Vue normale

Firefox 153 intègre nativement des conteneurs pour isoler les sites

21 juillet 2026 à 15:32
Chacun sa boite
Firefox 153 intègre nativement des conteneurs pour isoler les sites

Firefox fournit un joli lâcher de nouveautés, dont la principale est clairement l’arrivée des conteneurs. Ceux-ci existent depuis des années sous forme d’extensions, mais on parle cette fois d’une intégration native pour l’ensemble des sites.

Firefox 153 est l’avant-dernière révision mensuelle. La mouture 154 arrivera le 18 aout, mais la 155 sera là dès le 1ᵉʳ septembre : Mozilla a décidé de suivre le reste de l’industrie sur une publication bimensuelle. Et pour fêter l’évènement (façon de parler), les nouveautés sont assez nombreuses.

Des conteneurs enfin présents par défaut

Le changement le plus significatif est l’intégration native des containers (conteneurs d’onglets), jusqu’ici réservés à l’extension Multi-Account Containers. Mozilla décrit cette fonctionnalité comme permettant de séparer les cookies par container pour utiliser différents comptes sur un même site et limiter le tracking cross-site entre eux.

Quatre containers préconfigurés sont fournis par défaut : Personnel, Banque, Achats et Travail, chacun avec sa couleur représentée par un liseré sur le haut de l’onglet. L’utilisateur peut en créer d’autres, avec nom, couleur et icône personnalisés. Pour accéder aux conteneurs, il suffit de faire un clic droit sur le bouton « + » servant à ouvrir un onglet.

Le même menu permet de se rendre dans le panneau de gestion des conteneurs, où l’on peut configurer ceux existant déjà et en ajouter d’autres. Une option permet même de forcer l’affichage du menu, pour qu’un clic sur « + » propose systématiquement un onglet standard ou un conteneur. Le raccourci Ctrl + T n’est cependant pas affecté et ouvre toujours un onglet classique.

Nombreux petits ajouts

Firefox 153 ajoute bon nombre de nouveautés plus ou moins importantes. Dans l’éditeur PDF par exemple, on peut maintenant ajouter des images en tant que nouvelles pages, ou fusionner des PDF en glissant un fichier directement dans le panneau latéral, plutôt que de passer par le sélecteur de fichier.

On trouve également de nouvelles actions rapides pour la barre d’adresse : taper « labs » ou « experiment » ouvre directement Firefox Labs. Taper « pick color », « color picker » ou « eyedropper » active un sélecteur de couleur permettant de copier n’importe quelle teinte affichée sur une page. Pour rappel, les actions rapides ne se lancent pas par simple validation avec Entrée, car cette manipulation lance toujours la recherche sur les mots saisis. À la place, le menu qui s’ouvre en-dessous fait apparaitre la fonction correspondante, sur laquelle on peut cliquer ou – plus simplement – sélectionner avec Tab avant de faire Entrée.

Firefox 153 se dote en outre d’une fonction de partage par code QR. On y accède par un clic droit sur l’onglet, puis Partager > Générer un code QR. L’icône de géolocalisation s’affiche désormais en rouge quand un site accède à la position, y compris sur les pages de résultats de recherche où elle était auparavant masquée. Côté IA, la fonctionnalité « Smart Window » (le mode IA expérimental de Firefox) permet de choisir le modèle préféré.

La nouvelle mouture présente aussi des apports spécifiques aux plateformes. Sur Windows 10/11, la lecture des vidéos prend enfin en charge le HDR, à condition que l’écran supporte cette capacité bien sûr. Cette prise en charge est pour l’instant limitée aux configurations dotées d’un GPU dédié AMD ou NVIDIA. Sous Linux/GTK, les coins arrondis en bas des fenêtres sont désormais activés par défaut (l’option existait déjà manuellement depuis 2023). Sous macOS, Firefox prend en charge le raccourci système Apple Globe + F pour le plein écran. Et comme toujours avec les nouvelles moutures, Firefox 153 colmate des dizaines de failles de sécurité, dont 17 de sévérité élevée.

Enfin, et c’est clairement un élément important pour une partie des utilisateurs, Firefox 153 est ESR (Extended Support Release). Ces versions sont maintenues par Mozilla pendant 15 mois : une fois par an, avec une période de sûreté de trois mois pour laisser le temps de faire la mise à jour. Durant ces 15 mois, Mozilla s’engage à fournir les correctifs de sécurité sans toucher à l’aspect fonctionnel.

Firefox 153 intègre nativement des conteneurs pour isoler les sites

21 juillet 2026 à 15:32
Chacun sa boite
Firefox 153 intègre nativement des conteneurs pour isoler les sites

Firefox fournit un joli lâcher de nouveautés, dont la principale est clairement l’arrivée des conteneurs. Ceux-ci existent depuis des années sous forme d’extensions, mais on parle cette fois d’une intégration native pour l’ensemble des sites.

Firefox 153 est l’avant-dernière révision mensuelle. La mouture 154 arrivera le 18 aout, mais la 155 sera là dès le 1ᵉʳ septembre : Mozilla a décidé de suivre le reste de l’industrie sur une publication bimensuelle. Et pour fêter l’évènement (façon de parler), les nouveautés sont assez nombreuses.

Des conteneurs enfin présents par défaut

Le changement le plus significatif est l’intégration native des containers (conteneurs d’onglets), jusqu’ici réservés à l’extension Multi-Account Containers. Mozilla décrit cette fonctionnalité comme permettant de séparer les cookies par container pour utiliser différents comptes sur un même site et limiter le tracking cross-site entre eux.

Quatre containers préconfigurés sont fournis par défaut : Personnel, Banque, Achats et Travail, chacun avec sa couleur représentée par un liseré sur le haut de l’onglet. L’utilisateur peut en créer d’autres, avec nom, couleur et icône personnalisés. Pour accéder aux conteneurs, il suffit de faire un clic droit sur le bouton « + » servant à ouvrir un onglet.

Le même menu permet de se rendre dans le panneau de gestion des conteneurs, où l’on peut configurer ceux existant déjà et en ajouter d’autres. Une option permet même de forcer l’affichage du menu, pour qu’un clic sur « + » propose systématiquement un onglet standard ou un conteneur. Le raccourci Ctrl + T n’est cependant pas affecté et ouvre toujours un onglet classique.

Nombreux petits ajouts

Firefox 153 ajoute bon nombre de nouveautés plus ou moins importantes. Dans l’éditeur PDF par exemple, on peut maintenant ajouter des images en tant que nouvelles pages, ou fusionner des PDF en glissant un fichier directement dans le panneau latéral, plutôt que de passer par le sélecteur de fichier.

On trouve également de nouvelles actions rapides pour la barre d’adresse : taper « labs » ou « experiment » ouvre directement Firefox Labs. Taper « pick color », « color picker » ou « eyedropper » active un sélecteur de couleur permettant de copier n’importe quelle teinte affichée sur une page. Pour rappel, les actions rapides ne se lancent pas par simple validation avec Entrée, car cette manipulation lance toujours la recherche sur les mots saisis. À la place, le menu qui s’ouvre en-dessous fait apparaitre la fonction correspondante, sur laquelle on peut cliquer ou – plus simplement – sélectionner avec Tab avant de faire Entrée.

Firefox 153 se dote en outre d’une fonction de partage par code QR. On y accède par un clic droit sur l’onglet, puis Partager > Générer un code QR. L’icône de géolocalisation s’affiche désormais en rouge quand un site accède à la position, y compris sur les pages de résultats de recherche où elle était auparavant masquée. Côté IA, la fonctionnalité « Smart Window » (le mode IA expérimental de Firefox) permet de choisir le modèle préféré.

La nouvelle mouture présente aussi des apports spécifiques aux plateformes. Sur Windows 10/11, la lecture des vidéos prend enfin en charge le HDR, à condition que l’écran supporte cette capacité bien sûr. Cette prise en charge est pour l’instant limitée aux configurations dotées d’un GPU dédié AMD ou NVIDIA. Sous Linux/GTK, les coins arrondis en bas des fenêtres sont désormais activés par défaut (l’option existait déjà manuellement depuis 2023). Sous macOS, Firefox prend en charge le raccourci système Apple Globe + F pour le plein écran. Et comme toujours avec les nouvelles moutures, Firefox 153 colmate des dizaines de failles de sécurité, dont 17 de sévérité élevée.

Enfin, et c’est clairement un élément important pour une partie des utilisateurs, Firefox 153 est ESR (Extended Support Release). Ces versions sont maintenues par Mozilla pendant 15 mois : une fois par an, avec une période de sûreté de trois mois pour laisser le temps de faire la mise à jour. Durant ces 15 mois, Mozilla s’engage à fournir les correctifs de sécurité sans toucher à l’aspect fonctionnel.

Comment un simple branchement d’écran illustre un vieux problème de Windows

21 juillet 2026 à 14:40
L'important, c'est le choix
Comment un simple branchement d’écran illustre un vieux problème de Windows

Des propriétaires de moniteurs LG ont constaté qu’après un simple branchement de l’écran, Windows installe silencieusement une application nommée LG Monitor App Installer. Sa seule mission semble être de proposer un essai de l’antivirus McAfee. Le processus détourne une capacité du système à simplifier l’installation des composants et périphériques.

Depuis environ trois semaines, des propriétaires de moniteurs LG (essentiellement la gamme UltraGear) constatent qu’après un simple branchement de l’écran, l’application LG Monitor App Installer apparait d’elle-même, sans boîte de dialogue de consentement. Son comportement observé consiste principalement à afficher un pop-up faisant la promotion d’un essai gratuit de 30 jours de McAfee, qui bascule ensuite vers un abonnement payant (39,99 dollars la première année).

La chaîne YouTube Gamers Nexus a reproduit le phénomène en achetant un moniteur LG UltraGear 34GX900A-B (1 200 dollars) : l’installation apparaît dans le menu Démarrer environ une minute après branchement, et le pop-up McAfee s’est affiché sur 31 des 32 démarrages testés.

Qu’est-ce que c’est que ce bazar ?

Il ne s’agit pas d’un piratage, mais d’un processus basé sur une fonctionnalité parfaitement documentée depuis Windows 8. Elle est basée sur les métadonnées et se déroule en quatre étapes :

  1. Connexion du périphérique
  2. Récupération des métadonnées associées depuis les serveurs de Microsoft
  3. Téléchargement du pilote via Windows Update
  4. Téléchargement automatique de l’application associée via le Microsoft Store

Il ne faut que trois conditions pour que la chaine se lance, simples à réunir : une connexion internet, un compte Microsoft (permettant le lien avec le Store) et des paramètres non modifiés de Windows.

La simplicité du processus fait son efficacité aussi bien que le lit des critiques. Microsoft reconnait dans sa documentation que « la fonction d’installation automatique ne fournit pas de notification à l’utilisateur lors de l’installation de l’application ». L’éditeur met d’ailleurs en garde les constructeurs : « Certains utilisateurs peuvent trouver cette expérience confuse et frustrante, et attribuer une mauvaise note à votre application ». Il ne croyait pas si bien dire.

Source : Windows Latest

Rien ne va

Windows Latest s’est abondamment penché sur la situation. En creusant, nos confrères se sont rendu compte que LG n’en est pas à son coup d’essai. Un technicien en réparation PC avait ainsi signalé le comportement sur le forum Microsoft Tech Community dès juillet 2025, qualifiant l’app de PUP (« potentially unwanted program ») forcé à chaque branchement d’un moniteur LG en atelier. Le fil n’a cependant jamais reçu de réponse de Microsoft.

