Vue lecture

Avant son lancement officiel, DLSS 5 apparaît dans la nature

Le filtre qui fâche
Avant son lancement officiel, DLSS 5 apparaît dans la nature

Très critiqué lors de sa présentation au printemps, le DLSS 5 commence à apparaître dans les jeux avant même son lancement officiel. Une bibliothèque NVIDIA repérée dans NBA 2K27 a déjà permis à des moddeurs de tester le rendu neuronal avec des résultats encore très expérimentaux.

C’est peu dire que DLSS 5 n’a pas été très bien accueilli par les joueurs. NVIDIA s’est pris les pieds dans le tapis en dévoilant, en mars dernier, la nouvelle version de sa technologie d’upscale graphique Deep Learning Super Sampling. La promesse était de « transformer la réalité visuelle dans les jeux » en la faisant basculer dans le photoréalisme. Les exemples partagés à l’époque par l’entreprise ont surtout donné l’impression qu’il s’agissait d’un « filtre de beauté » d’IA générative emmenant les graphismes des jeux et des personnages loin de l’intention initiale des développeurs.

Jensen Huang, le directeur général de NVIDIA, était monté au créneau pour défendre le DLSS 5, d’abord en affirmant que les joueurs avaient tort, puis en essayant de se les mettre dans la poche en assurant qu’il n’aimait pas l’« AI slop ». Sans rien changer au développement de la technologie, qui doit être lancée cet automne.

Les jeux se préparent à la déferlante DLSS 5

À l’heure actuelle, aucun jeu n’est officiellement compatible, mais les éditeurs préparent la prise en charge du DLSS 5. C’est le cas d’EA : NBA 2K27, en accès anticipé sur PC depuis le 26 août, cache une DLL baptisée nvngx_dlssnr.dll. Un fichier qui est vraisemblablement une bibliothèque NVIDIA pour accéder à une fonction DLSS Neural Rendering.

Découverte par le développeur Renan Maniero puis décortiquée par la communauté de spécialistes des mods RenoDX, il s’agirait très probablement d’une version préliminaire du composant logiciel nécessaire à l’activation du DLSS 5, comme l’explique Tom’s Hardware. Des moddeurs sont déjà parvenus à l’injecter dans les jeux Control, Cyberpunk 2077 avec des résultats visibles sur le rendu des personnages : ombres, peaux et cheveux.

Les artistes ont-ils toujours la main ?

La bibliothèque comprend sept curseurs pour contrôler des paramètres comme le style, l’intensité, le ton et le niveau de préservation des détails. DLSS 5 ne se contente pas de reconstruire des images, de générer des frames ou d’améliorer l’anti-aliasing comme c’est le cas des versions précédentes ; il réinterprète les caractéristiques de certains aspects des personnages et de la scène.

DLSS 5 tourne uniquement sur les GPU Blackwell (les GeForce RTX 50xx), ce qui n’est pas une surprise : NVIDIA réserve cette technologie pour cette génération, comme l’entreprise l’avait annoncé durant la présentation en mars. Elle a un coût pour les performances du PC : l’activer revient en effet à faire chuter le framerate de moitié environ, selon les premières mesures.

Il faut garder à l’esprit qu’il s’agit de benchs non officiels réalisés à partir d’une version préliminaire. Quand NVIDIA a dévoilé DLSS 5, les démos tournaient sur des machines équipées de… deux RTX 5090. Depuis, la technologie a été optimisée pour être capable de fonctionner avec un seul GPU.

Au SIGGRAPH, le rendez-vous annuel des professionnels de l’image de synthèse et du rendu graphique, NVIDIA avait donné de plus amples détails sur le DLSS 5 : comment l’image rendue par le jeu « ancre » le modèle, et comment NVIDIA essaie de préserver l’intention artistique.

C’est un enjeu de taille, car durant toute la polémique l’entreprise n’a eu de cesse de rappeler que le DLSS 5 respecte l’intention des artistes. « Tout cela est fait pour les créateurs, afin qu’ils puissent créer quelque chose de plus beau mais toujours dans le style qu’ils souhaitent », expliquait Jensen Huang. « Je pense qu’ils ont eu l’impression que les jeux allaient sortir tels quels, comme ils le font d’habitude, puis qu’on allait les post-traiter. Ce n’est pas ce que le DLSS est censé faire. »

  •  

SpaceXAI accusé d’avoir utilisé des photos pédocriminelles pour entrainer Grok

🤢️🤢️🤢️🤢️
SpaceXAI accusé d’avoir utilisé des photos pédocriminelles pour entrainer Grok

Dans une plainte déposée par une femme, l’entreprise d’Elon Musk est accusée d’avoir entrainé son IA générative Grok sur des photos et des images générées par IA pédocriminelles.

Attention : le sujet de cet article est particulièrement difficile et certains détails évoqués peuvent heurter.

Après avoir été accusée d’avoir laissé Grok générer des milliers de contenus pédocriminels pour les utilisateurs de X, SpaceXAI (xAI, l’ancien nom de l’entreprise d’IA générative d’Elon Musk est utilisé dans la plainte dont il est question) va de nouveau devoir se défendre devant la justice états-unienne concernant l’utilisation de ce genre de contenus. Mais, pour la première fois, elle va aussi devoir répondre de l’accusation d’avoir utilisé des contenus pédocriminels pour entrainer son IA.

