Vue normale

Reçu — 6 août 2026 Next - Articles gratuits

Présidentielle 2027 :  des ingérences aux conséquences difficilement quantifiables

6 août 2026 à 16:04
Matriochka désinfo service
Présidentielle 2027 :  des ingérences aux conséquences difficilement quantifiables

Plusieurs candidats à l’élection présidentielle ont été récemment visés par des campagnes de désinformation sur les réseaux sociaux. Sans grande visibilité directe pour certaines au moins, elles arrivent quand même à se faire une place dans l’actualité via leur dénonciation par les autorités, les candidats et les médias.

En ce milieu d’été, de nouvelles campagnes d’ingérence contre la France se sont étalées sur les réseaux sociaux. Lors des élections municipales, Viginum avait détecté des ingérences numériques pro-russes, anti-LFI et putaclics.

Fin juillet et début août, ce sont les candidats Édouard Philippe, Raphaël Glucksmann et Gabriel Attal qui ont été visés par des fausses informations diffusées sur les réseaux sociaux et imputées au groupe de désinformation russe Storm-1516.

Les réseaux russes Storm-1516 et Matriochka suspectés

C’est d’abord une fausse information concernant Édouard Philippe qui a été diffusée par plusieurs comptes sur X dans la semaine du 20 juillet, comme le racontaient nos confrères de TF1. Ainsi, les publications évoquaient le mensonge selon lequel l’ancien premier ministre serait atteint de « démence fronto-temporale ». Une « source sécuritaire » de l’AFP a confirmé qu’une opération de désinformation menée par le réseau Storm-1516 a visé Édouard Philippe tout en affirmant que, jusqu’à ce que TF1 en parle, cette campagne était restée « peu visible » et faisait « partie de la routine habituelle des attaques russes, qui ne passent jamais le mur du son ».

De la même façon, Gabriel Attal a, ce jeudi 6 août, dénoncé sur RTL une « intervention directe d’une puissance étrangère » contre lui. « C’est une élection qui peut être faussée, qui peut être volée aux français », a-t-il ajouté. Viginum a confirmé auprès du Monde avoir détecté cette opération de désinformation, l’imputant cette fois avec « une confiance élevée » à l’autre réseau prorusse Matriochka. De la même façon, cette opération était restée « peu visible » avant qu’elle soit dénoncée, selon une source de l’AFP.

Concernant Raphaël Glucksmann, c’est le 1er août que le journaliste Edwy Plenel a alerté sur le fait que « divers comptes diffusent une fakenews avec un article bidon me citant, un mail inventé que je n’ai jamais reçu et une vidéo où ma voix est trafiquée, le tout mensongèrement attribué à Blast. Tout y est faux. Un exemple des opérations de déstabilisation numérique ». Ces comptes relaient le mensonge accusant Léa Salamé, journaliste et compagne de Raphaël Glucksmann, de proposer 50 000 euros « en échange de la publication d’articles visant à donner une image positive » du dirigeant de Place publique. Sur RTL, Raphaël Glucksmann a pointé du doigt une tentative de la Russie « de créer le doute dans la société française », citant lui aussi Storm-1516.

Le site auquel renvoient les différents comptes est similaire à celui du média indépendant Blast. De même pour le nom de domaine dans lequel seule l’absence d’un tiret entre blast et info diffère de celle du site originel. Comme l’a remarqué Libération, pour coller à l’identité du site d’information indépendant, les faussaires ont aspiré 181 pages du vrai site de Blast pour les reprendre. Le faux site est pour l’instant toujours accessible. Le nom de domaine a été enregistré auprès du registrar lituanien Hostinger et est actuellement en statut « gelé » (« frozen »).

Comme l’explique l’Afnic dans son guide pratique [PDF], ce statut « annule l’ensemble des opérations en cours de traitement par l’Afnic et empêche toute demande d’opération à venir sur le nom de domaine […]. Mais cette opération n’altère pas le fonctionnement du nom de domaine ». Un nom de domaine peut être gelé si une décision de justice l’ordonne à l’Afnic, lors de procédures alternatives de résolution de litiges ou à l’ouverture d’une procédure de vérification.

La vidéo accompagnant les messages dénoncés par le journaliste de Médiapart reprend aussi les codes graphiques de Blast avec son logo et essaye de reprendre le ton du média. Mais les voix générées par IA de Léa Salamé, Edwy Plenel et de la journaliste de Blast, Salomé Saqué, sont marquées par des accents robotiques laissant la trace de l’IA générative.

