Vue normale

Reçu — 18 août 2026 Next - Articles gratuits

Troisième fuite confirmée aux impôts, Bercy détaille sa réponse aux attaques

18 août 2026 à 16:07
Si vis pacem para bellum
Troisième fuite confirmée aux impôts, Bercy détaille sa réponse aux attaques

Quatre jours après la révélation d’un triple accès illégitime au système d’information des impôts et au lendemain d’un comité interministériel de crise, les représentants de l’État prennent la parole pour expliquer la situation et rassurer… autant que faire se peut. Le ministère de l’Éducation nationale confirme par ailleurs avoir lui aussi été victime d’une intrusion et exfiltration de données fin juillet.

Article mis à jour à 18h34 avec des précisions du ministère de l’Éducation nationale sur l’ « incident de sécurité » dont il avait été victime fin juillet.


Confirmée le 14 août par la Direction générale des Finances publiques (DGFiP), la double intrusion survenue dans le système d’information des impôts a donné lieu, lundi 17 août, à un comité interministériel de crise. Mardi, les services concernés ont fait acte de contrition, et d’une transparence relative, à l’occasion d’un point presse visant à préciser la nature exacte de l’attaque, ou plutôt des attaques, ainsi que les réponses apportées. Au passage, ils ont aussi révélé qu’une troisième intrusion venait d’être détectée au niveau du portail dédié aux successions vacantes.

Trois intrusions confirmées

Amélie Verdier, directrice générale des Finances publiques, a retracé le calendrier des incidents récents, certains aspects du mode opératoire de l’attaquant, en précisant bien s’exprimer dans les limites de l’enquête en cours. « À date, nous parlons de trois fuites, de gravité et d’ampleur très différentes. Aucune d’entre elles n’a permis d’entrer dans un compte fiscal ou de récupérer des codes d’accès », a-t-elle assuré.

Les deux premières intrusions, survenues respectivement en juin et en juillet 2026, ont permis selon les services de la DGFiP de consulter et d’extraire les données de 350 000 particuliers et 250 000 professionnels, ainsi qu’un lot de données cadastrales.

Amélie Verdier, directrice générale des finances publiques ; David Amiel, ministre de l’Action et des Comptes publics ; général Stéphane Bajard, directeur général adjoint de l’ANSSI – capture d’écran

Au niveau des impôts, c’est la base de données des messages échangés entre les agents du service public et les usagers qui aurait été consultée. Cette interface contient, selon Amélie Verdier, un « cartouche résumé » qui présente à l’agent les principales informations fiscales de l’usager, pour faciliter sa compréhension de la demande.

À ce niveau, l’attaque a permis de consulter et d’extraire les données de 350 000 particuliers et 250 000 professionnels. Pour les premiers, sont notamment concernées « des données fiscales telles que le revenu fiscal de référence, le quotient familial ou le taux de prélèvement à la source ». Sur le volet entreprise, Bercy évoque dans sa FAQ dédiée (PDF) « des données telles que leur raison sociale ou leur SIREN ». Amélie Verdier précise toutefois que comme pour les particuliers, des messages avec l’administration ont pu être consultés, ce qui pourrait se traduire par l’exposition de données fiscales. « Les vérifications sont en cours », déclare-t-elle.

La deuxième fuite relative au cadastre concerne quant à elle des données liées aux parcelles, indique la directrice générale. Les données personnelles de 433 000 personnes seraient concernées à ce stade de l’investigation. « Ce sont des vendeurs, des acheteurs, ou des tiers tels que des notaires ou des professionnels amenés à faire des déclarations dans cette base cadastrale », indique Amélie Verdier.

Enfin, une troisième attaque vient d’être détectée et confirmée, au niveau cette fois du portail des successions vacantes, le service qui permet au détenteur d’une créance envers un défunt de vérifier s’il existe un héritier auprès duquel faire valoir ses droits. « L’attaquant a eu accès à un journal des demandes », indique la directrice générale.

Des comptes utilisateurs compromis

La DGFiP a par ailleurs confirmé que ces accès indus avaient été obtenus au moyen de comptes utilisateurs compromis, réalisés par Internet. Ces accès auraient bien été détectés, et coupés, en juin et en juillet, mais sans que l’exfiltration de données ait été confirmée à ce stade. Bercy dit avoir pris connaissance de la fuite le 12 août, via une alerte de l’ANSSI concomitante de la revendication du ou des pirates auteurs de l’attaque.

Sur la base de données du cadastre, Amélie Verdier parle de la compromission d’un compte avec double authentification. Pour ce qui concerne les échanges fiscaux qui constituent l’attaque la plus préoccupante, elle évoque une « combinaison de compromissions de comptes » qui aurait touché à la fois le profil d’un prestataire externe agréé et celui d’un agent des impôts, avec une passerelle rendue possible par une « brèche » non précisée.

Pourquoi la fuite de données n’a-t-elle pas été détectée avant la revendication, si les comptes utilisés ont bien été fermés pour cause de compromission ? Sur ce point, la DGFiP se range derrière le secret de l’enquête. Tout juste apprendra-t-on que l’attaquant « a d’abord fait des tests manuels qu’il a ensuite massifiés, en restant sous les seuils de détection », et que les investigations menées en juin et en juillet semblent s’être concentrées sur des compromissions classiques, sans envisager cette « combinaison » évoquée par la directrice générale.

Une authentification multi-facteurs généralisée d’ici la fin de l’année

Outre des excuses appuyées aux victimes, et un appel à ne pas stigmatiser les agents des impôts, la directrice des Impôts et le ministre de l’Action et des Comptes publics, David Amiel, ont logiquement assuré que la sécurité des services concernés constituait une « priorité absolue ». L’authentification forte, « déjà bien engagée » selon le ministre, devrait ainsi être généralisée à l’ensemble des agents de Bercy « d’ici la fin de l’année ».

David Amiel évoque également la généralisation des quotas d’accès aux données, la mise en place de capteurs sur tous les systèmes qui en sont encore dépourvus, et une formation cyber renforcée des agents, ainsi que la multiplication d’opérations telles que des campagnes de phishing fictives. Le ministre dit par ailleurs souhaiter un usage renforcé de l’IA à des fins d’exploration défensive. « J’ai demandé à ce qu’on se teste nous-mêmes avec des IA pour nous auto-attaquer et déceler les défaillances ». Pas un mot en revanche de la directive européenne NIS2, dont la transposition en France se fait toujours attendre.

En parallèle, c’est bien sûr l’audit confié à l’ANSSI, dont les résultats sont attendus pour septembre, qui devrait guider la marche à suivre. « Ce diagnostic complètera les enseignements des attaques passées et de la feuille de route cyber élaborée à ma demande au premier semestre », précise David Amiel. 

Quid des vulnérabilités structurelles, liées à l’ancienneté des systèmes d’information (le fameux legacy) ? Bercy affirme plancher de façon continue sur la question, et avoir encore intensifié ses efforts avec un accent particulier sur la cyber depuis son schéma directeur du numérique de 2025, mis à jour à l’été 2026.

La dette technique reste cependant conséquente, même si le rattrapage est sensible. « Notre taux de conformité a doublé depuis 2020, nous sommes passés de 25 % à un peu plus de 50 % », révèle Amélie Verdier. Elle indique par ailleurs que 100 postes sont dédiés aux sujets cyber sur les 5 300 informaticiens de Bercy. Et souligne un volume d’attaques conséquent, avec 6 972 incidents enregistrés et 57 compromissions de comptes enregistrés en 2025.

En attendant que la dette se résorbe, Bercy affirme travailler à réduire au maximum les accès distants susceptibles de favoriser des compromissions (mail ou agendas des fonctionnaires hors du réseau de Bercy par exemple). Et assure prioriser la refonte des fichiers les plus sensibles, comme le Ficoba troué en début d’année.

Information en cours auprès des usagers

Reste à informer les usagers des services fiscaux. Bercy a annoncé lundi soir que les personnes concernées seraient contactées par mail, avec un courrier d’information reproduit ci-dessous. La campagne d’envoi de mails pour les particuliers devrait se terminer à la fin de la semaine. La communication à destination des professionnels débutera quant à elle la semaine prochaine, c’est-à-dire à partir du 24 août.

Courrier de la DGFiP aux victimes des intrusions de juin et juillet 2026 – DGFiP

La Cnil a de son côté confirmé avoir été dûment notifiée, et prie instamment les victimes de ne plus tenter de la saisir de plaintes individuelles « sauf si vous disposez d’éléments spécifiques ou utiles aux investigations en cours ».

Le ministère de l’Éducation nationale confirme une exfiltration de données

Le ou les pirates qui revendiquent l’attaque sur Bercy, cachés derrière le pseudo ZeroBytes, ont par ailleurs affirmé lundi soir disposer d’un jeu de données particulièrement volumineux issu des systèmes informatiques de l’Éducation nationale. Interrogé sur ce point, le général Stéphane Bajard, directeur général adjoint de l’ANSSI, indique que l’agence est engagée aux côtés des équipes du ministère pour analyser l’incident, mais ne confirme ni n’infirme la revendication.

L’entourage du ministre de l’Éducation nationale, Edouard Geffray, a cela dit confirmé à france info qu’il s’agit de l’attaque qui avait fait l’objet d’un communiqué, le 31 juillet dernier. Le ministère avait alors annoncé avoir été « victime d’une intrusion frauduleuse dans l’un de ses systèmes d’information » dans la nuit du 25 juillet 2026, « à la suite de l’usurpation d’un compte professionnel ».

Le centre opérationnel de sécurité des systèmes d’information du ministère en avait été alerté « dès le 26 juillet », et si l’accès externe au système concerné avait été suspendu « dans les heures qui ont suivi », le ministère reconnaissait que l’intrusion « a pu conduire à l’exfiltration de données à caractère personnel concernant un nombre important de ses agents » :

« Les données susceptibles d’avoir été exfiltrées concernent les agents du ministère ayant exercé en académie depuis 2001. Il s’agit d’éléments d’identité et d’informations professionnelles – statut et fonctions. Pour une partie d’entre eux s’y ajoutent des coordonnées, adresse postale et numéro de téléphone, ainsi que le numéro de sécurité sociale. Ce système d’information ne contient ni données bancaires, ni mots de passe, ni données relatives aux élèves. »

Dans un communiqué, le ministère précise avoir alors déposé plainte contre X auprès du parquet de Paris et saisi l’ANSSI, ainsi que la CNIL. « Depuis, l’ensemble des personnels susceptibles d’être concernés ont été informés individuellement », précise le communiqué :

« Des publications intervenues hier font état de la mise en ligne de ces données et revendiquent la détention de données relatives à des élèves. Le ministère poursuit ses expertises techniques afin d’établir la nature exacte et l’étendue des données exfiltrées. »

Le ministère indique par ailleurs travailler avec l’appui de l’ANSSI à un plan de renforcement de la sécurité de ses systèmes d’information, et « appelle chacun à la plus grande vigilance face aux tentatives de fraude qui suivent ce type de publication, en particulier l’hameçonnage et l’usurpation d’identité » :

« Il ne demande jamais par courriel, par téléphone ou par message les identifiants de connexion, les mots de passe ou les coordonnées bancaires. Tout message suspect doit être signalé aux autorités académiques sans y répondre ni cliquer sur les liens qu’il contient. »

Après avoir mis sur pause la version adulte de ChatGPT, OpenAI lance sa version ado

18 août 2026 à 15:26
Ça dépend du point de vue où on se place
Après avoir mis sur pause la version adulte de ChatGPT, OpenAI lance sa version ado

Alors que sa responsabilité a été plusieurs fois mise en cause concernant l’utilisation de son chatbot par des adolescents, l’entreprise de Sam Altman met en place une version réservée aux ados, qui s’active si l’utilisateur déclare avoir moins de 18 ans ou si l’outil considère que son expression est celle d’un adolescent.

