Vue normale

Reçu — 29 juillet 2026 Next - Articles gratuits

☕️ Une batterie remplaçable dans les souris Logitech en 2027, mais uniquement en Europe

29 juillet 2026 à 15:44


Les batteries des souris Logitech seront plus faciles à remplacer à compter de février 2027. Le règlement européen relatif aux batteries et aux déchets de batterie impose qu’il soit aisé pour l’utilisateur de changer ce composant dans leurs appareils. Le texte ne précise pas de catégories spécifiques, mais la liste des exemptions ne concerne pas les périphériques de saisie.

Logitech a donc confirmé que ses futures souris bénéficieront de cette avancée en matière de droit à la réparation. Le fabricant commercialisera également des batteries de remplacement. En revanche, et à l’instar de Nintendo pour la Switch 2 et ses manettes, ces mulots modifiés ne seront proposés qu’en Europe. Une situation pour le moins étrange : pourquoi s’embarrasser à gérer deux lignes de production, une pour le vieux continent, l’autre pour le reste du monde ?

Image : Logitech

Les explications de Robin Piispanen, nouveau directeur général de la division gaming de Logitech, sont pour le moins vaseuses. Il évoque d’abord la question du poids ; les périphériques du constructeur sont équipés d’une batterie légère à enveloppe souple, reliée par un câble très fin au reste de l’électronique. « Ce type de batterie ne peut pas être manipulé sans risque. Nous ne pouvons pas, en toute conscience, vous la confier en disant : allez-y, remplacez cette batterie souple », explique-t-il à The Verge.

En Europe, les souris embarqueront une batterie à coque rigide qui, par le fait, sera bien plus difficile à percer (ce qui peut provoquer un départ de feu) et plus facile à changer. Mais voilà : « combien de gens vont ouvrir leur propre souris, retirer la batterie et en installer une nouvelle simplement parce que l’ancienne est arrivée en fin de vie ? », justifie le dirigeant qui s’appuie sur les données de l’entreprise.

Les utilisateurs ont tendance à remplacer la souris toute entière, en achetant une nouvelle… ce qui paraît somme toute logique, si on leur interdit la possibilité de remplacer la batterie. Robin Piispanen assure pourtant soutenir le droit à la réparation : après tout, Logitech commercialise depuis janvier 2025 des pièces détachées officielles dans la boutique d’iFixit.

Les amateurs de bricolage y trouveront des batteries pour les souris et claviers du fabricant, mais pas de switches, ces microrupteurs mécaniques placés sous les boutons qui enregistrent le clic. Ce sont pourtant des composants qui ont tendance à lâcher en premier, avant même la batterie. Pour les remplacer, « il faut ouvrir entièrement la souris et vous risquez fort de casser quelque chose », indique le dirigeant. Il en va de même pour les revêtements antidérapants, dont le remplacement implique de retirer les résidus de l’ancien adhésif : « Il faut suivre tout un processus pour le faire correctement. »

« Je n’ai pas envie de vous vendre une pièce pour que vous finissiez par tout abîmer et que vous le regrettiez », ajoute-t-il. Dans ces conditions, autant ne faire aucun effort sur la réparabilité, effectivement.

Windows 11 recevra en août des améliorations attendues de longue date

29 juillet 2026 à 15:24
Déjà là, mais en fait pas trop
Windows 11 recevra en août des améliorations attendues de longue date

Microsoft a fait de nombreuses promesses cette année sur l’amélioration de la qualité générale dans Windows 11. Performances, recherche, code natif ou encore interface sont dans la ligne de mire. En août, le système va ainsi recevoir une longue série de nouveautés, dont certaines auraient dû arriver depuis bien longtemps.

L’initiative « K2 » de Microsoft vise à apporter à Windows 11 une foule d’améliorations tous azimuts. L’éditeur a abordé aussi bien les performances que l’utilisation de code natif (le menu Démarrer est partiellement écrit en React par exemple), la cohérence de l’interface, l’efficacité de la recherche et autres. De manière générale, le mouvement consisterait à donner – enfin – aux utilisateurs ce qu’ils attendent depuis des années. En théorie.

Les mises à jour mensuelles ont commencé à apporter certaines de ces améliorations. Celle du mois prochain s’annonce particulièrement copieuse, quand elle sera proposée en même temps que les correctifs de sécurité le 11 aout. Cette mise à jour est en fait déjà disponible dans la zone des téléchargements facultatifs dans Windows Update, pour les personnes un peu « aventurières » qui voudraient s’essayer aux nouveautés un mois en avance.

Explorateur, recherche et menu Démarrer

La mise à jour, référencée KB5101684, contient un peu de tout. Microsoft tire dans toutes les directions, preuve que l’éditeur semble assez sérieux sur les améliorations promises. Certains apports auraient d’ailleurs dû être dans Windows depuis bien longtemps.

C’est le cas de l’affichage automatique de l’unité de poids la plus adaptée dans la vue Détails de l’Explorateur. Aujourd’hui, et depuis bien longtemps, cette taille est systématiquement en Ko. Avec la mise à jour, l’unité s’adapte automatiquement pour afficher des Mo et Go en fonction du poids.

Dans l’Explorateur, on trouve plusieurs autres apports. D’abord la possibilité d’ouvrir un onglet depuis un clic molette sur un élément de la barre d’adresse ou de l’écran d’accueil. Ensuite, les miniatures dans la zone des contenus recommandés sont plus nettes. Enfin, le bug qui faisait apparaitre parfois un flash gris pendant le chargement ou le défilement a été corrigé.

La recherche est probablement une des fonctions qui reçoit le plus d’améliorations en ce moment. Outre la possibilité en approche de se concentrer uniquement sur les résultats locaux, la mise à jour d’août la rend plus tolérante sur les fautes typographiques (ce qu’elle n’est pas actuellement). Un fonctionnement élémentaire aujourd’hui, mais sur lequel Windows faisait l’impasse jusqu’ici. En outre, les résultats commencent à s’afficher à partir de deux lettres, contre trois jusqu’à présent. Les applications sont également mieux mises en avant dans les résultats.

On trouve aussi des améliorations de fiabilité plus générales. Par exemple, au chargement du systray dans la barre des tâches quand le système est utilisé en mode tablette.

Lecteurs d’empreintes ESS pour tout le monde

Les personnes intéressées par les empreintes digitales comme facteur de sécurité pourront désormais utiliser des lecteurs tiers pour Windows Hello Enhanced Sign-in Security (ESS), à condition qu’ils soient compatibles.

Dans sa version standard, Windows Hello repose sur des pilotes en espace utilisateur et/ou noyau. Si la machine est compromise par un programme malveillant disposant des privilèges administrateur, un attaquant peut théoriquement intercepter la mémoire ou usurper le signal de la caméra. ESS propose de résoudre ce problème en appliquant une architecture Zero Trust au niveau du silicium.

Sans surprise, ESS fonctionne avec des composants matériels dédiés. À la manière par exemple de la Secure Enclave dans un produit Apple, les données biométriques sont stockées dans le capteur et n’en sortent jamais. La vérification est effectuée directement sur la puce du capteur, qui communique ensuite le résultat chiffré au système via un certificat signé. Ce fonctionnement existe également pour les webcams, mais il faut là aussi des modèles spécifiques.

Dans sa documentation, Microsoft indique que tous les PC Copilot+ fonctionnent déjà avec ESS pour les webcams et les lecteurs d’empreintes intégrés. La mise à jour permet donc désormais d’utiliser des lecteurs tiers sur l’ensemble des PC avec le niveau de sécurité le plus élevé.

Windows Update, alimentation, accessibilité et autres

Windows Update récolte plusieurs améliorations sous le capot, après avoir reçu récemment la possibilité de repousser indéfiniment l’installation des correctifs en attente (ce qui n’est jamais recommandé, mais au moins les utilisateurs ont le contrôle). C’est la fiabilité générale du processus qui est cette fois concernée, avec des informations plus précises sur la progression de la mise à jour (téléchargement, installation, pourcentages…). L’opération de nettoyage post-installation est décrite comme plus efficace.

Du neuf également dans la gestion de l’alimentation. À partir de maintenant, tous les changements faits par l’utilisateur sur les temps d’inaction avant extinction de l’écran, mise en veille et hibernation du PC sont répercutés sur tous les modes (Performances, Équilibre…), et plus uniquement celui en cours. De plus, Microsoft réintègre dans le même panneau le réglage pour personnaliser le niveau de batterie à partir duquel l’ordinateur portable passe en mode d’économie d’énergie.

Côté accessibilité, on note des améliorations significatives. Accès vocal – qui permet de piloter la session Windows avec la voix – gagne ainsi un mode Isolation. Il peut être réglé selon trois crans : désactivé, bruits de fond uniquement, isolation complète. La Loupe fait de son côté disparaître les barres tactiles verticale et horizontale dans la zone, afin qu’elles n’interfèrent plus avec le contenu. Il est possible de les remettre en place en passant par les options.

On trouve également d’autres changements plus ou moins importants, dont certains spécifiques aux PC Copilot+. Par exemple, il est maintenant possible sur ces derniers de désinstaller le composant IA relatif à la génération d’images. Au fil des mises à jour, Microsoft augmente donc le nombre de ces composants désinstallables.

Microsoft signale en outre une série d’améliorations liées à la fiabilité. Pour Explorer.exe, l’éditeur signale ainsi du mieux avec l’ouverture des Jump Lists et des fichiers récents, lors du partage de fichiers et de dossiers, ainsi que lors de l’utilisation de la Vue Tâches et de plusieurs bureaux. Du mieux également pour les écrans de connexion et de verrouillage du système, « surtout quand la mémoire système est faible ». On note aussi une meilleure fiabilité du presse-papiers quand il est utilisé dans certains scénarios de bureau à distance et de bureau virtuel Azure.

Oui, mais…

Si cette mise à jour contient de sympathiques bonus et – manifestement – de nombreux bugs corrigés, vous ne pourrez pas forcément profiter de tout et tout de suite.

L’installation elle-même est possible depuis n’importe quelle machine équipée de la version 24H2 ou 25H2 de Windows 11. L’ordinateur peut redémarrer jusqu’à trois fois selon les cas. Ne soyez donc pas surpris et n’interrompez pas le processus.

