Vue lecture

☕️ OpenAI aurait mis une semaine à s’apercevoir que son agent avait attaqué Hugging Face



Le 21 juillet, OpenAI a publié un communiqué étonnant : un de ses systèmes IA était responsable de l’attaque orchestrée contre Hugging Face. Des détails étaient fournis, mais l’histoire gardait des zones d’ombre. Si l’incident a été transformé en opportunité commerciale, il semble être le résultat d’une vaste carence en sécurité.

Dans notre article du 22 juillet, nous relations les évènements tels qu’ils ont été décrits par OpenAI et Hugging Face. Dans les grandes lignes, la plateforme open source dédiée à l’IA avait révélé le 16 juillet avoir été attaqué par au moins un agent IA autonome. Cinq jours plus tard, OpenAI communiquait pour annoncer être indirectement à l’origine de l’attaque.

Illustration : Flock

Que s’était-il passé ? OpenAI avait expliqué que des tests étaient en cours sur un système d’IA comprenant le récent modèle GPT-5.6 Sol ainsi qu’un autre, décrit comme simplement plus puissant. Dans ces tests, les garde-fous avaient été levés pour mesurer justement les capacités des modèles.

L’un des tests demandait aux modèles de résoudre un certain problème. Ces derniers avaient estimé que la réponse se trouvait probablement chez Hugging Face. Ils s’étaient alors échappés de leur environnement de test (révélant au passage une faille signalée à l’éditeur tiers concerné), avaient récupéré des identifiants de membres du personnel de Hugging Face et fouillé dans l’infrastructure de l’entreprise, compromettant au passage une partie des serveurs.

Une semaine pour s’en apercevoir

L’histoire comportait de nombreuses zones d’ombre. Nous relevions par exemple qu’il s’était écoulé cinq jours entre la présentation de l’attaque par Hugging Face et le communiqué d’OpenAI sur ce qui s’était passé. Cette dernière n’avait-elle donc découvert l’incident qu’avec le billet de Hugging Face ? Selon Reuters, ce serait bien le cas.

Selon nos confrères, la chronologie ne plaide pas en faveur d’OpenAI. L’agent se serait ainsi échappé de son environnement de test le 9 juillet et aurait commencé son intrusion chez Hugging Face le 11. OpenAI n’aurait compris la responsabilité de son système qu’à la publication du billet de Hugging Face le 16 juillet. Des membres du personnel n’auraient commencé à trouver des traces d’activité suspecte dans les journaux internes que durant le week-end du 18 - 19 juillet. Les deux entreprises ne se seraient pas parlées avant le 20 juillet, aboutissant à la communication publique du 21 juillet.

Reuters évoque deux sources proches du dossier, selon lesquelles il se serait donc écoulé une semaine avant qu’OpenAI s’aperçoive de sa responsabilité, entre la sortie de l’agent le 9 juillet et le billet de Hugging Face le 16.

Comment expliquer une telle latence ? Cette lenteur s’expliquerait par le fait qu’OpenAI fait tourner plusieurs tests simultanément, rendant difficile pour les employés la surveillance individuelle de chaque test, tant la masse de données générées est importante. Reuters apporte d’autres informations, notamment la création par un agent d’une note destinée à de futures versions de lui-même et contenant des instructions sur la manière de s’échapper des contraintes imposées par OpenAI. En revanche, l’article ne dit pas si cet agent en particulier est lié à l’attaque.

Autre point important, Hugging Face avait évoqué un contact avec les forces de l’ordre. D’après l’agence de presse, il s’agit bien du FBI qui n’a pas souhaité réagir. Silence également de la part de la plateforme. Chez OpenAI, une porte-parole a déclaré que l’article de Reuters contenait « plusieurs inexactitudes », mais n’a pas répondu aux demandes de détails.

  •  

T@LC : on a voulu tester Kimi K3 (1 562 Go) en « local », on a failli finir ruinés

Heu… 43 800 euros en note de frais, ça passe ?
T@LC : on a voulu tester Kimi K3 (1 562 Go) en « local », on a failli finir ruinés

Installer le modèle open source Kimi K3 en « local » c’est faisable ? Non… Et en louant des GPU pour rester maître de ses données ? En théorie, oui… mais la facture risque de vous faire mal au porte-monnaie avec plus de 1 000 euros… par jour.

C’est donc aujourd’hui que Moonshot AI publie les poids de son dernier modèle Kimi K3, avec pas moins de 2 800 milliards de paramètres. Il est donc possible de l’installer et de l’utiliser en local ou bien sur une machine louée. Vous pouvez rester maître de vos données et prompts, sans passer par les serveurs de l’entreprise.

Est-ce facile à déployer sur une machine ? Réponse simple : non. Quelles sont les performances ? Excellentes… pour vider rapidement votre porte-monnaie. Cela mérite des explications.

Le point crucial est la mémoire. Pour utiliser dans de bonnes conditions un modèle, il faut pouvoir charger ses paramètres en mémoire – idéalement dans celle du GPU, même s’il est possible de composer aussi avec celle du CPU au prix de performances moindres. Les paramètres, ce sont les poids des neurones. À la place des poids, on peut aussi parler des nombres.

Avec un modèle aussi gros, louer des instances GPU pour le faire tourner nous couterait plusieurs dizaines de milliers d’euros par mois, comme nous allons le voir.


Il reste 76% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ Numérique soutenable : l’Arcep veut connaitre la consommation et le détail des LLM



Le 24 juillet, l’Arcep a annoncé l’ouverture d’une consultation publique pour élargir sa collecte de données environnementales, en perspective de l’édition 2028 de son enquête annuelle « Pour un numérique soutenable », à la suite d’une campagne de collecte qui aurait donc lieu en 2027.

Rappelons que depuis 2020, l’Arcep collecte des indicateurs environnementaux auprès des acteurs du numérique, mission formalisée par le gouvernement l’année suivante et consolidée juridiquement par la loi REEN de décembre 2021. L’autorité dispose ainsi d’un pouvoir de collecte auprès des opérateurs télécoms, fournisseurs de services de communication en ligne, opérateurs de centres de données, fabricants de terminaux, équipementiers réseaux et fournisseurs de systèmes d’exploitation.

Les données recueillies sont présentées depuis, chaque année, dans ses rapports sur le numérique soutenable. En mars 2024 par exemple, le rapport incluait pour la première fois des informations sur la consommation des box, décodeurs et répéteurs.

Illustration : Flock

Dès l’automne dernier, l’autorité avait cependant annoncé sa volonté de capter de nouvelles informations pour mesurer l’impact environnemental de l’IA. C’est l’objet de la nouvelle consultation publique, avec deux extensions principales au recueil de données.

Chez les fournisseurs d’IA générative d’abord, l’Arcep propose de collecter des indicateurs permettant d’évaluer les émissions de gaz à effet de serre associées, de documenter les caractéristiques des modèles sous-jacents aux services les plus utilisés en France, et de mesurer les ressources mobilisées en entraînement et en inférence : volume de calcul, temps cumulé d’usage des processeurs et consommation énergétique.

Chez les opérateurs de centres de données et fournisseurs de services cloud, les nouveaux indicateurs serviraient à vérifier comment la chaleur est valorisée, à évaluer l’influence des systèmes de refroidissement sur l’empreinte environnementale des centres de données et à couvrir les obligations du règlement délégué (UE) 2024/1364, en application de la directive européenne sur l’efficacité énergétique (directive UE 2023/1791, dite EED), qui pose l’obligation de reporting pour les centres de données.

La consultation publique est ouverte à toutes les parties prenantes jusqu’au 30 septembre. La décision finale de collecte est attendue d’ici fin 2026, sous réserve d’homologation par la ministre déléguée chargée de l’IA et du numérique.

  •  

☕️ Varta au bord du démantèlement après la perte d’Apple



Varta, déjà en grande difficulté, a fini par lancer une procédure d’insolvabilité. Le géant allemand des batteries subit de plein fouet la désaffection d’un de ses plus importants clients, Apple, qui a décidé d’acheter les petites batteries des AirPods en Chine.

C’était le coup de trop pour Varta : en mai dernier, la presse allemande s’est faite l’écho de la fin du contrat lié à la fourniture des batteries des AirPods. L’usine de Nördlingen, qui fabrique ces composants, avait été développée en grande partie pour répondre aux commandes du constructeur informatique. Ce dernier aurait décidé de faire affaire avec un fournisseur chinois, moins cher.

Sans les volumes d’Apple, le site n’est plus viable malgré les autres clients dénichés par Varta. La fermeture de l’usine doit entraîner la suppression de 350 emplois. Une perte particulièrement grave pour l’industriel allemand, qui souffrait déjà de sa dépendance à Apple depuis des années. Dès le printemps 2023, Varta avait ainsi indiqué que les ventes de sa branche lithium-ion CoinPower avaient chuté de 92,1 % au premier trimestre de cette année, principalement parce que son principal client, Apple, avait fortement réduit ses volumes.