En effet, une victime-survivante de viols et d’agressions sexuelles dans les années 2000, lorsqu’elle était très jeune enfant, vient de porter plainte contre l’entreprise d’Elon Musk. Sa plainte [PDF] (obtenue par Arstechnica et d’autres médias américains) est déposée en tant que « class action » pour que toute personne située aux États-Unis et « dont des images et vidéos d’elle prises lorsqu’elle était mineure, ont été modifiées par Grok pour produire de la pédopornographie » puisse s’y joindre.

Des photos utilisées par Grok étaient déjà estampillées comme pédocriminelles

Le document explique qu’elle « a été victime à plusieurs reprises de viols et d’abus sexuels alors qu’elle était mineure, dans le but précis de produire du matériel pédocriminel destiné à être diffusé sur Internet, qui continue de circuler en ligne à ce jour ».

Ces photos ont été ajoutées à la liste de hash du National Center for Missing & Exploited Children (NCMEC), une organisation états-unienne qui s’occupe des affaires de mineurs disparus et exploités et de son homologue canadien, le Centre canadien de protection de l’enfance. La plaignante s’est volontairement inscrite au programme qui permet à ses avocats d’être alertés lorsqu’un nouveau cas d’utilisation des photos d’elle fait l’objet d’une enquête.

Et cette alerte leur a été envoyée à propos d’enquêtes concernant SpaceXAI. « En effet, sur les forums en ligne fréquentés par des délinquants, on trouve des messages dans lesquels ces derniers discutent de la création de contenus pédocriminels générés par IA mettant en scène la plaignante et d’autres victimes de pédocriminalité connues de longue date », relate le document.

Mais la plainte évoque aussi le fait que « du contenu pédocriminel représentant la plaignante, dont les valeurs de hachage sont connues depuis longtemps, a été utilisé dans le cadre de l’ensemble de données exploité par xAI ». Les avocats expliquent que le Centre canadien de protection de l’enfance a, lui, identifié des images pédocriminelles générées par xAI dans lesquelles la victime-survivante est représentée.

Ils insistent sur le fait que chaque fois que Grok crée une image pédocriminelle d’elle ou qu’il republie une photo pédocriminelle d’elle, cette IA générative lui inflige une nouvelle blessure.

Des soupçons sur leur utilisation pour l’entraînement

Mais, « étant donné que les conditions d’utilisation de Grok considèrent par défaut les publications publiques sur X et les propres résultats de Grok comme des données d’entraînement », expliquent les avocats, « la publication d’une image ne se limite pas à la rendre visible aux internautes, mais cela alimente également directement le pipeline utilisé par xAI pour entraîner et améliorer son modèle, et ainsi générer d’autres images ».

La plainte insiste : « étant donné qu’il est techniquement difficile d’éliminer totalement l’influence d’un exemple d’entraînement sur un modèle déjà entraîné, et que xAI n’a pas publiquement affirmé y être parvenu, tout contenu pédocriminel intégré à l’entraînement avant son retrait a probablement continué à influencer les résultats du modèle, même après que les images originales ont été retirées de l’espace public ». Et les avocats ajoutent que si l’entreprise a indiqué filtrer les contenus « violents », elle ne l’a pas explicitement indiqué concernant les contenus NSFW, pédocriminels ou les images intimes non consensuelles.

« Au lieu de prendre les précautions nécessaires pour empêcher la création d’images à caractère sexuel non consenties, dont des images pédocriminelles, xAI et son fondateur, Elon Musk, ont choisi de tirer profit de l’appétit des prédateurs pour les images et vidéos à caractère sexuel non consenties représentant des personnes réelles, y compris des enfants », accusent les avocats de la victime-survivante.

Elle demande que xAI ait l’interdiction de générer, de posséder, ou de transporter des images pédocriminelles d’elle et des autres victimes, mais aussi que l’entreprise ait l’obligation de détruire toutes les images pédocriminelles que son IA a générées. Comme elle a choisi de faire de cette plainte une « class action », toutes les victimes situées aux États-Unis pourront obtenir des réparations financières si l’entreprise est condamnée.

Contactée par nos consœurs d’ArsTechnica et de Law360, SpaceXAI n’a pas répondu.

  •  

☕️ Meta veut éteindre l’incendie autour de ses lunettes connectées



Meta joue les pompiers pour sauver la réputation de ses lunettes connectées. Ces produits font l’objet d’un feu nourri de critiques en raison de leur capacité à enregistrer des photos et des vidéos en loucedé ; la réputation catastrophique de l’entreprise en matière de respect de la vie privée fait le reste.

La fausse affiche de publicité mettant en scène Jeffrey Epstein portant les fameuses Ray-Ban connectées avec le slogan ravageur « Les lunettes des gens qui ne demandent pas le consentement » a fait le tour des réseaux sociaux. Cette campagne d’activistes menée à Londres contre les lunettes de Meta n’est que la pointe de l’iceberg. Ces produits, dont le succès commercial a été confirmé par Mark Zuckerberg et son partenaire EssilorLuxottica, posent de sérieux problèmes de confidentialité et de respect de la vie privée.

C’est pourquoi Meta tente de reprendre la main sur la com’ autour de ses lunettes connectées, dont le petit nom – « pervert glasses » – commence à leur coller à la peau. L’entreprise a ainsi lancé une campagne pour sensibiliser le public à l’existence du voyant LED qui s’allume dès que le capteur photo est en marche. Des affiches, placardées là où les lunettes enregistrent de fortes ventes, scandent le message suivant : « La caméra vous permet d’immortaliser l’instant. Le voyant permet à toutes les personnes autour de vous de savoir quand vous le faites. »

Image : Meta

Une vidéo partagée par Meta à The Verge précise que « pas de voyant » signifie « pas d’enregistrement ». Un message que l’entreprise va marteler, car cette loupiote est au cœur de la problématique. Les utilisateurs qui veulent enregistrer des vidéos sans le consentement des personnes aux alentours ont mis au point des techniques élaborées pour empêcher la diode de s’allumer.