Ce qui a rendu le problème visible ces dernières semaines, c’est une mise à jour de l’application dont les notes de version ajoutent explicitement McAfee comme « application supplémentaire », le tout rédigé dans un langage très publicitaire : « Live confidently online with all-in-one protection » (« Vivez en toute confiance en ligne avec une protection tout-en-un »). Pour nos confrères, il s’agit d’un aveu indirect de LG plutôt que d’un simple bug.

Autre problème : les droits de l’application. Comme pointé ici aussi par Windows Latest, LG Monitor App Installer dispose de tous les droits système. Elle peut utiliser toutes les ressources et accéder à la connexion internet.

Selon certains médias, dont Gadget Review, LG aurait retiré le contenu publicitaire McAfee de son application dès le 13 juillet 2026 suite aux critiques, tout en précisant que le processus d’installation silencieuse restait pleinement opérationnel. Or, l’article de Windows Latest, publié ce 21 juillet, documente encore la présence de McAfee dans les notes de version et les captures d’écran du Store à cette date. Il est possible que le retrait ait été partiel, temporaire, ou concerne une région ou une version spécifique. Aucune confirmation officielle de LG n’existe pour trancher.

Source : Windows Latest

Sur la fiche de l’application dans le Store américain, les avis laissés par les utilisateurs reflètent l’agacement généralisé face à la pratique. Il semble toutefois que le ménage ait été fait, car plus aucun avis ne semble présent au moment où nous écrivons ces lignes. Sur Reddit, dans des fils comme r/pcmasterrace et r/LGOLED, le ton dominant est la surprise puis la colère : plusieurs utilisateurs rapportent n’avoir découvert le problème qu’en fouillant manuellement la liste des applications de démarrage.

Un vieux « problème »

On peut remédier à la situation de plusieurs manières. D’une part, l’application peut être désinstallée et il ne semble pas qu’elle revienne d’elle-même. C’est au moins ça de gagné. D’autre part, on peut interdire à Windows de déclencher ce type d’action de manière définitive, mais il faut plonger dans les politiques de groupe.

Commencez par appuyer sur Win + R, écrivez « gpedit.msc » et validez avec Entrée. Rendez-vous ensuite dans Configuration ordinateur > Modèles d’administration > Système > Installation de périphériques. Cherchez la ligne « Empêcher le téléchargement automatique des applications associées aux métadonnées de l’appareil », double-cliquez dessus et sélectionnez « Activé » en haut à gauche de la fenêtre qui s’est ouverte. À compter de maintenant, plus aucune installation de ce type n’aura lieu.

Il est « dommage » d’en arriver là, car le mécanisme en lui-même peut faire gagner du temps. Les personnes possédant des périphériques Logitech par exemple savent qu’en branchant une souris ou un clavier, un popup propose l’installation de l’application Logi+, qui sert à régler finement ces appareils. Seulement, il s’agit d’une proposition que l’on peut refuser, pas d’une installation automatique et silencieuse.

De nombreux autres constructeurs proposent des mécanismes équivalents. MSI et Gigabyte, par exemple, font apparaitre ce genre de petite fenêtre pour proposer l’installation d’une suite d’utilitaires pour leurs cartes mères. Encore une fois, il s’agit d’une simple proposition, qui ne réapparait le plus souvent qu’après une mise à jour majeure de Windows (par exemple après la dernière 25H2 de Windows 11).

Le mécanisme peut donc être utile, mais il n’a pas été pensé pour ce type de cas. Il est probable que les remontées au vitriol des utilisateurs aient déclenché une conversation sur le sujet entre les deux entreprises. Après tout, ce type d’incident peut rejaillir facilement sur Microsoft pour avoir fourni le mécanisme de base.

Que faudrait-il faire ? Plusieurs pistes peuvent aisément être imaginées pour régler le problème à la racine. La plus radicale est de supprimer ce comportement de Windows. On peut le faire manuellement (comme nous l’avons vu), mais Microsoft ne ferait-elle pas mieux de désactiver ces liens automatiques ? L’entreprise pourrait recourir à des solutions intermédiaires, en serrant davantage la vis pour les constructeurs qui abusent du mécanisme, par exemple en rendant obligatoire la validation de l’utilisateur et en limitant les droits de ces applications.

Comment un simple branchement d’écran illustre un vieux problème de Windows

21 juillet 2026 à 14:40
L'important, c'est le choix
Comment un simple branchement d’écran illustre un vieux problème de Windows

Des propriétaires de moniteurs LG ont constaté qu’après un simple branchement de l’écran, Windows installe silencieusement une application nommée LG Monitor App Installer. Sa seule mission semble être de proposer un essai de l’antivirus McAfee. Le processus détourne une capacité du système à simplifier l’installation des composants et périphériques.

Depuis environ trois semaines, des propriétaires de moniteurs LG (essentiellement la gamme UltraGear) constatent qu’après un simple branchement de l’écran, l’application LG Monitor App Installer apparait d’elle-même, sans boîte de dialogue de consentement. Son comportement observé consiste principalement à afficher un pop-up faisant la promotion d’un essai gratuit de 30 jours de McAfee, qui bascule ensuite vers un abonnement payant (39,99 dollars la première année).

La chaîne YouTube Gamers Nexus a reproduit le phénomène en achetant un moniteur LG UltraGear 34GX900A-B (1 200 dollars) : l’installation apparaît dans le menu Démarrer environ une minute après branchement, et le pop-up McAfee s’est affiché sur 31 des 32 démarrages testés.

Qu’est-ce que c’est que ce bazar ?

Il ne s’agit pas d’un piratage, mais d’un processus basé sur une fonctionnalité parfaitement documentée depuis Windows 8. Elle est basée sur les métadonnées et se déroule en quatre étapes :

  1. Connexion du périphérique
  2. Récupération des métadonnées associées depuis les serveurs de Microsoft
  3. Téléchargement du pilote via Windows Update
  4. Téléchargement automatique de l’application associée via le Microsoft Store

Il ne faut que trois conditions pour que la chaine se lance, simples à réunir : une connexion internet, un compte Microsoft (permettant le lien avec le Store) et des paramètres non modifiés de Windows.

La simplicité du processus fait son efficacité aussi bien que le lit des critiques. Microsoft reconnait dans sa documentation que « la fonction d’installation automatique ne fournit pas de notification à l’utilisateur lors de l’installation de l’application ». L’éditeur met d’ailleurs en garde les constructeurs : « Certains utilisateurs peuvent trouver cette expérience confuse et frustrante, et attribuer une mauvaise note à votre application ». Il ne croyait pas si bien dire.

Source : Windows Latest

Rien ne va

Windows Latest s’est abondamment penché sur la situation. En creusant, nos confrères se sont rendu compte que LG n’en est pas à son coup d’essai. Un technicien en réparation PC avait ainsi signalé le comportement sur le forum Microsoft Tech Community dès juillet 2025, qualifiant l’app de PUP (« potentially unwanted program ») forcé à chaque branchement d’un moniteur LG en atelier. Le fil n’a cependant jamais reçu de réponse de Microsoft.

Ce qui a rendu le problème visible ces dernières semaines, c’est une mise à jour de l’application dont les notes de version ajoutent explicitement McAfee comme « application supplémentaire », le tout rédigé dans un langage très publicitaire : « Live confidently online with all-in-one protection » (« Vivez en toute confiance en ligne avec une protection tout-en-un »). Pour nos confrères, il s’agit d’un aveu indirect de LG plutôt que d’un simple bug.

Autre problème : les droits de l’application. Comme pointé ici aussi par Windows Latest, LG Monitor App Installer dispose de tous les droits système. Elle peut utiliser toutes les ressources et accéder à la connexion internet.

Selon certains médias, dont Gadget Review, LG aurait retiré le contenu publicitaire McAfee de son application dès le 13 juillet 2026 suite aux critiques, tout en précisant que le processus d’installation silencieuse restait pleinement opérationnel. Or, l’article de Windows Latest, publié ce 21 juillet, documente encore la présence de McAfee dans les notes de version et les captures d’écran du Store à cette date. Il est possible que le retrait ait été partiel, temporaire, ou concerne une région ou une version spécifique. Aucune confirmation officielle de LG n’existe pour trancher.

Source : Windows Latest

Sur la fiche de l’application dans le Store américain, les avis laissés par les utilisateurs reflètent l’agacement généralisé face à la pratique. Il semble toutefois que le ménage ait été fait, car plus aucun avis ne semble présent au moment où nous écrivons ces lignes. Sur Reddit, dans des fils comme r/pcmasterrace et r/LGOLED, le ton dominant est la surprise puis la colère : plusieurs utilisateurs rapportent n’avoir découvert le problème qu’en fouillant manuellement la liste des applications de démarrage.

Un vieux « problème »

On peut remédier à la situation de plusieurs manières. D’une part, l’application peut être désinstallée et il ne semble pas qu’elle revienne d’elle-même. C’est au moins ça de gagné. D’autre part, on peut interdire à Windows de déclencher ce type d’action de manière définitive, mais il faut plonger dans les politiques de groupe.

Commencez par appuyer sur Win + R, écrivez « gpedit.msc » et validez avec Entrée. Rendez-vous ensuite dans Configuration ordinateur > Modèles d’administration > Système > Installation de périphériques. Cherchez la ligne « Empêcher le téléchargement automatique des applications associées aux métadonnées de l’appareil », double-cliquez dessus et sélectionnez « Activé » en haut à gauche de la fenêtre qui s’est ouverte. À compter de maintenant, plus aucune installation de ce type n’aura lieu.

Il est « dommage » d’en arriver là, car le mécanisme en lui-même peut faire gagner du temps. Les personnes possédant des périphériques Logitech par exemple savent qu’en branchant une souris ou un clavier, un popup propose l’installation de l’application Logi+, qui sert à régler finement ces appareils. Seulement, il s’agit d’une proposition que l’on peut refuser, pas d’une installation automatique et silencieuse.

De nombreux autres constructeurs proposent des mécanismes équivalents. MSI et Gigabyte, par exemple, font apparaitre ce genre de petite fenêtre pour proposer l’installation d’une suite d’utilitaires pour leurs cartes mères. Encore une fois, il s’agit d’une simple proposition, qui ne réapparait le plus souvent qu’après une mise à jour majeure de Windows (par exemple après la dernière 25H2 de Windows 11).

Le mécanisme peut donc être utile, mais il n’a pas été pensé pour ce type de cas. Il est probable que les remontées au vitriol des utilisateurs aient déclenché une conversation sur le sujet entre les deux entreprises. Après tout, ce type d’incident peut rejaillir facilement sur Microsoft pour avoir fourni le mécanisme de base.

Que faudrait-il faire ? Plusieurs pistes peuvent aisément être imaginées pour régler le problème à la racine. La plus radicale est de supprimer ce comportement de Windows. On peut le faire manuellement (comme nous l’avons vu), mais Microsoft ne ferait-elle pas mieux de désactiver ces liens automatiques ? L’entreprise pourrait recourir à des solutions intermédiaires, en serrant davantage la vis pour les constructeurs qui abusent du mécanisme, par exemple en rendant obligatoire la validation de l’utilisateur et en limitant les droits de ces applications.

