Vue lecture

Rakuten France baissera le rideau d’ici la fin de l’année

Le mot rakuten (楽天) signifie « optimisme » en japonais
Rakuten France baissera le rideau d’ici la fin de l’année

Rakuten France annonce que faute d’avoir trouvé un repreneur, sa place de marché fermera ses portes fin 2026. Trois candidats s’étaient pourtant portés acquéreurs, mais les garanties proposées n’auraient pas été jugées suffisantes par la direction et le CSE représentant les 180 emplois concernés. Parmi les repreneurs potentiels, Pixmania dénonce cette décision.

Le projet de cession de Rakuten France, présenté aux salariés le 7 avril dernier et dévoilé dans la presse début mai, n’ira finalement pas à son terme. La direction de l’antenne française du géant japonais du commerce en ligne Rakuten a en effet confirmé que sa recherche de repreneur n’avait pas abouti.

« Malgré les efforts déployés par le Groupe pour mener à bien une cession de l’activité, les discussions approfondies menées avec les repreneurs potentiels n’ont pas permis d’aboutir à une solution viable permettant d’assurer la poursuite de l’activité de manière pérenne », écrit Rakuten France dans une déclaration transmise à Next vendredi, confirmant l’information révélée la veille par le Figaro.

Des offres jugées insatisfaisantes

L’antenne française annonce dans ce contexte la fermeture de sa place de marché, avec une prise d’effet « à compter de la fin d’année 2026, avec une période de transition permettant aux vendeurs et aux acheteurs de prendre leurs dispositions ». Elle affirme avoir mis en place un plan d’accompagnement « accueilli favorablement » par le CSE de l’entreprise, qui compte environ 180 collaborateurs.

Plusieurs candidats à la reprise s’étaient pourtant manifestés. Dans le lot figurait notamment Pierre Kosciusko-Morizet, fondateur de PriceMinister en 2000, accompagné d’autres anciens dirigeants et d’un fonds d’investissement. Rappelons que le site Priceminister a été racheté en 2010 par le géant japonais Rakuten avant d’être rebaptisé Rakuten France en 2018.

Autres figures du e-commerce français, les frères Rosenblum, fondateurs de Pixmania, figuraient aussi sur les rangs. Fermé en 2020 après une longue période de restructurations et plusieurs changements de main successifs, cet autre site historique du secteur a quant à lui été relancé par ses fondateurs en 2022. Il prend désormais la forme d’une place de marché dédiée notamment aux produits mobiles.

Ces offres n’ont cependant pas été retenues. « Chaque offre reçue a été rigoureusement évaluée, notamment à l’aune des critères suivants : la préservation des emplois, les conditions financières de l’offre et les risques qui y sont associés, ainsi que la capacité du plan de redressement à assurer la pérennité de l’activité à long terme. Aucune des offres reçues ne remplissait ces trois critères », justifie Rakuten France.

Un candidat déçu s’interroge

Pixmania a réagi à cette déclaration vendredi matin sur LinkedIn (PDF), pour contester cette version des faits. « Au contraire, notre candidature répondait pleinement aux trois critères annoncés : sérieux du projet industriel, garanties sur la continuité des emplois repris, et solidité de notre proposition financière », affirme le candidat déçu. Il s’interroge dans le même temps sur la sincérité du processus de cession (obligatoire pour se conformer à la loi Florange), et en appelle aux pouvoirs publics :

« Nous demandons à nos représentants politiques de se saisir de ce dossier et de le soutenir, dans l’intérêt de l’économie française, en veillant à ce que toute la lumière soit faite de manière transparente et juste, afin que les salariés de Rakuten France puissent se déterminer sur leur avenir en toute connaissance de cause. »

D’après le baromètre trimestriel Fevad/Médiamétrie, Rakuten France totalisait quelque 9,5 millions de visiteurs uniques mensuels sur son site au troisième trimestre 2025. Une audience significative, mais inférieure de moitié à celles des nouvelles plateformes vedettes de type Shein et Temu, sans même parler de Vinted ou Leboncoin (30,2 millions de visiteurs uniques par mois) sur la seconde main.

Rakuten précise de son côté que cette fermeture ne concerne que l’activité e-commerce et la marketplace associée. « Le Groupe Rakuten reste engagé en France et en Europe à travers ses autres entités (Rakuten Symphony, Rakuten TV, Rakuten Viki, Rakuten Kobo, Rakuten Viber et Rakuten Advertising) et à travers le Centre technologique Rakuten Europe à Paris. »

  •  

Rakuten France baissera le rideau d’ici la fin de l’année

Le mot rakuten (楽天) signifie « optimisme » en japonais
Rakuten France baissera le rideau d’ici la fin de l’année

Rakuten France annonce que faute d’avoir trouvé un repreneur, sa place de marché fermera ses portes fin 2026. Trois candidats s’étaient pourtant portés acquéreurs, mais les garanties proposées n’auraient pas été jugées suffisantes par la direction et le CSE représentant les 180 emplois concernés. Parmi les repreneurs potentiels, Pixmania dénonce cette décision.

Le projet de cession de Rakuten France, présenté aux salariés le 7 avril dernier et dévoilé dans la presse début mai, n’ira finalement pas à son terme. La direction de l’antenne française du géant japonais du commerce en ligne Rakuten a en effet confirmé que sa recherche de repreneur n’avait pas abouti.

« Malgré les efforts déployés par le Groupe pour mener à bien une cession de l’activité, les discussions approfondies menées avec les repreneurs potentiels n’ont pas permis d’aboutir à une solution viable permettant d’assurer la poursuite de l’activité de manière pérenne », écrit Rakuten France dans une déclaration transmise à Next vendredi, confirmant l’information révélée la veille par le Figaro.

Des offres jugées insatisfaisantes

L’antenne française annonce dans ce contexte la fermeture de sa place de marché, avec une prise d’effet « à compter de la fin d’année 2026, avec une période de transition permettant aux vendeurs et aux acheteurs de prendre leurs dispositions ». Elle affirme avoir mis en place un plan d’accompagnement « accueilli favorablement » par le CSE de l’entreprise, qui compte environ 180 collaborateurs.

Plusieurs candidats à la reprise s’étaient pourtant manifestés. Dans le lot figurait notamment Pierre Kosciusko-Morizet, fondateur de PriceMinister en 2000, accompagné d’autres anciens dirigeants et d’un fonds d’investissement. Rappelons que le site Priceminister a été racheté en 2010 par le géant japonais Rakuten avant d’être rebaptisé Rakuten France en 2018.

Autres figures du e-commerce français, les frères Rosenblum, fondateurs de Pixmania, figuraient aussi sur les rangs. Fermé en 2020 après une longue période de restructurations et plusieurs changements de main successifs, cet autre site historique du secteur a quant à lui été relancé par ses fondateurs en 2022. Il prend désormais la forme d’une place de marché dédiée notamment aux produits mobiles.

Ces offres n’ont cependant pas été retenues. « Chaque offre reçue a été rigoureusement évaluée, notamment à l’aune des critères suivants : la préservation des emplois, les conditions financières de l’offre et les risques qui y sont associés, ainsi que la capacité du plan de redressement à assurer la pérennité de l’activité à long terme. Aucune des offres reçues ne remplissait ces trois critères », justifie Rakuten France.

Un candidat déçu s’interroge

Pixmania a réagi à cette déclaration vendredi matin sur LinkedIn (PDF), pour contester cette version des faits. « Au contraire, notre candidature répondait pleinement aux trois critères annoncés : sérieux du projet industriel, garanties sur la continuité des emplois repris, et solidité de notre proposition financière », affirme le candidat déçu. Il s’interroge dans le même temps sur la sincérité du processus de cession (obligatoire pour se conformer à la loi Florange), et en appelle aux pouvoirs publics :

« Nous demandons à nos représentants politiques de se saisir de ce dossier et de le soutenir, dans l’intérêt de l’économie française, en veillant à ce que toute la lumière soit faite de manière transparente et juste, afin que les salariés de Rakuten France puissent se déterminer sur leur avenir en toute connaissance de cause. »

D’après le baromètre trimestriel Fevad/Médiamétrie, Rakuten France totalisait quelque 9,5 millions de visiteurs uniques mensuels sur son site au troisième trimestre 2025. Une audience significative, mais inférieure de moitié à celles des nouvelles plateformes vedettes de type Shein et Temu, sans même parler de Vinted ou Leboncoin (30,2 millions de visiteurs uniques par mois) sur la seconde main.

Rakuten précise de son côté que cette fermeture ne concerne que l’activité e-commerce et la marketplace associée. « Le Groupe Rakuten reste engagé en France et en Europe à travers ses autres entités (Rakuten Symphony, Rakuten TV, Rakuten Viki, Rakuten Kobo, Rakuten Viber et Rakuten Advertising) et à travers le Centre technologique Rakuten Europe à Paris. »

  •  

Les traders vont pouvoir payer pour accéder plus vite aux messages de Donald Trump

Huggy les bons tuyaux peut aller se rhabiller
Les traders vont pouvoir payer pour accéder plus vite aux messages de Donald Trump

Truth Social, le réseau social lancé par Donald Trump, va lancer en août une API sur abonnement permettant de disposer d’un accès accéléré aux messages des comptes les plus influents sur la plateforme, dont ceux du président des États-Unis. L’outil cible explicitement le monde de la finance et notamment les traders de Wall Street.

Non content de s’enrichir directement en spéculant sur l’impact des annonces de Donald Trump, son consortium familial a trouvé une nouvelle façon de s’enrichir : il va désormais vendre, sur abonnement, un accès accéléré aux déclarations du président des États-Unis.

Trump Media & Technology Group (TMTG), la maison-mère du réseau Truth Social, vient en effet d’annoncer le lancement au 1ᵉʳ août prochain d’une API (interface de programmation) permettant de recevoir de façon accélérée les messages des comptes les plus influents qui postent sur la plateforme.

Une offre « initiés » taillée pour le trading haute fréquence

Le premier d’entre eux est nul autre que Donald Trump lui-même, dont les déclarations politiques (droits de douane, coup d’État au Venezuela, évolution des négociations avec l’Iran autour du détroit d’Ormuz, etc.) font régulièrement tanguer les marchés boursiers.

Et c’est bien un avantage stratégique sur la fluctuation des marchés que se prépare à vendre l’entreprise à ses nouveaux clients institutionnels. « Les marchés réagissent déjà aux publications de Truth Social », affirme Kevin McGurn, CEO par intérim de TMTG, dans un communiqué (PDF), avant de décrire la promesse de cette nouvelle offre :

« Truth API fournit un flux direct, sous licence et en temps réel des publications les plus influentes de la plateforme, tout en faisant progresser notre stratégie de monétiser nos actifs propriétaires grâce à un flux de revenus récurrents à forte marge. À mesure que l’adoption se développe, nous prévoyons que Truth API deviendra une source de revenus significative et continue pour l’entreprise, créant ainsi une valeur durable pour les actionnaires. » 

Truth API vise spécifiquement les acteurs de la finance et en particulier les banques et entreprises qui pratiquent le trading algorithmique à haute fréquence. Via des outils semi-automatisés, ces dernières tentent de prévoir les évolutions du marché boursier pour acheter et vendre des titres en une fraction de seconde, de façon à capter un maximum de valeur, à la hausse comme à la baisse.