Les différents posts ayant participé à la diffusion sur X de la vidéo et de l’article affichent des chiffres de consultation importants, mais il est difficile de savoir si la médiatisation du sujet n’a pas joué comme un effet d’aubaine.

En réaction à cette nouvelle vague de désinformation concernant les personnalités politiques, certains candidats demandent que des mesures soient prises.

Marine Tondelier demande des mesures d’interdiction pendant les élections

Directement concerné, Raphaël Glucksmann a appelé encore sur RTL de façon grandiloquante à « la résistance » : « Ce que je demande, c’est qu’on n’ait pas la main qui tremble face à Elon Musk et X, qu’on n’ait pas la main qui tremble face au Parti communiste chinois », a-t-il ajouté, visant aussi TikTok, accusant les deux réseaux sociaux de ne pas respecter les règles européennes.

Dans une interview à Libération, Marine Tondelier demande, de son côté, de « menacer des plateformes comme X d’une interdiction pendant les élections ». « Il faut appliquer cette sanction en cas d’ingérences constatées en amont », ajoute-t-elle. Les ingérences ne s’arrêtent pourtant pas aux périodes électorales.

La présidente du parti Les Écologistes n’a pour autant pas quitté le réseau social d’Elon Musk. Elle affirme à nos confrères : « J’ai à titre personnel désinstallé l’application, oui », mais précise : « J’écris mes posts mais je laisse mon équipe les publier et y assurer un travail de veille ». Elle ajoute que, « politiquement, aujourd’hui, c’est impossible d’être absent de X car nous en sommes tous devenus dépendants ».

☕️ Meta ouvre Muse Code et casse les prix face à OpenAI et Anthropic

6 août 2026 à 15:54


Dans la foulée de la version 1.2 de son modèle Muse Spark, Meta ouvre à tous les développeurs son agent de programmation Muse Code en bêta « pour créer des choses qui comptent ». Et qui ne coûtent pas trop cher non plus : les tarifs de Muse Spark 1.2 sont en effet plus proches de ceux des modèles chinois que de ceux d’OpenAI ou d’Anthropic.

La tarification standard à l’usage est de 1,25 dollar par million de tokens en entrée et 4,25 dollars par million de sortie (0,15 dollar par million en entrée en cache). Le mode « contributeur », qui permet à Meta d’exploiter les données pour améliorer ses modèles de langage, réduit encore les coûts : 0,10 dollar en entrée, 0,20 dollar en sortie, 0,002 dollar en cache. Ce mode impose des limites d’usage sur une fenêtre glissante de 5 heures plutôt qu’en nombre de requêtes.

Meta accepte également les demandes « zéro rétention de données », ce qui signifie que l’entreprise ne conserve pas les données, « une fonctionnalité majeure pour les entreprises, importante pour beaucoup d’utilisateurs », explique Alexandr Wang, le patron du Meta Superintelligence Labs, au Wall Street Journal.

Image : Meta

On est très loin des prix pratiqués par la concurrence directe : l’utilisation de Claude Sonnet 5 est facturée 2 dollars en entrée et 10 dollars en sortie par million de tokens. GPT-5.6 Terra, auquel Spark 1.2 se compare, coûte 2,50 dollars en entrée et 15 dollars en sortie.

« Nous pensons que, pour de nombreux cas d’usage, cela peut être une option extrêmement intéressante, notamment du point de vue des coûts », indique Alexandr Wang. Cette stratégie tarifaire agressive a été initiée avec Spark 1.1, lancé le 9 juillet. Meta veut rattraper son retard en jouant la carte du prix, un sujet devenu très sensible du côté des entreprises.

Les modèles Spark ne se présentent pas comme des champions des benchmarks, et c’est le cas aussi de la version 1.2. Meta indique que la nouvelle mouture apporte une « amélioration modérée » par rapport au précédent modèle, mais surtout qu’il a été optimisé pour les tâches confiées aux agents de développement (refactorisation sur plusieurs fichiers, longues sessions de débug, gestion de tâches multiples).

Artifial Analysis a publié ses propres benchmarks : ils positionnent Spark 1.2 au même niveau que Grok 4.5, avec qui il partage la même envie de secouer le cocotier des prix. Les deux modèles se placent derrière Opus 5, Fable 5, Opus 4.8, GPT-5.6 Sol et Kimi K3. Muse Code peut s’installer dès aujourd’hui via une ligne de commande dans un terminal (macOS et Linux). Il fonctionne évidemment avec Spark 1.2, disponible aussi sur la plateforme OpenRouter.

