Vue lecture

Antares : Cisco publie deux modèles à poids ouverts dédiés à la détection de failles

Small is beautiful
Antares : Cisco publie deux modèles à poids ouverts dédiés à la détection de failles

Cisco prend le contrepied des immenses et très coûteux modèles de pointe généralistes avec la mise en ligne de deux petits modèles à poids ouverts, dédiés spécifiquement à la recherche de vulnérabilités. Baptisés Antares, ils offrent selon l’équipementier un rapport coût performances particulièrement intéressant en usage local.

Entre Mythos, Fable 5, l’explosion du volume de failles détectées chez Microsoft ou l’attaque surprise lancée par un modèle d’OpenAI sur les infrastructures de Hugging Face, c’est peu dire que l’IA générative percute de plein fouet le monde de la cybersécurité. Point commun de ces différentes annonces, savamment entretenues par le narratif marketing des laboratoires spécialisés : elles font appel à des modèles de pointe (frontier models), aussi performants que gourmands en ressources.

Précision et rappel

L’équipementier réseau Cisco s’invite dans l’arène avec une proposition de valeur un peu différente. Le 21 juillet, il a publié deux modèles à poids ouverts, plutôt modestes au premier abord puisqu’ils se limitent à respectivement 350 millions et un milliard de paramètres. Entraînés spécifiquement pour la recherche de vulnérabilités, ces deux modèles délivreraient des performances particulièrement intéressantes au regard de leur relative légèreté.

Pour ce faire, Cisco n’a pas cherché à doper les facultés de raisonnement de ses modèles, mais plutôt à optimiser leur précision et leur rappel grâce à une recherche par itérations. « Chaque modèle part d’une description de vulnérabilité, recherche des motifs de code pertinents, examine les fichiers candidats, intègre de nouveaux éléments, change d’orientation lorsqu’une piste s’avère infructueuse et affine sa recherche pour cibler les fichiers les plus susceptibles d’être critiques », décrit Cisco dans un billet d’annonce.

L’objectif des modèles Antares n’est donc pas d’analyser des systèmes ou cas de figure complexes, comme pourrait tenter de le faire un modèle frontière doté de capacités de raisonnement. Cisco les présente plutôt comme une assistance, capable de localiser les fichiers correspondant à une CVE dans un dépôt, de trier les alertes de vulnérabilité, de procéder à de l’enrichissement statistique en scannant des bases de code, ou de réaliser des analyses de sécurité locales dans des environnements soumis à des exigences de conformité.

Des modèles légers centrés sur la recherche de vulnérabilités

Le tout avec un coût en ressources significativement plus faible que celui des grands modèles. « Les tests montrent que ces modèles surpassent de nombreux modèles puissantsqu’ils soient à poids fermés ou ouvertsdans cette tâche de sécurité critique, et ce, pour une fraction du coût. De plus, ils sont suffisamment compacts pour être exécutés localement, évitant ainsi d’avoir à envoyer des bases de code sensibles dans le cloud », avance Cisco.

Dans ce contexte, l’équipementier justifie le choix de l’open source par la nécessité de fournir à la communauté cyber « des briques élémentaires plus accessibles pour une défense pratique au niveau du dépôt ».

Reste à mesurer les performances réelles de ces deux premiers modèles, qui seront bientôt rejoints par une variante à 3 milliards de paramètres (Antares-3B). Pour ce faire, Cisco estime ne pas pouvoir se baser sur les benchmarks traditionnellement dédiés au code, qui couvrent une palette plus large de scénarios d’usage, et a donc conçu son propre référentiel… qui, sans surprise, livre des résultats flatteurs pour les modèles maison.

Antares-1B se situerait ainsi entre GLM-5.2 et GPT-5.5 pour la localisation de vulnérabilités. Contrairement aux ténors du marché, les modèles Antares sont en revanche incapables de vérifier leurs découvertes. Cisco les positionne de ce fait comme un maillon spécialisé dans une chaîne d’outils IA plus large. « Dans l’ensemble, Antares démontre que des modèles compacts et déployables localement peuvent effectuer une analyse de sécurité autonome pertinente lorsqu’ils sont entraînés directement sur les schémas d’interaction requis par la tâche », concluent les auteurs de l’article technique dédié (PDF).

  •  

La France dit non au FSD de Tesla mais veut des véhicules autonomes homologués dès 2027

Full-Scale Deflection
La France dit non au FSD de Tesla mais veut des véhicules autonomes homologués dès 2027

Alors que plusieurs pays européens viennent de donner leur feu vert, le ministre des Transports Philippe Tabarot explique que la France n’est pas encore disposée à autoriser la conduite assistée de Tesla, dite FSD pour Full Self Driving. Il affirme vouloir se ranger derrière le cadre réglementaire européen, et dit attendre des véhicules autonomes homologués en France dès 2027.

Les conducteurs de Tesla vont devoir prendre leur mal en patience. Bien que les Pays-Bas, la Lituanie, l’Estonie, le Danemark et la Belgique aient donné leur feu vert, la France ne souhaite pas autoriser l’activation du mode de conduite automatique supervisée dit FSD, pour Full Self Driving. C’est du moins la position exprimée mercredi 22 juillet par le ministre des Transports Philippe Tabarot, dans une vidéo publiée sur le site Agora, qui propose aux internautes de soumettre leurs questions au gouvernement.

Excès de vitesse et vigilance insuffisante des conducteurs

Le ministre indique répondre à la question d’un certain Ludovic, qui s’enquiert de la possibilité d’utiliser le mode FSD en France. Et sa réponse se veut sans équivoque : « En France, on considère que ce système apporte un certain nombre de progrès technologiques mais que les contreparties en termes de sécurité ne sont pas encore suffisantes pour une autorisation en l’état ».

Tesla présente pour mémoire ce mode FSD comme une « conduite automatique supervisée », ce qui n’est pas exactement la même chose qu’une conduite totalement autonome. La fiche produit de ses véhicules décrit d’ailleurs le FSD comme une agrégation de fonctionnalités d’aide à la conduite (assistance au maintien de cap, reconnaissance des feux de signalisation et des panneaux, etc.).

En pratique et contrairement à un système de conduite totalement autonome, la surveillance active du conducteur reste un prérequis, même si Tesla assure que les performances sont suffisantes pour ne nécessiter qu’une « intervention minimale ». Longtemps vendu en supplément lors de l’achat d’une Tesla, le mode FSD est désormais commercialisé sous la forme d’un abonnement mensuel (99 euros par mois). Son activation reste cependant subordonnée aux autorisations réglementaires.

Et sur ce point, Philippe Tabarot exprime deux réserves principales. La première concerne les dépassements de vitesse dont se rendrait coupable le FSD. « S’il constate que les véhicules autour de lui roulent plus vite, en clair, il peut rouler à 70 km heure au lieu de 50 si le trafic circule à cette vitesse et ça sans demande explicite du conducteur. Dans certains cas, un véhicule peut ainsi aller jusqu’à 50 % au-dessus de la limite de vitesse autorisée. Le code de la route n’est donc pas respecté », avance le ministre.

L’autre point d’achoppement concerne les mécanismes mis en œuvre par Tesla pour garantir que le conducteur soit pleinement attentif à la conduite lors de certaines manœuvres comme les changements de voie ou les franchissements de ronds-points. « Pourtant, un manque d’attention peut avoir des conséquences très graves aussi bien pour les personnes à l’extérieur que pour les occupants du véhicule », déclare le ministre, avant de rappeler que le conducteur reste pénalement responsable en cas d’erreur d’un système d’aide à la conduite.

Des véhicules réellement autonomes homologués dès 2027 ?

Philippe Tabarot ne se dit pas foncièrement opposé à l’homologation de la conduite automatique supervisée de Tesla, mais réclame des évolutions du système, suivies d’une nouvelle évaluation. « Je tiens à le souligner : la France soutient ces technologies et leur déploiement doit se faire dans un cadre de confiance qui permet d’évaluer les systèmes et de déterminer les ajustements du FSD nécessaires pour garantir un haut niveau de sécurité ».

En attendant, le ministre rappelle que la France encadre depuis plus de dix ans des expérimentations autour du véhicule autonome. Et formule un objectif pour le moins ambitieux : « En France, plus de 200 expérimentations de véhicules autonomes ont été réalisées depuis 2015. C’est une base solide, mais je veux aller plus loin et permettre l’arrivée de véhicules autonomes homologués en France dès 2027 ».

Relayées par des actionnaires et soutiens de l’entreprise sur X, ces déclarations ont suscité un commentaire d’Elon Musk. « Retarder l’approbation de FSD en France coûtera des vies », a estimé le patron de Tesla, qui a fait de la conduite autonome l’un des principaux axes stratégiques de l’entreprise, incarné notamment par le projet Cybercab (ou Robotaxi).

Une accidentalité limitée, mais en hausse

Musk vante depuis longtemps les performances du FSD, nourri par « des données de conduite anonymes prélevées sur des milliards de miles » et jusqu’à « sept fois plus sûr » qu’un conducteur humain, selon la communication de Tesla. L’expérience acquise dans les pays où le FSD est déjà autorisé confirme la fiabilité générale du système, mais elle souligne aussi qu’il n’est pas exempt de défauts.

Aux États-Unis, Tesla a par exemple rapporté à l’agence fédérale en charge de la sécurité routière (la NHTSA) 207 accidents survenus alors que le FSD était enclenché pour le seul mois de mai 2026, soit le plus haut volume jamais rapporté par le constructeur. Le média Electrek, qui révèle ce chiffre, salue les performances générales du dispositif, le qualifiant de meilleur système de niveau 2 disponible sur le marché.

Il signale dans le même temps un paradoxe qui va dans le sens des déclarations de Philippe Tabarot. Les progrès du système, et la façon qu’a Tesla de communiquer sur une promesse de conduite automatique (et non sur un simple ensemble d’assistances au conducteur) participent à une forme de déresponsabilisation des conducteurs, qui délèguent de plus en plus les manœuvres à la machine, et provoquent de ce fait une augmentation du nombre d’accidents, alors même que la technologie s’améliore.

Un levier commercial bien identifié

La récente publication des résultats financiers de Tesla pour le deuxième trimestre 2026 (PDF) révèle quant à elle l’importance croissante du FSD dans le modèle économique de l’entreprise. Elle revendique désormais 1,48 million de souscriptions actives, sur un total de 9,7 millions de véhicules livrés depuis son lancement. L’homologation du système est par ailleurs présentée comme un facteur de dynamisation des ventes sur les marchés concernés :

« Nous avons également atteint des taux d’adoption record pour le FSD en Amérique du Nord, plus de 55 % des nouvelles livraisons incluant un abonnement à cette fonctionnalité. Dans le prolongement de l’autorisation de déployer le FSD aux Pays-Bas, nous avons obtenu des autorisations supplémentaires en Lituanie, en Estonie, au Danemark et en Belgique ; à la date de juillet, les clients de ces pays avaient parcouru plus de 50 millions de kilomètres (31 millions de miles) en mode FSD. Nous constatons un vif intérêt pour nos véhicules sur les marchés où le FSD est autorisé. »

  •  

☕️ Raspberry Pi lance une version 10 pouces de son écran Touch Display 2



La fondation Raspberry Pi étoffe son offre en matière d’écran avec le lancement d’une version 10 pouces de son Touch Display 2, l’écran tactile introduit en 2024 d’abord en format 7 pouces (voir notre prise en main) puis décliné en 5 pouces l’année suivante.