Sam Altman affirmait en octobre dernier vouloir « traiter les utilisateurs adultes comme des adultes » en mettant en chantier un mode pornographique qualifié d’« adulte » pour ChatGPT, mis sur pause en mars dernier. Finalement, l’entreprise pivote sa communication et sort une version « adolescent » du chatbot.

L’année dernière, OpenAI a été attaquée en justice dans plusieurs affaires concernant notamment le suicide de plusieurs adolescents. En novembre dernier, devant l’un des tribunaux, l’entreprise plaidait que les dommages causés à la victime sont le fait du « mésusage, de l’usage non autorisé, non voulu, imprévisible et impropre de ChatGPT ». Si devant la justice, l’entreprise de Sam Altman veut prendre le moins de responsabilités possible, ces cas ont dû infléchir la politique d’OpenAI concernant les adolescents.

Sécurité, études et contrôle parental

Et pour éviter toute interdiction de son outil aux mineurs, rien de mieux que de proposer une version qui leur est destinée. Ainsi, OpenAI présente ce mode comme une version qui « donne la priorité à la sécurité des adolescents, favorise un accompagnement concret, traite les adolescents comme tels et fait preuve de transparence quant au fonctionnement de nos systèmes ». Notamment, l’entreprise met en avant un mode « étude » pour accompagner les ados dans leurs devoirs, mais aussi « des mesures de protection adaptées à leur âge, conçues pour limiter leur exposition à des contenus susceptibles d’être préjudiciables ».

OpenAI y ajoute un contrôle parental qui permet de régler certains paramètres sans pour autant permettre aux parents d’accéder aux discussions de leurs enfants.

Basé sur un système de prédiction d’âge

Pour déterminer si un utilisateur est mineur, OpenAI se basera sur la date de naissance, si elle a été renseignée ou sur l’analyse des discussions de l’utilisateur faite par son système de prédiction d’âge. Au New York Times, OpenAI affirme utiliser plus de 2 000 indicateurs pour détecter si un utilisateur a moins de 18 ans. Si c’est le cas, le compte bascule automatiquement en mode « adolescent ».

En début d’année, lorsqu’elle pensait encore s’appuyer sur ce système pour lancer son mode « adulte », selon des informations du Wall Street Journal, il classait à tort 12 % des mineurs comme des adultes. Si tel est encore le cas, cela permettrait à des millions d’utilisateurs de moins de 18 ans d’accéder à des services qui ne leur sont pas adaptés. La page d’explication concernant le système sur le site de l’entreprise n’a pas été mise à jour depuis janvier et n’indique donc pas le nombre de faux négatifs actuel de ce système.

Si la communication d’OpenAI a fait un volte-face important, la mise en place du mode « adolescent » n’hypothèque en rien celle d’un mode pornographique qualifié d’« adulte » plus tard. Au contraire, après avoir testé et ajusté la fiabilité de son système, il sera d’autant plus facile pour OpenAI d’activer un mode pornographique pour les adultes. Rappelons néanmoins qu’en allant sur ce terrain, son concurrent SpaceXAI a massivement poussé à la génération de deepfakes et a été utilisé pour créer des images pédocriminelles.

L’App Store rapporte toujours gros, mais le modèle d’Apple se fissure

18 août 2026 à 14:49
Le tiroir caisse ne déborde plus
L’App Store rapporte toujours gros, mais le modèle d’Apple se fissure

Apple reconnait que la pression des régulateurs partout dans le monde pèse désormais sur les performances financières de l’App Store. Entre le DMA européen, les textes équivalents au Brésil et au Japon, et les décisions de justice défavorables aux États-Unis, le constructeur doit faire des concessions, ouvrir sa boutique à la concurrence et partager le gâteau des applications.

Avec 30,7 milliards de dollars de revenus au second trimestre calendaire, l’activité « Services » d’Apple n’est pas la plus à plaindre : elle affiche en effet une progression de 12 % d’une année sur l’autre. Il s’agit de la deuxième source de revenus de l’entreprise (28,1 %), derrière l’iPhone (49,6 %). La marge brute des services est sans commune mesure avec celle, déjà conséquente, sur le matériel : 75,6 %, contre 40,1 %.

Nuages à l’horizon

Mais alors, qu’est-ce qui coince ? D’une part, le consensus des analystes pour ce troisième trimestre fiscal d’Apple était plus élevé pour les services : 31,4 milliards de dollars. Et puis l’entreprise a admis que l’App Store, le joyau de son activité de services, était sous pression.

Illustration : Flock

Dans le formulaire 10-Q envoyé à la SEC, le gendarme de la Bourse américain, Apple explique que « si les développeurs tiers utilisent d’autres méthodes de distribution et de paiement pour leurs applications et leurs contenus numériques, notamment des modèles de distribution directe aux consommateurs, Apple peut percevoir une commission moins élevée sur ces ventes, voire ne percevoir aucune commission ».

Ces modèles de « distribution directe » lui sont de plus en plus imposés par les régulateurs. C’est le cas dans l’Union européenne, où Apple est forcée (pas de gaieté de cœur) d’accepter les services de paiement tiers et les boutiques alternatives, mais aussi au Brésil et au Japon.

Aux États-Unis, suite à une décision de justice dans le dossier Epic Games, Apple autorise l’achat de contenus depuis les apps iOS dans des boutiques en ligne sans toucher une seule commission. Le groupe tente de rétablir cette dîme externe, et en appelle même à la Cour suprême américaine qui a accepté d’examiner une partie de l’affaire.

L’hypothèse du zéro commission

Une des propositions d’Apple est de prélever 15 % de commission sur les achats externes, au lieu de 30 % sur les achats réalisés dans l’App Store. C’est toujours mieux que les 0 % actuels, même si c’est aussi la reconnaissance que les taux standards sont trop élevés.

Apple a aussi demandé à la justice d’organiser des discussions avec Epic afin de trouver un terrain d’entente. L’éditeur de Fortnite est disposé à examiner une proposition sérieuse de règlement, mais à une condition essentielle : un accord doit introduire davantage de concurrence et bénéficier à l’ensemble des développeurs (PDF). Pas seulement Epic, donc.

Epic Games estime cependant que des discussions auraient peu de chances d’aboutir à un accord. La société s’oppose donc à la demande d’Apple de passer par une telle procédure.

La maison d’analyses Sensor Tower citée par le Financial Times rapporte que les dépenses des consommateurs américains dans l’App Store ont reculé de 6 % au deuxième trimestre, contre une progression de 9 % l’an dernier sur la même période. Depuis le début de l’année, Appfigures estime que le chiffre d’affaires d’Apple tiré des commissions s’est contracté de 18 %.

Le constructeur informatique joue une partition très délicate, car l’histoire pourrait se terminer sur pas de commission du tout sur les achats externes, comme c’est le cas actuellement aux États-Unis. Une perspective potentiellement très coûteuse pour Apple : pourquoi un développeur ou un éditeur choisirait-il de verser une commission au constructeur lorsqu’il peut proposer un autre moyen de paiement et conserver une plus grande part du montant de la transaction ?

☕️ Apple laisse échapper une vidéo d’AirPods avec caméras

18 août 2026 à 13:49


Oups. La dernière bêta de macOS Tahoe 26.7 livrée ce lundi 17 août référence de nombreux produits encore inconnus, et elle révèle surtout une vidéo d’AirPods équipés de caméras. Mais pour faire quoi ?

La vidéo en question, repérée par MacRumors, est courte mais explicite. On y voit un utilisateur d’AirPods prendre un livre dans sa main et lever la couverture devant son visage. Une voix — qui ressemble à celle de Siri – se fait alors entendre : « Avec Visual Intelligence, vous pouvez garder une trace de ce qui vous entoure. Vous voyez quelque chose qui vous plaît ? Demandez-moi simplement de le conserver pour plus tard. »

Here is your first look at AirPods with Cameras in action using Visual Intelligence.

This video file came from macOS 26.7 RC pic.twitter.com/yo7RI4MCeu

— Aaron (@aaronp613) August 18, 2026

La vidéo n’explique pas comment Visual Intelligence – une des fonctions d’Apple Intelligence – peut garder en mémoire ce que l’utilisateur peut voir, mais on peut émettre l’hypothèse que l’enregistrement est réalisé par une ou des caméras intégrées dans les AirPods. Cela fait des années maintenant que des rumeurs rapportent la présence de tels capteurs dans des écouteurs d’Apple.

Si des cheveux occultent les caméras, la release candidate (ultime mouture avant la version finale) de macOS 26.7 fait référence à une alerte disant « Pour obtenir les informations les plus précises possible sur ce qui vous entoure, assurez-vous que les AirPods ne sont pas couverts ». Ces révélations semblent confirmer d’une part qu’un lancement est proche (sans doute dans la foulée de la présentation attendue de la nouvelle gamme d’iPhone cet automne), et d’autre part que Siri AI devrait gagner ici de nouveaux signaux pour répondre aux questions de l’utilisateur.

Apple devra néanmoins soigner son discours marketing autour de ces caméras intégrées aux écouteurs. Le constructeur aura tout intérêt à rappeler qu’il ne s’agira pas (a priori) de transformer les AirPods en appareil photo ou en caméra discrète, mais d’alimenter Siri et Visual Intelligence en informations sur l’environnement. Une nuance importante, surtout au moment où les lunettes connectées de Meta suscitent déjà de vives inquiétudes sur la vie privée.

Cette version de macOS Tahoe 26.7 contient aussi une référence à de nouveaux AirPods 5, les modèles de base de la gamme d’écouteurs sans fil. Il y a là deux noms de code (B868M et B868E) qui pourraient correspondre aux versions standard et avec réduction active du bruit. Les AirPods 4 ont été lancés en septembre 2024.

MacRumors publie également la liste complète (et impressionnante) des produits Apple dont les noms de code apparaissent dans cette release candidate. Outre ces nouveaux AirPods, on y trouve aussi des accessoires pour la maison, des iPhone inconnus au compteur (dont le fameux « Ultra » pliant), des Mac et iPad inédits, et même à un casque de réalité mixte à l’avenir très flou.

☕️ Une enquête lancée suite aux ingérences contre Gabriel Attal et Édouard Philippe

18 août 2026 à 13:14


Le parquet de Paris vient d’annoncer l’ouverture d’une enquête à propos des soupçons d’ingérences numériques visant les campagnes de Gabriel Attal et Édouard Philippe.