Mistral lance Shieldstral, son « petit » modèle local pour la modération de contenus

6 août 2026 à 13:53
« Ce commentaire est-il un troll ? »
Mistral lance Shieldstral, son « petit » modèle local pour la modération de contenus

Mistral a lancé ce 4 aout un nouveau « petit » modèle. Nommé Shieldstral, il est dédié aux tâches de modération. Avec environ 4 milliards de paramètres, il est facilement installable sur un grand nombre de machines.

L’entreprise française continue sur sa lancée des modèles spécialisés et open source (sous licence Apache 2.0), dont les tailles contenues permettent assez aisément une utilisation locale. Par exemple, Mistral a lancé fin juin son modèle OCR 4 dans l’optique de bousculer la gestion des documents. Il s’agissait d’ailleurs d’un lancement important, avec un effort particulier sur la présentation et les explications sur les capacités du modèle.

Shieldstral : carte d’identité

Le modèle se nomme précisément Shieldstral-1.0-3B. L’appellation est un peu « trompeuse », car le modèle embarque en fait 3,8 milliards de paramètres. On est donc plus proche d’un « 4B » (« 4 billions », 4 milliards). Dans l’absolu, la différence reste cependant minime : Shieldstral est un petit modèle conçu pour fonctionner en local.

Dans son billet, Mistral indique que son nouveau bébé a été construit sur la base de Ministral-3-3B-Base-2512, associé à l’encodeur visuel Pixtral. De fait, Shieldstral est multimodal et accepte donc du texte et/ou des images en entrée. La fenêtre de contexte est « théoriquement » de 256k, mais Mistral conseille de se limiter à 32k.

Comme toujours avec les modèles de Mistral, on peut télécharger Shieldstral depuis Hugging Face. Il est « open source » avec des poids ouverts et sous licence Apache 2.0. On remarque que le modèle pèse 7,7 Go et est disponible en deux versions : Consolidate (le format utilisé par Mistral) et Model (le format habituel sur Hugging Face).

Pour cette taille, on obtient que le modèle « nu » (uniquement les poids) en bfloat16. Pour un fonctionnement en local, il faut donc un minimum de 8 Go en mémoire, ce qui laissera très peu de marge pour les caches, notamment d’inférence, avec à la clé de possibles soucis de fonctionnement. Mieux vaut viser 12 ou 16 Go si vous avez ce genre de matériel (Mistral recommande d’ailleurs 16 Go). Comme d’habitude, la mémoire unifiée des Mac permet de profiter plus facilement d’un fonctionnement local, si la machine embarque au moins 16 Go de RAM.

Mistral veut rendre la modération plus souple

Si l’on en croit l’entreprise, Shieldstral se différencie par son approche. La plupart des modèles « de garde » listent directement les catégories de préjudices dans leurs poids. Cette taxonomie oblige à réentraîner le modèle pour chaque nouveau contexte produit, affirme Mistral.

Shieldstral considère au contraire la politique de modération comme faisant partie de l’entrée. L’opérateur peut ainsi formuler une question binaire (oui ou non), fournir une instruction pour décrire le contexte d’évaluation et le niveau de sévérité attendu. Après quoi, le modèle renvoie un score de sécurité calibré à partir d’un seul jeton.

Concrètement, chaque requête contient une instruction, une question de sécurité et le contenu à vérifier. Le score renvoyé par Shieldstral se base sur les probabilités « oui » et « non », et c’est l’opérateur qui définit le seuil de déclenchement de l’action associée.

Mistral met largement en avant les performances de son nouveau modèle. Dans les résultats publiés dans le billet d’annonce, Shieldstral obtient un score F1 de 84,9, soit le même que GPT-OSS-Safeguard, un modèle 20B. Selon Mistral, il est plus performant que n’importe quel modèle concurrent, pour un poids inférieur. Tout du moins sur les tests de sécurité des textes et la sécurité multimodale, car il est dépassé par d’autres sur la détection des refus et l’adaptabilité des politiques.

Précisons que la modération à l’aide de l’IA n’a rien de nouveau en soi, elle est utilisée depuis des années pour simplifier le rôle des modérateurs humains (ou même pour les remplacer, avec tous les problèmes qui peuvent en découler). Dans ce domaine, Reddit vient d’ailleurs d’annoncer une modernisation de son infrastructure. Ce n’est pas non plus la première fois que Mistral propose un modèle dédié, avec par exemple Moderation 2 publié en mars dernier. Aucun de ces modèles n’avait cependant été mis en avant de cette manière, uniquement l’API commerciale lancée en novembre 2024.

Quelle modération ? Quelle sécurité ?

