Vue lecture

Quand le RGB s’emballe, il faut sortir le marteau : aidez ce pauvre Simon à réparer un PC !


Quand le RGB s’emballe, il faut sortir le marteau : aidez ce pauvre Simon à réparer un PC !

Cet été, Next vous propose des mini-jeux. Aujourd’hui, vous devez aider un technicien à réparer un PC. Problème, le système RGB (oui, c’est un Jacky PC…) fait des siennes et s’allume par intermittence. Seule solution, utiliser le marteau pour éteindre les éléments récalcitrants.

Halalala… qui n’a jamais eu la mauvaise surprise de voir un ordinateur refuser de démarrer à cause d’un mauvais branchement ? Ou bien de faire planter Windows car le ventilateur du radiateur du processeur ou de la mémoire n’était pas alimenté… contrairement aux LED RVB trop kikoolol qui lui explosent les rétines !

Simon, notre technicien informatique du jour, est dans cette situation. Aidez-le, vite ! Il parait qu’après une douzaine de niveaux passés, vous avez droit à une surprise. Les « prouveurs » tenteront de finir le jeu en mode niveau infini. Bon courage !

Les dessins sont de Flock et la partie interactive développée avec une IA générative. Vous pouvez également facilement jouer sur mobile, avec votre doigt.

  •  

Chez Anthropic aussi des agents IA débridés sont sortis de leur boite pour attaquer

Danger = puissance = clients
Chez Anthropic aussi des agents IA débridés sont sortis de leur boite pour attaquer

Anthropic a annoncé le 30 juillet que trois incidents impliquant ses IA avaient été détectés. Chacun a impliqué une attaque distincte contre une organisation. Des informations rendues publiques dans le sillage de l’affaire liant déjà OpenAI à la compromission de Hugging Face.

Faisons d’abord un bref rappel des faits. Le 16 juillet 2026, Hugging Face publie une divulgation décrivant une intrusion détectée sur son infrastructure, causée vraisemblablement par un agent IA autonome. Le 21 juillet, OpenAI reconnaît que l’attaquant était en réalité son propre harnais d’évaluation, mobilisant une combinaison de modèles internes (GPT‑5.6 Sol) et un modèle en préversion décrit comme « plus puissant ». Les garde-fous anti-cyber avaient été volontairement réduits pour les besoins du test.

Cette infrastructure s’en est prise à Hugging Face en exploitant au moins deux vulnérabilités 0-day dans le pipeline de traitement de données, avec pour résultat une exécution de code à distance, le vol d’identifiants et l’accès à des jeux de données et services internes. En clair, une compromission. L’affaire avait révélé un « problème d’asymétrie » : Hugging Face ne pouvait pas utiliser les API commerciales des fournisseurs de LLM à cause des fameux garde-fous et avait dû se tourner vers une installation locale du modèle chinois GLM 5.2 (poids ouverts) pour mener ses propres analyses.

C’est dans ce climat qu’Anthropic a annoncé, le 30 juillet, avoir mené sa propre revue rétrospective et avoir trouvé des cas « similaires ».

Triple oups

Anthropic a examiné 141 006 « runs » d’évaluation dans lesquels Claude aurait pu obtenir un accès internet. Sur cet ensemble, trois incidents distincts (impliquant six runs au total, dont quatre concernant une même organisation) ont été identifiés. Tous se sont produits dans l’environnement de test fourni par un partenaire, Irregular, une société israélienne de red-teaming en cybersécurité IA.

Cette revue a commencé le 23 juillet, deux jours après la publication d’OpenAI sur son implication dans la compromission de Hugging Face. Le même jour, des éléments suspects sont déjà trouvés. Trois incidents sont identifiés le 24 juillet et trois jours plus tard, Anthropic communique les éléments découverts à Irregular et aux organisations touchées par les incidents. Parmi elles, deux n’avaient pas détecté l’intrusion avant d’être notifiées.


Il reste 79% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

Golfe d’Oman : l’UE retarde ses photos satellites à la demande des USA, puis annule tout

« Si tu reviens j'annule tout »
Golfe d’Oman : l’UE retarde ses photos satellites à la demande des USA, puis annule tout

Suite à une demande des États-Unis, l’Europe était d’accord pour différer de 24 heures la diffusion des images satellites de Sentinel 1 et 2 dans une région du golfe d’Oman, au nom de la « sécurité pour les intérêts de l’Union ». Deux semaines plus tard, l’Europe indique que cette décision est « nulle et non avenue », sans expliquer pourquoi.

C’est une drôle d’histoire qui est en train de se jouer dans les arcanes de l’Union européenne. Le 14 juillet, le Conseil de l’UE a publié la décision (PESC) 2026/1716 (signée la veille, le 13 juillet) « relative aux instructions concernant la sécurité des systèmes et services déployés, exploités et utilisés dans le cadre du programme spatial de l’Union ».

Le document explique que, le 26 mai 2026, « par une démarche diplomatique, les autorités compétentes des États-Unis d’Amérique ont demandé […] de différer la diffusion des produits Sentinel-1 et Sentinel-2 de Copernicus concernant une zone géographique spécifique faisant partie du golfe d’Oman […] de vingt-quatre heures ».


Il reste 82% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

Vous ne voulez pas des Aperçus IA de Google ? Voici comment s’en débarrasser

What are you looking for ?
Vous ne voulez pas des Aperçus IA de Google ? Voici comment s’en débarrasser

Comment contourner les résumés IA de Google ? Next fait un tour d’horizon des solutions disponibles, mais attention : toutes ne se valent pas, loin de là.

Ça y est, les résumés IA apparaissent en haut des recherches Google en France. Pendant près de deux ans, l’Hexagone avait fait partie des rares territoires où l’entreprise n’avait pas déployé cette nouvelle fonctionnalité nommée AI Overviews.

En cause : l’entreprise attendait de trouver une forme de compromis avec les éditeurs de presse et les autorités sur la question des droits voisins. Aucun accord collectif n’a été trouvé pour le moment, mais la société états-unienne prévoirait d’intégrer le sujet des AI Overviews aux accords qu’elle passerait avec différents titres.

Pour l’internaute, en tous les cas, cette évolution a une conséquence : elle repousse encore plus loin l’accès aux liens susceptibles de répondre à sa requête. Formulez une recherche dans la barre du moteur le plus utilisé, vous aurez désormais un résumé généré par IA – dont l’exactitude peut tout à fait varier, dans la mesure où aucun modèle de langage ne comprend la notion de fait –, les éventuels liens sponsorisés, puis seulement les liens classiques.

En déployant ses AI Overviews, Google n’a prévu aucun moyen simple de les désactiver. Si néanmoins cette nouvelle expérience utilisateur vous déplaît, que vous refusez de faire tourner des moteurs d’IA sans avoir une bonne raison de le faire, ou que vous voulez protéger des proches des spams et des éléments de désinformation auxquels les résumés IA pourraient les exposer, voici quelques manipulations et outils qui pourraient vous servir.

Continuer d’utiliser Google, sans l’IA. Attention aux fausses bonnes idées

Avec 90 % des parts de marché dans le monde et 88 % en France, Google est très bien implanté dans les usages. Il y a donc de fortes chances que, depuis votre ordinateur, votre tablette ou votre smartphone, vous y recouriez à un moment ou un autre.

Le principal problème est que Google ne propose pas de manière simple de supprimer les résumés IA depuis son compte. Un paramètre dans la « Personnalisation de la Recherche » serait pratique, mais Google veut surtout pousser son IA générative Gemini autant que possible.

Une tactique mise en avant par certains consiste à ajouter « -ia », « -ai » ou « -noia » au début ou à la fin de votre recherche. Il s’agit d’un détournement d’un opérateur d’exclusion bien connu sur le moteur de recherche. Il indique simplement qu’on ne veut pas du mot ia, ai ou noia suivant les cas, rien de plus. Mais il s’agit davantage d’un effet secondaire que d’une vraie fonction, car les résumés IA disparaissent avec la plupart des exclusions. Par exemple, « informatique quantique » donne un résumé IA, contrairement à « informatique quantique -qubits », pourtant rien à voir avec « ia » dans notre exclusion.