C’est devenu un jeu du chat et de la souris avec Meta, qui déploie des correctifs pour empêcher ces bidouilles. Début juillet, la société mettait en ligne un patch empêchant la caméra de se lancer en cas d’altération du témoin lumineux. Autre correctif annoncé ce jeudi 27 août : arrêter la caméra quand la diode est couverte après le lancement d’un enregistrement.

« La caméra ne commence pas à enregistrer si la LED est masquée, mais certaines personnes tentent de contourner cette protection en lançant un enregistrement puis en la couvrant », explique Alex Himel, vice-président à la réalité augmentée chez Meta. On se demande pourquoi il a fallu tout ce temps à l’entreprise pour mettre un terme à cette bidouille si simple.

Le dirigeant indique aussi que Meta continuera à déployer des mises à jour de ce type pour s’assurer que la LED puisse avertir les personnes alentour lorsque des photos ou des vidéos sont enregistrées. « Seule une infime minorité de personnes tente de contourner ces protections, et le fait qu’elles doivent aller aussi loin montre que nos efforts portent leurs fruits », ajoute-t-il.

  •  

Navigateurs au temps du DMA : plus de choix, mais pas encore d’égalité avec Safari

Safari toujours indétrônable
DMA : Opera perd devant le Tribunal de l’UE, Edge n’est pas un contrôleur d’accès

Que reste-t-il du big bang des navigateurs web sur iOS ? Un peu plus de deux ans après l’intégration de l’écran de sélection sur l’iPhone dans iOS 17.4 puis dans l’iPad avec iPadOS 18.2, les éditeurs de navigateurs web que nous avons interrogés se montrent plutôt positifs sur l’expérience (pas tous, comme on le verra).

Dans l’Union européenne, le règlement sur les marchés numériques (DMA) oblige Apple à proposer aux utilisateurs d’iPhone et d’iPad une sélection de navigateurs web à installer sur leurs appareils. Une exigence mise en œuvre avec iOS 17.4 en mars 2024, puis améliorée quelques mois plus tard suite à quelques remontrances de la Commission européenne.

Depuis septembre 2020 et iOS 14, Apple autorise les utilisateurs à choisir un navigateur web par défaut autre que Safari. Mais encore fallait-il les télécharger sur l’App Store au préalable. En vertu du DMA, le constructeur a dû aller plus loin : proposer une liste de navigateurs alternatifs aux internautes ayant Safari par défaut.

Pour qu’un navigateur obtienne le droit de figurer dans cet écran, il doit avoir été téléchargé par au moins 4 000 utilisateurs dans l’UE durant l’année calendaire précédente sur iPadOS ; le chiffre est de 5 000 pour iOS. La liste est mise à jour chaque année (dernier coup de sonde en date : novembre 2025).

Image : Apple

Jusqu’à 11 navigateurs peuvent être présents dans la liste (auxquels s’ajoute Safari), ordonnée de manière aléatoire. Si les règles concernent l’ensemble de l’UE, la sélection est régionale. Pour la France, les utilisateurs iOS ont le choix entre : Aloha, Arc Search, Brave, Chrome, DuckDuckGo, Ecosia, Edge, Firefox, Onion Browser, Opera, Qwant et Safari. Qwant est absent d’iPadOS, remplacé dans la liste par Orion.

Des modifications ont été apportées à l’écran de sélection avec iOS 18.2, livré en décembre 2024. Apple a dû faire des concessions pour entrer dans les clous du DMA. Il devient ainsi possible d’installer un navigateur web par défaut directement depuis l’écran de sélection, sans passer par l’App Store. Les utilisateurs doivent faire défiler l’écran jusqu’en bas avant de définir un navigateur par défaut.

Surtout, le navigateur choisi prend la place de l’icône de Safari si elle se trouve dans le dock ou sur la première page d’accueil de l’iPhone ou de l’iPad. Et puis les éditeurs ne travaillent plus complètement à l’aveugle : Apple leur fournit des statistiques sur les téléchargements, les lancements et, depuis iOS 18.2, le taux de sélection de leur navigateur depuis cet écran.

Un écran de choix efficace ou pas ?

Oui, l’écran de choix a eu un impact sur le nombre d’installations des navigateurs alternatifs. Chez Brave, on a ainsi relevé des installations quotidiennes en progression de 50 % en mars 2024, avec l’arrivée de la première version de ce panneau avec iOS 17.4.


Il reste 75% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

[Tuto] Héberger un lecteur RSS et migrer depuis Feedly, avec astuces et Wallabag en bonus


[Tuto] Héberger un lecteur RSS et migrer depuis Feedly, avec astuces et Wallabag en bonus

Installer un agrégateur de flux RSS sur un serveur maison est assez simple. Next vous détaille les étapes et vous donne quelques astuces pour en profiter au mieux, notamment avec une intégration Wallabag pour sauvegarder des articles à lire plus tard.

Dans la série je récupère la souveraineté de mes données, Next vous explique comment procéder avec un serveur privé virtuel (VPS) à quelques euros par mois. Nous avons déjà évoqué le gestionnaire de mots de passe Vaultwarden et, bien évidemment, le renforcement de la sécurité. Ou, plus récemment, l’installation d’Immich, pour héberger et gérer ses photos de façon indépendante.