Mistral l’affirme : « un petit modèle peut battre des modèles beaucoup plus grands si les données sont correctes ». Mais de quoi parle-t-on exactement ?

Le modèle peut notamment servir à la modération de prompts, autrement dit de garde-fou à l’entrée d’un chatbot. Par exemple, avant de transmettre la question d’un utilisateur à votre LLM principal, vous pouvez interroger Shieldstral avec une politique du type « Ce message demande-t-il des instructions pour fabriquer une arme ? ». Si le score dépasse le seuil que vous avez fixé, vous bloquez l’appel au LLM et renvoyez un message de refus prédéfini. Le modèle principal n’est alors pas mis en contact avec le contenu problématique.

Shieldstral peut également servir pour la procédure inverse : un garde-fou en sortie du modèle principal, pour vérifier cette fois la réponse qui devrait être affichée à l’utilisateur. Par exemple, pour vérifier qu’un assistant médical n’a pas donné de posologie précise ou qu’un chatbot utilisé pour le support n’a pas halluciné une promesse commerciale ou un produit.

Mistral cite plusieurs autres cas de figure. Shieldstral peut aussi être utilisé dans un cas très spécifique : la détection de refus. Une question comme « L’assistant a-t-il refusé la demande ? » appliquée à la paire prompt-réponse permet de mesurer le taux de refus d’un modèle en production, même à grande échelle selon l’entreprise. L’indicateur obtenu peut servir à de la surveillance qualité ou à de la détection de faux positifs. Ces derniers peuvent en effet entrainer des « sur-refus », le modèle déboutant l’utilisateur sur des demandes qui devraient pourtant être légitimes.

Shieldstral peut aussi servir aux images. Le cas est classique et permet de répondre à des questions communes de modération comme « Cette image est-elle appropriée pour un public de moins de XX ans ? ».

L’entreprise française insiste sur la souplesse de son petit dernier, qui permet de traiter toutes ces demandes sans avoir à réentraîner le modèle selon le contexte visé.

Une précision cruciale des prompts

Attention toutefois, Mistral précise bien que son modèle ne peut traiter qu’une seule politique de modération par appel. On peut en appliquer plusieurs, mais il faut alors émettre une requête distincte par politique. Un exemple simple : si on veut appliquer les cinq critères « élémentaires » de modération (violence, contenu sexuel, haine, désinformation et automutilation) sur le même contenu, il faut cinq appels séparés. Un point mentionné dans la fiche du modèle sur Hugging Face. Dans tous les cas, le modèle ne répond que par un « oui » ou un « non » global.

En outre, la précision des prompts est cruciale. Une question générale telle que « Ce contenu est-il problématique ? » n’a aucun ancrage sémantique. En revanche, « Ce contenu incite-t-il à la haine contre une minorité ? » cible un préjudice et une cible spécifiques. Si l’on souhaite obtenir des réponses sur des questions plus vagues (ou plus rapides, tout simplement), il faut lister toutes les politiques désirées dans les instructions du modèle.

Shieldstral, dans cette première version, comporte aussi certaines limitations à connaitre. Par exemple, il ne prend pas en charge l’audio ni la vidéo. En outre, sa robustesse n’est pas caractérisée sur des documents très longs (équivalents à plusieurs milliers de tokens). Surtout, le modèle n’affiche aucune trace de raisonnement : il renvoie un score, pas une justification.

Enfin, si le billet d’annonce ne l’évoque pas, la fiche de Shieldstral sur Hugging Face mentionne toutefois qu’il s’agit d’une « public preview ». Prudence donc dans la mise en production : mieux vaut piloter le modèle en parallèle d’une couche de modération existante avant de remplacer quoi que ce soit.

☕️ Les profits de Nintendo en forte hausse malgré le recul des ventes de Switch 2

6 août 2026 à 13:33


Des ventes de consoles et un chiffre d’affaires en baisse, mais des profits en forte hausse : c’est le bilan à grands traits du premier trimestre fiscal de Nintendo (le deuxième du calendrier). Le constructeur japonais a écoulé 3,82 millions de Switch 2 entre avril et juin, soit 2 millions d’unités en moins (ou - 34,4 %). Il n’y a pourtant rien d’étonnant ni d’inquiétant : la nouvelle génération de la console hybride ayant été lancée en juin 2025, la comparaison n’est logiquement pas très favorable.

Ce volume n’en demeure pas moins important, ce malgré la hausse de prix de la Switch 2 au Japon au mois de mai (ce sera le 1ᵉʳ septembre pour le reste du monde). En tout, la Switch 2 a atteint 23,68 millions d’unités – soit davantage que la GameCube dont les ventes ont plafonné à 21,7 millions sur l’ensemble de sa carrière.

