Vue normale

Reçu — 7 août 2026 Next - Articles gratuits

Le magazine Time sert aux chatbots IA des pages spécifiques avec de la pub

7 août 2026 à 15:46
La bataille de l'enshittification
IA : séries d’achats « bizarres » auprès de librairies d’occasion anglaises et irlandaises

Le magazine états-unien a commencé à mettre en place des versions différentes des pages de son site, selon qu’il soit consulté par un navigateur ou par un chatbot IA. L’éditeur peut ainsi optimiser ses articles pour qu’ils soient repris par Claude ou ChatGPT en y insérant de la publicité spécifiquement conçue pour être recrachée par les chatbots.

Si les chatbots IA viennent chercher leurs réponses sur les sites des médias, pourquoi ceux-ci n’en profiteraient pas ? C’est ce que s’est dit le magazine américain Time en mettant en place un système servant des pages différentes selon que son site web est consulté par un navigateur habituel ou par un crawler d’un chatbot IA.

L’éditeur a converti toutes les pages de son site web en Markdown, format qui est plus facilement analysable par les agents IA, expliquait Digiday début juillet. De fait, le langage de balisage léger inventé par John Gruber avec l’aide d’Aaron Swartz est idéal pour ces outils : il est explicite et minimise le nombre de tokens utilisés pour analyser le contenu. Si on veut que son contenu soit repris par ChatGPT et Claude, il est donc plutôt malin de le leur servir en Markdown.

La pratique de la redirection sélective pour des buts problématiques n’est pas nouvelle. Par exemple, nous avions déjà montré qu’elle était utilisée pour cacher de la désinformation ou pour adapter des liens sponsorisés en fonction d’attentes parfois nauséabondes d’internautes.

Insérer de la pub spécifiquement rédigée pour les chatbots IA

Ici, l’éditeur a vite compris qu’il pouvait proposer aux marques d’autres services en s’appuyant sur cette technique : le magazine a commencé à glisser des publicités dans certains des fichiers Markdown. Cela permet de faire passer discrètement des messages dans ChatGPT et Claude sans qu’ils n’apparaissent dans les pages proposées aux lecteurs de Time. L’ingénieur allemand Vincent Schmalbach a remarqué le tour de passe-passe et l’a décrit sur son blog.

Ainsi, un article comme celui-ci est proposé en HTML pour tous les navigateurs, mais si on l’ouvre avec le user-agent ClaudeBot, on obtient un texte du genre :

Ici, pas de publicité intégrée. Mais lorsqu’on fait la même opération sur une page listant les « meilleures inventions de 2025 », on se retrouve, contrairement à un lecteur lambda qui l’ouvrirait avec un navigateur, avec un texte promouvant la banque en ligne Ally Bank avant les inventions :

Le texte sur Ally est idéalement écrit pour être cité par un chatbot IA à qui l’utilisateur demanderait « Qui est Ally Bank ? ». Remarquons qu’il est surmonté d’une remarque affirmant : « Contenu sponsorisé. Réalisé en partenariat avec Ally. Ally est le sponsor et la source de ce contenu ».

On obtient le même texte, sous une présentation qui diffère un peu si on utilise les user-agent d’OpenAI GPTBot ou OAI-SearchBot. Remarquons que ce n’est pas le cas si on utilise les crawlers de Google Googlebot, Google-Extended ou GoogleOther mais que le Markdown s’affiche pour le quatrième crawler de Google utilisé par Gemini Google-CloudVertexBot.

Une pratique qui risque de se généraliser

Comme le fait remarquer Vincent Schmalbach, on retrouve dans le fichier Markdown servi à ClaudeBot les traces de l’agence de publicité en ligne Mobian, spécialisée dans la pub pour les agents IA. La page d’accueil de son site reprend spécifiquement l’exemple du Time :

Si nous n’avons pas encore d’exemple d’autres éditeurs de sites très visités qui auraient déjà mis en place ce système, il y a de fortes chances que Time soit rapidement suivi par d’autres. Reste à savoir comment vont réagir les entreprises d’IA générative qui vont devoir faire attention à ce que leurs outils ingèrent.