Avec ou sans Apple, Varta n’était pas au mieux de sa forme. En 2024, le groupe avait déjà utilisé une procédure permettant de restructurer une entreprise avant l’insolvabilité. Cela a entraîné une forte réduction de la dette, le retrait de la Bourse, l’annulation du capital des anciens actionnaires (qui ont donc tout perdu), et l’arrivée de Porsche au capital.

Ce sauvetage reposait toutefois sur des objectifs financiers qui n’ont pas été atteints. Pour s’en sortir, Varta avait à très court terme besoin de plusieurs dizaines de millions d’euros, puis de nouvelles injections d’argent frais pour poursuivre ses activités. Aucun créancier n’a endossé le rôle du chevalier blanc, le partenariat avec Porsche (la coentreprise Cellforce) devrait être arrêté, et la décision d’Apple n’a évidemment pas arrangé les affaires de l’entreprise.

Varta a déposé ce 24 juillet quatre demandes d’ouverture de procédure d’insolvabilité. Le scénario est d’extraire l’activité la plus rentable, celle des piles grand public, pour les placer dans une nouvelle société qui pourrait être vendue à bon prix. Les autres activités pourraient être restructurées, cédées à part ou liquidées si personne n’en veut.

  •  

Souveraineté numérique : qu’est-ce qu’Eurosky, ce projet de web social européen ?

À ciel ouvert
Souveraineté numérique : qu’est-ce qu’Eurosky, ce projet de web social européen ?

Quelle est la philosophie d’Eurosky, ce service qui fournit un nom d’utilisateur réutilisable sur divers réseaux sociaux et applications de l’écosystème Atmosphère ? Dans quelle mesure s’interface-t-il avec Mastodon et le fédivers, cet autre espace numérique ouvert qui a gagné en visibilité ces dernières années ? Next vous explique.

« À quoi ressemblerait une politique industrielle capable de fournir un bon environnement technologique en Europe ? » Telle est la question mi-économique, mi-philosophique que lance Robin Berjon, vice-président de la Modal Foundation, lorsque Next lui demande d’expliquer le projet Eurosky.

Du point de vue de l’internaute, comme nous vous l’expliquions dans un précédent article, Eurosky est ce portail, ou ce fournisseur de nom d’utilisateur unique, qui vous permet, depuis un seul et même compte, de vous connecter à n’importe quel endroit de l’ATmosphère. L’Atmosphère (avec ou sans AT majuscule), c’est le nom donné à l’écosystème d’applications diverses – réseaux sociaux, sites web, outils de veille, dépôt de code, mini-jeux, etc – créées sur ou connectées au protocole AT.

Eurosky, pour le raconter de manière plus imagée, propose un petit vaisseau européen pour naviguer dans les eaux internationales de l’Atmosphère. Ce vaisseau a un grand coffre : un serveur de données personnelles (PDS), qui vous permet de stocker vos données et vos interactions sur des machines réglementées par les lois de l’Union européenne. Où que vous alliez (oui, même sur des services de droit américain comme Bluesky), quoi que vous fassiez, votre expérience du web social de l’Atmosphere se fera dans le cadre du règlement général sur la protection des données (RGPD), du règlement sur les services numériques, et des autres outils mis en place au sein de l’Union européenne.

Dessiner des contre-modèles face aux « monstres » de la Silicon Valley

« Quand on parle de souveraineté, les gens ne connaissent et ne comprennent souvent qu’un seul modèle, explique Robin Berjon : celui de la Silicon Valley, où tout est intégré verticalement du sol au plafond. » L’informaticien décrit des « monstres » qui ont étendu leurs tentacules des câbles sous-marins jusqu’aux applications dédiées aux consommateurs, et créent ensuite « des douves autour de leurs services pour empêcher les utilisateurs de partir, et leur faire payer un loyer ».

Ce modèle, affirme-t-il, n’a rien d’une fatalité. En l’occurrence, Eurosky « voudrait en proposer un autre, qui correspond assez bien à ce qui se fait dans le domaine du transport, de l’énergie et ailleurs, et qui est plus logique d’un point de vue économique et social ». Concrètement, il s’agit de s’appuyer sur des infrastructures partagées, « ce qui peut signifier "publiques", mais pas forcément ». Cette infrastructure, au sens le plus strict, c’est le fameux protocole AT : la route sur laquelle circulent les informations échangées sur Mu, affichées sur les sites web construits avec Blento ou Twinkl, ou stockées et éventuellement partagées, que l’on parle de code (sur Tangled ou Gamedev) ou de liens (sur Semble, Margin, etc).


Il reste 76% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ Réparations : Apple lance son AppleCare One en France le 4 août



Pour les personnes intéressées par une couverture supplémentaire des équipements neufs chez Apple, il fallait jusqu’à présent souscrire un contrat AppleCare distinct pour chaque appareil acheté chez Apple. AppleCare One permet d’ajouter jusqu’à trois appareils sous un même abonnement : iPhone, Mac, Apple Watch, iPad, AirPods, Apple TV, HomePod ou Apple Vision Pro. La seule condition est que les appareils soient rattachés au même compte iCloud.

En France, la formule de base sera facturée 20,99 euros par mois pour trois appareils, avec un supplément de 5,99 euros par mois par appareil additionnel, comme indiqué sur la page dédiée du site officiel. À titre de comparaison, la protection du seul iPhone coûte à partir de 9,99 euros par mois ou 99,99 euros par an, bien que le tarif évolue en fonction du modèle.

Au-delà de l’aspect tarifaire, les prestations sont celles de l’assistance AppleCare+. Pour un iPhone, un iPad ou une Apple Watch, cela signifie par exemple jusqu’à trois déclarations de perte ou de vol par an. Un point important, car le vol n’est pas compris dans la garantie AppleCare standard. La formule prend également en charge un nombre illimité de réparations pour dégâts accidentels, ainsi qu’une assistance prioritaire.

Les réparations peuvent être effectuées « souvent » le jour même en Apple Store ou centre de service agréé, et dans n’importe quel pays où sont implantées ces structures (Apple évoque plus de 5 000 centres agréés dans le monde).

Attention cependant sur les réparations, car une franchise s’applique : 29 euros pour les réparations d’écran et les dégâts sur le dos en verre, 99 euros pour tous les autres dégâts accidentels, et 129 euros en cas de perte ou de vol. Durant toute la durée de couverture en revanche, le remplacement de la batterie est gratuit si la capacité passe sous la barre des 80 %.

AppleCare One est donc un AppleCare+ pour plusieurs appareils à un tarif réduit en comparaison du cumul classique. Il y a en outre un sérieux avantage : si AppleCare+ doit être souscrit dans les 60 jours suivant l’achat du produit neuf, AppleCare One peut prendre en charge des appareils ayant jusqu’à 4 ans, à condition qu’ils soient en bon état. Auquel cas, après ajout du numéro de série dans la déclaration en ligne, un examen physique en magasin sera peut-être nécessaire. C’est en tout cas ce qu’indiquait Apple au lancement de cette garantie en juillet 2025 lors du lancement aux États-Unis.

  •  

L’industrie de l’IA plaide pour les modèles ouverts, la liste des signataires s’allonge

L'ouverture c'est bon, mangez-en
L’industrie de l’IA plaide pour les modèles ouverts, la liste des signataires s’allonge

La pression monte autour de Kimi K3, le modèle IA chinois de Moonshot AI dont les poids doivent être publiés ce 27 juillet. L’ouverture du LLM est aux antipodes des modèles fermés et propriétaires des champions américains du secteur – et que Washington veut protéger à tout prix. Deux visions du monde s’opposent ici, et plusieurs acteurs parmi les plus importants de cette industrie ont pris position en faveur de l’open source.

Dans une lettre ouverte (PDF), plusieurs acteurs très importants de l’IA défendent les modèles à poids ouverts comme Kimi K3. « [Ils] renforcent la sûreté et la cybersécurité, accélèrent l’innovation et sa diffusion, et favorisent la souveraineté », affirme ainsi Jensen Huang, fondateur et patron de NVIDIA dans son premier post sur X. Pour le dirigeant, « le monde a besoin à la fois de modèles fermés de pointe et de modèles ouverts de pointe. »

Au secours des modèles ouverts

La lettre en question est donc signée NVIDIA, mais aussi Microsoft, Mozilla, Meta (qui a pourtant arrêté de publier des modèles open source depuis Muse), Mistral, Hugging Face, Perplexity, Palantir, Dell, IBM, la Linux Foundation, Box, Crowdstrike… Le texte rappelle le rôle essentiel des logiciels open source qui font fonctionner une grande partie d’internet et « au cœur de systèmes » utilisés par les organisations les plus importantes au monde.

Les signataires listent les (nombreux, à leurs yeux) avantages des modèles ouverts : d’abord, ils offrent un accès élargi à l’IA. Les entreprises, les universités, les administrations et les startups peuvent utiliser ces modèles sans devoir les entraîner eux-mêmes ni payer des fortunes dans des modèles propriétaires. Ce qui permet aussi de maîtriser les coûts, tout en adaptant les capacités de ces modèles aux tâches à effectuer. L’exécution en interne permet également un contrôle total sur les données.