La base installée de joueurs consomme du jeu vidéo : 9,46 millions de copies de jeux Switch 2 se sont écoulées sur le trimestre (+ 9,2 %). La Switch 1, toujours dans le commerce (0,6 million d’unités vendues), a enregistré une belle performance en termes de jeux avec 33,81 millions de copies, soit + 38,6 % par rapport à l’an dernier. Le phénomène Tomodachi Life: Living the Dream, jouable sur les deux générations de consoles, y a largement participé avec 7,94 millions de copies.

Le chiffre d’affaires a reculé de 9,5 % à 517,8 milliards de yens, soit 2,8 milliards d’euros. En revanche, le résultat opérationnel a bondi de 150,5 % à 142,5 milliards de yens (770 millions d’euros), avec une marge opérationnelle de 27,5 % contre 9,9 % un an plus tôt.

Nintendo a bénéficié d’un coup de pouce providentiel de la part du gouvernement américain : un remboursement des droits de douane de 300 millions de dollars. Ces tarifs, finalement annulés, ont été absorbés par l’entreprise « plutôt que répercutés sur les consommateurs par une hausse des prix des produits », explique Nintendo… qui a tout de même augmenté les tarifs sur plusieurs appareils et accessoires aux États-Unis.

La société a été très claire sur un point : il n’est pas question de reverser cette somme aux consommateurs car ils ont acheté les produits qu’ils souhaitaient acquérir et qu’ils ont « effectivement reçus », s’est-elle défendue face à une plainte de clients mécontents.

Ce remboursement étant un événement ponctuel, les résultats du troisième trimestre montreront une image plus juste des performances réelles de Nintendo. Mais le succès du constructeur au printemps repose aussi sur un mix favorable entre les ventes de logiciels et celles numériques.

Grokipedia n’est plus mise à jour depuis 3 mois

6 août 2026 à 09:27
Les IA peuvent aussi s'arrêter de produire
Grokipedia n’est plus mise à jour depuis 3 mois

Aucune des pages du projet d’encyclopédie lancé par Elon Musk fin octobre 2025 n’a été modifié par du contenu généré par IA depuis avril. Aucune édition proposée par des humains n’a été prise en compte non plus.

En janvier dernier, Elon Musk twittait : « Grokipedia connaît une croissance fulgurante. Elle dépassera largement Wikipédia cette année ». Le projet affichait alors plus d’1,8 million d’entrées et un peu plus de 76 000 éditions approuvées par Grok, le système d’IA générative auquel l’encyclopédie est adossée.

Pas de modifications humaines approuvées depuis fin avril

Depuis, le projet raciste et désinformateur a encore grossi puisque la page d’accueil affiche actuellement un nombre de 6 092 140 articles. Mais là où elle listait les modifications en direct, cette page affiche maintenant le message « aucune modification en direct n’est disponible pour le moment ». Et, selon le média Lawfare, aucune modification n’a été approuvée depuis le 24 avril dernier, que ce soit pour des pages au sujet populaire ou obscur.

Ainsi, les journalistes de Lawfare ont repéré 12 modifications approuvées de la page concernant ChatGPT ce 24 avril. Mais toutes les modifications soumises pour cette page en mai, juin et juillet sont restées « en cours d’examen ».

« Ce schéma se retrouve quel que soit le sujet ou le niveau de fréquentation », expliquent-ils. Les utilisateurs peuvent toujours suggérer des modifications. Mais Lawfare a analysé 34 519 entrées de l’encyclopédie avec au moins une suggestion de modification. Et le média a constaté que les 225 496 modifications recommandées que cela représente sur les trois derniers mois n’ont ni été acceptées ni été rejetées.

Après approbation, le processus de Grokipedia prévoit une phase d’implémentation des modifications. Celle-ci a cessé un mois avant : depuis le 22 mars, Lawfare n’a trouvé aucune implémentation de modifications validées.

Le dernier message d’Elon Musk sur X à propos de son projet d’encyclopédie remonte au 22 février dernier. Il y annonçait la mise en place d’un système de notes de communautés comme celui de son réseau social, « afin de permettre aux utilisateurs d’apporter des modifications précises », mais le projet semble aussi en pause.