Le nouveau venu adopte une dalle 24 bits affichant 1 200 x 1 920 pixels, sur une surface utile de 135,4 x 216,6 mm. Pensé principalement pour une utilisation portrait (avec un ratio 1:2), il offre d’après sa fiche technique (PDF) des angles de vision de 85 degrés, une luminosité de 400 cd/m², et un tactile multi-points capable de reconnaitre jusqu’à dix doigts (contre cinq pour les formats 5 et 7 pouces).

Affiché au prix public conseillé de 80 dollars (hors taxes et hors frais de port), le Touch Display 2 10 pouces revendique toujours une intégration sans effort avec l’environnement Raspberry Pi. Son dos permet d’installer un mini-ordinateur qui alimentera directement l’écran, et la dalle tactile est reconnue nativement par le système d’exploitation.

Dos du Raspberry Pi Touch 2 version 10 pouces – crédit Raspberry Pi

Le passage à une résolution plus élevée entraine toutefois une limitation : la version 10 pouces exige quatre lignes DSI pour fonctionner correctement, ce qui restreint sa compatibilité au Raspberry Pi 5 ou au Raspberry Pi Compute Module. Les Raspberry Pi 4 et modèles antérieurs restent quant à eux limités aux versions 5 et 7 pouces de l’écran.

Entre autres usages, la fondation Raspberry Pi suggère « les tableaux de bord domotiques, les bornes interactives, les interfaces robotiques, l’affichage dynamique, les systèmes de jeu, les panneaux de commande d’équipements d’atelier ou de laboratoire », etc. En parallèle de cet écran « officiel », il existe bien sûr d’innombrables écrans de toute taille issus de fabricants tiers et pensés pour l’environnement Raspberry Pi.

  •  

AMD s’engage à investir 5 milliards de dollars dans Anthropic via un nouvel accord croisé

Ouroboros
AMD s’engage à investir 5 milliards de dollars dans Anthropic via un nouvel accord croisé

AMD s’engage à investir jusqu’à 5 milliards de dollars pour soutenir le développement d’Anthropic. En échange, l’éditeur des modèles Claude promet de déployer l’équivalent de 2 GW de puces AMD au sein de ses infrastructures de calcul. Un nouvel accord croisé comme le secteur de l’IA générative les aime tant.

AMD et Anthropic viennent de donner un peu de grain à moudre aux détracteurs de la frénésie d’investissements croisés qui accompagne l’avènement de l’IA générative. Les deux entreprises viennent en effet d’annoncer un accord basé sur un principe de réciprocité. Anthropic s’engage à acheter des quantités massives de puces haut de gamme fournies par AMD, tandis qu’AMD promet en échange d’investir jusqu’à 5 milliards de dollars pour soutenir la stratégie de développement de son client.

Helios, les nouveaux racks dédiés à l’IA d’AMD

Ce nouveau partenariat accompagne la livraison, par AMD, de ses premiers racks dédiés à l’IA sous la marque Helios, annoncés en octobre dernier et mis en avant lors du dernier CES. À l’instar de ce que propose NVIDIA avec sa plateforme Vera Rubin, Helios prend la forme d’un système complet, avec un ensemble de GPU de la gamme Instinct MI450, des processeurs AMD EPYC de classe Venice et une couche réseau maison dédiée aux interconnexions, AMD Pensando. Le tout fonctionne à l’aide de ROCm, la pile logicielle open source qu’AMD dédie à l’IA et au supercalcul, conçue comme une alternative à CUDA.

Anthropic, qui exploite déjà des GPU Instinct MI355X sur une partie de son infrastructure, devrait dans ce contexte commander l’équivalent de 2 GW de systèmes Helios. Le nombre de machines correspondant n’est pas précisé, mais les deux partenaires évoquent le premier semestre 2027 comme horizon de déploiement pour le premier GW.

Les deux entreprises profitent de l’occasion pour formaliser un accord de collaboration selon lequel les modèles Claude seront mis à profit pour accélérer le développement des logiciels AMD. « Plus précisément, les équipes utiliseront Claude pour optimiser les charges de travail destinées aux GPU AMD Instinct et accélérer le développement logiciel ROCm. AMD déploiera également Claude à grande échelle au sein de ses équipes d’ingénierie et de développement de produits », indique la firme de Sunnyvale.

Notons qu’on retrouve quasi systématiquement des engagements de collaboration étendue dans ce genre d’accord, et que ces derniers ne s’accompagnent que rarement d’une exclusivité.

AMD avance en revanche une autre contrepartie : une promesse d’investissement « jusqu’à 5 milliards de dollars » dans Anthropic « à l’avenir ». L’enveloppe est délimitée, mais le calendrier n’est pas précisé, et la mention « jusqu’à » laisse supposer un accord par paliers, possiblement indexé sur la quantité réelle de systèmes commandés et déployés par Anthropic.

Des accords croisés de plus en plus fréquents

Anthropic avait déjà annoncé en avril dernier un accord similaire, sur le principe, avec Amazon, envisageant un achat en volume de puces Trainium en échange d’un renforcement au capital, à hauteur là aussi de 5 milliards de dollars. En octobre 2025, l’éditeur de Claude signait un accord avec Google pour un approvisionnement garanti en TPU.

OpenAI n’est pas en reste, avec notamment une succession de promesses croisées impliquant NVIDIA pour la fourniture de puces, mais aussi Oracle pour la construction et la mise à disposition de datacenters, avec une valse de contrats réciproques et surtout basés sur des engagements futurs qui alimentent les craintes d’une bulle de l’IA.

Un doublé pour AMD

AMD signe un doublé grâce à ce nouvel accord : l’entreprise avait déjà annoncé lundi 20 juillet un contrat de grande envergure avec Microsoft, portant là aussi sur des systèmes Helios et à destination des services d’inférence proposés sur Azure, avec une livraison programmée au deuxième semestre 2026. Le montant et le périmètre du contrat n’ont pas été communiqués.

Microsoft indique toutefois de son côté qu’une partie de ces équipements motorisera la nouvelle offre de machines virtuelles dédiées à l’entraînement d’IA proposée par Azure. Baptisées HDv2, ces VM pourront mobiliser jusqu’à 500 cœurs physiques de CPU AMD Epyc, 4 To de mémoire vive et 32 To de stockage NVMe. Azure déclinera également les solutions physiques d’AMD sur deux autres types de VM destinées respectivement au design électronique et à l’inférence à grande échelle.

Microsoft va commercialiser via Azure des VM dédiées au supercalcul et à l’IA – crédit Microsoft

  •  

AI Overviews : Google lance ses Aperçus IA dans la recherche en France

C'est la fin de l'exception culturelle
AI Overviews : Google lance ses Aperçus IA dans la recherche en France

Google a commencé mercredi le déploiement de la fonction « Aperçus IA », qui propose de répondre directement aux questions de l’internaute depuis la page de résultats du moteur de recherche, sans nécessairement le renvoyer vers un site source. S’y ajoute un « Mode IA », basé sur Gemini, qui déclenche une conversation plus fouillée. Google introduit dans le même temps une option permettant aux éditeurs de sites de ne pas voir apparaître leurs contenus dans ces résultats, mais ne répond pas à la problématique inhérente de perte de trafic.

C’est peu dire que Google marche sur des œufs en France, où le débat sur les droits voisins a déjà valu au moteur de recherche plusieurs contentieux avec le monde de la presse et des éditeurs de services en ligne. Après des mois d’atermoiement, le moteur de recherche vient toutefois de franchir le Rubicon en annonçant, mercredi 22 juillet, le déploiement de sa fonction Aperçus IA auprès des internautes français. Dans le monde anglophone, elle fait l’objet de tests depuis mai 2024.

Disponible sur le Web ou via les applications mobiles du moteur, Aperçus IA introduit un champ de réponse générée par IA au sommet de la page de résultats, qui vise à apporter une réponse directe au questionnement formulé par l’internaute. « Ces aperçus s’affichent seulement lorsque nos systèmes déterminent qu’une réponse optimisée par l’IA est utile pour répondre à votre requête », précise Google.

Une conversation directement dans le moteur de recherche

Autrement dit, une recherche simple devrait toujours retourner une liste de liens (souvent déjà agrémentée d’un résumé automatisé), mais les requêtes plus complexes peuvent dès à présent occasionner une réponse sous forme d’Aperçu IA, similaire sur la forme aux résultats que produisent les LLM courants.

La liste de liens historique cède la place à un comportement hérité de celui des chatbots – crédit Google

À ce premier niveau de réponse, Google en ajoute un second : la possibilité d’initier une conversation avec le « mode IA », qui revient donc à une intégration directe de ses modèles Gemini dans la page de résultats. Comme dans un chatbot, on peut interagir via du texte ou à la voix, mais aussi soumettre des images ou des documents pour étayer sa requête.

« Grâce aux capacités de raisonnement avancées et à la compréhension multimodale approfondie de Gemini 3.5, le Mode IA traite vos questions les plus spécifiques ou nuancées, qui auraient auparavant nécessité plusieurs recherches successives. En moyenne, une recherche dans le Mode IA est trois fois plus longue qu’une recherche traditionnelle », décrit Google.

Outre la promesse du service rendu à l’internaute, on comprend bien l’intérêt pour l’entreprise : conserver l’internaute sur la page de résultats sans le renvoyer vers des sites tiers, c’est une façon de prolonger son exposition à des publicités ou à des liens sponsorisés générateurs de chiffre d’affaires.

Des éditeurs inquiets, à juste titre ?

Instaurer la possibilité d’un échange avec un LLM directement dans la recherche peut également être perçu comme une façon de court-circuiter les applications et services dédiés (ChatGPT, Claude, LeChat et consorts), en capitalisant sur l’audience globale du numéro un mondial de la recherche en ligne. À ce sujet, Google teste d’ailleurs dans Chrome une option qui permet au mode IA de supplanter la recherche traditionnelle, et donc de lancer une conversation directement depuis la barre de navigation.

Dans sa présentation destinée à la France, Google prend soin à plusieurs reprises de souligner que les résultats de recherche, à comprendre comme des liens vers des sites externes, restent visibles :

« Le Mode IA utilise notre technologie de query-fan-out qui découpe votre question en plusieurs sous-thèmes et lance simultanément une multitude de recherches. Cela permet de pousser l’exploration du Web bien plus loin qu’une recherche Google classique, aidant à découvrir encore plus de contenus pertinents et de sites Web passionnants, grâce à des liens bien visibles pour poursuivre votre lecture. »

Ces précautions oratoires ne sont pas anodines : les éditeurs de sites Web en général, et l’univers de la presse en ligne en particulier, craignent que les Aperçus IA aient un impact préjudiciable sur le trafic que leur renvoie le moteur de recherche. Le sujet a d’ailleurs déjà motivé le dépôt d’une plainte pour abus de position dominante par un collectif d’éditeurs indépendants britanniques en juillet 2025, ainsi qu’une autre procédure initiée par l’éditeur de Rolling Stone et Variety aux États-Unis.