« Truth API est conçu pour les organisations les plus affectées par le coût d’un retard dans la transmission d’informations. Cela inclut les sociétés de trading haute fréquence et algorithmique qui nécessitent un flux de données à faible latence et lisible par machine plutôt qu’un suivi manuel », confirme TMTG. L’entreprise n’a communiqué publiquement ni sur le prix de la licence associée, ni sur la teneur réelle de l’avance que confère l’API par rapport à la consultation tout public de Truth Social.

Trump a pour mémoire créé Truth Social après avoir été banni de Twitter (aujourd’hui X), à la suite de l’assaut sur le Capitole à Washington par certains de ses partisans le 6 janvier 2021, et l’utilise depuis comme principal canal de communication directe. Depuis le début de son second mandat, il a démontré à plusieurs reprises sa capacité à influencer de façon significative les marchés boursiers au travers de messages publiés sur Truth Social.

L’exemple le plus probant remonte sans doute à avril 2025, quand le président des États-Unis a directement appelé ses abonnés à acheter des actions avant d’annoncer la suspension des droits de douane qu’il venait d’instaurer sur les importations émanant de dizaines de pays. La nouvelle avait logiquement été accueillie de façon très positive par les marchés, entraînant un rebond immédiat des cours : ceux qui avaient suivi le conseil formulé quelques heures plus tôt ont donc immédiatement vu la valeur de leurs investissements boursiers s’envoler.

Comme le rappelle The Hill, Donald Trump détient environ 53 % de TMTG, via une participation qu’il a transférée à un trust familial en décembre 2024, quelques semaines avant sa deuxième investiture à la Maison-Blanche. Reste à voir si la SEC, le gendarme de la bourse outre-Atlantique, ou le Congrès, trouveront quelque chose à redire à cette offre, qui permet donc à un président élu de monétiser lui-même la connaissance que lui confère son mandat.

Hasard du calendrier, un opérateur de la Maison-Blanche chargé de la gestion du prompteur de Donald Trump fait depuis peu l’objet d’une enquête de la Commodity Futures Trading Commission, l’agence chargée de la régulation des bourses de commerce : il aurait profité de sa connaissance anticipée des déclarations du président pour réaliser quelque 100 000 dollars de gains sur la plateforme de paris Kalshi.

Un précédent fâcheux dans les cryptomonnaies

En attendant une éventuelle réaction des institutions concernées et pendant que le vice-président JD Vance fait appel à un hélicoptère du Secret Service pour emmener son fils à ses cours de golf, la sénatrice démocrate du Massachusetts Elizabeth Warren vient de demander, par écrit, à la Maison-Blanche, une extension de la période couverte par la récente déclaration de patrimoine du président des États-Unis.

Sa déclaration 2025, mise en ligne le 30 juin dernier, a en effet révélé que la famille de Donald Trump avait engrangé environ 1,4 milliard de dollars grâce à ses activités dans le monde des cryptomonnaies, notamment via le contrat de licence qui a permis le lancement du coin Trump.

« Votre déclaration de patrimoine soulève des questions essentielles quant à la pertinence pour les présidents, les vice-présidents, les hauts responsables de l’administration, les membres du Congrès et leurs familles de tirer profit du secteur des cryptomonnaies, au moment même où le Sénat américain débat d’une législation sur la structure du marché des cryptomonnaies susceptible d’accroître la valeur de vos avoirs en cryptomonnaies », s’inquiète la sénatrice. Donald Trump a pris plusieurs décisions très favorables aux cryptos durant son second mandat, à commencer par la création d’une réserve fédérale en bitcoin.

  •  

Les traders vont pouvoir payer pour accéder plus vite aux messages de Donald Trump

Huggy les bons tuyaux peut aller se rhabiller
Les traders vont pouvoir payer pour accéder plus vite aux messages de Donald Trump

Truth Social, le réseau social lancé par Donald Trump, va lancer en août une API sur abonnement permettant de disposer d’un accès accéléré aux messages des comptes les plus influents sur la plateforme, dont ceux du président des États-Unis. L’outil cible explicitement le monde de la finance et notamment les traders de Wall Street.

Non content de s’enrichir directement en spéculant sur l’impact des annonces de Donald Trump, son consortium familial a trouvé une nouvelle façon de s’enrichir : il va désormais vendre, sur abonnement, un accès accéléré aux déclarations du président des États-Unis.

Trump Media & Technology Group (TMTG), la maison-mère du réseau Truth Social, vient en effet d’annoncer le lancement au 1ᵉʳ août prochain d’une API (interface de programmation) permettant de recevoir de façon accélérée les messages des comptes les plus influents qui postent sur la plateforme.

Une offre « initiés » taillée pour le trading haute fréquence

Le premier d’entre eux est nul autre que Donald Trump lui-même, dont les déclarations politiques (droits de douane, coup d’État au Venezuela, évolution des négociations avec l’Iran autour du détroit d’Ormuz, etc.) font régulièrement tanguer les marchés boursiers.

Et c’est bien un avantage stratégique sur la fluctuation des marchés que se prépare à vendre l’entreprise à ses nouveaux clients institutionnels. « Les marchés réagissent déjà aux publications de Truth Social », affirme Kevin McGurn, CEO par intérim de TMTG, dans un communiqué (PDF), avant de décrire la promesse de cette nouvelle offre :

« Truth API fournit un flux direct, sous licence et en temps réel des publications les plus influentes de la plateforme, tout en faisant progresser notre stratégie de monétiser nos actifs propriétaires grâce à un flux de revenus récurrents à forte marge. À mesure que l’adoption se développe, nous prévoyons que Truth API deviendra une source de revenus significative et continue pour l’entreprise, créant ainsi une valeur durable pour les actionnaires. » 

Truth API vise spécifiquement les acteurs de la finance et en particulier les banques et entreprises qui pratiquent le trading algorithmique à haute fréquence. Via des outils semi-automatisés, ces dernières tentent de prévoir les évolutions du marché boursier pour acheter et vendre des titres en une fraction de seconde, de façon à capter un maximum de valeur, à la hausse comme à la baisse.

« Truth API est conçu pour les organisations les plus affectées par le coût d’un retard dans la transmission d’informations. Cela inclut les sociétés de trading haute fréquence et algorithmique qui nécessitent un flux de données à faible latence et lisible par machine plutôt qu’un suivi manuel », confirme TMTG. L’entreprise n’a communiqué publiquement ni sur le prix de la licence associée, ni sur la teneur réelle de l’avance que confère l’API par rapport à la consultation tout public de Truth Social.

Trump a pour mémoire créé Truth Social après avoir été banni de Twitter (aujourd’hui X), à la suite de l’assaut sur le Capitole à Washington par certains de ses partisans le 6 janvier 2021, et l’utilise depuis comme principal canal de communication directe. Depuis le début de son second mandat, il a démontré à plusieurs reprises sa capacité à influencer de façon significative les marchés boursiers au travers de messages publiés sur Truth Social.

L’exemple le plus probant remonte sans doute à avril 2025, quand le président des États-Unis a directement appelé ses abonnés à acheter des actions avant d’annoncer la suspension des droits de douane qu’il venait d’instaurer sur les importations émanant de dizaines de pays. La nouvelle avait logiquement été accueillie de façon très positive par les marchés, entraînant un rebond immédiat des cours : ceux qui avaient suivi le conseil formulé quelques heures plus tôt ont donc immédiatement vu la valeur de leurs investissements boursiers s’envoler.

Comme le rappelle The Hill, Donald Trump détient environ 53 % de TMTG, via une participation qu’il a transférée à un trust familial en décembre 2024, quelques semaines avant sa deuxième investiture à la Maison-Blanche. Reste à voir si la SEC, le gendarme de la bourse outre-Atlantique, ou le Congrès, trouveront quelque chose à redire à cette offre, qui permet donc à un président élu de monétiser lui-même la connaissance que lui confère son mandat.

Hasard du calendrier, un opérateur de la Maison-Blanche chargé de la gestion du prompteur de Donald Trump fait depuis peu l’objet d’une enquête de la Commodity Futures Trading Commission, l’agence chargée de la régulation des bourses de commerce : il aurait profité de sa connaissance anticipée des déclarations du président pour réaliser quelque 100 000 dollars de gains sur la plateforme de paris Kalshi.

Un précédent fâcheux dans les cryptomonnaies

En attendant une éventuelle réaction des institutions concernées et pendant que le vice-président JD Vance fait appel à un hélicoptère du Secret Service pour emmener son fils à ses cours de golf, la sénatrice démocrate du Massachusetts Elizabeth Warren vient de demander, par écrit, à la Maison-Blanche, une extension de la période couverte par la récente déclaration de patrimoine du président des États-Unis.

Sa déclaration 2025, mise en ligne le 30 juin dernier, a en effet révélé que la famille de Donald Trump avait engrangé environ 1,4 milliard de dollars grâce à ses activités dans le monde des cryptomonnaies, notamment via le contrat de licence qui a permis le lancement du coin Trump.

« Votre déclaration de patrimoine soulève des questions essentielles quant à la pertinence pour les présidents, les vice-présidents, les hauts responsables de l’administration, les membres du Congrès et leurs familles de tirer profit du secteur des cryptomonnaies, au moment même où le Sénat américain débat d’une législation sur la structure du marché des cryptomonnaies susceptible d’accroître la valeur de vos avoirs en cryptomonnaies », s’inquiète la sénatrice. Donald Trump a pris plusieurs décisions très favorables aux cryptos durant son second mandat, à commencer par la création d’une réserve fédérale en bitcoin.

  •  

Elon Musk promet (encore) de rendre X open source, annonce plus politique qu’il n’y parait

En même temps, qu'est ce qui ne l'est pas ?
Elon Musk promet (encore) de rendre X open source, annonce plus politique qu’il n’y parait

Éclaboussé par un nouveau scandale lié à son assistant dédié au code, Grok Build, Elon Musk a promis mercredi 15 juillet qu’il publierait l’intégralité du code source de son réseau social X au terme d’un audit de sécurité. L’annonce intervient dans un contexte particulier en France, entre soutien indirect affiché par Musk à la candidature de Marine Le Pen et débat sur la notion d’ingérence intérieure soulevée par un rapport sénatorial consacré à la lutte contre les fausses informations.

Cette fois, juré craché, c’est la bonne. « Une fois notre analyse des vulnérabilités de sécurité terminée, nous rendrons l’intégralité du code source de X open source, sans exception », a déclaré Elon Musk sur son réseau social mercredi 15 juillet. Cet engagement fait suite à une découverte embarrassante, liée à la façon dont Grok Build, l’assistant IA développé par SpaceXAI (désormais maison-mère de Grok et de X) copiait sans prévenir des pans entier de projet sur des serveurs distants. L’entreprise en a minimisé la portée mais elle a reconnu un comportement problématique et assuré que l’on n’y reprendrait plus.

Des promesses non tenues ou exécutées de façon incomplète

C’est dans la foulée de cette première déclaration relative à Grok Build que Musk a poussé le bouchon un cran plus loin en promettant donc la libération complète du code de son réseau social. Et si l’on se permet un brin d’ironie, c’est que l’entrepreneur a formulé de nombreuses promesses de transparence accrue quant au fonctionnement de Twitter, devenu X, et toutes n’ont pas été tenues.

Avant même le rachat de Twitter en 2022, Elon Musk avait formulé la promesse de principe de rendre les algorithmes du réseau social open source pour « renforcer la confiance » dans le cadre de son discours sur la liberté d’expression. Au printemps 2023, il a renouvelé cette promesse, et mis en ligne un dépôt jugé incomplet et jamais actualisé par la suite. En parallèle, X a attendu deux ans après le rachat pour répondre à son obligation de publication d’un rapport de transparence sur les actions de modération tous les six mois, telle qu’exigée par le DSA.