Attaquée par un agent IA autonome, Hugging Face a analysé les traces avec un LLM local

21 juillet 2026 à 08:52
Brand new war
Attaquée par un agent IA autonome, Hugging Face a analysé les traces avec un LLM local

Hugging Face a publié le 16 juillet 2026 une divulgation d’incident au sujet d’une intrusion dans une partie de son infrastructure de production. Selon l’entreprise, cette intrusion présentait une caractéristique inédite : elle a été pilotée de bout en bout par un système d’agent IA autonome.

Au constat de cette intrusion, Hugging Face en a opposé un autre : l’incident a été détecté et analysé en grande partie par la propre IA de l’éditeur.

Dans son compte rendu, l’entreprise indique avoir identifié un accès non autorisé à un ensemble limité de jeux de données internes et à plusieurs identifiants utilisés par ses services, tout en précisant que l’évaluation de l’impact sur les données de partenaires ou clients était encore en cours. Point important pour l’écosystème : aucune preuve d’altération des modèles, datasets (lots de données) ou Spaces publics destinés aux utilisateurs n’a été trouvée. La chaîne d’approvisionnement logicielle (images de conteneurs, paquets publiés) a été vérifiée et a été déclarée comme saine.

Comment les pirates sont-ils entrés ?

Le point d’entrée se situe dans le pipeline de traitement des datasets. Un jeu de données malveillant a exploité deux chemins d’exécution de code dans le traitement des datasets : un chargeur de dataset à exécution de code distant et une injection de template dans une configuration de dataset, avec pour finalité l’exécution du code sur un worker de traitement.

À partir de ce point d’ancrage, les pirates ont progressé vers un accès au niveau du nœud, récupéré des identifiants cloud et de cluster, puis se sont déplacés latéralement dans plusieurs clusters internes pendant plusieurs jours.

Mais qui a attaqué ? On ne le sait pas encore, mais l’entreprise évoque une campagne menée par un framework d’agents autonomes, semblant construit sur un harnais de recherche en sécurité offensive de type agentique, bien que le LLM utilisé reste inconnu à ce stade. Ce framework a exécuté plusieurs milliers d’actions individuelles à travers un ensemble de sandbox (bacs à sable) éphémères, avec un serveur C&C (command-and-control) auto-migrant hébergé sur des services publics. Hugging Face, c’est la matérialisation concrète du scénario d’« attaquant agentique » anticipé par le secteur.

Les actions entreprises

Comme toujours dans ce genre d’annonce, l’entreprise liste les actions entreprises pour juguler le problème et éviter qu’il se reproduise.

Hugging Face dit ainsi avoir corrigé les chemins d’exécution de code du dataset ayant permis l’accès initial, supprimé le point d’ancrage des pirates, reconstruit les nœuds compromis, révoqué et regénéré les identifiants affectés, déclenché une rotation préventive plus large des secrets (mots de passe et autres informations identifiantes), déployé des garde-fous et contrôles d’admission plus stricts sur les clusters, et amélioré la détection pour qu’un signal de sévérité élevée déclenche une alerte en quelques minutes, tous les jours. L’entreprise ajoute travailler avec des spécialistes externes en analyse de ce type d’incident (forensic) et a signalé l’incident aux autorités judiciaires.

Rappelons que ce n’est pas la première fois que Hugging Face est attaquée et qu’une partie de ses infrastructures est compromise. En juin 2024, la société avait averti qu’un sous-ensemble de secrets avait été dérobé et que des accès non autorisés avaient été détectés dans un certain nombre de Spaces. Elle recommandait alors l’actualisation de tous les jetons et clés d’authentification.

IA contre IA

Le sujet est devenu courant depuis plusieurs mois : l’IA générative, et plus particulièrement les agents, provoquent une rupture dans le domaine de la cybersécurité. Le sujet est particulièrement prégnant depuis l’arrivée du modèle Mythos d’Anthropic, accessible depuis le fameux projet Glasswing, auquel seules des organisations triées sur le volet peuvent accéder. Ce fut notamment le cas de Mozilla.

Hugging Face indique ainsi avoir utilisé son propre pipeline de triage basé sur des LLM pour corréler les signaux de sécurité et détecter la compromission. Pour reconstituer l’attaque, l’entreprise a fait tourner des agents d’analyse LLM sur l’intégralité du journal d’actions de l’attaquant, comprenant plus de 17 000 événements enregistrés. Elle dit avoir réussi à reconstituer la chronologie, à extraire les indicateurs de compromission, à cartographier les identifiants touchés et à séparer l’impact réel de l’activité leurre.

Elle évoque également un « problème d’asymétrie » intéressant. Hugging Face a d’abord tenté d’utiliser des modèles frontières via des API commerciales, mais ces requêtes nécessitaient de soumettre de larges volumes de commandes d’attaque réelles, des charges utiles d’exploitation et des éléments C&C. Résultat ? Elles ont été bloquées par les garde-fous de sécurité des fournisseurs, incapables de distinguer les requêtes d’un analyste travaillant à la réponse à un incident de celles d’un attaquant.

Une « leçon » à tirer, selon Hugging Face

En conséquence, Hugging Face a fini par faire tourner l’analyse forensic sur le modèle chinois GLM 5.2, dont les poids ouverts ont fait couler pas mal d’encre (le cas se reproduit avec Kimi K3). Le LLM a été exécuté sur la propre infrastructure de l’entreprise, en local, sans lien avec l’extérieur.

Hugging Face en tire justement une leçon opérationnelle : mieux vaut disposer d’un modèle capable, exécutable sur sa propre infrastructure, validé et prêt avant un incident, autant pour éviter le blocage par les garde-fous que pour empêcher que les données de l’attaquant et les identifiants quittent l’environnement. Elle ajoute cependant qu’il ne s’agit pas d’un argument contre les mesures de sécurité des modèles hébergés, et indique avoir partagé ce retour avec les fournisseurs concernés.

« Les outils offensifs autonomes pilotés par l’IA ne sont plus théoriques. Cela réduit le coût de gestion d’une campagne large, patiente et en plusieurs étapes, et cela fonctionne à la vitesse de la machine. Défendre une plateforme en ligne signifie désormais traiter la surface de données et de modèles comme une surface d’attaque de premier ordre, et utiliser l’IA en défense pour suivre le rythme. Nous continuerons à y investir et à partager ce que nous apprenons », conclut Hugging Face.

Attaquée par un agent IA autonome, Hugging Face a analysé les traces avec un LLM local

21 juillet 2026 à 08:52
Brand new war
Attaquée par un agent IA autonome, Hugging Face a analysé les traces avec un LLM local

Hugging Face a publié le 16 juillet 2026 une divulgation d’incident au sujet d’une intrusion dans une partie de son infrastructure de production. Selon l’entreprise, cette intrusion présentait une caractéristique inédite : elle a été pilotée de bout en bout par un système d’agent IA autonome.

Au constat de cette intrusion, Hugging Face en a opposé un autre : l’incident a été détecté et analysé en grande partie par la propre IA de l’éditeur.

Dans son compte rendu, l’entreprise indique avoir identifié un accès non autorisé à un ensemble limité de jeux de données internes et à plusieurs identifiants utilisés par ses services, tout en précisant que l’évaluation de l’impact sur les données de partenaires ou clients était encore en cours. Point important pour l’écosystème : aucune preuve d’altération des modèles, datasets (lots de données) ou Spaces publics destinés aux utilisateurs n’a été trouvée. La chaîne d’approvisionnement logicielle (images de conteneurs, paquets publiés) a été vérifiée et a été déclarée comme saine.

Comment les pirates sont-ils entrés ?

Le point d’entrée se situe dans le pipeline de traitement des datasets. Un jeu de données malveillant a exploité deux chemins d’exécution de code dans le traitement des datasets : un chargeur de dataset à exécution de code distant et une injection de template dans une configuration de dataset, avec pour finalité l’exécution du code sur un worker de traitement.

À partir de ce point d’ancrage, les pirates ont progressé vers un accès au niveau du nœud, récupéré des identifiants cloud et de cluster, puis se sont déplacés latéralement dans plusieurs clusters internes pendant plusieurs jours.

Mais qui a attaqué ? On ne le sait pas encore, mais l’entreprise évoque une campagne menée par un framework d’agents autonomes, semblant construit sur un harnais de recherche en sécurité offensive de type agentique, bien que le LLM utilisé reste inconnu à ce stade. Ce framework a exécuté plusieurs milliers d’actions individuelles à travers un ensemble de sandbox (bacs à sable) éphémères, avec un serveur C&C (command-and-control) auto-migrant hébergé sur des services publics. Hugging Face, c’est la matérialisation concrète du scénario d’« attaquant agentique » anticipé par le secteur.

Les actions entreprises

Comme toujours dans ce genre d’annonce, l’entreprise liste les actions entreprises pour juguler le problème et éviter qu’il se reproduise.

Hugging Face dit ainsi avoir corrigé les chemins d’exécution de code du dataset ayant permis l’accès initial, supprimé le point d’ancrage des pirates, reconstruit les nœuds compromis, révoqué et regénéré les identifiants affectés, déclenché une rotation préventive plus large des secrets (mots de passe et autres informations identifiantes), déployé des garde-fous et contrôles d’admission plus stricts sur les clusters, et amélioré la détection pour qu’un signal de sévérité élevée déclenche une alerte en quelques minutes, tous les jours. L’entreprise ajoute travailler avec des spécialistes externes en analyse de ce type d’incident (forensic) et a signalé l’incident aux autorités judiciaires.

Rappelons que ce n’est pas la première fois que Hugging Face est attaquée et qu’une partie de ses infrastructures est compromise. En juin 2024, la société avait averti qu’un sous-ensemble de secrets avait été dérobé et que des accès non autorisés avaient été détectés dans un certain nombre de Spaces. Elle recommandait alors l’actualisation de tous les jetons et clés d’authentification.

IA contre IA

Le sujet est devenu courant depuis plusieurs mois : l’IA générative, et plus particulièrement les agents, provoquent une rupture dans le domaine de la cybersécurité. Le sujet est particulièrement prégnant depuis l’arrivée du modèle Mythos d’Anthropic, accessible depuis le fameux projet Glasswing, auquel seules des organisations triées sur le volet peuvent accéder. Ce fut notamment le cas de Mozilla.

Hugging Face indique ainsi avoir utilisé son propre pipeline de triage basé sur des LLM pour corréler les signaux de sécurité et détecter la compromission. Pour reconstituer l’attaque, l’entreprise a fait tourner des agents d’analyse LLM sur l’intégralité du journal d’actions de l’attaquant, comprenant plus de 17 000 événements enregistrés. Elle dit avoir réussi à reconstituer la chronologie, à extraire les indicateurs de compromission, à cartographier les identifiants touchés et à séparer l’impact réel de l’activité leurre.

Elle évoque également un « problème d’asymétrie » intéressant. Hugging Face a d’abord tenté d’utiliser des modèles frontières via des API commerciales, mais ces requêtes nécessitaient de soumettre de larges volumes de commandes d’attaque réelles, des charges utiles d’exploitation et des éléments C&C. Résultat ? Elles ont été bloquées par les garde-fous de sécurité des fournisseurs, incapables de distinguer les requêtes d’un analyste travaillant à la réponse à un incident de celles d’un attaquant.

Une « leçon » à tirer, selon Hugging Face

En conséquence, Hugging Face a fini par faire tourner l’analyse forensic sur le modèle chinois GLM 5.2, dont les poids ouverts ont fait couler pas mal d’encre (le cas se reproduit avec Kimi K3). Le LLM a été exécuté sur la propre infrastructure de l’entreprise, en local, sans lien avec l’extérieur.