En revanche, si vous cherchez les nouveautés visibles, vous pourriez faire chou blanc. Microsoft a la désagréable habitude d’activer les nouvelles fonctions progressivement. Dans notre cas, la plupart des améliorations ne sont pas utilisables par exemple (alors que nous nous faisions une joie de profiter des apports sur la recherche). Si vous ne voyez pas les nouveautés « promises », il faudra peut-être attendre plusieurs semaines.

Des fuites de Claude sur des conversations partagées ? Pas vraiment

29 juillet 2026 à 14:25
Encore un problème de l’interface chaise-clavier
Des fuites de Claude sur des conversations partagées ? Pas vraiment

Des internautes ont signalé qu’il était simple de retrouver des conversations Claude partagées. Pour Anthropic cependant, il n’y a aucun problème : c’est le fonctionnement attendu de cette capacité. Mais ce n’est pas tout à fait aussi simple. Encore plus inquiétant, c’est le quatrième incident du genre en un an.

Durant le week-end du 25 - 26 juillet, des utilisateurs de Reddit ont découvert que l’opérateur de recherche « site:claude.ai/share » faisait remonter dans Google une longue liste de conversations Claude partagées, ainsi que des éléments nommés Artefacts par Anthropic : documents et mini-applications interactifs générés dans l’outil.

Le 27 juillet, 404 Media publie un article évoquant la situation, rapidement suivi par d’autres, comme TechCrunch. Depuis, nombre de sites et personnes ont évoqué la situation, relevant qu’on peut trouver une foule d’informations dans ces éléments partagés.

Ces révélations ont pris un tour plus dangereux quand certaines informations se sont avérées être sensibles. Futurism, cité par plusieurs médias, a identifié un rapport médical détaillé nommant un patient, des résultats d’essai clinique avec des noms de patients, ainsi que des fichiers contenant les noms et numéros de téléphone d’enfants d’école primaire. Le contenu exposé allait de notes de programmation et de fausses critiques de livres à des éléments bien plus sensibles : rapports médicaux de patients, données d’essais cliniques avec noms réels, documents internes d’entreprise, évaluations de salariés, clés API et identifiants de connexion.

Pour Anthropic, c’est tout à fait normal

Pour l’entreprise à l’origine de Claude, c’est le résultat d’un comportement parfaitement attendu : les conversations partagées sont accessibles à toute personne possédant le lien. Or, il suffit que ce lien ait été publié dans un endroit accessible aux moteurs de recherche pour qu’il se retrouve dans les résultats, si la requête est conçue spécifiquement pour le retrouver et que le fichiers robots.txt n’interdit pas explicitement la récupération des informations.

Amie Rotherham, porte-parole d’Anthropic, a ainsi indiqué à TechCrunch :

« Nous donnons aux gens le contrôle pour partager publiquement leurs conversations avec Claude, et conformément à nos principes de confidentialité, nous ne partageons pas les annuaires de discussion ni les sitemaps avec des moteurs de recherche comme Google. Ces liens partageables ne sont ni devinables ni découvrables à moins que les gens choisissent de les partager eux-mêmes. Lorsqu’une personne partage une conversation, elle rend ce contenu accessible au public, et comme tout autre contenu public sur le web, il peut être archivé par des services tiers ».

Du côté de Google, on cherche également à se montrer clair : « Ni Google ni aucun autre moteur de recherche ne contrôle quelles pages sont rendues publiques sur le web, et ces pages ont été indexées sur de nombreux moteurs de recherche. Nous donnons aux propriétaires de sites des contrôles clairs pour décider si les pages peuvent être explorées ou indexées, et nous respectons toujours ces directives ». En d’autres termes, ces liens étaient publics et ont été repris par tous les moteurs, sous-entendu : « pas nous uniquement ».

Mais ce n’est pas si simple

La situation semble à l’heure réglée, les résultats ayant disparu dans l’après-midi du lundi 27 juillet. Si le fonctionnement des conversations partagées était normal, pourquoi cette disparition.

Parce qu’en dépit de ce qu’a déclaré Anthropic, il semble bien qu’il y ait eu un problème, selon Search Engine Journal. Nos confrères ont réalisé un audit des en-têtes HTTP ce même 27 juillet. Le chemin /share/* de claude.ai est bloqué par une directive Disallow dans le robots.txt, sous le groupe générique User-agent: *.

Or, les pages elles-mêmes renvoient un en-tête X-Robots-Tag: none, que les directives de Google traitent comme équivalent à noindex et nofollow. Le chemin de partage est ainsi bloqué par le robots.txt de claude.ai.

Et c’est là que survient le problème, selon Search Engine Journal : « À cause de cela, les règles entrent en conflit. Selon les directives de Google, un tag noindex ne fonctionne que si l’outil d’exploration est autorisé à accéder et à lire la page. Si une page est bloquée par robots.txt, elle peut toujours être indexée si d’autres pages y renvoient, puisque Googlebot note l’URL sans l’ouvrir réellement ».

Le bot de Google voit donc une page disposant d’une directive de non-référencement et en indexe l’URL nue, sans le contenu. Il en va de même pour les URL présentes sur cette page, dont les directives ne peuvent pas être lues à cause du premier blocage. Ce conflit a entrainé le référencement des adresses de partage des conversations Claude, sans leur contenu. Voilà pourquoi on pouvait les retrouver avec un opérateur de recherche.

Anthropic n’a pas communiqué de correctif technique explicite. La disparition des résultats de recherche dès le lundi après-midi a été constatée par 404 Media, TechCrunch mais également par Next, sans confirmation officielle du mécanisme corrigé. Ce nettoyage et les observations réalisées par Search Engine Journal laissent cependant penser que l’entreprise s’est peut-être rendu compte du conflit potentiel entre les directives.

Que faire côté internaute ?

Si vous ne partagez pas vos conversations Claude ou que vous ne le faites qu’au travers d’autres moyens que des pages web (par exemple une messagerie instantanée), il n’y a rien à craindre. Toutes les conversations sont privées (au sens d’Anthropic) par défaut.

Si vous avez des conversations partagées, vous pouvez cependant en révoquer l’accès. Rendez-vous dans les paramètres du compte, puis dans « Confidentialité ». Là, descendez jusqu’à la ligne « Conversations partagées » puis cliquez sur « Gérer ». La liste apparaitra, avec possibilité de voir la conversation et de la supprimer.

Notez bien que l’icône de poubelle, qui désigne la suppression, ne signifie pas que la conversation elle-même sera effacée, uniquement le partage associé. Autre information importante, la gestion des Artefacts est séparée et se fait depuis la ligne juste en-dessous de « Conversations partagées ».

Ce n’est pas une première, loin de là

Ce n’est pas la première fois (et certainement pas la dernière) que ce genre de couac arrive. Il y a un an, OpenAI corrigeait le tir de son IA générative qui laissait vos discussions « publiques » avec ChatGPT être indexées par les moteurs de recherche, dont Google. Quelques semaines après OpenAI, xAI aussi y est allé de sa pierre à l’édifice avec des centaines de milliers de conversations rendues accessibles via les moteurs de recherche.

En septembre, Forbes alertait sur la présence de plusieurs centaines de conversations avec le chatbot Claude d’Anthropic dans Google. Déjà à l’époque, l’entreprise rejetait la faute sur les utilisateurs : « La porte-parole d’Anthropic, Gabby Curtis, a déclaré à Forbes que les conversations avec Claude n’étaient visibles que sur Google et Bing parce que les utilisateurs avaient publié des liens vers ces conversations en ligne ou sur les réseaux sociaux », expliquaient nos confrères.

Quatre incidents du même genre en seulement un an, le problème est récurrent. C’est l’occasion de rappeler une règle élémentaire : ne pas partager publiquement le lien d’un document que vous souhaitez garder pour vous. On pourrait même recommander de ne pas créer de lien de partage tout court afin de limiter les risques. Parfois, certains ne savent même pas que les documents sont accessibles publiquement, comme nous l’avons démontré avec des Google Groupes en accès libre aux quatre vents.

[MàJ] SpaceXAI veut faire annuler la loi du Minnesota contre la « nudification »

3 août 2026 à 12:06
Protégeons la liberté d'expression de Grok !
[MàJ] SpaceXAI veut faire annuler la loi du Minnesota contre la « nudification »

SpaceXAI part en croisade contre une loi du Minnesota interdisant les technologies de « nudification », qui permettent de générer des deepfakes dénudés de personnes réelles. L’entreprise est la première concernée, puisque son chatbot Grok est massivement utilisé pour créer ces images.

Mise à jour 3/08 – Le juge en charge de la plainte a rejeté la demande de SpaceXAI. L’entreprise d’Elon Musk voulait le report de la loi du Minnesota bannissant la génération de deepfakes dénudés. Celle-ci a été mise en œuvre le 1er août, alors que la plainte remontait au… 29 juillet. « Un tel délai pour engager l’action et déposer cette requête laisse penser que le préjudice n’est pas imminent », a estimé le juge.

Mais si la loi est en application depuis ce week-end, cela ne signifie pas pour autant que la plainte est éteinte. La procédure se poursuit en effet, avec une audience programmée le 19 août pour décider si la législation doit être suspendue provisoirement ou pas.

Article original, 29/07 – En début d’année, Grok était sous le feu des critiques : le chatbot de xAI (renommé SpaceXAI depuis) permettait très facilement de générer des deepfakes dénudés de personnes réelles (des femmes dans leur vaste majorité), sans leur consentement. Le tout avec le soutien actif d’Elon Musk, trop heureux de voir grimper la popularité de son bot IA.

Depuis, plusieurs enquêtes ont été lancées, en France, à la Commission européenne et à la Commission de protection des données irlandaises, qui a la responsabilité de faire appliquer le RGPD à X (anciennement Twitter).

D’autres juridictions sont allées plus loin, à l’image de l’État américain du Minnesota où une loi interdisant les technologies de nudification entrera en vigueur le 1er août (PDF). Les propriétaires ou exploitants de sites, d’applications et de logiciels ne peuvent plus permettre à leurs utilisateurs d’accéder à une telle fonction, de la télécharger ou de l’utiliser. Ils ne peuvent pas non plus produire eux-mêmes ces images pour le compte de leurs utilisateurs.

Le droit de Grok de générer des images dénudées

Le texte prévoit toutefois une exception pour les logiciels de retouche d’images qui nécessitent de l’utilisateur une compétence technique substantielle (à l’image de Photoshop) : ces outils restent heureusement licites. Les opérateurs des services de nudification pourront être poursuivis par les victimes, avec à la clé d’importantes sanctions possibles : jusqu’à trois fois le montant des dommages réellement subis, notamment pour la souffrance psychologique, ainsi que des dommages punitifs.

