclaration d’impôts.

ReactOS annonce une étape symbolique vers le support du noyau NT6 de Windows

7 juillet 2026 à 08:19
Première pierre
ReactOS annonce une étape symbolique vers le support du noyau NT6 de Windows

Le système libre ReactOS se lance à l’assaut de la compatibilité avec les noyaux Windows de la série NT6. Les développeurs ont annoncé avoir franchi une étape symbolique avec le support du premier appel système. La route sera cependant longue.

ReactOS est un système d’exploitation libre (dépôt GitHub) qui cherche à être compatible au niveau binaire avec Windows. Son objectif est de pouvoir exécuter les programmes et pilotes Windows sans utiliser le code source de Microsoft. Les développeurs réécrivent donc tout le système « depuis zéro » par rétro-ingénierie.

L’équipe a annoncé le 3 juillet avoir implémenté son premier appel système spécifique à NT6. Il s’agit davantage d’une étape symbolique que pratique. Pour comprendre, il faut rappeler quelques points.

NT6 ? Appel système ?

NT6 est le nom donné au noyau de Windows pour la série Vista, 7, 8 et 8.1. Pour Windows 10 et 11, Microsoft utilise la nomination NT10, mais elle n’est plus directement indiquée par le système. Un appel système est le mécanisme qui permet à un programme de demander un service au noyau. Parmi les services courants, on retrouve la création d’un fichier, l’allocation de la mémoire, la création d’un processus, l’interrogation du processeur pour savoir sur quel cœur logique le programme est exécuté, etc.

C’est d’ailleurs ce que fait l’appel système implémenté, comme le signale Phoronix. Nommé NtGetCurrentProcessorNumberEx, il est utilisé pour retourner le numéro de cœur du processeur logique sur lequel le programme appelant fonctionne.

Une étape symbolique

Pourquoi une étape symbolique alors ? Parce que l’appel existe bien, les programmes qui vérifient sa présence peuvent le trouver, mais toute l’infrastructure NT6 dont il dépend n’est pas encore présente. C’est la première pierre d’un édifice.

Le travail à accomplir est colossal, car Windows contient des milliers d’appels système et de comportements internes, dont beaucoup ne sont pas documentés. L’équipe de développement n’a pas accès au code source de Windows, nécessitant des tâtonnements et déductions, sans parler de l’absence générale d’informations sur la mécanique interne du noyau de Windows.

Il s’agit néanmoins d’une étape marquante, montrant que les développeurs s’attaquent désormais au tronçon suivant. À terme, la compatibilité de ReactOS s’étendra donc au-delà du tronçon « 2000/XP/2003 ». On ignore cependant combien de temps sera nécessaire, même si un travail de cette ampleur ne peut se chiffrer qu’en années.

L’intégration des IA génératives dans les réseaux sociaux influence l’opinion

7 juillet 2026 à 07:17
L'influence d'un battement d'aile d'un papillon généré par IA...
L’intégration des IA génératives dans les réseaux sociaux influence l’opinion

Avec une simulation, des chercheuses et chercheurs montrent que les petites suggestions des IA génératives lors de la rédaction de posts peuvent vraiment biaiser les conversations, influencer le débat sur les réseaux sociaux et avoir de réelles conséquences sur les débats politiques.

On le sait, les outils d’IA générative incorporent des biais. Mais comment leurs biais influencent-ils l’opinion collective au sein d’un réseau social lorsqu’il est utilisé pour faciliter la communication ?

C’est déjà le cas sur LinkedIn, qui propose depuis 2024 une option permettant de modifier ses posts avec une IA générative avant de les publier. Sur X, Grok propose de fournir du contexte censé permettre de mieux comprendre les contenus publiés par d’autres. Des chercheuses et chercheurs se sont intéressés à cette dynamique.

Leur étude, publiée sur la plateforme de prépublication arXiv et acceptée à la conférence scientifique ICML 2026 selon un communiqué de presse de l’université d’Oxford. Elle montre que « les biais introduits par l’IA dans la communication entre humains peuvent être amplifiés par le réseau et faire basculer l’opinion collective dans leur sens ».

Dans leur article, ils mettent en condition le lecteur :

« Imaginez que vous vous rendiez sur une plateforme de réseaux sociaux pour partager votre point de vue sur l’utilisation de l’IA dans l’éducation. Vous y êtes favorable et rédigez un court message soutenant cette idée : « L’IA pourrait être un outil utile pour personnaliser l’éducation des élèves ». Avant de le publier, vous décidez de cliquer sur le bouton « Améliorer mon message », et un grand modèle de langage (LLM) fourni par la plateforme vous propose une version peaufinée et exprimant plus explicitement votre soutien : « Tirons parti du potentiel de l’IA pour personnaliser l’apprentissage et révolutionner l’éducation pour chaque élève ! » Vous trouvez cette version plus convaincante que celle que vous aviez rédigée, vous acceptez donc simplement la modification et la publiez. Une simple incitation [nudge, en anglais]. Mais que se passerait-il si ce même LLM incitait des millions d’utilisateurs à aller dans la même direction ? »

Des modélisations informatiques et mathématiques

D’abord, ils ont vérifié sur des modèles de langage ouverts qu’en leur demandant de rédiger et d’améliorer des publications sur les réseaux sociaux concernant 13 sujets politiques, à partir d’arguments originaux et de publications rédigées par des humains, tous les LLM étudiés introduisent des biais.

La plupart du temps, ces biais coïncident avec ceux visibles dans une simple conversation avec le LLM. Mais parfois, ce n’est pas le cas : « En ce qui concerne l’athéisme, par exemple, les modèles expriment une opinion favorable, mais ont tendance à introduire des biais à son encontre lorsqu’ils améliorent des publications rédigées par des humains sur ce sujet ».

Ensuite, ils ont appliqué un modèle mathématique établi [PDF] en 1990 pour simuler les réseaux d’influences interpersonnelles et leurs influences sur les opinions individuelles à la dynamique des opinions influencée par l’IA. C’est cette simulation mathématique qui montre de façon théorique que ce genre de fonctionnalités peut amplifier le biais introduit par la modification du texte via l’IA générative.

Ensuite, ils ont simulé le problème sur de vieilles données puisées en 2012 dans Twitter, Facebook et Google+ (oui, ce réseau social a existé, rappelez-vous) avec le modèle gemma-3-12b-it de Google et en prenant le thème de l’avortement. Ainsi, dans leur simulation, avec une population plutôt anti-avortement mais des suggestions générées par IA, l’opinion devient plutôt pro-choix (alors qu’elle reste anti-avortement sans les suggestions).

Le prompt de Grok influence sans en avoir l’air

Enfin, ils ont étudié plus finement la fonction réellement implémentée sur X « explique ce message ». En effet, l’entreprise d’Elon Musk a publié le prompt qui guide son IA pour cette fonctionnalité. Simplement en le lisant, il est impossible d’affirmer qu’il biaise la discussion sur le sujet de l’avortement.

Mais en utilisant ce prompt avec grok-4-1-fast-reasoning via l’API officielle, les chercheuses et chercheurs ont observé que la majorité des affirmations générées par Grok étaient anti-avortement, « une large portion [était] neutre »  et que seulement 4 % étaient pro-avortement. Pourtant, quand ils ont fait la même expérience sans le prompt, ils n’ont observé « ni biais en faveur ni biais en défaveur statistiquement significatifs […] ce qui fait de ces directives un choix de conception déterminant, responsable du biais anti-avortement de Grok dans les affirmations contextuelles qu’il génère ».