En termes de concurrence, les modèles à poids ouverts réduisent la dépendance à une poignée de fournisseurs. Ils représentent également un soutien à la souveraineté technologique et une plus grande transparence pour la recherche. En retour, la sécurité autour de ces modèles est collectivement renforcée.

Les risques de l’ouverture

La lettre ne cache pas les risques liés aux modèles ouverts. Il existe une perte de contrôle après la publication, puisque les concepteurs ne peuvent pas empêcher l’utilisation, la copie et la modification de leurs modèles. Ces derniers peuvent aussi faciliter les attaques informatiques, produire des contenus trompeurs ou contourner des protections. La multiplication de versions spécialisées peut également compliquer les mises à jour de sécurité et le maintien de standards cohérents.

Sur un plan plus pragmatique, télécharger les poids ne suffit pas : il faut disposer d’une solide infrastructure pour les faire tourner et les sécuriser. Enfin, se pose la question toujours délicate de la distillation de ces modèles ; un des angles d’attaque de la Maison-Blanche contre Kimi K3 est précisément une accusation de distillation de Fable 5.

Les signataires présentent la distillation comme une technique légitime et courante dans le développement de l’IA. Elle exploite les réponses produites par un modèle pour entraîner, améliorer, évaluer ou valider un autre modèle. Par conséquent, la distillation en elle-même ne devrait pas être assimilée à du vol ou à une appropriation abusive ; en revanche, les tentatives illégales soulèvent de vraies questions juridiques. Ils recommandent aux pouvoirs publics d’éviter des interdictions générales de la distillation. Les abus éventuels devraient être traités par des règles juridiques et commerciales ciblées, car cette technique est jugée essentielle pour améliorer les LLM.

Trois fois plus de signataires ce week-end, avec OpenAI, Google, AMD

La liste initiale comprenait 25 signatures : American Innovators Network, Andreessen Horowitz, Arcee AI, Arena, Black Forest Labs, Box, CrowdStrike, Dell Technologies, Emergence Capital, Hugging Face, IBM, The Linux Foundation, Mariana Minerals, Meta, Microsoft, Mistral, Mozilla, NVIDIA, Palantir, Perplexity, Reflection, Replit, ServiceNow, Telnyx et Y Combinator.

OpenAI, Google, Anthropic… : des acteurs de poids étaient absents. Sam Altman indiquait qu’il voulait que les États-Unis « gagnent » dans l’IA, « aussi bien avec les modèles open source qu’avec les modèles propriétaires ». Le CEO d’OpenAI affirme aussi être « heureux » de voir cette initiative en faveur des modèles ouverts. OpenAI a finalement signé la lettre, et ce n’est pas la seule entreprise à rejoindre l’initiative en cours de route.

La liste a rapidement triplé pour arriver aujourd’hui à près de 80 signataires, avec Google, AMD, Cisco, Cloudflare, GitHub, SpaceX, Palo Alto Networks, Ollama, etc. Parmi les absences notables, il reste Amazon et Anthropic.

  •  

Le projet Debian s’interroge sur son possible usage des LLM

Discussion à poids ouverts
Le projet Debian s’interroge sur son possible usage des LLM

Une discussion a été ouverte au sein du projet sur la manière dont il faut considérer les participations au code quand elles sont soutenues par les LLM. Ce n’est pas la première fois que la communauté essaie de statuer sur l’IA générative.

Debian a ouvert une résolution générale (GR) sur l’usage des LLM au sein du projet. La période de discussion a débuté le 24 juillet 2026, après des semaines de débat sur la liste de diffusion debian-vote.

Ce n’est pas la première tentative sur ce sujet. Une précédente discussion menée par l’ex-DPL (Debian Project Leader) Lucas Nussbaum, en février-mars 2026, s’était soldée par un abandon du vote, la communauté ayant préféré continuer à traiter les contributions IA au cas par cas. Le projet Debian avait décidé de ne pas décider. Cette résolution relance donc le débat avec un texte plus structuré et davantage de propositions.

Quatre propositions, du radical au plus mesuré

La proposition A, portée par Matthias Geiger et Jesse Rhodes, est la plus radicale : l’interdiction de toute contribution directe rédigée avec l’aide de LLM : paquets sources, logiciels officiels (lintian, etc.), ressources web, documentation, traductions, communications officielles. Les projets amont utilisant l’IA, ainsi que les correctifs de sécurité amont, sont exclus du périmètre. Le texte propose même d’ajouter un point 6 au Contrat Social de Debian sur le sujet.

Plusieurs arguments sont donnés. D’abord, le statut juridique flou du copyright des sorties de LLM. Ensuite, des problèmes de qualité (paquets mal formés, fichiers watch non fonctionnels). En outre, un impact sur la dynamique communautaire : charge de relecture, non-apprentissage des nouveaux contributeurs, etc. Enfin, la question éthique, le scraping massif ayant perturbé l’infrastructure web de Debian et la question de l’empreinte environnementale étant prégnante.

La proposition B, portée par l’ancien DPL, Lucas Nussbaum, est plus mesurée. Elle autorise les contributions assistées par IA sous six conditions cumulatives :

  • compatibilité légale de l’outil utilisé
  • vérification des droits sur le contenu préexistant réutilisé
  • responsabilité totale du contributeur
  • divulgation de l’usage via un tag Git type Generated-By: ou Assisted-By:
  • discussion préalable pour les modifications massives ou automatisées
  • interdiction de transmettre des données sensibles (rapports de sécurité sous embargo, discussions privées) à des fournisseurs IA non fiables

La proposition C, portée par Ian Jackson, est un rejet de principe mais « pragmatique ». Elle demande à tous les contributeurs d’éviter les LLM et appelle plus largement la communauté du logiciel libre à rejeter cette technologie, tout en reconnaissant qu’une interdiction totale est impraticable puisque de nombreux projets amont y recourent. Il propose cependant des règles strictes : les messages destinés aux humains (rapports de bugs, listes de diffusion, Salsa, blogs Planet Debian) doivent être rédigés uniquement par des humains, tout usage de LLM doit être divulgué, les mainteneurs individuels peuvent totalement bannir l’IA sur leurs projets. Et la plus stricte d’entre elles : les violations sont traitées comme des manquements au Code de Conduite.

Quant à la proposition D, portée par Pierre-Elliott Bécue, elle ressemble beaucoup à la B dans l’esprit : une acceptation encadrée, portée sur les responsabilités. En clair, Debian n’endosse pas l’usage de l’IA générative mais reconnaît sa réalité et refuse une interdiction jugée « contre-productive et inapplicable ». Cette proposition place la responsabilité sur le contributeur (conformité DFSG, signature GPG personnelle, marquage de l’usage IA dans les commits et notes de version), avec une clause spécifique interdisant l’usage d’IA cloud pour des données sensibles ou non publiques.

Une décision importante

Plusieurs éléments intéressants entourant cette nouvelle résolution générale. D’abord, la proximité avec l’ancienne : à peine quelques mois, signalant le besoin pour les développeurs de trancher un sujet devenu central. L’IA générative est partout et les LLM sont utilisés dans une part croissante des projets. Précisons quand même que la précédente discussion en février-mars n’a pas atteint le statut officiel de GR. Il s’est écoulé environ un mois entre le brouillon alors préparé par Lucas Nussbaum et l’abandon du processus.

On ne sait pas combien de temps durera la résolution générale, mais la discussion et le vote seront importants. Debian n’est pas n’importe quelle distribution : en plus de son utilisation proprement dite, elle sert de socle à de nombreux autres systèmes, dont le plus connu est Ubuntu, la distribution Linux la plus utilisée aujourd’hui. Ce qui n’empêche pas d’autres organisations, comme Canonical, de procéder à des modifications assistées par IA.

Cette résolution cristallise de nombreux aspects entourant les LLM. Le fait que les questions éthiques et environnementales fassent partie de la réflexion est significatif, mais le sujet est complexe : comment trancher entre une interrogation croissante sur les gains potentiels et les conséquences négatives d’une utilisation intensive ? Si les membres du projet Debian regardent en direction de Linus Torvalds, une proposition B ou D pourrait l’emporter : une vision pragmatique et responsabilisée des contributions.

  •  

Téléphonie mobile : le plan de l’Arcep pour éviter une cacophonie des fréquences dès 2030

New new deal
Téléphonie mobile : le plan de l’Arcep pour éviter une cacophonie des fréquences dès 2030

Entre 2030 et 2035, toutes les autorisations des opérateurs de téléphonie mobile vont arriver à échéance. Les dates diffèrent selon les bandes de fréquences et les opérateurs, avec parfois plusieurs années d’écart. L’Arcep anticipe et propose une uniformisation à 2035… en ajoutant au passage des obligations aux opérateurs.

La téléphonie mobile est largement installée dans notre quotidien et personne n’est surpris de téléphoner dans une voiture ou un train, de télécharger à plusieurs centaines de Mb/s des données, etc. Les évolutions se sont faites par vagues avec les générations « G » : 2G, 3G, 4G, 5G et 6G en préparation.