À l’AFP, la section protection des libertés fondamentales du parquet a expliqué s’être « saisie d’initiative ». Début août, plusieurs candidats, dont Gabriel Attal et Édouard Philippe, mais aussi Raphaël Glucksmann ont signalé avoir été ciblés par ce genre d’attaques. Le parquet parisien avait déjà communiqué sur l’ouverture d’une enquête sur les faits concernant Raphaël Glucksmann. Les ingérences concernant les deux autres candidats concernés font donc aussi l’objet d’une enquête.

Le parquet a voulu préciser que, « pour les trois personnalités évoquées », sa section protection des libertés fondamentales s’était « saisie d’initiative (…) avant même réception des plaintes adressées au parquet ».

Illustration : Flock

Si ces ingérences, une fois détectées, font beaucoup de bruit, il est difficile de savoir si elles ont une réelle portée avant, puisqu’elles sont souvent très relayées sur les réseaux sociaux, mais par des comptes qui n’ont que très peu d’audience.

Pour Israël, des agences de com’ créent un faux think tank pour influencer les chatbots

18 août 2026 à 12:36
Bullshit Institute
Pour Israël, des agences de com’ créent un faux think tank pour influencer les chatbots

Par l’intermédiaire de l’agence de publicité Piro, Havas a monté de toutes pièces le site d’un faux « think tank » pour le compte d’Israël. Toutes les soi-disant études sont rédigées de manière à influencer les chatbots sur certaines questions concernant notamment Israël ou Gaza. Une autre agence de communication gérée par l’ancien directeur de la campagne numérique de Donald Trump, Clock Tower X, aide Havas à diffuser la propagande israélienne dans les chatbots IA.

Des agences de communication qui ont pignon sur rue commencent à organiser des campagnes d’influence visant les chatbots pour le compte d’États.

Le Hanover Institute qui n’existait pas

Et en l’occurrence, l’agence n’est pas n’importe laquelle. Puis qu’avec l’aide de l’agence Piro, Havas a confectionné le site d’un faux think tank pour Israël. Sous le nom de Hanover Institute for public policy, ces deux agences publient de nombreux textes présentés comme des « data reports », leur contenu est pensé pour diffuser largement les éléments de langage du pays dirigé par Benyamin Nétanyahou.

Avec son nom qui semble porter un discours académique, la reprise de ses contenus peut passer inaperçue dans la restitution d’un sujet généré par un chatbot comme Perplexity, ChatGPT ou Claude dont certains ont commencé à le citer.

Une campagne déclarée aux autorités états-uniennes

Politico a repéré que l’agence Piro a déclaré cette campagne aux autorités américaines. En effet, aux États-Unis, le Foreign Agents Registration Act (FARA) impose aux personnes physiques et morales qui exercent des activités de lobbying pour un autre pays de se déclarer au Département de la Justice (DOJ) en détaillant ces activités ainsi que les rémunérations liées.

Piro a ainsi signalé, dans le document obtenu par Politico, avoir été mandaté par la filiale allemande d’Havas (Havas Media Germany GmbH), « pour le compte de l’Agence de publicité du gouvernement israélien » afin de « fournir des services de stratégie, de recherche, de développement éditorial, de création, de production, de planification de la diffusion et autres services connexes dans le cadre d’une initiative de contenu d’information publique fondée sur des faits, menée pour le compte du ministère israélien des Affaires étrangères ». Un deuxième document transmis aux autorités américaines liste des dizaines d’articles publiés sur le site du Hanover Institute for public policy.

Selon le premier document, cette campagne, pour laquelle Piro doit toucher 100 000 dollars, fait partie d’une mission plus large de communication numérique commandée par Havas dont le montant total est d’un million de dollars.

Outre de la communication numérique « classique », le site de Piro met en avant une nouvelle section nommée « AI story optimization » dans laquelle l’entreprise se targue de créer du storytelling visant les agents IA.

Une influence efficace notamment sur Perplexity

Concernant le faux site de think tank Hanover Institute for public policy, les résultats ne sont pas nécessairement au rendez-vous. Politico indique que ChatGPT et Perplexity ont cité la propagande du site créé par Piro et Havas, en réponse à certains de leurs tests.

De notre côté, après quelques tests, ChatGPT et Claude n’ont pas cité ce faux think tank. Par contre, Perplexity l’a référencé à plusieurs reprises lorsque nous avons repris des questions (en anglais) qui servent de titres aux articles publiés sur ce site :

Quand on navigue sur le site du Hanover Institute, tout le design est fait pour le présenter comme celui d’un think tank étudiant « les facteurs qui alimentent l’antisémitisme aux États-Unis ». Aucun article n’est signé et ne fait référence à une commande du gouvernement israélien. L’agence de communication indique par contre dans le pied de page : « Ce document est diffusé par Piro, Inc. pour le compte de Havas Media Germany GmbH, agissant pour le compte de l’Agence de publicité du gouvernement israélien (LaPam) ». La page « about » mentionne aussi ces trois entités.

L’ancien directeur de la campagne de Trump fait de même avec une fausse association pour la paix

Le partenariat d’Israël avec Havas concernant l’influence des chatbots IA ne s’arrête pas là. Comme l’avait révélé le Time mi-juillet, l’ancien directeur de la campagne numérique de Donald Trump, Brad Parcale et son entreprise Clock Tower X ont créé un site nommé Pax Point. Celui-ci ressemble à celui d’une organisation humanitaire israélienne qui serait engagée pour la paix.

De la même façon que pour le site du faux Hanover Institute, dans le pied de page est indiqué : « Ce document est diffusé par Clock Tower X LLC pour le compte de l’État d’Israël » sans pour autant mentionner Havas. Pour retrouver les traces de la multinationale de la communication, il faut aussi passer par l’enregistrement FARA déposé par Clock Tower X. Cet enregistrement, daté de décembre 2025, (mis en ligne ensuite par Politico) explique que l’entreprise de l’ancien conseiller de Donald Trump a passé un contrat avec la filiale allemande d’Havas, encore, pour mener des opérations d’influence numérique. Ainsi, l’entreprise doit assurer la mise en ligne de sites web et de contenus destinés à influencer les conversations des modèles IA.

Le contrat comporte aussi un volet réseaux sociaux dans lequel Clock Tower X s’engage à produire 100 contenus originaux chaque mois, dont au moins 80 % destinés à la Gen Z sur TikTok, Instagram, YouTube et dans des podcasts.

Contactées par Next, Havas, Clock Tower X et Piro ne nous ont pas encore répondu. Nous ne manquerons pas de mettre à jour cet article le cas échéant.

Windows 11 : Microsoft s’attaque au chantier du clic droit de l’Explorateur de fichiers

18 août 2026 à 10:12
Faster. Stronger. Better.
Windows 11 : Microsoft s’attaque au chantier du clic droit de l’Explorateur de fichiers

Dans le cadre de ses travaux sur l’optimisation de l’Explorateur de fichiers de Windows 11, Microsoft annonce des évolutions à venir pour le menu qui s’ouvre au clic droit. L’éditeur reconnait l’existence de frictions, et promet un menu à la fois plus réactif, moins encombré et plus facilement personnalisable.

La plupart des utilisateurs de Windows 11 ont déjà été confrontés au moins temporairement au problème : un clic droit sur un fichier stocké sur le Bureau, et une désagréable latence avant que ne s’ouvre enfin le menu contextuel associé. Ce retard à l’allumage pourrait-il bientôt n’être qu’un mauvais souvenir ? C’est en tout cas ce que promet Microsoft. L’éditeur a en effet annoncé lundi 17 août, sur le blog Windows Insiders, avoir lancé la refonte du menu contextuel dans le cadre de ses travaux d’optimisation de l’Explorateur de fichiers.

Un clic droit plus rapide

« Nous avons analysé les causes des nombreux blocages, ralentissements et latences rencontrés par les utilisateurs et éliminé des dizaines de sources potentielles d’interruptions. Par conséquent, vous constaterez moins de blocages et de scintillements lors de la navigation, du renommage de fichiers, de la sélection de fichiers multiples ou de la navigation entre les fichiers », promet Microsoft.

À première vue, le nouveau menu ne renverse pas exactement la table. Le changement le plus visible concerne la façon dont sont appelées les applications contextuelles (déterminées en fonction du type de fichier).

Les fonctions natives de l’Explorateur de fichiers (Ouvrir, Copier, etc.) sont toujours au premier plan, mais les interactions avec d’autres logiciels sont quant à elles reléguées dans un sous-menu, ce qui permet à la fois d’alléger l’interface et probablement d’accélérer légèrement le rendu : « le désordre n’est pas seulement un problème visuel ; il ralentit le menu car chaque application qui ajoute ses propres options peut demander au menu un travail supplémentaire à chaque ouverture ».

Windows 11 sera bientôt doté d’un menu clic droit optimisé – crédit Microsoft

Un menu (enfin) personnalisable

Alors que le clic droit offre aujourd’hui une entrée « Autres options » qui permet d’afficher la liste complète des interactions possibles, le futur menu devrait proposer une option de personnalisation, également accessible via les réglages. On pourra par exemple activer ou masquer de façon permanente les options courantes telles que « Copier en tant que chemin d’accès », pratique pour les adeptes de la ligne de commande, la rotation pour les images, la compression dans une archive, etc.

« Certaines de ces commandes, comme Imprimer, n’étaient pas disponibles dans le menu contextuel de Windows 11 auparavant et peuvent désormais être activées si vous le souhaitez », ajoute l’éditeur, capture d’écran à l’appui. Cerise sur le gâteau pour ceux qui ont encore les habitudes de Windows 10 et des éditions antérieures, une option permettra de forcer l’affichage systématique du bouton Propriétés en dernière position.

Le clic droit s’enrichit également d’une possibilité de personnalisation – crédit Microsoft

Comme souvent, ces changements seront d’abord proposés aux utilisateurs inscrits au programme Windows Insiders, pour plusieurs semaines de tests à grande échelle, avant d’éventuels ajustements et le déploiement à grande échelle chez tous les utilisateurs, probablement au travers de la future mise à jour Windows 11 26H2.

Ce chantier autour du clic droit paraitra sans doute anecdotique à certains, mais il confirme, dans la foulée des dernières évolutions présentées fin juillet, que Microsoft prend au sérieux sa promesse, maintes fois répétée depuis le printemps, de peaufiner la copie de Windows 11 en matière de réduction des frictions et d’amélioration des performances.

Les tarifs s’envolent pour les serveurs dédiés chez OVHcloud

18 août 2026 à 08:30
RAMaggedon
Les tarifs s’envolent pour les serveurs dédiés chez OVHcloud

OVHcloud procède actuellement à sa deuxième hausse de prix de l’année, avec des tarifs qui s’envolent aussi bien sur les serveurs dédiés que sur l’offre de cloud public. L’hébergeur applique ces tarifs majorés en trois temps, et invite les clients disposant déjà d’une offre à prolonger leur contrat pour profiter d’une hausse réduite.