Interrogée par le Guardian, l’une des autrices de l’étude, Sandra Wachter, compare les effets de l’introduction des biais des IA génératives dans les réseaux sociaux à « la pollution de la forêt ». « Le prix à payer, c’est que nous prenons pour vraies les opinions des autres alors qu’elles ne reflètent pas leur pensée réelle », affirme-t-elle :

« Le langage est l’un des éléments qui font de nous des êtres humains, et tout à coup, un intermédiaire s’immisce dans ce processus. L’IA s’impose comme gardienne de la connaissance et de la compréhension. »

Bruxelles retoque le projet français d’interdiction des réseaux sociaux aux moins de 15 ans

7 juillet 2026 à 06:10
Même pas mal
Bruxelles retoque le projet français d’interdiction des réseaux sociaux aux moins de 15 ans

La Commission européenne rejette la proposition française d’interdire les réseaux sociaux aux moins de 15 ans, car elle marche sur les plate-bandes du règlement sur les services numériques (DSA). Un revers attendu pour le gouvernement français, qui ne l’empêche pas de confirmer l’objectif d’une majorité numérique à 15 ans dès le 1er septembre.

Non, c’est… oui ? Saisie de la proposition française d’interdiction des réseaux sociaux aux moins de 15 ans depuis le 9 avril, la Commission européenne a rendu son verdict ce lundi 6 juillet – comme prévu, une fin de non-recevoir, mais le gouvernement assure qu’il peut aller de l’avant malgré tout.

Revers européen pour la France

Ce feu rouge n’est pas vraiment une surprise : en début d’année, le Conseil d’État avait déjà publié un avis concernant cette proposition de loi. L’institution avait alors expliqué que « les Etats membres peuvent définir des mesures de politique sociale, notamment fixer un âge minimal d’accès, mais ne peuvent pas imposer d’obligations supplémentaires aux plateformes en ligne ».

Autrement dit, la France peut encadrer l’accès des mineurs aux réseaux sociaux, mais elle ne peut pas créer seule de nouvelles contraintes pesant directement sur les plateformes (domiciliées dans un autre pays européen, souvent l’Irlande). C’est un terrain déjà largement occupé par le règlement européen sur les services numériques (DSA). C’est aussi ce qu’a dit Bruxelles : « L’avis de la Commission contribue à garantir que toute mesure nationale soit efficace et conforme au droit de l’UE. Nous devons réduire au minimum la fragmentation des systèmes nationaux, qui pourrait créer une insécurité juridique ou affaiblir l’application de la loi », a expliqué le porte-parole Thomas Regnier à l’AFP, reprise par Le Figaro.

En revanche, l’exécutif européen partage « pleinement l’objectif des autorités françaises : les mineurs doivent être mieux protégés en ligne ». Une consolation qui permet à Anne Le Hénanff, la ministre déléguée chargée de l’IA et du Numérique, d’afficher un grand optimisme. « La Commission européenne confirme la légitimité pour la France de fixer à 15 ans l’âge minimal d’accès aux réseaux sociaux », se réjouit-elle sur les réseaux sociaux. Ce qui est vrai… mais imposer de nouvelles exigences aux plateformes doit passer par l’échelon européen.

Malgré ce revers, la majorité numérique à 15 ans reste « un objectif à notre portée ». La ministre déléguée ajoute que la France peut s’en doter « dès le 1er septembre prochain ». Voilà qui parait tout de même aller un peu vite en besogne.

Quelle interdiction pour quels réseaux sociaux ?

Après le vote de la proposition au mois de janvier, le Sénat s’en était emparé pour retoucher le texte en profondeur. C’est cette version qui a été proposée à la Commission européenne, avec une date limite fixée au 10 juillet. « Une commission mixte paritaire sera convoquée dans les prochains jours pour nous permettre d’atteindre cet objectif », indique Anne Le Hénanff. Elle sera chargée de « faire évoluer la rédaction du texte afin de le rendre pleinement conforme au droit européen ».

Le texte modifié par le Sénat prévoyait la mise en place d’une liste des réseaux sociaux nécessitant l’accord d’au moins un parent, et d’une seconde liste noire pour les plateformes jugées les plus à risque, définie par arrêté ministériel après avis de l’Arcom. Une source de l’AFP a fait part des craintes de la Commission vis à vis du pouvoir donné au régulateur des médias. La proposition votée par l’Assemblée voulait une interdiction bien plus large touchant tous les réseaux sociaux. Il va falloir revoir de nouveau cette copie, et vite si l’objectif du 1er septembre doit être tenu.

Sans attendre que toute la tuyauterie législative se mette en place, Anne le Henanff avait convoqué les dirigeants des grandes plateformes pour leur communiquer le calendrier de la mise en place des dispositifs de vérification de l’âge. La charrue avant les bœufs ?

La date de la commission paritaire n’a pas été fixée, mais si le processus est rapide, la proposition remaniée pourrait faire l’objet d’un examen à l’Assemblée le 21 juillet, puis au Sénat dans la foulée, avant d’être définitivement adoptée.

☕️ En Europe, la Switch 2 à batterie remplaçable arrive, fin de partie pour la Switch 1

7 juillet 2026 à 05:50


Nintendo commencera à distribuer de nouvelles Switch 2 et manettes Joy-Con 2 en Europe à partir de cet automne. Le gros changement : des batteries remplaçables par les utilisateurs, en vertu d’une législation européenne. En revanche, les Switch de première génération cesseront d’être commercialisées.

Nintendo a donné de plus amples informations concernant la « nouvelle » Switch 2 destinée au marché européen, qui répond au règlement 2023/1542 sur les batteries. Ce dernier exige qu’à compter du 18 février 2027, ces composants puissent être facilement remplacés par les utilisateurs, à tout moment durant le cycle de vie du produit. Dont acte : ce sera le cas de la console hybride et de ses deux manettes dédiées qui intègrent elles aussi des batteries.

À partir de cet automne, Nintendo va commencer à commercialiser un nouveau modèle de Switch 2 doté d’une batterie remplaçable. Sa capacité sera très légèrement moindre que précédemment (5 172 mAh, contre 5 200 mAh dans la version actuelle). Elle sera livrée avec de nouveaux Joy-Con 2. Le poids de l’ensemble sera de 548 grammes, ce qui représente un petit embonpoint de 14 grammes.

Nintendo livrera cet hiver les premières paires de Joy-Con 2 avec batterie remplaçable. Chaque unité sera 2 grammes plus lourde que précédemment (68 grammes pour chaque manette). La manette Pro aura également droit à ce même traitement, toujours à partir de cet hiver, avec une batterie sensiblement moins importante : 897 mAh, soit 16 % de moins que les 1 070 mAh du périphérique actuel. Il sera aussi moins lourd, à 228 grammes (7 g de moins).

Les manettes N64 et GameCube que les abonnés au Nintendo Switch Online (NSO) peuvent acheter sont aussi modifiées, et elles débarqueront dans la boutique en ligne du constructeur début 2027. Il ne sera malheureusement pas possible de choisir un de ces nouveaux produits Nintendo lors de l’achat ; ils sont « remplacés progressivement », et lorsque la mouture actuelle d’un produit donné sera épuisée, « elle sera remplacée par la version modifiée. »

Il sera possible d’acheter des kits de remplacement de batterie pour chacun des produits concernés directement depuis sa boutique en ligne européenne.