Quant à la sanction civile, elle peut atteindre 500 000 dollars pour chaque accès, téléchargement ou utilisation illégale. Ces amendes financeront des organismes qui viennent en aide aux victimes de violences sexuelles. Cette loi est la première du genre aux États-Unis.

SpaceXAI s’oppose à cette législation, comme le rapporte CBS News. L’entreprise affirme qu’elle « ne remet pas en cause l’intérêt du Minnesota à interdire la diffusion, sans leur consentement, d’images de personnes réelles artificiellement représentées nues », mais elle se positionne sur le terrain de la « liberté d’expression ». La loi irait « bien au-delà de [l’] objectif » de lutter contre la nudification et exposerait de nombreuses « formes d’expression protégées à des poursuites civiles et à des sanctions gouvernementales ».

L’entreprise estime que la loi rend le fournisseur d’IA automatiquement responsable, qu’il interdise ou pas aux utilisateurs de se servir de l’outil pour générer des deepfakes dénudés. Elle pourrait aussi être tenue responsable même lorsque les personnes ont consenti à la création de l’image ou quand celle-ci présente une « valeur artistique, scientifique, politique, satirique, éducative, médicale ou religieuse ». Ce qui est une interprétation très large : une image de nu peut en effet entrer dans une de ces catégories, annulant complètement la portée des lois contre ces technologies.

La plainte déposée par SpaceXAI affirme aussi que la définition d’une partie intime retenue par la loi interdit la représentation d’hommes torse nu, de personnes en short ou en maillot de bain, ainsi que d’autres images allant « au-delà de ce qu’une personne ordinaire considérerait comme de la “nudification” ». Enfin et surtout, l’entreprise d’Elon Musk estime que la génération d’images et de vidéos à l’aide de son IA est une activité protégée par la Constitution américaine en vertu du Premier amendement sur la liberté d’expression.

Au bout du compte, SpaceXAI demande au tribunal de déclarer l’inconstitutionnalité de la loi, et d’interdire au Minnesota de la faire appliquer. « On se retrouvera au tribunal, pervers », a simplement répondu le gouverneur de l’État, Tim Waltz.

Le procureur général du Minnesota, Keith Ellison, a été un peu plus prolixe : « Je sais qu’utiliser l’IA pour générer, contre leur volonté, des images de personnes nues est abject. Les débats légitimes sur la politique à mener en matière d’IA ne manquent pas. Celui-ci n’en fait pas partie. » Il ajoute que la nudification par IA prive les victimes « de leur dignité et peut leur causer un immense préjudice sur les plans émotionnel, personnel et professionnel. »

De ce côté-ci de l’Atlantique, où des réglementations similaires sont à l’étude à Bruxelles, xAI ne s’est pas encore prononcé sur le sujet.

☕️ Flockeries d’été : sept différences sur le gril d’un barbecue maison, version Mars Attacks

29 juillet 2026 à 11:37


Cet été, Next propose de vous divertir avec un cahier de vacances spécial geek. On vous a préparé des mini-jeux pour vous occuper sur la plage, à la montagne, en voyage… Cerise sur le gâteau, il y a des cadeaux à gagner.

Deux fois par semaine, on se donne rendez-vous pour s’amuser et/ou agiter ses méninges. La liste de tous nos jeux de l’été 2026 est disponible sur la page suivante, complétée au fur et à mesure des publications :

Visiblement, l’attaque de l’année dernière s’est soldée par un échec cuisant pour Elon Musk et sa troupe de clones. Les Martiens ont gagné et savourent désormais un p’tit barbecue maison. Deux photos ont été prises par des rovers de la NASA sur place (celui de l’Europe fait la crêpe au sol et marche beaucoup moins bien que prévu…), mais les objectifs ne sont pas parfaitement alignés, saurez-vous trouver les sept différences ?

L’image est aussi disponible en format large, avec les deux l’une à côté de l’autre dans un seul fichier.

☕️ Face aux risques d’incendie, trois associations s’opposent à un projet de data center

29 juillet 2026 à 09:11


Alors que la Gironde est aux prises avec un mégafeu et que la France entre dans son quatrième épisode caniculaire de l’été 2026, les associations Data for Good, Humanité et Nature et France Nature Environnement Bouches-du-Rhône déposent des recours contre l’autorisation environnementale accordée par la préfecture au projet de centres de données de Pennes-Mirabeau. Elles sont accompagnées par des riverains et soutenues par le collectif Le nuage était sous nos pieds.

Au nord-ouest de Marseille, la ville doit accueillir le projet de Telehouse, qui prévoit de construire huit centres de données sur une parcelle de six hectares. D’après ses promoteurs, le projet devrait atteindre une capacité « commerciale » de 48 mégawatts – Telehouse demande une puissance de raccordement de 70 mégawatts au réseau de transport électrique (RTE).

« L’installation est prévue à 85 mètres de la lisière d’une pinède qui s’est déjà enflammée lors de l’incendie qui avait ravagé 2 700 hectares en août 2016 », indiquent les associations. En juillet 2025, 750 hectares supplémentaires ont brûlé, nécessitant la mobilisation de « près de 1 000 pompiers » pour contenir le feu.

Présidente du Comité d’intérêt de quartier (CIQ) des Sybilles-Amphoux, où le centre de données doit être construit, Christel Fayette indique que les résidents « ne sont pas prêts à partager [leur] espace de vie avec un data center, à sacrifier notre qualité de vie pour un monstre de technologie qui mettra en péril notre colline ».

Aux côtés d’autres CIQ, celui-ci a déposé un premier recours dès mai, contre le permis de construire accordé à Telehouse.

En jeu, cette fois-ci : les rejets de chaleur provoqués par l’usage des serveurs avec une augmentation des risques d’incendie. Les riverains s’appuient sur le plan local d’urbanisme intercommunal du pays d’Aix. Dans le Plan Climat Air Energie d’Aix Marseille Provence, il est clairement indiqué :

« Les conclusions du cahier climat métropolitain insistent à ce sujet sur l’intensification du risque incendie de forêt dû à l’augmentation des températures et des sécheresses, portant ainsi le nombre annuel de jours présentant un risque très élevé entre 30 et 50 jours à la moitié du siècle, une hausse de 20 % de l’aléa départ de feu par augmentation de température moyenne de 1 °C ».

Avec leurs cosignataires, ils pointent l’absence d’étude d’impact du projet de Telehouse sur les conséquences de ces rejets de chaleur fatale sur le voisinage urbain comme sur la forêt. Techniquement, il est possible de récupérer et de réutiliser cette chaleur fatale, mais dans les faits, malgré les promesses, cette possibilité n’est qu’appliquée de manière marginale. En France, seulement 0,1 % de la chaleur fatale émise par des centres de données est réutilisée.

Outre la question de la puissance de raccordement et de l’activité qui peut en découler, ils constatent que le centre de données prévoit le stockage de 17 cuves de carburant pour alimenter 26 groupes électrogènes, celui de batteries de secours au lithium« à l’origine de nombreux incendies très difficiles à éteindre », ou encore « l’imperméabilisation des sols sur 4 500 m² », ce qui empirerait des risques d’inondation déjà durement subis en 2019.

Concrètement, deux CIQ, plusieurs riverains, France Nature Environnement 13 et Data For Good déposent un recours environnemental contre l’autorisation préfectorale d’exploitation accordée à Telehouse. MNLE Réseau Humanité et Nature, son comité départemental 13 et plusieurs habitants de Pennes-Mirabeau en déposent un second.

La Chine s’attaque au quasi-monopole d’ASML sur les machines de lithographie

29 juillet 2026 à 08:10
La Chine a vu la lumière
La Chine s’attaque au quasi-monopole d’ASML sur les machines de lithographie

Une entreprise chinoise aurait commencé à produire ses propres machines de lithographie DUV, un marché largement dominé par le groupe européen ASML. Un progrès important pour la Chine, qui cherche à réduire sa dépendance aux technologies occidentales.

ASML est une des entreprises les plus importantes de l’industrie de la tech : c’est elle en effet qui fournit aux fabricants de semi-conducteurs les machines de lithographie indispensables à la fabrication des puces. Basée aux Pays-Bas, elle permet aux fondeurs comme TSMC, Samsung ou encore Intel de produire leurs composants. Ses machines sont donc indispensables à la bonne marche du secteur, tiraillé de toutes parts par les coups de menton géopolitiques des grandes puissances américaine et chinoise. Avec l’Europe au milieu.

EUV FTW

Pour des raisons de sécurité, les Pays-Bas contrôlent de près les exportations d’ASML, comme le gouvernement l’a rappelé en septembre 2024. Ce qui signifie que des restrictions s’imposent à la Chine. Le pays, qui pesait 14 % du chiffre d’affaires de l’entreprise au deuxième trimestre (soit environ 924 millions d’euros), peut importer certains types de machines moins avancées.

C’est le cas des modèles DUV (Deep Ultraviolet), même si les versions les plus performantes restent soumises à des licences d’exportation. Cette technologie est utilisée pour la plupart des semi-conducteurs, y compris pour de nombreuses couches des puces les plus avancées. Les fondeurs peuvent la pousser dans ses derniers retranchements en multipliant les étapes et donc les risques d’erreur qui coûtent cher.

Les machines EUV (Extreme Ultraviolet) produites par ASML ne peuvent pas en revanche être exportées vers la Chine. ASML n’a jamais obtenu du gouvernement néerlandais les autorisations nécessaires pour y livrer ces équipements destinés aux puces les plus avancées. Une politique qui remonte à 2019, et qui a toujours cours aujourd’hui.

Les technologies DUV et EUV servent le même objectif : utiliser la lumière pour imprimer des motifs microscopiques sur une tranche de silicium recouverte d’un matériau photosensible, comme l’explique ASML. Ce principe de lithographie permet ensuite de transférer ces motifs dans les différentes couches de matériaux qui formeront les transistors et les circuits de la puce. La lithographie EUV repose cependant sur une architecture entièrement différente de celle du DUV, avec son système de miroirs d’une précision redoutable.