7 bandes de fréquences, 4 opérateurs, des dizaines d’autorisations

Dans tous les cas, ces technologies utilisent des bandes de fréquences pour communiquer : 700, 800, 900, 1 800, 2 100, 2 600 et 3 500 MHz sont actuellement exploitées par les quatre opérateurs : Bouygues Telecom, Free Mobile, Orange et SFR… qui est en train de se faire racheter par les trois autres.

L’Agence nationale des fréquences (ANFR, en charge de la gestion des fréquences) rappelle que cette « ressource rare et stratégique, utilisée pour toutes les communications sans fil, appartient au domaine public de l’État ». Pour en avoir un usage exclusif, les opérateurs payent à prix d’or des redevances (parfois aux enchères) pour obtenir des licences d’utilisation, qui sont limitées dans le temps.

Les premières autorisations remontent aux années 90, à SFR et France Télécom à l’époque. Bouygues Telecom a eu sa première autorisation fin 1994, puis Free Mobile en 2010. Des prolongations ont été mises en place (ou de nouvelles procédures), d’autres fréquences attribuées. La durée de vie des licences est généralement de 15 à 20 ans. Après cela, les opérateurs n’ont plus le droit d’utiliser les fréquences.

Dans l’annexe de ce document, l’Arcep liste les décisions (avec leur date et éventuellement celle des modifications) des fréquences de chaque opérateur. Les attributions sont différentes, et donc les échéances également. Maintenant que la fin se rapproche, comment gérer cette situation ? L’Arcep a lancé une nouvelle consultation publique. La période est large : entre 2030 et 2035 selon les fréquences et les opérateurs (tous ne sont pas alignés).

De début 2030 (900 et 2 100 MHz) à fin 2035 (700 MHz)


Il reste 69% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ Chrome est disponible sur les plateformes Arm64 Linux



L’information peut étonner : Chromium n’est-il pas déjà présent sur les systèmes Linux et l’architecture Arm64 ? Si, mais Chrome ne l’était pas. En mars, Google avait promis que son navigateur serait porté vers cette architecture durant le deuxième trimestre. La société est en retard, mais le navigateur est effectivement disponible, même s’il faut « ruser » pour l’obtenir.

Des builds Arm64 ont été ajoutées récemment aux dépôts officiels, comme le relève OMGUbuntu. Depuis un appareil Arm64, la page de téléchargement renvoie vers un installeur AMD64, mais il suffit de modifier le lien en remplaçant amd64 par arm64 pour récupérer la version stable pour l’architecture souhaitée. On peut également récupérer le paquet DEB correspondant via Apt sur Ubuntu, la commande ajoutant au passage le dépôt Google pour assurer les mises à jour. Nos confrères n’ont pas testé d’autres systèmes ni la version RPM.

Source : OMGUbuntu

Quel intérêt alors d’installer Chrome si Chromium et d’autres – comme Vivaldi – existent déjà ? Parce qu’on peut vouloir Chrome pour la synchronisation du compte Google (extensions, marque-pages, mots de passe…).

Autre raison : le support DRM Widevine intégré nativement. Jusqu’à présent, faire fonctionner Widevine sur Arm Linux hors ChromeOS nécessitait d’extraire le binaire aarch64 d’une image ChromeOS via des scripts tiers. Une gageure. Le module Widevine reste de type « Software Secure », ce qui plafonne Netflix et les autres services à 720p/1080p au lieu de la 4K ou du HDR, faute de chaine TEE (Trusted Execution Environment) valide. « C’est agaçant, mais c’est la même situation sur Intel/AMD », indique OMGUbuntu.

Sur un Raspberry Pi 5 sous Ubuntu 26.04, le décodage vidéo matériel était inactif pendant les tests, ce qui limite les performances sur les flux haute définition, toujours selon nos confrères. BBC iPlayer en réglage maximal tournait sans accroc, contrairement au Firefox Snap Arm64 d’Ubuntu qui saccade davantage. YouTube en 4K montrait des saccades et frames perdues, probablement à cause du matériel plutôt que de Chrome, tandis que le 2K était parfaitement fluide.

  •  

☕️ Claude Opus 5 veut faire presque aussi bien que Fable, pour moitié moins cher



Le temps où les modèles Opus étaient les plus puissants du catalogue d’Anthropic est terminé. Ce rôle est désormais dévolu à Fable et Mythos, mais le labo IA n’en a pas moins oublié son ancienne famille haut de gamme. Le lancement d’Opus 5 semble s’accompagner d’une prise de conscience de l’entreprise : les clients ont besoin de modèles certes costauds, mais aussi et surtout au bon rapport performances/prix.

Un des premiers arguments d’Anthropic porte ainsi sur les tarifs. Opus 5 se situe presque au niveau de Fable 5 pour certaines tâches, tout en étant facturé moitié moins cher. Les prix sont de 5 dollars par million de jetons en entrée, pour 25 dollars en sortie, soit la même chose qu’Opus 4.8. Fable 5, qui n’est accessible via l’API et des crédits d’utilisation, revient respectivement à 10 et 50 dollars.

Le labo insiste d’ailleurs lourdement sur le coût nécessaire pour réaliser une tâche, pas uniquement sur les résultats bruts des benchmarks. Sur CursorBench 3.1, au niveau d’effort maximal, les performances d’Opus 5 se placent à moins de 0,5 % du meilleur score de Fable 5 pour un coût par tâche deux fois moins élevé, selon le test réalisé par l’entreprise.

Le modèle obtient de meilleurs résultats que tous les autres avec les niveaux d’effort high, xhigh et max. Anthropic affirme qu’Opus 5 atteint l’état de l’art en matière de performances, ce qu’il faudra vérifier de manière indépendante.

En plus d’amélioration significatives sur les tâches liées à la recherche scientifique par rapport à Opus 4.8, ce nouveau modèle sait aussi générer des visuels « nettement plus convaincants » (chacun jugera) :

Opus 5 semble surtout progresser dans sa capacité à vérifier son propre travail, à corriger ses premières tentatives et à construire les outils qui lui manquent pour arriver au bout d’une tâche. En termes de cybersécurité, le modèle est présenté comme moins dangereux que Mythos 5 ; il serait presque aussi performant pour repérer des vulnérabilités, mais nettement moins efficace pour fabriquer les moyens de les exploiter.

  •  

Le rachat de Warner par Paramount repoussé à 2027

Une « victoire » à 7 millions de dollars par jour
Le rachat de Warner par Paramount repoussé à 2027

On pensait que l’affaire était dans le sac pour Paramount Skydance, après le feu vert des autorités américaines de la concurrence, suivi par l’aval de la Commission européenne la semaine dernière. Et bien non : l’opération d’acquisition du groupe Warner Bros. Discovery attendra maintenant juin 2027. Ce retard de plusieurs mois sur la date prévue va enchérir le coût de la transaction.

L’abandon du projet de Netflix d’acquérir Warner Bros. Discovery fin février devait ouvrir une voie royale au groupe Paramount Skydance pour s’offrir un des plus beaux joyaux de Hollywood pour la modique somme de 111 milliards de dollars. Depuis, le processus suivait rondement son cours : le ministère de la Justice a donné son aval le 12 juin, en affirmant que l’acquisition n’était « probablement pas susceptible » de nuire à la concurrence ou aux consommateurs.

Le 22 juillet, c’était au tour de la Commission européenne de valider l’opération, après l’engagement de l’acheteur de mettre un terme à la coentreprise United International Pictures en Europe. Paramount Skydance s’est également engagée à ne conclure aucun accord de distribution de films avec Universal pendant dix ans sur le vieux continent et à ne pas confier la distribution en salles des films Warner à son propre distributeur.

Feu rouge pour la méga-fusion

Le caillou dans la chaussure est venu d’une coalition de douze États américains, emmenés par la Californie, qui a obtenu une ordonnance temporaire qui bloque la finalisation de la fusion pendant 28 jours, dans l’attente de l’examen d’une demande d’injonction préliminaire. Pour ces États, l’opération réduit la concurrence sur les marchés de l’exploitation cinématographique et de la télévision par câble.

Un accord entre les deux parties a débouché sur le report de l’opération, programmée pour le 30 septembre. Vendredi dernier, Paramount Skydance a pris l’engagement de ne pas finaliser l’opération « avant cinq jours après la tenue d’un procès » (aucune date n’a encore été décidée), ou avant le 1ᵉʳ juin 2027.

Contre toute attente, l’entreprise décrit ce report comme « une victoire importante ». Le résultat correspond en effet « exactement à ce que nous recherchions depuis le départ : une voie directe vers un procès fondé sur les éléments de preuve », selon un porte-parole de Paramount. Aller devant la justice est « le moyen le plus rapide et le plus clair de démontrer que cette opération est favorable à la concurrence, aux consommateurs et aux créateurs ».

Le groupe en est certain : « Les définitions de marché retenues par les plaignants n’ont aucun rapport avec les réalités du marché actuel et ne résisteront pas à l’examen [lors du procès] ». Un procès qui va coûter très cher à Paramount, qui devra verser environ 7 millions de dollars chaque jour en indemnités aux actionnaires de Warner Bros. Discovery après le 30 septembre…

  •  

Un sudoku spécial ingé réseau ! Saurez-vous le résoudre et sauver Internet ?