Comment continuer à livrer de nouveaux serveurs à prix correct quand les tarifs des composants s’envolent ? Pour Octave Klaba, patron d’OVHcloud, l’équation n’est soutenable qu’en répercutant une partie de cette hausse sur les clients finaux. Et c’est ainsi que le 10 août dernier, l’hébergeur roubaisien a annoncé sur X sa deuxième révision tarifaire de l’année 2026, motivée une nouvelle fois par les difficultés d’approvisionnement en mémoire vive et en stockage.

« En effet, comme il y a 3 - 4 mois, en avril/mai, nous suivons la même idée : limiter les évolutions de prix unitaire du Public Cloud et du Baremetal, et être capables de livrer le matériel pour vos nouvelles commandes, justifie Octave Klaba, selon qui l’exercice se révèle pour le moins acrobatique : il nous faut passer le bon volume de commandes, mois par mois, sur 12 mois, sans aucune garantie du prix d’achat et sans savoir quelle sera la vraie demande de nos clients. »

Appel à l’engagement payé d’avance

Dans la foulée de ce coup de semonce, OVHcloud a publié lundi 17 août le détail précis des nouveaux tarifs qui s’appliquent sur son offre de serveurs dédiés. Ce récapitulatif arrive un brin tard, puisqu’une partie des hausses de prix a déjà été appliquée. L’hébergeur indique en effet que les nouveaux tarifs sont effectifs au 1er juillet pour les options liées à la mémoire vive et au stockage, au 11 août pour les nouvelles commandes de configurations serveurs, et au 1er octobre pour les renouvellements.

Le calendrier n’est pas anodin : OVHcloud encourage explicitement les clients existants à profiter de la fenêtre qui s’ouvre jusqu’au 1er octobre pour prolonger leurs contrats, et sécuriser le tarif associé. « Le nouveau prix s’applique au renouvellement suivant. Pour figer votre prix dans la durée, vous pouvez souscrire un engagement payé d’avance, c’est-à-dire le règlement intégral de la période à la souscription », écrit l’entreprise.

Nouveaux dédiés :+ 127 % d’augmentation médiane sur la RAM

Dans son billet, OVHcloud fait vœu de transparence, en listant l’ensemble de ses références, réparties entre les gammes Gen 2024 et Gen 2026, et en juxtaposant les anciens tarifs en vigueur à ceux qui s’appliquent depuis le 11 août.

L’hébergeur promet que la hausse n’est qu’une simple répercussion du prix du serveur équivalent vendu neuf, avec un barème réduit appliqué aux machines déjà installées. Les Kimsufi, So you Start, Rise et les dédiés antérieurs à la Gen 2024 échappent à la révision tarifaire. Octave Klaba résumait le mouvement de la façon suivante dans son message du 10 août :

« Voici la hausse moyenne par référence :
· Kimsufi, So You Start, Rise : 0 %
· Game : Gen 2024 : 0 %, Gen 2026 :+ 87 %
· Advance : Gen 2024 :+ 26 %, Gen 2026 :+ 49 %
· Scale : Gen 2024 :+ 37 %, Gen 2026 :+ 40 %
· High Grade : Gen 2024 :+ 26 %, Gen 2026 :+ 59 %
Soit + 28 % en moyenne sur la Gen 2024, et + 51 % sur la Gen 2026.
 »

Pour les options déjà installées sur le parc existant, les ordres de grandeur sont résumés dans le tableau ci-dessous, qui indique une augmentation de 127 % sur les prix de la mémoire vive (en médiane) pour les nouvelles commandes, à comparer à des hausses de respectivement 20 % et 40 % pour les machines déjà installées.

Augmentation des tarifs appliqués sur les options mémoire et stockage à compter du 11 août 2026 – capture d’écran

« Sur une barrette de mémoire, un client déjà équipé paie une hausse trois à six fois plus faible qu’un client qui commande la même option neuve. Plus votre serveur est équipé, plus l’écart joue en votre faveur. Pour les nouvelles commandes, la hausse dépend fortement de l’option retenue : de 68 % à 652 % sur la mémoire, et de 8 % à 166 % sur le stockage », analyse OVHcloud.

Évolution de la tarification sur les instances Public Cloud

Sur son offre de cloud public (Infrastructure as a service, donc instances à la demande, à la différence des offres standardisées VPS dont le prix a déjà augmenté en avril), OVHcloud a choisi d’appliquer une hausse plus discrète, elle aussi résumée dans un post sur X, en attendant un billet de blog censé détailler plus précisément les choses.

En façade, le prix horaire de la puissance de calcul mise à disposition ne bouge pas, mais l’hébergeur annonce désormais facturer certaines options précédemment incluses comme le stockage Block Storage, ou la mise à disposition de l’adresse IP. « Résultat : de + 1,4 % à+ 21,9 % selon le gabarit. Beaucoup sur les petites instances, presque rien sur les grosses, parce que l’IP et le disque coûtent le même montant fixe pour tous », décrit Octave Klaba, selon qui cette stratégie reviendrait finalement à se calquer sur ce que pratique déjà la concurrence.

Depuis la hausse spectaculaire du printemps, les VPS semblent pour l’instant épargnés par cette nouvelle vague. Reste à savoir jusqu’à quand. « Nous ne savons pas encore le niveau de prix de la RAM et des disques en 2027, mais la probabilité que les prix continuent à augmenter est très forte. Nous pensons que cette situation va durer jusqu’en 2028, avec un retour à la normale espéré en 2029 », écrit le CEO, qui évoque un pilotage au trimestre, et laisse donc entendre que de futures hausses de prix sont encore possibles.

Suivi publicitaire : Apple va revoir sa fenêtre de consentement en Allemagne

18 août 2026 à 07:07
Deux fenêtres, deux ambiances
Suivi publicitaire : Apple va revoir sa fenêtre de consentement en Allemagne

Apple s’engage à modifier la demande de consentement de suivi publicitaire dans les applications iOS et iPadOS en Allemagne, et possiblement aussi partout dans l’Union européenne. Selon l’autorité de la concurrence allemande, le système du constructeur a été conçu pour décourager le suivi publicitaire dans les apps tierces, alors que ses propres publicités sont relativement épargnées.

La décision de la Bundeskartellamt sur le dossier App Tracking Transparency (ATT) d’Apple, a fini par tomber. L’autorité allemande de la concurrence a ouvert sa procédure en juin 2022. En février 2025, elle livrait ses conclusions préliminaires ; le constructeur informatique a proposé des changements en décembre dernier, puis effectué des modifications qui ont permis de clore la procédure le 13 août, avant une communication ce lundi 17.

Trop de consentement tue le consentement

Il était principalement reproché à Apple un effet deux poids deux mesures. Une application voulant utiliser l’IDFA de l’utilisateur (« Identifier for Advertisers », un numéro utilisé pour le suivi publicitaire) et croiser les données avec d’autres apps et sites web devait afficher la fameuse fenêtre ATT de consentement, celle qui demande à l’utilisateur s’il accepte que l’application suive son activité à l’extérieur de son propre périmètre.

Le hic, c’est qu’Apple exploite les données collectées dans son écosystème, ce qui lui permet de se passer de l’IDFA et donc, de la fenêtre ATT. À la place, l’entreprise affiche une autre fenêtre pour accepter ou refuser les « publicités personnalisées ». Le Bundeskartellamt considère que les deux interfaces ne sont pas neutres.

Les éditeurs d’apps ont très peu de flexibilité pour personnaliser la fenêtre de consentement ATT. C’est tout juste s’ils peuvent modifier la ligne centrale pour expliquer à quoi va leur servir le suivi publicitaire. Le reste, c’est Apple qui gère : le message principal, les libellés des boutons et leur position susceptible de pousser l’utilisateur à refuser le suivi.

Image : Bundeskartellamt

En comparaison, la fenêtre de consentement des « publicités personnalisées » d’Apple livre bien plus d’informations, présentées dans un ton neutre voire positif. Il y a un lien vers une page web contenant plus de détails (ce qu’il n’y a pas dans la fenêtre ATT), et une position des boutons qui peut pousser l’utilisateur à accepter le suivi.

« Il est essentiel que les données personnelles et la vie privée soient efficacement protégées lors de l’utilisation d’applications. Apple est en droit d’offrir à ses utilisateurs un niveau de protection supérieur aux exigences légales minimales », explique Andreas Mundt, président du Bundeskartellamt. « Toutefois, si Apple instaure au sein de son écosystème des règles supplémentaires concernant l’utilisation des données, celles-ci ne doivent pas (…) favoriser ses propres offres par rapport à celles de ses concurrents. »

Moins de suivi, plus d’explications

Apple a donc pris plusieurs engagements qui seront mis en œuvre dans les quatre mois à venir à compter de la décision de l’Autorité. Les deux fenêtres de consentement vont être revues. La requête ATT cessera d’employer certains éléments jugés dissuasifs, comme le terme « suivi » ou l’icône d’avertissement bleue. Les différentes formulations, l’ordre des boutons et les explications données par Apple et les développeurs seront harmonisés et plus proches de ce que l’on voit dans la fenêtre de consentement pour les services publicitaires du constructeur.

Le texte personnalisable de l’ATT pourra atteindre 4 000 caractères, contre une ou deux phrases aujourd’hui. Il faudra voir ce que ça donne graphiquement parlant, car cela fait beaucoup de caractères pour une petite fenêtre. Un bouton menant vers une seconde page sera possible.

L’autre changement important concerne le double consentement. Une application peut ainsi demander une première autorisation à l’utilisateur au titre du RGPD via la CMP (plateforme de gestion des cookies), puis une seconde fois l’autorisation ATT d’Apple. Une double peine pour de nombreux éditeurs d’apps. L’entreprise propose de fusionner la demande ATT avec celle de consentement réglementaire dans une seule interface. Seule condition : cette demande devra respecter toutes les exigences du droit de la protection des données. Cela permettra un seul choix pour les deux mécanismes : accepter ou refuser.

Les éditeurs pourront aussi garder les deux systèmes distincts s’ils le souhaitent. Cette nouveauté apparaitra sur le marché allemand, et probablement aussi dans le reste de l’Europe, mais il n’y a pas d’engagement d’Apple sur ce point.

C’est un changement très important pour la politique ATT et aussi pour Apple qui jusqu’à présent, avait surtout empilé les amendes des régulateurs ces dernières années sur le sujet. De ce côté-ci du Rhin, l’Autorité de la concurrence a infligé à Apple une amende de 150 millions d’euros en mars 2025. Le régulateur italien a ajouté 98,6 millions d’euros en décembre de la même année.

Et le constructeur n’est pas au bout de ses peines : en France, plusieurs groupes de presse comme L’Équipe et Le Figaro veulent obtenir une indemnisation à hauteur de 131,5 millions. Cette fonction de demande de suivi publicitaire ATT a été implémenté dans iOS 14.5, en avril 2021.

☕️ Cursor (SpaceX) lance Origin, une alternative synchronisée à GitHub

18 août 2026 à 06:22


Cursor, désormais officiellement intégré à SpaceX, a ouvert lundi 17 août les portes d’un nouveau service baptisé Origin et dédié à l’hébergement de code. S’il est clairement présenté comme une alternative à l’incontournable GitHub (propriété de Microsoft), Origin joue toutefois la carte de la compatibilité maximale : les dépôts Origin sont ainsi synchronisés « en temps réel » avec ceux de GitHub.