D’autres appareils au catalogue de Nintendo n’auront pas droit à ce traitement. C’est le cas de plusieurs manettes du NSO, ainsi que des Switch de première génération : Switch 1, Switch Lite et Switch OLED. Par conséquent, ces consoles ne seront plus disponibles dans le Nintendo Store à partir de la mi-février 2027. Il faudra tenter sa chance chez les revendeurs.

C’en sera donc bel et bien terminé de ces modèles, dont la première mouture a été lancée en mars 2017. Depuis, Nintendo en a vendu 155 millions d’unités, à 5 millions de la PS2 qui détient toujours le record. Ces consoles restent commercialisées ailleurs dans le monde, qui devra se contenter de batteries très difficiles à remplacer.

Reçu — 6 juillet 2026 Next - Articles gratuits

Xbox ressort la hache et s’ampute de cinq studios

6 juillet 2026 à 15:28
Le nouveau season pass de Microsoft a mauvais goût
Xbox ressort la hache et s’ampute de cinq studios

Microsoft a annoncé ce lundi 6 juillet une nouvelle charrette de licenciements. Le groupe va supprimer près de 5 000 postes. La division Xbox paie le plus lourd tribut et se sépare de 5 studios – dont un basé en France, avec un avenir loin d’être garanti.

Pour son nouvel exercice fiscal, Microsoft s’offre une nouvelle cuillerée de potion amère : 4 800 postes rayés d’un trait de plume, environ 2,1 % des effectifs actuels. L’annonce est réalisée un an quasiment jour pour jour après une coupe claire de 9 100 emplois. Xbox règle le gros de la facture avec 3 200 postes, soit 20 % des équipes. Autrement dit, une réorganisation massive du vilain petit canard du groupe.

Le chemin perdu de Xbox

« Je sais que c’est douloureux. Ces changements toucheront directement des personnes qui ont mis toute leur créativité au service de Xbox », explique Asha Sharma dans un mémo partagé sur les réseaux sociaux. La CEO de Xbox, en place depuis février, a pour mission de relancer la machine et de faire en sorte de trouver un chemin vers la rentabilité.

Pas top cet anniversaire des 25 ans de Xbox.

Ça n’est pas le cas aujourd’hui : « Notre activité n’est pas saine aujourd’hui. Nous fonctionnons avec des marges 3 à 10 fois inférieures à celles d’entreprises comparables ». À force de multiplier les acquisitions dans tous les sens pour nourrir le catalogue du Game Pass, Xbox aurait-elle perdu la tête ? Sa frénésie d’acquisition de studios se traduit par un retour sur investissement négatif, indique la CEO : « lors d’une année type, nous avons perdu 64 cents pour chaque dollar investi ».

« Pour croître, nous avons misé sur le Game Pass, le multiplateforme et un portefeuille de contenus plus large. Si ces activités ont créé une valeur réelle, elles n’ont pas progressé au rythme que nous espérions. Dans le même temps, notre cœur d’activité s’est affaibli, et nous avons ajouté des équipes, des investissements et du temps, dans l’espoir d’un meilleur résultat. L’industrie traverse désormais la crise matérielle la plus grave de son histoire. Nous devons remettre Xbox à plat. »

Par conséquent, Xbox va se séparer de quatre studios. Compulsion Games, créateur montréalais de South of Midnight, et le californien Double Fine (Psychonauts, Kiln) retrouvent leur indépendance avec leurs licences et catalogues, « et les moyens nécessaires pour leurs prochains jeux », s’engage Asha Sharma. Ninja Theory, basé à Cambridge en Angleterre, va être revendu sans plus de précision sur l’acheteur. Tout comme Undead Labs, installé à Seattle.

Le cas de ces deux studios est singulier : tous deux avaient présenté leurs futurs jeux durant la dernière conférence Xbox, qui remonte au mois dernier. Le nouveau propriétaire et Microsoft se sont mis d’accord sur « un financement destiné à terminer et développer Senua [Ninja Theory] et State of Decay 3 [Undead Labs] », les deux jeux en question.

Le cas Arkane en suspens

Reste le cas épineux d’Arkane Lyon. Le studio français, créateur de la franchise Dishonored ou encore Deathloop et Prey, avait annoncé fin 2023 le développement d’un jeu Marvel basé sur le héros Blade. « En France, la direction d’Arkane entame la consultation obligatoire avec son CSE afin d’examiner d’éventuelles options stratégiques », indique la CEO de Xbox. Aucun des projets de jeux « first party » (développés par un studio Xbox) annoncés publiquement ne seront annulés.

Au moins, Microsoft ne ferme pas tous ces studios et mieux encore, l’entreprise semble vouloir leur donner les moyens de leur subsistance pendant un moment. Néanmoins, l’état actuel de l’industrie n’incite pas à l’optimisme : les investissements dans de nouveaux jeux se tarissent, à moins qu’il s’agisse de grosses licences. Par conséquent, des restructurations au sein des studios « libérés » sont à craindre.

Sur un plan plus stratégique, Mojang (Minecraft) et King (Candy Crush) relèveront désormais directement de la responsabilité d’Asha Sharma, sans passer par des niveaux intermédiaires de management. Ces deux jeux sont parmi les plus rentables (et populaires) de la division, et ils sont rudement concurrencés par Roblox et Monopoly Go.

Les licenciements toucheront l’ensemble de la filiale, avec une ampleur qui variera « selon Activision, Bethesda/ZeniMax, Blizzard, King, Mojang et Xbox Game Studios ». Asha Sharma veut réduire les couches de management : « dans certaines parties de l’entreprise, le travail passe par jusqu’à 14 niveaux de management ». Elle veut les ramener à « 5 au maximum, et quand ce sera possible, à 3 ». Un chantier manifestement très compliqué : cela avait en effet été l’argument entendu lors de la précédente charrette chez Microsoft.

« Cette année, nous investirons autant dans Xbox que nous ne l’avons jamais fait, mais nous investirons avec davantage de concentration, de discipline et de clarté, au service d’un objectif : faire de Xbox l’endroit où le monde joue et crée », affirme la patronne. Elle veut mettre l’accent sur les franchises connues, comme Fallout, Elder Scrolls ou encore Halo.

Asha Sharma a beaucoup d’ambition. « Je veux que Xbox soit l’une des rares entreprises à divertir plus d’un milliard de personnes chaque jour », affirme-t-elle. Encore plus ambitieux : « nous renouerons avec la croissance en 2027 ». Bon courage…

« Personne ne peut accuser Microsoft de ne pas avoir investi [dans Xbox] ces 25 dernières années », avait expliqué Satya Nadella mi-juin, dans un podcast du New York Times. Le CEO de Microsoft ajoute que le groupe a « subventionné ce divertissement […] les jeux Xbox sont davantage monétisés sur YouTube que chez Microsoft », déplore-t-il.

Il veut maintenant « transformer tout cela en une activité pérenne, capable de proposer ce qui reste fondamentalement l’une des meilleures sources de divertissement. » Et il faudra le faire « d’une manière économiquement viable ». Nadella télégraphiait ici les licenciements à venir chez Xbox.

Quant à l’avenir du matériel, il est a priori assuré. Une source de Windows Central affirme en effet que les équipes chargés du développement des consoles seront les moins touchées par la restructuration. Le projet Helix de future Xbox ne serait pas menacé.