M’enfin, c’est un sueducul ça !
Un sudoku spécial ingé réseau ! Saurez-vous le résoudre et sauver Internet ?

Cet été, Next continue évidemment de vous informer sur les enjeux du numérique et de la tech au sens large, mais se propose aussi de vous divertir avec un cahier de vacances spécial geek. On vous a préparé des mini-jeux pour vous occuper sur la plage, à la montagne, en voyage… Cerise sur le gâteau, il y a des cadeaux à gagner.

Après des mots mêlés spécial Mythos et Donald Trump, Next continue de vous proposer quelques petits jeux pour agrémenter l’été, généralement propice aux vacances. Cette fois-ci, on revoit un autre classique : le Sudoku. Pas de chiffres de 1 à 9, mais des ports réseaux parmi les plus utilisés à aligner : 21, 22, 25, 42 (parce que 42 est incontournable), 53, 80, 443, 3308 et 8080.

Chaque groupe de neuf cases ne comporte qu’un seul port, de même pour les lignes et les colonnes du tableau dans son ensemble. Seras-tu capable de résoudre l’épineux problème de notre ingé réseau ? Pour les plus persévérants qui arrivent au bout, un dessin bonus les attend ! Il y a trois grilles différentes pour les plus acharnés. Ces jeux sont développés avec une IA générative (Claude Code).

Sur desktop et mobile, le principe reste le même : cliquez sur un port RJ45 puis sur un numéro de port à lui attribuer. Vous pouvez voir ce qu’il en est en cours de route en cliquant sur Vérifier (en rouge les erreurs, en vert les bonnes réponses). Pour arriver au message final, il faut évidemment compléter la grille dans son intégralité.

  •  

Le programme de Wikimédia France pour une « ère du Web des Communs »

Wonder WikiWoManIA
Le programme de Wikimédia France pour une « ère du Web des Communs »

À l’occasion des 25 ans de Wikipédia, qui rassemblaient 1 200 personnes à Paris, Wikimédia France dresse 6 « priorités » déclinées en 28 « recommandations concrètes », qualifiées de « véritable feuille de route politique et législative pour bâtir un écosystème numérique transparent et pluraliste » favorisant, à l’horizon 2035, les biens communs numériques.

La Cité des sciences et de l’industrie accueillait du 21 au 25 juillet à Paris la 21e édition de Wikimania, l’évènement mondial annuel organisé par Wikipedia, intitulée cette année « Liberté, Équité, Fiabilité », célébrant les 25 ans de l’encyclopédie participative et auquel Next avait été convié.

Plus de 1 200 personnes y ont assisté physiquement, dont un peu plus d’un tiers (34 %) ont moins de 35 ans et environ deux tiers provenant de pays situés en dehors de l’Europe du Nord et de l’Europe occidentale, et plus de 2 000 en ligne.

Une quinzaine de journalistes ont assisté à la conférence de presse, où Jimmy Wales, le fondateur de Wikipedia, a rappelé que les différents sites et projets de l’encyclopédie totalisaient 15 milliards de visites par mois. Interrogé par Next au sujet des problèmes posés par les sites d’info générés par IA, Jimmy Wales nous a répondu que « ce n’est pas seulement un problème, c’est une crise ».

Bernadette Meehan, directrice générale de la Fondation Wikimedia, a de son côté souligné que « l’Internet ne pourrait pas survivre sans Wikipedia » et que son objectif était d’informer, pas d’influencer, ce pourquoi « nous ne voulons pas d’opinions ».

Interrogée sur Grokipedia, la soi-disant encyclopédie générée par IA d’Elon Musk, créée pour concurrencer Wikipedia, elle a ironisé quant au fait que l’article la concernant contient non seulement des informations erronées, mais va également jusqu’à émettre des « opinions » biaisées à son sujet.

Rémy Gerbet, directeur exécutif de Wikimédia France, a de son côté rappelé que « nous sommes à la veille d’élections démocratiques majeures, dans un contexte de défiance et de désinformations ». Ce pourquoi l’association a profité de Wikimania pour publier un livre blanc, « Vers une société des communs numériques », qui formule un « diagnostic d’urgence », afin de « se faire entendre des candidats », au motif que « l’essor de l’intelligence artificielle générative et l’hégémonie des grandes plateformes font peser un double risque sur notre démocratie » :

  • d’une part, une saturation du web aggravée par des contenus synthétiques non vérifiables altérant la confiance des citoyens,
  • d’autre part, un phénomène d’enclosure juridique et économique entraînant la privatisation des savoirs et la captation de la valeur produite par la création humaine.

Dès lors, garantir une information « fiable, accessible et gouvernée collectivement dans l’intérêt général » constitue désormais un «enjeu démocratique majeur », avance l’association. C’est pourquoi elle appelle à « renforcer la résilience de notre espace informationnel, la préservation des biens communs numériques et la promotion d’une innovation respectueuse des principes démocratiques » :

« Nous nous trouvons aujourd’hui à la croisée des chemins. Les choix réglementaires, budgétaires et politiques que nous faisons aujourd’hui façonneront le visage du monde numérique de la prochaine décennie. Si nous laissons s’installer les logiques d’enclosure, de captation opaque de la valeur et de saturation par les contenus synthétiques, le web de demain sera un espace fragmenté, privatisé et hostile au jugement critique. »

« Cap sur 2035, l’ère du Web des Communs »

« Mais une autre trajectoire est possible », souligne-t-elle dans une conclusion prospective imaginant une « ère du Web des Communs » en 2035. Les biens communs numériques y seraient érigés en piliers de nos politiques publiques, afin de « concevoir un futur où la technologie émancipe au lieu d’enfermer », dans le cadre d’un écosystème numérique européen opérant lui aussi sa mue vers un modèle « durable, souverain et profondément démocratique » :

  • les systèmes d’intelligence artificielle générative ne seront plus des boîtes noires capturant unilatéralement la connaissance humaine, mais un écosystème d’IA fondé sur la réciprocité obligatoire (« Share-alike », à la manière des licences « libres »), où les grands modèles commerciaux (y compris les données d’entraînement et les poids des modèles d’intérêt public) nourriront en retour l’écosystème ouvert ;
  • un modèle inspiré par la sobriété et la gouvernance humaine de Wikipédia, le web sera composé d’architectures sécurisées dès la conception (« safe by design »), au point que les interfaces truquées (dark patterns) et les flux algorithmiques conçus pour maximiser l’addiction attentionnelle appartiendront au passé ;
  • une science ouverte généralisée, chaque recherche financée par le citoyen sera immédiatement disponible pour le citoyen, accélérant la lutte contre la désinformation globale, et les verrous numériques et tarifaires sur la culture définitivement abolis ;
  • une société de « consommation de l’information » transformée en une « véritable démocratie du savoir » reposant sur des citoyens ne se contentant pas d’aller voter, mais agissant aussi comme contributeurs co-gérant les communs de la connaissance de cette « république numérique ».

« Faire le choix des biens communs aujourd’hui, c’est refuser la fatalité des monopoles technologiques pour bâtir une autonomie numérique ouverte, humaine et durable », conclut Wikimédia, pour qui « il ne tient qu’aux décideurs publics de s’emparer de cette feuille de route pour faire de la France et de l’Europe les pionnières de cette nouvelle ère numérique » :

« Le modèle de Wikipédia a prouvé qu’une utopie numérique pouvait devenir une infrastructure mondiale indispensable. En 2035, les biens communs numériques ne seront plus l’exception alternative, mais l’architecture de référence de nos services publics et de notre économie de l’innovation. »

« Une troisième voie existe »

Le livre blanc de Wikimédia France dresse 6 « priorités » déclinées en 28 « recommandations concrètes », qualifiées de « véritable feuille de route politique et législative pour bâtir un écosystème numérique transparent et pluraliste » capable de conjuguer innovation, démocratie, protection des droits fondamentaux et accès universel à la connaissance. L’association « portera activement » cette feuille de route auprès des législateurs à l’approche des échéances politiques majeures que sont les sénatoriales en septembre 2026 et la présidentielle en 2027 :

  1. Préserver l’intégrité de l’information face aux risques de désinformation et de manipulation.
  2. Construire un partenariat équilibré entre éditeurs de solutions d’intelligence artificielle et producteurs de connaissances.
  3. Établir l’éducation aux médias et à l’information comme levier central de la résilience démocratique.
  4. Le rééquilibrage du droit d’auteur pour équilibrer la protection la création et la circulation des connaissances.
  5. La garantie d’un environnement numérique respectueux des libertés fondamentales et protecteur des utilisateurs.
  6. La reconnaissance des biens communs numériques comme des infrastructures stratégiques au service de la souveraineté, de l’innovation et de l’intérêt général.