Ces réticences n’ont pour l’instant pas empêché Google de déployer et d’enrichir ces fonctionnalités IA… sauf en France, où la fonction Aperçus IA arrive donc très tardivement, en grande partie à cause des obligations dont doit s’acquitter le moteur de recherche au regard des droits voisins (une rémunération versée par Google aux publications de presse en échange de l’utilisation faite des contenus de ces dernières au sein de ses propres services).

La France et ses droits voisins

De précédents manquements lui ont valu une sanction de 250 millions d’euros prononcée par l’Autorité de la concurrence en 2024, et c’est l’accord conclu avec cette dernière qui aurait constitué la principale pierre d’achoppement.

« Le groupe était bloqué car il s’était engagé devant l’Autorité de la concurrence à ce que l’existence des négociations sur les droits voisins n’affecte pas l’indexation, le classement ou la présentation des contenus pendant la durée des négociations », indiquait fin juin le Figaro. Pour lever l’incertitude associée, Google prévoirait d’intégrer les Aperçus IA aux accords déjà passés avec les publications de presse, ce qui se traduirait donc par un surcroît de rémunération pour ces dernières. Aucun accord collectif n’a toutefois été annoncé par les éditeurs concernés, ce qui laisse supposer des négociations toujours en cours.

En attendant, Google propose aux éditeurs qui le souhaitent une option accessible via la Search Console (l’outil qui sert à mesurer et optimiser la visibilité d’un site dans les résultats de recherche ou dans l’algorithme de recommandation Discover) permettant de refuser que leurs contenus nourrissent les Aperçus IA. Le moteur promet que cet opt-out n’aura pas d’impact sur leur visibilité dans les résultats de recherche standard, mais qu’adviendra-t-il si les Aperçus IA s’imposent dans les usages même pour les recherches courantes ? Une étude du Pew Internet Center établissait en juillet 2025 que les Aperçus IA réduisaient de moitié le taux de clic enregistré vers les sites source au sein d’une page de résultats, alors même qu’ils sont eux aussi sujets aux erreurs et hallucinations.

  •  

☕️ Buzz, l’espace de travail partagé entre humains et agents IA selon Jack Dorsey



Jack Dorsey a annoncé mardi le dernier projet en date porté par son entreprise Block : un espace de travail baptisé Buzz, dans lequel des développeurs humains et des agents IA sont censés pouvoir collaborer de façon efficace et sécurisée. En pratique ? L’interface ressemble à celle d’un Slack, d’un Mattermost ou d’un Discord, au sein duquel les agents IA ne sont pas traités comme des composants externes, mais comme des membres à part entière.

« Oui, c’est encore un outil pour développeurs lié à l’IA. Nous en sommes désolés. La différence réside dans ce que les agents peuvent réellement accomplir une fois intégrés : ouvrir des dépôts, envoyer des correctifs, réviser du code, exécuter des workflows, modifier des canevas, orchestrer d’autres agents, rejoindre des échanges vocaux, créer des canaux et faire intervenir les personnes concernées », décrit le Readme du projet.

Capture d’écran du client Buzz sur macOS – crédit Buzz

Pour ce faire, Buzz considère les agents IA comme de « vrais » utilisateurs : chacun dispose de sa propre identité, d’un historique dédié, signe ses propres actions, et peut-être invité ou révoqué individuellement d’un canal ou d’un projet, ce qui doit permettre d’éviter les erreurs ou les problèmes de traçabilité liés à des permissions trop génériques.

Buzz ajoute à cette promesse d’agents « maitrisés » celle d’une architecture open source, compatible avec tous les modèles et auto-hébergée, une logique concurrente de celle de services commerciaux courants de type Slack ou GitHub. Le projet exploite pour ce faire le protocole Nostr et sa logique de relais. « Chaque message, réaction, étape de workflow, approbation de révision et événement Git constitue un événement signé au sein d’un journal unique. Même structure, même modèle d’identité et même piste d’audit, que l’auteur soit une personne ou un processus ».

Architecture technique de Buzz – capture d’écran

Le projet et ses sources (présentés comme en cours de développement et donc non finalisés) sont disponibles sur GitHub, sous licence Apache 2.0, avec une app dès à présent testable sous macOS, Linux ou Windows.

  •  

Le Parlement vote l’interdiction des réseaux sociaux aux moins de 15 ans

(sans préciser comment montrer patte blanche)
Le Parlement vote l’interdiction des réseaux sociaux aux moins de 15 ans

L’Assemblée nationale a entériné mardi la proposition de loi interdisant les réseaux sociaux aux moins de 15 ans, ouvrant la voie à une entrée en vigueur d’ici la rentrée de septembre. À cette date, les mineurs de moins de 15 ans ne devront plus pouvoir créer de compte sur les réseaux sociaux, et l’interdiction doit s’étendre aux comptes déjà existants dans un délai de quatre mois. Le texte ne donne cependant aucune indication quant à l’indispensable méthode de vérification de l’âge.

Dernière étape avant la promulgation ? L’Assemblée nationale a voté mardi 21 juillet, lors de sa dernière séance publique avant la coupure estivale, la proposition de loi « visant à protéger les mineurs des risques auxquels les expose l’utilisation des réseaux sociaux ». Sa principale mesure consiste à interdire l’accès aux réseaux sociaux aux mineurs de moins de 15 ans.

Du côté du gouvernement, qui pousse depuis des mois pour que la France devienne le premier État membre européen à instaurer une telle mesure, l’heure est au satisfecit. Lundi, déjà, ses représentants s’étaient félicités que la commission mixte paritaire (CMP) réunie en urgence ait réussi à converger vers un texte de compromis.

C’est ce dernier qui a été soumis au vote des députés mardi. La plupart des explications de vote ont souligné le caractère nocif de l’économie de l’attention qui sous-tend le fonctionnement des grandes plateformes, particulièrement vis-à-vis des jeunes publics. L’idée de l’interdiction pure et simple est cependant loin d’avoir fait consensus, entre craintes exprimées d’une vérification d’identité institutionnalisée, interrogations sur les carences techniques des solutions de vérification, ou rappel de l’exemple australien illustrant la simplicité du contournement.

Le scrutin public a réuni 360 votants sur 426 participants, et c’est une large majorité qui s’est exprimée en faveur du texte, à 19h53 : 279 voix pour et 81 voix contre.

Scrutin public sur la proposition issue de la CMP, adoptée avec 279 voix pour, 81 voix contre

Une interdiction qui s’applique à tous les réseaux sociaux

Dans sa mouture finale, le texte dispose que les jeunes de moins de 15 ans ne pourront plus créer de compte sur les réseaux sociaux à compter du 1er septembre prochain. Les comptes existants correspondant à des jeunes de moins de 15 ans devront quant à eux être bloqués dans un délai de quatre mois, soit à partir du 1er janvier 2027.

Dans sa version issue de la CMP, le texte revient pour l’essentiel aux fondamentaux de la proposition votée par l’Assemblée nationale en janvier. Elle supprime deux notions qui avaient été ajoutés par le Sénat en mars dernier, et qui avaient suscité des remarques de la Commission européenne : la création d’une liste des réseaux sociaux chargés d’appliquer la mesure, sous contrôle de l’Arcom, et une mécanique de dérogation qui aurait permis à un mineur de moins de 15 ans de s’inscrire sur un réseau social avec l’approbation de son représentant légal.

Le texte ne précise pas spécifiquement la notion de réseau social. Il renvoie à l’existant, l’article 6 de la LCEN, qui lui-même s’appuie sur la définition européenne, à savoir :

« Une plateforme permettant aux utilisateurs finaux de se connecter ainsi que de communiquer entre eux, de partager des contenus et de découvrir d’autres utilisateurs et d’autres contenus, sur plusieurs appareils et, en particulier, au moyen de conversations en ligne (chats), de publications (posts), de vidéos et de recommandations ».

La proposition de loi introduit une exception, en spécifiant que l’interdiction ne s’applique « ni aux encyclopédies en ligne, ni aux répertoires éducatifs ou scientifiques, ni aux plateformes de développement et de partage de logiciels libres ou de projets numériques à vocation éducative en source ouverte ».

L’inconnue de la vérification d’âge

Ce que le texte ne dit pas, en revanche, c’est comment opérer l’indispensable vérification d’âge via laquelle les réseaux sociaux interdiront ou autoriseront l’accès à leurs services. S’agira-t-il d’une estimation algorithmique ou d’une vérification formelle, et par quel procédé ?

Interrogée sur ce point lundi en CMP (voir compte-rendu des débats), la rapporteure du texte pour l’Assemblée nationale Laure Miller se range derrière les lignes directrices du règlement européen sur les services numériques (DSA), énoncées dans son article 28.

« Pas moins de cinq critères cumulatifs ont été définis pour la vérification de l’âge : la précision, la fiabilité, la robustesse, le caractère non intrusif et la non-discrimination. Les plateformes devront avoir un dispositif de vérification de l’âge qui respectera ces cinq critères.

S’ajoutera à cela le dispositif du tiers de confiance. Cette plateforme neutre ne renverra au réseau social que l’information relative à l’âge de l’internaute, ce qui garantira un haut niveau de protection de nos données, sujet auquel nous sommes particulièrement sensibles en France.
 »

La députée a déclaré à l’AFP que le service France Connect ou Docaposte, qui équipent les espaces numériques de travail des établissements scolaires, pourraient servir d’intermédiaires techniques, mais la décision finale est renvoyée au gouvernement. Le fameux projet de solution de vérification de l’âge porté par la Commission européenne devrait logiquement faire partie des options envisagées.

« En l’adoptant aujourd’hui, la France montre la voie en Europe », a déclaré dans l’hémicycle la ministre déléguée au Numérique, Anne Le Hénanff, affirmant que d’autres pays comme la Grèce lui emboîteraient le pas dans les prochaines semaines. La ministre s’est dite favorable à ce qu’il n’y ait pas une mais plusieurs méthodes de vérification de l’âge.

Une mise en œuvre pas vraiment contraignante pour les plateformes

Reste qu’à ce stade, la proposition de loi ne dispose d’aucun mécanisme opérant qui permettrait à la France de sanctionner les plateformes contrevenantes. Pour rester dans les clous du DSA, le texte renvoie en effet à la Commission européenne, et donc au DSA qui, pour l’instant, n’impose pas de blocage des réseaux sociaux aux mineurs. Une lacune assumée par les rapporteures du texte qui attendent, ou espèrent, que la Commission européenne harmonisera bientôt ces obligations sur le modèle français, pour éviter une nouvelle loi Marcangeli (sur la majorité numérique, votée en 2023 et jamais appliquée pour des raisons similaires).