Au-delà du cas Xbox, des licenciements ont lieu ailleurs chez Microsoft, en particulier au sein des équipes commerciales. Amy Coleman, vice-présidente du groupe et directrice des ressources humaines, attribue ces suppressions de postes à l’évolution du secteur et à la « nécessité d’adapter les ressources et les fonctions » pour répondre à l’impact de l’IA.

« Je veux également être claire : les postes supprimés aujourd’hui ne sont pas remplacés par l’IA », affirme la dirigeante dans son mémo partagé par The Verge. « Mais il est tout aussi vrai que l’IA transforme la manière dont le travail est effectué. »

Windows 11 : la mise à jour 26H2 se dessine pour cet automne

6 juillet 2026 à 15:10
Attendue au tournant
Windows 11 : la mise à jour 26H2 se dessine pour cet automne

La prochaine grosse évolution de Windows 11 apparaitra cet automne. Comme la 25H2, la 26H2 sera diffusée sous forme d’un « package d’activation », mais la plupart des nouveautés auront été distribuées avant, selon les configurations.

Microsoft a fait un certain nombre de promesses depuis le début de l’année 2026 : une meilleure réactivité, un recul de l’IA et des composants basés sur des technologies web, une prochaine vague d’applications natives, le retour de fonctions supprimées et de paramètres historiquement présents… N’en jetez plus.

On attend donc la mise à jour 26H2 pour cet automne. Pas de 26H1 ? Eh bien… oui et non. Elle existe, mais elle est réservée aux toutes dernières machines Copilot+ lancées avec les puces Snapdragon X2 Series de Qualcomm. Il ne s’agissait pas d’offrir de nouvelles fonctions, mais d’apporter la prise en charge de nouveautés matérielles. Microsoft précisait toutefois que cette version comportait un noyau différent, sans préciser en quoi.

La version 26H2 sera différente, car elle concernera tous les appareils. Elle aura le même fonctionnement que l’actuelle 25H2, comme confirmé par Microsoft le 19 juin : un package d’activation (enablement package, eKB), qui se contentera surtout d’activer chez tout le monde des fonctions qui, en réalité, auront été diffusées dans les mois précédents ou au dernier moment. Depuis la 25H2, Microsoft semble préférer ce mode de distribution, qui évite de proposer une énorme mise à jour, au temps d’installation très long et souvent accompagnée d’une longue liste de problèmes. Le package d’installation s’installe le plus souvent en quelques minutes, le tout se comportant comme une mise à jour mensuelle ordinaire.

Le principe technique sous-jacent est que plusieurs versions de Windows 11 partagent une branche de service commune, la différence entre versions étant simplement liée aux fonctionnalités activées. Autrement dit, la quasi-totalité des nouveautés développées pendant le cycle de vie de la 25H2 sont déjà présentes en sommeil sur les machines existantes et la 26H2 se contentera de les « débloquer » officiellement.

Menu Démarrer et barre des tâches : l’épiphanie

Les critiques contre l’éditeur ont été nombreuses lors du passage de Windows 10 à 11. Elles ont largement touché la barre des tâches et le menu Démarrer, bien que certaines versions aient réintroduit depuis un peu de souplesse.

La 26H2 apportera plusieurs éléments réclamés à cor et à cri par la communauté. D’abord, la possibilité de basculer la barre des tâches sur n’importe quel côté de l’écran. Quel que soit le côté choisi, on pourra paramétrer les icônes pour qu’elles soient centrées ou alignées vers le début (comme actuellement centrées ou alignées à gauche). Tous les panneaux, menus et autres tiendront évidemment compte de cette position. En outre, l’option pour réduire l’épaisseur de la barre fera son grand retour. Microsoft indiquait en mai s’être rendu compte que la hauteur ajoutée à la barre d’origine pouvait « nuire à votre espace de travail utilisable » sur les petits écrans. Une révélation.

Le menu Démarrer sera nettement plus paramétrable. On pourra par exemple masquer complètement les sections Épinglé, Recommandations et Tout. Les recommandations de fichiers et ceux récemment utilisés seront décorrélés : on pourra désactiver les recommandations tout en laissant ceux récemment utilisés, ou masquer les deux. Il sera également possible de réduire la taille du menu Démarrer, avec l’apparition d’un réglage Petit/Grand. Enfin, on pourra masquer le nom et la photo de profil dans le menu, par exemple en cas de partage d’écran fréquent.

Comme Microsoft l’a précisé, tous ces réglages peuvent fonctionner de concert. Vous souhaitez uniquement une grille d’applications épinglées ? Désactivez tout le reste et le menu n’affichera que celles spécifiquement ajoutées dans la grille.

Une recherche L-O-C-A-L-E

C’est probablement l’un des changements les plus réclamés aussi : la possibilité d’obliger Windows à ne chercher des résultats que dans les contenus locaux. Ce changement a en fait été introduit dans la branche Expérimentale de Windows 11 dans une préversion sortie fin mai. Il y a en fait deux bonnes nouvelles.

D’une part, on peut désactiver dans les paramètres la recherche sur le web et dans le Windows Store, qui restent toutes deux actives par défaut. Mais au moins le choix est donné pour les personnes qui ne veulent que des fichiers ou applications présents localement. D’autre part, la recherche prend en charge les sous-chaînes de caractères, pour permettre de retrouver plus facilement un document ou autre à partir d’une portion du nom.

Microsoft introduit quand même un élément baptisé Ask Copilot. Il s’agit d’une zone de recherche optionnelle dans la barre des tâches qui remplace la recherche classique par une interface pilotée par Copilot. Microsoft précise qu’Ask Copilot utilise les API Windows existantes pour renvoyer des applications, fichiers et paramètres, exactement comme la recherche Windows, sans donner à Copilot un accès supplémentaire au contenu personnel. La fonction reste optionnelle : si elle est désactivée, l’utilisateur peut revenir à la recherche Windows classique. Elle est déjà en diffusion pour les comptes professionnels/entreprise, mais pas pour le grand public. La version 26H2 devrait la mettre à disposition, même si elle sera a priori désactivée par défaut.

Contrôle de Windows Update et protection administrateur

Le contrôle de Windows Update est un bon exemple de fonction prévue pour la 26H2, mais en fait déjà disponible sur une bonne partie du parc. Comme nous l’avons indiqué dans un article dédié, on peut maintenant choisir une date pour repousser les mises à jour de Windows Update. Cette date peut être jusqu’à 35 jours dans le futur, mais on peut la reculer indéfiniment. En cas de modification, le système prévient qu’il vaut mieux ne pas repousser trop longtemps la date, car les correctifs de sécurité mensuels sont importants.

Windows 11 26H2 introduira également une fonction de sécurité promise depuis longtemps : la Protection de l’administrateur. Elle permet d’activer l’accès juste-à-temps pour les actions nécessitant des privilèges administrateur. Cette fonction applique le principe du moindre privilège : l’utilisateur reçoit un jeton standard au démarrage, et lorsque des droits d’administration sont nécessaires, Windows crée un compte administrateur isolé et généré par le système, dont le jeton est détruit une fois la tâche terminée.

Cette arrivée est d’autant plus importante que ce système doit remplacer à terme l’UAC (User Account Control). Apparu avec Vista, ce dernier est toujours utilisé aujourd’hui et se présente sous forme d’une fenêtre accordant l’accès à des droits supplémentaires lorsqu’une tâche s’apprête à appliquer un changement nécessitant un accès administrateur.