Va-t-on assister à une nouvelle partie du jeu du chat et de la souris pour bloquer publicités et autres contenus différents de ce qui est affiché dans les pages communément lues par les humains ?

☕️ Pour ses 30 ans, Quake s’offre une extension surprise

7 août 2026 à 15:02


On a peine à le croire, mais Quake a fêté son 30e anniversaire au mois de juin. Difficile de résumer l’impact du jeu d’id Software qui a posé les bases du FPS 3D moderne, et dont l’héritage continue de se faire sentir aujourd’hui… et ce n’est pas qu’une façon de parler puisqu’un nouvel épisode vient de sortir.

« Dawn of the Machine » est une création conjointe d’id et de MachineGames, le studio qui a repris en main la destinée de Wolfenstein (et à qui l’on doit le récent Indiana Jones et le Cercle Ancien). Cette extension comprend une campagne inédite composée de 19 maps, une nouvelle bande-son et une nouvelle carte match à mort.

Histoire de varier les plaisirs, l’épisode propose non seulement de revisiter des niveaux modifiés par la structure temporelle chamboulée du royaume, mais aussi d’affronter des variantes des ennemis classiques avec de nouveaux comportements. Fort heureusement, Ranger pourra s’équiper de nouvelles versions d’armes comme la Super Hache ou le toujours sympathique Canon laser.

Pour les plus férus d’archéologie, le Coffre d’id offre la possibilité de parcourir une galerie consacrée aux coulisses du développement avec des contenus inédits, et surtout d’explorer des niveaux remontant aux premières étapes du développement du jeu. On pourra aussi leur recommander de visionner le livestream de présentation de l’extension avec John Romero durant la Quakecon. L’événement se tient jusqu’à dimanche, d’autres annonces sanglantes ne sont pas à exclure !

L’extension est proposée gratuitement à tous les possesseurs de Quake sur PC (Steam et Microsoft Store), Xbox Series X/S et Xbox One, PS4 et PS5, Nintendo Switch et Switch 2 (grâce à la rétrocompatibilité). En revanche, les versions distribuées sur GOG et l’Epic Games Store n’y ont pas droit.

Meta de nouveau condamnée : Facebook et Instagram qualifiés de « nuisance publique »

7 août 2026 à 14:31
Près d'un milliard de dollars d'amendes pour Meta
Meta revient aux poids ouverts avec Muse Glimmer, un modèle IA local

En mars dernier, Meta était condamnée par un tribunal du Nouveau-Mexique à 375 millions de dollars pour avoir, en toute connaissance de cause, exposé les jeunes à des outils et pratiques jugés dangereux. Le géant des réseaux sociaux n’est pas au bout de ses peines sur ce dossier.

Si la première sanction a été infligée par un jury, cette fois c’est le juge Bryan Biedscheid qui a ajouté à la facture 567 millions de dollars (PDF). Durant la seconde phase de ce procès, le juge devait déterminer si Meta et ses plateformes (Facebook et Instagram, principalement) créaient une « nuisance publique » et, le cas échéant, décider des mesures de protection appropriées. Il l’a confirmé.

La somme devra abonder un fonds de réparation destiné à financer la prévention, le traitement et des mesures contre les dommages causés aux jeunes. Bien que le montant de ce fonds soit inférieur aux 779,5 millions de dollars réclamés par les avocats de l’État américain, sa création est « nécessaire, compte tenu de l’ampleur des répercussions du préjudice et de la complexité de la réparation », a affirmé le juge.

Meta au cœur de la tempête

En tout, Meta est sanctionnée à hauteur de 942 millions de dollars. Pour une période de cinq ans, le groupe devra en outre mettre en œuvre des dispositifs pour renforcer les outils de vérification et d’estimation de l’âge, passer les comptes Instagram des mineurs en privé par défaut, empêcher qu’un compte de mineur soit recommandé à un adulte n’ayant aucune relation avec le jeune utilisateur, afficher des alertes plus fermes en cas de risque de sextorsion ou de contact suspect, ou encore bloquer l’envoi ou la réception par des mineurs d’images de nudité contraires aux règles de Meta.