Cet opérateur (comme les autres dans Google) modifie votre requête et donc les résultats affichés. Ajouter « -ia » ne fait donc pas que « supprimer » les résumés IA, cela change aussi la nature de votre recherche. Voici trois exemples avec « informatique quantique », « informatique quantique -ia » et « informatique quantique -ai », tous menés depuis Google.fr, sans paramètre supplémentaire dans l’URL, en navigation privée :

Un paramètre dans l’URL et vous voici par défaut dans le mode « Web »

Passons à une méthode plus efficace : ajouter un paramètre dans l’URL envoyée à Google : udm=14 (connu depuis 2024) ou udm=web. Cette fonction ne sort pas de nulle part, elle est donnée par le moteur de recherche lui-même, mais de manière détournée.


Il reste 73% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ [MàJ] Google Earth ne permet plus d’ajouter ce qui n’existe pas



Mise à jour, 21 h – Les blagues les meilleures sont les plus courtes. Google a annoncé la suspension de l’outil de génération d’images par IA dans Google Earth, après avoir constaté que « certaines personnes partageaient des captures d’écran d’images générées qui semblaient enfreindre nos règles ». Tiens donc. La fonction pourrait revenir, mais avec des garde-fous « plus solides ».

Article original – Google a eu une drôle d’idée : intégrer Nano Banana 2, son modèle IA de génération d’images, dans Google Earth. Il devient maintenant possible d’« améliorer » des éléments présents dans les images satellites, de générer de nouveaux bâtiments, et même d’intégrer des objets qui n’ont rien à voir avec la réalité.

L’IA générative peut nous aider à vivre une autre vie, plus riche, plus amusante, mais aussi complètement fausse. Google Earth permet désormais de transformer le monde selon ses humeurs : un nouvel outil de génération d’images alimenté par Nano Banana 2 offre enfin la possibilité d’intégrer n’importe quoi sur la planète. Godzilla à côté de la Tour Eiffel ? Et pourquoi pas : il suffit de saisir la requête et bim.

Je le voyais plus grand.

Les petits plaisantins vont bien s’amuser à faire n’importe quoi, mais cette nouvelle fonction pourrait aussi avoir des répercussions autrement plus sérieuses qu’un sourire. L’auteur Henk van Ess a eu l’idée d’insérer une centrale nucléaire en Iran, des réfugiés à la frontière entre le Mexique et les États-Unis, un hôpital à côté d’un cratère provoqué par une bombe dans la bande de Gaza. Des événements et des objets complètement fictifs, crédibilisés par le rendu photoréaliste du modèle IA. À deux doigts de se demander si les États-Unis n’ont pas eu un accès anticipé

On est loin de l’aspect ludique vanté par Google dans la présentation de la nouveauté (« Parfois, il est amusant de laisser libre cours à son imagination », écrit le groupe). Ces images trafiquées pourraient servir dans des campagnes de désinformation, fabriquer de prétendues « preuves » ou simplement semer le doute sur des événements réels. Google Earth ne montre plus le monde tel qu’il est (ou a été), mais aussi tel qu’un utilisateur voudrait le faire croire.

Google se défend auprès d’Henk van Ess, en affirmant prendre la désinformation « très au sérieux » et rappelle que les images générées par Nano Banana dans Google Earth intègre un filigrane SynthID. Il est possible d’interroger Gemini ou d’utiliser Google Lens pour vérifier si une image a été produite par une IA. Une procédure encore peu connue, qui n’empêchera pas les prophètes de malheur de remodeler le monde selon leurs obsessions.

L’entreprise assure également bloquer les requêtes jugées dangereuses, ce qui n’a pas empêché van Ness de générer un accident de voiture dans une rue d’Amsterdam, ni ses autres prompts.

  •  

IA agentique et données personnelles, un joli bazar

Dites-moi, M. Anderson…
IA agentique et données personnelles, un joli bazar

Comment concilier protection des données et IA agentique ? Dans une note publiée le 20 juillet, le CIANum (Conseil de l’IA et du Numérique) et la CNIL se sont penchés sur la question, pointant le vaste changement d’échelle dans le traitement des données et la complexification de la maitrise des risques face aux systèmes autonomes.

L’objectif de la nouvelle note est d’examiner comment le RGPD s’applique concrètement à l’IA agentique. Elle laisse volontairement de côté le Règlement sur l’IA (RIA) dont l’application complète n’est prévue qu’en 2027 et qui ne prévoit pas de régime spécifique pour les agents.

La note ne vise donc pas à proposer un nouveau texte de loi, mais à identifier les tensions entre un cadre juridique existant (conçu pour des traitements déterminés par des humains) et une technologie qui agit de façon autonome, puis à esquisser des pistes de conciliation, aussi bien juridiquement que techniquement.

Une mise en tension des principes du RGPD


Il reste 87% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

Seagate va expédier des disques durs de 50 To dès 2027

Bientôt au Ministère ?
Seagate va expédier des disques durs de 50 To dès 2027

Tout roule pour Seagate, qui voit ses bénéfices et sa marge brute augmenter fortement. Le fabricant de disques durs en profite pour parler de son avenir avec des HDD de 50 To et plus dès l‘année prochaine, dans la gamme Mozaic 5.

Seagate vient de publier son bilan financier pour le quatrième et dernier trimestre de son exercice financier 2026. L’entreprise voit ses revenus trimestriels augmenter de 50 % et de 34 % sur un an. Le bénéfice net suit la même tendance avec 3,184 milliards de dollars en 2026, contre 1,469 milliard en 2025.

La pénurie et la hausse des prix n’ont pas les mêmes conséquences pour tout le monde… comme en témoigne aussi la marge brute, passée de 35,2 % à 45,6 % en un an. Seagate se réjouit aussi d’avoir « terminé son année fiscale 2026 dans les délais prévus concernant la montée en puissance des produits basés sur la technologie HAMR ».

HAMR, pour Heat Assisted Magnetic Recording, est une technologie qui utilise un faisceau laser pour atteindre localement une température de plusieurs centaines de °C (Seagate parle de 425 °C) afin de polariser un grain magnétique et ainsi stocker un bit d’information. Il y a deux ans, Seagate affirmait que la fiabilité avait été améliorée et qu’elle était alors au « même niveau que les disques durs PMR [Perpendicular Magnetic Recording, ndlr] traditionnels ».

Mozaic 3, 4 et maintenant 5 avec 50 To et plus

Chez Seagate, la gamme HAMR se décline dans les disques durs Mozaic. La première génération était Mozaic 3 avec des HDD de 3,5 pouces de 30 To et plus. Le constructeur affirme que les produits de cette gamme sont désormais « qualifiés et opérationnels en environnement de production chez tous les principaux clients cloud ». Fin 2025, ils n’étaient « que » cinq.

La deuxième génération, Mozaic 4 (avec des expéditions en volume depuis mars 2026) avec des disques durs jusqu’à 44 To, « continue sa montée en puissance chez les deux plus grands fournisseurs de cloud mondiaux, et des qualifications supplémentaires auprès d’autres clients sont en cours ». Fin 2025, seuls deux fournisseurs majeurs du cloud avaient qualifié les disques durs Mozaic 4.

Seagate prévoit qu’à la fin de l’année 2026 (civile cette fois-ci), 50 % des exaoctets produits dans la gamme HAMR viendront de la série des HDD Mozaic 4, qui rencontre au passage un « franc succès », affirme David Mosley, directeur général de Seagate.

Mais l’entreprise en profite surtout pour parler de l’avenir avec Mozaic 5 et donc des disques durs de 50 To et plus – avec des plateaux de 5 To et 10 plateaux par disque. Elle prévoit des « livraisons de qualification à la fin de l’année calendaire 2027 ».

Le fabricant explique que, dans les disques durs actuellement vendus, l’augmentation des capacités ne vient pas seulement d’une multiplication du nombre d’unités, mais d’une meilleure densité : « Si vous prenez l’année dernière, et que vous regardez le nombre de plateaux et de têtes à l’intérieur du HDD, nous avons probablement progressé de 15 à 20 %, alors que le nombre d’unités est resté absolument stable ».

De manière générale, la moyenne des disques durs s’approche de plus en plus de 10 plateaux par HDD (et donc 20 têtes de lecture/écriture). Seagate reste pour le moment à 10 plateaux maximum, là où ses concurrents vont plus loin : Western Digital est monté à 11, puis Toshiba à 12 plateaux. Il est de plus en plus complexe d’en ajouter car les dimensions du 3,5 pouces sont contraintes si l’on veut rester dans le format classique.