Le virage Windows K2

Ces annonces s’inscrivent dans un recentrage assumé par Microsoft. Le président de la division Windows, Pavan Davuluri, a publiquement reconnu que Windows 11 s’était « égaré » avec une intégration excessive de l’IA, conduisant au retrait des boutons Copilot du Bloc-notes, de Photos et de l’Outil Capture dans le cadre d’une initiative interne baptisée « Windows K2 ».

Cela explique en partie pourquoi les nouveautés les plus mises en avant côté 26H2 concernent davantage le contrôle utilisateur (personnalisation, mises à jour, réactivité, sécurité…) que l’ajout de nouvelles fonctions IA, Ask Copilot restant explicitement optionnel et non activé par défaut.

Pour les personnes en mal d’aventures, la plupart de ces ajouts peuvent être testés dans la branche Expérimentale de Windows 11, via le programme Windows Insiders. Rappelons que le programme a été amplement modifié et qu’il ne reste que deux branches : Beta et Expérimentale, la seconde étant bien sûr moins testée et pouvant présenter plus de bugs.

Attention donc en cas d’installation, car le numéro de version fait un bond, ce qui peut toujours être vecteur d’incompatibilités et autres comportements étranges. En outre, l’installation est particulièrement longue sur une machine disposant de la dernière révision stable du système, même quand elle dispose d’un matériel correct – dans notre cas, un ordinateur portable équipé d’un Ryzen 7, de 16 Go de RAM et d’un SSD. Rien ne garantit non plus que toutes les fonctions seront là, car l’entreprise est facétieuse : elle active les nouveautés sur des groupes de machines, mais pas chez tout le monde.

Enfin, on ne sait pas si tous les éléments « promis » par Microsoft seront présents dans cette mise à jour 26H2, notamment tout ce qui touche à l’interface. Certains éléments ont évolué, comme le panneau Exécuter modernisé (Win + R), mais on reste dans l’attente d’une vraie homogénéité de l’interface, certaines fenêtres remontant à Windows 2000. On attend également de voir ce que donneront les performances du système à la sortie de la mise à jour, notamment grâce au mode « latence basse ».

Des sites d’infos usurpent mon nom et m’attribuent des citations hallucinées par IA

6 juillet 2026 à 14:27
L'Attaque de la moussakIA géante
Des sites d’infos usurpent mon nom et m’attribuent des citations hallucinées par IA

Un rédacteur SEO a publié dans le « magazine des professionnels de l’information stratégique » un article vraisemblablement généré par IA qui m’attribuait un « témoignage d’expert » où je recommandais une formation… que je ne connaissais pas. Mon nom vient aussi d’apparaître sur des sites GenAI créés par un dentiste roumain usurpant également la réputation de l’Electronic Frontier Foundation.

Il y a quelques semaines, une journaliste me contactait en DM pour me demander mon avis sur le diplôme d’université (DU) Analyste OSINT de l’UTT de Troyes, qui « vise à former des experts capables de rechercher, traiter, analyser et rapporter des informations issues de sources ouvertes, dans le respect de la réglementation et de l’éthique ».

Elle m’expliquait s’y être inscrite et avoir lu sur Veillemag.com, le « magazine des professionnels de l’information stratégique », que j’aurais déclaré que « ce DU répond à un besoin criant de formation structurée, alliant rigueur académique et pragmatisme opérationnel », laissant entendre que je le connaissais, et recommandais.

Une citation présentée sous l’intitulé « Témoignage d’expert » et signée « Jean-Marc Manach, journaliste et expert en OSINT » (pour Open Source INTelligence, ou renseignement de sources ouvertes). Pionnier de l’OSINT en France, j’ai effectivement été plusieurs fois interviewé à ce sujet.

 

Problème : la citation qui m’est imputée est fausse, et je ne connaissais même pas l’existence de ce diplôme d’université, que j’ai découvert lorsque la journaliste m’a contacté.

Contacté, le « rédacteur SEO » qui avait signé l’article de Veillemag.com, m’a répondu qu’il ne sait plus qui lui aurait fourni cette citation, précisant qu’« il y a plusieurs mois, je suivais des comptes osint sur LinkedIn. Sur un post. J’ai vu cette mention. »

Le fait que son « article » ne soit qu’une succession de listes à puces laisse cela dit peu de doutes quant au fait qu’il a vraisemblablement été généré par IA, et que la citation qui m’est attribuée a elle-même été « hallucinée ».

Captures d’écran d’un article généré par IA hallucinant une citation de moi – archive.org

La citation en question a été effacée par la rédactrice en chef de veillemag.com après que je l’ai interrogée à ce sujet.

Reste qu’attribuer une citation « hallucinée » par IA à un journaliste spécialiste de fact-checking est une incongruité à laquelle je ne m’attendais pas. Au surplus alors que j’enquête depuis plus de deux ans sur les sites d’infos générés par IA, comme expliqué dans le dernier épisode de notre podcast Entre la chaise et le clavier.

« Il ne s’agit pas seulement de fuites. C’est une question d’architecture »

Las : deux autres sites d’infos viennent, eux aussi, d’halluciner à mon sujet. La baseline du site archyde.com est « Découvrez les vraies personnes qui se cachent derrière les gros titres », quand bien même les photos de profil de ses journalistes, censés avoir remporté des prix Pulitzer (mais qui n’existent pas), sont générées par IA :

« Chez Archyde.com, nous respectons les normes les plus strictes en matière d’intégrité journalistique. Tous nos articles font l’objet d’une vérification rigoureuse des faits et s’appuient sur des sources indépendantes. »

Photos de profil générées par IA des journalistes du site d’infos archyde.com

Récemment, un article consacré au fait qu’un « documentaire exclusif retraçant 15 ans de ministère est désormais disponible sur YouTube » (qui n’existe pas), émanant du collectif indépendant « Time to Edit » (qui n’existe pas), me présentait comme « un avocat spécialisé dans les droits numériques à La Quadrature du Net » (je suis journaliste chez Next). À l’en croire, j’aurais déclaré que cela « pourrait créer un précédent permettant de contester le secret d’État », avec des arguments pour le moins « hallucinés », mais renvoyant effectivement au RFC de l’IETF sur HTTP/1.1 :

« Il ne s’agit pas seulement de fuites. C’est une question d’architecture. Le système du ministère a été conçu pour passer inaperçu : il utilise des protocoles ouverts comme HTTP/1.1 pour les canaux de commande tout en transférant les données sensibles vers des fonctions AWS Lambda. Si les tribunaux jugent la licence valide, cela obligera l’État soit à classer rétroactivement ces données, soit à admettre que le système n’était pas conforme dès le départ. »

L’article évoque également une certaine Dr. Élise Gauthier, chercheuse en cybersécurité à l’INRIA, qui déplore une « violation tant du droit français que du droit européen », et dont une photographie sert d’illustration. Mais une recherche image inversée renvoie vers un article de Radio Canada datant de 2015 où l’on apprend qu’Élise Gauthier était en fait candidate du Bloc québécois, un parti indépendantiste et social-démocrate.