Une autre application qui consomme peu de ressources est FreshRSS, un gestionnaire de flux RSS gratuit et libre. On vous explique comment l’installer pas à pas, avec en bonus, Wallabag, une alternative à Pocket en autohébergement.

Première chose, se connecter à notre VPS via PuTTY. Si vous avez suivi nos tutos, normalement pas besoin de mot de passe, c’est directement avec votre clé. Nous créons ensuite un répertoire dédié à FreshRSS et Wallabag et entrons dedans :

mkdir -p ~/freshrss-wallabag && cd ~/freshrss-wallabag

Créer un seul conteneur avec FreshRSS et Wallabag

Docker est une nouvelle fois exploité ici, avec deux conteneurs, un pour chaque application. Nous allons pour cela créer un seul fichier docker-compose.yml avec les informations suivantes :

nano docker-compose.yml

services:
  freshrss:
    image: freshrss/freshrss:latest
    container_name: freshrss
    restart: unless-stopped
    volumes:- freshrss_data:/var/www/FreshRSS/data
- freshrss_extensions:/var/www/FreshRSS/extensions
    environment:- TZ=Europe/Paris
- CRON_MIN=*/15
    ports:-"127.0.0.1:8090:80"

  wallabag:
    image: wallabag/wallabag
    container_name: wallabag
    restart: unless-stopped
    ports:-"127.0.0.1:8092:80"
    environment:- SYMFONY__ENV__DOMAIN_NAME=https://wallabag.xxx.yyy
    volumes:- wallabag_data:/var/www/wallabag/data
- wallabag_images:/var/www/wallabag/web/assets/images

volumes:
  freshrss_data:
  freshrss_extensions:
  wallabag_data:
  wallabag_images:

Quelques explications. La structure du fichier montre bien les deux services FreshRSS et Wallabag, avec leurs options. Le restart: unless-stopped permet de redémarrer le service automatiquement en cas de reboot du serveur par exemple. Pour FreshRSS, le CRON_MIN=*/20 permet de rafraîchir les flux toutes les 20 minutes (enfin en théorie).

La variable SYMFONY__ENV__DOMAIN_NAME=https://wallabag.xxx.yyy permet de donner l’URL de wallabag sur votre serveur pour que les liens envoyés par email ou autre soient au bon format, et pas avec une URL cassée avec par exemple du localhost dedans.

Maintenant, lançons les conteneurs, avec une seule ligne de commande :

sudo docker compose up -d

Deux noms de domaines, Caddy s’occupe du reste (notamment de Let’s Encrypt)

Vous avez peut-être deviné la suite si vous avez suivi nos précédents tutos : on modifie Caddy pour que notre nom de domaine renvoie vers le bon service. L’avantage étant d’avoir une version HTTPS sécurisée automatique avec Let’s Encrypt.

Avant cela, rendez-vous dans la page d’administration de votre registraire pour définir deux redirections : rss.xxx.yyy et wallabag.xxx.yyy vers l’adresse IP de votre VPS (ce sont des enregistrements DNS de type A pour être précis). Vous pouvez évidemment prendre un autre sous domaine, pensez juste à adapter la suite du tuto.

sudo nano /etc/caddy/Caddyfile

rss.xxx.yyy {
    reverse_proxy 127.0.0.1:8090
}

wallabag.xxx.yyy {
    reverse_proxy 127.0.0.1:8092
}

Maintenant il ne reste qu’à relancer Caddy pour qu’il prenne en compte les modifications :

sudo systemctl reload caddy

Exportez vos données Feedly, importez-les dans FreshRSS

FreshRSS est directement accessible via rss.xxx.yyy et Wallabag via wallabag.xxx.yyy. Allez-y et configurez les deux applications. Changez au plus vite le mot de passe du compte admin wallabag qui est par défaut… wallabag (comme l’identifiant).

Si vous utilisez Feedly, vous pouvez exporter vos données au format OPML. Rendez-vous sur l’interface et cliquez sur les « … » à côté de Feeds, puis sur Organize Feeds. À côté du gros bouton Import OPML, une petite flèche plus discrète permet d’accéder à la page d’Export, aussi directement accessible via cette adresse.


Il reste 57% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ En Europe, Google ne dévalorisera plus les contenus sponsorisés des sites de presse



Pour se plier au DMA européen, Google vient d’annoncer que son moteur de recherche n’allait plus considérer les contenus sponsorisés publiés automatiquement sur les sites de presse comme du spam.

En novembre 2025, la Commission européenne avait annoncé l’ouverture d’une enquête contre Google soupçonnant l’entreprise de « réduire la visibilité des contenus des éditeurs de médias ». Elle affirmait que la politique relative à l’abus de la réputation d’un site de Google « déclassait les sites web et les contenus des médias d’information et d’autres éditeurs dans les résultats de recherche Google lorsque ces sites comportaient du contenu provenant de partenaires commerciaux ».

Page d'accueil de google

La Commission donnait aussi le point de vue de Google : « cette politique vise à lutter contre les pratiques qui auraient pour but de manipuler le classement dans les résultats de recherche ». Et, en effet, depuis mars 2024, l’entreprise avait mis à jour ses règles concernant le spam. Elle y expliquait qu’elle considérait qu’un site utilisait sa réputation de façon abusive « lorsque des pages tierces sont publiées sans supervision ni implication étroite de la part du propriétaire, et que le but est de manipuler le classement dans les résultats de recherche en tirant parti des signaux de classement du site propriétaire ».