La donne a un peu changé début 2026. Le 10 janvier dernier, Elon Musk a ainsi affirmé que l’ensemble de l’algorithme qui préside à l’affichage des messages sur X serait publié sous sept jours, puis actualisé toutes les quatre semaines. Le dépôt concerné a bien été mis en ligne le 20 janvier (avec trois jours de retard donc) mais le rythme d’actualisation est loin d’avoir été respecté, puisqu’il n’a été mis à jour que deux fois depuis, avec une dernière publication datée du 15 mai dernier.

Cette fois sera-t-elle la bonne ? La nouvelle promesse de Musk ne spécifie aucune date précise. Elle s’accompagne en revanche d’un engagement supplémentaire d’audit des systèmes de X pour contrôler que le code qui tourne en production est bien celui qui a été rendu public. « La confiance fondée sur une transparence totale est la seule chose à laquelle il faille croire », déclame l’entrepreneur.

Un engagement qui résonne dans le débat politique français

Au-delà du monde professionnel et de la communauté des développeurs qui utilisent Grok Build, cette volonté de transparence trouve un écho particulier dans le débat politique français, désormais tourné vers l’échéance électorale de 2027.

C’est à nouveau une déclaration publique de Musk qui a mis le feu aux poudres. Elle a été formulée tout juste six minutes avant le message annonçant la publication du code de X, et prend la forme d’un retweet.

À 13h49, Musk relaie un post émanant d’un compte commentant l’avance dans les sondages de Marine Le Pen, candidate du Rassemblement national, et l’accompagne du commentaire suivant : « Elle est le dernier espoir de la France ». 24 heures plus tard, le post affiche plus de 7 millions de vues.

Il a dans le même temps suscité une large couverture médiatique et de nombreuses réactions politiques. Moins d’une heure plus tard, le député de l’Essonne Antoine Léaument (LFI) a par exemple dénoncé « l’ingérence étrangère d’Elon Musk » dans l’élection présidentielle. « Les manipulations algorithmiques de l’élection font partie des risques pointés dans mon rapport parlementaire sur l’organisation des élections en France », s’est-il exclamé… sur X.

Sur X toujours, plusieurs comptes populaires prennent la défense d’Elon Musk et font valoir qu’il exprime un avis sur la situation du pays, et non une recommandation politique. Force est tout de même de constater que le premier ex-trillionnaire de l’histoire (SpaceX a perdu de sa superbe en bourse ces derniers jours) n’en est pas à son coup d’essai. Au printemps 2025, il avait déjà réagi à la condamnation de Marine Le Pen pour détournement de fonds publics, en l’encourageant à se présenter en 2027.

Outre son soutien affiché à Donald Trump en 2024, Elon Musk encourage par ailleurs ouvertement, pour ne pas dire plus, les personnalités européennes de la droite populiste européenne, de Giorgia Meloni en Italie à l’AfD en Allemagne, en passant par Victor Orban en Hongrie. Plus récemment, Musk s’est illustré en reprenant les appels du militant d’extrême-droite Tommy Robinson et du parti nationaliste Restore Britain à manifester alors que Belfast était traversée par des émeutes.

Bien qu’il soit difficile de mesurer l’influence réelle de Musk au-delà du nombre d’affichages de ses posts sur X et des relais médiatiques, le Rassemblement national n’a pas manifesté d’enthousiasme excessif face à cette nouvelle manifestation de soutien. Interrogé sur France 2 jeudi matin, le vice-président du parti Sébastien Chenu a tenu à marquer une certaine distance. « On ne doit rien à Elon Musk, Elon Musk ne nous doit rien. Il fait ce qu’il veut », a-t-il déclaré, estimant que le milliardaire se contentait d’exprimer un avis qui ne formalisait aucun lien.

Controverse sur les risques d’ingérence intérieure

Le RN et Elon Musk risquent toutefois de se trouver des positions communes dans un autre débat français connexe : celui qui entoure le récent rapport sénatorial sur les zones grises de l’information, présenté le 9 juillet dernier. Dédié aux possibles évolutions de la régulation de l’information dans l’espace numérique, ce document de 155 pages dans sa version provisoire (PDF) formule 56 propositions.

La première suggère la création d’un observatoire indépendant de la désinformation, chargé notamment « d’inciter les plateformes à modifier leurs algorithmes ou à invisibiliser un utilisateur fautif en cas de menace grave pour la qualité de l’information à l’approche des élections ». Ce dispositif est présenté comme le pendant de Viginum (dédié à la lutte contre les menaces venues de l’étranger) pour « les manipulations de l’information d’origine interne » au pays.

« Plutôt qu’une agence d’État, il s’agirait d’un organisme ancré dans la société civile, par exemple un consortium de chercheurs indépendants, issus des sciences de l’information, de la science politique et de l’informatique, financé par des fonds publics attribués selon des critères transparents (via l’Agence nationale de la recherche (ANR) ou un mécanisme similaire), à l’abri de toute orientation donnée par le Gouvernement », décrivent les trois sénateurs (LR-PS-UC) en charge du rapport.

Ces précautions n’ont pas suffi à tarir un flot de critiques, incarné très directement par un communiqué de Marine Le Pen, lui aussi daté du 15 juillet. La présidente du RN y dénonce une « dérive sans précédent », qui conduirait selon elle à inventer un « délit d’opinion à la française » pour lutter contre une hypothétique « ingérence intérieure ».

L’ampleur prise par la polémique a conduit Agnès Evren, sénatrice LR de Paris et coautrice du rapport, à déclarer qu’aucune proposition de loi n’avait été déposée et qu’elle ne cosignerait ou ne voterait « jamais un texte qui viserait à restreindre la liberté d’opinion ou à instaurer une police de la pensée ». Elle souligne par ailleurs que le terme « ingérence intérieure », qui relève de l’oxymore et sur lequel se focalisent les critiques, ne figure pas dans le texte du rapport.

Elle rappelle enfin qu’une portion significative du rapport s’attache à la façon dont les grandes plateformes numériques pourraient servir d’instruments, volontaires ou non, à des tentatives de manipulation. Un point sur lequel l’éventuelle publication du code source de X ne changera pas totalement la donne, puisqu’il restera à Musk l’extraordinaire chambre d’écho de ses 240 millions de followers, de ses soutiens, et des reprises médiatiques qu’engendre la moindre de ses provocations.

  •  

Elon Musk promet (encore) de rendre X open source, annonce plus politique qu’il n’y parait

En même temps, qu'est ce qui ne l'est pas ?
Elon Musk promet (encore) de rendre X open source, annonce plus politique qu’il n’y parait

Éclaboussé par un nouveau scandale lié à son assistant dédié au code, Grok Build, Elon Musk a promis mercredi 15 juillet qu’il publierait l’intégralité du code source de son réseau social X au terme d’un audit de sécurité. L’annonce intervient dans un contexte particulier en France, entre soutien indirect affiché par Musk à la candidature de Marine Le Pen et débat sur la notion d’ingérence intérieure soulevée par un rapport sénatorial consacré à la lutte contre les fausses informations.

Cette fois, juré craché, c’est la bonne. « Une fois notre analyse des vulnérabilités de sécurité terminée, nous rendrons l’intégralité du code source de X open source, sans exception », a déclaré Elon Musk sur son réseau social mercredi 15 juillet. Cet engagement fait suite à une découverte embarrassante, liée à la façon dont Grok Build, l’assistant IA développé par SpaceXAI (désormais maison-mère de Grok et de X) copiait sans prévenir des pans entier de projet sur des serveurs distants. L’entreprise en a minimisé la portée mais elle a reconnu un comportement problématique et assuré que l’on n’y reprendrait plus.

Des promesses non tenues ou exécutées de façon incomplète

C’est dans la foulée de cette première déclaration relative à Grok Build que Musk a poussé le bouchon un cran plus loin en promettant donc la libération complète du code de son réseau social. Et si l’on se permet un brin d’ironie, c’est que l’entrepreneur a formulé de nombreuses promesses de transparence accrue quant au fonctionnement de Twitter, devenu X, et toutes n’ont pas été tenues.

Avant même le rachat de Twitter en 2022, Elon Musk avait formulé la promesse de principe de rendre les algorithmes du réseau social open source pour « renforcer la confiance » dans le cadre de son discours sur la liberté d’expression. Au printemps 2023, il a renouvelé cette promesse, et mis en ligne un dépôt jugé incomplet et jamais actualisé par la suite. En parallèle, X a attendu deux ans après le rachat pour répondre à son obligation de publication d’un rapport de transparence sur les actions de modération tous les six mois, telle qu’exigée par le DSA.

La donne a un peu changé début 2026. Le 10 janvier dernier, Elon Musk a ainsi affirmé que l’ensemble de l’algorithme qui préside à l’affichage des messages sur X serait publié sous sept jours, puis actualisé toutes les quatre semaines. Le dépôt concerné a bien été mis en ligne le 20 janvier (avec trois jours de retard donc) mais le rythme d’actualisation est loin d’avoir été respecté, puisqu’il n’a été mis à jour que deux fois depuis, avec une dernière publication datée du 15 mai dernier.

Cette fois sera-t-elle la bonne ? La nouvelle promesse de Musk ne spécifie aucune date précise. Elle s’accompagne en revanche d’un engagement supplémentaire d’audit des systèmes de X pour contrôler que le code qui tourne en production est bien celui qui a été rendu public. « La confiance fondée sur une transparence totale est la seule chose à laquelle il faille croire », déclame l’entrepreneur.

Un engagement qui résonne dans le débat politique français

Au-delà du monde professionnel et de la communauté des développeurs qui utilisent Grok Build, cette volonté de transparence trouve un écho particulier dans le débat politique français, désormais tourné vers l’échéance électorale de 2027.

C’est à nouveau une déclaration publique de Musk qui a mis le feu aux poudres. Elle a été formulée tout juste six minutes avant le message annonçant la publication du code de X, et prend la forme d’un retweet.

À 13h49, Musk relaie un post émanant d’un compte commentant l’avance dans les sondages de Marine Le Pen, candidate du Rassemblement national, et l’accompagne du commentaire suivant : « Elle est le dernier espoir de la France ». 24 heures plus tard, le post affiche plus de 7 millions de vues.

Il a dans le même temps suscité une large couverture médiatique et de nombreuses réactions politiques. Moins d’une heure plus tard, le député de l’Essonne Antoine Léaument (LFI) a par exemple dénoncé « l’ingérence étrangère d’Elon Musk » dans l’élection présidentielle. « Les manipulations algorithmiques de l’élection font partie des risques pointés dans mon rapport parlementaire sur l’organisation des élections en France », s’est-il exclamé… sur X.

Sur X toujours, plusieurs comptes populaires prennent la défense d’Elon Musk et font valoir qu’il exprime un avis sur la situation du pays, et non une recommandation politique. Force est tout de même de constater que le premier ex-trillionnaire de l’histoire (SpaceX a perdu de sa superbe en bourse ces derniers jours) n’en est pas à son coup d’essai. Au printemps 2025, il avait déjà réagi à la condamnation de Marine Le Pen pour détournement de fonds publics, en l’encourageant à se présenter en 2027.

Outre son soutien affiché à Donald Trump en 2024, Elon Musk encourage par ailleurs ouvertement, pour ne pas dire plus, les personnalités européennes de la droite populiste européenne, de Giorgia Meloni en Italie à l’AfD en Allemagne, en passant par Victor Orban en Hongrie. Plus récemment, Musk s’est illustré en reprenant les appels du militant d’extrême-droite Tommy Robinson et du parti nationaliste Restore Britain à manifester alors que Belfast était traversée par des émeutes.