Un agrégat, généré par IA, d’infos émanant de sites eux aussi générés par IA

NewsDirectory3.com, qui « répertorie les journaux, les agences de presse, les kiosques à journaux et les médias d’information en ligne des 50 États américains », me présente quant à lui comme « chercheur en politiques technologiques chez Les Numériques » (je n’ai jamais écrit pour ce titre).

L’article, intitulé « Paramètres cachés de Samsung et d’Android pour optimiser l’autonomie de la batterie et les performances Wi-Fi », est quant à lui un agrégat d’infos émanant du média Les Numériques mais également de DroidSoft, Le Tribunal du Net, ainsi que d’un « message publié sur le forum d’assistance Samsung, vérifié par Pleine Vie », trois sites figurant dans notre base de données de sites d’infos dont les articles sont « majoritairement, voire complètement générés par IA » (GenAI).

Je ne suis bien évidemment pas le seul à me voir attribuer des fonctions et propos que je n’ai jamais tenus sur des sites GenAI. L’Electronic Frontier Foundation (EFF) pionnière des ONG de défense des libertés numériques, alertait récemment ses lecteurs au sujet du site News-USA Today, qui se présente quant à lui comme « un éditeur d’actualités indépendant axé sur un journalisme clair, précis et utile ». 

L’EFF a en effet découvert que plusieurs de ses articles mentionnent les témoignages d’experts de l’ONG qui n’existent pas :

« Qu’ont en commun Sarah Chen, Javier Morales, Caitlin Chin, Emma Rodriguez et Mikko Kopponen, tous membres du personnel de l’EFF ? D’une part, ils n’existent pas. D’autre part, ils ont tous été cités en tant qu’experts de l’EFF dans des articles publiés au cours des deux derniers mois sur un site appelé News-USA Today. »

« Il est regrettable que ce soit au public de devoir distinguer le vrai du faux »

Ironie de l’histoire, ces trois sites d’infos GenAI font partie d’une ferme de contenus (ou PBN, pour Private blog network) que nous avions déjà identifiée il y a quelques mois, parce qu’elle comporte également (au moins) trois sites GenAI en français.

Son administrateur est un dentiste roumain qui, après s’être expatrié à Dubaï, est devenu éditeur web indépendant. Il est à la tête d’un PBN de plus d’une vingtaine de sites d’infos GenAI, dans plusieurs langues, cumulant des millions de pages vues chaque mois.

Statistiques de trafic (jour/mois) des 20 premiers sites d’infos GenAI du dentiste roumain

L’IA générative lui a aussi permis de vibe-coder plusieurs services web divers et variés, allant d’un calculateur de risques de voyage à un calculateur de résultats scolaires de terminale (par rapport à ceux de tous les élèves de votre tranche d’âge dans toute l’Australie), en passant par un site indiquant… la date du jour.

Captures d’écran de sites web vibe-codés par le dentiste roumain

Rappelant que « les citations erronées qui déforment nos positions nuisent à la confiance que le public et les médias réputés nous accordent », l’EFF avance que « la meilleure chose qu’un consommateur d’informations puisse faire est de consacrer un peu de temps et d’énergie à apprendre à distinguer le vrai du faux » :

« Il est regrettable que ce soit au public qu’il incombe de fournir un tel effort, mais alors que nous nous adaptons à de nouveaux outils et à une nouvelle normalité, un petit effort aujourd’hui peut s’avérer très utile à long terme. »

C’est l’occasion de rappeler que notre extension (gratuite) GenAI affiche précisément un message d’alerte lorsque ses utilisateurs consultent l’un des 15 000 sites d’infos GenAI que nous avons identifiés.

☕️ Spotify fait le ménage dans un pari truqué de Kalshi

6 juillet 2026 à 14:06


Le morceau le plus écouté sur Spotify en juin aux États-Unis a été « Earrings », de Malcolm Todd. À moins qu’il s’agisse d’une manipulation des classements pour remplir les poches des parieurs de Kalshi… La plateforme de streaming a en effet repéré et retiré plus d’un demi-million de streams douteux, un volume qui a permis à ce titre de devenir une des chansons les plus populaires (artificiellement) du mois dernier.

Capture d’écran du site Kalshi

Il s’agissait en effet de chiffres gonflés qui ont permis de régler un pari Kalshi représentant environ 3 millions de dollars d’échanges, rapporte Bloomberg. L’artiste a donc été déclaré gagnant sur la base des données publiées avant que Spotify ait terminé son enquête.

Manipulation de streams sur Spotify

Les petits malins ayant parié tôt sur la position de cette chanson dans les classements ont gagné gros, environ 30 fois leur mise – et pour cause, leurs chances de l’emporter étaient estimées à moins de 3 %… Spotify a communiqué avec Kalshi concernant cette découverte problématique. La plateforme de paris en ligne mène ses propres investigations.

Spotify a également demandé à Kalshi et à son concurrent Polymarket de retirer son logo des plateformes. Elles devront aussi préciser qu’il n’existe aucun partenariat officiel avec le service de streaming, pour lever toute ambiguïté.

Cette nouvelle histoire ne fait que renforcer les craintes autour des « marchés prédictifs », qui créent des incitations à la manipulation d’événements et aux délits d’initiés. On en avait eu un exemple en début d’année : un soldat américain avait empoché 430 000 $ en pariant sur la chute de Nicolás Maduro, l’ancien président du Venezuela. Il a été accusé depuis d’avoir utilisé illégalement des informations confidentielles du gouvernement US.

Plus près de nous, même si Polymarket n’est pas autorisé en France, des parieurs avaient misé gros sur la température à Paris début avril. Des paris basés sur des mesures de la température réalisées par un capteur Météo-France installé près de l’aéroport Charles-de-Gaulle. Bizarrement, le thermomètre de cette station a soudainement grimpé de plusieurs degrés le 6 avril, permettant à un utilisateur de gagner une coquette somme (30 000 euros). Un incident du même type s’est produit quelques jours plus tard, comme l’a rapporté Euronews.

Après analyse des données du capteur, Météo-France a porté plainte pour « altération du fonctionnement d’un système de traitement automatisé de données ». Une enquête a été ouverte, mais des rumeurs font état d’une manipulation de cette station météo par un utilisateur ayant utilisé un sèche-cheveux (!) afin de faire grimper artificiellement la température.

Malgré ces soupçons, Polymarket n’a pas modifié ni annulé les contrats réglés. L’« oracle » utilisé par la plateforme – la source d’où proviennent les données permettant de trancher un pari – a simplement été déplacé au capteur météo de l’aéroport de Paris-Le Bourget.

☕️ Dans Windows 11, un fichier peut consommer jusqu’à 500 Go, mais le cas est rare

6 juillet 2026 à 09:33


Au cours de l’année écoulée, quelques utilisateurs ont remarqué que Windows 11 pouvait se mettre à consommer plusieurs centaines de gigaoctets, a priori sans raison valable, comme relevé par Windows Latest.

En creusant un peu, le problème se concentre sur un seul fichier : CapabilityAccessManager.db-wal. Ce comportement n’a guère de sens, car ce fichier sert uniquement à stocker des informations liées aux autorisations données aux applications pour accéder à des fonctions du système comme la géolocalisation, la capture d’écran, le microphone, la caméra et ainsi de suite. Il n’est pas censé dépasser quelques mégaoctets.

Quand ce fichier se met à atteindre des dizaines, voire des centaines de gigaoctets, c’est qu’un sérieux bug est à l’œuvre. Selon les témoignages, l’espace consommé peut atteindre jusqu’à 500 Go, posant alors un vrai problème.