La lumière au bout du tunnel

D’après des sources de The Information, une entreprise chinoise non citée aurait commencé à produire des machines DUV. Selon Reuters, il s’agirait de Shanghai Aishengna Electronic Technology Group. Elles devraient être livrées à ses premiers clients dans le courant de l’année, notamment au fabricant de mémoires CXMT (celui-là même courtisé par Apple). Cette société vise la production de 5 machines DUV en 2026, et autour d’une vingtaine l’année prochaine.

Les capacités d’ASML sont d’un autre niveau : 130 modèles DUV à immersion cette année, avec une hausse de 30 % pour 2027. Et puis on parle d’une technologie inférieure à l’EUV, cette dernière servant à fabriquer les puces les plus performantes, celles des serveurs NVIDIA ou des appareils d’Apple. Comme le rappelle SemiAnalysis auprès de CNBC, la mise au point de l’EUV a nécessité vingt ans de recherche et des milliards de dollars d’investissements ; nul doute que la Chine a les moyens humains et financiers pour se lancer dans une telle aventure, comme elle l’a fait pour les CPU de son nouveau supercalculateur, ou encore des puces dédiées à l’IA.

Pékin pourrait même être plus proche que jamais. Reuters rapportait en décembre dernier qu’un prototype fonctionnel de machine EUV avait été développé à Shenzhen par une équipe composée d’anciens d’ASML. L’équipement serait en phase de test, sans être capable de fabriquer des puces en série. L’optimisme est pourtant de rigueur : selon l’agence de presse, la Chine voudrait produire des puces avec cet équipement dès 2028.

En attendant, ces machines DUV devront encore démontrer qu’elles peuvent égaler les rendements, la cadence, la précision et la fiabilité des modèles d’ASML. Si cet équipement se montre trop lent, instable ou s’il génère trop de puces défectueuses, il sera d’un intérêt très relatif. De plus, l’impact de ces machines « made in China » pourrait être modeste sur les comptes d’ASML, au vu des restrictions imposées à l’exportation de ces appareils.

☕️ GOG aura bien une version Linux de son launcher Galaxy

29 juillet 2026 à 07:21


GOG (Good Old Games) dispose depuis une dizaine d’années d’un launcher pour Windows et macOS. Nommé Galaxy, il permet d’installer et gérer les jeux achetés sur la boutique. Et Linux ? GOG (devenue indépendante fin 2025) avait manifesté son intérêt pour la plateforme et avait abordé le sujet début 2026, indiquant chercher à recruter dans ce but. Depuis, plus rien.

Interrogé sur le sujet par GamingOnLinux, Krzysztof Papliński, co-PDG de l’entreprise, a répondu par e-mail. Il confirme qu’un « spécialiste » a bien été embauché pour se pencher sur la question :

« Suite au poste annoncé plus tôt cette année, nous avons désormais le spécialiste à bord et explorons activement la meilleure façon d’aborder le support Linux pour GOG GALAXY. C’est une entreprise importante, donc même si nous ne sommes pas encore prêts à partager des plans, des délais ou des résultats précis, c’est un domaine dans lequel nous investissons du temps et des efforts. »

L’absence actuelle du launcher Galaxy sur Linux n’empêche pas les jeux compatibles avec la plateforme d’être installés. Le launcher simplifie cependant nettement les opérations, en plus de proposer une interface regroupant tous les achats, avec les options associées. Comme le font remarquer nos confrères, il reste possible d’insérer le compte GOG dans des applications comme Heroic Games Launcher, mais un support direct est toujours une bonne nouvelle.

[MàJ] PSN et Xbox hors service : le jeu dématérialisé pris au piège des serveurs

29 juillet 2026 à 06:42
Problème de connexion pour le futur sans disque
[MàJ] PSN et Xbox hors service : le jeu dématérialisé pris au piège des serveurs

À quelques heures d’intervalle, les services en ligne de PlayStation et de Xbox sont tombés dans les choux, laissant sur le carreau de nombreux joueurs désireux d’accéder à leurs jeux. Voilà qui n’annonce rien de bon pour l’avenir tout dématérialisé que préparent les constructeurs de consoles.

Le réseau Xbox a connu plusieurs hoquets ces derniers jours. La panne du 23 juillet tombait très mal : les joueurs ayant acheté l’accès anticipé à Halo: Campaign Evolved trépignaient derrière les serveurs de Microsoft pour lancer le remaster de leur jeu de tir préféré. Ils ont dû attendre quelques heures de plus, tout comme de nombreux autres utilisateurs des services en ligne Xbox, sur leurs consoles, PC, ainsi que dans le cloud.

Une panne « inacceptable »

Mais le pire était à venir. Les services Xbox n’ont pas fonctionné durant une bonne partie de la journée de lundi. Ce coup de mou a empêché les joueurs d’accéder à leur compte et donc à leur bibliothèque de jeux dématérialisés. Elle a même pu empêcher le lancement des disques de jeux.

La situation a été rétablie une quinzaine d’heures plus tard. La situation est telle que le directeur technique de Xbox, Scott Van Vliet, est sorti du bois pour donner une première explication technique de ce qui s’était passé. La panne, qu’il qualifie d’« inacceptable », trouve son origine dans une défaillance d’un service externe de gestion des licences dont dépend Xbox.

Plusieurs « scénarios » de connexion ont cessé de fonctionner correctement, tout comme des opérations qui nécessitent la vérification des droits d’accès (affichage de la bibliothèque, lancement des jeux). Les premiers signaux ont été signalés dans la nuit de dimanche à lundi. Les équipes de Microsoft ont « isolé l’infrastructure défaillante », puis rétabli le service mais de manière inégale selon les régions.

Mais au-delà de la cause de la panne, le CTO veut comprendre pourquoi la défaillance d’un seul service a pu provoquer un incident d’une telle ampleur. Pourquoi le rétablissement a pris autant de temps et comment éviter qu’un point de défaillance unique puisse de nouveau gâcher la journée des joueurs. Des changements profonds vont être effectués dans l’infra des services Xbox, pour la connexion comme pour le lancement des jeux. Scott Van Vliet promet également une communication plus rapide et plus claire quand un problème survient.

Au moins, Xbox tente de jouer la carte de la transparence, contrairement à Sony qui s’est muré dans le silence le plus total pendant et après la panne qui a touché le PSN vendredi 24 juillet. Pendant 6 heures environ, les services en ligne de PlayStation ont fonctionné en pointillés, empêchant de nombreux joueurs de lancer leurs jeux dématérialisés et de se connecter aux serveurs pour les parties en multi.

Il a fallu suivre la page de statut des services en ligne pour se tenir au courant des évolutions de l’arrêt des machines. Le PSN aurait été pris dans la nasse de la grosse panne chez AWS, qui touchait plusieurs sites et plateformes web au même moment.

L’avenir merveilleux du tout-démat’

Ces incidents interviennent au plus mauvais moment pour les constructeurs de consoles, qui depuis des années préparent les esprits à des jeux entièrement dématérialisés. Sony a d’ailleurs programmé l’arrêt des jeux physiques PlayStation pour janvier 2028, ce qui annonce une PS6 sans lecteur de disques. Le projet Helix de future Xbox pourrait bien suivre le même chemin, même si Microsoft n’a rien confirmé.

Sony s’engageait à « mobiliser en priorité » ses ressources pour innover dans la manière dont les joueurs accèdent aux jeux – pas de bol, la panne de la semaine dernière a aussi touché le PlayStation Store – et promettait « une expérience de jeu de tout premier ordre ». On ne peut pas dire que ce soit très bien parti.

Pour les joueurs attachés à l’objet physique, les galettes de jeux sont une solution à ces problèmes de serveurs, mais ces supports ne sont pas la panacée pour autant. La panne chez Xbox a ainsi empêché le lancement des jeux sur disques. Et il y a belle lurette que les supports physiques ont besoin d’un téléchargement initial ou d’une mise à jour « day one ». Le site DoesItPlay? recense beaucoup de jeux jouables sans connexion internet et/ou téléchargement nécessaire : à mettre dans ses favoris.

Mise à jour 15h30 — Xbox a clarifié auprès de The Verge que l’impossibilité de lancer des jeux à partir d’un bon vieux disque pendant la panne de lundi n’aurait pas dû arriver. Scott Van Vliet explique que « les vérifications de licence pour les jeux sur support physique ne devraient pas empêcher les joueurs d’accéder à leurs titres : c’est ainsi que le système a été conçu ».

Et pourtant, c’est bien arrivé. Les disques pour Xbox One et Xbox Series X contiennent les informations nécessaires à la vérification du droit d’utilisation. Selon la documentation de Microsoft, les jeux entièrement pris en charge sur disque et ne nécessitant pas de connexion à internet devraient rester accessibles hors ligne.

Microsoft a identifié le problème ayant empêché les consoles d’utiliser correctement ces droits d’accès. Un correctif sera déployé dans les prochaines semaines.

☕️ Les appels audio et vidéo de WhatsApp maintenant dans le navigateur

29 juillet 2026 à 05:53


WhatsApp ne se limite évidemment pas au texte : la messagerie de Meta permet de discuter de vive voix, avec ou sans sa tête à l’écran. Le service a justement amélioré les appels audio et vidéo dans sa dernière livrée de nouveautés.

Plus besoin d’avoir à utiliser l’application de WhatsApp pour appeler un ou des correspondants : la version web est désormais suffisante. Les appels vocaux et vidéo, aussi bien individuels qu’en groupe, peuvent en effet passer par un navigateur. Et ce, avec le chiffrement de bout en bout, « sans limite de temps ni frais », assure la messagerie.

Voilà qui sera pratique sur un ordinateur d’entreprise où l’installation d’apps est restreinte ou une machine partagée. Par ailleurs, le partage d’écran et les réactions sont également disponibles, tout comme l’historique des appels et les favoris. Les appels vidéo bénéficieront d’ailleurs de la haute définition dès les premières secondes, alors il faudra être sur son 31 immédiatement.

Dans la même veine, WhatsApp apporte une fonction de suppression des bruits de fond pour faire ressortir les voix, même dans un environnement bruyant. Les paramètres de l’appel permettent de régler finement cette option.

La messagerie ajoute le transfert d’appel de groupe d’un appareil à un autre, « sans raccrocher ». L’appel peut être transféré depuis l’app mobile vers la version web, macOS ou Windows de la messagerie. Dans un autre genre tout aussi utile, une « salle d’attente » fait son apparition pour faire patienter les utilisateurs ayant suivi un lien vers un appel de groupe ; ils ne pourront y participer que si le créateur de l’appel les autorise. Tout cela est en cours de déploiement progressif dans le monde entier.