Bien qu’il soit difficile de mesurer l’influence réelle de Musk au-delà du nombre d’affichages de ses posts sur X et des relais médiatiques, le Rassemblement national n’a pas manifesté d’enthousiasme excessif face à cette nouvelle manifestation de soutien. Interrogé sur France 2 jeudi matin, le vice-président du parti Sébastien Chenu a tenu à marquer une certaine distance. « On ne doit rien à Elon Musk, Elon Musk ne nous doit rien. Il fait ce qu’il veut », a-t-il déclaré, estimant que le milliardaire se contentait d’exprimer un avis qui ne formalisait aucun lien.

Controverse sur les risques d’ingérence intérieure

Le RN et Elon Musk risquent toutefois de se trouver des positions communes dans un autre débat français connexe : celui qui entoure le récent rapport sénatorial sur les zones grises de l’information, présenté le 9 juillet dernier. Dédié aux possibles évolutions de la régulation de l’information dans l’espace numérique, ce document de 155 pages dans sa version provisoire (PDF) formule 56 propositions.

La première suggère la création d’un observatoire indépendant de la désinformation, chargé notamment « d’inciter les plateformes à modifier leurs algorithmes ou à invisibiliser un utilisateur fautif en cas de menace grave pour la qualité de l’information à l’approche des élections ». Ce dispositif est présenté comme le pendant de Viginum (dédié à la lutte contre les menaces venues de l’étranger) pour « les manipulations de l’information d’origine interne » au pays.

« Plutôt qu’une agence d’État, il s’agirait d’un organisme ancré dans la société civile, par exemple un consortium de chercheurs indépendants, issus des sciences de l’information, de la science politique et de l’informatique, financé par des fonds publics attribués selon des critères transparents (via l’Agence nationale de la recherche (ANR) ou un mécanisme similaire), à l’abri de toute orientation donnée par le Gouvernement », décrivent les trois sénateurs (LR-PS-UC) en charge du rapport.

Ces précautions n’ont pas suffi à tarir un flot de critiques, incarné très directement par un communiqué de Marine Le Pen, lui aussi daté du 15 juillet. La présidente du RN y dénonce une « dérive sans précédent », qui conduirait selon elle à inventer un « délit d’opinion à la française » pour lutter contre une hypothétique « ingérence intérieure ».

L’ampleur prise par la polémique a conduit Agnès Evren, sénatrice LR de Paris et coautrice du rapport, à déclarer qu’aucune proposition de loi n’avait été déposée et qu’elle ne cosignerait ou ne voterait « jamais un texte qui viserait à restreindre la liberté d’opinion ou à instaurer une police de la pensée ». Elle souligne par ailleurs que le terme « ingérence intérieure », qui relève de l’oxymore et sur lequel se focalisent les critiques, ne figure pas dans le texte du rapport.

Elle rappelle enfin qu’une portion significative du rapport s’attache à la façon dont les grandes plateformes numériques pourraient servir d’instruments, volontaires ou non, à des tentatives de manipulation. Un point sur lequel l’éventuelle publication du code source de X ne changera pas totalement la donne, puisqu’il restera à Musk l’extraordinaire chambre d’écho de ses 240 millions de followers, de ses soutiens, et des reprises médiatiques qu’engendre la moindre de ses provocations.

  •  

☕️ Thinking Machines publie Inkling, un modèle généraliste à poids ouverts



Thinking Machines sort du bois. Dix-huit mois après sa levée de fonds record de 2 milliards de dollars, soutenue par la notoriété de son équipe fondatrice et notamment de sa dirigeante Mira Murati, ex CTO d’OpenAI, le laboratoire a annoncé mercredi 15 juillet son premier modèle à poids ouvert.

Baptisé Inkling, il ne prétend pas révolutionner les performances de l’IA générative, mais constitue selon l’entreprise une base solide, avec un compromis satisfaisant entre latence, coûts de fonctionnement, et qualité des résultats en sortie.

Inkling prend la forme d’un modèle de type Mixture-of-Experts (MoE) doté d’un total de 975 milliards de paramètres, dont 41 milliards actifs à chaque requête. Il gère une fenêtre de contexte pouvant atteindre 1 million de tokens, et son entraînement a été réalisé sur un volume de 45 000 milliards de tokens composés de texte, d’images, d’audio et de vidéo.

« Inkling n’est pas le modèle le plus performant actuellement disponible, qu’il soit ouvert ou fermé. En revanche, sa combinaison de qualités en fait une excellente base pour la personnalisation : capacités multimodales, conception efficace et disponibilité sur Tinker pour un réglage précis », écrit le laboratoire.

Inkling se veut un bon modèle généraliste, performant sur le chat, l’audio et la vision, mais en retrait sur les missions agentiques – capture d’écran

Tinker fait référence au premier produit présenté par Thinking Machines en octobre dernier et lancé en accès anticipé début 2026: il s’agit pour mémoire d’un service dédié au fine tuning ou à la personnalisation de modèles d’IA. Destiné notamment aux chercheurs, le service permet de contrôler les jeux de données et la boucle d’entraînement associée, sans avoir à se soucier de l’infrastructure qui sous-tend la démarche. 

Thinking Machines propose déjà une première déclinaison de son modèle, une version Inkling-Small à 12 milliards de paramètres actifs, entraînée selon la même recette que la version complète.

L’entreprise indique par ailleurs qu’Inkling nourrira les travaux déjà engagés autour d’une autre annonce récente : TLM-Interaction-Small, un modèle à très faible latence dédié, entre autres, aux interactions vocales. 

Inkling est dès à présent proposé à l’essai via Tinker, avec des fenêtres de 64 000 et 256 000 tokens. La tarification débute à 1,87 dollar le million de tokens en entrée (prefill) et 4,68 dollars en sortie, avec une promotion agressive sur la période de lancement. 

  •  

☕️ Thinking Machines publie Inkling, un modèle généraliste à poids ouverts



Thinking Machines sort du bois. Dix-huit mois après sa levée de fonds record de 2 milliards de dollars, soutenue par la notoriété de son équipe fondatrice et notamment de sa dirigeante Mira Murati, ex CTO d’OpenAI, le laboratoire a annoncé mercredi 15 juillet son premier modèle à poids ouvert.

Baptisé Inkling, il ne prétend pas révolutionner les performances de l’IA générative, mais constitue selon l’entreprise une base solide, avec un compromis satisfaisant entre latence, coûts de fonctionnement, et qualité des résultats en sortie.

Inkling prend la forme d’un modèle de type Mixture-of-Experts (MoE) doté d’un total de 975 milliards de paramètres, dont 41 milliards actifs à chaque requête. Il gère une fenêtre de contexte pouvant atteindre 1 million de tokens, et son entraînement a été réalisé sur un volume de 45 000 milliards de tokens composés de texte, d’images, d’audio et de vidéo.

« Inkling n’est pas le modèle le plus performant actuellement disponible, qu’il soit ouvert ou fermé. En revanche, sa combinaison de qualités en fait une excellente base pour la personnalisation : capacités multimodales, conception efficace et disponibilité sur Tinker pour un réglage précis », écrit le laboratoire.

Inkling se veut un bon modèle généraliste, performant sur le chat, l’audio et la vision, mais en retrait sur les missions agentiques – capture d’écran

Tinker fait référence au premier produit présenté par Thinking Machines en octobre dernier et lancé en accès anticipé début 2026: il s’agit pour mémoire d’un service dédié au fine tuning ou à la personnalisation de modèles d’IA. Destiné notamment aux chercheurs, le service permet de contrôler les jeux de données et la boucle d’entraînement associée, sans avoir à se soucier de l’infrastructure qui sous-tend la démarche. 

Thinking Machines propose déjà une première déclinaison de son modèle, une version Inkling-Small à 12 milliards de paramètres actifs, entraînée selon la même recette que la version complète.

L’entreprise indique par ailleurs qu’Inkling nourrira les travaux déjà engagés autour d’une autre annonce récente : TLM-Interaction-Small, un modèle à très faible latence dédié, entre autres, aux interactions vocales. 

Inkling est dès à présent proposé à l’essai via Tinker, avec des fenêtres de 64 000 et 256 000 tokens. La tarification débute à 1,87 dollar le million de tokens en entrée (prefill) et 4,68 dollars en sortie, avec une promotion agressive sur la période de lancement. 

  •  

☕️ OpenAI lance un mini clavier dédié à Codex, entre autres produits dérivés



Les groupies d’OpenAI vont désormais pouvoir s’afficher publiquement. L’entreprise a ouvert mercredi 15 juillet sa boutique de produits dérivés. Son catalogue compte actuellement une douzaine de produits : tee-shirts, chaussettes, casquette, veste, gourde ou ballon de basket à l’effigie de l’entreprise, de son modèle ChatGPT ou de Codex, son assistant dédié aux développeurs.

Comptez 40 dollars, hors frais de livraison, pour une casquette ou un tee-shirt, 100 dollars pour un sweat à capuche et 45 dollars pour un sac cabas estampillé Building Things. 

OpenAI a ouvert sa boutique de produits dérivés – capture d’écran

Outre ces produits dérivés somme toute assez classiques, OpenAI lance également un accessoire plus original, le Codex Creator Micro. Ce dernier prend la forme d’un mini-clavier doté de treize switchs mécaniques low profile, d’une molette et d’un petit joystick. Livré avec 32 keycaps personnalisées, le clavier se destine tout particulièrement aux développeurs qui utilisent Codex pour automatiser l’exécution de tâches complexes. 

Les deux rangées supérieures disposent ainsi d’un rétroéclairage RGB dont la couleur est censée représenter le statut d’un agent en cours de fonctionnement, et se répercute sur le pourtour du clavier. Bleu, la tâche est en cours d’exécution. Vert, un message attend l’utilisateur. Le rouge signale une erreur, etc. 

Codex Creator Micro – crédit OpenAI

Les autres touches sont quant à elles paramétrables pour des actions courantes. Accepter, refuser, appuyer pour parler, démarrer une nouvelle discussion et autres fonctions. Moins de frictions. Plus de livraisons, décrit l’entreprise. La molette sert quant à elle à ajuster le niveau de réflexion du modèle en temps réel (et donc la consommation de tokens associée). 

Pour ce clavier inspiré des Stream Decks et consorts que connaissent bien les amateurs de diffusion en direct ou de vidéo, OpenAI n’est pas partie d’une feuille blanche. L’entreprise s’est associée à un acteur spécialisé, Work Louder, qui conçoit et commercialise des claviers mécaniques low profile au succès mitigé.

Affiché à 230 dollars, le Codex Creator Micro s’est rapidement retrouvé en rupture de stock, sans que l’on sache les volumes disponibles pour le lancement. L’entreprise, qui vient de lancer les trois déclinaisons Sol, Terra et Luna de ChatGPT 5.6, a récemment indiqué avoir franchi la barre des 9 millions d’utilisateurs de Codex dans le monde.

  •  

☕️ OpenAI lance un mini clavier dédié à Codex, entre autres produits dérivés



Les groupies d’OpenAI vont désormais pouvoir s’afficher publiquement. L’entreprise a ouvert mercredi 15 juillet sa boutique de produits dérivés. Son catalogue compte actuellement une douzaine de produits : tee-shirts, chaussettes, casquette, veste, gourde ou ballon de basket à l’effigie de l’entreprise, de son modèle ChatGPT ou de Codex, son assistant dédié aux développeurs.