Elle ajoutait : « il s’agit des pages sponsorisées, publicitaires, de partenaires ou de tiers qui sont généralement indépendantes de l’objectif principal d’un site hôte ou qui ont été créées sans une supervision ni une implication étroite du site hôte, et qui ne présentent que peu ou pas d’intérêt pour les utilisateurs ».

Mais pour la Commission, « cette politique semble avoir un impact direct sur un moyen courant et légitime pour les éditeurs de monétiser leurs sites web et leurs contenus ».

Google lâche donc, en Europe, du lest sur cette politique. « À la suite de discussions avec la Commission européenne, nous adaptons notre approche en matière d’application de la réglementation au sein de l’Espace économique européen (EEE) et clarifions les critères que nous prenons en compte lors de la mise en œuvre de cette politique », affirme-t-elle.

À partir du 30 août prochain, en Europe seulement, les actions manuelles de Google contre ce genre de pratiques n’affecteront plus le classement des pages incriminées. L’entreprise note qu’elle continue de les étiqueter comme des spams dans son système pour qu’à terme, ces pages soient quand même classées indépendamment du reste du site.

« Bien que nous restions préoccupés par le fait qu’une application trop large du DMA puisse nous empêcher de lutter contre les menaces réelles pesant sur l’intégrité de nos résultats de recherche, nous estimons que cette approche nous permet de lutter contre les tentatives de manipulation des résultats de recherche destinées à nos utilisateurs », assure-t-elle.

« Nous nous félicitons de l’abrogation de cette mesure, qui pénalisait injustement les éditeurs et les autres utilisateurs professionnels de Google Search », a déclaré à Reuters Thomas Regnier, porte-parole de la Commission européenne. « Grâce au DMA, Google Search ne reléguera plus les publications de presse au second plan au seul motif qu’elles hébergent du contenu tiers », a-t-il ajouté. « La Commission va désormais surveiller l’application de cette nouvelle politique afin de s’assurer qu’elle est conforme au DMA ».

  •  

Pentagone contre Anthropic : la justice considère les mesures illégales et sans fondement

Le fait du prince ne passe pas
Pentagone contre Anthropic : la justice considère les mesures illégales et sans fondement

L’administration de Donald Trump avait classé Anthropic dans la liste des entreprises à risque pour la chaîne d’approvisionnement du Pentagone. La justice états-unienne vient de déclarer cette décision illégale.

Donald Trump ne peut pas imposer les sanctions qu’il avait décidées à Anthropic, a jugé Rita Lin, la juge en charge de l’affaire qui oppose le Département de la Défense des États-Unis à l’entreprise. Elle a qualifié d’ « illégales et sans fondement » ces mesures.

Rappelez-vous : entre fin février et début mars, le torchon brûle entre Donald Trump et le CEO d’Anthropic, Dario Amodei. Le président états-unien demande d’abord publiquement à son administration « de CESSER IMMÉDIATEMENT toute utilisation de la technologie d’Anthropic ». Quelques jours après, la sanction administrative tombe officiellement : Anthropic a été désignée « fournisseur à risque pour la sécurité nationale ».

Le Pentagone est revenu sur son accusation de backdoor

Si Dario Amodei s’est excusé publiquement d’avoir affirmé dans une note interne « Nous n’avons pas fait d’éloges à Trump dignes d’un dictateur (contrairement à Sam [Altman, ndlr]) », il ajoutait que son entreprise allait contester la décision devant la justice.

Six mois après, la juge Rita Lin, chargée de l’affaire, lui a donc donné raison. Dans sa décision [PDF], elle explique que le Pentagone est « désormais revenu sur l’argument central de son évaluation des risques, qui reposait sur l’hypothèse selon laquelle Anthropic disposerait d’une backdoor pour avoir accès à sa technologie une fois celle-ci déployée dans un système de sécurité nationale ».

« Il apparaît désormais clairement qu’Anthropic ne dispose incontestablement d’aucun accès de ce type et que, comme le reconnait la défense, la technologie d’Anthropic ne présente en soi pas plus de risques pour la sécurité nationale que n’importe quel autre modèle d’intelligence artificielle de type « boîte noire » », ajoute-t-elle.

« Invoquer à tort et à travers la sécurité nationale ne constitue pas un blanc-seing »

La juge en profite pour rappeler au gouvernement américain quelques petites règles. Ainsi, dans le document, Rita Lin écrit :

« Il est certain que le gouvernement mérite une certaine déférence sur les questions cruciales de sécurité nationale. Cependant, les propos et les actes de la défense à l’époque confirment que les mesures contestées étaient motivées par la volonté de faire d’Anthropic un exemple public en raison de son « arrogance » à critiquer le gouvernement, et non par un motif concret permettant de croire qu’Anthropic saboterait réellement son modèle ».

Elle ajoute que « le fait d’invoquer à tort et à travers la sécurité nationale ne constitue pas un blanc-seing pour punir et exercer des représailles contre les détracteurs du gouvernement ».

Dans sa décision, Rita Lin explique que, quelques jours seulement avant que l’administration Trump annonce ces mesures de rétorsion, le secrétaire à la Défense, Pete Hegseth, a proposé d’appliquer le Defense Production Act à Anthropic, « ce qui aurait signifié que l’entreprise est essentielle à la sécurité nationale plutôt qu’une menace pour celle-ci ».

Elle poursuit en constatant que le Pentagone a continué à négocier un contrat avec Anthropic après les annonces de Donald Trump, affirmant même : « Nous sommes très proches d’un accord ».