Le juge veut aussi que Meta limite l’usage des mineurs à 90 heures par mois au total sur Instagram et Facebook. En revanche, il a écarté certains dispositifs demandés par le Nouveau-Mexique, comme l’arrêt du scrolling infini ou une refonte des algorithmes. Meta a l’intention de faire appel : « Nous restons confiants dans notre bilan en matière de protection des adolescents en ligne et continuerons à nous défendre contre des accusations qui déforment les faits », a déclaré un porte-parole au Wall Street Journal.

Un autre procès doit s’ouvrir dans les prochains jours en Californie : Meta est accusée par les procureurs généraux de quatre États américains d’avoir conçu Facebook et Instagram de telle manière à rendre les jeunes utilisateurs dépendants, tout en trompant le public sur la sécurité de ses plateformes. Selon l’entreprise, cette procédure pourrait représenter jusqu’à 1 400 milliards de dollars en pénalités.

Fin mars, Meta était condamnée à verser 4,2 millions de dollars à une plaignante qui accusait l’entreprise d’avoir provoqué et entretenu l’addiction à ses plateformes alors qu’elle était mineure. YouTube a aussi été sanctionné. Lors de ses résultats trimestriels, Meta a signalé aux investisseurs que les procédures judiciaires en cours pourraient avoir un « impact négatif » sur ses résultats financiers : au second trimestre, elles ont représenté des dépenses de l’ordre de 2,4 milliards de dollars.

Western Digital aussi va expédier des disques durs de 50 To en 2027

7 août 2026 à 12:00
Boosté par l'IA et le cloud
Western Digital aussi va expédier des disques durs de 50 To en 2027

Western Digital se porte bien : son chiffre d’affaires, son bénéfice et sa marge sont en hausse. La demande est toujours plus importante et le fabricant prévoit de passer à 44 To en HAMR l’année prochaine puis à 50 To, toujours en 2027.

Il y a quelques jours, Seagate présentait ses résultats financiers et annonçait les premières expéditions de disques durs de 50 To (Mozaic 5) pour la fin de l’année prochaine. Il s’agit de modèles avec 10 plateaux de 5 To. C’est maintenant au tour de Western Digital de se positionner.

Sur un an, les revenus ont progressé de 36 % pour arriver à 12,919 milliards de dollars, excusez du peu (44 % sur le dernier trimestre fiscal 2026 par rapport à 2025). Le bénéfice net bondit de 107 % pour atteindre 4,453 milliards de dollars. Comme Seagate, la marge brute de Western Digital augmente fortement : de 39,4 % elle monte à 49,1 % (45,6 % chez Seagate).

En 2027, 44 To puis 50 To

Le fabricant annonce être « en bonne voie pour livrer [son] produit HAMR de 44 téraoctets au cours du premier semestre 2027 ». Mais ce n’est pas la seule gamme de produits à 40 To et plus, il y a également des disques durs ePMR (Energy-assisted PMR), une version améliorée des HDD classiques en PMR. HAMR est la nouvelle génération avec un laser intégré aux têtes. Les livraisons des disques durs ePMR de 40 To ont débuté au cours du deuxième trimestre 2026 et le fabricant a maintenant commencé la production en série et revendique deux clients.

Cette année également, l’UltraSMR se porte bien et le constructeur annonce son « troisième client majeur », sans le citer nommément. Western Digital prévoit que, d’ici à mi-2027, « 60 % des livraisons d’exaoctets nearline » soient liées à la technologie UltraSMR, montrant une belle adoption par le marché dans le monde des datacenters et des hyperscalers.

Le SMR consiste, pour rappel, à faire chevaucher les pistes pour augmenter la densité. Cela ne change rien pour les performances en lecture, mais en écriture il peut y avoir un phénomène d’amplification avec une baisse des performances. L’UltraSMR est une version améliorée du SMR avec notamment une meilleure correction d’erreurs.

Pour la suite, Western Digital est sur la même longueur d’onde que Seagate : « nous proposerons des produits de 50 To vers la seconde moitié de l’année 2027 ». Aucune précision sur le nombre de plateaux. Si Seagate reste à 10, Western Digital est déjà passé à 11 depuis fin 2024 (et même 12 pour Toshiba).