69, 100 et 150 To en ligne de mire

Et ce n’est pas encore la fin de l’augmentation des capacités, loin de là. Fin 2025, Seagate annonçait avoir atteint une capacité de 6,9 To par plateau dans ses laboratoires, soit 69 To dans un seul disque dur avec 10 plateaux.

À l’horizon 2032, Seagate prévoit de passer à 10 To et donc à des disques durs de 100 To. Le fabricant affirme avoir « des idées pour maximiser la capacité de densité surfacique du HAMR à 10 To/disque et au-delà, y compris de nouvelles architectures système et conceptions de lecteurs ». 150 To et plus sont déjà évoqués.

  •  

Le 2 août, l’AI Act avance et recule à la fois

Comment veux-tu, comment veux-tu
Le 2 août, l’AI Act avance et recule à la fois

Les premières mesures de l’AI Act sont en application depuis février 2025, mais bon nombre de dispositifs restent à mettre en route. Une révision ciblée de la réglementation européenne sur l’intelligence artificielle, entrée en vigueur le 27 juillet, sera effective cette fin de semaine. Elle confère à la Commission de nouveaux pouvoirs de surveillance, injecte de la transparence dans les contenus générés par IA, tout en arrondissant les angles avec les industriels.

À partir de ce dimanche 2 août, une portion importante de l’AI Act va être appliquée. Un des aspects les plus significatifs de cet omnibus de « simplification » — le règlement UE 2026/1744 modifiant l’AI Act (PDF) – concerne directement la Commission européenne. Bruxelles, ou plutôt le Bureau européen de l’IA, va en effet gagner de nouveaux pouvoirs directs de surveillance, d’enquête et de sanction.

De nouveaux pouvoirs pour Bruxelles

La Commission devient l’autorité de surveillance du marché compétente quand un système d’IA constitue lui-même une très grande plateforme en ligne (VLOP) ou un très grand moteur de recherche (VLOSE), au sens du règlement sur les services numériques (DSA), ou si ce système est intégré à l’un de ces services.

Concrètement, les fonctions d’IA proposées par les VLOP et VLOSE épinglées au DSA relèveront directement de la surveillance de la Commission. Elle peut superviser autant le modèle que le système qui l’exploite, même s’ils sont développés par des entités juridiques différentes du même groupe.

Le texte ne donne pas d’exemple précis, mais on peut penser à Gemini dans la recherche de Google, ou encore l’assistant Meta AI dans Instagram et Facebook ; la Commission pourra donc superviser directement ces fonctions au titre de l’AI Act, en plus des pouvoirs déjà exercés sur Google et sur Meta dans le cadre du DSA.

Sursis pour les systèmes à haut risque

Sur un plan moins institutionnel, l’omnibus confirme également le report de la mise en œuvre des obligations concernant les systèmes d’IA à haut risque. L’application des règles pour les usages à haut risque recensés dans l’annexe III (recrutement, éducation, accès à certains services essentiels, maintien de l’ordre, migration, justice, etc.) est repoussée au 2 décembre 2027, soit un délai supplémentaire de 16 mois. La précédente date avait été fixée à ce dimanche 2 août.

Pour les produits réglementés ou les composants de sécurité d’un produit (dispositifs médicaux, équipements industriels, ascenseurs, jouets…), les règles s’appliqueront au 2 août 2028. Autrement dit, les obligations de gestion des risques, de qualité des données, de documentation technique, de journalisation, de supervision humaine, de robustesse et d’évaluation de conformité sont reportées.

En mai dernier, pour expliquer cette reculade, la Commission avait avancé que ce nouvel échéancier permettrait de s’assurer que « les normes techniques et les autres outils d’accompagnement seront en place avant l’entrée en application des règles ». Bruxelles avait fait l’objet d’un lobbying intense de la part de nombreux industriels et représentants du secteur pour assouplir le calendrier.

Plus de transparence à venir

À compter de ce dimanche, l’AI Act active les mesures inscrites dans l’article 50 du texte : les obligations de transparence. C’est un gros morceau qui devrait concrétiser le règlement aux yeux des utilisateurs, puisqu’ils devront en principe être avertis lors d’une interaction avec une IA (sauf quand elle est évidente).

Comme nous l’avions cela dit déjà souligné dans un précédent article, cette obligation de transparence prévue à l’article 50 ne s’applique pas « lorsque le contenu généré par l’IA a fait l’objet d’un examen humain ou d’un contrôle éditorial et qu’une personne physique ou morale assume la responsabilité éditoriale de la publication dudit contenu ».

Il suffira donc aux sites d’infos générés par IA de disposer d’un directeur de la publication, et de prétendre que leurs articles ont été supervisés par un humain, pour ne pas avoir à être transparents quant à leur recours à l’IA générative.

Les déployeurs – médias, agences, partis politiques… – devront signaler les deepfakes. Les textes générés ou manipulés par l’IA concernant des sujets d’intérêt général devront également être signalés comme tels. Les personnes exposées à un système de reconnaissance des émotions ou de catégorisation biométrique devront en être informées. Les fournisseurs d’IA générative devront également intégrer un marquage technique de détection des images, sons, vidéos ou textes générés ou manipulés par IA.

On ne risque cependant pas de voir tout cela dès la fin de la semaine : l’omnibus précise que les systèmes commercialisés avant le 2 août bénéficient d’un sursis de 4 mois pour respecter les obligations de marquage technique (soit jusqu’au 2 décembre).

L’omnibus contient aussi une mesure d’interdiction des systèmes de « nudification » sans consentement et de génération de contenus relatifs à des abus sexuels sur enfants. Elle aussi n’entrera en vigueur que le 2 décembre finalement. Peut-être entendra-t-on alors SpaceXAI venir se plaindre que l’Europe musèle la liberté d’expression de Grok.

  •  

Chrome va recevoir deux mises à jour de sécurité par semaine

Sans redémarrer à tout bout de champ
Chrome va recevoir deux mises à jour de sécurité par semaine

Les mises à jour de sécurité vont s’accélérer pour Chrome, grâce à l’IA qui mange des bugs et des vulnérabilités au petit déjeuner. Google a annoncé d’importants changements pour son navigateur web, à commencer par la livraison de deux fournées de correctifs chaque semaine, au lieu d’une. L’entreprise planche aussi sur un système permettant à Chrome de se mettre à jour sans redémarrage.

L’IA générative fait manifestement des miracles pour au moins une chose : trouver des bugs et des failles de sécurité dans le code. Les mises à jour de logiciels comptent de plus en plus de correctifs, comme on l’a vu récemment chez Apple (avec iOS 26.6 et macOS 26.6) et chez Microsoft (avec Windows 11). C’est le cas aussi des navigateurs web.

Chrome corrigé en continu

Mozilla a tressé des lauriers aux modèles IA pour leur capacité à débusquer des vulnérabilités dans Firefox. Google en fait désormais de même dans ce billet où l’on apprend que les versions 149 et 150 de Chrome ont bouché rien moins que 1 072 failles de sécurité, soit davantage que les 23 versions précédentes majeures du logiciel (!).

Ces volumes impressionnants sont dictés par la nécessité : si les défenseurs bénéficient des capacités de l’IA pour détecter des bugs, c’est le cas aussi des attaquants. Il ne suffit donc plus de trouver les failles et de les corriger : il faut aussi acheminer les correctifs jusqu’aux utilisateurs avant que les adversaires ne prennent les devants.

Les correctifs sont d’abord intégrés à la branche principale de Chromium, ils deviennent donc visibles dans le code source public. En suivant le cycle normal de développement, ces correctifs peuvent mettre plusieurs semaines à arriver dans la version stable de Chrome. Durant ce délai, des attaquants peuvent analyser le code public et tenter de l’exploiter, c’est le « patch gap ».

Pour réduire ce délai, Google peut extraire un correctif de la branche principale pour le réintégrer directement dans la branche de la version stable du navigateur. Le correctif n’attend donc pas nécessairement la prochaine grande révision, il peut être distribué dans une mise à jour intermédiaire. La procédure dépend en fait de la gravité de la faille.