« Même aujourd’hui, le gouvernement discute d’une collaboration avec Anthropic sur son nouveau modèle, Mythos, dans toute une série de contextes sensibles », explique-t-elle. Et de conclure : « Rien de tout cela n’est compatible avec une crainte légitime qu’Anthropic soit un saboteur qui empoisonnerait ses logiciels pour nuire à la sécurité nationale ».

« Nous continuons à nous attacher à collaborer de manière constructive avec le gouvernement afin de mettre l’intelligence artificielle au service de notre sécurité nationale, pour que tous les Américains puissent bénéficier de cette technologie », a déclaré sans trop de triomphalisme apparent un porte-parole de la startup dans un communiqué relayé par l’agence Associated Press.

Plus prompt à essayer d’imposer au Canada un nouveau nom au lac Ontario, Donald Trump n’a pas réagi à cette décision. Ni le Département de la Défense américain ni la Maison Blanche n’ont communiqué sur le sujet. Cette dernière n’a pas répondu aux questions de l’agence Associated Press.

  •  

Quantique : Pasqal se lance en bourse au Nasdaq

Dieu ne joue pas en bourse
Quantique : Pasqal se lance en bourse au Nasdaq

Pasqal vient de boucler les formalités qui vont lui permettre de se lancer en bourse à New York. Cotée sur le Nasdaq, la startup française du quantique estime pouvoir compter sur 360 millions de dollars de trésorerie à l’issue de l’opération. L’introduction se fait sur la base d’une valeur d’entreprise fixée à près de 2 milliards de dollars.

Des laboratoires de Palaiseau aux gratte-ciels de Wall Street. Conformément à son plan de bataille dévoilé au printemps, la startup du quantique Pasqal a réalisé début août les opérations préparatoires à son introduction en bourse sur le Nasdaq, le marché états-unien des valeurs technologiques.

Pour ce faire, Pasqal vient de boucler la fusion-absorption d’une société baptisée Bleichroeder Acquisition Corp. II, qui compte un certain Michel Combes parmi ses fondateurs (ancien PDG de SFR). Cette entité est ce que l’on appelle un SPAC (special purpose acquisition company), une coquille vide conçue spécialement pour préparer une introduction en bourse.

Une valorisation à 2 milliards de dollars

L’intégration de Bleichroeder a été bouclée le 25 août, indique Pasqal dans un communiqué. Suite à cette opération, la startup française annonce qu’elle débutera son parcours boursier au Nasdaq aujourd’hui, vendredi 28 août, identifiée par le ticker PSQL.

Cette introduction en bourse doit permettre à Pasqal de lever de l’argent frais sur les marchés. En l’occurrence, l’entreprise estime qu’elle disposera, à l’issue, d’une trésorerie avoisinant les 360 millions de dollars, censée lui permettre d’accélérer « le déploiement mondial de sa plateforme d’informatique quantique, soutenir l’innovation continue et étendre davantage son adoption commerciale dans le monde entier ».

Les modalités de cette IPO ont été précisées le 5 août dernier dans un prospectus préalable, déposé auprès de la SEC, le gendarme états-unien de la bourse. On y apprend que la société se valorise aux alentours de 2 milliards de dollars, soit 100 fois ses revenus 2025 (19,4 millions de dollars de chiffre d’affaires déclarés). Un multiple particulièrement élevé au premier abord, mais qui n’a rien d’inhabituel dans une technologie de rupture comme le quantique.

Dans son prospectus, Pasqal fait d’ailleurs valoir que ce ratio se révèle finalement assez conservateur, une fois comparé aux multiples des sociétés du secteur déjà cotées soit au NYSE (bourse de New York), soit au Nasdaq.

Dans son prospectus, Pasqal résume la valorisation, le chiffre d’affaires annuel 2025 et le ratio capitalisation sur revenus des sociétés du quantique déjà cotées aux États-Unis – capture d’écran Next

Au printemps, Pasqal avait affirmé vouloir rester une société de droit français et conserver son ancrage à Palaiseau. L’entreprise évoquait d’ailleurs le principe d’une double cotation boursière, d’abord à New York, puis à Paris sur Euronext, avec une introduction programmée entre fin 2026 et début 2027.

« Nous avons installé des systèmes quantiques dans des environnements d’exploitation réels, connecté nos processeurs aux infrastructures informatiques déjà utilisées par nos clients et établi une feuille de route reposant sur une plateforme matérielle unique. Celle-ci offre aujourd’hui un calcul quantique analogique de pointe et est conçue pour permettre, à terme, un calcul quantique tolérant aux fautes de premier plan. Nos systèmes fonctionnent dans des datacenters standards et sont conçus pour répondre aux exigences des entreprises. En tant que société cotée, nous disposerons d’une plateforme renforcée pour accélérer notre développement, servir nos clients dans le monde entier et créer une valeur pérenne pour nos actionnaires », déclare Wasiq Bokhari, directeur général de Pasqal.

  •  

☕️ Bluesky inaugure une option pour diminuer la visibilité de ses posts dans l’algo de découverte



Bluesky vient de mettre en place une option permettant de limiter la visibilité des publications d’un compte dans l’onglet Discover, nourri par l’algorithme de recommandation du réseau social. Accessible via la rubrique Confidentialité et sécurité du profil, elle ne signifie pas que les publications en question deviennent totalement privées, mais elle réduit leur portée auprès de l’audience non abonnée à son compte.