Reçu — 28 juillet 2026 Next - Articles gratuits

Dans un contexte juridique tendu, GrapheneOS défend sa protection des données

28 juillet 2026 à 15:07
Un seul code vous manque et tout est perdu
Dans un contexte juridique tendu, GrapheneOS défend sa protection des données

Le 26 juillet, l’équipe de GrapheneOS s’est lancée tout à coup dans un exposé de nombreuses mesures de sécurité, avec une insistance particulière pour la gestion des mots de passe. Ce calendrier ne doit rien au hasard : pour la première fois aux États-Unis, le ministère de la Justice poursuit un citoyen américain pour destruction présumée de données à l’aide d’un mot de passe « contraint ».

Depuis deux jours, le compte X de GrapheneOS répond à de nombreuses questions sur la gestion de ses mots de passe. L’équipe en a fait une synthèse dans son forum pour résumer toutes les informations.

L’équipe explique que le système mobile est basé sur Android 17 et « sur le matériel le plus sécurisé disponible pour Android », la liste se limitant aujourd’hui aux seuls Pixel de Google. Elle rappelle cependant que la situation va évoluer en 2027, grâce à un partenariat avec Motorola Mobility et « aux progrès réalisés par Qualcomm ». Un signal assez fort pour l’industrie, qui pourrait se rapprocher de Graphene pour lancer des smartphones très orientés vers la sécurité. On parle bien de nouveaux modèles, car aucun appareil Motorola actuel ne dispose des sécurités nécessaires.

Les informations se concentrent tout particulièrement sur la protection des mots de passe et autres secrets, ainsi que sur les défenses du système mobile contre l’extraction de données. Le chiffrement du disque constitue ainsi la première ligne de défense : même les attaquants les plus sophistiqués ne peuvent le casser directement, et doivent soit exploiter l’OS en état « After First Unlock » (après premier déverrouillage), soit forcer le PIN ou mot de passe par force brute.

L’équipe indique également que GrapheneOS supporte uniquement les appareils ayant un secure element avec des limitations strictes sur les tentatives de mots de passe et codes PIN : 4 heures après 10 tentatives échouées, 41 jours après 15, avec seulement 20 tentatives autorisées au total. Le secure element est pour rappel une puce dédiée, physiquement et logiciellement isolée, conçue pour stocker les secrets et résister à leur extraction. Dans le contexte de GrapheneOS, il a en outre un rôle précis : il détient les compteurs de tentatives de déverrouillage et applique la limitation de débit, expliquant les délais de plus en plus longs entre les tentatives. Stocker les compteurs dans la puce empêche de « tricher » en les réinitialisant.

Parmi les autres points abordés, on peut citer la limite de caractères des mots portée de 16 à 128, la possibilité d’utiliser un facteur biométrique pour que le système reste utilisable au quotidien (5 tentatives biométriques seulement, qui comptent dans le quota général), des allocateurs de mémoire durcis, le hardware memory tagging (MTE) pour renforcer la résistance aux exploitations de failles inconnues, le blocage par défaut des nouvelles connexions USB quand l’appareil est verrouillé, ou encore un minuteur de redémarrage automatique, ramenant l’appareil en état « Before First Unlock » (avant premier déverrouillage) au bout de 18 heures (par défaut) sans déverrouillage de l’appareil. Ce dernier comportement a d’ailleurs été repris par Apple et Google dans leurs systèmes.

Dans le billet, on trouve également un paragraphe consacré au PIN de contrainte. Présentée comme un outil relativement mineur et optionnel, il efface l’appareil quand il est saisi dans n’importe quelle invite d’authentification (déverrouillage, changement de réglage sensible, etc.). Il fonctionne sur tous les profils, y compris les utilisateurs secondaires et Private Spaces. L’équipe de GrapheneOS insiste : les données ne dépendent pas de cette fonctionnalité pour être protégées. Elle est considérée comme un outil parmi d’autres, et son usage réel doit être mûrement réfléchi compte tenu des conséquences physiques ou juridiques possibles.

L’affaire Samuel Tunick

La mention des conséquences juridiques n’est pas due au hasard. Si l’équipe de Graphene communique tant autour des protections de son système en ce moment, c’est à cause d’un évènement juridique majeur aux États-Unis lié à la tech.

Pour la première fois (a priori), des procureurs fédéraux poursuivent en effet un citoyen américain pour destruction présumée de données à l’aide d’un mot de passe « contraint » intégré au logiciel d’un téléphone. C’est le lien avec la communication abondante : le logiciel en question n’est autre que GrapheneOS.

Samuel Tunick a été initialement arrêté sans mandat le 25 janvier 2025 à l’aéroport de Hartsfield-Jackson (Atlanta) par les douanes américaines, sur la base de l’exception de fouille frontalière au Quatrième amendement. Alors que les agents fédéraux tentaient d’accéder à son téléphone lors de l’inspection, Tunick aurait saisi un mot de passe de contrainte GrapheneOS qui a immédiatement effacé les données stockées sur l’appareil.

Tunick est donc poursuivi en vertu de la loi américaine pour avoir fourni aux agents frontaliers un code d’accès ayant causé l’effacement du contenu numérique de son téléphone, ce que les procureurs qualifient de destruction intentionnelle de biens pour empêcher leur saisie.

Un enjeu plus grand que le cas individuel

La communication de GrapheneOS est probablement défensive, pour documenter publiquement la robustesse cryptographique de son modèle de menace face à l’attention médiatique soudaine portée à la fonction « mot de passe de contrainte ».

Sur le plan juridique, l’enjeu dépasse le cas individuel : la question posée aux tribunaux est de savoir si l’activation d’une fonctionnalité de sécurité native – conçue précisément pour protéger des données personnelles en cas de contrainte – peut être qualifiée pénalement de destruction de preuves, y compris lorsque la fouille initiale s’est déroulée sans mandat.

Sans surprise, les avocats de Samuel Tunick contestent cette version des faits. Ils affirment que la détention et la saisie étaient illégales, et accusent le gouvernement américain d’exiger l’accès au téléphone sous prétexte d’une recherche d’images pédopornographiques, sans fournir aucun élément pour étayer ces soupçons.

Pour les avocats, cette arrestation et cette affaire sont politiques. Le gouvernement s’en serait pris à Samuel Tunick non pas pour d’éventuels matériels pédopornographiques, mais pour son association avec un mouvement appelé « Defend the Atlanta Forest ». Ce dernier s’oppose à la création d’un énorme campus de formation pour les forces de l’ordre à Atlanta, surnommé « Cop City », critiqué pour son impact environnemental (plus de 34 hectares déforestés) et son coût de 67 millions de dollars.

Les avocats demandent l’annulation de toute la procédure, au motif qu’elle viole les Quatrième, Cinquième et Sixième amendements de la Constitution américaine. Des violations liées à la manière dont l’interrogatoire a été mené, au refus d’un avocat, à l’absence alléguée d’avertissements Miranda (le fameux « Vous avez le droit de garder le silence »), ou encore à la fouille et la saisie sans mandat.

« Je n’ai jamais vu cela auparavant, même si j’ai discuté du scénario potentiel avec des activistes et des journalistes au fil des années. Je pense que cette affaire rappelle que les autorités peuvent prétendre que vous avez sciemment détruit des données, donc il vaut mieux ne pas avoir ces données sur vous lorsque vous franchissez certaines frontières », a réagi Runa Sandvik, une experte en sécurité informatique, auprès de TechCrunch.

[MàJ] Apple lance la location d’iPhone, d’iPad et de Mac

28 juillet 2026 à 13:27
Petit loyer, gros astérisque
[MàJ] Apple lance la location d’iPhone, d’iPad et de Mac

Les appareils d’Apple sont trop chers ? Il est vrai qu’avec la dernière augmentation en date, le portefeuille souffre encore plus que d’habitude. Néanmoins, le constructeur propose une alternative en lançant un programme de leasing, sobrement baptisé Apple Upgrade. Les prix sont alléchants, mais gare aux petites lignes.

Les appareils d’Apple n’ont jamais été très bon marché, et encore moins depuis la récente hausse vertigineuse imposée par l’explosion des coûts de la mémoire. Pour y remédier, le constructeur vient de lancer, aux États-Unis seulement, un nouveau programme de location, Apple Upgrade.

Il propose aux clients aux budgets serrés la possibilité de louer un appareil sur une durée de 12 à 36 mois. Pour l’iPhone et l’Apple Watch, la location s’échelonne entre 12 ou 24 mois ; sur un Mac ou un iPad, elle s’étire entre 24 et 36 mois. Premier avantage : il n’y a ni apport initial ni dépôt de garantie.

Les petites lignes à prendre en compte

Apple donne plusieurs exemples de son programme de leasing. Un iPhone 17 Pro (256 Go) au prix public de 1 099 dollars (hors taxes) est proposé à 31,99 dollars pour un contrat de 24 mois, ou encore 45,99 dollars sur 12 mois. Ce qui revient à un total de respectivement 767 et 551 dollars.

Un iPad Pro 11 pouces (256 Go) vendu 1 199 dollars reviendra à 24,99 dollars sur 36 mois, ou 31,99 dollars sur 24 mois. Soit 899 et 767 dollars. Un MacBook Pro 14 pouces (16 Go de RAM) normalement vendu 1 999 dollars est proposé à 38,99 dollars sur 36 mois ou 53,99 dollars sur 24 mois, soit 1 403 et 1 295 dollars.

Des prix plutôt avantageux donc, ce qui confirme que les mensualités couvrent essentiellement l’usage et la dépréciation estimée de l’appareil. Il faut avoir en tête que l’appareil en leasing n’appartient pas au client : au terme du contrat, il pourra acheter complètement le produit, mais ni Apple ni Klarna, le partenaire financier dans l’opération, ne précisent le prix de rachat.

La FAQ précise cependant que « le prix de rachat correspondra au prix catalogue, duquel seront déduits les loyers déjà versés, ainsi que les éventuelles remises restantes ou le crédit accordé pour la reprise d’un ancien appareil, hors taxes et éventuels frais liés à des dommages. » Si toutes les conditions sont réunies, Apple assure qu’on ne paiera pas plus cher un appareil auparavant en leasing. Cependant, des « frais substantiels » pourront s’appliquer si on décide de terminer un contrat avant terme.