Plus de modification par Grok non plus

Selon nos confrères, l’encyclopédie n’est plus éditée non plus automatiquement par l’IA de xAI. Pourtant, en février, le chercheur en datajournalisme du Tow Center for Digital Journalism, C.J. Robinson, montrait, données à l’appui, que les modifications proposées par Grok dépassaient celles soumises par des utilisateurs humains, « représentant plus des trois quarts des suggestions ».

Mais en comparant ces données à l’état actuel de Grokipedia, Lawfare a constaté un autre problème : « un grand nombre de modifications qui figuraient auparavant dans la liste des « acceptées » apparaissent désormais comme « rejetées » ». Selon eux, une modification massive semble avoir eu lieu le 14 mars.

Mais le système de Grokipedia semble incohérent. Sur la page consacrée à l’actrice Prunella Scales, par exemple, 10 modifications faites lors de la semaine de lancement sont « approuvées » dans les archives de C.J. Robinson mais sont maintenant labellisées comme « rejetées », même si l’article les prend toujours en compte.

Wikipédia toujours très active mais avec des tensions dans la fondation

Pendant ce temps-là, un site nommé Babel recense en quasi-direct (avec 3 minutes de retard) les éditions des entrées dans Wikipedia en reconstruisant la tour légendaire du même nom, montrant que celle-ci est toujours aussi active. Dans un autre style, Listen to Wikipedia propose une visualisation et sonorisation en quasi-direct de ces éditions.

Pourtant, tout n’est pas rose dans l’univers de l’encyclopédie collaborative. Comme le relate l’infolettre d’août de la communauté francophone du projet, « alors que plus de 70 % des employés américains de la Fondation Wikimédia (WMF) ont exprimé leur volonté de se syndiquer, la direction de la WMF a refusé fin juillet de reconnaître volontairement le syndicat Wiki Workers United (WWU), préférant recourir à un processus plus long et complexe » :

« La branche américaine du WWU dénonce une obstruction antisyndicale. Le recours par la WMF à un cabinet d’avocats connu pour ses stratégies antisyndicales a conduit des contributeurs bénévoles à appeler ouvertement à la démission de la directrice de la WMF Bernadette Meehan, dont les réponses lors de la Wikimania 2026 n’avaient pas convaincu. »

iCloud+ : le relais privé d’Apple laisse fuiter l’adresse IP des internautes

6 août 2026 à 07:42
Myskin
iCloud+ : le relais privé d’Apple laisse fuiter l’adresse IP des internautes

Il y a décidément quelque chose qui cloche avec iCloud+. Le bouquet de services payants d’Apple promet de renforcer la confidentialité des internautes, notamment grâce au Relais privé. Mais des chercheurs en sécurité montrent que cette fonction peut faire fuiter l’adresse IP réelle des utilisateurs dans certains cas.

La fonction Relais privé iCloud est censée masquer l’adresse IP de l’internaute. Les requêtes sont redirigées via deux relais distincts : le premier connait l’adresse IP mais pas le site web consulté, le second connait le site web consulté mais pas l’adresse IP. Aucun ne possède toutes les informations permettant d’identifier l’utilisateur et de connaitre les sites visités.

Relais privé, réservé aux abonnés payants iCloud+, n’est pas un VPN au sens classique du terme. La fonction protège la navigation web dans Safari en masquant l’adresse IP et en chiffrant les requêtes DNS. Les VPN redirigent tout le trafic de l’appareil au niveau du système d’exploitation, pour toutes les applications. Les fuites dont il est question aujourd’hui « n’affectent pas les VPN », confirme le chercheur en sécurité Tommy Mysk.

Nouvelle déconvenue pour iCloud+

Avec un autre chercheur, Talal Haj Bakry, ils tirent justement la sonnette d’alarme : certaines requêtes générées par WebKit, le moteur de Safari, échappent au mécanisme de protection de Relais privé et des fonctions de proxy pour partir directement de l’appareil. Un site ou un serveur distant est donc en mesure de voir l’adresse IP réelle de l’utilisateur, malgré l’activation du relais.

Trois fonctions de WebKit sont concernées. D’abord, des vérifications liées aux clés d’accès (passkeys) passent par le service système WebAuthn d’Apple (depuis iOS 18.0), et non par le chemin réseau proxy du navigateur. Ensuite, WebKit ouvrirait directement les connexions HTTP/3/QUIC utilisées par WebTransport (depuis iOS 26.4) sans appliquer le proxy. Le serveur WebTransport peut dès lors « voir » la véritable adresse IP.

Enfin, le dernier souci ne concerne pas l’adresse IP, mais le DNS. La résolution d’un nom de domaine à l’avance (DNS prefetching, depuis iOS 26.0) est réalisée directement depuis l’appareil au lieu de passer par le proxy. Cela laisse fuiter les serveurs DNS réellement utilisés par le terminal.