Hugging Face en tire justement une leçon opérationnelle : mieux vaut disposer d’un modèle capable, exécutable sur sa propre infrastructure, validé et prêt avant un incident, autant pour éviter le blocage par les garde-fous que pour empêcher que les données de l’attaquant et les identifiants quittent l’environnement. Elle ajoute cependant qu’il ne s’agit pas d’un argument contre les mesures de sécurité des modèles hébergés, et indique avoir partagé ce retour avec les fournisseurs concernés.

« Les outils offensifs autonomes pilotés par l’IA ne sont plus théoriques. Cela réduit le coût de gestion d’une campagne large, patiente et en plusieurs étapes, et cela fonctionne à la vitesse de la machine. Défendre une plateforme en ligne signifie désormais traiter la surface de données et de modèles comme une surface d’attaque de premier ordre, et utiliser l’IA en défense pour suivre le rythme. Nous continuerons à y investir et à partager ce que nous apprenons », conclut Hugging Face.

France Travail : un algorithme pour accélérer le profilage des chômeurs et les contrôles

20 juillet 2026 à 15:50
France, travaille !
France Travail : un algorithme pour accélérer le profilage des chômeurs et les contrôles

France Travail travaille sur un algorithme de profilage des chômeurs à des fins de contrôle. C’est ce qu’affirme la Quadrature du Net, document interne à l’appui. Celui-ci semble être un support PowerPoint pour une présentation de 30 min. L’association déplore une massification des contrôles et un glissement dangereux des décisions politiques vers des technologies présentées comme « objectives ».

Le document présenté (PDF) a trait au ciblage du Contrôle de Recherche d’emploi, ou CRE. France Travail y évoque immédiatement la « logique d’engagements réciproques au service du retour à l’emploi ». Ainsi, tout le monde a droit à un accompagnement personnalisé dans l’objectif de retrouver un emploi. « En contrepartie, l’usager s’engage à participer aux actions proposées et à rechercher activement un emploi : c’est le devoir d’assiduité et de recherche d’emploi ». Des droits et des devoirs formalisés dans un « contrat d’engagement dynamique », dont le respect « fait l’objet d’un contrôle », le fameux CRE.

Six principes sont mis en avant : maintien du contradictoire (le demandeur doit toujours pouvoir se justifier après une notification de manquement), universalité du contrôle, équité de traitement, bénéfice du doute, maintien du lien territorial et séparation des activités de contrôle et d’accompagnement. Selon la Quadrature du Net cependant, plusieurs de ces principes pourraient être remis en cause.

Un outil IA de plus dans la besace

La présentation date de décembre 2025 et ressemble à un point d’étape sur les travaux en cours. Signalons tout de suite que France Travail dispose déjà de plusieurs outils alimentés par l’IA, comme mentionné sur son site. ChatFT assiste par exemple les conseillers dans les échanges avec les demandeurs d’emploi et facilite la création de documents. MatchFT a pour mission de faire « correspondre les offres d’emploi aux profils des candidats. Il contacte ensuite par SMS les candidats identifiés comme correspondant à l’offre pour leur proposer et les sonder sur leur intérêt ». Ces deux outils ont été développés par Mistral.

Le document porte largement sur les questions de contrôles, qui peuvent être déclenchés pour plusieurs raisons : vérification de l’assiduité, contrôles aléatoires, signalements par des agences ou encore contrôles issus de requêtes ciblées. Ces dernières sont particulièrement mises en lumière car elles « visent des situations présentant une forte probabilité d’insuffisance de recherche d’emploi » : métiers en tension, sortants de formation ou de prestations, ruptures conventionnelles, créateurs d’entreprises ou encore frontaliers. Pour 2026, France Travail envisageait 500 000 contrôles ciblés, soit 40 % du total des vérifications.

Source : Quadrature du Net

France Travail note dans ses objectifs que le CRE « vise avant tout à améliorer la qualité de l’accompagnement en permettant d’identifier si une insuffisance relève d’un besoin de soutien renforcé ou d’un contournement volontaire ». L’action prise peut être une « redynamisation », une révision du suivi ou une sanction, si « le comportement est volontairement abusif ».

Et tout le sujet du document est bien de fluidifier ce processus en se servant d’une IA pour analyser « 26 variables clés », dans l’idée de « reconstituer les parcours des demandeurs d’emploi » qui nécessitent « une expertise approfondie » qui sera alors transmise aux services CRE.

Un modèle statistique, pas un LLM

Le modèle utilisé est présenté comme statistique (arbre de décision), il ne s’agit donc pas d’IA générative (LLM). Parmi les 26 critères, on trouve l’historique des cessations, le délai d’inscription, le nombre d’entretiens, le niveau de formation, le métier recherché, l’indicateur de tension sur ce métier, les heures travaillées, la présence et l’ancienneté d’une ORE (Offre Raisonnable d’Emploi), le nombre de refus d’offres, la présence et l’ancienneté d’un CV visible, ou encore le nombre d’absences aux prestations et les synthèses des derniers entretiens. Attention cependant, le poids des variables n’est pas connu, on ne sait donc pas de quelle manière elles sont pondérées dans la formule de France Travail.

Dans le document, il est dit que le modèle est entraîné sur les données historiques du CRE, pour lui apprendre les relations entre les caractéristiques (les variables et leurs données) et les résultats des services CRE. Ainsi, le modèle apprend en faisant des prédictions basées sur le parcours, les compare à la réalité, puis corrige ses erreurs pour s’améliorer. Une approche classique. Sur un échantillon de 60 000 anciens dossiers, 79 % des dossiers ciblés par le modèle ont donné lieu à un examen complémentaire contre 53 % pour les dossiers issus de la requête aléatoire, et 64 % des dossiers ciblés ont conduit à une redynamisation ou une sanction.

L’étape suivante ? Appliquer le modèle sur la population actuelle inscrite à France Travail. Il a retourné une liste d’individus « qu’il considère comme les plus susceptibles de nécessiter un CRE ». Point intéressant, le document relève qu’une recherche active de biais de sélection a été menée. France Travail dit avoir « identifié que le modèle pouvait favoriser le contrôle des demandeurs d’emploi ayant les plus faibles revenus », ce qui avait conduit à retirer la variable « Salaire Journalier de Référence » (SJR). Elle a été réintégrée en tenant compte de la ventilation des demandeurs d’emploi par tranche de SJR « telle qu’elle existe dans la population générale ».

En outre, le document indique qu’il ne s’agit pas d’un projet de recherche : une première campagne de 7 000 tests avait déjà été menée au sein de la population des demandeurs avec une rupture conventionnelle et une deuxième campagne était « en cours de réalisation ». Pourquoi ce groupe en particulier ? Parce qu’il coûte en moyenne plus cher à France Travail.

Alors pourquoi recourir à l’IA ? Le document donne trois raisons : le nombre élevé de variables, la « suppression des a priori » grâce à l’utilisation de « critères objectifs », et le gain d’efficacité « démontré », car supérieur aux modèles actuels fondés sur des règles métiers. Le document mentionne explicitement la volonté d’élargir l’utilisation du nouveau modèle à « d’autres publics de demandeurs d’emploi ».

La Quadrature du Net dénonce une « dépolitisation »

Pour l’association, que le modèle soit un LLM n’est pas la question. Le sujet est le même que pour la CNAM et la CNAF : le solutionnisme technologique.

L’association dénonce ainsi certains arguments avancés par le document, notamment la « suppression des a priori » et les « critères objectifs », présentés comme des corolaires à l’utilisation de l’intelligence artificielle. Pour la Quadrature, on assiste à la « transformation d’un problème politique – le choix des critères de sélection des personnes à contrôler – en un problème purement technique ». Une dépolitisation qui ne peut entrainer, selon l’association, qu’une « délégitimation de la critique des politiques de contrôle », ces dernières étant présentées comme « neutres » et « objectives ».

Outre la déresponsabilisation des dirigeants, la Quadrature pointe aussi l’opacité systématique autour des algorithmes de profilage. « En permettant aux responsables des institutions sociales de taire la réalité du tri social organisé, elle complique considérablement la mise en lumière de leurs dérives », fustige-t-elle. Et pour cause : le code source de l’algorithme de la CNAF « n’a été obtenu qu’après une longue bataille juridique et médiatique, tandis que celui de l’Assurance maladie ne l’a été qu’à la faveur d’une erreur de caviardage par l’administration ».

Et celui de France Travail ? « […] toutes nos demandes d’accès au code des IA utilisées par France Travail sont, à ce jour, restées lettres mortes », ajoute la Quadrature. L’association a adressé ses demandes à la CADA, mais France Travail a refusé de « communiquer la moindre information sur des IA aussi sensibles que celles utilisées pour échanger par SMS afin de proposer des offres d’emplois à des usager·ères (MatchFt) ou celle que France Travail a généralisé auprès de ses conseillers afin de les aider dans leurs tâches quotidiennes (ChatFt) », sans motivation de sa décision auprès de la CADA, « en violation flagrante de la loi ».

La Quadrature dit observer une volonté d’automatiser l’ensemble de la chaine de contrôle pour répondre aux objectifs gouvernementaux, qui incluent 1,5 million de contrôles en 2027 pour les demandeurs d’emploi. Devant l’ampleur des chantiers en cours, elle craint particulièrement l’arrivée future d’une IA générative qui, ne se contentant plus de pointer des dossiers, formulerait des suggestions de décisions.

Pour l’instant, on reste dans l’optique du « faisceau d’indices », utilisé pour braquer un projecteur sur un dossier en délicatesse. Pour France Travail, cette approche est neutre : ce n’est pas parce qu’un dossier est mis en lumière pour contrôle qu’un abus est systématiquement suspecté. Mais la massification est en cours, puisque depuis le 1ᵉʳ janvier 2026, toute personne recevant le RSA doit obligatoirement s’inscrire sur France Travail, plus de 6 millions de personnes pouvant alors être concernées en tout.

Dans le document, France Travail dit clairement son intention d’élargir le modèle à d’autres publics. La Quadrature craint de ce fait la généralisation d’un scoring et la mise en place d’une répression sociale contre les populations les plus vulnérables.

Où sont les analyses de risques ?

Ces questions sont particulièrement présentes dans une série de quatre podcasts publiée ce lundi 20 juillet par la cellule investigation de Radio France, qui a enquêté en partenariat avec la Quadrature du Net. La journaliste Audrey Travère y aborde de nombreux autres points, mais l’épisode 3 est entièrement consacré à la question de l’IA au sein de France Travail et au parallèle avec les cas de la CNAM et de la CNAF.

Elle s’est également entretenue avec Soizic Pénicaud, cofondatrice de l’Observatoire des algorithmes publics (Odap) et enseignante à Sciences-Po Paris. Celle-ci s’est dit surprise que les tests de cet algorithme aient pu se faire sans que personne n’en ait entendu parler. Pas un mot non plus sur son évaluation, d’analyse d’impact sur les données personnelles, ni « d’évaluation des discriminations entrainées par ces algorithmes ».

Soizic Pénicaud rappelle en outre l’un des fondamentaux dans tout ce qui touche à l’IA : « Les humains, on sait qu’il y a des enjeux de biais, c’est incontestable, alors qu’un algorithme, on va nous dire que c’est statistique, c’est mathématique, c’est neutre, c’est objectif. En réalité, ça découle d’un ensemble de choix, et ces choix ne vont pas être questionnés. L’algorithme va systématiquement taper sur les mêmes. Et ça, ça pose un problème, car cela signifie un passage à l’échelle de la discrimination ».