Le cloud et l’intelligence artificielle en moteur

Cela ne surprendra personne : Western Digital explique que « la demande de stockage est poussée à la fois par l’IA et par les services cloud de base ». Rien d’étonnant concernant l’IA. Il faut non seulement stocker les données d’entrainement, mais aussi les données générées lors des charges de travail (entrées, sorties, journaux, etc.) et cela prend beaucoup de place.

« Aujourd’hui, les plus grandes plateformes d’IA traitent des dizaines de milliards de jetons par minute et des milliards d’invites par jour, créant ainsi un corpus de données en rapide expansion qui doit être stocké, géré et consulté au fil du temps », explique le constructeur. L’IA agentique ne fait qu’accentuer le phénomène : « Les agents génèrent des données à chaque étape des flux de travail, ce qui augmente à la fois le volume de données créées et celles à stocker au fil du temps ».

Ce n’est pas le seul pan de l’IA à avoir de gros besoins de stockage : « Au-delà de l’inférence et de l’IA agentique, nous assistons également à l’émergence de l’IA dans le monde réel : véhicules autonomes, robotique, systèmes d’automatisation industrielle et robots humanoïdes. Le volume de données du monde réel nécessaire à l’entraînement de ces systèmes est insuffisant, nécessitant ainsi la génération et le stockage de jeux de données synthétiques ».

Le retour au stockage hybride, le tout flash coûte cher…

Tiang Yew Tan, CEO de Western Digital, pointe un changement dans les demandes des OEM (fabricants d’équipement d’origine) : «ils s’orientent davantage vers des solutions hybrides après avoir envisagé, tout récemment, des systèmes reposant exclusivement sur la technologie flash ». La cause n’est pas à chercher bien loin : la hausse (ou explosion, au choix) des prix de la mémoire.

Kris Sennesael, CFO de Western Digital, ne donne pas de chiffre précis mais un ordre de grandeur : « La hausse moyenne annuelle pondérée des prix par To a progressé, passant d’une fourchette haute à un chiffre le trimestre précédent, à une fourchette » plus haute, comprise entre 15 et 20 % a priori.

Affaire Jean Pormanove : prison avec sursis et bannissement de Kick pendant 6 mois

7 août 2026 à 08:52
Snuff streaming condamné
Affaire Jean Pormanove : prison avec sursis et bannissement de Kick pendant 6 mois

Après la mort de Raphaël Graven en direct sur la chaine Kick nommée Jean Pormanove, le tribunal correctionnel de Nice a condamné les responsables de la chaine pour des violences et humiliations en ligne. Les peines contiennent notamment de la prison avec sursis et six mois de bannissement numérique applicable seulement sur la plateforme de streaming concernée.

Le tribunal correctionnel de Nice a rendu son jugement ce mercredi 5 aout au soir concernant les deux responsables de la chaine Kick nommée Jean Pormanove, Owen C. (aussi connu sous le pseudo Naruto) et Safine H., les condamnant pour violence et provocation à la haine mais les relaxant des chefs d’abus de faiblesse et diffusion, comme le relève France 3.

Les deux vidéastes avaient été mis en garde à vue pour des violences physiques et psychologiques en janvier 2025 suite à un article de Médiapart et à une enquête ouverte par le parquet de Nice, ce qui n’avait pas arrêté leur projet de diffusion en direct de scènes de violences sur leur chaine Kick. La mort en direct du souffre-douleur Raphaël Graven y a même été diffusée.

Des peines en deçà des réquisitions de la procureure

Ils ont été entendus ce lundi 6 juillet pour « violences en réunion sans ITT, violences en réunion avec arme sans ITT, violences en réunion avec arme sans ITT sur mineurs de 15 ans, violences sur mineur de 15 ans sans ITT, abus de faiblesse, provocation à la haine et à la discrimination en raison du handicap, provocation à la haine et à la discrimination en raison de l’orientation sexuelle, enregistrement et diffusion d’images de violences ».