Tout semble bien aller ici, sur une machine ayant 32 Go de RAM

Le bug est assez simple à repérer. On commence par se rendre dans les Paramètres, puis dans Système > Stockage. Là, on clique sur « Afficher plus de catégories » (texte en bleu) et on repère la ligne « Système et espace réservé », qui devrait être en première ou deuxième position, selon le nombre d’applications installées.

Cet espace réservé comprend les fichiers système à proprement parler (en général une vingtaine de Go), la mémoire virtuelle ou encore le fichier nécessaire à la mise en veille prolongée. La taille varie donc en fonction de votre quantité de mémoire vive et de vos paramètres. Si vous avez cependant quelques centaines de gigaoctets, il y a peut-être un problème.

Avec un outil comme WizTree, TreeSize ou WinDirStat, on peut facilement repérer le souci, notamment la taille précise du fichier incriminé quand son comportement déraille. On peut aussi exécuter une commande dans l’Invite de Windows avec des droits administrateurs pour obtenir ces informations :

robocopy "C:\ProgramData\Microsoft\Windows\CapabilityAccessManager" "%TEMP%\CAMCheck" /L /B /R:0 /W:0 /BYTES /NP
Ici tout va bien

Microsoft est au courant de ce problème. Dans les notes de la mise à jour optionnelle KB5095093, on peut lire dans la partie « Change log » qu’un ajout a été fait le 29 juin pour régler le souci sur le fichier. Cette mise à jour optionnelle sera intégrée dans le prochain correctif mensuel (Patch Tuesday), prévu pour le 14 juillet.

Opera dégaine son Paste Protect pour détecter les attaques par presse-papier

6 juillet 2026 à 08:33
Creepy Paste
Opera dégaine son Paste Protect pour détecter les attaques par presse-papier

Opera a introduit une nouvelle fonction de protection dans son navigateur le 2 juillet. Baptisée Paste Protect, elle veut sécuriser la navigation face aux copies masquées d’instructions dans le presse-papier de l’appareil en vue d’exécuter un script malveillant.

La fonctionnalité Paste Protect, tout juste introduite par Opera, est un mécanisme de sécurité conçu pour bloquer à la source les attaques dites « ClickFix ». Cette menace repose sur l’ingénierie sociale et le détournement du presse-papiers du système d’exploitation pour forcer l’exécution de code malveillant.

D’un simple lien au script malveillant ?

Mais qu’est-ce qu’une attaque ClickFix ? Une attaque qui n’exploite pas une faille de sécurité, mais bien la « crédulité » de l’internaute, en faisant appel – comme souvent – à ses émotions.

Elle manipule l’utilisateur pour qu’il devienne lui-même l’exécuteur de la charge utile (payload). Lorsqu’un internaute navigue sur un site web compromis ou frauduleux, une fausse invite s’affiche. Elle simule généralement une page de vérification CAPTCHA familière (vérification Cloudflare, Google reCAPTCHA…), un problème de lecture vidéo, une erreur de certificat système ou tout message pouvant faire « peur » et invitant à une action rapide.

Source : Palo Alto Networks

Pour résoudre ce prétendu problème, le site invite l’internaute à cliquer sur un bouton pour copier une « clé de vérification » ou un correctif, puis à ouvrir la boîte de dialogue Exécuter de Windows (Win + R) ou un Terminal (sous macOS/Linux) pour y coller l’élément. En réalité, le clic déclenche une écriture masquée dans le presse-papiers contenant un script malveillant (souvent du PowerShell ou des commandes curl/msiexec fortement obscurcies). Dès que l’utilisateur valide le collage dans sa console, les commandes s’exécutent avec ses propres privilèges système, ce qui permet de contourner les solutions de détection traditionnelles (de type antivirus, solution de réponse aux points de terminaison…) et de déployer des logiciels malveillants de type infostealer (voleur d’informations).

Le détournement du presse-papiers via ClickFix est devenu l’un des vecteurs d’attaque par ingénierie sociale à la croissance la plus rapide dans l’écosystème cyber. D’après un rapport publié par l’éditeur de cybersécurité Huntress, les techniques basées sur le ClickFix représentaient plus de 53 % de l’ensemble de l’activité liée aux chargeurs de malwares (malware loaders) recensée sur l’année 2025. Cette explosion s’explique par l’efficacité de la ruse, l’absence de surveillance du presse-papiers par les outils de sécurité classiques, et le fait que la victime réalise elle-même l’action malveillante.

Ce que propose Opera

L’approche d’Opera consiste à intercepter la menace avant que la charge utile n’atteigne le presse-papiers du système d’exploitation. Paste Protect combine principalement deux briques logicielles : la Hijack Protection (introduite en 2021 pour empêcher le remplacement transparent de données sensibles comme des IBAN ou des adresses de portefeuilles de cryptomonnaies) et la nouvelle Injection Protection.

Cette dernière surveille en temps réel les événements d’écriture du presse-papiers initiés par les sites web ou des processus tiers. Elle utilise des règles heuristiques spécifiques à chaque plateforme (Windows, macOS et Linux) pour identifier les structures syntaxiques typiques des scripts malveillants. Si une anomalie est détectée, la copie est automatiquement bloquée.

Le navigateur affiche alors un avertissement montrant les 120 premiers caractères du script intercepté. Il impose également un délai d’attente de 5 secondes avant de permettre à l’utilisateur d’outrepasser manuellement le blocage s’il s’agit d’un faux positif, par exemple dans un contexte de développement de logiciels. Une attaque que l’on retrouve dans de nombreuses protections sur le web.

On attend les autres

Opera est le premier grand navigateur du marché à intégrer une telle atténuation de manière native au sein de son moteur. Les navigateurs concurrents basés sur Chromium (comme Google Chrome, Microsoft Edge, Brave, Vivaldi) ainsi que Mozilla Firefox et Apple Safari ne disposent pas actuellement d’un équivalent natif pour analyser et bloquer l’injection de scripts en ligne de commande dans le presse-papiers.

En revanche, il existe des solutions tierces, comme celle proposée par Eye Security ou de nombreux autres éditeurs de cybersécurité. Le mécanisme passe le plus souvent par l’installation d’une extension pour le navigateur. Du côté des systèmes d’exploitation, on peut citer le cas d’Apple, qui a récemment intégré un système d’alerte au sein même de l’application Terminal sous macOS afin de détecter les collages risqués. Cette protection n’intervient cependant qu’en fin de chaîne (à l’exécution) et non à la source (à la copie dans le navigateur).

Maintenant qu’Opera a dégainé ce mécanisme, il est probable que les autres navigateurs suivront tôt ou tard.

Apple accusée d’avoir siphonné YouTube pour son IA

6 juillet 2026 à 07:21
Regarder n’est pas contourner
Apple accusée d’avoir siphonné YouTube pour son IA

Comme d’autres développeurs de LLM, Apple utilise les données du « web public » pour entraîner ses propres modèles, sans nécessairement demander l’autorisation ni rémunérer les créateurs. Ce qui vaut au constructeur des plaintes provenant d’ayants droit. Apple cherche à se dépêtrer d’une class action intentée par trois chaînes YouTube début avril.