« S’agissant des plateformes, son application relèvera quasi exclusivement de la Commission européenne, qui a bien insisté sur ce point lors de nos échanges. Si certains réseaux sociaux sont récalcitrants, il faudra espérer que, malgré ses pesanteurs et parfois sa perméabilité aux arguments des Gafam (Google, Apple, Facebook, Amazon, Microsoft), elle engage et mène à son terme une procédure de sanction. Nous pressentons qu’elle ne sera pas incitée à faire diligence avant que son propre dispositif ne soit opérant », a ainsi expliqué Catherine Morin-Desailly, rapporteure du texte au Sénat, lors de la CMP. Le cas des petites plateformes, les réseaux sociaux qui ne relèvent pas du DSA, constitue dans ce contexte une inconnue.

Interdiction du téléphone portable dans les lycées

L’autre grande mesure du texte porte sur l’interdiction du téléphone portable dans les lycées. L’article 6 de la proposition de loi étend ainsi aux lycées la mesure déjà officiellement en vigueur dans les collèges.

« Les modalités d’application de cette interdiction et les exceptions à celle-ci sont déterminées par le règlement intérieur en cohérence avec le projet d’école ou d’établissement. Dans les lycées dispensant des formations de l’enseignement supérieur, le règlement intérieur peut prévoir des dispositions particulières pour les étudiants », précise à ce sujet le texte.

L’article 2 du nouveau texte réprime quant à lui la propagande ou la publicité en faveur de produits, objets ou méthodes présentés comme moyens de se donner la mort, sans lien direct avec l’interdiction des réseaux sociaux aux mineurs.

Le cabinet de Anne Le Hénanff estimait récemment qu’un nouveau passage devant la Commission européenne ne serait pas nécessaire dans la mesure où les deux points litigieux soulevés par cette dernière avaient été supprimés du texte. La proposition pourrait (ou plutôt devrait, compte tenu des positions exprimées dans l’hémicycle) faire l’objet d’une saisine du Conseil constitutionnel (60 sénateurs ou 60 députés sont requis pour déclencher le processus, s’il n’émane pas directement du gouvernement). Sous réserve de l’avis rendu par ce dernier, une promulgation expresse avant la rentrée de septembre est donc possible… même si la question des solutions de vérification d’âge, et celle des mécanismes de sanction, restent en suspens.

  •  

☕️ Le Rassemblement national confirme une intrusion sur son site



Mardi matin, le site du Rassemblement national (RN) affichait les stigmates d’une intrusion : en page d’accueil, le visuel d’un communiqué daté du 15 juillet avait été remplacé par un logo revendiquant l’attaque : un chat stylisé, décoré de drapeaux du Maroc et d’Algérie, et accompagné d’un pseudonyme, 84City. Le texte de ce même communiqué avait quant à lui été supprimé.

Le visuel d’un communiqué a été remplacé par le logo de l’attaquant en page d’accueil du site – capture d’écran Next

Le parti incarné par Marine Le Pen pour l’échéance électorale de 2027 a remédié à cet affichage mardi en milieu de journée, et confirmé à France Info la survenue d’une attaque. Une source interne au parti précise que les vérifications menées jusqu’alors n’ont pas montré de vol de données personnelles « à ce stade ». Le RN indique par ailleurs son intention de déposer une plainte.

La publication associée est datée du 15 juillet – capture d’écran Next

L’attaque se limite-t-elle à un simple « défaçage », c’est-à-dire une altération des éléments visibles du site ? Un internaute utilisant le pseudonyme 84City a posté lundi 20 juillet dans la soirée, sur un forum spécialisé, une annonce signalant la mise en vente d’une base de données soi-disant extraite du site du RN.

L’auteur du post évoque des données datées du jour-même, avec 12 tables issues du moteur WordPress du site, et 95 tables extraites d’une base de données MariaDB 11.8.8 opérée sous Debian. Il mentionne enfin huit tables associées à Gravity Forms, une extension WordPress utilisée pour la gestion de formulaires en ligne. L’annonce n’est cependant accompagnée d’aucun échantillon qui permettrait d’attester sa véracité.

La France Insoumise (LFI) a elle aussi subi une attaque informatique début mai, quelques jours après que son président, Jean-Luc Mélenchon, a annoncé sa candidature à l’élection présidentielle de 2027.

Rappelons que d’un point de vue réglementaire, les informations qui révèlent l’orientation politique relèvent de ce que le RGPD qualifie, dans son article 9, de « données sensibles ».

  •  

Rakuten France baissera le rideau d’ici la fin de l’année

Le mot rakuten (楽天) signifie « optimisme » en japonais
Rakuten France baissera le rideau d’ici la fin de l’année

Rakuten France annonce que faute d’avoir trouvé un repreneur, sa place de marché fermera ses portes fin 2026. Trois candidats s’étaient pourtant portés acquéreurs, mais les garanties proposées n’auraient pas été jugées suffisantes par la direction et le CSE représentant les 180 emplois concernés. Parmi les repreneurs potentiels, Pixmania dénonce cette décision.

Le projet de cession de Rakuten France, présenté aux salariés le 7 avril dernier et dévoilé dans la presse début mai, n’ira finalement pas à son terme. La direction de l’antenne française du géant japonais du commerce en ligne Rakuten a en effet confirmé que sa recherche de repreneur n’avait pas abouti.

« Malgré les efforts déployés par le Groupe pour mener à bien une cession de l’activité, les discussions approfondies menées avec les repreneurs potentiels n’ont pas permis d’aboutir à une solution viable permettant d’assurer la poursuite de l’activité de manière pérenne », écrit Rakuten France dans une déclaration transmise à Next vendredi, confirmant l’information révélée la veille par le Figaro.

Des offres jugées insatisfaisantes

L’antenne française annonce dans ce contexte la fermeture de sa place de marché, avec une prise d’effet « à compter de la fin d’année 2026, avec une période de transition permettant aux vendeurs et aux acheteurs de prendre leurs dispositions ». Elle affirme avoir mis en place un plan d’accompagnement « accueilli favorablement » par le CSE de l’entreprise, qui compte environ 180 collaborateurs.

Plusieurs candidats à la reprise s’étaient pourtant manifestés. Dans le lot figurait notamment Pierre Kosciusko-Morizet, fondateur de PriceMinister en 2000, accompagné d’autres anciens dirigeants et d’un fonds d’investissement. Rappelons que le site Priceminister a été racheté en 2010 par le géant japonais Rakuten avant d’être rebaptisé Rakuten France en 2018.

Autres figures du e-commerce français, les frères Rosenblum, fondateurs de Pixmania, figuraient aussi sur les rangs. Fermé en 2020 après une longue période de restructurations et plusieurs changements de main successifs, cet autre site historique du secteur a quant à lui été relancé par ses fondateurs en 2022. Il prend désormais la forme d’une place de marché dédiée notamment aux produits mobiles.

Ces offres n’ont cependant pas été retenues. « Chaque offre reçue a été rigoureusement évaluée, notamment à l’aune des critères suivants : la préservation des emplois, les conditions financières de l’offre et les risques qui y sont associés, ainsi que la capacité du plan de redressement à assurer la pérennité de l’activité à long terme. Aucune des offres reçues ne remplissait ces trois critères », justifie Rakuten France.

Un candidat déçu s’interroge

Pixmania a réagi à cette déclaration vendredi matin sur LinkedIn (PDF), pour contester cette version des faits. « Au contraire, notre candidature répondait pleinement aux trois critères annoncés : sérieux du projet industriel, garanties sur la continuité des emplois repris, et solidité de notre proposition financière », affirme le candidat déçu. Il s’interroge dans le même temps sur la sincérité du processus de cession (obligatoire pour se conformer à la loi Florange), et en appelle aux pouvoirs publics :

« Nous demandons à nos représentants politiques de se saisir de ce dossier et de le soutenir, dans l’intérêt de l’économie française, en veillant à ce que toute la lumière soit faite de manière transparente et juste, afin que les salariés de Rakuten France puissent se déterminer sur leur avenir en toute connaissance de cause. »

D’après le baromètre trimestriel Fevad/Médiamétrie, Rakuten France totalisait quelque 9,5 millions de visiteurs uniques mensuels sur son site au troisième trimestre 2025. Une audience significative, mais inférieure de moitié à celles des nouvelles plateformes vedettes de type Shein et Temu, sans même parler de Vinted ou Leboncoin (30,2 millions de visiteurs uniques par mois) sur la seconde main.

Rakuten précise de son côté que cette fermeture ne concerne que l’activité e-commerce et la marketplace associée. « Le Groupe Rakuten reste engagé en France et en Europe à travers ses autres entités (Rakuten Symphony, Rakuten TV, Rakuten Viki, Rakuten Kobo, Rakuten Viber et Rakuten Advertising) et à travers le Centre technologique Rakuten Europe à Paris. »

  •  

Les traders vont pouvoir payer pour accéder plus vite aux messages de Donald Trump

Huggy les bons tuyaux peut aller se rhabiller
Les traders vont pouvoir payer pour accéder plus vite aux messages de Donald Trump

Truth Social, le réseau social lancé par Donald Trump, va lancer en août une API sur abonnement permettant de disposer d’un accès accéléré aux messages des comptes les plus influents sur la plateforme, dont ceux du président des États-Unis. L’outil cible explicitement le monde de la finance et notamment les traders de Wall Street.

Non content de s’enrichir directement en spéculant sur l’impact des annonces de Donald Trump, son consortium familial a trouvé une nouvelle façon de s’enrichir : il va désormais vendre, sur abonnement, un accès accéléré aux déclarations du président des États-Unis.

Trump Media & Technology Group (TMTG), la maison-mère du réseau Truth Social, vient en effet d’annoncer le lancement au 1ᵉʳ août prochain d’une API (interface de programmation) permettant de recevoir de façon accélérée les messages des comptes les plus influents qui postent sur la plateforme.

Une offre « initiés » taillée pour le trading haute fréquence

Le premier d’entre eux est nul autre que Donald Trump lui-même, dont les déclarations politiques (droits de douane, coup d’État au Venezuela, évolution des négociations avec l’Iran autour du détroit d’Ormuz, etc.) font régulièrement tanguer les marchés boursiers.

Et c’est bien un avantage stratégique sur la fluctuation des marchés que se prépare à vendre l’entreprise à ses nouveaux clients institutionnels. « Les marchés réagissent déjà aux publications de Truth Social », affirme Kevin McGurn, CEO par intérim de TMTG, dans un communiqué (PDF), avant de décrire la promesse de cette nouvelle offre :

« Truth API fournit un flux direct, sous licence et en temps réel des publications les plus influentes de la plateforme, tout en faisant progresser notre stratégie de monétiser nos actifs propriétaires grâce à un flux de revenus récurrents à forte marge. À mesure que l’adoption se développe, nous prévoyons que Truth API deviendra une source de revenus significative et continue pour l’entreprise, créant ainsi une valeur durable pour les actionnaires. » 

Truth API vise spécifiquement les acteurs de la finance et en particulier les banques et entreprises qui pratiquent le trading algorithmique à haute fréquence. Via des outils semi-automatisés, ces dernières tentent de prévoir les évolutions du marché boursier pour acheter et vendre des titres en une fraction de seconde, de façon à capter un maximum de valeur, à la hausse comme à la baisse.