Comptez 40 dollars, hors frais de livraison, pour une casquette ou un tee-shirt, 100 dollars pour un sweat à capuche et 45 dollars pour un sac cabas estampillé Building Things. 

OpenAI a ouvert sa boutique de produits dérivés – capture d’écran

Outre ces produits dérivés somme toute assez classiques, OpenAI lance également un accessoire plus original, le Codex Creator Micro. Ce dernier prend la forme d’un mini-clavier doté de treize switchs mécaniques low profile, d’une molette et d’un petit joystick. Livré avec 32 keycaps personnalisées, le clavier se destine tout particulièrement aux développeurs qui utilisent Codex pour automatiser l’exécution de tâches complexes. 

Les deux rangées supérieures disposent ainsi d’un rétroéclairage RGB dont la couleur est censée représenter le statut d’un agent en cours de fonctionnement, et se répercute sur le pourtour du clavier. Bleu, la tâche est en cours d’exécution. Vert, un message attend l’utilisateur. Le rouge signale une erreur, etc. 

Codex Creator Micro – crédit OpenAI

Les autres touches sont quant à elles paramétrables pour des actions courantes. Accepter, refuser, appuyer pour parler, démarrer une nouvelle discussion et autres fonctions. Moins de frictions. Plus de livraisons, décrit l’entreprise. La molette sert quant à elle à ajuster le niveau de réflexion du modèle en temps réel (et donc la consommation de tokens associée). 

Pour ce clavier inspiré des Stream Decks et consorts que connaissent bien les amateurs de diffusion en direct ou de vidéo, OpenAI n’est pas partie d’une feuille blanche. L’entreprise s’est associée à un acteur spécialisé, Work Louder, qui conçoit et commercialise des claviers mécaniques low profile au succès mitigé.

Affiché à 230 dollars, le Codex Creator Micro s’est rapidement retrouvé en rupture de stock, sans que l’on sache les volumes disponibles pour le lancement. L’entreprise, qui vient de lancer les trois déclinaisons Sol, Terra et Luna de ChatGPT 5.6, a récemment indiqué avoir franchi la barre des 9 millions d’utilisateurs de Codex dans le monde.

  •  

Le domaine t.me utilisé par Telegram a été temporairement suspendu

Extension du domaine de la lutte
Le domaine t.me utilisé par Telegram a été temporairement suspendu

Le domaine t.me, utilisé par la messagerie Telegram, a été placé pendant plusieurs heures en pause par le registre chargé de l’extension nationale du Monténégro. L’incident, qui a handicapé les échanges et les partages de fichiers pendant plusieurs heures, découle d’une sanction prise par les États-Unis à l’encontre de First VPN, pourtant démantelé quelques semaines plus tôt.

Un domaine vous manque et tout est dépeuplé. Entre lundi 13 et mardi 14 juillet, les utilisateurs de la messagerie Telegram ont constaté des dysfonctionnements au niveau des liens courts, utilisés soit pour renvoyer vers des canaux internes à la messagerie, soit pour pointer vers des ressources externes (des images par exemple).

t.me passé en serverHold

Les soupçons se sont rapidement portés vers le nom de domaine t.me, utilisé par Telegram comme raccourcisseur d’URL. À juste titre : comme l’a par exemple documenté Stéphane Bortzmeyer, le domaine t.me a tout simplement cessé de répondre aux requêtes.

L’examen du whois associé a révélé que le domaine en question avait été placé en statut serverHold, qui correspond à une interdiction temporaire prononcée par le registre en charge de l’extension concernée. « Il s’agit d’un statut inhabituel qui est généralement mis en œuvre lors de litiges juridiques ou lorsque votre domaine est susceptible d’être supprimé », précise à ce sujet la documentation de l’Icann.

Fallait-il voir dans cette suspension une censure, comme l’ont suggéré certains internautes sur X ? Le patron de Telegram, Pavel Durov, qui dénonçait quatre jours plus tôt la remise au goût du jour de la dérogation Chat Control par le Parlement européen, n’aurait sans doute pas manqué de réagir si tel avait été le cas.

À la place, il a interpellé, mardi 14 juillet, le compte X associé au domaine .me, qui dépend pour rappel du Monténégro : « Les liens t.me ont cessé de fonctionner, pouvez-vous regarder ? ».

Le registre en question s’est exprimé le même jour vers 19 heures, soit quelques heures après la reprise d’activités du domaine t.me. Il a indiqué avoir répondu à une injonction du département du Trésor des États-Unis : « Le registre .ME travaille en étroite collaboration avec les forces de l’ordre pour surveiller et traiter les problèmes liés au domaine .ME conformément aux lois applicables, y compris les exigences en matière de sanctions ».

Une sanction émanant des États-Unis

L’injonction en question émane plus précisément de l’OFAC (Office of Foreign Assets Control), l’agence rattachée au Trésor chargée d’administrer et d’appliquer les sanctions économiques ou commerciales. Lundi 13 juillet, l’OFAC a désigné de nouvelles cibles de sanctions, parmi lesquelles figurent plusieurs actifs associés à First VPN, un service qui était « presque exclusivement » promu sur les forums de cybercriminels russophones, récemment démantelé par les autorités.

L’OFAC place à cette occasion plusieurs adresses e-mail, des portefeuilles de cryptomonnaie et plusieurs noms de domaine sur liste noire. Dans le lot figure une URL, t.me/FirstVPNService, qui semble avoir été interprétée de façon expéditive par les services monténégrins.

« Une chaîne Telegram utilisant le domaine http://t.me figurait parmi l’infrastructure identifiée de 1VPNS. En conséquence, le domaine http://t.me a été suspendu. Le 14 juillet, Telegram a confirmé avoir supprimé tous ses liens et affiliations avec 1VPNS. Après vérification de cette confirmation, la suspension du domaine http://t.me a été levée », justifie le registre.

Telegram a de son côté temporairement basculé ses liens vers le domaine telegram.me. Durov, d’humeur badine, a profité de l’occasion pour s’offrir le domaine t.you.

Selon la formule consacrée, toi + moi, ça fait nous – capture d’écran Next
  •  

Le domaine t.me utilisé par Telegram a été temporairement suspendu

Extension du domaine de la lutte
Le domaine t.me utilisé par Telegram a été temporairement suspendu

Le domaine t.me, utilisé par la messagerie Telegram, a été placé pendant plusieurs heures en pause par le registre chargé de l’extension nationale du Monténégro. L’incident, qui a handicapé les échanges et les partages de fichiers pendant plusieurs heures, découle d’une sanction prise par les États-Unis à l’encontre de First VPN, pourtant démantelé quelques semaines plus tôt.

Un domaine vous manque et tout est dépeuplé. Entre lundi 13 et mardi 14 juillet, les utilisateurs de la messagerie Telegram ont constaté des dysfonctionnements au niveau des liens courts, utilisés soit pour renvoyer vers des canaux internes à la messagerie, soit pour pointer vers des ressources externes (des images par exemple).

t.me passé en serverHold

Les soupçons se sont rapidement portés vers le nom de domaine t.me, utilisé par Telegram comme raccourcisseur d’URL. À juste titre : comme l’a par exemple documenté Stéphane Bortzmeyer, le domaine t.me a tout simplement cessé de répondre aux requêtes.

L’examen du whois associé a révélé que le domaine en question avait été placé en statut serverHold, qui correspond à une interdiction temporaire prononcée par le registre en charge de l’extension concernée. « Il s’agit d’un statut inhabituel qui est généralement mis en œuvre lors de litiges juridiques ou lorsque votre domaine est susceptible d’être supprimé », précise à ce sujet la documentation de l’Icann.

Fallait-il voir dans cette suspension une censure, comme l’ont suggéré certains internautes sur X ? Le patron de Telegram, Pavel Durov, qui dénonçait quatre jours plus tôt la remise au goût du jour de la dérogation Chat Control par le Parlement européen, n’aurait sans doute pas manqué de réagir si tel avait été le cas.

À la place, il a interpellé, mardi 14 juillet, le compte X associé au domaine .me, qui dépend pour rappel du Monténégro : « Les liens t.me ont cessé de fonctionner, pouvez-vous regarder ? ».

Le registre en question s’est exprimé le même jour vers 19 heures, soit quelques heures après la reprise d’activités du domaine t.me. Il a indiqué avoir répondu à une injonction du département du Trésor des États-Unis : « Le registre .ME travaille en étroite collaboration avec les forces de l’ordre pour surveiller et traiter les problèmes liés au domaine .ME conformément aux lois applicables, y compris les exigences en matière de sanctions ».

Une sanction émanant des États-Unis

L’injonction en question émane plus précisément de l’OFAC (Office of Foreign Assets Control), l’agence rattachée au Trésor chargée d’administrer et d’appliquer les sanctions économiques ou commerciales. Lundi 13 juillet, l’OFAC a désigné de nouvelles cibles de sanctions, parmi lesquelles figurent plusieurs actifs associés à First VPN, un service qui était « presque exclusivement » promu sur les forums de cybercriminels russophones, récemment démantelé par les autorités.

L’OFAC place à cette occasion plusieurs adresses e-mail, des portefeuilles de cryptomonnaie et plusieurs noms de domaine sur liste noire. Dans le lot figure une URL, t.me/FirstVPNService, qui semble avoir été interprétée de façon expéditive par les services monténégrins.

« Une chaîne Telegram utilisant le domaine http://t.me figurait parmi l’infrastructure identifiée de 1VPNS. En conséquence, le domaine http://t.me a été suspendu. Le 14 juillet, Telegram a confirmé avoir supprimé tous ses liens et affiliations avec 1VPNS. Après vérification de cette confirmation, la suspension du domaine http://t.me a été levée », justifie le registre.

Telegram a de son côté temporairement basculé ses liens vers le domaine telegram.me. Durov, d’humeur badine, a profité de l’occasion pour s’offrir le domaine t.you.

Selon la formule consacrée, toi + moi, ça fait nous – capture d’écran Next
  •  

Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs

Grouik Grouik
Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs

L’assistant dédié au code informatique de SpaceXAI, Grok Build, envoyait des projets entiers vers des serveurs distants, sans consentement préalable des développeurs concernés. L’entreprise et son patron Elon Musk ont reconnu le problème, assurant que les éléments distants seraient supprimés. Le comportement litigieux a été corrigé côté serveur, ce qui laisse donc la porte ouverte à une réactivation ultérieure.

Voilà une publicité dont SpaceXAI se serait sans doute bien passé. Un chercheur en sécurité, connu sous le pseudonyme Cereblab, a documenté le 10 juillet dernier la façon dont l’assistant en ligne de commande (CLI) dédié au code Grok Build envoyait le contenu des dépôts sur lesquels travaille l’utilisateur vers des serveurs distants.

Un assistant IA un peu trop curieux

Pour ce faire, il indique avoir simplement installé un proxy en sortie de sa machine, pour monitorer les échanges réseau. Sur un dossier de travail de 12 Go, il affirme avoir constaté que 5,1 Go de données, pourtant non manipulées lors de la session en cours, ont transité vers un bucket hébergé sur Google Cloud et avaient été « acceptés » par ce dernier.

Dans le lot figurait notamment un fichier .env, envoyé sans caviardage automatique des secrets. Son contenu se révèle pourtant sensible puisqu’il est dédié aux variables d’environnement telles que les clés d’accès aux interfaces de programmation (API) mises en œuvre dans le projet.