Quant à l’argument de la décision humaine à la fin, là encore Soizic Pénicaud pointe l’influence algorithmique : on aura toujours tendance à plus cliquer sur un élément pointé comme très probable par une IA.

Nous avons contacté le ministère du Travail pour obtenir des informations complémentaires et actualiserons cet article en cas de réponse.

France Travail : un algorithme pour accélérer le profilage des chômeurs et les contrôles

20 juillet 2026 à 15:50
France, travaille !
France Travail : un algorithme pour accélérer le profilage des chômeurs et les contrôles

France Travail travaille sur un algorithme de profilage des chômeurs à des fins de contrôle. C’est ce qu’affirme la Quadrature du Net, document interne à l’appui. Celui-ci semble être un support PowerPoint pour une présentation de 30 min. L’association déplore une massification des contrôles et un glissement dangereux des décisions politiques vers des technologies présentées comme « objectives ».

Le document présenté (PDF) a trait au ciblage du Contrôle de Recherche d’emploi, ou CRE. France Travail y évoque immédiatement la « logique d’engagements réciproques au service du retour à l’emploi ». Ainsi, tout le monde a droit à un accompagnement personnalisé dans l’objectif de retrouver un emploi. « En contrepartie, l’usager s’engage à participer aux actions proposées et à rechercher activement un emploi : c’est le devoir d’assiduité et de recherche d’emploi ». Des droits et des devoirs formalisés dans un « contrat d’engagement dynamique », dont le respect « fait l’objet d’un contrôle », le fameux CRE.

Six principes sont mis en avant : maintien du contradictoire (le demandeur doit toujours pouvoir se justifier après une notification de manquement), universalité du contrôle, équité de traitement, bénéfice du doute, maintien du lien territorial et séparation des activités de contrôle et d’accompagnement. Selon la Quadrature du Net cependant, plusieurs de ces principes pourraient être remis en cause.

Un outil IA de plus dans la besace

La présentation date de décembre 2025 et ressemble à un point d’étape sur les travaux en cours. Signalons tout de suite que France Travail dispose déjà de plusieurs outils alimentés par l’IA, comme mentionné sur son site. ChatFT assiste par exemple les conseillers dans les échanges avec les demandeurs d’emploi et facilite la création de documents. MatchFT a pour mission de faire « correspondre les offres d’emploi aux profils des candidats. Il contacte ensuite par SMS les candidats identifiés comme correspondant à l’offre pour leur proposer et les sonder sur leur intérêt ». Ces deux outils ont été développés par Mistral.

Le document porte largement sur les questions de contrôles, qui peuvent être déclenchés pour plusieurs raisons : vérification de l’assiduité, contrôles aléatoires, signalements par des agences ou encore contrôles issus de requêtes ciblées. Ces dernières sont particulièrement mises en lumière car elles « visent des situations présentant une forte probabilité d’insuffisance de recherche d’emploi » : métiers en tension, sortants de formation ou de prestations, ruptures conventionnelles, créateurs d’entreprises ou encore frontaliers. Pour 2026, France Travail envisageait 500 000 contrôles ciblés, soit 40 % du total des vérifications.

Source : Quadrature du Net

France Travail note dans ses objectifs que le CRE « vise avant tout à améliorer la qualité de l’accompagnement en permettant d’identifier si une insuffisance relève d’un besoin de soutien renforcé ou d’un contournement volontaire ». L’action prise peut être une « redynamisation », une révision du suivi ou une sanction, si « le comportement est volontairement abusif ».

Et tout le sujet du document est bien de fluidifier ce processus en se servant d’une IA pour analyser « 26 variables clés », dans l’idée de « reconstituer les parcours des demandeurs d’emploi » qui nécessitent « une expertise approfondie » qui sera alors transmise aux services CRE.

Un modèle statistique, pas un LLM

Le modèle utilisé est présenté comme statistique (arbre de décision), il ne s’agit donc pas d’IA générative (LLM). Parmi les 26 critères, on trouve l’historique des cessations, le délai d’inscription, le nombre d’entretiens, le niveau de formation, le métier recherché, l’indicateur de tension sur ce métier, les heures travaillées, la présence et l’ancienneté d’une ORE (Offre Raisonnable d’Emploi), le nombre de refus d’offres, la présence et l’ancienneté d’un CV visible, ou encore le nombre d’absences aux prestations et les synthèses des derniers entretiens. Attention cependant, le poids des variables n’est pas connu, on ne sait donc pas de quelle manière elles sont pondérées dans la formule de France Travail.

Dans le document, il est dit que le modèle est entraîné sur les données historiques du CRE, pour lui apprendre les relations entre les caractéristiques (les variables et leurs données) et les résultats des services CRE. Ainsi, le modèle apprend en faisant des prédictions basées sur le parcours, les compare à la réalité, puis corrige ses erreurs pour s’améliorer. Une approche classique. Sur un échantillon de 60 000 anciens dossiers, 79 % des dossiers ciblés par le modèle ont donné lieu à un examen complémentaire contre 53 % pour les dossiers issus de la requête aléatoire, et 64 % des dossiers ciblés ont conduit à une redynamisation ou une sanction.

L’étape suivante ? Appliquer le modèle sur la population actuelle inscrite à France Travail. Il a retourné une liste d’individus « qu’il considère comme les plus susceptibles de nécessiter un CRE ». Point intéressant, le document relève qu’une recherche active de biais de sélection a été menée. France Travail dit avoir « identifié que le modèle pouvait favoriser le contrôle des demandeurs d’emploi ayant les plus faibles revenus », ce qui avait conduit à retirer la variable « Salaire Journalier de Référence » (SJR). Elle a été réintégrée en tenant compte de la ventilation des demandeurs d’emploi par tranche de SJR « telle qu’elle existe dans la population générale ».

En outre, le document indique qu’il ne s’agit pas d’un projet de recherche : une première campagne de 7 000 tests avait déjà été menée au sein de la population des demandeurs avec une rupture conventionnelle et une deuxième campagne était « en cours de réalisation ». Pourquoi ce groupe en particulier ? Parce qu’il coûte en moyenne plus cher à France Travail.

Alors pourquoi recourir à l’IA ? Le document donne trois raisons : le nombre élevé de variables, la « suppression des a priori » grâce à l’utilisation de « critères objectifs », et le gain d’efficacité « démontré », car supérieur aux modèles actuels fondés sur des règles métiers. Le document mentionne explicitement la volonté d’élargir l’utilisation du nouveau modèle à « d’autres publics de demandeurs d’emploi ».

La Quadrature du Net dénonce une « dépolitisation »

Pour l’association, que le modèle soit un LLM n’est pas la question. Le sujet est le même que pour la CNAM et la CNAF : le solutionnisme technologique.

L’association dénonce ainsi certains arguments avancés par le document, notamment la « suppression des a priori » et les « critères objectifs », présentés comme des corolaires à l’utilisation de l’intelligence artificielle. Pour la Quadrature, on assiste à la « transformation d’un problème politique – le choix des critères de sélection des personnes à contrôler – en un problème purement technique ». Une dépolitisation qui ne peut entrainer, selon l’association, qu’une « délégitimation de la critique des politiques de contrôle », ces dernières étant présentées comme « neutres » et « objectives ».

Outre la déresponsabilisation des dirigeants, la Quadrature pointe aussi l’opacité systématique autour des algorithmes de profilage. « En permettant aux responsables des institutions sociales de taire la réalité du tri social organisé, elle complique considérablement la mise en lumière de leurs dérives », fustige-t-elle. Et pour cause : le code source de l’algorithme de la CNAF « n’a été obtenu qu’après une longue bataille juridique et médiatique, tandis que celui de l’Assurance maladie ne l’a été qu’à la faveur d’une erreur de caviardage par l’administration ».

Et celui de France Travail ? « […] toutes nos demandes d’accès au code des IA utilisées par France Travail sont, à ce jour, restées lettres mortes », ajoute la Quadrature. L’association a adressé ses demandes à la CADA, mais France Travail a refusé de « communiquer la moindre information sur des IA aussi sensibles que celles utilisées pour échanger par SMS afin de proposer des offres d’emplois à des usager·ères (MatchFt) ou celle que France Travail a généralisé auprès de ses conseillers afin de les aider dans leurs tâches quotidiennes (ChatFt) », sans motivation de sa décision auprès de la CADA, « en violation flagrante de la loi ».

La Quadrature dit observer une volonté d’automatiser l’ensemble de la chaine de contrôle pour répondre aux objectifs gouvernementaux, qui incluent 1,5 million de contrôles en 2027 pour les demandeurs d’emploi. Devant l’ampleur des chantiers en cours, elle craint particulièrement l’arrivée future d’une IA générative qui, ne se contentant plus de pointer des dossiers, formulerait des suggestions de décisions.

Pour l’instant, on reste dans l’optique du « faisceau d’indices », utilisé pour braquer un projecteur sur un dossier en délicatesse. Pour France Travail, cette approche est neutre : ce n’est pas parce qu’un dossier est mis en lumière pour contrôle qu’un abus est systématiquement suspecté. Mais la massification est en cours, puisque depuis le 1ᵉʳ janvier 2026, toute personne recevant le RSA doit obligatoirement s’inscrire sur France Travail, plus de 6 millions de personnes pouvant alors être concernées en tout.

Dans le document, France Travail dit clairement son intention d’élargir le modèle à d’autres publics. La Quadrature craint de ce fait la généralisation d’un scoring et la mise en place d’une répression sociale contre les populations les plus vulnérables.

Où sont les analyses de risques ?

Ces questions sont particulièrement présentes dans une série de quatre podcasts publiée ce lundi 20 juillet par la cellule investigation de Radio France, qui a enquêté en partenariat avec la Quadrature du Net. La journaliste Audrey Travère y aborde de nombreux autres points, mais l’épisode 3 est entièrement consacré à la question de l’IA au sein de France Travail et au parallèle avec les cas de la CNAM et de la CNAF.

Elle s’est également entretenue avec Soizic Pénicaud, cofondatrice de l’Observatoire des algorithmes publics (Odap) et enseignante à Sciences-Po Paris. Celle-ci s’est dit surprise que les tests de cet algorithme aient pu se faire sans que personne n’en ait entendu parler. Pas un mot non plus sur son évaluation, d’analyse d’impact sur les données personnelles, ni « d’évaluation des discriminations entrainées par ces algorithmes ».

Soizic Pénicaud rappelle en outre l’un des fondamentaux dans tout ce qui touche à l’IA : « Les humains, on sait qu’il y a des enjeux de biais, c’est incontestable, alors qu’un algorithme, on va nous dire que c’est statistique, c’est mathématique, c’est neutre, c’est objectif. En réalité, ça découle d’un ensemble de choix, et ces choix ne vont pas être questionnés. L’algorithme va systématiquement taper sur les mêmes. Et ça, ça pose un problème, car cela signifie un passage à l’échelle de la discrimination ».

Quant à l’argument de la décision humaine à la fin, là encore Soizic Pénicaud pointe l’influence algorithmique : on aura toujours tendance à plus cliquer sur un élément pointé comme très probable par une IA.

Nous avons contacté le ministère du Travail pour obtenir des informations complémentaires et actualiserons cet article en cas de réponse.

Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

20 juillet 2026 à 07:18
Ça va comme les vagues de chaleur
Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

Microsoft a publié une nouvelle version de son Patch Tuesday à destination des ordinateurs Dell qui présentaient un sérieux problème de surchauffe. Pour ces machines, le téléchargement et l’installation automatique avaient été coupés. Il est maintenant de retour.

Le Patch Tuesday de juillet a corrigé 570 failles dans Windows 11, marquant un record absolu pour Microsoft, presque le triple du mois précédent. Dans cette mise à jour mensuelle, on trouvait également une nouvelle interface système pour le gestionnaire de connexions USB-C.

Quelques jours plus tard, rien n’allait plus : certains ordinateurs Dell présentaient des problèmes de surchauffe, de performances fortement dégradées et d’autonomie nettement réduite. La faute à une incompatibilité avec le composant Innovation Platform Framework d’Intel, chargé de l’allocation thermique, des limites d’alimentation (Power Limits PL1/PL2) et des politiques de refroidissement passif/actif au niveau du processeur.

Depuis ce 18 juillet, une nouvelle mise à jour est proposée par Windows Update pour résoudre le problème, Microsoft ayant été en contact avec Intel. Elle a été publiée hors cycle mensuel, une procédure que Microsoft n’utilise en général que pour les problèmes les plus sérieux.

Une mise à jour pour… tout le monde

Le nouveau correctif semble effectivement corriger le problème, mais il est déployé curieusement sur l’ensemble des machines si vous avez activé l’option « Recevez les dernières mises à jour dès qu’elles sont disponibles ». L’une de nos machines l’a ainsi reçue, nécessitant un triple redémarrage. Attention, ce n’est pas un comportement louche, cela peut arriver avec certaines mises à jour, ne forcez pas l’extinction de la machine.

Au sujet des modèles initialement concernés, Windows Latest en donne une liste compilée depuis ses sources :

  • Dell Pro Max 14 Premium MA14250
  • Dell Pro Max 16 Premium MA16250
  • Dell Pro Precision 7 14 PW714260
  • Dell Pro Precision 7 16 PW716260
  • Precision 5470, 5480, 5490 et 5770
  • XPS 17 9720 et 9730

Nos confrères signalent que les machines non concernées par le défaut ne devraient pas installer la mise à jour et fustigent le manque de précision de Microsoft dans la nomenclature de ces téléchargements. Si vous n’avez fait aucun changement dans Windows Update, le correctif attend dans les mises à jour optionnelles, comme l’indique Microsoft dans ses notes de version.

L’entreprise ajoute que cette mise à jour « est uniquement recommandée pour les appareils concernés par ce problème » et devrait s’installer automatiquement sur les ordinateurs dont le Patch Tuesday avait été bloqué à cause de l’incompatibilité. Dans le cas de notre machine, non concernée par le problème, aucun comportement étrange n’est à déplorer cependant malgré de multiples essais (bureautique, jeux, sur secteur ou non…).

Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

20 juillet 2026 à 07:18
Ça va comme les vagues de chaleur
Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

Microsoft a publié une nouvelle version de son Patch Tuesday à destination des ordinateurs Dell qui présentaient un sérieux problème de surchauffe. Pour ces machines, le téléchargement et l’installation automatique avaient été coupés. Il est maintenant de retour.

Le Patch Tuesday de juillet a corrigé 570 failles dans Windows 11, marquant un record absolu pour Microsoft, presque le triple du mois précédent. Dans cette mise à jour mensuelle, on trouvait également une nouvelle interface système pour le gestionnaire de connexions USB-C.

Quelques jours plus tard, rien n’allait plus : certains ordinateurs Dell présentaient des problèmes de surchauffe, de performances fortement dégradées et d’autonomie nettement réduite. La faute à une incompatibilité avec le composant Innovation Platform Framework d’Intel, chargé de l’allocation thermique, des limites d’alimentation (Power Limits PL1/PL2) et des politiques de refroidissement passif/actif au niveau du processeur.

Depuis ce 18 juillet, une nouvelle mise à jour est proposée par Windows Update pour résoudre le problème, Microsoft ayant été en contact avec Intel. Elle a été publiée hors cycle mensuel, une procédure que Microsoft n’utilise en général que pour les problèmes les plus sérieux.

Une mise à jour pour… tout le monde

Le nouveau correctif semble effectivement corriger le problème, mais il est déployé curieusement sur l’ensemble des machines si vous avez activé l’option « Recevez les dernières mises à jour dès qu’elles sont disponibles ». L’une de nos machines l’a ainsi reçue, nécessitant un triple redémarrage. Attention, ce n’est pas un comportement louche, cela peut arriver avec certaines mises à jour, ne forcez pas l’extinction de la machine.

Au sujet des modèles initialement concernés, Windows Latest en donne une liste compilée depuis ses sources :

  • Dell Pro Max 14 Premium MA14250
  • Dell Pro Max 16 Premium MA16250
  • Dell Pro Precision 7 14 PW714260
  • Dell Pro Precision 7 16 PW716260
  • Precision 5470, 5480, 5490 et 5770
  • XPS 17 9720 et 9730

Nos confrères signalent que les machines non concernées par le défaut ne devraient pas installer la mise à jour et fustigent le manque de précision de Microsoft dans la nomenclature de ces téléchargements. Si vous n’avez fait aucun changement dans Windows Update, le correctif attend dans les mises à jour optionnelles, comme l’indique Microsoft dans ses notes de version.

L’entreprise ajoute que cette mise à jour « est uniquement recommandée pour les appareils concernés par ce problème » et devrait s’installer automatiquement sur les ordinateurs dont le Patch Tuesday avait été bloqué à cause de l’incompatibilité. Dans le cas de notre machine, non concernée par le problème, aucun comportement étrange n’est à déplorer cependant malgré de multiples essais (bureautique, jeux, sur secteur ou non…).

☕️ Avec Perception, Microsoft préparerait un concurrent moins cher à Claude Mythos

17 juillet 2026 à 15:06


Depuis mai, Microsoft s’agite dans le domaine de la cybersécurité. Mi-mai, l’entreprise a ainsi présenté son système MDASH, pour « Microsoft Security multi-model agentic scanning harness ». Il s’agit d’un réseau d’une centaine d’agents travaillant à partir d’un mix de modèles pour débusquer les failles de sécurité dans le code.

On sait que MDASH est déjà utilisé. Pour preuve, le récent Patch Tuesday du 14 juillet qui a pulvérisé tous les records avec ses 570 failles colmatées, multipliant par presque 3 le nombre de corrections par rapport à juin, qui était déjà lui-même un record. Récemment, Microsoft a davantage officialisé son recours massif à l’intelligence artificielle générative dans ses processus de sécurité, confirmant qu’elle faisait désormais partie intégrante de la chaine.

Et voilà que l’entreprise préparerait un concurrent à Claude Mythos, auquel seules les organisations autorisées peuvent accéder au travers du projet Glasswing (on a pu voir le résultat chez Mozilla notamment). Selon The Information, Microsoft affuterait son « Project Perception » pour une présentation avant la fin du mois.

MDASH – Source : Microsoft

Contrairement à MDASH, Perception combinerait des modèles de Microsoft, OpenAI et Anthropic via un « model router » chargé de sélectionner le modèle le plus adapté à chaque tâche avant de lui assigner la charge de travail. Le projet serait porté par Hayete Gallot, responsable sécurité de Microsoft depuis février 2026, dans le cadre d’une réorganisation de l’activité sécurité de l’entreprise autour de produits IA, au détriment des offres plus anciennes.

Selon les rumeurs, Microsoft s’apprêterait à frapper au portefeuille : la réputation de Mythos n’est peut-être plus à faire, mais il serait extrêmement onéreux à faire fonctionner. Microsoft est un acteur majeur de la cybersécurité et aimerait sans doute donner un grand coup de pied dans la fourmilière.

Si ce projet Perception devait se confirmer et devenir un produit commercial, il faudrait encore examiner la réaction de la Maison-Blanche. Le gouvernement Trump a tenu à contrôler de près les capacités des modèles comme Mythos et Fable 5 chez Anthropic, ou encore GPT 5.6 chez OpenAI. Il pourrait être tout aussi intéressé par Perception, le risque étant a priori le même : la détection des failles de sécurité peut servir aussi bien la défense que l’attaque.

☕️ Avec Perception, Microsoft préparerait un concurrent moins cher à Claude Mythos

17 juillet 2026 à 15:06


Depuis mai, Microsoft s’agite dans le domaine de la cybersécurité. Mi-mai, l’entreprise a ainsi présenté son système MDASH, pour « Microsoft Security multi-model agentic scanning harness ». Il s’agit d’un réseau d’une centaine d’agents travaillant à partir d’un mix de modèles pour débusquer les failles de sécurité dans le code.

On sait que MDASH est déjà utilisé. Pour preuve, le récent Patch Tuesday du 14 juillet qui a pulvérisé tous les records avec ses 570 failles colmatées, multipliant par presque 3 le nombre de corrections par rapport à juin, qui était déjà lui-même un record. Récemment, Microsoft a davantage officialisé son recours massif à l’intelligence artificielle générative dans ses processus de sécurité, confirmant qu’elle faisait désormais partie intégrante de la chaine.

Et voilà que l’entreprise préparerait un concurrent à Claude Mythos, auquel seules les organisations autorisées peuvent accéder au travers du projet Glasswing (on a pu voir le résultat chez Mozilla notamment). Selon The Information, Microsoft affuterait son « Project Perception » pour une présentation avant la fin du mois.

MDASH – Source : Microsoft

Contrairement à MDASH, Perception combinerait des modèles de Microsoft, OpenAI et Anthropic via un « model router » chargé de sélectionner le modèle le plus adapté à chaque tâche avant de lui assigner la charge de travail. Le projet serait porté par Hayete Gallot, responsable sécurité de Microsoft depuis février 2026, dans le cadre d’une réorganisation de l’activité sécurité de l’entreprise autour de produits IA, au détriment des offres plus anciennes.

Selon les rumeurs, Microsoft s’apprêterait à frapper au portefeuille : la réputation de Mythos n’est peut-être plus à faire, mais il serait extrêmement onéreux à faire fonctionner. Microsoft est un acteur majeur de la cybersécurité et aimerait sans doute donner un grand coup de pied dans la fourmilière.

Si ce projet Perception devait se confirmer et devenir un produit commercial, il faudrait encore examiner la réaction de la Maison-Blanche. Le gouvernement Trump a tenu à contrôler de près les capacités des modèles comme Mythos et Fable 5 chez Anthropic, ou encore GPT 5.6 chez OpenAI. Il pourrait être tout aussi intéressé par Perception, le risque étant a priori le même : la détection des failles de sécurité peut servir aussi bien la défense que l’attaque.

☕️ Blender 5.2 LTS vient boucher les trous

17 juillet 2026 à 13:46


La nouvelle version 5.2 de l’outil de modélisation 3D Blender est qualifiée de LTS, pour Long Term Support. Ces moutures particulières reçoivent la garantie de recevoir des correctifs pendant deux ans, sans modifications majeures dans l’interface ou le fonctionnement.

Ce qui ne veut pas dire que Blender 5.2 n’est là que pour la stabilité. On trouve une longue liste d’améliorations plus ou moins significatives, dont l’une des principales est le nouveau Fill Tool. Cet outil se destine littéralement au « bouchage de trous » : remplir plus simplement les surfaces vides dans les modèles fil de fer, nécessitant – en théorie – moins de retouches manuelles que jusqu’à présent.