À partir de la version 153 de Chrome (le 8 septembre), Google va mettre en ligne des versions majeures de son navigateur toutes les deux semaines – à l’image d’Edge, au passage –, entrecoupées par une livraison de correctifs hebdomadaire. Sans attendre, l’entreprise annonce déjà son intention de fournir deux mises à jour de sécurité chaque semaine, afin de raccourcir le délai pour les correctifs urgents.

Tout ça c’est bien gentil, mais encore faut-il que l’utilisateur redémarre Chrome pour installer les mises à jour… Ce dernier a « des raisons tout à fait compréhensibles de repousser le redémarrage de Chrome », convient Google. Le processus peut en effet interrompre un travail en cours, il doit être effectué entre deux tâches, et il « constitue rarement une priorité immédiate ».

Le circuit classique d’un bug dans Chrome. Image : Google

C’est la raison pour laquelle Google développe un système de « correctif dynamique » qui mettra à jour le logiciel sans le redémarrer complètement. « Chrome pourra remplacer à la volée, l’un après l’autre, certains processus d’arrière-plan – comme ceux chargés du rendu ou du processeur graphique – par leurs versions mises à jour », détaille l’entreprise. Elle étudie également les moyens de restaurer les sessions de manière « parfaitement transparente », y compris dans les cas les plus complexes en enregistrant plus d’informations en local.

Google cherche également à repérer les moments les plus appropriés pour redémarrer Chrome. La version 150 du navigateur pour macOS tire ainsi profit d’une particularité du système d’exploitation : les logiciels continuent de tourner en tâche de fond même après la fermeture de toutes leurs fenêtres. Quand une mise à jour de Chrome est en attente alors qu’aucune fenêtre n’est ouverte, il redémarre automatiquement.

Gemini part à la chasse aux failles

Dans son billet, Google détaille son utilisation de l’IA pour la détection des bugs. En début d’année, l’entreprise a développé un harnais d’agents IA basés sur Gemini… avec une découverte surprise à la clé : une vulnérabilité permettant à un moteur de rendu compromis de sortir du bac à sable de Chrome pour lui faire lire des fichiers locaux. Cela faisait 13 ans qu’elle était présente dans le code.

Depuis, Google a ajouté à son arsenal le support d’autres modèles, aussi bien propriétaires qu’à poids ouverts. Le tout s’est déroulé dans des conditions de sécurité strictes pour éviter que les agents n’aillent faire les zazous sur internet. Il analyse uniquement le code source au repos, sur des machines dépourvues d’accès à internet, dans un environnement dédié à ce type d’analyses. Des limites sont également mises en place pour les modifications du système en local et l’accès à des fichiers hors des répertoires autorisés.

La détection de failles avec l’IA complète les systèmes plus traditionnels comme le fuzzing, qui consiste à bombarder un logiciel de données inattendues pour provoquer des erreurs. Cette technique reste très efficace pour repérer des bugs liés à des interactions complexes entre différentes parties du code, ou à une combinaison d’opérations apparemment sans rapport.

Et bien sûr, le bug bounty de Chrome est toujours en place pour récompenser les trouvailles des chercheurs en sécurité. Google a d’ailleurs relevé une hausse des rapports de bugs dans toutes les catégories : au mois de mars, la société en a reçu davantage que durant tout 2025.

La détection des failles est une chose, les trier en fonction de leur gravité et les corriger en sont d’autres. Là aussi, l’IA est mise à contribution, d’abord pour distinguer le bon grain de l’ivraie. Là où l’examen d’un rapport demandait auparavant de 5 à 30 minutes (ou plus encore selon la complexité), le système filtre les doublons et les signalements qui ne présentent aucun intérêt. Il tente ensuite de reproduire les bugs, ajoute des informations (gravité, date d’apparition), puis les transmet automatiquement à l’équipe concernée.

Google estime que ce dispositif fait gagner « plusieurs centaines d’heures de travail chaque mois ». Quant à la production des correctifs, elle est également automatisée par IA. Des agents planchent sur les solutions possibles, tandis qu’un autre les « évalue » façon revue de code. D’autres rédigent et vérifient les tests sur les différentes plateformes prises en charge par Chrome. Les développeurs gardent la main sur le résultat final, mais selon les estimations de Google, ces outils font gagner « jusqu’à plusieurs semaines ».

Des résultats spectaculaires donc, et qui peuvent effrayer avec ce nombre de correctifs très élevé. Google se veut rassurante : « L’augmentation du nombre de bugs découverts et corrigés n’est pas un signe d’échec. Chaque faille supprimée prive les attaquants d’un point d’appui supplémentaire ». Sa vision à long terme est un Chrome protégé en permanence, « sans perturber l’utilisateur ».

  •  

LinkedIn ajoute un bouton pour signaler des contenus « AI slop »

Ça sent mauvais l'IA
LinkedIn ajoute un bouton pour signaler des contenus « AI slop »

LinkedIn inaugure un nouveau bouton qui permet à l’utilisateur de signaler un contenu « AI slop ». Lorsqu’un billet semble avoir été rédigé par une intelligence artificielle, il suffit d’appuyer sur ce bouton pour informer LinkedIn. La procédure doit l’aider à « améliorer le fil d’actualité », sans supprimer pour autant le contenu.

Quand on parle d’« AI slop », on pense souvent à ces posts et ces images postés sur Facebook ou Instagram, Meta s’étant fait la spécialité de ce genre de bouillie, ou encore les horreurs qui circulent sur X. Mais dans le genre, LinkedIn n’est pas mal non plus. Une étude Pangram de début juillet relevait ainsi que 41 % des billets « long format » (plus de 250 mots) postés sur le réseau social sont générés par IA.

Signaler les posts qui sonnent faux

LinkedIn ne veut pas de ce stigmate, mais il a besoin de ses utilisateurs. Ils trouveront dans la feuille d’options un nouveau bouton au libellé très clair « Seems like AI slop » (pas encore traduit en français), pour signaler un contenu généré par IA – ou qu’on estime être généré par IA. Ce bouton est d’ores et déjà disponible, d’après ce que nous avons pu constater (404media aussi).

Hari Srinivasan, chef produit de LinkedIn, explique dans un post (généré par IA ?) que la lutte contre cette « bouillie » est une « priorité absolue ». Il confirme le lancement de cette nouvelle option de signalement d’AI slop, « [une] notion difficile à définir » et qui évolue : « ces signalements nous permettront d’ajuster nos modèles et d’améliorer les fils d’actualité. »

Il déroule également les efforts de l’entreprise dans cette lutte acharnée contre la médiocrité : la détection automatisée dans les commentaires de publications automatisées et de « slop », l’amélioration des outils internes d’identification de publications de faible qualité ou générées par IA, et la suppression de la fonction « améliorer votre publication ». Elle sera remplacée par un outil de correction du texte, sans modification plus profonde du texte.

Les utilisateurs qui publient du contenu verront dans leur tableau de bord les signalements de lecteurs qui estiment qu’un post « paraît manquer d’authenticité » ou semble recourir largement à l’IA. Une approche qui repose sur deux constats :

« Premièrement, l’IA et la « bouillie » ne sont pas la même chose : beaucoup de personnes utilisent l’IA pour affiner leurs idées, et nous pensons qu’elles souhaitent savoir quand leur propos semble manquer d’authenticité. Deuxièmement, nous voulons que les membres reçoivent l’avis de vraies personnes sur ce qui paraît authentique, plutôt que de se fier uniquement à un détecteur d’IA susceptible de se tromper. »

D’autres changements sont dans les tuyaux pour réduire la bouillie d’IA dans le fil d’actualité de LinkedIn, et redonner aux utilisateurs l’impression de lire des textes écrits par des humains.

  •  

Chiffrement : Claude casse HAWK et fissure une version réduite d’AES, mais pas de panique

Faucon, vraie faiblesse
Chiffrement : Claude casse HAWK et fissure une version réduite d’AES, mais pas de panique

L’équipe Frontier Red Team d’Anthropic a publié un billet dans lequel elle décrit ses trouvailles sur deux algorithmes dédiés à la cybersécurité : HAWK et AES. Si les découvertes sont avérées, les conséquences ne sont pas aussi dramatiques qu’on peut le lire ça et là. Elles ne sont pas inexistantes pour autant.