Pour prouver leur découverte, les deux chercheurs ont mis en ligne un site web capable d’identifier ces fuites et de révéler l’adresse IP réelle d’un internaute, y compris lors de l’utilisation du Relais privé iCloud. « Puisque la requête est émise par le service d’identification du système d’exploitation plutôt que par Safari, elle n’emprunte jamais le chemin proxy de Relais privé », expliquent-ils. « Dans tous les cas, le serveur de destination voit l’adresse IP réelle de l’appareil ».

Signalons que la fuite d’informations est également effective sur macOS avec Safari, et tous les navigateurs tiers reprenant ce moteur.

Apple enquête, un correctif évoqué pour l’automne 2026

Cette découverte remet sérieusement en cause l’efficacité de la fonction iCloud+, et pose aussi problème aux navigateurs basés sur WebKit. Le moteur est obligatoire sous le capot des navigateurs alternatifs distribués dans l’App Store ; même si en Europe, le DMA permet en théorie à un éditeur d’utiliser un autre moteur, dans les faits aucun ne l’a encore fait.

Les chercheurs ont ainsi constaté que ces failles touchaient non seulement Safari, mais également au moins un navigateur Tor sur iOS, Onion Browser. Or, Tor est précisément conçu pour anonymiser le trafic en le faisant circuler dans une succession de relais situés dans différents pays. Ces nouvelles fuites peuvent donc, dans certains cas, exposer l’adresse IP réelle de l’utilisateur.

Mysk explique ne pas avoir contacté Apple en amont de la publication (contrairement à Tor et Onion Browser informés) : « Dans un monde idéal, nous aurions signalé les problèmes à Apple, ils les valideraient et publieraient un correctif rapidement. Malheureusement, sur la base de notre expérience passée avec Apple, signaler ce problème impliquerait des mois de retard, des communications incohérentes et, dans certains cas, un déni total de l’impact du problème ».

Selon un message sur X de Psylo – le navigateur axé sur la vie privée développé par ce même Tommy Mysk –, Apple aurait reproduit ces failles et « prévoit de traiter le problème », avec une correction prévue pour l’automne 2026. Cela fait suite à l’envoi d’un rapport à Apple après la publication du billet de blog. Apple confirme à 404 Media enquêter sur le sujet, mais sans plus de détails.

Espérons que ce soit plus rapide que pour boucher la vulnérabilité de « Masquer mon adresse email », là aussi une fonction iCloud+, qui permettait de retrouver l’adresse email originale. Apple a mis plus d’un an à la corriger.

☕️ Disney+ va diffuser des vidéos verticales de TikTok pour occuper les temps morts

6 août 2026 à 07:03


Disney va ouvrir prudemment son service de streaming aux contenus créés par d’autres que ses studios de production. Le géant américain du divertissement a passé un accord avec TikTok pour enrichir le catalogue de vidéos verticales diffusées dans Disney+ par des productions de créateurs.

Ces formats courts seront créés par des fans qui pourront puiser dans le coffre à jouets de Disney. Les vidéos pourront ainsi intégrer des personnages et des univers tirés directement de Star Wars, des films Pixar et Marvel, ou encore bien sûr directement de Disney.

Les contenus « soigneusement sélectionnés » seront diffusés sur TikTok ainsi que dans Disney+, dans la nouvelle section « Verts » (pour « verticals », rien à voir avec la protection de l’environnement) de l’application lancée en mars aux États-Unis. Celle-ci propose une sélection de vidéos format portrait, qui ne sont autres que des extraits des productions maison.

Allez les Verts dans Disney+.

Cette ouverture très contrôlée vers les créateurs TikTok est présentée comme un moyen de faire mousser l’engagement des abonnés. Ils pourront ouvrir Disney+ pour tuer le temps sans avoir à choisir un programme long. Les détails sont encore bien maigres pour le moment, Disney indique simplement que la nouveauté débarquera aux États-Unis dans les prochains mois.

C’est en tout cas une nouvelle tentative pour Disney+ de partager ses franchises (pas gratuitement, évidemment). L’entreprise avait signé un partenariat avec OpenAI pour exploiter la technologie de Sora afin de générer des vidéos par IA, certaines pouvant être diffusées par Disney+. L’affaire est tombée à l’eau après l’abandon de l’application et plus globalement, des modèles de génération vidéo par OpenAI.