« Sur Bluesky, cela signifie que vos posts n’apparaîtront que sur le fil d’actu Discover des personnes qui sont abonnées à votre compte. Les autres applis peuvent également choisir de respecter cette préférence dans leurs propres algorithmes de recommandations », indique le service au niveau de l’option dédiée. Un post d’annonce explique la logique: « Nous savons que tout le monde ne souhaite pas devenir viral. Parfois, on publie simplement pour ses abonnés. Cette fonctionnalité fait partie des mises à jour sur lesquelles nous travaillons pour vous offrir plus de contrôle sur votre expérience et vous aider à trouver votre public. »

L’option ne s’applique cependant que sur le périmètre Bluesky : les applications tierces connectées au protocole AT (comme mu.social, récemment testée par Next) peuvent ne pas répercuter ce paramètre.

Une nouvelle option permet de limiter la visibilité des posts auprès des non-abonnés à son compte – capture d’écran Next

La démarche constitue une forme de contrepied par rapport au modèle économique développé par X : pour encourager la souscription d’un abonnement payant, l’ancien Twitter promet en effet que la détention d’un compte Premium permet de booster la visibilité des publications et des réponses apportées à d’autres utilisateurs.

Bluesky a par ailleurs annoncé le 25 août la possibilité de publier des vidéos d’une durée maximale de 10 minutes (contre trois minutes précédemment). Le poids maximum d’un fichier reste cantonné à 300 Mo.

  •  

Mémoire : Google impose de nouvelles règles aux apps Android trop gourmandes

Ruée vers la RAM
Mémoire : Google impose de nouvelles règles aux apps Android trop gourmandes

Et si la crise de la mémoire débouchait sur quelque chose de positif ? Les prix vertigineux des nouveaux ordinateurs et smartphones forcent une bonne partie des consommateurs à garder leurs appareils plus longtemps (merci pour la planète !) ou à opter pour des modèles plus chiches en mémoire. Google essaie d’adapter Android à cette nouvelle contrainte.

La situation force les développeurs à optimiser le code de leurs applications pour des terminaux qui ne sont pas à la pointe du progrès, ou qui commencent à prendre un peu de bouteille. Il en ira ainsi des développeurs Android, à qui Google va imposer de nouvelles exigences de qualité – il s’agit d’abord d’améliorer la migration vers un nouvel appareil, mais surtout de réduire l’empreinte mémoire des applications.

Des apps Android plus légères et plus efficaces

« Le secteur mobile fait face à d’importantes contraintes d’approvisionnement », explique Google (qui fait partie du problème, soit dit en passant). Elles « réduisent la disponibilité de la mémoire », euphémise l’entreprise, « et peuvent à terme dégrader l’expérience utilisateur ». Android doit s’attaquer à ce problème pour « préserver la fluidité globale du système lorsque certaines applications consomment trop de mémoire. »

C’est pourquoi de nouveaux seuils de performance vont être mis en place à partir de février prochain, accompagnés d’outils pour les développeurs. Premier indicateur, une mesure de la mémoire utilisée pour le stockage des données privées de l’application (hors assets ou code). L’utilisation sera évaluée selon le statut de l’app, quand elle est utilisée ou en arrière-plan.

Deuxième indicateur : l’utilisation mémoire des images bitmap. Ces images peuvent rester en mémoire au premier plan, mais elles doivent être libérées rapidement lorsque l’application n’est plus visible. Enfin, le code compilé exécuté par Android (DEX) devra être mieux optimisé : consommer moins de mémoire, permettre à l’app de démarrer plus rapidement et offrir de meilleures performances. Les développeurs pourront consulter cette fiche d’assistance pour davantage de détails techniques.

Des fonctions supplémentaires permettront à ces mêmes développeurs de diagnostiquer les problèmes de mémoire dans leurs applications dans Android vitals, l’outil de Google Play Console qui permet de suivre la stabilité et les performances des apps. Les seuils de mauvais comportements déclencheront des « alertes de performance ». Les dévs seront également alerté en cas de détection d’images bitmap non optimisées, une optimisation code DEX limitée ou un usage limité des bundles fractionnés.

L’optimisation du code DEX dans la Play Console. Image : Google

Android 17 a inauguré une fonction de limiteur de mémoire qui surveille et limite l’utilisation de la mémoire dans les processus des apps. Google prévient : les applications et les jeux qui ne respecteront pas ces seuils pourraient subir une perte de leur visibilité, et se voir imposer des limites dans leurs possibilités de publication.

À partir d’avril 2027, Google Play va également exiger que les apps avec connexion utilisateur restaurent automatiquement l’état de connexion lors de la migration vers un nouvel appareil. Cette reconnexion « Zero-Tap Sign-In » doit être immédiate et sécurisée, sans que l’utilisateur ait à s’en préoccuper.

  •  

☕️ Ariane 6 réussit son premier lancement géostationnaire



Ariane 6 a lancé avec succès le satellite MTG-I2, ce jeudi 27 août au soir depuis le port spatial européen de Guyane.

Partie à 17h11 heure locale, la fusée européenne entamait son premier lancement géostationnaire pour déployer le 2ème satellite imageur Meteosat Troisième Génération. Celui-ci doit notamment fournir des images « pour la détection précoce d’orages à développement rapide, les prévisions météorologiques et la surveillance climatique », explique le communiqué d’Arianespace. Son prédécesseur, MTG-I1, avait été lancé en 2022 par Ariane 5.

2026 ESA-CNES-ARIANESPACE-ArianeGroup\Optique Video de CSG–S. Martin, licence ESA Standard

Ariane 6, en configuration à 2 boosters (Ariane 62, donc), a correctement placé MTG-I2 en orbite de transfert géostationnaire (GTO) à 2 778 km d’altitude au-dessus de l’équateur après 36 minutes de vol. Après séparation, le satellite a pu poursuivre sans incident sa trajectoire vers son orbite géostationnaire (GEO) opérationnelle à 36 000 km.