Pourquoi dans ce contexte fournir un service supplémentaire ? Cursor présente Origin comme une « forge de l’ère agentique », optimisée donc pour le travail du code assisté ou automatisé par des agents IA. Lors de sa première présentation au public, en juin dernier, Cursor avait notamment mis en avant la capacité d’Origin à encaisser jusqu’à 22,6 commits par seconde tout en maintenant 81 000 envois et 295 000 clonages par heure sur un seul dépôt.

Origin s’appuie principalement sur les travaux de Graphite, startup éditrice d’une plateforme de revue de code construite « sur » GitHub et rachetée par Cursor en décembre 2025. « La frontière entre l’endroit où vous écrivez du code et celui où vous collaborez dessus semble de plus en plus arbitraire, et nous pensons pouvoir créer beaucoup de choses en réduisant cette distance », expliquait Cursor à l’époque.

L’entreprise prolonge aujourd’hui cette logique d’intégration renforcée. « Votre code, vos PR et vos agents sont désormais centralisés au même endroit. Posez à Cursor des questions sur le code que vous consultez. Cursor peut vous répondre, apporter des modifications, mettre à jour des PR ou pousser une branche », décrit-elle dans son billet d’annonce. Origin dispose déjà d’intégrations à Vercel, Depot et Buildkite, et d’autres arriveront bientôt, promet-elle encore.

Origin fonctionne (pour l’instant) comme un miroir de GitHub – crédit Cursor

Origin fait l’objet d’un déploiement progressif chez tous les utilisateurs de Cursor disposant d’un forfait payant. La plateforme est proposée par défaut, avec un opt-out pour les organisations en entreprises. Reste à voir quelle proportion des utilisateurs de Cursor sera encline à confier l’ensemble de ses projets aux infrastructures et plateformes désormais propriété de SpaceX.

Une chose est sûre : Cursor a bien choisi son moment pour ouvrir les portes d’Origin. GitHub a en effet souffert d’importants problèmes de disponibilité lundi, neuf jours seulement après sa précédente panne globale datée du 6 août. En avril dernier, la plateforme avait présenté ses excuses aux utilisateurs pour ses problèmes récurrents de fiabilité ou de performance. Elle incriminait alors l’essor des agents IA, dont l’action se traduit par une augmentation significative des requêtes et donc des charges de travail associées. De quoi apporter de l’eau au moulin de ceux qui clament qu’une plateforme de révision conçue pour les humains n’est plus adaptée aux flux de la fameuse « ère agentique »…

Le fonctionnement et la mise en route d’Origin sont présentés dans une doc dédiée.

☕️ Apple corrige des dizaines de failles, après une vulnérabilité critique exploitée sur Mac

18 août 2026 à 05:20


Apple continue de livrer les mises à jour de sécurité à un rythme trépidant. iOS 26.6.1 et macOS Tahoe 26.6.2, disponibles depuis ce lundi 17 août, contiennent ainsi une trentaine de correctifs. Ces mises à jour sont nécessaires : macOS 26.6.1 fournie il y a dix jours corrigeait ainsi une faille critique.

Apple avait prévenu fin juin : la cadence de distribution des mises à jour de sécurité pour ses systèmes d’exploitation allaient s’accélérer. On y est. Depuis quelques semaines, le constructeur bombarde ses utilisateurs de nouvelles versions d’iOS et de macOS, chacune charriant un lot impressionnant de correctifs.

Illustration : Flock

C’est aussi le cas d’iOS 26.6.1 et iPadOS 26.6.1, disponibles depuis hier soir. Apple documente ainsi 29 failles de sécurité corrigées. La grosse majorité d’entre elles concerne WebKit, le moteur de rendu de Safari (21 CVE). Le reste se répartit entre le noyau, ImageIO, Audio, IOGPUFamily et Telephony. Une des failles les plus sérieuses concerne ImageIO : la CVE-2026-65346 permet d’exécuter du code arbitraire via le traitement d’une image spécialement trafiquée.

macOS Tahoe 26.6.2 corrige de son côté 28 CVE. C’est quasiment le même lot que pour iOS 26.6.1, exception faite de la vulnérabilité liée au composant Telephony. Signe des temps, neuf CVE sont crédités à l’équipe OpenAI Codex Security.

macOS 26.6.1 a été fournie le 6 août, une mise à jour qui elle même intervenait une semaine après macOS 26.6. Elle contient un correctif pour une faille critique dont les détails ont été révélés par le Nationaal Cyber Security Centrum (NCSC), l’équivalent néerlandais du CERT. La faille CVE-2026-65400 touche la fonction de partage d’écran de macOS qui repose sur le port 5900.

Un problème de gestion d’état permettait à un attaquant, sous certaines conditions, d’accéder à distance à un Mac sans posséder les identifiants normalement nécessaires. Le NCSC a indiqué que la vulnérabilité a été exploitée sur plusieurs machines dont le port 5900 était accessible depuis internet ; les pirates avaient obtenu un accès root leur permettant de miner du Monero. La CVE a été publiée le 7 août, et mise à jour le 12 août pour signaler une exploitation active.

Apple a bouché cette faille dans Tahoe (avec macOS 26.6.1, donc), ainsi que macOS Sonoma (macOS 14.8.9) et Séquoia (macOS 15.7.9).

Reçu — 17 août 2026 Next - Articles gratuits

Anthropic : le tatouage de Claude se niche dans le choix des mots

17 août 2026 à 14:53
Au hasard des mots
Anthropic : le tatouage de Claude se niche dans le choix des mots

Anthropic a annoncé mercredi dernier comment il allait répondre à l’exigence de l’AI Act européen de « tatouer » les contenus générés par Claude, images comme texte. L’entreprise en était restée aux grandes lignes sans entrer dans les détails techniques pour ce qui concerne les textes. C’est désormais chose faite.

Comment Anthropic va-t-elle se débrouiller pour intégrer un filigrane dans les textes générés par Claude ? C’est une des obligations de l’AI Act mises en œuvre le 2 août, et la page d’assistance publiée le 11 août était chiche en détails. On en sait un peu plus après la publication, en fin de semaine dernière, d’un billet de blog. Et comme on le pressentait, le modèle va insérer dans le texte généré une sorte de signature statistique, sans ajouter le moindre caractère caché.

Quand Claude est confronté à plusieurs mots pour dire la même chose, il ne choisit plus complètement au hasard : le choix sera influencé par une clé secrète et par les mots qui précèdent. Cette mécanique, basée sur SynthID-Text de Google DeepMind, crée un motif invisible pour le lecteur, mais détectable par Anthropic avec la bonne clé.

Pas de caractères cachés

L’entreprise donne cet exemple : « Aujourd’hui, il faisait froid et… ». Il est très peu probable que le mot suivant soit « sucré », en revanche, il pourrait être « gris » ou « couvert ». Dans la plupart des cas, le lecteur ne verra guère de différence entre les deux mots, le sens de la phrase restant globalement le même. Pour Anthropic, ce choix « sans grande conséquence » peut laisser un « motif » qui, répété de nombreuses fois dans les réponses de Claude, reste indétectable pour le lecteur. Par contre, « il peut être repéré par quiconque possède la clé qui permet de l’identifier ».

Dans ce cas de figure, jusque-là, Claude utilisait un générateur de nombres aléatoires pour choisir le prochain mot, ça n’est plus le cas : il se sert maintenant de cette clé et des mots précédents. Le modèle ne privilégiera pas systématiquement le mot « couvert » ou « gris » pour autant : l’un ou l’autre pourra être choisi dans une phrase en fonction des mots qui précèdent.

En examinant la succession de ces mots, il devient possible de vérifier si cela correspond aux choix que Claude aurait effectués en se servant de cette clé. Résultat : « on peut alors estimer la probabilité que le texte ait été généré par Claude ».

Anthropic l’affirme : cette technique n’affectera pas la qualité du texte généré par Claude. Un lecteur ne devrait voir aucune différence entre un texte « normal » de Claude et un autre qui contient le tatouage numérique. Lors de tests internes, aucun effet « sur le contenu, le niveau de créativité ou la lisibilité des textes » n’aurait été constaté.

Les limites de la méthode

Ce système a ses limites, reconnues par Anthropic dans son billet. D’une, ce tatouage ne permet pas de prouver à 100 % qu’un texte a été écrit par Claude : il ne sert qu’à estimer la probabilité que le modèle a rédigé le texte, ou l’a modifié. Dans le sens inverse, il n’est pas non plus possible de conclure que le texte a été entièrement rédigé par un humain, ni identifier si le texte a été généré par une autre IA (chaque entreprise utilisant ses propres clés, ou une autre méthode).

Autre faiblesse : la détection d’IA dans les textes courts est plus difficile, voire impossible. Le système repose sur une accumulation de nombreux choix de vocabulaire ; plus le texte est long, plus le signal statistique se renforce. En quelques phrases, il est difficile de parvenir à une conclusion fiable. Dans le même ordre d’idée, les passages très factuels, ou encore des calculs, du code ou une simple correction ne renverront pas de réponse certaine.

Une réécriture peut également dégrader, voire supprimer, un tatouage. Quelques modifications ne devraient pas changer fondamentalement les choses, mais une réécriture complète peut l’effacer. La popularité d’outils « gags » comme Declaude, qui réécrit un texte IA pour en générer une version en « prose naturelle » (en le moulinant dans plusieurs modèles IA), pourrait se renforcer…

L’application du filigrane ne ralentit pas la génération de texte, promet Anthropic qui parle d’« impact négligeable » ; le système ne produit pas de tokens supplémentaires. La société assure aussi qu’il est impossible de tracer l’utilisateur ni de remonter à son organisation. Une API de détection sera bientôt disponible.

Quant aux images, on sait déjà qu’elles intègrent un filigrane « content credential », un standard C2PA. De fait, tout outil compatible peut détecter une image générée par Claude (comme celui-ci), mais Anthropic proposera également une version maison.

Grok aurait généré 7 000 deepfakes pédocriminels d’une mineure pour son beau-père

17 août 2026 à 12:41
🤢️
Grok aurait généré 7 000 deepfakes pédocriminels d’une mineure pour son beau-père

Après la vague de deepfakes sur Grok fin 2025-début 2026, des enquêtes ont été lancées et plusieurs adolescentes et jeunes femmes ont porté plainte contre SpaceXAI mais aussi Stability AI. Cinq plaignantes, toutes mineures au moment des faits, les accusent d’avoir produit des contenus pédocriminels pour leurs utilisateurs. L’un d’entre eux était le beau-père d’une des victimes, un autre l’un de ses amis.

Attention : le sujet de cet article est particulièrement difficile et certains détails évoqués peuvent heurter.

Pendant plus de six mois, Elon Musk et son entreprise d’IA générative ont incité leurs utilisateurs à générer avec Grok des images de femmes mises à nu et/ou dans des positions sexuelles. SpaceXAI (le nouveau nom de xAI) est maintenant accusée, aux États-Unis, d’avoir laissé Grok générer des milliers de photos pédocriminelles de cinq plaignantes, à la demande de ses utilisateurs.