Lors de l’audience, la procureure, Maud Marty, avait affirmé que « jamais une juridiction n’a eu à connaître avec une telle ampleur un système qui associe l’exploitation de personnes en situation de faiblesse, leur humiliation devant des milliers de spectateurs et la rémunération de ces diffusions qui ne tiennent qu’à la souffrance », rapporte Médiapart.

Elle avait dénoncé, selon France 3, un « système de maltraitance humaine, pas un dérapage ou une provocation » et avait requis 30 mois de prison dont 12 mois ferme (avec bracelet électronique) et 30 000 euros d’amende pour le principal accusé, 18 mois avec sursis et 15 000 euros d’amende pour le second, ainsi qu’un « bannissement numérique » pour les deux.

Un mois après, le tribunal a donc condamné les deux streamers à des peines un peu plus clémentes : 2 ans de prison avec sursis et 15 000 euros d’amende pour Owen C, 8 mois de prison avec sursis et 5 000 euros d’amende pour Safine H. Les deux accusés ont aussi été condamnés à une peine de six mois de bannissement de la plateforme sur laquelle était diffusée leur chaine.

Un bannissement de Kick

Cette nouvelle peine, souvent appelée « bannissement numérique » et utilisée pour la première fois par la justice, a été introduite par la loi SREN (visant à sécuriser et réguler l’espace numérique) de 2024. Contrairement à ce que pourrait faire penser son appellation commune, elle ne prévoit pas l’interdiction de l’usage d’Internet en général ou de tous les réseaux sociaux.

En effet, l’article 16 de la loi prévoit que « le tribunal peut ordonner à titre de peine complémentaire la suspension des comptes d’accès à des services en ligne ayant été utilisés pour commettre l’infraction ». Il interdit aussi aux personnes condamnées de « créer de nouveaux comptes d’accès à ces mêmes services ». Selon ce texte, la durée maximum de cette suspension est de six mois (un an en récidive). Ainsi, en bannissant de Kick pendant 6 mois les deux streamers, le tribunal a pris la mesure la plus forte que le législateur lui a donnée sur le sujet.

Le bannissement est signalé par le tribunal à la plateforme concernée. Ainsi, Kick est responsable du blocage des comptes visés, « de procéder au blocage des autres comptes d’accès à leur service éventuellement détenus par la personne condamnée et d’empêcher la création de nouveaux comptes par la même personne ». La plateforme s’expose à une amende de 75 000 euros si elle ne suit pas cette demande.

Rappelons qu’une autre enquête est toujours ouverte concernant la plateforme elle-même.

Suno veut mettre fin au far-west de la musique générée par IA

7 août 2026 à 08:35
La cacophonie de la transparence
Spotify teste un bouton pour zapper les pubs dans les podcasts

Le temps du Far West dans le secteur de la musique générée par IA est-il bientôt terminé ? Suno, une des principales startups sur ce marché bouillonnant, promet davantage de transparence pour lutter contre la fraude et les abus, sans pour autant freiner l’adoption de l’IA générative parmi les professionnels de la filière.

Depuis son accord l’an dernier avec Warner Music Group, Suno veut filer doux. En échange de l’arrêt des poursuites de la major, la jeune pousse a pris plusieurs engagements, en particulier sur le téléchargement. Une nouvelle politique va être mise en œuvre pour limiter la distribution massive de morceaux générés par IA sur les plateformes de streaming.

Les serveurs des services de streaming sont pris d’assaut par la musique générée par IA. Au mois d’avril, Deezer avait ainsi annoncé que c’était le cas pour 44 % des chansons téléversées. La plateforme signale d’ailleurs quand le contenu est généré par IA (ou par un humain dans le cas de Spotify).

L’industrie tente de s’organiser, par exemple via l’organisation Digital Data Exchange (DDEX, qui fédère les entreprises et organisations ayant des intérêts commerciaux dans le domaine des contenus multimédias numériques, mais dont Suno ne serait pas membre) pour mettre en place des standards communs, mais chacun y va aussi avec ses propres outils.