Son analyse illustre deux canaux d’échange en parallèle : un canal « modèle » dédié aux traitements, par lequel seuls 192 ko de données ont transité, et un canal « stockage », qui a donc chargé 5,1 Go d’informations. Pour aller plus loin, le chercheur a reproduit la manipulation, mais avec un prompt indiquant explicitement à Grok Build de ne lire aucun fichier. Là encore, il constate qu’un lot complet est expédié vers Google Cloud.

Le chercheur explique ensuite avoir reproduit l’expérience avec Claude Code, Codex d’OpenAI et Gemini, sans constater de transfert de données inapproprié. Il se garde en revanche de spéculer sur la finalité de cet envoi de données. « Rien de tout cela ne prouve que xAI [entraine ses modèles] sur les données. Ce qui est prouvé, c’est la transmission, l’acceptation et le stockage », écrit-il.

Plusieurs témoignages partagés sur les réseaux sociaux abondent dans le sens de ses découvertes. « Une simple commande vous permettra de voir si un fichier a été téléchargé : cat ~/.grok/logs/unified.jsonl | grep repo_state.upload », précise à ce sujet un développeur.

SpaceXAI a réagi en modifiant le comportement litigieux, comme le souligne Cereblab dans une mise à jour datée du 14 juillet :

« Depuis la publication : xAI a désactivé le chargement côté serveur (disable_codebase_upload : true) ; a ajouté une option de désactivation de la confidentialité (/privacy) — que j’ai testée et qui s’est avérée être un paramètre de conservation des données, et non un blocage de l’envoi. »

SpaceXAI admet à demi-mots un problème

L’entreprise n’a pas publié de note de version dédiée, mais elle s’est exprimée le 13 juillet sur X, en affirmant qu’aucune donnée n’était conservée pour les entreprises qui avaient fait le choix d’un fonctionnement sans rétention de données (ZDR). Pour les autres, elle indique que le nouveau paramètre /privacy permet de supprimer cette rétention de données directement depuis l’interface en ligne de commande, et que l’activation de cette dernière supprimait les données précédemment synchronisées.

Elon Musk a quant à lui minimisé la portée de l’incident, tout en assurant qu’en guise de mesure de précaution, toutes les données précédemment uploadées par SpaceXAI seraient supprimées. L’examen de la dernière version en date de Grok Build laisse toutefois supposer que la fonction d’envoi reste intégrée au client, ce qui signifie que SpaceXAI n’a pas bloqué en dur cette possibilité, mais simplement modifié à son niveau la politique associée. Un nouveau changement de configuration reste donc possible.

En attendant de voir si SpaceXAI clarifie la situation et propose des garde-fous plus solides, les utilisateurs de Grok Build ont sans doute intérêt à vérifier le statut de leurs propres dépôts et à en modifier les secrets.

  •  

Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs

Grouik Grouik
Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs

L’assistant dédié au code informatique de SpaceXAI, Grok Build, envoyait des projets entiers vers des serveurs distants, sans consentement préalable des développeurs concernés. L’entreprise et son patron Elon Musk ont reconnu le problème, assurant que les éléments distants seraient supprimés. Le comportement litigieux a été corrigé côté serveur, ce qui laisse donc la porte ouverte à une réactivation ultérieure.

Voilà une publicité dont SpaceXAI se serait sans doute bien passé. Un chercheur en sécurité, connu sous le pseudonyme Cereblab, a documenté le 10 juillet dernier la façon dont l’assistant en ligne de commande (CLI) dédié au code Grok Build envoyait le contenu des dépôts sur lesquels travaille l’utilisateur vers des serveurs distants.

Un assistant IA un peu trop curieux

Pour ce faire, il indique avoir simplement installé un proxy en sortie de sa machine, pour monitorer les échanges réseau. Sur un dossier de travail de 12 Go, il affirme avoir constaté que 5,1 Go de données, pourtant non manipulées lors de la session en cours, ont transité vers un bucket hébergé sur Google Cloud et avaient été « acceptés » par ce dernier.

Dans le lot figurait notamment un fichier .env, envoyé sans caviardage automatique des secrets. Son contenu se révèle pourtant sensible puisqu’il est dédié aux variables d’environnement telles que les clés d’accès aux interfaces de programmation (API) mises en œuvre dans le projet.

Son analyse illustre deux canaux d’échange en parallèle : un canal « modèle » dédié aux traitements, par lequel seuls 192 ko de données ont transité, et un canal « stockage », qui a donc chargé 5,1 Go d’informations. Pour aller plus loin, le chercheur a reproduit la manipulation, mais avec un prompt indiquant explicitement à Grok Build de ne lire aucun fichier. Là encore, il constate qu’un lot complet est expédié vers Google Cloud.

Le chercheur explique ensuite avoir reproduit l’expérience avec Claude Code, Codex d’OpenAI et Gemini, sans constater de transfert de données inapproprié. Il se garde en revanche de spéculer sur la finalité de cet envoi de données. « Rien de tout cela ne prouve que xAI [entraine ses modèles] sur les données. Ce qui est prouvé, c’est la transmission, l’acceptation et le stockage », écrit-il.

Plusieurs témoignages partagés sur les réseaux sociaux abondent dans le sens de ses découvertes. « Une simple commande vous permettra de voir si un fichier a été téléchargé : cat ~/.grok/logs/unified.jsonl | grep repo_state.upload », précise à ce sujet un développeur.

SpaceXAI a réagi en modifiant le comportement litigieux, comme le souligne Cereblab dans une mise à jour datée du 14 juillet :

« Depuis la publication : xAI a désactivé le chargement côté serveur (disable_codebase_upload : true) ; a ajouté une option de désactivation de la confidentialité (/privacy) — que j’ai testée et qui s’est avérée être un paramètre de conservation des données, et non un blocage de l’envoi. »

SpaceXAI admet à demi-mots un problème

L’entreprise n’a pas publié de note de version dédiée, mais elle s’est exprimée le 13 juillet sur X, en affirmant qu’aucune donnée n’était conservée pour les entreprises qui avaient fait le choix d’un fonctionnement sans rétention de données (ZDR). Pour les autres, elle indique que le nouveau paramètre /privacy permet de supprimer cette rétention de données directement depuis l’interface en ligne de commande, et que l’activation de cette dernière supprimait les données précédemment synchronisées.

Elon Musk a quant à lui minimisé la portée de l’incident, tout en assurant qu’en guise de mesure de précaution, toutes les données précédemment uploadées par SpaceXAI seraient supprimées. L’examen de la dernière version en date de Grok Build laisse toutefois supposer que la fonction d’envoi reste intégrée au client, ce qui signifie que SpaceXAI n’a pas bloqué en dur cette possibilité, mais simplement modifié à son niveau la politique associée. Un nouveau changement de configuration reste donc possible.

En attendant de voir si SpaceXAI clarifie la situation et propose des garde-fous plus solides, les utilisateurs de Grok Build ont sans doute intérêt à vérifier le statut de leurs propres dépôts et à en modifier les secrets.

  •  

Pourquoi tous ces emails sur les « pixels de suivi », et comment s’en protéger ?

Le pixel qui en savait trop
Pourquoi tous ces emails sur les « pixels de suivi », et comment s’en protéger ?

À partir du 14 juillet, les éditeurs de services en ligne qui utilisent des pixels de suivi dans leurs emails sont censés être en conformité avec le cadre fixé par la CNIL en mars dernier, ce qui a déclenché une vaste campagne d’information. L’occasion de rappeler qu’il est aussi possible de reprendre la main sur le sujet, en bloquant l’affichage de ces fameux pixels traçants.

Banques, médias, régies de transport en commun, musique en ligne, e-commerçants… vous avez certainement reçu des messages d’information vous proposant de refuser l’utilisation de « pixels de suivi » de la part d’organisations ou de services en ligne dont vous recevez habituellement les emails.

Pourquoi une telle mobilisation en plein cœur d’un été bouillant ? Le 14 juillet correspond à la fin du délai de trois mois fixé par la CNIL pour mettre en application le nouveau cadre réglementaire dédié aux mécanismes de suivi (parfois appelés pixels traçants) mis en œuvre dans les campagnes d’email marketing.

Issu d’une recommandation adoptée le 12 mars et publiée le 14 avril dernier, la recommandation de la CNIL fixe qu’il est désormais nécessaire d’obtenir le consentement de l’internaute avant de l’exposer à un pixel de suivi, un régime inspiré des règles déjà en vigueur pour les cookies marketing.

La Commission n’impose pas d’obtenir un consentement rétroactif, mais elle exige que les destinataires d’emails faisant appel à des pixels de suivi soient dûment informés dans un délai de trois mois. D’où cette avalanche de messages titrés par exemple « Information relative à vos emails » chez TF1.

Un pixel pour analyser les taux d’ouverture (et créer des profils marketing)

Au fait, de quoi parle-t-on ici ? Pour identifier les interactions du destinataire avec leurs envois, les professionnels de l’email marketing ont recours à une image d’un seul pixel. Invisible à l’œil nu, elle est associée à un identifiant unique, hébergée sur un serveur distant, et intégrée dans le corps de l’email.

Lorsque votre client de messagerie interprète le code de l’email pour vous l’afficher, le pixel en question est appelé depuis le serveur. En consultant ses logs, l’émetteur (ou son prestataire) peut ainsi savoir si vous avez ouvert l’email.

La plupart des éditeurs justifient l’utilisation de ce pixel par la nécessité de savoir si l’email a bien été reçu (délivrabilité) et ouvert. Selon les cas, l’émetteur peut tout de même en profiter pour collecter d’autres informations, comme la date et l’heure d’ouverture, l’adresse IP utilisée, le client de messagerie employé, etc. Des données qui peuvent ensuite être mises à profit pour optimiser l’envoi de campagnes, personnaliser les messages ou travailler le ciblage publicitaire.

La pratique n’a rien de nouveau, mais elle échappait jusqu’ici à tout cadre réglementaire, alors qu’elle tombe sous le coup de l’article 82 de la loi Informatique et Libertés qui impose, sauf exception, de recueillir le consentement de l’utilisateur final avant toute opération d’écriture ou de lecture sur son terminal.

Consentement exigé pour tous les usages marketing

Le fondement est exactement le même que pour les cookies. L’usage du pixel de suivi est autorisé, sans accord préalable, pour « la mise en œuvre de mesures de sécurité participant à l’authentification de l’utilisateur » (par exemple, une double authentification), et pour « la mesure individuelle du taux d’ouverture des courriels à des fins de délivrabilité ».

Il est également admis pour les emails transactionnels, entendus comme les messages déclenchés à la demande de l’utilisateur (par exemple, la confirmation d’une commande en ligne, le suivi d’un colis, la réinitialisation de mot de passe, le rappel programmé de rendez-vous, etc.), que l’on peut considérer comme sollicités par l’internaute.

En revanche, le consentement est exigé pour les usages qui relèvent de l’optimisation ou du suivi de la performance au sens marketing du terme, et la finalité de chaque pixel ou traceur doit être expliquée, de façon à ce que l’internaute puisse formuler un consentement « éclairé ». Ce consentement doit aussi pouvoir être modifié ou supprimé aussi simplement qu’il a été donné.

À compter du 14 juillet, le consentement doit être préalable à l’utilisation de pixels de suivi pour tous les nouveaux abonnés à une campagne email. Cependant, pour les bases déjà constituées, l’obligation se limite à informer les destinataires de l’usage de pixels et à leur permettre de s’y opposer facilement, via un lien de désinscription par exemple, différent du lien de désabonnement.