« Les puissants outils de l’intelligence artificielle peuvent produire des résultats stupéfiants », commence la plainte de ces cinq jeunes femmes :

« Imaginez : la vidéo d’une véritable enfant transformée par une plateforme d’IA pour représenter une scène entièrement nouvelle. Le visage de l’enfant reste le même ; ses membres bougent comme ceux de l’enfant réel ; même son rire conserve la même intonation. »

« Telle une poupée de chiffon à qui la magie noire aurait donné vie, cette enfant peut être manipulée pour prendre n’importe quelle posture, aussi malsaine, fétichiste ou illégale soit-elle », continue la plainte. « Pour le spectateur, la vidéo qui en résulte semble tout à fait réelle. Quant à l’enfant, ses traits distinctifs seront désormais à jamais associés à une vidéo montrant les abus sexuels dont elle a été victime ».

Grok et d’autres IA génératives peuvent ainsi créer des images très réalistes (même si complètement irréelles) d’enfants existants dans des positions lascives, les dénuder ou même les inclure dans des images sur lesquelles ils (et très souvent elles) subissent des violences sexuelles.

Trois jeunes femmes, toutes mineures au moment des faits (une d’entre elles l’est encore), ont porté plainte aux États-Unis en mars dernier. Elles ont été rejointes par deux autres (mineures aussi au moment des faits) en juillet dernier. Le document [PDF] décrit la génération de milliers de contenus pédocriminels (CSAM).

L’utilisation d’une photo d’une victime prise lorsqu’elle avait 11 ans

L’une d’entre elles accuse notamment SpaceXAI d’avoir généré plus de 7 000 fausses images la représentant dans des scènes de viol pour son beau-père. Celui-ci a utilisé le chatbot Grok de l’entreprise pour les obtenir en uploadant une photo d’elle prise lorsqu’elle avait 11 ans. La plainte détaille des images très explicites, le sous-titre d’une d’entre elles décrit le viol par le beau-père.

« Ma vie était tout à fait normale », explique la plaignante de manière anonyme auprès du Washington Post, « moins de 48 heures plus tard, c’était devenu un véritable cauchemar ». « L’accès illimité à ces outils se généralise à une vitesse fulgurante », ajoute-t-elle : « Cela transforme la vie quotidienne en une situation d’abus sexuel sur mineur ».

Ce cas a été découvert par les autorités américaines qui ont lancé une enquête contre le beau-père pour détention de contenus pédocriminels. Mais deux jours après les investigations sur les disques durs utilisés par le beau-père, celui-ci s’est suicidé. La plainte explique qu’à la suite de ce suicide, la victime a traversé une période de crise personnelle très grave : « Elle a dû faire face au traumatisme lié à sa propre exploitation sexuelle tout en aidant sa mère à surmonter la perte de son beau-père ».

De plus, selon son témoignage auprès de nos confrères, il n’a pas été inculpé car, si SpaceXAI a fait un signalement, l’entreprise n’a pas fourni aux autorités les deepfakes en question. L’entreprise aurait même, dans un premier temps, transmis l’information à la cellule de lutte contre la cybercriminalité du mauvais État.

Selon le Washington Post, le beau-père aurait uploadé la première photo de sa belle-fille quelques semaines après qu’Elon Musk a, mi-janvier, certifié que son outil « refuserait de produire quoi que ce soit d’illégal ». SpaceXAI n’a pas voulu répondre à nos confrères.

Stability AI ajoutée à la plainte

Les deepfakes concernant les autres plaignantes sont aussi décrits, dans la plainte, comme des contenus pédocriminels. Pour l’une d’entre elles, c’est aussi un proche qui a utilisé l’IA générative pour créer des images d’elle : « L’auteur des faits avait accès aux photos de [la jeune fille] car il entretenait une relation étroite et amicale avec elle, profitant de la confiance qu’elle lui accordait pour l’inciter à lui envoyer des photos d’elle-même », explique la plainte.

Dans la nouvelle version de la plainte, les avocats des plaignantes ont ajouté une autre entreprise au banc des accusés : Stability AI, qui diffuse son modèle en « open-weight » (on parle de modèle à poids ouverts quand ses paramètres internes – les « poids » – calculés lors de l’apprentissage sont partagés publiquement). Les applications installées sur le téléphone de plusieurs auteurs des faits, utilisées pour créer les contenus pédocriminels générés par IA représentant les plaignantes, s’appuyaient « sur les outils de génération d’images de Stability AI pour produire ces contenus illicites », affirment les avocats des plaignantes.

« La capacité d’un modèle à poids ouvert à générer du contenu CSAM, que ce soit « tel quel » ou après un ajustement par l’utilisateur, dépend fortement de la familiarité du modèle avec les contenus de nudité présents dans ses données d’entraînement initiales », expliquent-ils. Et ils ajoutent que les modèles Stable Diffusion SD 1.0 et 1.5 ont été entrainés sur les données de LAION-5B, une base de données qui a pendant, un certain temps, listé des contenus pédocriminels.

« Les modèles Stable Diffusion SD 1.0 et 1.5 ayant été entraînés sur du contenu pédocriminels, ils étaient capables de générer ce type de contenu », commentent les avocats. « Lorsqu’un modèle à poids ouverts a été entraîné sur du contenu pédopornographique, comme ce fut le cas pour Stable Diffusion, ces barrières s’avèrent faciles à contourner ».

Les deux entreprises n’ont pas encore été entendues par la justice. D’abord prévues le 13 aout dernier, l’audience préliminaire concernant ce procès a été reportée [PDF] au 15 octobre.

[MàJ] Stripe rachète OpenRouter pour 7,5 milliards de dollars

19 août 2026 à 18:30
Orchestre-t-on les tokens comme les paiements ? Vous avez deux heures
[MàJ] Stripe rachète OpenRouter pour 7,5 milliards de dollars

Stripe a négocié l’acquisition d’OpenRouter pour plus de 7 milliards de dollars, révèle Bloomberg. Le géant du paiement avance ainsi ses pions dans le monde de l’IA, en intégrant l’un des orchestrateurs les plus populaires du marché. Il poursuit en parallèle les négociations visant à s’offrir PayPal, après le rejet de son offre initiale formulée mi-juillet.

Mise à jour, 19 août 2026 à 20h30 : Stripe a confirmé mercredi l’acquisition d’OpenRouter, dont les activités sont présentées comme complémentaires des travaux déjà engagés par l’entreprise autour de l’IA. Dans son communiqué, l’acquéreur souligne l’intérêt de se positionner comme un intermédiaire entre les utilisateurs finaux et les fournisseurs de modèles ou d’inférence.

« La multitude de variables (quel modèle utiliser pour quelles tâches, à quelle vitesse et à quel prix) rend extrêmement difficile la gestion en temps réel des compromis entre coût et performance. Ce défi est accentué par le rythme de publication et de révision des prix des modèles », décrit Stripe. Aucun détail n’est donné pour l’instant sur les modalités d’intégration, ou les synergies envisagées entre les deux entreprises.

Le communiqué passe également sous silence le montant de la transaction. Ce dernier se monterait finalement à 7,5 milliards de dollars, affirme le New York Times, sur la foi de sources proches du dossier. Les fondateurs d’OpenRouter empocheraient 1,5 milliard de dollars, tandis que les 6 milliards restants iraient aux investisseurs qui ont participé aux deux principales levées de fonds de l’entreprise.

Publication initiale, 17 août, 12h30 :

Stripe a finalisé les termes de l’acquisition d’OpenRouter, affirme Bloomberg dans un article daté du 16 août. La transaction s’élèverait à 7 milliards de dollars. Elle constituerait donc une jolie culbute pour les actionnaires de cette célèbre plateforme d’orchestration dédiée aux IA génératives. OpenRouter avait en effet levé 113 millions de dollars en mai dernier sur la base d’une valorisation estimée à 1,3 milliard de dollars.

La rumeur selon laquelle les deux entreprises étaient entrées en négociations a émergé fin juillet. Les deux entreprises n’ont pour l’instant pas commenté ni confirmé l’information, mais les révélations de Bloomberg laissent imaginer qu’une communication officielle ne devrait pas tarder.

Gérer les paiements… et les achats de tokens

OpenRouter se présente pour mémoire comme une interface de programmation (API) unifiée permettant d’orchestrer et de router les requêtes des développeurs vers le modèle IA de leur choix. La plateforme permet par exemple d’orienter automatiquement certaines tâches vers tel ou tel modèle, en fonction de ses performances, ou des coûts associés. Il est ainsi possible de basculer simplement d’un modèle à un autre, ou d’un hébergeur à un autre, en évitant d’avoir à jongler entre des procédures d’authentification ou de facturation multiples.

Stripe offre de son côté une proposition de valeur assez similaire dans l’univers du paiement, avec une solution de facturation de bout en bout dédiée aux entreprises, qui gère indifféremment tous les moyens de paiement, les abonnements, le paiement à l’usage, etc.

En janvier dernier, OpenRouter avait justement annoncé avoir sélectionné Stripe comme processeur de paiement pour sa plateforme, « pour que les développeurs puissent acheminer les requêtes de modèles via OpenRouter pendant que Stripe suit automatiquement l’utilisation, applique les tarifs et gère la facturation ».

En parallèle de cet accord, Stripe cherche depuis des mois à se positionner comme l’intermédiaire financier pour toutes les transactions réalisées par l’intermédiaire des agents ou fonctions IA des poids lourds du secteur. L’entreprise, qui a déjà signé avec Meta, Microsoft et OpenAI, a ajouté Google à la liste de ses clients au printemps dernier, pour permettre « aux entreprises de vendre aux consommateurs dans AI Mode et dans l’application Gemini ».

Stripe court toujours après PayPal

En attendant l’annonce officielle et les conséquences concrètes de l’intégration à venir sur l’offre produit d’OpenRouter, Stripe poursuit également un autre lièvre : en juillet, l’entreprise a formulé une offre d’achat sur son concurrent PayPal, pionnier du paiement en ligne, avec le concours du fonds Advent International. L’offre, formulée à 60,50 dollars par action, représentait une enveloppe globale d’environ 53 milliards de dollars, soit un bonus d’environ 30 % par rapport au cours de l’action PayPal à Wall Street.

L’offre initiale aurait été jugée insuffisante, mais elle a tout de même permis d’amorcer des négociations qui d’après le Wall Street Journal se poursuivent, probablement sur la base d’une valorisation supérieure.

IA : séries d’achats « bizarres » auprès de librairies d’occasion anglaises et irlandaises

17 août 2026 à 09:58
Fahrenheit 451
IA : séries d’achats « bizarres » auprès de librairies d’occasion anglaises et irlandaises

Alors que les suspicions sur les méthodes d’entraînement des systèmes d’IA se multiplient, des libraires d’occasion du Royaume-Uni et d’Irlande signalent des séries d’achats de lots de livres sans cohérence éditoriale.