On note également la présence d’un mode Thin Wall, qui doit rendre les objets fins plus réalistes. Jusqu’à présent, pour faire un matériau fin (feuille, abat-jour…) laissant passer faiblement la lumière, Blender devait souvent simuler une vraie épaisseur ou utiliser des matériaux complexes. Thin Wall peut comprendre directement que l’objet est fin, appliquant de nombreux réglages. Selon l’équipe, le résultat est à la fois plus réaliste et moins contraignant.

Blender introduit en outre un nouveau système de simulations basé sur les Geometry Nodes. Il concerne les objets qui peuvent se déformer, comme les vêtements, cheveux ou cordes. L’ensemble se veut plus flexible et plus puissant.

On note aussi la possibilité d’accéder à des bibliothèques d’objets sur internet (évitant d’avoir à télécharger toutes les ressources à l’avance), l’arrivée d’un cache de textures pour le moteur de rendu Cycles avec une amélioration générale des performances, un nouveau nœud permettant de faire réagir des animations avec une musique, des améliorations pour le moteur de rendu EEVEE, du neuf pour la sculpture numérique ou encore diverses optimisations de performances et de l’interface.

☕️ Blender 5.2 LTS vient boucher les trous

17 juillet 2026 à 13:46


La nouvelle version 5.2 de l’outil de modélisation 3D Blender est qualifiée de LTS, pour Long Term Support. Ces moutures particulières reçoivent la garantie de recevoir des correctifs pendant deux ans, sans modifications majeures dans l’interface ou le fonctionnement.

Ce qui ne veut pas dire que Blender 5.2 n’est là que pour la stabilité. On trouve une longue liste d’améliorations plus ou moins significatives, dont l’une des principales est le nouveau Fill Tool. Cet outil se destine littéralement au « bouchage de trous » : remplir plus simplement les surfaces vides dans les modèles fil de fer, nécessitant – en théorie – moins de retouches manuelles que jusqu’à présent.

On note également la présence d’un mode Thin Wall, qui doit rendre les objets fins plus réalistes. Jusqu’à présent, pour faire un matériau fin (feuille, abat-jour…) laissant passer faiblement la lumière, Blender devait souvent simuler une vraie épaisseur ou utiliser des matériaux complexes. Thin Wall peut comprendre directement que l’objet est fin, appliquant de nombreux réglages. Selon l’équipe, le résultat est à la fois plus réaliste et moins contraignant.

Blender introduit en outre un nouveau système de simulations basé sur les Geometry Nodes. Il concerne les objets qui peuvent se déformer, comme les vêtements, cheveux ou cordes. L’ensemble se veut plus flexible et plus puissant.

On note aussi la possibilité d’accéder à des bibliothèques d’objets sur internet (évitant d’avoir à télécharger toutes les ressources à l’avance), l’arrivée d’un cache de textures pour le moteur de rendu Cycles avec une amélioration générale des performances, un nouveau nœud permettant de faire réagir des animations avec une musique, des améliorations pour le moteur de rendu EEVEE, du neuf pour la sculpture numérique ou encore diverses optimisations de performances et de l’interface.

☕️ Microsoft rend open source… son Comic Chat !

17 juillet 2026 à 10:13


Microsoft a annoncé la publication en open source de Microsoft Comic Chat, son célèbre client de messagerie des années 1990.

L’application a été initialement développée en 1995 par David Kurlander, qui faisait alors partie de la division Microsoft Research Virtual Worlds. Elle avait ensuite été lancée en 1995 avec Internet Explorer 3, avant d’être plus tard intégrée à Windows 98.

L’application s’est rapidement fait un nom pour sa capacité à convertir à la volée les discussions textuelles sur le protocole IRC (Internet Relay Chat) en bandes dessinées générées en temps réel. Le moteur s’appuyait sur des algorithmes d’analyse textuelle pour choisir de manière dynamique les expressions des avatars (conçus par l’artiste Jim Woodring), leurs gestes et la mise en page des cases.

Source : Microsoft

Et si vous vous posez la question : oui, c’est bien cette application qui a popularisé la police de caractères Comic Sans MS, conçue en 1994 par Vincent Connare pour s’adapter à la nature informelle des bulles de discussion.

Selon Microsoft, la publication du code en open source (licence MIT) répond simplement à un objectif de préservation historique et d’expérimentation. Le dépôt GitHub comprend le code d’époque écrit en C++ et s’appuyant sur les MFC (Microsoft Foundation Classes) sous Visual C++ 4.0. Microsoft fournit quand même des guides et des exemples de modernisation assistés par IA afin de compiler l’application avec les versions récentes de Visual Studio, d’assurer une compatibilité d’affichage sur les écrans actuels et de rétablir la connexion avec les serveurs IRC modernes.

☕️ Microsoft rend open source… son Comic Chat !

17 juillet 2026 à 10:13


Microsoft a annoncé la publication en open source de Microsoft Comic Chat, son célèbre client de messagerie des années 1990.

L’application a été initialement développée en 1995 par David Kurlander, qui faisait alors partie de la division Microsoft Research Virtual Worlds. Elle avait ensuite été lancée en 1995 avec Internet Explorer 3, avant d’être plus tard intégrée à Windows 98.

L’application s’est rapidement fait un nom pour sa capacité à convertir à la volée les discussions textuelles sur le protocole IRC (Internet Relay Chat) en bandes dessinées générées en temps réel. Le moteur s’appuyait sur des algorithmes d’analyse textuelle pour choisir de manière dynamique les expressions des avatars (conçus par l’artiste Jim Woodring), leurs gestes et la mise en page des cases.

Source : Microsoft

Et si vous vous posez la question : oui, c’est bien cette application qui a popularisé la police de caractères Comic Sans MS, conçue en 1994 par Vincent Connare pour s’adapter à la nature informelle des bulles de discussion.

Selon Microsoft, la publication du code en open source (licence MIT) répond simplement à un objectif de préservation historique et d’expérimentation. Le dépôt GitHub comprend le code d’époque écrit en C++ et s’appuyant sur les MFC (Microsoft Foundation Classes) sous Visual C++ 4.0. Microsoft fournit quand même des guides et des exemples de modernisation assistés par IA afin de compiler l’application avec les versions récentes de Visual Studio, d’assurer une compatibilité d’affichage sur les écrans actuels et de rétablir la connexion avec les serveurs IRC modernes.

Choix du navigateur : Mozilla fustige une nouvelle fois les pratiques de Microsoft

17 juillet 2026 à 09:54
Pas de petits profits
Choix du navigateur : Mozilla fustige une nouvelle fois les pratiques de Microsoft

Mozilla se montre très critique de Microsoft et de certains comportements dans les produits du géant du logiciel. La fondation s’en prend surtout aux dark patterns, forçant la main des utilisateurs sur le navigateur Edge, même si l’Europe échappe à bon nombre de ces pratiques.

En janvier 2024, Mozilla fustigeait déjà Edge (PDF), avec un rapport écrit par deux chercheurs indépendants. Ils avaient analysé les différentes méthodes utilisées par l’éditeur pour remettre Edge en navigateur par défaut dès que possible, ou comment certaines fonctions internes à Windows et d’autres produits exigeaient la présence du navigateur, sans tenir compte du choix de l’utilisateur. Début juin dernier, plusieurs éditeurs s’associaient pour former une alliance visant à promouvoir la liberté et le respect du choix.

Mozilla en a remis une couche le 16 juillet, avec un nouveau rapport. La conclusion générale est que la situation n’a guère évolué. Mais un point ressort encore davantage : l’Europe est bien mieux servie que le reste du monde, grâce à sa législation plus active sur le respect des choix et de la vie privée.

Des dark patterns en veux-tu en voilà

Le nouveau rapport analyse le comportement de Microsoft face au libre choix du navigateur web sur Windows 10 et Windows 11 dans quatre régions : les États-Unis, l’Inde, le Royaume-Uni et l’Allemagne (représentant l’Espace Économique Européen ou EEE). Les données du premier trimestre 2026 indiquent qu’Edge a progressé de 3,93 points de part de marché au niveau mondial depuis 2024. Dans le même laps de temps, Chrome, Firefox et Opera ont tous enregistré des reculs. Les auteurs postulent que l’utilisation de patterns de conception trompeurs ou coercitifs (harmful patterns) contribue à cette tendance.

Selon les auteurs, Microsoft emploie de manière systématique plusieurs techniques manipulatrices enfreignant les principes éthiques de conception. Par exemple, lors de la recherche et du téléchargement d’un navigateur concurrent sur Bing, le moteur injecte des bannières massives non standardisées pour détourner l’attention. Edge altère également le rendu de la page de téléchargement officielle de Google Chrome pour y superposer un bandeau publicitaire, une pratique jugée abusive car elle rompt le principe de neutralité de l’agent utilisateur.

Après le premier démarrage de l’OS, pendant la phase de configuration, Microsoft met en place des parcours complexes incitant à l’ingestion continue des données de navigation depuis Chrome vers Edge, selon le rapport. Les choix de refus sont souvent décrits comme minimisés ou présentés sous forme de reports temporaires (« Rappelez-le-moi dans 3 jours »), ce qui s’apparente selon les auteurs à du harcèlement d’interface (« nagging »). En outre, les cases d’autorisation pour la synchronisation des données ou le profilage publicitaire sont activées par défaut.

Le système d’exploitation applique aussi des mécanismes d’action forcée en ignorant les préférences de l’utilisateur. Même lorsqu’un navigateur tiers est configuré comme application par défaut, les requêtes web issues de la recherche Windows (via la barre des tâches), les Widgets système et l’application d’assistance IA Copilot ignorent ce réglage et forcent l’ouverture des liens dans Edge ou via son moteur de rendu intégré. De plus, le système maintient Edge comme application par défaut pour l’ouverture des formats de fichiers PDF et SVG, faisant obstruction au choix de l’utilisateur.

L’Europe s’en sort mieux que le reste du monde

Les auteurs du rapport disent avoir constaté des disparités majeures entre les marchés, induites par la pression des régulateurs.

En Europe, la présence de ces patterns est considérablement réduite : les cases à cocher ne sont pas présélectionnées, les bannières intrusives de Bing ou d’Edge sont absentes, et Windows respecte le navigateur tiers par défaut pour l’ouverture des fichiers PDF, des widgets et des recherches de la barre des tâches. En revanche, les versions testées aux États-Unis, en Inde et au Royaume-Uni continuent de subir toutes ces tactiques.

Microsoft ne cache d’ailleurs pas cette différence de traitement. Dans un billet du 16 novembre 2023, l’entreprise expliquait avoir dû modifier l’architecture de Windows 11 spécifiquement pour l’Espace Économique Européen afin de respecter le DMA. En Europe, les utilisateurs ont même la possibilité de désinstaller Edge, et l’OS distingue clairement les composants système des applications tierces

L’application stricte de cette conformité par « géofencing » valide d’ailleurs le constat de Mozilla : le respect du choix de l’utilisateur est actuellement conditionné par la pression réglementaire locale plutôt que par la philosophie de conception.

Nous avons contacté Microsoft en vue d’une réaction et mettrons à jour cet article si l’entreprise nous répond.

Choix du navigateur : Mozilla fustige une nouvelle fois les pratiques de Microsoft

17 juillet 2026 à 09:54
Pas de petits profits
Choix du navigateur : Mozilla fustige une nouvelle fois les pratiques de Microsoft

Mozilla se montre très critique de Microsoft et de certains comportements dans les produits du géant du logiciel. La fondation s’en prend surtout aux dark patterns, forçant la main des utilisateurs sur le navigateur Edge, même si l’Europe échappe à bon nombre de ces pratiques.