Le 28 juillet 2026, Anthropic a publié un billet de recherche consacré à la « découverte de faiblesses cryptographiques avec Claude ». Il décrit les trouvailles réalisées avec une préversion interne de Mythos qui n’est pas encore accessible au public.

Les découvertes concernent deux algorithmes de sécurité. D’abord HAWK, un schéma de signature numérique conçu pour résister aux ordinateurs quantiques. Ensuite AES, ou plus exactement une version réduite d’AES, utilisée en général en recherche pour mieux étudier la robustesse de cet algorithme.

Dans son billet, Anthropic affirme qu’aucune de ces découvertes n’a d’incidence sur l’informatique actuelle. Certes, mais elles ont tout de même quelques conséquences, même si elles sont loin de l’apocalypse décrite par certains.

Le vol court du faucon post-quantique


Il reste 88% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ L’Union européenne va investir 10 milliards d’euros dans sept gigafactories d’IA



L’Union européenne a publié ce 29 juillet un appel d’offres pour la création de sept « Gigafactories d’IA ».

Ces usines sont décrites comme des édifices mêlant « processeurs d’IA avancés, des piles de logiciels et de technologies en nuage, une connectivité à haut débit et des centres de données économes en énergie ».

Elles pourront être implantées dans un seul État membre, sur un site ou plusieurs, mais aussi évoluer vers des projets transfrontaliers.

Illustration : Flock

L’EuroHPC, « entreprise commune pour le calcul à haute performance européen », sera mis à contribution, sachant que dix-huit États membres ont signé un accord de marché avec elle.

Présenté comme partie intégrante de son plan pour devenir « le continent de l’intelligence artificielle », la Commission prévoit jusqu’à 10 milliards d’euros de financements européens et nationaux, susceptibles selon elle d’entraîner « au moins 20 milliards d’euros d’investissements privés dans l’ensemble de l’Union ».

La procédure d’appel d’offres se terminera le 12 novembre, les candidats retenus doivent être annoncés début 2027 et les premières installations être opérationnelles dans les 18 mois qui suivront la signature.

  •  

Humanoïdes, aspirateurs, tondeuses : les États-Unis bloquent les nouveaux robots étrangers

Pas de visa pour les robots étrangers
Humanoïdes, aspirateurs, tondeuses : les États-Unis bloquent les nouveaux robots étrangers

Les robots étrangers ne sont plus les bienvenus aux États-Unis. La FCC, le régulateur des communications, interdit depuis le début de la semaine l’arrivée sur le marché américain de nouveaux modèles de « robots mobiles avancés » fabriqués en dehors du pays : robots humanoïdes, quadrupèdes, mais aussi… les aspirateurs et les tondeuses robots.

Les futurs robots fabriqués à l’étranger – la Chine donc, mais le reste du monde est pris dans la nasse – auront bien du mal à être commercialisés aux États-Unis. Ce mardi 28 juillet, la commission fédérale aux communications (FCC) a inscrit sur sa « covered list » deux nouvelles catégories d’appareils (PDF) : les onduleurs électriques connectés (notamment utilisés dans les installations solaires, les batteries et certains équipements raccordés au réseau), et les « robots mobiles avancés », comme les robots humanoïdes et les quadrupèdes.

L’inscription sur cette liste empêche un nouvel appareil fabriqué à l’étranger d’obtenir l’autorisation technique de la FCC. C’est une certification qui est pourtant indispensable pour importer, commercialiser ou vendre aux États-Unis la plupart des appareils émettant des radiofréquences. En pratique, les futurs modèles venant de l’étranger seront donc bloqués aux frontières américaines.

Les robots après les routeurs

Les appareils déjà achetés et les modèles étrangers précédemment homologués par la FCC peuvent encore être vendus et importés. Une dérogation distincte a été prise pour que les appareils homologués puissent continuer à recevoir des mises à jour logicielles et de sécurité, au moins jusqu’en janvier 2029.

Pour l’administration Trump, ces robots présentent des risques de cybersécurité et de dépendance industrielle. « Le recours à des appareils robotiques avancés fabriqués à l’étranger présente des vulnérabilités inacceptables en matière de chaîne d’approvisionnement et de cybersécurité », peut-on lire dans une décision (PDF) de sécurité nationale publiée le 27 juillet par un groupe interministériel réuni par la Maison-Blanche.

« Ces appareils collectent des données qui pourraient être exploitées par des acteurs malveillants pour surveiller les Américains, renforcer les capacités de services de renseignement étrangers ou prendre le contrôle des robots à distance », ajoute ce groupe. Quant aux onduleurs, il est théoriquement possible de les désactiver à distance, de récupérer des données ou d’attaquer le réseau électrique.

Le Neo de 1X.

Il sera néanmoins possible de demander une dérogation. C’est alors le ministère de la Défense qui prendra le relais et examinera les robots. Le ministère de la Sécurité intérieure s’occupera lui des onduleurs. Un modèle jugé suffisamment sûr recevra dès lors un feu vert de la FCC.

Il existe toutefois des exceptions. Les robots pesant moins de 2 kg (base comprise) restent ainsi autorisés, tout comme les machines qui ne se déplacent pas au sol ou ne fonctionnent pas à distance de leur opérateur, les voitures connectées, les drones aériens, les robots sous-marins sans équipage, les dispositifs médicaux comme les robots chirurgicaux, les prothèses ou les fauteuils roulants, ainsi que les robots fixes (bras robotisés industriels ou médicaux).

La géopolitique rattrape les robots aspirateurs

Pour le reste, la communication de la FCC brasse large. Si la commission évoque des robots humanoïdes et des quadrupèdes (comme le Spot de Boston Dynamics), l’interdiction concerne aussi les tondeuses et les aspirateurs robots, comme la FAQ de la FCC semble l’indiquer. The Verge a obtenu la confirmation que ces deux catégories de produits sont bien concernées par l’interdiction.

La mesure ne vise pas les appareils répondant à la définition américaine de « produit final national ». Pour obtenir ce statut, les produits doivent être fabriqués aux États-Unis, et le coût des composants fabriqués aux États-Unis doit représenter plus de 65 % du coût total de ses composants.

Les principaux constructeurs de robots humanoïdes sont chinois (Agibot, Unitree et UBTech). Et c’est le cas aussi pour les aspirateurs robots, avec Roborock, Ecovacs, Dreame, Xiaomi et Narwal. Le groupe américain iRobot, créateur des fameux Roomba, a été repris en fin d’année dernière par un de ses sous-traitants chinois, Picea.

Les consommateurs américains courent donc le risque de ne plus pouvoir acheter de nouveaux aspirateurs robots à terme. La problématique de la sécurité n’est pas une vue de l’esprit : en février dernier, Sammy Azdoufal avait révélé une faille de sécurité majeure dans des milliers de robots aspirateurs DJI.

La communication de la FCC ne détaille pas d’obligations techniques précises (normes à respecter, niveau de chiffrement, calendrier de correctifs, procédures d’audit). En revanche, les constructeurs étrangers pourront obtenir une dérogation s’ils relocalisent leur production et répondent aux exigences de sécurité nationale, notamment les vulnérabilités de sécurité, les accès à distance, l’exfiltration de données et la provenance du logiciel.

Cette interdiction rappelle évidemment celle qui affecte les nouveaux routeurs Wi-Fi fabriqués à l’étranger, autrement dit… la quasi-totalité des modèles. La FCC avait cependant rapidement exempté Netgear du lot. Et d’après Reuters, la commission devrait aussi distribuer des dérogations à plusieurs fournisseurs (non chinois) de robots.

Ces nouvelles mesures « portent gravement atteinte à la stabilité économique et commerciale entre la Chine et les États-Unis », a déclaré jeudi le ministère chinois du Commerce repris par CNBC. Il appelle Washington à retirer cette décision. Des mesures de rétorsion pourraient suivre si rien ne change.

  •  

Porno : l’Arcom lance sa plus vaste action, mais la vérification d’âge reste une blague

Il en faut peu pour être heureux
Porno : l’Arcom lance sa plus vaste action, mais la vérification d’âge reste une blague

L’Arcom continue sa lutte contre les sites pornos qui n’ont pas mis en place une vérification d’âge afin de protéger les mineurs. Des procédures contre une nouvelle salve de 31 sites ont été lancées, portant à 66 le nombre de sites dans le viseur de l’Arcom depuis le début de son offensive.