Mise à jour 17.08 à 16:35 : ajout de la mention des opérations d’Amazon.


Au Royaume-Uni et en Irlande, des librairies de seconde main ont reçu des commandes étonnantes d’acheteurs installés aux États-Unis, au Canada, en Europe continentale et au Royaume-Uni, alors que les spéculations sur les achats de livres pour entraîner des systèmes d’IA vont bon train.

Copropriétaire de Barker Books, dans la ville anglaise d’Alnwick, Stuart Manley indique au Guardian avoir vu ces commandes débuter il y a trois mois. Celles-ci détonnent notamment par leur sélection de livres : alors qu’habituellement, les commandes par lot répondent à une logique thématique, celles-ci intègrent des livres de tous les types.

Des achats sans logique pour le marché du livre d’occasion

Une commande demandait par exemple une traduction estonienne du Chant de la mission de John Le Carré, ou une édition de 1983 d’Agnes Grey, d’Anne Brontë, telle que parue dans le magazine Warship.

À Clargalway, en Irlande, Jim Shaughnessy indique avoir reçu des demandes de nombreux livres aux thématiques variées à partir de mai. Celles-ci peuvent mêler des « livres sur les outils agricoles en Afrique au XVIIIe siècle » à des « biographies de pilotes de course des années 1950 ».

Auprès du Guardian, un libraire explique que la pratique chamboule le secteur, car elle ne correspond pas aux pratiques habituelles : «  On dirait qu’un être humain ou une machine fouille au hasard dans le bac des livres d’occasion. Ce qu’ils achètent n’a aucun sens au regard des tendances générales du marché. »

Certaines des demandes relevées par les libraires émanent de la société canadienne Zoom Books. Cette dernière passe depuis plusieurs mois d’étonnantes commandes en Allemagne, en Espagne, aux États-Unis, en Australie ou ailleurs. La société se spécialise dans le scan de livres, détruisant l’objet au passage. Elle nie toute implication dans l’entraînement de systèmes d’IA, mais ne fournit pas d’information supplémentaire sur les sociétés auxquelles elle fournit ses services.

Chez Anthropic, l’opération « Panama » de la destruction de livres

Début janvier, le Washington Post révélait que l’éditrice de Claude, Anthropic, avait investi des millions de dollars dans l’acquisition et la destruction de livres pour scanner leur contenu et entraîner ainsi ses modèles.

Aux prises avec la justice, Anthropic a dû fournir des éléments supplémentaires sur cette activité. Le « projet Panama », tel qu’il a été nommé en interne, a débuté en 2024, alors que les dirigeants de l’entreprise cherchaient à entraîner Claude à « bien écrire », plutôt qu’à recracher du « langage internet de mauvaise qualité ».

Pour ce faire, elle s’est d’abord tournée vers de grands groupes de revente de livres, dont le britannique World of Books et l’états-unien Better World Books, puis vers des prestataires à même de réaliser la numérisation. Concrètement, il s’agit de découper le dos et de trancher les pages pour les numériser une à une, de manière industrielle, détaille Euronews.

Attaquée par un groupe d’auteurs réunis en action collective, Anthropic a accepté le versement d’environ 1,3 milliard d’euros pour éviter le procès. Les autres constructeurs de grands modèles de langage font tous face à des accusations similaires d’irrespect du droit d’auteur – sachant que malgré le paiement accepté par Anthropic, le juge William Aslup a considéré que le recours à des livres pour entraîner un système d’IA relevait du « fair use », une exception aux droits d’auteurs tels que définis par le droit local.

Alors qu’elle prévoit une entrée en bourse à l’automne, certains investisseurs envisageraient que la société de Dario et Daniela Amodei atteigne une valorisation record de 2 000 milliards de dollars.

Dans d’autres occurrences, selon une récente enquête de 404 media, c’est Amazon qui achète des livres de seconde-main aux États-Unis. Dans ces cas-là, l’entreprise semble se charger elle-même de la destruction et du scan des ouvrages.

☕️ Mozilla teste un bloqueur de pubs dans Firefox pour iOS

17 août 2026 à 07:39


Actuellement en version 154, Firefox pour iOS intègre désormais une fonction expérimentale de blocage des publicités lors de la navigation Web. Cette dernière n’a pas fait l’objet d’une annonce formelle, mais elle est présentée par la fondation sur l’une de ses pages de support, et elle figure sur la récente page dédiée aux évolutions attendues.

Le blocage se fait à partir des informations recensées par la liste Easylist, et il est censé intervenir avant le chargement des éléments concernés. Comme toujours en la matière, certains contenus publicitaires ou trackers peuvent passer au travers des mailles du filet, puisque la liste en question n’est, par définition, pas totalement exhaustive.

Mozilla ajoute deux permissions supplémentaires : la fondation indique ainsi que Firefox pour iOS ne bloque pas les publicités affichées sur les pages de résultats des moteurs de recherche (dont celles de Google, son principal partenaire). Elle n’intervient également pas sur les résultats sponsorisés affichés au niveau de la page d’accueil de Firefox.

Cet « Ad Blocker » n’est pas activé par défaut, et son déploiement se fait de façon progressive, ce qui signifie que l’option correspondante n’apparaitra peut-être pas chez vous, même si votre navigateur est à jour. Pour contrôler sa présence ou l’activer, rendez-vous dans les paramètres du navigateur, section navigation, et voyez si l’option s’affiche. Elle peut être activée soit de façon globale, pour l’ensemble de la session en cours, soit à l’échelle d’un site particulier.

Ad blocker sur Firefox iOS – crédit Mozilla

Logiciels espions mercenaires : Apple renforce ses notifications de menace

17 août 2026 à 06:57
Pour vivre heureux, vivons isolés
Logiciels espions mercenaires : Apple renforce ses notifications de menace

Apple a envoyé une nouvelle vague de notifications de menace à des utilisateurs potentiellement visés par des logiciels espions mercenaires, dans 110 pays. Le constructeur a aussi revu sa manière de communiquer ces notifications aux victimes.

Fin 2021, Apple portait plainte contre NSO Group, une société israélienne à l’origine de Pegasus, un logiciel d’espionnage qui s’installe discrètement sur iPhone en exploitant des failles de sécurité. Dans la foulée, le constructeur informatique annonçait la mise en place d’un programme visant à prévenir des utilisateurs que leurs appareils avaient été compromis par ce type de logiciels espions.

Si les poursuites contre NSO ont finalement été abandonnées trois ans plus tard, Apple a continué d’envoyer des « notifications de menace » à des utilisateurs visés par des attaques mercenaires à travers le monde. L’entreprise a ainsi annoncé avoir alerté jeudi 13 août un certain nombre de victimes potentielles de spywares dans 110 pays. Depuis le lancement de ce programme, des notifications ont été envoyées à des utilisateurs dans plus de 150 pays.

Le groupe américain a également revu la manière dont ces notifications s’affichent : elles apparaissent sur l’iPhone de l’utilisateur, sur l’écran de verrouillage ainsi que dans les réglages. Une notification est également envoyée par email aux adresses associées aux comptes Apple de la personne (à partir de cette adresse : threat-notifications@email.apple.com). Enfin, une bannière est présente en haut de la page du compte Apple sur account.apple.com.

Images : Apple

Cette notification ne signifie pas que l’appareil a été compromis, mais elle représente une « alerte très fiable » qui doit être prise « très au sérieux », explique Apple dans une nouvelle note d’assistance. Apple recommande vivement de se rapprocher d’équipes spécialisées en sécurité, en donnant l’exemple de l’assistance téléphonique 24/7 de l’ONG Access Now.

Apple suggère aussi d’activer le mode Isolement, qui réduit fortement la surface d’attaque en limitant ou en bloquant certaines fonctions de Messages, FaceTime, de la navigation web, des services Apple ou encore des albums partagés. Souvent, un logiciel espion s’installe après avoir touché un lien dans un message.

Des attaques très rares et très coûteuses

Tout le monde n’est pas concerné par ces attaques. En fait, très peu de personnes sont visées, « souvent des journalistes, des militants, des hommes politiques ou des diplomates », détaille Apple. Ces attaques « coûtent des millions de dollars et se produisent souvent sur une courte durée, ce qui les rend beaucoup plus difficiles à détecter et à empêcher ». Ce coût très élevé limite la portée de ces menaces, ce qui explique pourquoi elles sont « associées à des acteurs étatiques, y compris à des entreprises privées développant des logiciels espions mercenaires pour le compte de ces acteurs, par exemple Pegasus de NSO Group. »

Pour Apple, « le coût extrême, la sophistication et le caractère international des attaques via des logiciels espions mercenaires en font l’une des menaces numériques les plus avancées qui existent actuellement ». Apple ne détaille pas les enquêtes qui aboutissent aux notifications de menace, en revanche, car « cette information pourrait aider les personnes derrière ces logiciels espions mercenaires à adapter leur comportement pour éviter d’être détectés. »

Pour le grand public, Apple rappelle quelques règles simples : mettre à jour ses appareils avec les dernières mises à jour sécurité (très prolifiques actuellement), utiliser la biométrie (Touch ID, Face ID) pour protéger l’accès à un appareil, utiliser l’authentification à deux facteurs, activer la protection en cas de vol de l’appareil, utiliser des passkeys, installer des apps depuis l’App Store (attention, la boutique laisse passer tout et n’importe quoi), et surtout ne pas ouvrir des liens ou des pièces jointes envoyés par des inconnus.

Qualcomm détaille sa puce Snapdragon C pour PC Windows à 300 dollars

17 août 2026 à 05:54
Pas cher et pas nul ?
Qualcomm détaille sa puce Snapdragon C pour PC Windows à 300 dollars

Les premiers PC « à 300 dollars » équipés de la puce Snapdragon C sortiront dans les prochains mois. Des ordinateurs auxquels il ne faudra pas demander la Lune compte tenu de leur prix. Qualcomm promet néanmoins « un nouveau standard pour des performances PC essentielles ».

Annoncée fin mai, la plateforme Snapdragon C a été aperçue d’un peu plus près début juin durant le Computex, sur des prototypes. Depuis, Qualcomm s’était fait très discret sur cette nouvelle puce, du moins jusqu’à ce que l’entreprise fasse parvenir quelques infos supplémentaires ces derniers jours.

Petite cylindrée pour portables pas chers

La puce intègre un processeur doté de 8 cœurs Kryo. Qualcomm a précisé à Tom’s Hardware que le CPU combinait un cœur cadencé jusqu’à 3 GHz, trois cœurs à 2,6 GHz, et les quatre derniers à 2 GHz. On est évidemment loin des cœurs capables de tourner jusqu’à 5 GHz, mais les prix ne sont pas les mêmes non plus.

Ces cœurs Kryo « custom » sont déjà mis à contribution sur des puces de smartphones. Ce qui n’est pas réellement un problème : après tout, le MacBook Neo tourne plutôt bien sur une A18 Pro, que l’on retrouve dans les iPhone 16 Pro (les smartphones bénéficiant d’un cœur GPU supplémentaire).