Selon Wikimédia France, la souveraineté numérique ne saurait être « réduite à une simple logique d’autonomie industrielle ou de concurrence économique ». Elle « suppose également la préservation d’infrastructures de connaissance ouvertes, transparentes et gouvernées collectivement » :

« Entre le modèle des plateformes commerciales intégrées et une approche fondée sur le repli technologique, une troisième voie existe : celle des biens communs numériques. Faire des communs le pilier de nos politiques publiques signifie sanctuariser le principe d’une souveraineté ouverte, une approche où la technologie et l’information restent gouvernées démocratiquement, co-construites par et pour les humains, de manière transparente, et accessible à toutes et tous. »

Wikimédia rappelle que le fonctionnement de l’encyclopédie participative « illustre pleinement la notion de commun numérique », telle que développée notamment par Elinor Ostrom, première femme à recevoir le Prix dit Nobel d’économie « pour son analyse de la gouvernance économique, et en particulier, des biens communs » : une ressource partagée (le savoir), gérée par une communauté (les contributeurs) selon un système de règles partagées et transparentes (la coconstruction des articles) visant à « éviter sa destruction ou sa capture par des intérêts privés », résume le livre blanc.

Un « test Wikipédia » avant tout projet de loi et de régulation du numérique

Wikimedia réclame un « soutien plus direct et stratégique » pour que la France et les instances européennes reconnaissent les communs numériques comme des « infrastructures stratégiques d’intérêt général », afin que des financements d’avenir pérennisent ces écosystèmes, « sans jamais interférer avec leur indépendance éditoriale ou leur gouvernance interne ». Cette demande fait écho à la Stratégie nationale de lutte contre les manipulations de l’information 2026 - 2030 dévoilée par le SGDSN et VIGINUM en février dernier.

Face à la polarisation algorithmique, elle rappelle que la « neutralité de point de vue » qui guide les projets de la connaissance libre comme Wikipédia vise à « représenter de manière honnête, proportionnée et documentée les différents points de vue et avis sérieux autour d’un fait ». Elle appelle les pouvoirs publics à y contribuer en soutenant les travaux de recherche et expérimentations visant à « développer des interfaces numériques favorisant la contextualisation, la diversité des perspectives et la transparence éditoriale ».

Wikimédia propose également d’instaurer un « Test Wikipédia » préventif, dont une version (en anglais) avait été mise en ligne l’an passé afin d’évaluer tout projet de loi et de régulation du numérique. Le test doit s’assurer que des obligations (souvent pensées pour censurer ou filtrer les réseaux sociaux commerciaux) ne détruisent pas le modèle collaboratif et non lucratif des communs par ricochet, et ne bloquent pas le partage libre des connaissances qui participe à l’intérêt général.


Il reste 40% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

Meta vend une IA optimiste sur fond de fin du monde

Souriez, vous êtes filmés
Meta vend une IA optimiste sur fond de fin du monde

Vous allez voir que l’IA rapprochera les humains et profitera à tous, affirme Meta dans sa dernière campagne de pub. Ce discours optimiste se heurte à une réalité qui a la tête dure.

Les craintes, voire la haine, que suscitent l’IA générative chez certains sont largement alimentées par les agissements et la communication désastreuse des grands acteurs du secteur. OpenAI ressemble à un bateau ivre emmené par des capitaines en totale roue libre, Anthropic annonce régulièrement l’apocalypse, SpaceXAI cache son usage massif de turbines à gaz pour son centre de données géant, tandis qu’une économie circulaire s’est mise en place qui brasse des centaines de milliards de dollars au profit d’une poignée de dirigeants… aspirant au passage les capacités de production de mémoire, ce qui fait exploser les prix des ordinateurs et des consoles. Sans oublier le tropisme militaire très appuyé des labos IA, les conséquences environnementales des datacenters, le pillage généralisé des œuvres de l’esprit, ou encore la hausse des prix de l’énergie, le tout avec l’aide très visible des gouvernements.

Une technologie difficile à aimer

Le tableau n’est donc pas spécialement glorieux. Histoire de redresser la barre, Meta a produit un spot de pub à la gloire de l’IA dans lequel le groupe – qui investit sans compter dans cette technologie – se veut optimiste pour l’avenir. « Certains voudraient vous faire croire que l’IA nous isolera davantage, qu’elle finira par nous laisser sur le bord du chemin », explique la réclame. « Nous ne pourrions être plus en désaccord. Traitez-nous d’optimistes, de rêveurs. Comme nous l’avons toujours fait, nous misons sur les gens », poursuit Meta.

Les mauvais esprits auront relevé que la chanson de David Bowie qui illustre la publicité, « Five Years », parle de… fin du monde, comme s’en amuse TechCrunch. L’humanité n’a plus que cinq années à vivre, chante-t-il. Pas sûr que ce spot rassure les personnes inquiètes du nouveau monde merveilleux promis par Meta !

L’ironie n’a en tout cas pas atteint Mark Zuckerberg, qui écrit sur Facebook que « que nous entrons dans cette nouvelle ère de l’IA, [et] nous continuons de penser que l’avenir appartient à tout le monde. Nous voulons donner à chacun les outils nécessaires pour réaliser pleinement son potentiel et veiller à ce que les bénéfices de la technologie profitent à tous. »

Un discours en droite ligne avec la « vision » du fondateur et patron de Meta sur la « superintelligence personnelle », autrement dit d’une IA au service de tous. Un projet qui se concrétise entre autres par les lunettes connectées embarquant l’assistant maison, Meta AI. Malgré les belles paroles sur une IA qui libérerait l’humanité de ses chaînes, Meta reste Meta et cherche à transformer le succès de ces produits en outil de surveillance généralisée : l’entreprise tente depuis quelques temps d’intégrer en douce une fonction de reconnaissance faciale, et réfléchit à un système qui enregistrerait tout, tout le temps.

Quand les lunettes dérapent

Meta ne veut cependant pas tuer la poule aux œufs d’or. La réputation de ses lunettes, conçues en partenariat avec EssilorLuxottica, commence en effet à se dégrader en raison de l’utilisation malsaine que certains font de ses capacités d’enregistrement vidéo. On a vu fleurir ces derniers mois sur les réseaux sociaux des vidéos de type « caméra cachée » (blagues douteuses, drague lourde) postées par des petits malins qui bidouillent la loupiotte de leurs lunettes pour éviter de prévenir qu’un enregistrement est en cours.

Meta va serrer les boulons pour empêcher l’enregistrement vidéo en cas de diode trafiquée. Nul doute que d’autres solutions émergeront pour contourner cette protection ; et puis une petite lumière n’est parfois pas suffisante pour alerter les gens alentour (qui ne connaissent pas tous nécessairement ces appareils).

En attendant, Instagram a décidé de sévir : Adam Mosseri, le patron du réseau social, a annoncé que les vidéos de ce type seront retirées. « Si vous publiez du contenu qui exploite des personnes ou les harcèle, comme beaucoup de ces vidéos de techniques de drague dont nous avons entendu parler et que nous avons vues, nous supprimerons ce contenu », a-t-il expliqué dans une Story.

Le dirigeant ajoute : « Nous ne voulons pas que des personnes filment discrètement d’autres gens, les harcèlent, puis publient ces vidéos sur notre plateforme. Nous essayons donc de lutter contre ce phénomène par tous les moyens possibles. » Les comptes de deux « coachs en séduction », qui comptaient plus d’un million d’abonnés, ont ainsi été désactivés. Ils se filmaient en train d’aborder des femmes dans les lieux publics avec des lunettes Meta.

L’entreprise veut absolument éviter que le surnom qui commence à émerger pour ses lunettes (« pervert glasses », ou « lunettes de pervers ») ne leur colle à la peau. Il est peut-être déjà trop tard. Meta peut bien promettre une IA qui rapproche les humains et « libère leur potentiel » : quand ses produits basés sur l’IA servent à filmer des inconnus à leur insu pour les exposer devant des millions de personnes, le discours publicitaire se prend rapidement le mur de la réalité.

  •  

☕️ Un badge sur Facebook pour distinguer les vrais humains des faux profils



Sur internet, personne ne sait que vous êtes une IA… sauf avec un badge « vérifié ». Meta vient de lancer un nouveau programme Facebook Verified pour aider les humains du réseau social (mais en reste-t-il ?) à communiquer avec d’autres humains. Il s’agit d’un badge avec une coche, affiché à côté du nom du profil.

La vérification est gratuite, mais elle nécessite l’enregistrement d’un selfie vidéo. Ce dernier est ensuite comparé aux photos du profil pour confirmer que l’utilisateur est bien la personne qu’il annonce être. Le processus est rapide, promet Meta.

Au vu des informations que possède l’entreprise sur ses utilisateurs, un selfie vidéo de plus ou de moins ne changera probablement pas grand-chose, mais l’opération implique tout de même de confier à Meta une donnée biométrique supplémentaire.

Le programme est ouvert à tous les utilisateurs de Facebook âgés de 18 ans et plus, qui respectent les standards de la communauté, notamment les règles interdisant la fraude, les arnaques et les pratiques trompeuses. Le comportement de l’utilisateur ne devra présenter aucun signe de comportement non authentique. Le déploiement se fera progressivement, pays par pays.