Toujours dans l’optique d’attirer un maximum de paires d’yeux, Josh d’Amaro, le CEO de Disney, a confirmé explorer un accès gratuit à son service de streaming durant les résultats trimestriels du groupe. Il y voit un moyen d’élargir l’audience à une clientèle « plus sensible aux prix », avec une offre financée par la publicité.

Google réorganise DeepMind pour accélérer sur Gemini

6 août 2026 à 06:34
Fin de partie pour AlphaFold
Google réorganise DeepMind pour accélérer sur Gemini

Google a procédé à des changements importants au sein de ses équipes d’IA les plus stratégiques. Les spécialistes d’AlphaFold, fleuron scientifique d’Alphabet, garnissent en partie les rangs des groupes chargés du développement de Gemini. Et on a assisté à un jeu de chaises musicales chez DeepMind.

Demis Hassabis, le co-fondateur de DeepMind, prend du recul sur la gestion du labo IA. Il en devient le président, un poste qui lui permettra de superviser les travaux de ses équipes, mais sans s’impliquer dans les opérations du quotidien. Il gagne au passage le statut de chef scientifique d’Alphabet. « Dans ces nouvelles fonctions, je continuerai à travailler en étroite collaboration avec Sundar [Pichai, le CEO d’Alphabet et de Google] sur les questions stratégiques et mondiales liées à l’AGI », l’intelligence artificielle générale, véritable Graal du secteur, explique-t-il.

L’IA contre le cancer

Le chercheur anglais reste à la tête d’Isomorphic Labs, une filiale d’Alphabet qu’il a créée en 2021. Elle est spécialisée dans la découverte de médicaments par IA. « J’ai toujours pensé que la première application de l’IA devait être l’amélioration de la santé humaine », écrit Demis Hassabis. « Il est temps que l’IA prouve sa valeur incontestable au monde, et quel meilleur moyen de le démontrer que de contribuer enfin à guérir des maladies comme le cancer. » De sacrées promesses qu’il va maintenant falloir concrétiser – et commercialiser, en partenariat avec l’industrie pharmaceutique. Novartis et Eli Lilly sont d’ailleurs partenaires.

Koray Kavukcuoglu, l’actuel directeur technologique de DeepMind, prend la place de vice-président senior. Les deux hommes ont travaillé ensemble pendant 13 ans, Kavukcuoglu étant décrit comme « l’un des plus grands experts mondiaux de l’IA [qui] défend la mission de Google DeepMind depuis le premier jour. » Il continuera de développer les modèles Gemini, dont la version 4 est dans les tuyaux, et supervisera la recherche en IA de frontière ainsi que les équipes chargées de Gemini et des outils pour les développeurs.

Enfin, Jeff Dean, chef scientifique de DeepMind et 30ᵉ employé de Google, quitte l’entreprise pour créer Discovery Loop avec le « Google Fellow » Sanjay Ghemawat. Cette société à mission d’intérêt public, soutenue par le géant du web, va développer des solutions IA pour « résoudre automatiquement des problèmes importants en apprentissage automatique, en science et en ingénierie », rien de moins.

AlphaFold pliée

En parallèle, l’équipe d’AlphaFold aurait été démantelée, selon le Financial Times. Ce système IA développé par DeepMind depuis 2018 pour prédire la structure 3D des protéines à partir de leur séquence d’acides aminés a été récompensé par un prix Nobel de chimie en 2024. Près d’un quart des auteurs des articles scientifiques ont quitté Google, les autres ont été réaffectés pour plancher sur les modèles Gemini ou sur des projets autour de la conception d’enzymes, la fusion nucléaire, la génomique, ou sont partis chez Isomorphic Labs.

« Notre stratégie, ces neuf dernières années, a consisté à nous concentrer sur de grands défis, avec un objectif concret autour duquel chaque projet est organisé », explique Pushmeet Kohli, vice-président de la recherche chez Google DeepMind (il a y fondé l’équipe IA pour les sciences). Une stratégie qui a évolué : DeepMind se concentre désormais sur la construction de systèmes basés sur Gemini capables d’épauler les scientifiques. Tout en rivalisant avec OpenAI et Anthropic dans le développement d’agents IA de pointe.

La concurrence est vive sur le terrain des sciences assistées par IA. Anthropic a ainsi lancé cette année Claude Science, une déclinaison de sa technologie conçue pour accompagner la recherche en biologie et la découverte de médicaments. Les changements impulsés par Alphabet ont aussi été pensés pour faciliter le recrutement de têtes bien faites, alors que le vivier de chercheurs capables de bâtir des systèmes d’IA très performants n’est pas très grand.

❌