« Truth API est conçu pour les organisations les plus affectées par le coût d’un retard dans la transmission d’informations. Cela inclut les sociétés de trading haute fréquence et algorithmique qui nécessitent un flux de données à faible latence et lisible par machine plutôt qu’un suivi manuel », confirme TMTG. L’entreprise n’a communiqué publiquement ni sur le prix de la licence associée, ni sur la teneur réelle de l’avance que confère l’API par rapport à la consultation tout public de Truth Social.

Trump a pour mémoire créé Truth Social après avoir été banni de Twitter (aujourd’hui X), à la suite de l’assaut sur le Capitole à Washington par certains de ses partisans le 6 janvier 2021, et l’utilise depuis comme principal canal de communication directe. Depuis le début de son second mandat, il a démontré à plusieurs reprises sa capacité à influencer de façon significative les marchés boursiers au travers de messages publiés sur Truth Social.

L’exemple le plus probant remonte sans doute à avril 2025, quand le président des États-Unis a directement appelé ses abonnés à acheter des actions avant d’annoncer la suspension des droits de douane qu’il venait d’instaurer sur les importations émanant de dizaines de pays. La nouvelle avait logiquement été accueillie de façon très positive par les marchés, entraînant un rebond immédiat des cours : ceux qui avaient suivi le conseil formulé quelques heures plus tôt ont donc immédiatement vu la valeur de leurs investissements boursiers s’envoler.

Comme le rappelle The Hill, Donald Trump détient environ 53 % de TMTG, via une participation qu’il a transférée à un trust familial en décembre 2024, quelques semaines avant sa deuxième investiture à la Maison-Blanche. Reste à voir si la SEC, le gendarme de la bourse outre-Atlantique, ou le Congrès, trouveront quelque chose à redire à cette offre, qui permet donc à un président élu de monétiser lui-même la connaissance que lui confère son mandat.

Hasard du calendrier, un opérateur de la Maison-Blanche chargé de la gestion du prompteur de Donald Trump fait depuis peu l’objet d’une enquête de la Commodity Futures Trading Commission, l’agence chargée de la régulation des bourses de commerce : il aurait profité de sa connaissance anticipée des déclarations du président pour réaliser quelque 100 000 dollars de gains sur la plateforme de paris Kalshi.

Un précédent fâcheux dans les cryptomonnaies

En attendant une éventuelle réaction des institutions concernées et pendant que le vice-président JD Vance fait appel à un hélicoptère du Secret Service pour emmener son fils à ses cours de golf, la sénatrice démocrate du Massachusetts Elizabeth Warren vient de demander, par écrit, à la Maison-Blanche, une extension de la période couverte par la récente déclaration de patrimoine du président des États-Unis.

Sa déclaration 2025, mise en ligne le 30 juin dernier, a en effet révélé que la famille de Donald Trump avait engrangé environ 1,4 milliard de dollars grâce à ses activités dans le monde des cryptomonnaies, notamment via le contrat de licence qui a permis le lancement du coin Trump.

« Votre déclaration de patrimoine soulève des questions essentielles quant à la pertinence pour les présidents, les vice-présidents, les hauts responsables de l’administration, les membres du Congrès et leurs familles de tirer profit du secteur des cryptomonnaies, au moment même où le Sénat américain débat d’une législation sur la structure du marché des cryptomonnaies susceptible d’accroître la valeur de vos avoirs en cryptomonnaies », s’inquiète la sénatrice. Donald Trump a pris plusieurs décisions très favorables aux cryptos durant son second mandat, à commencer par la création d’une réserve fédérale en bitcoin.

  •  

Elon Musk promet (encore) de rendre X open source, annonce plus politique qu’il n’y parait

En même temps, qu'est ce qui ne l'est pas ?
Elon Musk promet (encore) de rendre X open source, annonce plus politique qu’il n’y parait

Éclaboussé par un nouveau scandale lié à son assistant dédié au code, Grok Build, Elon Musk a promis mercredi 15 juillet qu’il publierait l’intégralité du code source de son réseau social X au terme d’un audit de sécurité. L’annonce intervient dans un contexte particulier en France, entre soutien indirect affiché par Musk à la candidature de Marine Le Pen et débat sur la notion d’ingérence intérieure soulevée par un rapport sénatorial consacré à la lutte contre les fausses informations.

Cette fois, juré craché, c’est la bonne. « Une fois notre analyse des vulnérabilités de sécurité terminée, nous rendrons l’intégralité du code source de X open source, sans exception », a déclaré Elon Musk sur son réseau social mercredi 15 juillet. Cet engagement fait suite à une découverte embarrassante, liée à la façon dont Grok Build, l’assistant IA développé par SpaceXAI (désormais maison-mère de Grok et de X) copiait sans prévenir des pans entier de projet sur des serveurs distants. L’entreprise en a minimisé la portée mais elle a reconnu un comportement problématique et assuré que l’on n’y reprendrait plus.

Des promesses non tenues ou exécutées de façon incomplète

C’est dans la foulée de cette première déclaration relative à Grok Build que Musk a poussé le bouchon un cran plus loin en promettant donc la libération complète du code de son réseau social. Et si l’on se permet un brin d’ironie, c’est que l’entrepreneur a formulé de nombreuses promesses de transparence accrue quant au fonctionnement de Twitter, devenu X, et toutes n’ont pas été tenues.

Avant même le rachat de Twitter en 2022, Elon Musk avait formulé la promesse de principe de rendre les algorithmes du réseau social open source pour « renforcer la confiance » dans le cadre de son discours sur la liberté d’expression. Au printemps 2023, il a renouvelé cette promesse, et mis en ligne un dépôt jugé incomplet et jamais actualisé par la suite. En parallèle, X a attendu deux ans après le rachat pour répondre à son obligation de publication d’un rapport de transparence sur les actions de modération tous les six mois, telle qu’exigée par le DSA.

La donne a un peu changé début 2026. Le 10 janvier dernier, Elon Musk a ainsi affirmé que l’ensemble de l’algorithme qui préside à l’affichage des messages sur X serait publié sous sept jours, puis actualisé toutes les quatre semaines. Le dépôt concerné a bien été mis en ligne le 20 janvier (avec trois jours de retard donc) mais le rythme d’actualisation est loin d’avoir été respecté, puisqu’il n’a été mis à jour que deux fois depuis, avec une dernière publication datée du 15 mai dernier.

Cette fois sera-t-elle la bonne ? La nouvelle promesse de Musk ne spécifie aucune date précise. Elle s’accompagne en revanche d’un engagement supplémentaire d’audit des systèmes de X pour contrôler que le code qui tourne en production est bien celui qui a été rendu public. « La confiance fondée sur une transparence totale est la seule chose à laquelle il faille croire », déclame l’entrepreneur.

Un engagement qui résonne dans le débat politique français

Au-delà du monde professionnel et de la communauté des développeurs qui utilisent Grok Build, cette volonté de transparence trouve un écho particulier dans le débat politique français, désormais tourné vers l’échéance électorale de 2027.

C’est à nouveau une déclaration publique de Musk qui a mis le feu aux poudres. Elle a été formulée tout juste six minutes avant le message annonçant la publication du code de X, et prend la forme d’un retweet.

À 13h49, Musk relaie un post émanant d’un compte commentant l’avance dans les sondages de Marine Le Pen, candidate du Rassemblement national, et l’accompagne du commentaire suivant : « Elle est le dernier espoir de la France ». 24 heures plus tard, le post affiche plus de 7 millions de vues.

Il a dans le même temps suscité une large couverture médiatique et de nombreuses réactions politiques. Moins d’une heure plus tard, le député de l’Essonne Antoine Léaument (LFI) a par exemple dénoncé « l’ingérence étrangère d’Elon Musk » dans l’élection présidentielle. « Les manipulations algorithmiques de l’élection font partie des risques pointés dans mon rapport parlementaire sur l’organisation des élections en France », s’est-il exclamé… sur X.

Sur X toujours, plusieurs comptes populaires prennent la défense d’Elon Musk et font valoir qu’il exprime un avis sur la situation du pays, et non une recommandation politique. Force est tout de même de constater que le premier ex-trillionnaire de l’histoire (SpaceX a perdu de sa superbe en bourse ces derniers jours) n’en est pas à son coup d’essai. Au printemps 2025, il avait déjà réagi à la condamnation de Marine Le Pen pour détournement de fonds publics, en l’encourageant à se présenter en 2027.

Outre son soutien affiché à Donald Trump en 2024, Elon Musk encourage par ailleurs ouvertement, pour ne pas dire plus, les personnalités européennes de la droite populiste européenne, de Giorgia Meloni en Italie à l’AfD en Allemagne, en passant par Victor Orban en Hongrie. Plus récemment, Musk s’est illustré en reprenant les appels du militant d’extrême-droite Tommy Robinson et du parti nationaliste Restore Britain à manifester alors que Belfast était traversée par des émeutes.

Bien qu’il soit difficile de mesurer l’influence réelle de Musk au-delà du nombre d’affichages de ses posts sur X et des relais médiatiques, le Rassemblement national n’a pas manifesté d’enthousiasme excessif face à cette nouvelle manifestation de soutien. Interrogé sur France 2 jeudi matin, le vice-président du parti Sébastien Chenu a tenu à marquer une certaine distance. « On ne doit rien à Elon Musk, Elon Musk ne nous doit rien. Il fait ce qu’il veut », a-t-il déclaré, estimant que le milliardaire se contentait d’exprimer un avis qui ne formalisait aucun lien.

Controverse sur les risques d’ingérence intérieure

Le RN et Elon Musk risquent toutefois de se trouver des positions communes dans un autre débat français connexe : celui qui entoure le récent rapport sénatorial sur les zones grises de l’information, présenté le 9 juillet dernier. Dédié aux possibles évolutions de la régulation de l’information dans l’espace numérique, ce document de 155 pages dans sa version provisoire (PDF) formule 56 propositions.

La première suggère la création d’un observatoire indépendant de la désinformation, chargé notamment « d’inciter les plateformes à modifier leurs algorithmes ou à invisibiliser un utilisateur fautif en cas de menace grave pour la qualité de l’information à l’approche des élections ». Ce dispositif est présenté comme le pendant de Viginum (dédié à la lutte contre les menaces venues de l’étranger) pour « les manipulations de l’information d’origine interne » au pays.

« Plutôt qu’une agence d’État, il s’agirait d’un organisme ancré dans la société civile, par exemple un consortium de chercheurs indépendants, issus des sciences de l’information, de la science politique et de l’informatique, financé par des fonds publics attribués selon des critères transparents (via l’Agence nationale de la recherche (ANR) ou un mécanisme similaire), à l’abri de toute orientation donnée par le Gouvernement », décrivent les trois sénateurs (LR-PS-UC) en charge du rapport.

Ces précautions n’ont pas suffi à tarir un flot de critiques, incarné très directement par un communiqué de Marine Le Pen, lui aussi daté du 15 juillet. La présidente du RN y dénonce une « dérive sans précédent », qui conduirait selon elle à inventer un « délit d’opinion à la française » pour lutter contre une hypothétique « ingérence intérieure ».