Trois chaînes YouTube ont porté plainte début avril contre Apple : l’entreprise est accusée d’avoir enfreint le DMCA en accédant et en siphonnant illégalement des vidéos pour entraîner ses modèles IA. Les plaignants sont h3h3Productions, MrShortGame Golf et Golfholics, dont les vidéos comptabilisent des millions de vues et d’abonnés, comme le rappelle MacRumors. La plainte explique qu’Apple aurait contourné les protections techniques de YouTube pour aspirer ces contenus.

Apple en pleine descente de DMCA

Ces agissements sont considérés par les plaignants comme « non seulement illégaux », mais ils constituent aussi « une attaque inadmissible contre la communauté des créateurs de contenus, dont les œuvres servent à alimenter l’industrie de l’IA générative, valorisée à plusieurs milliers de milliards de dollars, sans la moindre compensation ». Ils réclament une injonction et des dommages et intérêts à titre individuel, ainsi que pour toutes les personnes se trouvant dans une situation similaire aux États-Unis.

Apple n’est pas la seule entreprise dans le collimateur de ces trois chaînes YouTube : elles ont également porté plainte contre Meta, Snap, ByteDance et NVIDIA pour des motifs similaires.

Apple a déposé une requête en rejet, dans laquelle l’entreprise soutient que les plaignants ont choisi le mauvais fondement juridique en s’appuyant sur le Digital Millennium Copyright Act. Cette législation américaine interdit notamment le contournement de protections techniques d’accès aux œuvres protégées.

Pour Apple, contrôler l’accès à une œuvre n’est pas la même chose que contrôler l’usage qui en est fait. Le groupe explique ainsi que l’article du DMCA invoqué dans la plainte concerne les contrôles d’accès : un mot de passe, un chiffrement, un verrou qui empêchent de voir l’œuvre. Les vidéos YouTube en question sont visibles gratuitement par le public : « Pas de mot de passe. Pas de paywall. Pas de verrou. Pas de clé », assène Apple.

Les protections de YouTube empêchent plutôt le téléchargement, le scraping ou l’extraction massive, autrement dit des usages après accès, mais pas l’accès en lui-même. La plainte devrait donc être rejetée, assure Apple, d’abord parce que les mesures techniques décrites par les plaignants sont des contrôles d’usage et pas des contrôles d’accès. Un utilisateur peut consulter ces vidéos sans rencontrer de mécanismes lui en interdisant l’accès.

Apple soutient également qu’ignorer ou circonvenir les règles techniques de YouTube ne peut caractériser le contournement au sens du DMCA. Il faudrait un acte de déchiffrement ou de déplombage du verrou. L’entreprise insiste également sur le fait que ces œuvres sont accessibles au public, un argument du « fair use » devenu classique dans la défense des acteurs de l’IA pour justifier le scraping massif des contenus en ligne.

« Pour Apple, l’éventuel téléchargement ou scraping de vidéos accessibles publiquement relève, le cas échéant, du droit d’auteur classique, mais pas du volet anti-contournement du DMCA invoqué par les plaignants », écrit encore la société dans sa réponse. Les chaînes YouTube pourraient donc changer leur fusil d’épaule et attaquer sur la base de l’infraction aux droits d’auteur, mais en l’état, Apple estime que la class action devrait s’éteindre. Une audience est prévue le 6 août.

Alibaba prive ses employés de Claude Code

6 juillet 2026 à 06:51
Alibaba et les 40 codeurs
Alibaba prive ses employés de Claude Code

Alibaba interdit à ses employés d’utiliser Claude Code au bureau. Le géant chinois du commerce et des services en ligne leur demande de se servir de l’outil de programmation maison. Le tout dans une ambiance glaciale entre les deux entreprises.

Malgré les restrictions imposées par Anthropic aux utilisateurs et aux organisations basés en Chine, Claude Code est tout aussi populaire là-bas que partout ailleurs. Ça n’est plus du goût d’Alibaba, qui exigera de ses salariés l’usage de Qoder, la plateforme de code interne, à partir du 10 juillet. Une décision qui serait motivée selon Reuters par des risques de surveillance.

Les yeux indiscrets de Claude

L’interdiction intervient quelques jours après la découverte de fonctions dans Claude Code qui permettraient d’identifier les utilisateurs chinois – et donc… de leur en interdire l’accès. Les services de Claude (l’API et Claude.ai en particulier) ne sont effectivement pas censés être utilisables en Chine. Ce qui n’empêche pas les développeurs du pays d’y accéder tout de même, en utilisant toutes sortes de méthodes de contournement.

Depuis la fin juin, une rumeur court selon laquelle l’outil de programmation d’Anthropic contiendrait un spyware pour surveiller tous ceux qui s’en servent en Chine. Il s’agirait en fait d’un mécanisme qui coderait dans les requêtes envoyées par les utilisateurs des informations capables de les localiser (fuseau horaire, route empruntée pour diriger le prompt, configurations proxy).

Plus précisément, avec la version 2.1.91 du 2 avril, Claude Code aurait commencé à enregistrer ces données sur deux listes cachées : une d’entre elles mentionnerait des réseaux d’entreprises chinoises et de labos IA, dont Alibaba, Baidu ou encore ByteDance.

Anthropic aurait publié un correctif le 1er juillet. Ce dispositif serait donc resté actif pendant environ trois mois. Porte dérobée ? Outil d’espionnage ? Filtre antifraude ? Un peu de tout ça à la fois ? Impossible à dire, Anthropic n’ayant pas communiqué officiellement sur le sujet.

Malgré des contournements difficiles à contrôler, les efforts d’Anthropic pour repérer et bloquer l’accès à Claude Code depuis la Chine se poursuivent, comme le relève le Financial Times. Certains utilisateurs passent ainsi par des filiales étrangères, notamment via Azure de Microsoft, qui vendent des accès API à des entreprises chinoises ayant des entités à Singapour. Microsoft assure qu’Anthropic surveille l’usage du service et fait appliquer ses conditions, avec son soutien.

L’entreprise cible aussi les services dits de « transfert », qui relaient les requêtes d’utilisateurs basés en Chine via des comptes Claude enregistrés à l’étranger. Mais les grands labos chinois les évitent généralement, par crainte que ces intermédiaires stockent ou revendent les prompts – ce qui permettrait à des concurrents d’analyser leur manière d’exploiter les modèles avancés.

Maudite distillation

En février dernier, Anthropic pointait du doigt DeepSeek, Moonshot et MiniMax, trois labos chinois coupables de distillation de Claude. Rebelote fin juin, avec cette fois Alibaba en ligne de mire.

« Des opérateurs liés à Alibaba et à Alibaba Qwen, le laboratoire d’IA d’Alibaba [auraient généré] plus de 28,8 millions d’échanges avec Claude via près de 25 000 comptes frauduleux », se plaignait Anthropic devant des élus américains. La distillation, une pratique d’entraînement légitime, ne l’est plus quand elle permet à des rivaux d’acquérir des capacités « en une fraction du temps et à un coût bien inférieur », dénonçait le labo américain.

Si l’interdiction d’Alibaba est mise en œuvre le 10 juillet, ce serait le premier grand groupe chinois à restreindre formellement l’utilisation de Claude Code en raison de ce mécanisme, plutôt que pour des histoires de coût ou de concurrence.

Pékin interdit aux entreprises du pays d’utiliser des modèles IA étrangers hébergés dans des datacenters installés en dehors de Chine. Une restriction qui n’empêche toutefois pas d’exploiter ces mêmes modèles pour de la R&D interne. La frontière est parfois floue.

❌