En janvier 2024, Mozilla fustigeait déjà Edge (PDF), avec un rapport écrit par deux chercheurs indépendants. Ils avaient analysé les différentes méthodes utilisées par l’éditeur pour remettre Edge en navigateur par défaut dès que possible, ou comment certaines fonctions internes à Windows et d’autres produits exigeaient la présence du navigateur, sans tenir compte du choix de l’utilisateur. Début juin dernier, plusieurs éditeurs s’associaient pour former une alliance visant à promouvoir la liberté et le respect du choix.

Mozilla en a remis une couche le 16 juillet, avec un nouveau rapport. La conclusion générale est que la situation n’a guère évolué. Mais un point ressort encore davantage : l’Europe est bien mieux servie que le reste du monde, grâce à sa législation plus active sur le respect des choix et de la vie privée.

Des dark patterns en veux-tu en voilà

Le nouveau rapport analyse le comportement de Microsoft face au libre choix du navigateur web sur Windows 10 et Windows 11 dans quatre régions : les États-Unis, l’Inde, le Royaume-Uni et l’Allemagne (représentant l’Espace Économique Européen ou EEE). Les données du premier trimestre 2026 indiquent qu’Edge a progressé de 3,93 points de part de marché au niveau mondial depuis 2024. Dans le même laps de temps, Chrome, Firefox et Opera ont tous enregistré des reculs. Les auteurs postulent que l’utilisation de patterns de conception trompeurs ou coercitifs (harmful patterns) contribue à cette tendance.

Selon les auteurs, Microsoft emploie de manière systématique plusieurs techniques manipulatrices enfreignant les principes éthiques de conception. Par exemple, lors de la recherche et du téléchargement d’un navigateur concurrent sur Bing, le moteur injecte des bannières massives non standardisées pour détourner l’attention. Edge altère également le rendu de la page de téléchargement officielle de Google Chrome pour y superposer un bandeau publicitaire, une pratique jugée abusive car elle rompt le principe de neutralité de l’agent utilisateur.

Après le premier démarrage de l’OS, pendant la phase de configuration, Microsoft met en place des parcours complexes incitant à l’ingestion continue des données de navigation depuis Chrome vers Edge, selon le rapport. Les choix de refus sont souvent décrits comme minimisés ou présentés sous forme de reports temporaires (« Rappelez-le-moi dans 3 jours »), ce qui s’apparente selon les auteurs à du harcèlement d’interface (« nagging »). En outre, les cases d’autorisation pour la synchronisation des données ou le profilage publicitaire sont activées par défaut.

Le système d’exploitation applique aussi des mécanismes d’action forcée en ignorant les préférences de l’utilisateur. Même lorsqu’un navigateur tiers est configuré comme application par défaut, les requêtes web issues de la recherche Windows (via la barre des tâches), les Widgets système et l’application d’assistance IA Copilot ignorent ce réglage et forcent l’ouverture des liens dans Edge ou via son moteur de rendu intégré. De plus, le système maintient Edge comme application par défaut pour l’ouverture des formats de fichiers PDF et SVG, faisant obstruction au choix de l’utilisateur.

L’Europe s’en sort mieux que le reste du monde

Les auteurs du rapport disent avoir constaté des disparités majeures entre les marchés, induites par la pression des régulateurs.

En Europe, la présence de ces patterns est considérablement réduite : les cases à cocher ne sont pas présélectionnées, les bannières intrusives de Bing ou d’Edge sont absentes, et Windows respecte le navigateur tiers par défaut pour l’ouverture des fichiers PDF, des widgets et des recherches de la barre des tâches. En revanche, les versions testées aux États-Unis, en Inde et au Royaume-Uni continuent de subir toutes ces tactiques.

Microsoft ne cache d’ailleurs pas cette différence de traitement. Dans un billet du 16 novembre 2023, l’entreprise expliquait avoir dû modifier l’architecture de Windows 11 spécifiquement pour l’Espace Économique Européen afin de respecter le DMA. En Europe, les utilisateurs ont même la possibilité de désinstaller Edge, et l’OS distingue clairement les composants système des applications tierces

L’application stricte de cette conformité par « géofencing » valide d’ailleurs le constat de Mozilla : le respect du choix de l’utilisateur est actuellement conditionné par la pression réglementaire locale plutôt que par la philosophie de conception.

Nous avons contacté Microsoft en vue d’une réaction et mettrons à jour cet article si l’entreprise nous répond.

Dis Next, ça sert à quoi un noyau et des pilotes dans un système ?

17 juillet 2026 à 08:31
Le noyau et ses pépins
Dis Next, ça sert à quoi un noyau et des pilotes dans un système ?

Chez Next, on aime bien proposer des articles reprenant une notion qui semble élémentaire, mais dont beaucoup ignorent le fonctionnement concret. Cette fois, on se penche sur le noyau et les pilotes, des composants essentiels à tout système d’exploitation.

Avant de plonger dans ces deux notions, commençons par une question élémentaire : qu’est-ce qu’un système d’exploitation ?

Un OS (Operating System) est le logiciel faisant l’interface entre le matériel de l’ordinateur et les applications que vous utilisez. Windows, macOS et Linux en sont les exemples les plus connus. Au cœur de tout OS se trouve une pièce centrale : le noyau. Et pour que ce noyau puisse dialoguer avec chaque pièce de matériel, il s’appuie sur des programmes spécialisés : les pilotes. C’est ce duo que nous allons explorer, ainsi que la notion incontournable de « droits » qui l’accompagne.

Le noyau, ce grand chef d’orchestre

Le noyau est le cœur d’un système d’exploitation, d’où son nom. Il agit comme le grand gestionnaire qui va distribuer aux applications les ressources dont elles ont besoin. Un jeu a besoin d’accéder à la carte graphique pour calculer des scènes 3D ? Le noyau va se charger de relayer la demande. C’est le chef d’orchestre de l’environnement logiciel, veillant à ce que chacun puisse s’exprimer, dans l’ordre et la discipline. Il ne faudrait pas que deux applications mettent la main en même temps sur la même ressource.

Le noyau reste toujours en mémoire et assure les interactions entre le matériel et les composants logiciels. Pour que ces derniers puissent remplir leur rôle – vous permettre d’écrire une note, chercher un virus, communiquer… – le noyau est chargé de répartir le temps du processeur, d’allouer puis de libérer la mémoire vive, ou encore de gérer les entrées-sorties (clavier, souris, écran, réseau, stockage, imprimante…). Si un conflit éclate, le noyau doit arbitrer.

Cette situation est commune à tous les systèmes d’exploitation : Windows, Linux, macOS, Android et tous ceux apparus au cours des dernières décennies. Sa nécessité est apparue très tôt dans l’histoire de l’informatique, quand les « pionniers » se sont rendu compte que si plusieurs codes se partageaient des ressources matérielles uniques, il fallait un chef d’orchestre pour éviter que les logiciels ne se marchent dessus.


Il reste 86% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Linus Torvalds s’agace une nouvelle fois sur l’IA, cette fois pour la défendre

16 juillet 2026 à 10:02
Miroirs et religion
Linus Torvalds s’agace une nouvelle fois sur l’IA, cette fois pour la défendre

Linus Torvalds s’est encore une fois agacé des débats autour de l’IA. Si le père de Linux avait pesté contre les nombreux rapports d’erreurs générés par les LLM et peu efficaces, il l’affirme cette fois bien haut : Linux n’est pas anti-IA, et ces outils sont là pour rester.

Le litige concerne cette fois Sashiko, un bot d’IA générative chargé de relire (review) les patches soumis au noyau Linux. La question technique est simple : faut-il envoyer directement aux développeurs les commentaires générés par Sashiko, ou les faire filtrer par un mainteneur humain avant transmission ?

Laurent Pinchart, contributeur de longue date au kernel, s’oppose à l’envoi direct des reviews de Sashiko aux auteurs de code. Il s’appuie sur les recommandations publiées le 18 juin 2026 par la Software Freedom Conservancy (SFC) concernant les outils basés sur des LLM, qui préconisent de respecter le choix des développeurs refusant l’IA.

Roman Gushchin, un autre contributeur, rétorque pour sa part qu’il serait contre-productif de faire vérifier et retransmettre manuellement chaque review IA par un humain, l’intérêt de l’IA étant justement de faire gagner du temps aux mainteneurs. En outre, il indique que la position très restrictive de la SFC n’est pas partagée par le projet Linux.

Ce que fait Sashiko

Sashiko a été développé par Roman Gushchin, ingénieur senior chez Google, et annoncé publiquement le 17 mars 2026 sur la liste de diffusion du noyau. Dans son message d’annonce, Gushchin précise que le service tourne sur le modèle Gemini 3.1 Pro, et remercie Google pour la mise à disposition de la puissance de calcul et de l’infrastructure ayant permis le projet (lkml.iu.edu). Le code de Sashiko, écrit en Rust, permet en théorie de configurer d’autres fournisseurs de LLM comme Claude et GitHub Copilot CLI, mais c’est bien avec Gemini que le programme a été le plus testé, comme le relevait alors The Register.

Sashiko est un service centralisé, financé par Google, qui surveille automatiquement la mailing-list du noyau (et d’autres, comme celle de Rust-for-Linux) et poste ses reviews de manière automatisée. Selon les mesures de Gushchin lui-même, Sashiko détecte environ 53 % des bugs corrigés a posteriori sur un échantillon non filtré de 1 000 commits récents. Il s’agit cependant des mesures de l’ingénieur, elles ne sont pas soutenues par des mesures indépendantes.

Torvalds s’agace une nouvelle fois

Face aux débats autour de l’IA, largement alimentés par la crainte d’un slop à profusion, Linus Torvalds est finalement intervenu.

Comme souligné par Phoronix, Torvalds a indiqué que la position générale autour du noyau Linux est que l’IA est utile, quand elle est utilisée correctement. Pas question selon lui de rejeter en bloc les rapports d’erreurs générés. Il se dit prêt à peser de tout son poids de mainteneur principal du noyau si nécessaire.

On retrouve rapidement le franc-parler du développeur. Il affirme ainsi que « Linux n’est pas l’un de ces projets anti-IA » et que toute personne n’étant pas satisfaite de cette position peut faire ce que l’on fait toujours dans l’open source : forker. Pour faire bonne mesure, il ajoute que les personnes pointant les défauts de l’IA feraient bien de se « regarder dans un miroir », l’intelligence humaine n’étant pas non plus exempte d’erreurs.

L’open source n’est pas une religion

« L’IA est un outil, comme les autres outils que nous utilisons. Et c’est clairement utile. Ce n’était peut-être pas aussi « clair » il y a seulement un an, mais ce n’est plus remis en question aujourd’hui. Oui, cela peut aussi être un outil un peu pénible […], mais la solution n’est pas de baisser la tête dans le sable et de chanter « la la la, je ne t’entends pas » à pleins poumons comme certains semblent le faire », assène Torvalds.

Il est également d’avis que « l’aspect social du travail open source est important et est souvent une partie motivante du projet », mais que « c’est un avantage secondaire, pas le but du projet ». Avant d’ajouter, au sujet de Linux : « Ce n’est *PAS* un projet de « guerrier social », ça n’a jamais existé, et ça ne le sera jamais. Dans la communauté du noyau, nous faisons de l’open source parce que cela permet une meilleure technologie, pas pour des raisons religieuses ».

❌