L’ampleur prise par la polémique a conduit Agnès Evren, sénatrice LR de Paris et coautrice du rapport, à déclarer qu’aucune proposition de loi n’avait été déposée et qu’elle ne cosignerait ou ne voterait « jamais un texte qui viserait à restreindre la liberté d’opinion ou à instaurer une police de la pensée ». Elle souligne par ailleurs que le terme « ingérence intérieure », qui relève de l’oxymore et sur lequel se focalisent les critiques, ne figure pas dans le texte du rapport.

Elle rappelle enfin qu’une portion significative du rapport s’attache à la façon dont les grandes plateformes numériques pourraient servir d’instruments, volontaires ou non, à des tentatives de manipulation. Un point sur lequel l’éventuelle publication du code source de X ne changera pas totalement la donne, puisqu’il restera à Musk l’extraordinaire chambre d’écho de ses 240 millions de followers, de ses soutiens, et des reprises médiatiques qu’engendre la moindre de ses provocations.

  •  

☕️ Thinking Machines publie Inkling, un modèle généraliste à poids ouverts



Thinking Machines sort du bois. Dix-huit mois après sa levée de fonds record de 2 milliards de dollars, soutenue par la notoriété de son équipe fondatrice et notamment de sa dirigeante Mira Murati, ex CTO d’OpenAI, le laboratoire a annoncé mercredi 15 juillet son premier modèle à poids ouvert.

Baptisé Inkling, il ne prétend pas révolutionner les performances de l’IA générative, mais constitue selon l’entreprise une base solide, avec un compromis satisfaisant entre latence, coûts de fonctionnement, et qualité des résultats en sortie.

Inkling prend la forme d’un modèle de type Mixture-of-Experts (MoE) doté d’un total de 975 milliards de paramètres, dont 41 milliards actifs à chaque requête. Il gère une fenêtre de contexte pouvant atteindre 1 million de tokens, et son entraînement a été réalisé sur un volume de 45 000 milliards de tokens composés de texte, d’images, d’audio et de vidéo.

« Inkling n’est pas le modèle le plus performant actuellement disponible, qu’il soit ouvert ou fermé. En revanche, sa combinaison de qualités en fait une excellente base pour la personnalisation : capacités multimodales, conception efficace et disponibilité sur Tinker pour un réglage précis », écrit le laboratoire.

Inkling se veut un bon modèle généraliste, performant sur le chat, l’audio et la vision, mais en retrait sur les missions agentiques – capture d’écran

Tinker fait référence au premier produit présenté par Thinking Machines en octobre dernier et lancé en accès anticipé début 2026: il s’agit pour mémoire d’un service dédié au fine tuning ou à la personnalisation de modèles d’IA. Destiné notamment aux chercheurs, le service permet de contrôler les jeux de données et la boucle d’entraînement associée, sans avoir à se soucier de l’infrastructure qui sous-tend la démarche. 

Thinking Machines propose déjà une première déclinaison de son modèle, une version Inkling-Small à 12 milliards de paramètres actifs, entraînée selon la même recette que la version complète.

L’entreprise indique par ailleurs qu’Inkling nourrira les travaux déjà engagés autour d’une autre annonce récente : TLM-Interaction-Small, un modèle à très faible latence dédié, entre autres, aux interactions vocales. 

Inkling est dès à présent proposé à l’essai via Tinker, avec des fenêtres de 64 000 et 256 000 tokens. La tarification débute à 1,87 dollar le million de tokens en entrée (prefill) et 4,68 dollars en sortie, avec une promotion agressive sur la période de lancement. 

  •  

☕️ OpenAI lance un mini clavier dédié à Codex, entre autres produits dérivés



Les groupies d’OpenAI vont désormais pouvoir s’afficher publiquement. L’entreprise a ouvert mercredi 15 juillet sa boutique de produits dérivés. Son catalogue compte actuellement une douzaine de produits : tee-shirts, chaussettes, casquette, veste, gourde ou ballon de basket à l’effigie de l’entreprise, de son modèle ChatGPT ou de Codex, son assistant dédié aux développeurs.

Comptez 40 dollars, hors frais de livraison, pour une casquette ou un tee-shirt, 100 dollars pour un sweat à capuche et 45 dollars pour un sac cabas estampillé Building Things. 

OpenAI a ouvert sa boutique de produits dérivés – capture d’écran

Outre ces produits dérivés somme toute assez classiques, OpenAI lance également un accessoire plus original, le Codex Creator Micro. Ce dernier prend la forme d’un mini-clavier doté de treize switchs mécaniques low profile, d’une molette et d’un petit joystick. Livré avec 32 keycaps personnalisées, le clavier se destine tout particulièrement aux développeurs qui utilisent Codex pour automatiser l’exécution de tâches complexes. 

Les deux rangées supérieures disposent ainsi d’un rétroéclairage RGB dont la couleur est censée représenter le statut d’un agent en cours de fonctionnement, et se répercute sur le pourtour du clavier. Bleu, la tâche est en cours d’exécution. Vert, un message attend l’utilisateur. Le rouge signale une erreur, etc. 

Codex Creator Micro – crédit OpenAI

Les autres touches sont quant à elles paramétrables pour des actions courantes. Accepter, refuser, appuyer pour parler, démarrer une nouvelle discussion et autres fonctions. Moins de frictions. Plus de livraisons, décrit l’entreprise. La molette sert quant à elle à ajuster le niveau de réflexion du modèle en temps réel (et donc la consommation de tokens associée). 

Pour ce clavier inspiré des Stream Decks et consorts que connaissent bien les amateurs de diffusion en direct ou de vidéo, OpenAI n’est pas partie d’une feuille blanche. L’entreprise s’est associée à un acteur spécialisé, Work Louder, qui conçoit et commercialise des claviers mécaniques low profile au succès mitigé.

Affiché à 230 dollars, le Codex Creator Micro s’est rapidement retrouvé en rupture de stock, sans que l’on sache les volumes disponibles pour le lancement. L’entreprise, qui vient de lancer les trois déclinaisons Sol, Terra et Luna de ChatGPT 5.6, a récemment indiqué avoir franchi la barre des 9 millions d’utilisateurs de Codex dans le monde.

  •  

Le domaine t.me utilisé par Telegram a été temporairement suspendu

Extension du domaine de la lutte
Le domaine t.me utilisé par Telegram a été temporairement suspendu

Le domaine t.me, utilisé par la messagerie Telegram, a été placé pendant plusieurs heures en pause par le registre chargé de l’extension nationale du Monténégro. L’incident, qui a handicapé les échanges et les partages de fichiers pendant plusieurs heures, découle d’une sanction prise par les États-Unis à l’encontre de First VPN, pourtant démantelé quelques semaines plus tôt.

Un domaine vous manque et tout est dépeuplé. Entre lundi 13 et mardi 14 juillet, les utilisateurs de la messagerie Telegram ont constaté des dysfonctionnements au niveau des liens courts, utilisés soit pour renvoyer vers des canaux internes à la messagerie, soit pour pointer vers des ressources externes (des images par exemple).

t.me passé en serverHold

Les soupçons se sont rapidement portés vers le nom de domaine t.me, utilisé par Telegram comme raccourcisseur d’URL. À juste titre : comme l’a par exemple documenté Stéphane Bortzmeyer, le domaine t.me a tout simplement cessé de répondre aux requêtes.

L’examen du whois associé a révélé que le domaine en question avait été placé en statut serverHold, qui correspond à une interdiction temporaire prononcée par le registre en charge de l’extension concernée. « Il s’agit d’un statut inhabituel qui est généralement mis en œuvre lors de litiges juridiques ou lorsque votre domaine est susceptible d’être supprimé », précise à ce sujet la documentation de l’Icann.

Fallait-il voir dans cette suspension une censure, comme l’ont suggéré certains internautes sur X ? Le patron de Telegram, Pavel Durov, qui dénonçait quatre jours plus tôt la remise au goût du jour de la dérogation Chat Control par le Parlement européen, n’aurait sans doute pas manqué de réagir si tel avait été le cas.

À la place, il a interpellé, mardi 14 juillet, le compte X associé au domaine .me, qui dépend pour rappel du Monténégro : « Les liens t.me ont cessé de fonctionner, pouvez-vous regarder ? ».

Le registre en question s’est exprimé le même jour vers 19 heures, soit quelques heures après la reprise d’activités du domaine t.me. Il a indiqué avoir répondu à une injonction du département du Trésor des États-Unis : « Le registre .ME travaille en étroite collaboration avec les forces de l’ordre pour surveiller et traiter les problèmes liés au domaine .ME conformément aux lois applicables, y compris les exigences en matière de sanctions ».

Une sanction émanant des États-Unis

L’injonction en question émane plus précisément de l’OFAC (Office of Foreign Assets Control), l’agence rattachée au Trésor chargée d’administrer et d’appliquer les sanctions économiques ou commerciales. Lundi 13 juillet, l’OFAC a désigné de nouvelles cibles de sanctions, parmi lesquelles figurent plusieurs actifs associés à First VPN, un service qui était « presque exclusivement » promu sur les forums de cybercriminels russophones, récemment démantelé par les autorités.

L’OFAC place à cette occasion plusieurs adresses e-mail, des portefeuilles de cryptomonnaie et plusieurs noms de domaine sur liste noire. Dans le lot figure une URL, t.me/FirstVPNService, qui semble avoir été interprétée de façon expéditive par les services monténégrins.

« Une chaîne Telegram utilisant le domaine http://t.me figurait parmi l’infrastructure identifiée de 1VPNS. En conséquence, le domaine http://t.me a été suspendu. Le 14 juillet, Telegram a confirmé avoir supprimé tous ses liens et affiliations avec 1VPNS. Après vérification de cette confirmation, la suspension du domaine http://t.me a été levée », justifie le registre.

Telegram a de son côté temporairement basculé ses liens vers le domaine telegram.me. Durov, d’humeur badine, a profité de l’occasion pour s’offrir le domaine t.you.

Selon la formule consacrée, toi + moi, ça fait nous – capture d’écran Next
  •  

Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs

Grouik Grouik
Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs

L’assistant dédié au code informatique de SpaceXAI, Grok Build, envoyait des projets entiers vers des serveurs distants, sans consentement préalable des développeurs concernés. L’entreprise et son patron Elon Musk ont reconnu le problème, assurant que les éléments distants seraient supprimés. Le comportement litigieux a été corrigé côté serveur, ce qui laisse donc la porte ouverte à une réactivation ultérieure.

Voilà une publicité dont SpaceXAI se serait sans doute bien passé. Un chercheur en sécurité, connu sous le pseudonyme Cereblab, a documenté le 10 juillet dernier la façon dont l’assistant en ligne de commande (CLI) dédié au code Grok Build envoyait le contenu des dépôts sur lesquels travaille l’utilisateur vers des serveurs distants.

Un assistant IA un peu trop curieux

Pour ce faire, il indique avoir simplement installé un proxy en sortie de sa machine, pour monitorer les échanges réseau. Sur un dossier de travail de 12 Go, il affirme avoir constaté que 5,1 Go de données, pourtant non manipulées lors de la session en cours, ont transité vers un bucket hébergé sur Google Cloud et avaient été « acceptés » par ce dernier.