Attention à la casse

Il est aussi possible de signer un nouveau contrat de location pour obtenir un appareil neuf. L’ancien modèle devra être rendu, en bon état. Si ce n’est pas le cas, des frais supplémentaires pourraient être exigés. Sachant que l’assurance AppleCare n’est pas incluse dans l’offre de leasing, il sera donc nécessaire de faire soit très attention à son matériel, soit casquer pour la garantie en plus. L’entreprise vient d’ailleurs de lancer une offre AppleCare One pour cumuler des assurances sur plusieurs appareils, à tarif préférentiel.

Attention, ne rien faire à l’échéance du contrat n’arrête pas la location : des mensualités sont toujours prélevées pendant un maximum de 6 mois, et elles sont susceptibles d’augmenter. À la fin de la prolongation, et sans nouvelle de la part du client, Klarna facturera automatiquement le prix de rachat.

En cas de second échec d’un prélèvement, Klarna explique sur son site que la mensualité impayée est ajoutée au prochain paiement prévu, avec des frais de retard qui peuvent s’appliquer (et une mauvaise note de crédit au passage, ce qui peut être problématique aux États-Unis).

Afin d’atténuer le feu des mensualités, Apple propose de combiner la reprise d’un ancien matériel, ce qui implique d’abandonner un bien appartenant au client pour un autre qu’il ne possèdera pas. La communication d’Apple est habile (« Un iPhone 17 Pro à partir de 17,99 dollars par mois ! »), mais le consommateur accepte d’entrer dans un cycle de location, de restitution et de renouvellement.

Ce programme a certainement vocation à s’étendre à d’autres pays, puisque les prix des appareils Apple sont élevés partout dans le monde. Actuellement, sur l’Apple Store français, il est toujours possible de contracter un crédit à taux 0 % (auprès de Cetelem) sur certaines durées. Et à la fin des paiements, l’appareil appartient au client.

Mise à jour 21 h — Ouf ! Apple n’a pas l’intention de verrouiller l’iPhone ou le Mac des mauvais payeurs. Le constructeur a indiqué à The Verge qu’« il n’y aura pas de mode restreint ni de limitation des fonctionnalités de l’appareil en cas de retard ou de défaut de paiement dans le cadre du programme Apple Upgrade. »

Il y avait tout lieu de craindre le pire : du code dans une bêta d’iOS 27 débusqué par 9to5Mac faisait référence à un système permettant à un partenaire financier (Klarna pour Apple Upgrade) d’effectuer des vérifications régulières de l’état d’un appareil et de le placer dans un « mode restreint » si le propriétaire n’était pas à jour dans ses paiements. Seule une poignée d’applications devaient rester disponibles, comme Téléphone, les réglages, Cartes et l’App Store.

Klarna a de son côté précisé qu’en cas de trois paiements successifs manqués, le contrat de location sera résilié « et le client devra régler la totalité du solde restant dû ».

☕️ Firefox active sa nouvelle interface Nova par défaut dans le canal Nightly

28 juillet 2026 à 09:49


La nouvelle interface de Firefox est désormais activée par défaut dans le canal Nightly du navigateur. Rappelons que cette préversion peut être installée aux côtés de la version stable sans mélanger les données, permettant de tester les nouveautés facilement.

Cette nouvelle interface, baptisée Nova, avait été présentée en mai pour la première fois. On pouvait alors l’essayer en activant un flag de test dans le about:config. On reste globalement dans ce qui avait été montré, avec des finitions supplémentaires.

Dans son nouveau billet, Mozilla évoque « un aspect et une sensation plus cohérents sur les onglets, menus, panneaux et autres surfaces du navigateur ». On note bien sûr les formes d’onglets « plus douces », des couleurs « plus chaudes », de nouvelles icônes et autres. Mozilla dit aussi avoir tenu compte des retours et réintégré le mode compact, qui va effectivement vite sembler nécessaire à une partie des utilisateurs.

Par défaut, l’interface prend en effet ses aises et propose une zone « barre de titre + barre d’onglets » plus épaisse que la concurrence. Le mode compact permet de réduire l’ensemble à ce que l’on a l’habitude de voir. Mozilla insiste sur l’aspect non terminé de son projet, expliquant d’ailleurs toujours sa présence dans le canal Nightly, le plus « brut » des canaux de préversion.

L’éditeur demande aux personnes qui testeront la nouvelle interface de porter leur regard sur tout ce qui touche aux icônes, espacements et alignements, aux thèmes et à la personnalisation, aux différentes tailles de fenêtres, à la navigation par le clavier ou encore à tout ce qui touche à l’accessibilité, notamment aux lecteurs d’écrans.

On espère de notre côté que l’aspect personnalisation sera développé. La gestion des thèmes n’est pas si simple actuellement, avec une fâcheuse tendance à rebasculer dans les variantes sombres si l’on ne fait pas attention. Si vous en avez assez de toute cette rondeur (à l’instar de votre serviteur) dans les onglets, boutons et autres, il n’existe pour l’instant aucun moyen intégré de modifier cet aspect. Mozilla devrait s’inspirer de Vivaldi, qui permet de modifier n’importe quel élément de l’interface.

Microsoft affirme battre tout le monde en détection de failles avec MAI-Cyber-1-Flash

28 juillet 2026 à 08:35
Un parapluie, mais pas de baskets
Microsoft affirme battre tout le monde en détection de failles avec MAI-Cyber-1-Flash

Microsoft AI a présenté le 27 juillet 2026 son premier modèle dédié à la cybersécurité. Intégré dans son architecture, l’entreprise annonce battre tous les modèles actuels dans ce domaine, y compris Mythos d’Anthropic, mais attention à ce qui est réellement comparé.

Hier soir, Microsoft a annoncé officiellement MAI-Cyber-1-Flash. Il s’agit du tout premier LLM de l’éditeur consacré à la cybersécurité. Et pour un premier modèle, Microsoft a mis les petits plats dans les grands.

MAI-Cyber-1-Flash est un modèle compact, spécialisé dans le code et dérivé de la lignée MAI-Thinking-1, propre à Microsoft. Il est intégré à MDASH, le harnais multi-agents de détection et de remédiation de vulnérabilités déjà présenté par Microsoft en mai dernier. Plus récemment, l’entreprise est revenue sur le rôle prépondérant que joue désormais MDASH dans la sécurité de ses produits, expliquant l’envolée du nombre de failles corrigées dans les derniers bulletins mensuels : près de 200 en juin et plus de 570 en juillet.

Un modèle, un harnais…

Microsoft n’hésite pas à déclarer que son modèle, profondément intégré à MDASH, a été « perfectionné par les meilleurs experts en cybersécurité du secteur et renforcé dans le plus grand domaine de sécurité au monde ». Ce qui lui permet, toujours selon Microsoft, de battre tout le monde dans le domaine de la détection de failles, y compris Mythos, GPT 5.6 Sol, GPT 5.5 Cyber et Gemini 3.5 Flash Cyber. Avec 95,95 % au test CyberGym, Microsoft dépasse d’au moins 10 points la concurrence.

Mais attention, Microsoft ne compare pas directement son modèle MAI-Cyber-1-Flash aux autres : l’entreprise compare MDASH. Autrement dit, tout le harnais avec le nouveau modèle et GPT 5.4, utilisé en renfort.

Comme expliqué par l’éditeur en effet, MAI-Cyber-1-Flash est un modèle compact, conçu pour « gérer efficacement jusqu’à 90 % de toutes les tâches ». Dans cette configuration, MDASH ne basculerait vers les modèles plus gros et plus couteux (ici GPT 5.4) que dans 10 % des cas en moyenne, « pour les tâches exceptionnellement difficiles qui en ont réellement besoin ».

C’est bien cette architecture complète qui atteint près de 96 % sur CyberGym, battant Mythos de 12 points, insiste Microsoft. Rappelons que ces chiffres sont auto-rapportés et effectués dans un environnement contrôlé par Microsoft. Ils n’ont pas été vérifiés par un tiers indépendant.

Pour l’éditeur, c’est aussi une question d’économies substantielles. La meilleure offre MDASH combinait jusqu’à présent GPT 5.4 + 5.4 mini + codex 5.3. La nouvelle version intégrant MAI-Cyber-1-Flash coûterait moitié moins cher à faire tourner.

… et une plateforme

Mi-juillet, nous avions relayé un bruit de couloir : Microsoft préparait un projet nommé Perception pour venir concurrencer Anthropic et son projet Glasswing, seule manière de pouvoir utiliser Mythos.

Perception a bien été confirmé hier soir lui aussi. Il est présenté comme le système agentique qui vient chapeauter MAI-Cyber-1-Flash et MDASH. Le billet de blog dédié le présente comme une refonte de l’architecture de sécurité pour l’ère de l’IA : une nouvelle pile de sécurité doit percevoir en continu le risque sur l’ensemble du parc numérique, raisonner sur de vastes quantités de contexte et agir à vitesse machine, tout en apprenant et en s’adaptant à mesure que les environnements évoluent.

Le système coordonne trois familles d’agents spécialisés qui se transmettent le travail sans rupture de charge :

  • Les agents rouges repèrent les chemins de compromission potentiels avant qu’un attaquant ne puisse les exploiter
  • Les agents bleus enquêtent, évaluent le contexte et déterminent quels signaux représentent un risque réel
  • Les agents verts appliquent les correctifs et durcissent l’environnement (renforcent sa sécurité)

Ces agents ne repartent pas de zéro à chaque tâche. Ils s’appuient sur un contexte de sécurité partagé : une représentation mise à jour en continu des actifs, identités, relations et risques de l’organisation. Tous les agents puisent dans ce contexte, réduisant les coûts en tokens et la latence tout en améliorant la cohérence du raisonnement, selon Microsoft.

Un programme complet, mais très jeune

Un serveur MCP est également fourni pour exécuter les actions en ligne de commande. Les agents verts peuvent aussi ouvrir directement des pull requests sur GitHub et construire des correctifs potentiels pour les vulnérabilités. Perception propose donc un système de sécurité en apprentissage continu combinant capteurs, contexte partagé, modèles multiples, agents spécialisés et mécanismes d’action capables de modifier les protections à travers l’environnement.