Dans un communiqué publié en cette fin de mois de juillet, l’Arcom annonce intervenir contre 31 nouveaux sites pornographiques « qui ne respectent pas la loi », mais sans les citer. L’Autorité ne détaille pas non plus les différentes actions mises en place.

13 + 13 + 5 plateformes dans le viseur de l’Arcom

Le grief est toujours le même : mettre en place un système de vérification d’âge pour laisser à la porte les mineurs. « Certains de ces services font également l’objet, en tant que très grandes plateformes en ligne, d’une enquête de la Commission européenne pour protéger les mineurs partout dans l’Union », ajoute l’Autorité.

Comme nous l’avons déjà longuement expliqué, la France a dû avoir recours à une « parade » sur la vérification d’âge. L’Arcom a les mains libres sur les sites français et extra-européens où la loi SREN s’applique, mais ceux d’un autre pays de l’Union européenne doivent être désignés par un arrêté. En effet, la France ne peut pas entrer en concurrence avec les textes européens : « le droit de l’Union européenne prime sur le droit national, y compris les dispositions constitutionnelles », rappelle Vie Publique. D’où cette pirouette sémantique.

Auprès de plusieurs de nos confrères, dont l’AFP, l’Arcom apporte des détails. Les 31 sites sont divisés en trois groupes, justement pour séparer ceux en France et en dehors de l’Union des autres :

  • 5 sites sont établis en France ou en dehors de l’Union européenne. L’Arcom a envoyé des lettres d’observation et les sites ont 15 jours pour y répondre avant que des actions soient éventuellement prises.
  • 13 sites sont établis dans l’Union européenne. L’Arcom n’agit pas seule et passe par une procédure de coopération européenne.
  • 13 sites sans pays d’établissement connu. Dans ce cas, l’Arcom a demandé un blocage ou déréférencement sous 48 heures aux FAI et moteurs de recherche.

Le Parisien publie de son côté la liste de ce que seraient les 31 sites incriminés par l’Arcom. Les cinq sites établis en France seraient Borntobefuck, Motherless, Pornone, Xaminu et Xfrenchies.


Il reste 56% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ Le Suisse Infomaniak se prépare à entrer en bourse



Infomaniak prépare son entrée en bourse. La société suisse a signé un accord de fusion inversée avec Perrot Duval Holding, autre entreprise suisse cotée depuis 1905, qui doit lui permettre d’entrer sur le marché suisse d’ici la fin de l’année. 


Pour que l’opération se conclue, il faut encore que l’assemblée générale des actionnaires de Perrot Duval, qui se réunit le 24 septembre, vote son approbation. « Sur le papier », c’est Perot Duval qui rachète Infomaniak, explique l’entreprise. « Dans les faits, c’est Infomaniak qui prend les rênes. » Si tout se déroule comme prévu, Perrot Duval sera renommée Infomaniak SA en bourse.

Illustration : Flock

En mai, Infomaniak s’est placée sous le contrôle d’une fondation d’utilité publique du même nom. Cette dernière détient 65 % des droits de votes et 15 % de la valeur de l’entreprise, indique Le Temps, ce qui doit permettre à la société de garder son indépendance. En effet, les actions de la fondation – à laquelle échoient des projets d’intérêt général, relatifs à la souveraineté numérique, l’éducation, la technologie éthique, la protection de l’environnement et de la biodiversité ou la transition énergétique – ne pourront pas être cédées.

Les seules actions échangeables en bourse seront les actions simples, tandis que celles octroyant des droits de vote privilégiés restent dans le giron de la fondation. Le but de l’opération est de faciliter la levée de fonds. Infomaniak cite par ailleurs les nouvelles obligations auxquelles elle sera soumise, notamment celle de publication de ses résultats, comme un nouveau levier de transparence.

L’entreprise a été fondée en 1994 à Genève. Elle a commencé par proposer de l’hébergement avant de se recentrer sur des services d’informatique à la demande, à partir de 2017. Elle emploie 340 personnes en Suisse. Portée par les préoccupations nouvelles en Europe en matière de souveraineté, elle calcule devoir se doter d’un nouveau centre de données tous les deux ou trois ans.

  •  

Hugging Face héberge des centaines d’outils de génération de contenu sexuel non consenti

Qui Aurait pu prédIre ?
Hugging Face héberge des centaines d’outils de génération de contenu sexuel non consenti

Hébergeur de millions de modèles d’IA et de milliers de jeux de données, Hugging Face n’a implémenté aucun outil concret de modération des outils et pratiques relevant de la fabrication de contenu sexuel non consensuel, selon les travaux d’AI Forensics.

En pleins travaux sur le règlement sur l’intelligence artificielle et divers autres textes relatifs à l’industrie numérique, l’Union européenne a ajouté une interdiction explicite des « systèmes dits de nudification » dans l’AI Act, lorsque ces outils sont utilisés sans le consentement des personnes concernées. Parmi les sociétés qui ont pignon sur rue, dans l’industrie de l’intelligence artificielle, il y a Hugging Face. 



Installée aux États-Unis, celle-ci propose une plate-forme donnant accès à une bibliothèque open source de systèmes d’IA, de bases de données et d’environnements de tests. Or, d’après les travaux des chercheurs Paul Bouchaud et Silvia Semenzin pour l’ONG AI Forensics, l’entreprise n’a implémenté aucune forme de garde-fous pour éviter l’accès à des modèles problématiques. En l’occurrence, elle ne modère ni les outils permettant de produire des images et vidéos pédocriminelles générées par IA, ni les requêtes.

AI Forensics a construit un pot de miel pour suivre les demandes des utilisateurs. Au bout d’une semaine de collecte de prompts d’internautes réels, elle constate que 73 % des requêtes relevaient de contenu à caractère sexuel, et 60 % de contenu a priori non consensuel.

La découverte est d’autant plus inquiétante que l’Internet Watch Foundation alertait mi-mars contre la multiplication de ce type de contenus. Comme nous l’expliquait l’ex-commandante de police Véronique Béchu dans Entre la chaise et le clavier, l’enjeu est de taille : extrêmement difficile à discerner de réelles images pédopornographiques, ce type de contenu fait perdre du temps aux équipes policières en charge de mettre des victimes de violence à l’abri. Par ailleurs, la multiplication de ce type de contenus participe directement à la banalisation des violences sexuelles représentées.

Une plate-forme pour tous les amateurs d’IA


Il reste 79% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ Les lunettes Meta se font bannir des événements, tribunaux et même des navires



De plus en plus de lieux et d’événements interdisent le port des lunettes connectées de Meta. C’est le cas des organisateurs de l’édition 2026 de la DEF CON, qui ouvrira ses portes à Las Vegas la semaine prochaine : ces montures capables d’enregistrer de la vidéo seront interdites dans les travées du grand raout annuel des spécialistes de la cybersécurité, comme le rapporte The Register. « Aucune exception n’est prévue pour les modèles équipés de verres correcteurs. Si vous en avez besoin, pensez donc à emporter une paire de lunettes conforme au règlement », ajoutent les organisateurs.

« Ravi de voir DEF CON adopter une politique “pas de lunettes de pervers” », s’est réjouie dans la foulée Eva Galperin, directrice cybersécurité à l’EFF. L’actualité de ces derniers mois a renforcé les craintes suscitées par ces lunettes, capables d’enregistrer discrètement leur environnement et les personnes qui s’y trouvent.

On a vu ainsi fleurir des vidéos de type « caméra cachée » franchement lourdingues, que ce soit des blagues ou des techniques de drague. Instagram a d’ailleurs annoncé il y a quelques jours le retrait de ces vidéos, sans préciser les moyens techniques qui seront mis en œuvre pour la suppression de ce contenu.

Les lunettes intègrent bien une diode LED pour signaler un enregistrement, mais elle peut être trafiquée. Meta a cependant promis de bloquer les enregistrements. Mais un problème demeure : les personnes filmées peuvent ignorer la signification de cette lumière.

Les tribunaux de l’État de New York interdisent les lunettes connectées.