Dans le lot figurait notamment un fichier .env, envoyé sans caviardage automatique des secrets. Son contenu se révèle pourtant sensible puisqu’il est dédié aux variables d’environnement telles que les clés d’accès aux interfaces de programmation (API) mises en œuvre dans le projet.

Son analyse illustre deux canaux d’échange en parallèle : un canal « modèle » dédié aux traitements, par lequel seuls 192 ko de données ont transité, et un canal « stockage », qui a donc chargé 5,1 Go d’informations. Pour aller plus loin, le chercheur a reproduit la manipulation, mais avec un prompt indiquant explicitement à Grok Build de ne lire aucun fichier. Là encore, il constate qu’un lot complet est expédié vers Google Cloud.

Le chercheur explique ensuite avoir reproduit l’expérience avec Claude Code, Codex d’OpenAI et Gemini, sans constater de transfert de données inapproprié. Il se garde en revanche de spéculer sur la finalité de cet envoi de données. « Rien de tout cela ne prouve que xAI [entraine ses modèles] sur les données. Ce qui est prouvé, c’est la transmission, l’acceptation et le stockage », écrit-il.

Plusieurs témoignages partagés sur les réseaux sociaux abondent dans le sens de ses découvertes. « Une simple commande vous permettra de voir si un fichier a été téléchargé : cat ~/.grok/logs/unified.jsonl | grep repo_state.upload », précise à ce sujet un développeur.

SpaceXAI a réagi en modifiant le comportement litigieux, comme le souligne Cereblab dans une mise à jour datée du 14 juillet :

« Depuis la publication : xAI a désactivé le chargement côté serveur (disable_codebase_upload : true) ; a ajouté une option de désactivation de la confidentialité (/privacy) — que j’ai testée et qui s’est avérée être un paramètre de conservation des données, et non un blocage de l’envoi. »

SpaceXAI admet à demi-mots un problème

L’entreprise n’a pas publié de note de version dédiée, mais elle s’est exprimée le 13 juillet sur X, en affirmant qu’aucune donnée n’était conservée pour les entreprises qui avaient fait le choix d’un fonctionnement sans rétention de données (ZDR). Pour les autres, elle indique que le nouveau paramètre /privacy permet de supprimer cette rétention de données directement depuis l’interface en ligne de commande, et que l’activation de cette dernière supprimait les données précédemment synchronisées.

Elon Musk a quant à lui minimisé la portée de l’incident, tout en assurant qu’en guise de mesure de précaution, toutes les données précédemment uploadées par SpaceXAI seraient supprimées. L’examen de la dernière version en date de Grok Build laisse toutefois supposer que la fonction d’envoi reste intégrée au client, ce qui signifie que SpaceXAI n’a pas bloqué en dur cette possibilité, mais simplement modifié à son niveau la politique associée. Un nouveau changement de configuration reste donc possible.

En attendant de voir si SpaceXAI clarifie la situation et propose des garde-fous plus solides, les utilisateurs de Grok Build ont sans doute intérêt à vérifier le statut de leurs propres dépôts et à en modifier les secrets.

  •  

Pourquoi tous ces emails sur les « pixels de suivi », et comment s’en protéger ?

Le pixel qui en savait trop
Pourquoi tous ces emails sur les « pixels de suivi », et comment s’en protéger ?

À partir du 14 juillet, les éditeurs de services en ligne qui utilisent des pixels de suivi dans leurs emails sont censés être en conformité avec le cadre fixé par la CNIL en mars dernier, ce qui a déclenché une vaste campagne d’information. L’occasion de rappeler qu’il est aussi possible de reprendre la main sur le sujet, en bloquant l’affichage de ces fameux pixels traçants.

Banques, médias, régies de transport en commun, musique en ligne, e-commerçants… vous avez certainement reçu des messages d’information vous proposant de refuser l’utilisation de « pixels de suivi » de la part d’organisations ou de services en ligne dont vous recevez habituellement les emails.

Pourquoi une telle mobilisation en plein cœur d’un été bouillant ? Le 14 juillet correspond à la fin du délai de trois mois fixé par la CNIL pour mettre en application le nouveau cadre réglementaire dédié aux mécanismes de suivi (parfois appelés pixels traçants) mis en œuvre dans les campagnes d’email marketing.

Issu d’une recommandation adoptée le 12 mars et publiée le 14 avril dernier, la recommandation de la CNIL fixe qu’il est désormais nécessaire d’obtenir le consentement de l’internaute avant de l’exposer à un pixel de suivi, un régime inspiré des règles déjà en vigueur pour les cookies marketing.

La Commission n’impose pas d’obtenir un consentement rétroactif, mais elle exige que les destinataires d’emails faisant appel à des pixels de suivi soient dûment informés dans un délai de trois mois. D’où cette avalanche de messages titrés par exemple « Information relative à vos emails » chez TF1.

Un pixel pour analyser les taux d’ouverture (et créer des profils marketing)

Au fait, de quoi parle-t-on ici ? Pour identifier les interactions du destinataire avec leurs envois, les professionnels de l’email marketing ont recours à une image d’un seul pixel. Invisible à l’œil nu, elle est associée à un identifiant unique, hébergée sur un serveur distant, et intégrée dans le corps de l’email.

Lorsque votre client de messagerie interprète le code de l’email pour vous l’afficher, le pixel en question est appelé depuis le serveur. En consultant ses logs, l’émetteur (ou son prestataire) peut ainsi savoir si vous avez ouvert l’email.

La plupart des éditeurs justifient l’utilisation de ce pixel par la nécessité de savoir si l’email a bien été reçu (délivrabilité) et ouvert. Selon les cas, l’émetteur peut tout de même en profiter pour collecter d’autres informations, comme la date et l’heure d’ouverture, l’adresse IP utilisée, le client de messagerie employé, etc. Des données qui peuvent ensuite être mises à profit pour optimiser l’envoi de campagnes, personnaliser les messages ou travailler le ciblage publicitaire.

La pratique n’a rien de nouveau, mais elle échappait jusqu’ici à tout cadre réglementaire, alors qu’elle tombe sous le coup de l’article 82 de la loi Informatique et Libertés qui impose, sauf exception, de recueillir le consentement de l’utilisateur final avant toute opération d’écriture ou de lecture sur son terminal.

Consentement exigé pour tous les usages marketing

Le fondement est exactement le même que pour les cookies. L’usage du pixel de suivi est autorisé, sans accord préalable, pour « la mise en œuvre de mesures de sécurité participant à l’authentification de l’utilisateur » (par exemple, une double authentification), et pour « la mesure individuelle du taux d’ouverture des courriels à des fins de délivrabilité ».

Il est également admis pour les emails transactionnels, entendus comme les messages déclenchés à la demande de l’utilisateur (par exemple, la confirmation d’une commande en ligne, le suivi d’un colis, la réinitialisation de mot de passe, le rappel programmé de rendez-vous, etc.), que l’on peut considérer comme sollicités par l’internaute.

En revanche, le consentement est exigé pour les usages qui relèvent de l’optimisation ou du suivi de la performance au sens marketing du terme, et la finalité de chaque pixel ou traceur doit être expliquée, de façon à ce que l’internaute puisse formuler un consentement « éclairé ». Ce consentement doit aussi pouvoir être modifié ou supprimé aussi simplement qu’il a été donné.

À compter du 14 juillet, le consentement doit être préalable à l’utilisation de pixels de suivi pour tous les nouveaux abonnés à une campagne email. Cependant, pour les bases déjà constituées, l’obligation se limite à informer les destinataires de l’usage de pixels et à leur permettre de s’y opposer facilement, via un lien de désinscription par exemple, différent du lien de désabonnement.

C’est ce choix que proposent tous les éditeurs de services qui communiquent en ce moment sur le sujet. « Si tu ne souhaites pas que nous adaptions nos messages selon tes interactions, tu peux le refuser dès maintenant en cliquant sur ce lien d’opposition. Si tu ne fais rien, nous continuerons à utiliser les pixels de suivi d’ouverture dans nos emails dans les conditions décrites ci-dessus », écrit par exemple Deezer à ses utilisateurs.

Se protéger soi-même, en attendant une mise en conformité généralisée

La CNIL n’a pas encore communiqué sur les éventuelles sanctions qui pourraient être mises en œuvre en cas d’infraction à ce nouveau cadre, mais il est possible, voire probable, que tous les acteurs de l’email marketing ne soient pas en conformité avant la date butoir du 14 juillet. On peut donc légitimement chercher à prendre les devants. Pour ce faire, il suffit de bloquer le chargement automatique du pixel de suivi : s’il n’est pas affiché, les informations associées ne remontent pas.

Du côté des clients de messagerie logiciels, la plupart des outils courants proposent une option de blocage du téléchargement automatique des images. Pionnier sur le sujet, Thunderbird a été rejoint par Outlook dans sa version desktop, qui propose un réglage dédié dans le centre de gestion de la confidentialité. Sur Mac ou iPhone, Apple Mail intègre depuis plusieurs années des fonctions dédiées, dont Mail Privacy Protection qui fait transiter les images par un serveur proxy, et masque donc une partie des données liées à la consultation.

Chez les fournisseurs de messagerie en ligne, certains comme Proton ou Tuta bloquent nativement le chargement des images distantes, sans réglage à effectuer. D’autres, comme Gmail, le proposent en option (via les paramètres, menu Général, rubrique images), mais l’activation de cette protection bloque les fonctions de messagerie dynamique (qui permettent d’effectuer certaines tâches directement depuis le contenu d’un email, par exemple ajouter un événement à son calendrier). Il existe également plusieurs extensions dédiées au signalement de ces pixels traceurs.

Une option Gmail permet de bloquer le chargement par défaut des images, au prix des fonctions de messagerie dynamique – capture d’écran Next

Notez toutefois que le blocage des pixels de suivi ne suffit pas à gommer toute traçabilité : la plupart des plateformes d’emailing convertissent par exemple les liens hypertexte contenus à l’intérieur d’un email en leur ajoutant des éléments de suivi. Certaines messageries comme Proton promettent de réécrire ces liens, mais la vigilance reste de mise dès que vous interagissez avec le contenu.

NB : Next ne recourt à aucun pixel de suivi dans ses communications par email 😉

  •  

Scaleway rachète Qarnot et ses activités HPC récemment placées en redressement judiciaire


Scaleway rachète Qarnot et ses activités HPC récemment placées en redressement judiciaire

Scaleway, filiale du groupe iliad, a annoncé vendredi l’acquisition de Qarnot, un spécialiste du calcul haute performance, très engagé historiquement sur la valorisation de la chaleur fatale. Auréolé de plusieurs levées de fonds, Qarnot venait de se placer sous la protection du tribunal de commerce, dans le cadre d’une procédure de redressement judiciaire.

Scaleway, fournisseur de cloud et d’IA, ajoute une brique calcul haute performance (HPC) à son épais portefeuille de produits : la filiale d’iliad vient en effet d’annoncer l’acquisition de Qarnot, société parisienne (basée à Montrouge) spécialisée dans la fourniture de ressources dédiées à l’ingénierie, à la simulation et à la recherche.