Le programme se présente ainsi comme une couche d’orchestration, au-dessus de MAI-Cyber-1-Flash et MDASH, avec un déploiement encore très récent et une autonomie d’action volontairement limitée à ce stade. Microsoft insiste sur le maintien d’un humain dans la boucle décisionnelle, ce qui suggère que l’entreprise elle-même reste prudente sur le niveau de confiance à accorder aux agents verts capables de modifier des systèmes de production.

Perception n’est d’ailleurs pas disponible. Le premier accès se fera sous forme de préversion le 3 août et uniquement pour des clients MDASH triés sur le volet. Même une fois lancé en version finale, il est très probable que Perception ne soit accessible qu’au travers d’un accès vérifié, à la manière de Glasswing chez Anthropic ou de Daybreak chez OpenAI.

Apple et Micron s’affrontent sur la mémoire chinoise

28 juillet 2026 à 07:50
La guerre de la mémoire
Apple et Micron s’affrontent sur la mémoire chinoise

Une des solutions mises en œuvre par Apple pour soulager des marges mises à mal par la crise de la mémoire est d’augmenter les prix de ses appareils. Une autre serait d’équiper ses produits avec de la RAM chinoise. Une stratégie industrielle qui se heurte aux restrictions américaines que le constructeur espère faire sauter – mais Micron, principal fournisseur US de mémoire, s’y oppose, tout comme une partie de l’administration Trump.

« Je n’ai jamais rien vu de tel dans aucun domaine en plus de quarante ans », avait expliqué Tim Cook le mois dernier en évoquant la crise de la mémoire. Quelques jours plus tard, Apple augmentait le prix de ses appareils et de quelques uns de ses services histoire, peut-être, de compenser l’effritement des marges sur le matériel.

Les difficiles manœuvres d’Apple

Le constructeur informatique, qui était un des plus importants acheteurs de mémoire avant que les acteurs de l’IA ne viennent tout dévorer avec leur grand appétit et des poches profondes, travaille sur une autre solution : faire appel à des fournisseurs chinois. Apple négocierait avec ChangXin Memory Technologies (CXMT, qui détient 7,67 % du marché mondial de la DRAM) et Yangtze Memory Technologies (YMTC, surtout spécialisée dans la mémoire NAND), dont la production pourrait équiper des appareils vendus en Chine, comme le rapportait le Financial Times début juillet.

Seul problème : ces deux entreprises sont sur des « listes noires » de Washington car elles sont considérées comme liées à l’armée chinoise. YMTC figure de plus sur l’« entity list », qui limite fortement les exportations de technologies et de produits vers les entreprises qui y figurent. C’est pourquoi Apple mènerait depuis quelques semaines une campagne de lobbying qualifiée d’« agressive » par le Wall Street Journal auprès de l’administration Trump.

Un combat difficile pour le constructeur. D’un côté, il doit démontrer le bien-fondé d’utiliser des mémoires chinoises dans ses appareils, alors que ces entreprises sont mal vues de Washington. De l’autre, Apple fait face à une opposition virulente de la part de Micron, un des trois grands fabricants mondiaux de mémoires, et le seul américain du lot face aux coréens Samsung et SK Hynix.

Sanjay Mehrotra, le directeur général de Micron, ainsi que plusieurs dirigeants du groupe, auraient averti Howard Lutnick, le secrétaire au Commerce, pour pousser le gouvernement à garder une position ferme contre CXMT et d’autres entreprises chinoises susceptibles de vendre des composants à des sociétés américaines. Et ce, peu importe la région du monde où les appareils seront commercialisés : c’est le genre de scénario qui permettrait à la Chine d’imposer ses produits, comme cela a été le cas dans l’aciérie et plus largement les usines aux États-Unis.

Micron a de la mémoire

Micron a une dent contre Apple. À mots à peine voilés, le fournisseur de mémoire a accusé le constructeur de Cupertino d’être un des responsables de la crise actuelle après avoir forcé de substantielles baisses de prix sur ces composants. Faute d’argent et de marges, les fabricants de RAM et de SSD ont dû suspendre des projets d’investissements pour construire des usines qui auraient bien été utiles aujourd’hui.

Selon les sources du WSJ, Apple accuse en privé Micron de pratiquer des prix abusifs, et de ne pas investir assez rapidement pour augmenter sa production. Micron réplique en mettant en avant son plan d’investissements à hauteur de 250 milliards de dollars aux États-Unis.

L’administration Trump va devoir faire un choix : faire baisser les prix pour soulager le portefeuille des consommateurs américains quitte à assouplir sa position sur les entreprises chinoises, ou augmenter la production de semi-conducteurs au pays pour réduire la dépendance envers l’étranger. Micron affirme être une partie de la solution, en accélérant la construction d’usines aux États-Unis. « L’importance stratégique des technologies de mémoire et de stockage de pointe n’a jamais été aussi grande », abonde un porte-parole.

« Le plus important, c’est de développer nos capacités de production ici. Et nous ne voulons évidemment pas faire affaire avec une entreprise figurant sur l’Entity List », a déclaré la semaine dernière Michael Kratsios, directeur du Bureau de la politique scientifique et technologique de la Maison-Blanche.

Le hic, c’est que fabriquer de la mémoire est plus difficile que de claquer de doigts, le processus est long et complexe. En attendant que les premières barrettes sortent de ces usines, les consommateurs vont continuer à souffrir tout comme l’industrie, au-delà du seul cas d’Apple.

Apple avait déjà tenté de faire de YMTC un de ses fournisseurs de mémoire. C’était en 2022, et la collaboration était même allée jusqu’à établir un cahier des charges afin que les composants de l’entreprise satisfassent les exigences du constructeur. Ce dernier a par la suite essuyé un torrent de critiques, notamment de la part de Marco Rubio, alors sénateur : celui qui allait devenir le secrétaire d’État de Donald Trump avait alors accusé Apple de « jouer avec le feu ».

En attendant, et à l’image de ses rivaux américain et coréens, CXMT vit sa meilleure vie en Bourse. Durant sa première journée de cotation à Shanghai, le fabricant chinois a enregistré une hausse fulgurante de 466 % de son action, poussant la valorisation de l’entreprise à 484 milliards de dollars.

Amazon Leo veut lancer plus de 5 000 satellites pour concurrencer la téléphonie de Starlink

28 juillet 2026 à 07:09
Embouteillages en orbite basse
Amazon Leo veut lancer plus de 5 000 satellites pour concurrencer la téléphonie de Starlink

Starlink va trouver un sérieux concurrent sur sa route : Amazon. Le mastodonte américain du commerce en ligne bâtit actuellement une constellation de satellites pour de l’accès à internet fixe, et à la faveur d’une communication avec les régulateurs du pays, il confirme qu’il veut également mettre sur pied une offre de téléphonie.

Amazon a déposé auprès de la FCC, la Commission fédérale des communications américaine, une demande pour lancer et exploiter une constellation composée de 5 105 satellites en basse orbite. Ce réseau servira au futur service Direct-to-Device (D2D) d’Amazon Leo. Ce système offrira les appels vocaux, la messagerie, des données et les appels d’urgence dans les régions hors de portée des antennes relais.

Des appels vocaux et de la data par satellite

Amazon Leo, anciennement Kuiper, ne se limitera donc pas à l’accès internet fixe par satellite, comme le groupe l’avait dévoilé mi-avril à l’occasion de l’annonce de l’acquisition de Globalstar pour 11,57 milliards de dollars. La vingtaine de satellites de Globalstar sert principalement à l’iPhone (et l’Apple Watch Ultra 3) pour les appels d’urgence, la messagerie et l’assistance routière. Amazon entend d’ailleurs poursuivre ce partenariat en travaillant avec Apple sur « de futurs services satellites ».

Le réseau Globalstar rejoindra la constellation déjà en place par Leo, qui compte « plus de 390 satellites » en orbite terrestre basse. Une toute petite goutte d’eau dans l’océan de Starlink, qui compte 10 800 satellites actifs autour de notre planète.

Amazon a débuté une phase de test en novembre dernier pour l’accès fixe à internet par satellites, le lancement étant programmé d’ici la fin de cette année. Trois antennes sont d’ores et déjà disponibles : Nano (jusqu’à 100 Mbps en téléchargement), Pro (jusqu’à 400 Mbps) et Ultra (jusqu’à 1 Gbps en téléchargement et 400 Mbps en téléversement). L’Arcep avait donné son autorisation à Amazon Leo dès l’été dernier.

Le système D2D d’Amazon fonctionnera en parallèle des satellites de première et deuxième génération lancés jusqu’à présent, ainsi qu’avec les modèles de Globalstar. En plus de l’usage personnel, Amazon vante les capacités de son service D2D pour les communications durant les interventions en cas de catastrophe, la gestion de flotte à l’échelle internationale, les opérations à distance sur les chantiers et dans les chaînes d’approvisionnement, la connexion à des capteurs IoT (internet des objets) isolés.

Amazon livre des satellites en orbite

Dans le détail, cette flotte de satellites sera répartie sur cinq plans orbitaux (de 510 à 580 km d’altitude). Ces drôles d’engins volants communiqueront avec les smartphones sur des fréquences radio dédiées, les bandes L et S, adaptées aux liaisons satellitaires mobiles.

Les signaux seront traités directement par les satellites D2D avant de les retransmettre, poursuit Amazon. Ces derniers sont également équipés de liaisons optiques intersatellitaires, des connexions laser entre les appareils en orbite pour un acheminement « plus intelligent » du trafic à travers la constellation. Bref, du classique pour ce genre de constellation.

Amazon promet également de ne pas brouiller les fréquences des autres opérateurs, en maintenant l’énergie du signal à l’intérieur des canaux de fréquence attribués, « avec très peu de débordement vers les bandes voisines ». L’entreprise s’engage également à se coordonner « de bonne foi » avec les autres tenanciers de satellites.

Le système ajuste aussi en permanence la manière dont les données sont encodées en fonction de la qualité du signal : débits plus élevés quand les conditions sont favorables, maintien d’une connexion fiable dès qu’elles le sont moins.

À l’instar de Starlink qui a signé des accords avec plusieurs opérateurs traditionnels de téléphonie (T-Mobile aux États-Unis, Salt en Suisse…), Amazon annonce également des partenariats avec Vodafone, DirecTV, les FAI sud-africain Herotel et australien NBN. Si le groupe obtient le feu vert de la FCC, le déploiement des satellites D2D pourra débuter en 2028.