En termes de performances, Qualcomm a procédé à des comparaisons avec un Acer TravelMate de 11,6 pouces tournant avec un processeur N250 d’Intel et 8 Go de RAM. Le modèle de test pour le Snapdragon C emporte lui aussi 8 Go de RAM, les deux machines fonctionnant sur batterie. Les résultats des benchmarks sont évidemment à l’avantage de la nouvelle puce : elle est 67 % plus véloce que sa rivale sous Geekbench en mono-cœur (24 % en multicœur), 50 % sur Cinebench mono-cœur et 67 % en multicœur, et plus intéressant encore, 39 % avec Speedometer 3.1. Ce bench simule des interactions avec des applications web, ce qui sera l’un des principaux usages de ces machines.

Le circuit graphique est un Adreno avec une fréquence maximale de 900 MHz. Qualcomm a aussi intégré un NPU Hexagon pour le traitement tâches IA en local, sans préciser le nombre de TOPS. On sera probablement très loin des 40 TOPS minimum des Copilot+ PC.

Une autonomie et des performances honnêtes sur le papier

Le reste de la fiche technique confirme le positionnement « budget » des futurs ordinateurs Snapdragon C. Ils accepteront ainsi jusqu’à 16 Go de mémoire LPDDR4x ou LPDDR5/5x (jusqu’à 4 200 MT/s et 6 400 MT/s), mais dans les faits il faut plutôt s’attendre à 8, voire 4 Go de RAM sur les configs les moins chères… Microsoft a promis d’améliorer le support de Windows 11 avec les petites dotations en mémoire mais 4 Go risquent d’être vraiment trop justes.

Le Snapdragon C prend en charge le stockage NVMe via PCIe 3.0, mais les constructeurs de machines très abordables se tourneront plus volontiers vers de l’UFS 2.2/3.1, moins performant et moins flexible qu’un SSD NVMe moderne, mais aussi plus économique.

Qualcomm a fait un sérieux effort sur la connectivité : la puce supporte en effet le Wi-fi 6 et 6E, le Bluetooth 6.0, ainsi que l’USB 3.1 via des ports USB-A et USB-C. Les prototypes aperçus au Computex embarquaient même un port jack 3.5 mm, une sortie HDMI, un slot pour carte SIM ainsi qu’un lecteur de cartes microSD.

Reste l’épineuse question de l’autonomie. Qualcomm annonce une autonomie d’une journée, sans détailler le nombre d’heures précis. En revanche, l’entreprise annonce qu’en comparaison du TravelMate (écran de 11,6 pouces), la Snapdragon C (dans un portable de 16 pouces) offre un gain d’autonomie de 106 % sur la lecture Netflix dans Edge, de 99 % avec Teams (en vidéo), de 86 % avec YouTube, ou encore de 68 % sur la navigation web.

Plusieurs partenaires sont sur les rangs pour lancer leurs premiers PC Snapdragon C : Acer, Asus, HP et Lenovo. On pourrait avoir des nouvelles dès l’IFA de Berlin, du 4 au 8 septembre. On verra alors si la promesse de portables à 300 dollars tient la route.

Reçu — 15 août 2026 Next - Articles gratuits

Piratage du fisc : 678 000 usagers touchés, enquête de l’Office anticybercriminalité

15 août 2026 à 15:12
Bercy donne des détails
Piratage du fisc : 678 000 usagers touchés, enquête de l’Office anticybercriminalité

Le piratage de la plateforme du fisc, confirmé par la DGFiP cette semaine, aboutit à l’ouverture d’une enquête de l’Office anticybercriminalité. Bercy a donné des détails supplémentaires sur cette attaque, qui touche 678 000 contribuables et entreprises.

Après une période de flottement, la Direction générale des Finances publiques a donné de plus amples détails et précisions sur le piratage de son système d’information. Un acteur malveillant a donc accédé à cette plateforme « en juin et en juillet », grâce à des usurpations d’identifiants d’un agent et d’un tiers habilité. Une attaque « plus sophistiquée que par le passé », a rapporté Bercy.

impots.gouv.fr en sécurité

Ces accès illégitimes ont permis au pirate de consulter et d’extraire des données concernant un total de 678 000 particuliers et professionnels ; pour les particuliers, ce sont des données fiscales (revenu fiscal de référence, quotient familial ou taux de prélèvement à la source). Pour les professionnels, il s’agit de la raison sociale ou du numéro SIREN. La DGFiP ajoute que des données cadastrales relatives aux adresses et aux surfaces de biens immobiliers ont également été consultées.

Il est important de noter que les identifiants et les mots de passe des usagers n’ont pas été compromis, ni leurs espaces Finances publiques. Autrement dit, les données volées ne permettent pas l’accès au compte sécurisé sur impots.gouv.fr.

Néanmoins, l’enquête interne se poursuit pour déterminer « précisément » la nature et le volume des données extraites, ainsi que le nombre de victimes du piratage. Les usagers touchés seront directement contactés dès la semaine prochaine : ils recevront une information individuelle par courriel ou par courrier avec les mesures de vigilance à adopter (en espérant que des petits malins n’en profitent pas pour orchestrer une campagne de hameçonnage entretemps).

La Direction a « immédiatement interrompu » les accès de l’ensemble des comptes utilisés dans les incidents dès que les intrusions ont été détectées. Des mesures de sécurité complémentaires ont également été mises en œuvre (coupures préventives des accès à des systèmes d’informations sensibles). Une plainte sera aussi déposée.

Sans attendre, la section cyber du parquet de Paris a ouvert une enquête, indique l’AFP (via Le Monde). L’Office anticybercriminalité (Ofac) va se pencher sur « l’extraction frauduleuse de données contenues dans un système de traitement automatisé de données à caractère personnel mis en œuvre par l’Etat », « la participation à une association de malfaiteurs en vue de la préparation d’un délit puni d’au moins cinq ans d’emprisonnement » et « l’accès et maintien frauduleux dans un système de traitement automatisé de données en bande organisée ».

Mots croisés, message caché : devinez ce que Flock essaye de vous dire

15 août 2026 à 11:37
À la croisée des chemins !
Mots croisés, message caché : devinez ce que Flock essaye de vous dire

Cet été, Next vous propose des mini-jeux. Aujourd’hui, il va falloir faire travailler vos méninges pour essayer de comprendre les nôtres. Le jeu, tout le monde le connait : une définition (parfois hasardeuse) pour trouver un mot. Simple, basique… mais aurez-vous toutes les réfs ?

Nous connaissons déjà la petite fille devant la maison en flammes, un véritable mème. Nous avons désormais ce couple en vacances devant les incendies en Gironde qui a fait le tour du monde. Nous ne savons pas ce qu’ils faisaient, mais Flock leur propose une grille de mots croisés adaptée à la situation.

À l’aide des indices, remplissez les lignes et les colonnes afin de trouver les différentes lettres formant le message caché. Passez la souris sur une case avec un nombre pour faire la définition du mot à trouver.

Une fois terminé, vous aurez toutes les lettres nécessaires pour essayer de comprendre ce que Flock essaye de nous dire. La phrase mystère se remplit automatiquement en bas de page quand vous identifiez les bonnes lettres dans les mots croisés !

Horizontalement

  • 2 : Souhaiter bonne chance avant une partie
  • 6 : Le clavier en est rempli, le ù a le droit à la sienne
  • 10 : Ils sont plus rapides que la fibre pour transmettre des informations
  • 12 : … Then, Else
  • 14 : Les vrais le parlent
  • 15 : Comme un DVD, mais de 30 cm de diamètre
  • 16 : Waze, Maps, Plans : tous les « GPS » la donnent
  • 17 : Plus petite unité d’information qu’on regroupe souvent par paquet de huit
  • 19 : Réseau en couche, connu pour son anonymat
  • 20 : La copie carbone, vous connaissez dans les emails ?
  • 21 : Ils remplacent les feux d’artifices
  • 25 : Langage homme-machine
  • 27 : Il voulait téléphoner à sa maison
  • 28 : Une information brute traitée par un programme
  • 29 : Next en a tellement publié, mais pas que le dimanche récemment
  • 31 : Il est au Tok du réseau social ce que le Tick est au Tock d’Intel
  • 33 : L’extension du Monténégro
  • 34 : Pour les développeurs amateurs de café
  • 36 : Machine automatisée et programmable
  • 40 : Celui du Nord sponsorise des vidéos à tout va
  • 42 : On en trouvait avec les Core 2
  • 43 : À la maison ou en voyage, pour accéder à Internet
  • 44 : Suites d’instructions pour résoudre un problème
  • 46 : Elle a pris cher à cause de l’IA
  • 47 : Elle se mesure en Mb/s, entre autres
  • 48 : Bande de fréquence utilisée par les satellites
  • 49 : Composant électronique miniaturisé
  • 50 : Ce qu’écrit le développeur
  • 53 : Et c’est un opérateur logique
  • 54 : Quelle est ton adresse ?
  • 55 : Sans fil, mais pas trop vite du coup
  • 56 : Ensemble de composants électroniques connectés
  • 58 : Windows, Linux, MacOS en sont
  • 60 : Équivalent de dir, dans un autre système
  • 61 : De l’USB super rapide
  • 62 : Ensemble d’ordinateurs interconnectés
  • 63 : Permet de relier des périphériques entre eux
  • 64 : Unité de mesure d’eau, mais aussi en rapport avec l’IA

Verticalement

  • 1 : Ils peuvent être noirs ou définir des mébi de bits
  • 3 : Des logiciels libres
  • 4 : … Comment ça va ?
  • 5 : Symbole chimique du fer
  • 7 : Et c’est un autre opérateur logique
  • 8 : Il est partout et nulle part
  • 9 : Une plage dynamique
  • 10 : Protège les consommateurs aux États-Unis
  • 11 : Montre-moi la couleur de ton chapeau que je sache de quel type tu es
  • 13 : Unité de stockage de données, nommée et classée 
  • 18 : Un passionné
  • 22 : Des bits, par paquet de huit
  • 23 : On trouve des fichiers dédiés pour les films de vacances
  • 24 : Il traque les programmes malveillants
  • 25 : Il n’y en a plus que pour eux ou presque
  • 26 : Extension des fichiers Markdown
  • 30 : C’est long, mais indispensable pour corriger un programme
  • 32 : Un type de logiciel malveillant
  • 35 : On les rassemble dans un SDK
  • 37 : Le langage object definition
  • 38 : Je ne suis pas au bureau
  • 39 : Deux possibilités (dont un langage), à savoir dompter dans les deux cas
  • 41 : Contraire d’analogique
  • 43 : Vous êtes en plein dedans actuellement
  • 44 : Diminutif d’applications mobiles
  • 45 : Les jeunes y sont beaucoup, les vieux n’ont pas toujours les codes
  • 50 : Commande Linux pour afficher le contenu d’un fichier
  • 51 : Attaque informatique par saturation du serveur
  • 52 : Les écrans en sont bourrés
  • 56 : Elle peut être de chiffrement ou USB
  • 57 : Sert à tout : périphérique, stockage, écran, réseau…
  • 59 : Retour d’expérience, en abrégé
  • 62 : Attention si vous ajoutez sudo avant et -rf après, ça pique
❌