Le badge « vérifié » sera visible sur les profils du Marketplace, du service Rencontres, des groupes et du profil pour commencer. À terme, les coches feront leur apparition dans les publications du fil d’actualité, ce qui ne sera pas inutile sur un réseau social où les IA et les contenus générés par IA pullulent. « Il devient essentiel de pouvoir distinguer clairement les vraies personnes », reconnait le groupe.

  •  

Microsoft se débarrasse des SMS et de la voix dans Entra, place aux clés d’accès

La mode c'est les passkeys, on est envahi de passkeys
Microsoft se débarrasse des SMS et de la voix dans Entra, place aux clés d’accès

Cette fois, c’est décidé : les SMS et la voix ne seront bientôt plus autorisés dans Entra comme facteur d’authentification. Microsoft évoque l’IA comme accélérateur de cette décision, l’entreprise renvoyant évidemment vers les clés d’accès (passkeys).

Microsoft a annoncé le retrait des SMS et de la voix comme méthodes de MFA (multi-factor authentification) dans l’annuaire d’identité Entra, avec bascule vers les clés d’accès par défaut et une échéance ferme au 1ᵉʳ février 2027.

L’entreprise justifie ce changement par l’explosion de l’IA générative, qui a modifié l’économie du phishing et de l’ingénierie sociale, en automatisant le vol d’identifiants et les opérations d’échanges de SIM (SIM swap) à grande échelle et en deux fois moins de temps.

Un programme au pas de course

Ce changement important ne sera pas d’une traite. Microsoft fournit un calendrier, où les étapes vont cependant s’enchainer rapidement :

  • 1ᵉʳ septembre 2026 : invite automatique à enregistrer une clé d’accès lors du prochain défi MFA
  • 18 septembre 2026 : publication de la liste des fournisseurs télécom compatibles pour les organisations qui doivent conserver les SMS et/ou la voix pour des raisons réglementaires
  • 30 octobre 2026 : obligation de configurer un fournisseur télécom supporté via le Microsoft Security Store pour les organisations restant sur MFA téléphonique
  • 1ᵉʳ février 2027 : retrait définitif des SMS/voix fournis par Microsoft, sans dérogation possible

Plusieurs points importants à préciser tout de même. Pour éviter que le processus automatique ne perturbe trop les organisations à compter du 1ᵉʳ septembre, une API sera fournie le 1ᵉʳ aout. Elle permettra aux équipes d’administrations de se retirer (opt-out) du mécanisme pour gérer elles-mêmes la transition.


Il reste 69% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ Pour Bruxelles, TikTok ne protège pas assez les comptes des mineurs



Nouvelle étape dans l’enquête au long cours sur TikTok que mène la Commission européenne depuis février 2024. Sans vraiment de surprise, les conclusions préliminaires publiées aujourd’hui par Bruxelles indiquent que le réseau social ne protège pas suffisamment les comptes des mineurs, alors que c’est une obligation du règlement sur les services numériques (DSA).

Le nœud du problème demeure dans les réglages de confidentialité. Sur TikTok, les mineurs ont la possibilité de rendre leur compte public : les contenus postés sont alors visibles par tous, y compris par des personnes qui n’ont pas de compte TikTok. Les contenus des mineurs de 16 - 17 ans peuvent même être recommandés à n’importe quel autre utilisateur du réseau social dans le fil « Pour toi ».

La Commission estime aussi que la protection d’un compte « privé » est insuffisante : le profil peut être retrouvé dans les listes d’abonnés et d’abonnements des autres utilisateurs. Par ailleurs, la photo de profil reste visible publiquement. Cette exposition augmente les risques de contacts indésirables, de harcèlement en ligne et de comportements prédateurs. Tous ces contenus publiés par des mineurs peuvent rester en ligne pour toujours, et avoir des conséquences par la suite.

Les comptes publics des utilisateurs les plus jeunes devraient donc être bien plus verrouillés, selon l’exécutif européen qui voudrait que ces contenus ne soient visibles que par les utilisateurs que les mineurs ont acceptés. Les 16 - 17 ans pourraient conserver la possibilité de partager plus largement sur TikTok, sans que leurs contenus soient accessibles à l’ensemble du web. Et l’entreprise devrait cesser de recommander les contenus de mineurs dans le fil « Pour toi ».

« Le DSA impose aux plateformes d’intégrer la protection des mineurs dès la conception de leurs services, et les tient responsables lorsqu’elles ne le font pas », rappelle Henna Virkkunen, vice-présidente chargée de la souveraineté technologique. « Un niveau de protection élevé ne devrait pas être une option à activer, mais le réglage par défaut. »

TikTok a maintenant la possibilité d’examiner le dossier monté par la Commission, et de répondre à ces allégations. Mais si Bruxelles confirme son analyse, le réseau social pourrait être condamné à une amende pouvant aller jusqu’à 6 % de son chiffre d’affaires annuel mondial.

Ce n’est pas le seul front qui oppose les autorités européennes à TikTok. En février, Bruxelles livrait ses conclusions préliminaires sur la conception jugée addictive du service.

  •  

Google a-t-il assené un coup fatal au Web ouvert ?

AI perçue, voire volée
Google a-t-il assené un coup fatal au Web ouvert ?

Alors que les médias français s s’inquiètent des conséquence du lancement récent des Aperçus IA sur leur audience, plusieurs grands éditeurs états-uniens envisagent très sérieusement de couper les ponts avec Google, ce qui signerait symboliquement la fin du Web ouvert tel qu’on le connait depuis plus de vingt ans.

Le Web ouvert a-t-il vécu ? La question se pose de façon nouvellement pressante en France, où Google vient finalement de lancer ses fameux Aperçus IA (AI Overviews), qui répondent directement aux questions de l’internaute grâce à un résumé généré par intelligence artificielle, avant d’égrainer la traditionnelle liste de liens hypertextes vers les sites susceptibles de délivrer l’information recherchée.

Un exemple pour mieux comprendre de quoi l’on parle ? Cherchons des informations relatives au fonctionnement du noyau et des pilotes au sein d’un système d’exploitation, avec une requête très générique. Depuis quelques jours, Google ne se contente plus de retourner une liste de liens parmi lesquels on espèrerait voir apparaître le récent article de Vincent consacré au sujet.

Des résumés qui supplantent les publications sources

À la place, il intègre un bloc Aperçu IA qui synthétise les informations issues des pages Web considérées comme pertinentes. Ce bloc mentionne bien les sites dont les contenus ont alimenté la génération automatique, mais il en extrait une partie de la valeur pour la fournir directement à l’internaute, qui peut donc très bien se contenter de ce résumé, alors qu’il lui aurait fallu précédemment se rendre sur l’un ou l’autre des sites source.

L’Aperçu IA mentionne des sources, mais il renvoie très bas dans la page les premiers résultats naturels du référencement – capture d’écran

Ce faisant, Google provoque un manque à gagner pour l’éditeur du site qui apparait dans les résultats de recherche, puisque ce dernier compte sur le référencement de son contenu pour générer une audience qu’il monétisera ensuite soit via de la publicité, soit via la vente d’abonnements ou de services.

« Le déploiement d’AI Overviews et d’AI Mode marque un basculement profond : la recherche glisse vers un modèle « zéro clic », où la réponse reste dans l’interface Google plutôt que de renvoyer vers les sites éditeurs », dénoncent dans un communiqué commun daté du 22 juillet le Syndicat des acteurs du marketing en ligne (CPA), le Syndicat de la presse indépendante d’information en ligne (Spiil) et le Groupement des éditeurs en ligne (Geste).

Les trois structures reprochent ouvertement à Google d’avoir lancé cette fonctionnalité sans concertation préalable avec le secteur, sans fournir d’outils permettant de mesurer l’impact réel sur l’audience renvoyée vers les éditeurs et sans avoir prévu de mécaniques de compensation, à l’image de ce qui a été fait autour des droits voisins sous l’impulsion de l’Autorité de la concurrence. « Pour les médias français et les acteurs du web, il ne s’agit plus d’une inquiétude théorique mais d’un risque existentiel », ajoutent les signataires, soulevant l’hypothèse de voies de recours en cas de dialogue infructueux avec le leader mondial de la recherche en ligne.

Pour les médias en ligne, le risque est effectivement existentiel, même s’il n’est pas franchement inédit : le secteur s’était déjà alarmé de la même façon quand les réseaux sociaux, Facebook en tête, avaient réduit la portée offerte aux publications issues de la presse, alors même que tous avaient investi des moyens et des ressources considérables pour optimiser leur présence sur ces plateformes.

Lutter contre l’érosion des audiences

Bon nombre d’éditeurs dépendent aujourd’hui très fortement de Google, dans la mesure où le moteur de recherche et son algorithme de recommandation Discover (l’outil qui suggère automatiquement des articles sur Android ou Chrome, particulièrement sur mobile) représentent aujourd’hui leur principale source de trafic. Pour tous ces acteurs, l’enjeu consiste désormais à réduire cette dépendance, et donc à multiplier les canaux d’acquisition de nouveaux internautes, tout en renforçant leurs liens directs avec leurs lecteurs actuels.