C’est le cas de Suno, qui en plus de rappeler cette fameuse politique anti-téléchargements de masse dont les détails sont encore inconnus, vient d’annoncer plusieurs nouveaux dispositifs. À commencer par l’adoption « dans les prochaines semaines » de technologies de filigrane (watermarking) audio et de fingerprinting pour lutter contre la fraude et les usages abusifs. Des outils de transparence vont aussi être proposés pour faire en sorte que les chansons générées par Suno puissent être identifiées si elles sont partagés avec d’autres plateformes.

De la transparence pour les oreilles

Il s’agit pour l’entreprise de s’aligner avec les standards de l’industrie… et probablement aussi des régulateurs. Depuis le 2 août, l’AI Act impose une obligation de transparence aux fournisseurs d’IA qui passe par un marquage technique de détection sur les sons, mais aussi les images, les vidéos ou textes générés ou modifiés par IA.

Les systèmes commercialisés avant le 2 août ont cependant quatre mois pour respecter ces obligations, qui ne s’appliqueront pas aux éditeurs d’information générale si le contenu généré par IA a fait l’objet « d’un examen humain ou d’un contrôle éditorial ». Une zone grise pleine de flou qui pourrait justifier tous les abus.

L’UE propose d’ailleurs des badges (optionnels) à placer à côté des contenus générés par IA :

L’icône basique quand l’IA a servi à la création du contenu.
L’icône à afficher quand l’intégralité du contenu a été généré par IA.
L’icône à afficher quand du contenu humain a été modifié partiellement par de l’IA.

Suno clarifie également ses règles de communauté, avec une interdiction explicite des imitations non autorisées, des téléversements sans droits, de l’utilisation de voix ou d’image sans permission, des scams, faux engagements, et des contenus trompeurs. La plateforme IA va également renforcer sa collaboration avec Audible Magic et Musixmatch pour détecter les usages non autorisés.

Suno ne veut pas se poser en gardien des « valeurs artistiques », ni juger si « telle chanson est bonne, porteuse de sens ou suffisamment humaine ». En revanche, la société estime qu’il est de sa responsabilité de « rendre plus difficile l’utilisation abusive des outils d’IA d’une manière qui fragilise un écosystème musical sain. » Une réflexion bienvenue mais qui sonne étrange à l’oreille, au vu du pillage orchestré par la startup pour entraîner ses modèles IA.

☕️ ChatGPT fait sauter la limite sur les conversations texte pour les comptes gratuits

7 août 2026 à 07:20


Les utilisateurs qui se servent gratuitement de ChatGPT vont bénéficier d’une douceur. OpenAI fait en effet sauter les limites des discussions texte, qui deviennent donc illimitées. Une proposition très agressive parmi les chatbots généralistes.

Ce n’est pas complètement inédit dans le secteur : Microsoft propose depuis début 2025 un accès gratuit et illimité au modèle de raisonnement avancé Think Deeper (propulsé par o1) de Copilot, ainsi qu’aux conversations vocales… mais avec des interruptions possibles en cas de forte demande. La formule standard (gratuite) du moteur de réponses IA Perplexity offre aussi des recherches quasiment illimitées.

Néanmoins, cela n’en reste pas moins un gros coup pour OpenAI qui propose ainsi une carotte fort alléchante pour ferrer des utilisateurs qui pourront se transformer un jour en abonnés payants. Ce d’autant qu’ils ont aussi accès au bouton « Think » qui génère des réponses approfondies. Le modèle utilisé passe également de GPT-5.5 à GPT-5.6 Luna, l’« entrée de gamme » de la nouvelle famille de modèles IA et désormais la version par défaut de ChatGPT.

En revanche, la génération d’images, la voix et l’examen de fichiers et d’images sont toujours limités. Il faut passer à la caisse pour accéder aux modèles plus évolués Terra et Sol. Les abonnés payants bénéficient d’ailleurs d’une mise à jour de Sol, présenté comme plus efficace sur les tâches à accomplir rapidement (Codex et ChatGPT Work n’ont cependant pas droit à cette déclinaison de GPT-5.6 Sol, comprenne qui pourra).