C’est ce choix que proposent tous les éditeurs de services qui communiquent en ce moment sur le sujet. « Si tu ne souhaites pas que nous adaptions nos messages selon tes interactions, tu peux le refuser dès maintenant en cliquant sur ce lien d’opposition. Si tu ne fais rien, nous continuerons à utiliser les pixels de suivi d’ouverture dans nos emails dans les conditions décrites ci-dessus », écrit par exemple Deezer à ses utilisateurs.

Se protéger soi-même, en attendant une mise en conformité généralisée

La CNIL n’a pas encore communiqué sur les éventuelles sanctions qui pourraient être mises en œuvre en cas d’infraction à ce nouveau cadre, mais il est possible, voire probable, que tous les acteurs de l’email marketing ne soient pas en conformité avant la date butoir du 14 juillet. On peut donc légitimement chercher à prendre les devants. Pour ce faire, il suffit de bloquer le chargement automatique du pixel de suivi : s’il n’est pas affiché, les informations associées ne remontent pas.

Du côté des clients de messagerie logiciels, la plupart des outils courants proposent une option de blocage du téléchargement automatique des images. Pionnier sur le sujet, Thunderbird a été rejoint par Outlook dans sa version desktop, qui propose un réglage dédié dans le centre de gestion de la confidentialité. Sur Mac ou iPhone, Apple Mail intègre depuis plusieurs années des fonctions dédiées, dont Mail Privacy Protection qui fait transiter les images par un serveur proxy, et masque donc une partie des données liées à la consultation.

Chez les fournisseurs de messagerie en ligne, certains comme Proton ou Tuta bloquent nativement le chargement des images distantes, sans réglage à effectuer. D’autres, comme Gmail, le proposent en option (via les paramètres, menu Général, rubrique images), mais l’activation de cette protection bloque les fonctions de messagerie dynamique (qui permettent d’effectuer certaines tâches directement depuis le contenu d’un email, par exemple ajouter un événement à son calendrier). Il existe également plusieurs extensions dédiées au signalement de ces pixels traceurs.

Une option Gmail permet de bloquer le chargement par défaut des images, au prix des fonctions de messagerie dynamique – capture d’écran Next

Notez toutefois que le blocage des pixels de suivi ne suffit pas à gommer toute traçabilité : la plupart des plateformes d’emailing convertissent par exemple les liens hypertexte contenus à l’intérieur d’un email en leur ajoutant des éléments de suivi. Certaines messageries comme Proton promettent de réécrire ces liens, mais la vigilance reste de mise dès que vous interagissez avec le contenu.

NB : Next ne recourt à aucun pixel de suivi dans ses communications par email 😉

  •  

Pourquoi tous ces emails sur les « pixels de suivi », et comment s’en protéger ?

Le pixel qui en savait trop
Pourquoi tous ces emails sur les « pixels de suivi », et comment s’en protéger ?

À partir du 14 juillet, les éditeurs de services en ligne qui utilisent des pixels de suivi dans leurs emails sont censés être en conformité avec le cadre fixé par la CNIL en mars dernier, ce qui a déclenché une vaste campagne d’information. L’occasion de rappeler qu’il est aussi possible de reprendre la main sur le sujet, en bloquant l’affichage de ces fameux pixels traçants.

Banques, médias, régies de transport en commun, musique en ligne, e-commerçants… vous avez certainement reçu des messages d’information vous proposant de refuser l’utilisation de « pixels de suivi » de la part d’organisations ou de services en ligne dont vous recevez habituellement les emails.

Pourquoi une telle mobilisation en plein cœur d’un été bouillant ? Le 14 juillet correspond à la fin du délai de trois mois fixé par la CNIL pour mettre en application le nouveau cadre réglementaire dédié aux mécanismes de suivi (parfois appelés pixels traçants) mis en œuvre dans les campagnes d’email marketing.

Issu d’une recommandation adoptée le 12 mars et publiée le 14 avril dernier, la recommandation de la CNIL fixe qu’il est désormais nécessaire d’obtenir le consentement de l’internaute avant de l’exposer à un pixel de suivi, un régime inspiré des règles déjà en vigueur pour les cookies marketing.

La Commission n’impose pas d’obtenir un consentement rétroactif, mais elle exige que les destinataires d’emails faisant appel à des pixels de suivi soient dûment informés dans un délai de trois mois. D’où cette avalanche de messages titrés par exemple « Information relative à vos emails » chez TF1.

Un pixel pour analyser les taux d’ouverture (et créer des profils marketing)

Au fait, de quoi parle-t-on ici ? Pour identifier les interactions du destinataire avec leurs envois, les professionnels de l’email marketing ont recours à une image d’un seul pixel. Invisible à l’œil nu, elle est associée à un identifiant unique, hébergée sur un serveur distant, et intégrée dans le corps de l’email.

Lorsque votre client de messagerie interprète le code de l’email pour vous l’afficher, le pixel en question est appelé depuis le serveur. En consultant ses logs, l’émetteur (ou son prestataire) peut ainsi savoir si vous avez ouvert l’email.

La plupart des éditeurs justifient l’utilisation de ce pixel par la nécessité de savoir si l’email a bien été reçu (délivrabilité) et ouvert. Selon les cas, l’émetteur peut tout de même en profiter pour collecter d’autres informations, comme la date et l’heure d’ouverture, l’adresse IP utilisée, le client de messagerie employé, etc. Des données qui peuvent ensuite être mises à profit pour optimiser l’envoi de campagnes, personnaliser les messages ou travailler le ciblage publicitaire.

La pratique n’a rien de nouveau, mais elle échappait jusqu’ici à tout cadre réglementaire, alors qu’elle tombe sous le coup de l’article 82 de la loi Informatique et Libertés qui impose, sauf exception, de recueillir le consentement de l’utilisateur final avant toute opération d’écriture ou de lecture sur son terminal.

Consentement exigé pour tous les usages marketing

Le fondement est exactement le même que pour les cookies. L’usage du pixel de suivi est autorisé, sans accord préalable, pour « la mise en œuvre de mesures de sécurité participant à l’authentification de l’utilisateur » (par exemple, une double authentification), et pour « la mesure individuelle du taux d’ouverture des courriels à des fins de délivrabilité ».

Il est également admis pour les emails transactionnels, entendus comme les messages déclenchés à la demande de l’utilisateur (par exemple, la confirmation d’une commande en ligne, le suivi d’un colis, la réinitialisation de mot de passe, le rappel programmé de rendez-vous, etc.), que l’on peut considérer comme sollicités par l’internaute.

En revanche, le consentement est exigé pour les usages qui relèvent de l’optimisation ou du suivi de la performance au sens marketing du terme, et la finalité de chaque pixel ou traceur doit être expliquée, de façon à ce que l’internaute puisse formuler un consentement « éclairé ». Ce consentement doit aussi pouvoir être modifié ou supprimé aussi simplement qu’il a été donné.

À compter du 14 juillet, le consentement doit être préalable à l’utilisation de pixels de suivi pour tous les nouveaux abonnés à une campagne email. Cependant, pour les bases déjà constituées, l’obligation se limite à informer les destinataires de l’usage de pixels et à leur permettre de s’y opposer facilement, via un lien de désinscription par exemple, différent du lien de désabonnement.

C’est ce choix que proposent tous les éditeurs de services qui communiquent en ce moment sur le sujet. « Si tu ne souhaites pas que nous adaptions nos messages selon tes interactions, tu peux le refuser dès maintenant en cliquant sur ce lien d’opposition. Si tu ne fais rien, nous continuerons à utiliser les pixels de suivi d’ouverture dans nos emails dans les conditions décrites ci-dessus », écrit par exemple Deezer à ses utilisateurs.

Se protéger soi-même, en attendant une mise en conformité généralisée

La CNIL n’a pas encore communiqué sur les éventuelles sanctions qui pourraient être mises en œuvre en cas d’infraction à ce nouveau cadre, mais il est possible, voire probable, que tous les acteurs de l’email marketing ne soient pas en conformité avant la date butoir du 14 juillet. On peut donc légitimement chercher à prendre les devants. Pour ce faire, il suffit de bloquer le chargement automatique du pixel de suivi : s’il n’est pas affiché, les informations associées ne remontent pas.

Du côté des clients de messagerie logiciels, la plupart des outils courants proposent une option de blocage du téléchargement automatique des images. Pionnier sur le sujet, Thunderbird a été rejoint par Outlook dans sa version desktop, qui propose un réglage dédié dans le centre de gestion de la confidentialité. Sur Mac ou iPhone, Apple Mail intègre depuis plusieurs années des fonctions dédiées, dont Mail Privacy Protection qui fait transiter les images par un serveur proxy, et masque donc une partie des données liées à la consultation.

Chez les fournisseurs de messagerie en ligne, certains comme Proton ou Tuta bloquent nativement le chargement des images distantes, sans réglage à effectuer. D’autres, comme Gmail, le proposent en option (via les paramètres, menu Général, rubrique images), mais l’activation de cette protection bloque les fonctions de messagerie dynamique (qui permettent d’effectuer certaines tâches directement depuis le contenu d’un email, par exemple ajouter un événement à son calendrier). Il existe également plusieurs extensions dédiées au signalement de ces pixels traceurs.

Une option Gmail permet de bloquer le chargement par défaut des images, au prix des fonctions de messagerie dynamique – capture d’écran Next

Notez toutefois que le blocage des pixels de suivi ne suffit pas à gommer toute traçabilité : la plupart des plateformes d’emailing convertissent par exemple les liens hypertexte contenus à l’intérieur d’un email en leur ajoutant des éléments de suivi. Certaines messageries comme Proton promettent de réécrire ces liens, mais la vigilance reste de mise dès que vous interagissez avec le contenu.

NB : Next ne recourt à aucun pixel de suivi dans ses communications par email 😉

  •  

Scaleway rachète Qarnot et ses activités HPC récemment placées en redressement judiciaire


Scaleway rachète Qarnot et ses activités HPC récemment placées en redressement judiciaire

Scaleway, filiale du groupe iliad, a annoncé vendredi l’acquisition de Qarnot, un spécialiste du calcul haute performance, très engagé historiquement sur la valorisation de la chaleur fatale. Auréolé de plusieurs levées de fonds, Qarnot venait de se placer sous la protection du tribunal de commerce, dans le cadre d’une procédure de redressement judiciaire.

Scaleway, fournisseur de cloud et d’IA, ajoute une brique calcul haute performance (HPC) à son épais portefeuille de produits : la filiale d’iliad vient en effet d’annoncer l’acquisition de Qarnot, société parisienne (basée à Montrouge) spécialisée dans la fourniture de ressources dédiées à l’ingénierie, à la simulation et à la recherche.

« Avec Qarnot, Scaleway enrichit sa plateforme Cloud & IA de capacités HPC dédiées, un service stratégique de plus en plus recherché par les acteurs industriels et financiers. Cette acquisition renforce également la position de Scaleway en tant que seul fournisseur européen de cloud souverain à proposer, au sein d’une plateforme unique, des services de cloud, d’intelligence artificielle et de calcul haute performance », vante l’acquéreur dans un communiqué (PDF).

HPC et récupération de chaleur

Qarnot cible principalement des clients industriels, notamment dans l’aéronautique, le spatial ou l’énergie, à qui l’entreprise fournit « un accès immédiat à des centaines de cœurs CPU et GPU et la possibilité d’exécuter plusieurs clusters en parallèle ».