La DEF CON est loin d’être la seule structure à bannir ces lunettes connectées. Monopoly Events, qui organise plusieurs Comic Con au Royaume-Uni, a interdit les lunettes Meta et, plus largement, tout dispositif d’enregistrement porté sur soi. Depuis le 20 juillet, les tribunaux de l’État de New York interdisent (PDF) ces dispositifs à l’intérieur des palais de justice. C’est aussi le cas ailleurs, comme à Philadelphie où les personnes qui refusent d’obtempérer peuvent être expulsées et s’exposent à des poursuites pour outrage.

Dès décembre dernier, MSC Croisières a interdit ces lunettes dans les espaces publics de ses navires. Le règlement parle d’appareils capables « d’enregistrer ou de transmettre des données de manière dissimulée ou discrète ». Dans le même secteur d’activité, Royal Caribbean a adopté une restriction similaire au mois de février.

La liste des interdictions est encore assez réduite, mais elles pourraient faire tâche d’huile au fur et à mesure de la reconnaissance publique de ces appareils, que ce soit grâce à leur succès commercial ou aux dérives qui les accompagnent. À New York et à Londres, une campagne activiste détourne les publicités de Meta dans les abribus. On peut par exemple y voir une photo modifiée de Jeffrey Epstein portant des lunettes, au-dessus du slogan : « Des lunettes pour ceux qui ne s’embarrassent pas du consentement. » Glaçant…

  •  

[MàJ] Disney+ Premium va retrouver la 4K et le HDR

Ça fait cher le 1080p
[MàJ] Disney+ Premium va retrouver la 4K et le HDR

Que restera-t-il aux abonnés Premium de Disney+ ? Plus grand chose : après la disparition du Dolby Vision en juin dernier, c’est au tour de la 4K et du HDR10 de pointer aux abonnés absents. C’est pour le moins embarrassant, car ce sont là les ultimes avantages intéressants de la formule la plus chère du service de streaming.

Mise à jour 3/08 – Le cauchemar devrait prendre fin assez rapidement. Disney+ a en effet mis en place une alternative qui lui permet de rétablir l’accès à la 4K Ultra HD et le HDR en France. La mise en place est progressive et peut rester indisponible sur certains appareils pendant la phase de transition. Pas d’annonce de remboursement partiel, en revanche.

Dans un courriel envoyé aux abonnés Premium, Disney+ donne davantage d’explications, d’abord en annonçant que certains appareils (téléviseurs et box Android TV de Google, de Philips et de Sony), ainsi que les Fire TV d’Amazon, les téléviseurs LG (à partir de 2020), Sky Glass et Sky Stream sont compatibles avec la « nouvelle » 4K UHD du service qui prévoit d’étendre le support à d’autres appareils prochainement. L’attente sera plus longue pour le rétablissement du HDR : « Nous mettons tout en œuvre pour le rétablir au plus vite ».

Disney+ ajoute qu’il est possible de résilier l’abonnement sans frais dans les 30 jours suivant l’email, sans avoir besoin d’expliquer quoi que ce soit. « Votre abonnement prendra fin dès le traitement de votre demande et nous vous rembourserons la partie non utilisée de toute période d’abonnement payée d’avance », indique l’entreprise.

Autre option : pour ceux qui veulent conserver leur abonnement Premium mais recevoir un remboursement partiel, il faut contacter la plateforme, là aussi dans les 30 jours.

Article original, 30/07 – Les abonnés à la formule Premium de Disney+, celle à 15,99 euros par mois, ont eu une mauvaise surprise. Depuis quelques jours, ils sont en effet privés des programmes en 4K et en HDR10. Ils avaient déjà dû faire une croix sur le Dolby Vision au mois de juin. Au bout du compte, ils ne peuvent plus visionner les contenus de la plateforme de streaming qu’en 1080p et SDR, comme le relève Heise.

Brevet fatal

Cette disparition touche les abonnés français, allemands et italiens. À l’heure actuelle, la grille des différents avantages des abonnements Disney+ continue d’afficher de la 4K Ultra HD pour Premium, mais si la situation perdure, il faudra probablement la changer très vite car il s’agit d’une communication trompeuse. Les abonnés à cette offre n’ont plus actuellement droit qu’au Dolby Atmos par rapport aux abonnés Standard (10,99 euros par mois), et à 2 lectures simultanées supplémentaires. C’est peu pour justifier les 5 euros de différence.

Les formats disponibles pour Deadpool & Wolverine en France…
… et au Canada.

Et le problème, c’est que Disney+ pourrait avoir quelques difficultés à proposer de nouveau la 4K et le HDR. Car la plateforme ne cesse de tomber sous les coups du Tribunal unifié des brevets (UPC) qui n’arrête pas de rendre des décisions favorables au groupe InterDigital. En juin, c’était la division locale de l’UPC de Mannheim, et c’est maintenant celle de Düsseldorf qui donne raison au détenteur de technologies vidéo.

Dans le détail, InterDigital a obtenu une injonction en raison de la violation par Disney d’un brevet portant sur des techniques d’encodage vidéo liées au HEVC. Le tribunal a également confirmé la validité du brevet. L’injonction s’étend à 11 pays de l’UE, dont les trois déjà cités. Disney peut faire appel, mais la procédure risque de prendre un certain temps, et une issue favorable pour le service de streaming n’est pas certaine.

« L’encodage HEVC est un élément essentiel de l’expérience de visionnage haut de gamme et de grande qualité que des plateformes de streaming comme Disney mettent en avant pour justifier des abonnements plus chers », explique Josh Schmidt, directeur juridique d’InterDigital. « Nous restons déterminés à obtenir une juste rémunération pour l’utilisation continue, par Disney, de nos innovations brevetées », ajoute-t-il.

InterDigital, qui a traîné Disney devant les juridictions allemandes et brésiliennes, protège agressivement ses brevets sur la compression vidéo HEVC et AVC, sur les technologies à grande plage dynamique (HDR), la diffusion de contenus sur plusieurs appareils. Au détriment des abonnés, qui paient pour un service qui n’est pas conforme à ce que vante Disney+.

  •  

☕️ Une batterie remplaçable dans les souris Logitech en 2027, mais uniquement en Europe



Les batteries des souris Logitech seront plus faciles à remplacer à compter de février 2027. Le règlement européen relatif aux batteries et aux déchets de batterie impose qu’il soit aisé pour l’utilisateur de changer ce composant dans leurs appareils. Le texte ne précise pas de catégories spécifiques, mais la liste des exemptions ne concerne pas les périphériques de saisie.

Logitech a donc confirmé que ses futures souris bénéficieront de cette avancée en matière de droit à la réparation. Le fabricant commercialisera également des batteries de remplacement. En revanche, et à l’instar de Nintendo pour la Switch 2 et ses manettes, ces mulots modifiés ne seront proposés qu’en Europe. Une situation pour le moins étrange : pourquoi s’embarrasser à gérer deux lignes de production, une pour le vieux continent, l’autre pour le reste du monde ?

Image : Logitech

Les explications de Robin Piispanen, nouveau directeur général de la division gaming de Logitech, sont pour le moins vaseuses. Il évoque d’abord la question du poids ; les périphériques du constructeur sont équipés d’une batterie légère à enveloppe souple, reliée par un câble très fin au reste de l’électronique. « Ce type de batterie ne peut pas être manipulé sans risque. Nous ne pouvons pas, en toute conscience, vous la confier en disant : allez-y, remplacez cette batterie souple », explique-t-il à The Verge.

En Europe, les souris embarqueront une batterie à coque rigide qui, par le fait, sera bien plus difficile à percer (ce qui peut provoquer un départ de feu) et plus facile à changer. Mais voilà : « combien de gens vont ouvrir leur propre souris, retirer la batterie et en installer une nouvelle simplement parce que l’ancienne est arrivée en fin de vie ? », justifie le dirigeant qui s’appuie sur les données de l’entreprise.

Les utilisateurs ont tendance à remplacer la souris toute entière, en achetant une nouvelle… ce qui paraît somme toute logique, si on leur interdit la possibilité de remplacer la batterie. Robin Piispanen assure pourtant soutenir le droit à la réparation : après tout, Logitech commercialise depuis janvier 2025 des pièces détachées officielles dans la boutique d’iFixit.