Le sujet est particulièrement critique pour les médias gratuits financés par la publicité, dont les revenus sont partiellement corrélés à l’audience. Plusieurs d’entre eux ont d’ailleurs pris le mors aux dents cette semaine, en communiquant directement sur le sujet.

« Moins de visites, ce sont donc moins de moyens pour continuer à tester des véhicules en conditions réelles, entretenir ces outils gratuits et défendre une ligne éditoriale libre sur la mobilité électrique. On ne va pas vous le cacher : être moins visible dans vos recherches représente donc un vrai risque pour nous, mais également pour tous nos confrères », écrit par exemple le site Automobile Propre (groupe Braxton), avant d’appeler explicitement ses lecteurs à s’inscrire à sa newsletter, à créer un compte, à s’abonner à ses comptes sociaux… ou à le suivre sur Google.

Même son de cloche du côté de Numerama (Humanoid, filiale du groupe Ebra), selon qui il est tout à fait probable que son site, « comme la plupart des sites web que vous lisez, disparaisse de Google ». Le ton ne se veut cependant pas défaitiste, au contraire : « Le site web a une grande importance, mais aujourd’hui, la majorité de nos lectures se font ailleurs : nous avons pleinement embrassé la nouvelle réalité pour les médias, qui doivent trouver le public où il est. Pas l’inverse, où nous fonçons dans le mur », explique son directeur des opérations, Julien Cadot, avant de détailler comment Numerama a investi tous les canaux de distribution disponibles, en misant notamment sur la vidéo. Lui aussi appelle les lecteurs à se connecter directement à Numerama, au travers par exemple de son offre de newsletters.

Désintermédier au maximum la relation avec le lecteur (autrement dit, établir un lien le plus direct possible) et multiplier les canaux de distribution, l’idée fait son chemin depuis des mois dans la plupart des colloques, cercles de réflexion et publications qui réfléchissent à l’avenir des médias en ligne. Reste que la dépendance à Google est toujours bien réelle. À tel point qu’outre-Atlantique, certains acteurs réfléchissent désormais à couper les ponts.

Des médias de premier plan réfléchissent à bloquer l’indexation par Google

L’utilisation des contenus en ligne pour l’entrainement des grands modèles de langage a déjà constitué une première pomme de discorde, mais le déploiement à grande échelle des Aperçus IA a catalysé la grogne. Testés depuis mai 2024 aux États-Unis, ceux-ci semblent en effet bien provoquer des baisses d’audience massives chez les médias en ligne.

USA Today aurait ainsi perdu 18 % du trafic associé au référencement naturel sur Google entre juin 2025 et juin 2026, d’après des mesures réalisées via Semrush (un outil d’optimisation et de mesure du référencement). « Il est temps de prendre position et de dire que ça suffit ! », a déclaré son directeur général, Mike Reed, cité par le Wall Street Journal. En réaction, le groupe (qui édite USA Today mais aussi des centaines de médias locaux) envisage de couper l’indexation de ses contenus par Google si la baisse se poursuit. Des réflexions seraient également en cours au sein d’organes tels que Politico, The Economist ou l’agence Reuters. Reddit, qui a pourtant signé un accord à 60 millions de dollars avec Google en 2024 pour l’autoriser à entraîner ses modèles sur son contenu communautaire, évaluerait aussi ses options, affirme le WSJ.

Google, de son côté, répète à l’envi que les réponses générées par IA contribuent à la visibilité des contenus, et renvoient des milliards de clics vers les sites des éditeurs. Le moteur a par ailleurs annoncé début juin l’introduction d’une option permettant d’exclure son site des Aperçus IA au niveau de la Search Console (l’outil qui permet de visualiser les paramètres du référencement d’un site dans Google). Il promet que l’activation de cette option (non disponible dans notre propre Search Console) n’aura pas d’impact sur le classement des liens dans les pages de résultat.

En attendant, les éditeurs voient donc leurs contenus nourrir par défaut les résumés générés par IA, ce dont certains ne se satisfont pas : Penske Media, l’éditeur de Rolling Stone, Billboard, Variety et Hollywood Reporter, a déposé plainte contre Google en septembre 2025 en raison d’AI Overviews. L’entreprise de presse y considère que Google utilise son monopole « pour contraindre les éditeurs en ligne […] à fournir du contenu que Google republie sans autorisation dans des réponses générées par l’IA qui rivalisent de manière déloyale pour attirer l’attention des utilisateurs sur Internet, en violation des lois étasuniennes contre les monopoles ».

Certains, comme News Corp (maison mère du WSJ) ont déjà noué un accord avec Google et sont donc indemnisés pour l’utilisation faite de leurs contenus, mais quid des éditeurs qui ne sont pas en mesure de négocier, directement ou par l’intermédiaire d’une représentation, avec le moteur de recherche ? Si l’idée de se couper complètement de Google est séduisante, elle constitue un trade-off difficile à accepter. « L’audience peut être irrégulière et en baisse, mais l’audience reste l’audience », résume Josh Muncke, vice président en charge de l’IA chez The Economist auprès du WSJ.

Le Web ouvert a-t-il encore un avenir ?

D’un côté, il y a donc ce que le chercheur Olivier Ertzscheid décrit comme un pacte faustien imposé par Google : « laissez-moi indexer et réutiliser vos contenus et en échange vous serez visibles, ou empêchez-moi de le faire et l’audience de vos sites sera quasi nulle ».

Ceux qui en acceptent les termes travaillent d’ailleurs à l’adaptation de leurs contenus à l’avènement des moteurs génératifs : c’est le fameux Generative Engine Optimization (GEO), qui regroupe l’ensemble des techniques grâce auxquelles les éditeurs ou les marques essaient de doper leur visibilité dans les réponses fournies par les grands modèles de langage.

De l’autre, il y a la tentation de fermer au maximum les vannes, pour éviter qu’un tiers ne s’accapare la valeur associée au contenu informationnel.

Dans les deux cas, il y a une remise en cause du principe dit de Web ouvert (open web), qui désigne la façon dont une pluralité de sites coexistent de façon interdépendante et s’oppose à la logique de jardin fermé (walled garden) dans laquelle une plateforme contrôle à la fois la diffusion des informations, la collecte des données et la monétisation associée.

Google, qui a construit sa fortune sur le web ouvert, se défend bien sûr de toute menace. « De notre point de vue, le Web est en plein essor », affirmait Nick Fox, l’un de ses vice-présidents, en juin dernier. « Il n’y a probablement pas d’entreprise qui se soucie plus de la santé et de l’avenir du Web que Google ».

Reste que si Google concentre la valeur sur ses propres pages, l’entreprise (re)crée un jardin fermé, qui n’est pas à l’abri des risques de paupérisation. Après tout, que resterait-il à Google pour alimenter ses réponses générées par IA si tous les éditeurs qui investissent dans la production de contenus de qualité décidaient de fermer leurs portes à ses robots d’indexation ? Nos tests menés depuis le lancement des Aperçus IA en France confirment que ces derniers sont déjà parasités par des fermes à contenus eux-même générés par IA, et donc sujets à tous les risques d’hallucinations, d’interprétations fallacieuses ou de manipulation que l’on connait.

« D’une certaine manière, Google se tire une balle dans le pied. Les entreprises spécialisées en IA cherchent désespérément de nouvelles données d’entraînement exemptes de bouillie générée par l’IA. En dissuadant activement les utilisateurs de consulter les sites web qui proposent de nouvelles informations, l’entreprise se prive d’une source essentielle de données dont elle a tant besoin », remarque Futurism.

Il ne fait guère de doute que la situation évoluera, à coup d’actions en justice ou d’évolutions réglementaires. En attendant, ce sont les utilisatrices et utilisateurs finaux qui restent les juges de paix, en décidant à qui, ou à quoi, ils accordent leur attention.

  •  

Advancing AI 2026 : AMD cible l’IA, mais aussi le HPC avec son Instinct MI430X

L’Instinct de survie
Advancing AI 2026 : AMD cible l’IA, mais aussi le HPC avec son Instinct MI430X

Comme NVIDIA, AMD fait feu de tout bois sur le monde de l’intelligence artificielle générative… mais ne laisse pas tomber le HPC et dévoile un GPU pensé pour le calcul haute performance. AMD en profite pour revenir sur les différentes générations de ses baies Helios qui concurrencent les NVL72 de NVIDIA, ainsi que sur les futures générations de processeurs EPYC en Zen 7 et 8.

Hier, AMD tenait sa conférence Advancing AI 2026 avec pléthore d’annonces et près d’une vingtaine de communiqués dans la foulée. Voici un résumé des principales nouveautés à retenir, avec comme toujours un point sur les caractéristiques techniques et un décryptage du discours officiel, qui cache souvent des subtilités. Advancing AI 2026 ne déroge pas à la règle.

Tout d’abord, deux nouveaux GPU débarquent dans la série Instinct des cartes dédiées pour les calculs liés à l’intelligence artificielle générative : MI455X et MI430X. Tous les deux avec l’architecture maison CDNA 5, mais avec une approche différente.

Instinct MI455X : 320 milliards de transistors, avec le procédé TSMC 2 nm


Il reste 91% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  
❌