« Avec Qarnot, Scaleway enrichit sa plateforme Cloud & IA de capacités HPC dédiées, un service stratégique de plus en plus recherché par les acteurs industriels et financiers. Cette acquisition renforce également la position de Scaleway en tant que seul fournisseur européen de cloud souverain à proposer, au sein d’une plateforme unique, des services de cloud, d’intelligence artificielle et de calcul haute performance », vante l’acquéreur dans un communiqué (PDF).

HPC et récupération de chaleur

Qarnot cible principalement des clients industriels, notamment dans l’aéronautique, le spatial ou l’énergie, à qui l’entreprise fournit « un accès immédiat à des centaines de cœurs CPU et GPU et la possibilité d’exécuter plusieurs clusters en parallèle ».

Elle décline ses services au travers d’une plateforme qui promet une « intégration fluide avec les principaux solveurs du marché, tels qu’Ansys Fluent, Abaqus et OpenFOAM », comme le décrivait l’entreprise en mai dernier au moment d’annoncer la signature d’un contrat avec l’entreprise toulousaine Aura Aero, engagée dans le développement d’avions électriques.

Outre sa simplicité d’accès, Qarnot revendique « un rapport coût-performance inégalé, avec des tarifs jusqu’à 50 % inférieurs à ceux des fournisseurs cloud traditionnels ». Une partie de cette efficacité découle du positionnement historique de Qarnot, qui planche depuis sa création en 2010 sur la valorisation de la chaleur fatale générée par les ressources informatiques.

L’entreprise s’est en effet fait connaître du grand public par l’intermédiaire de ses radiateurs dissimulant des composants dédiés au calcul et notamment au minage de cryptomonnaies. L’idée se révélait particulièrement séduisante sur le papier : l’utilisateur qui installait un radiateur Qarnot à son domicile pouvait en effet être rémunéré pour le fait d’héberger la machine et d’assurer son alimentation électrique, et profitait en bonus d’un chauffage gratuit. Le concept a séduit plusieurs bailleurs et promoteurs immobiliers, avec des résultats mitigés, comme témoigne Gironde Habitat dans un article de Sud Ouest.

Moins connue, l’activité principale de Qarnot consistait en réalité à développer des systèmes de récupération de chaleur dédiés aux serveurs installés dans l’environnement à la fois dense et contrôlé de datacenters, installés à proximité de sites susceptibles de consommer cette chaleur (réseaux de chauffage urbain par exemple). « Grâce à sa technologie de récupération de chaleur, Qarnot valorise 95 % de la chaleur dégagée par les serveurs et se dispense par ailleurs de systèmes de refroidissement pour évacuer la chaleur des serveurs (ventilation, climatisation, etc), permettant ainsi à ses clients Cloud HPC de bénéficier d’une infrastructure bas carbone », explique ainsi l’entreprise.

Des promesses qui collent logiquement aux problématiques opérationnelles de Scaleway, confronté, comme tous les acteurs du cloud, à la nécessité de montrer patte blanche en matière d’impact environnemental. « Demain, on ne choisira plus une plateforme cloud uniquement pour ses performances, mais pour la façon dont elle gère sa consommation d’énergie. L’expertise de Qarnot dans la récupération de la chaleur fatale nous permet de progresser vers cet objectif », se réjouit Damien Lucas, CEO de Scaleway.

35 millions d’euros levés en 2023

Le parcours de Qarnot est émaillé de plusieurs levées de fonds, dont un tour de table significatif dévoilé début 2023 : l’entreprise avait alors annoncé avoir réuni 35 millions d’euros pour industrialiser son système de récupération de chaleur destiné aux datacenters. La Banque des Territoires participait à l’opération pour le compte de l’État dans le cadre du plan France 2030 (PDF).

Cette manne n’a cependant pas permis à l’entreprise d’équilibrer ses comptes. Ses derniers bilans, consultés par Next, révèlent ainsi des pertes cumulées de 9 millions d’euros entre 2023 et 2024, en dépit d’un chiffre d’affaires qui se redresse légèrement, de 2,68 millions d’euros (2023) à 3 millions d’euros en 2024.

En dépit d’une discrète augmentation de capital début 2025, l’entreprise a fini par se placer sous la protection du tribunal des activités économiques de Nanterre, qui a ouvert le 19 mai dernier une procédure de redressement judiciaire. C’est donc dans ce contexte que s’opère la reprise par Scaleway, avec un calendrier qui laisse supposer une procédure négociée en amont (prépack cession) du jugement. Nous avons demandé des précisions à l’acquéreur sur ce volet, qui n’est pas neutre pour les employés de Qarnot et ses investisseurs, sans réponse pour l’instant.

  •  

☕️ Xavier Niel va devenir le premier actionnaire de Vodafone



L’opérateur émirati Emirates Telecommunications Corporation, plus connu sous sa marque commerciale Etisalat, ou son logo e&, a annoncé (PDF) vendredi la vente de sa participation dans le groupe Vodafone à une société dédiée intégralement détenue par la famille Niel.

Baptisé Vega, ce véhicule d’investissement se prépare ainsi à acheter l’équivalent de 16,21 % du capital de Vodafone et de 17,13 % des droits de vote, pour une somme d’environ 5,2 milliards d’euros.

À l’issue de l’opération et sous réserve de l’accord des autorités compétentes, Xavier Niel deviendra, via Vega, le premier actionnaire de l’opérateur britannique, présent notamment dans neuf marchés européens (dont l’Italie qui avait déjà motivé une tentative de rapprochement) et six pays d’Afrique.

Patron du groupe iliad, présent en France, en Italie, en Pologne et en Irlande, Xavier Niel étend ainsi sa sphère d’influence sur le marché des télécoms. Il est également actionnaire minoritaire de Millicom, en Amérique latine, et du suédois Tele2.

Logo Vodafone

  •  

☕️ La FED crée un groupe de travail sur l’IA et son impact sur l’emploi ou la productivité



La Réserve fédérale des États-Unis (FED) vient de créer cinq groupes de travail, composés de personnalités issues de la société civile et chargés d’aider la banque centrale à élaborer les grands axes de sa politique monétaire. Dans le lot, l’institution met sur un pied un groupe « Productivité et emplois », dédié notamment à l’étude des conséquences de l’intelligence artificielle générative.

Pour ce faire, la FED indique avoir sélectionné trois profils issus du monde de la tech, à commencer par le capital risqueur Marc Andreessen (a16z). Le choix n’est pas anodin : Andreessen (fondateur de Netscape dans les années 90) est l’un des investisseurs les plus actifs sur la scène de l’IA, secteur dont il défend sans relâche le développement depuis des années.

Partisan d’un « techno-optimisme » sans concession, il gravite dans la sphère TESCREAL aux côtés de personnalités comme Peter Thiel, et fait partie de cette nouvelle Silicon Valley conservatrice qui a choisi de soutenir Donald Trump pour son deuxième mandat.

Illustration : Flock

À ses côtés, la FED fait appel à Asha Sharma, la nouvelle CEO de Xbox chez Microsoft, qui pilotait auparavant la branche produit de Microsoft CoreAI, la division chargée des projets d’ingénierie IA de l’éditeur. Cette sélection intervient dans un contexte particulièrement chargé pour Asha Sharma, puisque cette dernière vient d’annoncer un vaste plan de licenciements chez Xbox, qui entraîne au passage cinq des studios de jeux vidéo rachetés par le groupe dans l’inconnu.

Enfin, la FED mobilise un profil plus académique, mais dont les intérêts convergent également avec ceux d’un laboratoire IA : l’économiste Charles Irving Jones, professeur à Stanford, qui a annoncé son détachement chez Anthropic à compter du 30 juin dernier : « Je rejoins l’Institut Anthropic, où je poursuivrai mes recherches sur l’IA et notre avenir économique et donnerai des séminaires et des conférences comme toujours ».

Créé en mars 2026, cet Anthropic Institute a, selon l’entreprise, vocation à étudier, lui aussi, les impacts à long terme de l’intelligence artificielle et de ses derniers développements sur la société.

La FED indique que ses différents groupes de travail ont vocation à travailler de façon indépendante, « avec pour mandat de se fonder sur les preuves, de fournir des commentaires francs et de produire des conclusions rigoureuses » destinées au comité qui pilote les grandes orientations stratégiques.

Rappelons qu’à l’instar de la Banque centrale européenne, la FED a pour mission principale le contrôle de la politique monétaire, avec un double objectif de soutien à la croissance économique (généralement mesuré à l’aune des créations d’emploi ou du taux de chômage) et de gestion de l’inflation.

  •  

☕️ Fidji Simo, numéro 2 d’OpenAI, se met en retrait pour raisons médicales



La Française Fidji Simo, « CEO of applications » chez OpenAI, a annoncé vendredi sa décision de quitter ses fonctions exécutives, au profit d’un poste de conseillère à temps partiel. Elle invoque des raisons médicales : une maladie chronique dont elle souffre depuis au moins sept ans, qui l’avait déjà contrainte à s’arrêter au printemps, et dont les symptômes se sont soudainement exacerbés.

« Durant cette période, il est devenu évident que le chemin du rétablissement serait beaucoup plus long et complexe que je ne l’avais anticipé, et que je devais m’y consacrer pleinement », écrit Fidji Simo sur X. En 2021, cette native de Sète (Hérault) avait révélé être atteinte du syndrome de tachycardie orthostatique posturale (POTS).

Sam Altman, CEO d’OpenAI, a réagi, lui aussi sur X. « Je suis vraiment triste à ce sujet et très reconnaissant pour tout ce que Fidji a fait pour OpenAI, et même reconnaissant pour son amitié et pour la personne qu’elle est. Nous lui souhaitons tous le meilleur pour un rétablissement rapide. C’est nul. »

Le départ de Fidji Simo intervient dans un moment charnière pour OpenAI, confrontée à la concurrence grandissante des autres laboratoires d’IA, et à la nécessité de monétiser plus efficacement ses offres d’intelligence artificielle générative, notamment pour préparer l’introduction en bourse souhaitée par Sam Altman.

Fidji Simo – crédit CODA

Les questions de monétisation et de marketing étaient l’une des raisons du recrutement de Fidji Simo, annoncé en mai 2025. Diplômée de HEC Paris et ex-Strategy Manager d’eBay, Fidji Simo était précédemment CEO et présidente de l’entreprise de livraisons alimentaires Instacart, après avoir occupé des fonctions de vice-présidente chez Facebook en charge de la vidéo, des jeux et de la monétisation, puis de son application, jusqu’en 2021.

La dirigeante profite de son message pour réaffirmer sa croyance dans la façon dont la technologie et l’IA peuvent prodiguer des avancées significatives en matière de traitement des maladies. Elle indique rester engagée dans deux projets indépendants d’OpenAI qu’elle porte sur le sujet : la biotech Chronicle Bio, au sein de laquelle elle officie comme directrice, et l’association de recherche CODA (Complex Disorders Alliance), qu’elle a fondée.

  •  
❌