Les abonnés Plus et Pro obtiennent aussi une nouvelle réglette pour choisir plus facilement le niveau d’effort de GPT-5.6 : tout à gauche pour les questions du quotidien, plus à droite pour la planification, l’écriture, le code ou les décisions qui nécessitent un peu plus de jugeote qu’à l’accoutumée.

☕️ BMW transforme ses voitures en panneaux publicitaires pour Spider-Man

7 août 2026 à 06:42


Les BMW sont des supports publicitaires comme les autres. Plusieurs conducteurs n’ont guère apprécié voir sur l’écran de leurs voitures une réclame pour le blockbuster Marvel estival Spider-Man: Brand New Day. La publicité, pardon, « l’animation festive » selon la description du constructeur, se lance plein écran en cliquant sur le bandeau. La vidéo, dans laquelle Spider-Man virevolte autour d’une voiture de la marque, s’accompagne d’une musiquette de fond et d’un « spectacle lumineux » dans l’habitacle. Elle sera proposée jusqu’au 10 août.

@bmw 🚨 Spoiler Alert: Something amazing is waiting in your BMW. 🤫 See #SpiderManBrandNewDay exclusively in cinemas 31st July.#BMW @spidermanmovie ♬ original sound – bmw

Cette « surprise spéciale » a été conçue dans le cadre d’un partenariat avec le film, dans lequel une BMW iX3 et une BMW 5 Series font des apparitions. Si le placement de produit est un grand classique dans l’histoire d’Hollywood, subir de la sorte une réclame dans sa voiture est inédit. Et ce n’est pas du goût de tout le monde. Au vu des prix des véhicules BMW, les conducteurs sont nombreux à estimer qu’ils pourraient au moins être dispensés de publicité.

Il arrive que des animations spéciales s’affichent sur l’écran des BMW, mais habituellement pour des occasions comme Noël ; il ne s’agit pas de vendre un produit ou ici, un film. L’entreprise affirme pourtant au Spiegel que la vidéo de Spider-Man n’est pas une promotion pour le long métrage, et qu’elle ne sert pas non plus de bande-annonce. À cet égard, ce n’est donc pas une réclame traditionnelle. L’argument est pour le moins audacieux, mais BMW assure recevoir de nombreux retours positifs sur cette campagne.

En 2023, Stephan Durach, le dirigeant de BMW en charge de l’infodivertissement, assurait qu’il ne vendrait jamais l’écran de ses véhicules à des annonceurs. « Je ne peux pas l’imaginer, c’est un espace privé (…) C’est l’endroit où vous pouvez faire ce que vous voulez, seul : vous avez la bonne température, la musique que vous voulez ». Et profiter d’une publicité pour Spider-Man, donc.

Sécurité : Fedora 45 devrait activer par défaut la Shadow Stack dans tout le système

7 août 2026 à 06:02
SOS pile fantôme
Sécurité : Fedora 45 devrait activer par défaut la Shadow Stack dans tout le système

La prochaine version de la distribution Linux devrait activer par défaut un important mécanisme de sécurité, la Shadow Stack. L’équipe effectue actuellement un gros travail préparatoire, qui pourrait largement débroussailler le terrain pour les autres systèmes Linux. Accrochez-vous un peu, on vous explique.

D’abord, qu’est-ce que la Shadow Stack ? Il s’agit d’une protection initialement créée par Intel en 2016 mais qui n’est réellement arrivée sur le marché qu’en 2020 avec la génération Tiger Lake. Elle fait partie d’une architecture nommée Intel CET (Control-Flow Enforcement Technology), qu’AMD a également reprise à partir de la génération Zen 3 de ses processeurs.

Le principe de la Shadow Stack (ou pile fantôme) est assez technique. Le processeur dispose en permanence d’une seconde pile d’exécution (call stack) en mémoire. Elle est cachée, isolée et protégée en écriture. Lorsqu’une instruction d’appel (CALL) survient, l’adresse de retour est ajoutée sur les deux piles. Quand l’instruction RET (RETURN) – qui sert à terminer l’exécution d’une fonction – survient, le processeur compare les deux piles : s’il y a correspondance des deux adresses de retour, l’opération se poursuit, dans le cas contraire le processeur déclenche une erreur (exception de protection de flux de contrôle). Cette erreur interrompt immédiatement le processus.