Elle décline ses services au travers d’une plateforme qui promet une « intégration fluide avec les principaux solveurs du marché, tels qu’Ansys Fluent, Abaqus et OpenFOAM », comme le décrivait l’entreprise en mai dernier au moment d’annoncer la signature d’un contrat avec l’entreprise toulousaine Aura Aero, engagée dans le développement d’avions électriques.

Outre sa simplicité d’accès, Qarnot revendique « un rapport coût-performance inégalé, avec des tarifs jusqu’à 50 % inférieurs à ceux des fournisseurs cloud traditionnels ». Une partie de cette efficacité découle du positionnement historique de Qarnot, qui planche depuis sa création en 2010 sur la valorisation de la chaleur fatale générée par les ressources informatiques.

L’entreprise s’est en effet fait connaître du grand public par l’intermédiaire de ses radiateurs dissimulant des composants dédiés au calcul et notamment au minage de cryptomonnaies. L’idée se révélait particulièrement séduisante sur le papier : l’utilisateur qui installait un radiateur Qarnot à son domicile pouvait en effet être rémunéré pour le fait d’héberger la machine et d’assurer son alimentation électrique, et profitait en bonus d’un chauffage gratuit. Le concept a séduit plusieurs bailleurs et promoteurs immobiliers, avec des résultats mitigés, comme témoigne Gironde Habitat dans un article de Sud Ouest.

Moins connue, l’activité principale de Qarnot consistait en réalité à développer des systèmes de récupération de chaleur dédiés aux serveurs installés dans l’environnement à la fois dense et contrôlé de datacenters, installés à proximité de sites susceptibles de consommer cette chaleur (réseaux de chauffage urbain par exemple). « Grâce à sa technologie de récupération de chaleur, Qarnot valorise 95 % de la chaleur dégagée par les serveurs et se dispense par ailleurs de systèmes de refroidissement pour évacuer la chaleur des serveurs (ventilation, climatisation, etc), permettant ainsi à ses clients Cloud HPC de bénéficier d’une infrastructure bas carbone », explique ainsi l’entreprise.

Des promesses qui collent logiquement aux problématiques opérationnelles de Scaleway, confronté, comme tous les acteurs du cloud, à la nécessité de montrer patte blanche en matière d’impact environnemental. « Demain, on ne choisira plus une plateforme cloud uniquement pour ses performances, mais pour la façon dont elle gère sa consommation d’énergie. L’expertise de Qarnot dans la récupération de la chaleur fatale nous permet de progresser vers cet objectif », se réjouit Damien Lucas, CEO de Scaleway.

35 millions d’euros levés en 2023

Le parcours de Qarnot est émaillé de plusieurs levées de fonds, dont un tour de table significatif dévoilé début 2023 : l’entreprise avait alors annoncé avoir réuni 35 millions d’euros pour industrialiser son système de récupération de chaleur destiné aux datacenters. La Banque des Territoires participait à l’opération pour le compte de l’État dans le cadre du plan France 2030 (PDF).

Cette manne n’a cependant pas permis à l’entreprise d’équilibrer ses comptes. Ses derniers bilans, consultés par Next, révèlent ainsi des pertes cumulées de 9 millions d’euros entre 2023 et 2024, en dépit d’un chiffre d’affaires qui se redresse légèrement, de 2,68 millions d’euros (2023) à 3 millions d’euros en 2024.

En dépit d’une discrète augmentation de capital début 2025, l’entreprise a fini par se placer sous la protection du tribunal des activités économiques de Nanterre, qui a ouvert le 19 mai dernier une procédure de redressement judiciaire. C’est donc dans ce contexte que s’opère la reprise par Scaleway, avec un calendrier qui laisse supposer une procédure négociée en amont (prépack cession) du jugement. Nous avons demandé des précisions à l’acquéreur sur ce volet, qui n’est pas neutre pour les employés de Qarnot et ses investisseurs, sans réponse pour l’instant.

  •  

Scaleway rachète Qarnot et ses activités HPC récemment placées en redressement judiciaire


Scaleway rachète Qarnot et ses activités HPC récemment placées en redressement judiciaire

Scaleway, filiale du groupe iliad, a annoncé vendredi l’acquisition de Qarnot, un spécialiste du calcul haute performance, très engagé historiquement sur la valorisation de la chaleur fatale. Auréolé de plusieurs levées de fonds, Qarnot venait de se placer sous la protection du tribunal de commerce, dans le cadre d’une procédure de redressement judiciaire.

Scaleway, fournisseur de cloud et d’IA, ajoute une brique calcul haute performance (HPC) à son épais portefeuille de produits : la filiale d’iliad vient en effet d’annoncer l’acquisition de Qarnot, société parisienne (basée à Montrouge) spécialisée dans la fourniture de ressources dédiées à l’ingénierie, à la simulation et à la recherche.

« Avec Qarnot, Scaleway enrichit sa plateforme Cloud & IA de capacités HPC dédiées, un service stratégique de plus en plus recherché par les acteurs industriels et financiers. Cette acquisition renforce également la position de Scaleway en tant que seul fournisseur européen de cloud souverain à proposer, au sein d’une plateforme unique, des services de cloud, d’intelligence artificielle et de calcul haute performance », vante l’acquéreur dans un communiqué (PDF).

HPC et récupération de chaleur

Qarnot cible principalement des clients industriels, notamment dans l’aéronautique, le spatial ou l’énergie, à qui l’entreprise fournit « un accès immédiat à des centaines de cœurs CPU et GPU et la possibilité d’exécuter plusieurs clusters en parallèle ».

Elle décline ses services au travers d’une plateforme qui promet une « intégration fluide avec les principaux solveurs du marché, tels qu’Ansys Fluent, Abaqus et OpenFOAM », comme le décrivait l’entreprise en mai dernier au moment d’annoncer la signature d’un contrat avec l’entreprise toulousaine Aura Aero, engagée dans le développement d’avions électriques.

Outre sa simplicité d’accès, Qarnot revendique « un rapport coût-performance inégalé, avec des tarifs jusqu’à 50 % inférieurs à ceux des fournisseurs cloud traditionnels ». Une partie de cette efficacité découle du positionnement historique de Qarnot, qui planche depuis sa création en 2010 sur la valorisation de la chaleur fatale générée par les ressources informatiques.

L’entreprise s’est en effet fait connaître du grand public par l’intermédiaire de ses radiateurs dissimulant des composants dédiés au calcul et notamment au minage de cryptomonnaies. L’idée se révélait particulièrement séduisante sur le papier : l’utilisateur qui installait un radiateur Qarnot à son domicile pouvait en effet être rémunéré pour le fait d’héberger la machine et d’assurer son alimentation électrique, et profitait en bonus d’un chauffage gratuit. Le concept a séduit plusieurs bailleurs et promoteurs immobiliers, avec des résultats mitigés, comme témoigne Gironde Habitat dans un article de Sud Ouest.

Moins connue, l’activité principale de Qarnot consistait en réalité à développer des systèmes de récupération de chaleur dédiés aux serveurs installés dans l’environnement à la fois dense et contrôlé de datacenters, installés à proximité de sites susceptibles de consommer cette chaleur (réseaux de chauffage urbain par exemple). « Grâce à sa technologie de récupération de chaleur, Qarnot valorise 95 % de la chaleur dégagée par les serveurs et se dispense par ailleurs de systèmes de refroidissement pour évacuer la chaleur des serveurs (ventilation, climatisation, etc), permettant ainsi à ses clients Cloud HPC de bénéficier d’une infrastructure bas carbone », explique ainsi l’entreprise.

Des promesses qui collent logiquement aux problématiques opérationnelles de Scaleway, confronté, comme tous les acteurs du cloud, à la nécessité de montrer patte blanche en matière d’impact environnemental. « Demain, on ne choisira plus une plateforme cloud uniquement pour ses performances, mais pour la façon dont elle gère sa consommation d’énergie. L’expertise de Qarnot dans la récupération de la chaleur fatale nous permet de progresser vers cet objectif », se réjouit Damien Lucas, CEO de Scaleway.

35 millions d’euros levés en 2023

Le parcours de Qarnot est émaillé de plusieurs levées de fonds, dont un tour de table significatif dévoilé début 2023 : l’entreprise avait alors annoncé avoir réuni 35 millions d’euros pour industrialiser son système de récupération de chaleur destiné aux datacenters. La Banque des Territoires participait à l’opération pour le compte de l’État dans le cadre du plan France 2030 (PDF).

Cette manne n’a cependant pas permis à l’entreprise d’équilibrer ses comptes. Ses derniers bilans, consultés par Next, révèlent ainsi des pertes cumulées de 9 millions d’euros entre 2023 et 2024, en dépit d’un chiffre d’affaires qui se redresse légèrement, de 2,68 millions d’euros (2023) à 3 millions d’euros en 2024.

En dépit d’une discrète augmentation de capital début 2025, l’entreprise a fini par se placer sous la protection du tribunal des activités économiques de Nanterre, qui a ouvert le 19 mai dernier une procédure de redressement judiciaire. C’est donc dans ce contexte que s’opère la reprise par Scaleway, avec un calendrier qui laisse supposer une procédure négociée en amont (prépack cession) du jugement. Nous avons demandé des précisions à l’acquéreur sur ce volet, qui n’est pas neutre pour les employés de Qarnot et ses investisseurs, sans réponse pour l’instant.

  •  

☕️ Xavier Niel va devenir le premier actionnaire de Vodafone



L’opérateur émirati Emirates Telecommunications Corporation, plus connu sous sa marque commerciale Etisalat, ou son logo e&, a annoncé (PDF) vendredi la vente de sa participation dans le groupe Vodafone à une société dédiée intégralement détenue par la famille Niel.

Baptisé Vega, ce véhicule d’investissement se prépare ainsi à acheter l’équivalent de 16,21 % du capital de Vodafone et de 17,13 % des droits de vote, pour une somme d’environ 5,2 milliards d’euros.

À l’issue de l’opération et sous réserve de l’accord des autorités compétentes, Xavier Niel deviendra, via Vega, le premier actionnaire de l’opérateur britannique, présent notamment dans neuf marchés européens (dont l’Italie qui avait déjà motivé une tentative de rapprochement) et six pays d’Afrique.

Patron du groupe iliad, présent en France, en Italie, en Pologne et en Irlande, Xavier Niel étend ainsi sa sphère d’influence sur le marché des télécoms. Il est également actionnaire minoritaire de Millicom, en Amérique latine, et du suédois Tele2.

Logo Vodafone

  •  

☕️ Xavier Niel va devenir le premier actionnaire de Vodafone



L’opérateur émirati Emirates Telecommunications Corporation, plus connu sous sa marque commerciale Etisalat, ou son logo e&, a annoncé (PDF) vendredi la vente de sa participation dans le groupe Vodafone à une société dédiée intégralement détenue par la famille Niel.

Baptisé Vega, ce véhicule d’investissement se prépare ainsi à acheter l’équivalent de 16,21 % du capital de Vodafone et de 17,13 % des droits de vote, pour une somme d’environ 5,2 milliards d’euros.

À l’issue de l’opération et sous réserve de l’accord des autorités compétentes, Xavier Niel deviendra, via Vega, le premier actionnaire de l’opérateur britannique, présent notamment dans neuf marchés européens (dont l’Italie qui avait déjà motivé une tentative de rapprochement) et six pays d’Afrique.

Patron du groupe iliad, présent en France, en Italie, en Pologne et en Irlande, Xavier Niel étend ainsi sa sphère d’influence sur le marché des télécoms. Il est également actionnaire minoritaire de Millicom, en Amérique latine, et du suédois Tele2.

Logo Vodafone

  •  
❌