☕️ Impressionnante pluie de correctifs dans iOS 26.6 et macOS 26.6

28 juillet 2026 à 06:26


Fin juin, à l’occasion de la mise en ligne d’iOS 26.5.2, Apple avait expliqué que le processus de distribution des mises à jour de sécurité pour ses systèmes d’exploitation s’était accéléré. En cause : l’IA générative qui permet de développer rapidement « des outils de piratage malveillants ».

Un cycle plus expéditif qui explique aussi peut-être pourquoi la dernière livraison est si riche en correctifs. iOS 26.6 et iPadOS 26.6 corrigent en effet la bagatelle de 87 vulnérabilités, soit autant de CVE dans la longue liste publiée par Apple.

Aucune d’entre elles n’a été exploitée activement avant la publication du correctif (« zero day »), en revanche plusieurs sont considérées comme très sérieuses. C’est le cas de CVE-2026-64747 dans le composant système AVEVideoEncoder, qui permet à une application d’exécuter du code arbitraire avec les privilèges du noyau. Ou encore CVE-2026-43813 dans le composant CloudAttestation chargé de vérifier l’intégrité des applications, qui permet de contourner le contrôle de signature du code.

Plusieurs failles du noyau autorisaient l’écriture et la corruption de sa mémoire, ce qui peut servir à élever les privilèges ou à compromettre plus largement le système.

Le nombre de correctifs est encore plus important dans macOS 26.6 Tahoe : le bulletin dénombre 155 identifiants CVE. Là non plus, aucune faille « zero day » au compteur, mais on retrouve les mêmes vulnérabilités critiques que sous iOS 26.6, avec en plus des failles propres au système (dans Accounts, Core Services, CUPS, Remote Management…) avec à chaque fois un risque d’obtention des privilèges root. Une faille dans HFS peut aussi permettre l’exécution de code arbitraire. Une vulnérabilité dans le Wi-Fi peut faire sortir une app du bac à sable ou lui accorder certains privilèges. watchOS 26.6, tvOS 26.6 et visionOS 26 comprennent plus de 80 correctifs.

C’est entendu, on est encore loin des 570 failles colmatées dans Windows 11 via le dernier Patch Tuesday, mais à l’échelle d’Apple c’est tout de même significatif. Habituellement, les mises à jour de sécurité du constructeur comptent quelques dizaines de vulnérabilités. iOS 26.5.2 affichait ainsi 32 failles de sécurité, ce qui était déjà un joli paquet qui devait être intégré dans iOS 26.6.

Signe des temps, plusieurs outils d’IA sont crédités dans les listes des correctifs : Claude (Anthropic), GLM (Z.AI), l’AI Red Ream de NVIDIA, Codex Security (OpenAI)… Apple est également partenaire du projet Glasswing d’Anthropic, qui lui permet depuis avril d’accéder au modèle Mythos spécialisé dans la cybersécurité. Si l’IA générative aide les attaquants, elle épaule aussi les défenseurs.

En attendant un probable iOS 26.6.1, les utilisateurs d’appareils Apple seront bien avisés d’effectuer ces mises à jour. Ce d’autant que ces versions 26.6 intègrent en plus une fonction en préparation d’iOS 27, d’iPadOS 27 et de macOS 27 Golden Gate : elle optimise l’index de Spotlight (le moteur de recherche interne) pour le futur Siri. Un travail qui nécessite plusieurs jours en tâche de fond. Bien sûr, Siri AI ne sera pas lancé cet automne en Europe sur iPhone et iPad, mais il sera tout de même disponible sur Mac.

☕️ Orange veut décupler la puissance de ses datacenters, avec Morrison

28 juillet 2026 à 05:56


Orange veut partager le fardeau de ses datacenters. L’opérateur historique a ainsi annoncé la création d’une coentreprise avec Morrison, une société néo-zélandaise spécialisée dans les infrastructures, qui aura pour mission de décupler la capacité totale des datacenters Orange – soit un total de 400 MW.

Une progression impressionnante qui nécessite la construction de nouveaux bâtiments. Morrison est précisément là pour ses capitaux et sa capacité à lever de la dette. Orange, de son côté, apporte cinq de ses principaux centres de données répartis sur quatre campus en France (Chevilly-Larue, Aubervilliers, Chartres et Val-de-Reuil), ainsi que son expertise opérationnelle, les terrains, les bâtiments, et les clients. Orange Business dispose pour rappel d’une qualification SecNumCloud de l’ANSSI dans son datacenter de Grenoble, qui n’est pas dans cette liste.

Image : Morrison

Orange Business sera le partenaire exclusif pour la commercialisation des offres de colocation et d’hébergement auprès des grandes entreprises, des PME et des acteurs du secteur public. Ces infrastructures serviront également aux solutions infonuagiques et IA de la filière pro d’Orange. L’opérateur conserve par ailleurs le contrôle opérationnel des espaces dédiés à ses propres activités, qui resteront hébergés dans ses datacenters. L’entreprise peut ainsi affirmer :

« Cela garantirait aux clients d’Orange et d’Orange Business un niveau de sécurité et de disponibilité des systèmes hébergés et des données associées conforme aux standards nationaux et européens les plus exigeants. »

« Ce projet de coentreprise avec Morrison nous permettrait de révéler la valeur de nos actifs existants et de renforcer notre position dans les data centers », explique Christel Heydemann, directrice générale du groupe Orange. C’est aussi un moyen de créer les « infrastructures numériques souveraines et de confiance » dont la France a besoin, selon elle.

« Avec Orange, nous envisageons la création d’une plateforme associant des actifs d’infrastructure stratégiques, une expertise opérationnelle et des capitaux de long terme pour répondre à cet enjeu », rebondit William Smales, directeur des investissements de Morrison. Un investissement de 3 milliards d’euros est sur la table, financé par les deux partenaires. La création de la coentreprise, détenue à 50/50, est attendue pour le premier semestre de l’année prochaine.

Orange s’interrogeait depuis un moment pour valoriser ses datacenters, des actifs qui jusqu’à présent étaient noyés dans les comptes du groupe. Une coentreprise a cet avantage de pouvoir accueillir de nouveaux capitaux et de pouvoir s’endetter sans que l’opérateur n’ait tout à financer.

La rumeur courait depuis quelques semaines que Morrison était en tête de liste des partenaires possibles, avec Vauban Infrastructure Partners et Macquarie, comme le relevait récemment DCmag. La prise de participation de la société permettrait à Orange d’encaisser de 400 à 500 millions d’euros. Pour l’opérateur, ce serait de l’argent qui servirait au financement d’autres investissements dans l’IA et le numérique.

Reçu — 27 juillet 2026 Next - Articles gratuits

☕️ OpenAI aurait mis une semaine à s’apercevoir que son agent avait attaqué Hugging Face

27 juillet 2026 à 15:56


Le 21 juillet, OpenAI a publié un communiqué étonnant : un de ses systèmes IA était responsable de l’attaque orchestrée contre Hugging Face. Des détails étaient fournis, mais l’histoire gardait des zones d’ombre. Si l’incident a été transformé en opportunité commerciale, il semble être le résultat d’une vaste carence en sécurité.

Dans notre article du 22 juillet, nous relations les évènements tels qu’ils ont été décrits par OpenAI et Hugging Face. Dans les grandes lignes, la plateforme open source dédiée à l’IA avait révélé le 16 juillet avoir été attaqué par au moins un agent IA autonome. Cinq jours plus tard, OpenAI communiquait pour annoncer être indirectement à l’origine de l’attaque.

Illustration : Flock

Que s’était-il passé ? OpenAI avait expliqué que des tests étaient en cours sur un système d’IA comprenant le récent modèle GPT-5.6 Sol ainsi qu’un autre, décrit comme simplement plus puissant. Dans ces tests, les garde-fous avaient été levés pour mesurer justement les capacités des modèles.

L’un des tests demandait aux modèles de résoudre un certain problème. Ces derniers avaient estimé que la réponse se trouvait probablement chez Hugging Face. Ils s’étaient alors échappés de leur environnement de test (révélant au passage une faille signalée à l’éditeur tiers concerné), avaient récupéré des identifiants de membres du personnel de Hugging Face et fouillé dans l’infrastructure de l’entreprise, compromettant au passage une partie des serveurs.

Une semaine pour s’en apercevoir

L’histoire comportait de nombreuses zones d’ombre. Nous relevions par exemple qu’il s’était écoulé cinq jours entre la présentation de l’attaque par Hugging Face et le communiqué d’OpenAI sur ce qui s’était passé. Cette dernière n’avait-elle donc découvert l’incident qu’avec le billet de Hugging Face ? Selon Reuters, ce serait bien le cas.

Selon nos confrères, la chronologie ne plaide pas en faveur d’OpenAI. L’agent se serait ainsi échappé de son environnement de test le 9 juillet et aurait commencé son intrusion chez Hugging Face le 11. OpenAI n’aurait compris la responsabilité de son système qu’à la publication du billet de Hugging Face le 16 juillet. Des membres du personnel n’auraient commencé à trouver des traces d’activité suspecte dans les journaux internes que durant le week-end du 18 - 19 juillet. Les deux entreprises ne se seraient pas parlées avant le 20 juillet, aboutissant à la communication publique du 21 juillet.

Reuters évoque deux sources proches du dossier, selon lesquelles il se serait donc écoulé une semaine avant qu’OpenAI s’aperçoive de sa responsabilité, entre la sortie de l’agent le 9 juillet et le billet de Hugging Face le 16.

Comment expliquer une telle latence ? Cette lenteur s’expliquerait par le fait qu’OpenAI fait tourner plusieurs tests simultanément, rendant difficile pour les employés la surveillance individuelle de chaque test, tant la masse de données générées est importante. Reuters apporte d’autres informations, notamment la création par un agent d’une note destinée à de futures versions de lui-même et contenant des instructions sur la manière de s’échapper des contraintes imposées par OpenAI. En revanche, l’article ne dit pas si cet agent en particulier est lié à l’attaque.

Autre point important, Hugging Face avait évoqué un contact avec les forces de l’ordre. D’après l’agence de presse, il s’agit bien du FBI qui n’a pas souhaité réagir. Silence également de la part de la plateforme. Chez OpenAI, une porte-parole a déclaré que l’article de Reuters contenait « plusieurs inexactitudes », mais n’a pas répondu aux demandes de détails.

❌