Il s’agit d’une fonction de sécurité, car en interrompant brutalement l’opération, le processeur empêche un pirate d’avancer dans son attaque. La Shadow Stack a été créée pour combattre les attaques de type ROP (return-oriented programming), qui peuvent mener à la prise de contrôle de la pile d’exécution. Elles peuvent également contourner des protections plus anciennes comme ASLR (Address Space Layout Randomization).

Une activation par défaut dans Fedora 45

Ce que propose l’équipe de Fedora, c’est d’activer cette protection sur l’ensemble du système sur les configurations x86_64. Car il s’agit bien pour l’instant encore d’une proposition, même si elle a de très fortes chances d’être acceptée au vu de son statut avancé. Si elle ne passait finalement pas la validation, elle serait programmée pour Fedora 46 au printemps prochain.

Dans la fiche dédiée, on peut lire que le gros avantage de la Shadow Stack est son impact quasi nul sur les performances, contrairement aux solutions logicielles de contrôle d’intégrité du flux d’exécution. Le surcoût d’exécution est jugé négligeable et imperceptible sur la grande majorité des charges de travail, permettant en échange une élévation générale du niveau de sécurité.

Une activation générale de cette pile fantôme suppose toutefois des adaptations profondes. Il faut notamment que les compilateurs GCC, Clang et rustc soient prêts, ce qui est a priori le cas désormais. Le reste dépend surtout d’un long travail préparatoire commencé il y a des années, la majorité des paquets du dépôt principal possédant déjà les annotations ELF requises, en plus de certaines options compilées à la compilation depuis 2018. Le support de la bibliothèque glibc est également marqué comme prêt.

Ça existait déjà… mais !

Sur un plan purement technique, Fedora n’est pas la première distribution à supporter la Shadow Stack. Sa prise en charge dans le noyau Linux remonte à la version 6.6 de 2023. Plusieurs distributions – dont Arch Linux, Ubuntu et Debian – compilent déjà une grande partie de leurs paquets avec l’option liée (-fcf-protection) de GCC/Clang.

Alors, en quoi la démarche de Fedora est-elle novatrice ? Parce qu’elle renverse la vapeur : on parle cette fois d’une activation générale et par défaut. Tout processus éligible bascule automatiquement sur la pile fantôme à son lancement, sans intervention de l’utilisateur. Ce changement a notamment nécessité un travail d’audit et de correction pour les binaires incompatibles, comme les routines en assembleur manuscrit, la chaine d’outils Rust ou encore les moteurs de compilation Just-in-time dans les navigateurs.

Pour ces derniers justement, l’équipe de Fedora note que Chrome et Firefox ne sont pas encore compatibles. Cependant, le mécanisme d’activation a été pensé avec cette limitation en tête et contient un processus de « dégradation élégante » (graceful fallback). En clair, si une application charge au démarrage un objet ELF ne disposant pas du marquage SHSTK (pour Shadow Stack), la glibc désactive silencieusement la pile fantôme pour ce processus unique, sans interrompre son exécution.

Précisons enfin que la Shadow Stack n’est que la première moitié de l’architecture Intel CET. L’autre partie se nomme IBT, pour Indirect Branch Tracking. Sa mission est de contrer un autre type d’exploitation, basé sur la programmation orientée saut ou appel indirect (JOP/COP) et qui peut mener, là encore, à une attaque de type ROP. Le travail réalisé sur la Shadow Stack préparera donc le terrain pour la prise en charge d’IBT dans une version « ultérieure » de Fedora, l’équipe ne donnant pas plus de précisions pour l’instant. Le support d’IBT signifierait alors celui d’Intel CET au grand complet, pour les processeurs Intel et AMD compatibles.

Il est très probable que ce travail de fond serve largement la communauté open source une fois Fedora 45 (ou 46 ?) disponible. On peut s’attendre à ce que la plupart des distributions emboitent le pas à Fedora, mais le système est habitué à être un précurseur.

❌