Les amateurs de bricolage y trouveront des batteries pour les souris et claviers du fabricant, mais pas de switches, ces microrupteurs mécaniques placés sous les boutons qui enregistrent le clic. Ce sont pourtant des composants qui ont tendance à lâcher en premier, avant même la batterie. Pour les remplacer, « il faut ouvrir entièrement la souris et vous risquez fort de casser quelque chose », indique le dirigeant. Il en va de même pour les revêtements antidérapants, dont le remplacement implique de retirer les résidus de l’ancien adhésif : « Il faut suivre tout un processus pour le faire correctement. »

« Je n’ai pas envie de vous vendre une pièce pour que vous finissiez par tout abîmer et que vous le regrettiez », ajoute-t-il. Dans ces conditions, autant ne faire aucun effort sur la réparabilité, effectivement.

  •  

Windows 11 recevra en août des améliorations attendues de longue date

Déjà là, mais en fait pas trop
Windows 11 recevra en août des améliorations attendues de longue date

Microsoft a fait de nombreuses promesses cette année sur l’amélioration de la qualité générale dans Windows 11. Performances, recherche, code natif ou encore interface sont dans la ligne de mire. En août, le système va ainsi recevoir une longue série de nouveautés, dont certaines auraient dû arriver depuis bien longtemps.

L’initiative « K2 » de Microsoft vise à apporter à Windows 11 une foule d’améliorations tous azimuts. L’éditeur a abordé aussi bien les performances que l’utilisation de code natif (le menu Démarrer est partiellement écrit en React par exemple), la cohérence de l’interface, l’efficacité de la recherche et autres. De manière générale, le mouvement consisterait à donner – enfin – aux utilisateurs ce qu’ils attendent depuis des années. En théorie.

Les mises à jour mensuelles ont commencé à apporter certaines de ces améliorations. Celle du mois prochain s’annonce particulièrement copieuse, quand elle sera proposée en même temps que les correctifs de sécurité le 11 aout. Cette mise à jour est en fait déjà disponible dans la zone des téléchargements facultatifs dans Windows Update, pour les personnes un peu « aventurières » qui voudraient s’essayer aux nouveautés un mois en avance.

Explorateur, recherche et menu Démarrer

La mise à jour, référencée KB5101684, contient un peu de tout. Microsoft tire dans toutes les directions, preuve que l’éditeur semble assez sérieux sur les améliorations promises. Certains apports auraient d’ailleurs dû être dans Windows depuis bien longtemps.

C’est le cas de l’affichage automatique de l’unité de poids la plus adaptée dans la vue Détails de l’Explorateur. Aujourd’hui, et depuis bien longtemps, cette taille est systématiquement en Ko. Avec la mise à jour, l’unité s’adapte automatiquement pour afficher des Mo et Go en fonction du poids.

Dans l’Explorateur, on trouve plusieurs autres apports. D’abord la possibilité d’ouvrir un onglet depuis un clic molette sur un élément de la barre d’adresse ou de l’écran d’accueil. Ensuite, les miniatures dans la zone des contenus recommandés sont plus nettes. Enfin, le bug qui faisait apparaitre parfois un flash gris pendant le chargement ou le défilement a été corrigé.

La recherche est probablement une des fonctions qui reçoit le plus d’améliorations en ce moment. Outre la possibilité en approche de se concentrer uniquement sur les résultats locaux, la mise à jour d’août la rend plus tolérante sur les fautes typographiques (ce qu’elle n’est pas actuellement). Un fonctionnement élémentaire aujourd’hui, mais sur lequel Windows faisait l’impasse jusqu’ici. En outre, les résultats commencent à s’afficher à partir de deux lettres, contre trois jusqu’à présent. Les applications sont également mieux mises en avant dans les résultats.

On trouve aussi des améliorations de fiabilité plus générales. Par exemple, au chargement du systray dans la barre des tâches quand le système est utilisé en mode tablette.

Lecteurs d’empreintes ESS pour tout le monde

Les personnes intéressées par les empreintes digitales comme facteur de sécurité pourront désormais utiliser des lecteurs tiers pour Windows Hello Enhanced Sign-in Security (ESS), à condition qu’ils soient compatibles.

Dans sa version standard, Windows Hello repose sur des pilotes en espace utilisateur et/ou noyau. Si la machine est compromise par un programme malveillant disposant des privilèges administrateur, un attaquant peut théoriquement intercepter la mémoire ou usurper le signal de la caméra. ESS propose de résoudre ce problème en appliquant une architecture Zero Trust au niveau du silicium.

Sans surprise, ESS fonctionne avec des composants matériels dédiés. À la manière par exemple de la Secure Enclave dans un produit Apple, les données biométriques sont stockées dans le capteur et n’en sortent jamais. La vérification est effectuée directement sur la puce du capteur, qui communique ensuite le résultat chiffré au système via un certificat signé. Ce fonctionnement existe également pour les webcams, mais il faut là aussi des modèles spécifiques.

Dans sa documentation, Microsoft indique que tous les PC Copilot+ fonctionnent déjà avec ESS pour les webcams et les lecteurs d’empreintes intégrés. La mise à jour permet donc désormais d’utiliser des lecteurs tiers sur l’ensemble des PC avec le niveau de sécurité le plus élevé.

Windows Update, alimentation, accessibilité et autres

Windows Update récolte plusieurs améliorations sous le capot, après avoir reçu récemment la possibilité de repousser indéfiniment l’installation des correctifs en attente (ce qui n’est jamais recommandé, mais au moins les utilisateurs ont le contrôle). C’est la fiabilité générale du processus qui est cette fois concernée, avec des informations plus précises sur la progression de la mise à jour (téléchargement, installation, pourcentages…). L’opération de nettoyage post-installation est décrite comme plus efficace.

Du neuf également dans la gestion de l’alimentation. À partir de maintenant, tous les changements faits par l’utilisateur sur les temps d’inaction avant extinction de l’écran, mise en veille et hibernation du PC sont répercutés sur tous les modes (Performances, Équilibre…), et plus uniquement celui en cours. De plus, Microsoft réintègre dans le même panneau le réglage pour personnaliser le niveau de batterie à partir duquel l’ordinateur portable passe en mode d’économie d’énergie.

Côté accessibilité, on note des améliorations significatives. Accès vocal – qui permet de piloter la session Windows avec la voix – gagne ainsi un mode Isolation. Il peut être réglé selon trois crans : désactivé, bruits de fond uniquement, isolation complète. La Loupe fait de son côté disparaître les barres tactiles verticale et horizontale dans la zone, afin qu’elles n’interfèrent plus avec le contenu. Il est possible de les remettre en place en passant par les options.

On trouve également d’autres changements plus ou moins importants, dont certains spécifiques aux PC Copilot+. Par exemple, il est maintenant possible sur ces derniers de désinstaller le composant IA relatif à la génération d’images. Au fil des mises à jour, Microsoft augmente donc le nombre de ces composants désinstallables.

Microsoft signale en outre une série d’améliorations liées à la fiabilité. Pour Explorer.exe, l’éditeur signale ainsi du mieux avec l’ouverture des Jump Lists et des fichiers récents, lors du partage de fichiers et de dossiers, ainsi que lors de l’utilisation de la Vue Tâches et de plusieurs bureaux. Du mieux également pour les écrans de connexion et de verrouillage du système, « surtout quand la mémoire système est faible ». On note aussi une meilleure fiabilité du presse-papiers quand il est utilisé dans certains scénarios de bureau à distance et de bureau virtuel Azure.

Oui, mais…

Si cette mise à jour contient de sympathiques bonus et – manifestement – de nombreux bugs corrigés, vous ne pourrez pas forcément profiter de tout et tout de suite.

L’installation elle-même est possible depuis n’importe quelle machine équipée de la version 24H2 ou 25H2 de Windows 11. L’ordinateur peut redémarrer jusqu’à trois fois selon les cas. Ne soyez donc pas surpris et n’interrompez pas le processus.

En revanche, si vous cherchez les nouveautés visibles, vous pourriez faire chou blanc. Microsoft a la désagréable habitude d’activer les nouvelles fonctions progressivement. Dans notre cas, la plupart des améliorations ne sont pas utilisables par exemple (alors que nous nous faisions une joie de profiter des apports sur la recherche). Si vous ne voyez pas les nouveautés « promises », il faudra peut-être attendre plusieurs semaines.

  •  
❌