« Avec sa première mission vers l’orbite géostationnaire, Ariane 6 poursuit la démonstration de sa polyvalence et de sa précision », affirme Christophe Bruneau, président exécutif d’ArianeGroup. « Ce nouveau succès illustre sa capacité à répondre aux exigences des programmes spatiaux européens les plus stratégiques. Après l’introduction de la version à 4 boosters, puis des boosters améliorés P160C cette année, c’est une nouvelle étape dans la montée en cadence d’Ariane 6, la plus rapide de l’histoire pour un lanceur lourd ».

  •  

Le FBI démantèle une infrastructure pirate ayant ciblé plusieurs agences US, la Chine accusée

Industrialisation massive
Le FBI démantèle une infrastructure pirate ayant ciblé plusieurs agences US, la Chine accusée

Les États-Unis ont annoncé avoir démantelé plusieurs plateformes d’un groupe de pirates qu’ils associent à la Chine. Ces outils ont permis au groupe QTFY d’obfusquer ses attaques contre plusieurs agences fédérales états-uniennes comme la NASA, la Réserve fédérale et même des ministères.

« Parmi les victimes des intrusions informatiques perpétrées par le groupe QTFY figurent l’Agence spatiale américaine (NASA), la Réserve fédérale, le département de l’Énergie, le département de la Justice, le département de la Santé et des Services sociaux, les Instituts nationaux de la santé (NIH) et le Sénat américain », a annoncé tout simplement le département de la Justice (DoJ) des États-Unis dans un communiqué.

Celui-ci qualifie sans détour QTFY comme un groupe de pirates financé par l’État chinois et précise même qu’ils sont employés par l’entreprise Nanjing Xinjiuwei Network Technology basée en Chine.

Des attaques remontant jusqu’en 2018

QTFY avait mis en place une infrastructure permettant de découvrir plus facilement des cibles et de se dissimuler derrière un réseau ORB (Operational Relay Box) pour opérer des attaques. Dans un document [PDF], le FBI et la NSA listent plusieurs activités de QTFY qu’ils ont pu détecter dans cette enquête.

Les deux agences remontent jusqu’à mai 2018 avec un audit de vulnérabilité au sein du département américain de l’Énergie et une « tentative infructueuse d’accès au réseau ». Mais d’autres événements semblent plus problématiques. Ainsi, elles recensent l’exploitation d’une vulnérabilité sur le VPN Pulse Secure du département de la Justice, de la Réserve fédérale et de la NASA en aout 2019.

Les outils de QTFY ont aussi permis l’utilisation, en septembre 2024, de failles zero-day dans l’Appliance Cloud Services de trois laboratoires du département de l’Énergie, du National Institute of Health (NIH) et de la Health Resources and Services Administration, ainsi que d’ « un fabricant américain de dispositifs de sécurité ». Ce dernier n’est pas nommé, mais Ivanti avait émis des bulletins correspondant aux failles exploitées en ce même mois de septembre 2024. Et les attaques ont continué jusqu’en 2026 où les outils de QTFY ont été utilisés pour scanner les systèmes des élections des États-Unis, sans succès selon les deux agences.

Les autorités états-uniennes ont collaboré sur le sujet avec Black Lotus, le laboratoire de cybersécurité de Lumen Technologies. Celui-ci a publié une longue analyse des outils mis en place par QTFY.

Des outils d’automatisation de la création de réseaux d’appareils piratés

Black Lotus explique que QTFY utilisait notamment quatre outils nommés QScan, Fast Labyrinth, QTRouter et QTProxy. Les deux plus importants sont QTrouter et Qscan.

Le premier sert de réseau d’obfuscation et permet donc de masquer l’origine d’une attaque. Black Lotus explique que QTFY a industrialisé la création de réseaux ORB (Operational Relay Box). Les ORB sont semblables à des réseaux de robots (botnets) sauf qu’ils sont décentralisés et ont des couches d’obfuscation plus efficaces. Cette industrialisation, QTFY l’a mise en place en « en exploitant une faille structurelle unique dans les architectures commerciales de contournement d’Internet : l’écosystème réseau chinois « Airport » ».

Selon Black Lotus, ces outils existant seulement en Chine y sont utilisés pour contourner le fameux « Great Firewall ». QTFY les utilise pour avoir une masse de machines de départ importante pour ses réseaux ORB.

Le second outil, Qscan, permet automatiquement de rechercher des appareils IoT cibles partout sur Internet, de les analyser, de les infecter et enfin de les ajouter au réseau de QTrouter.

Comme l’explique le document du FBI et de la NSA, « cela permet aux acteurs affiliés à QTFY de se fondre parmi les utilisateurs légitimes lorsqu’ils ciblent des organisations victimes ». Ce document ajoute que le réseau de QTrouter est composé de routeurs utilisant le logiciel OpenWRT modifié et s’authentifiant auprès de serveurs d’administration pointés par les URL « www.qtproxy[.]xyz » et « securelink.qtproxy[.]xyz ». « Les nœuds de QTRouter comprennent des adresses IP de services de proxy commerciaux (notamment un service de proxy appelé Fastlink), des adresses IP d’Alibaba Cloud et des appareils IoT compromis », ajoutent les deux agences de renseignement.

Elles ajoutent que QTFY a développé et maintenu, avec ces outils, au moins trois plateformes de gestion de botnets et d’appareils IoT corrompus.

La Chine s’offusque des accusations

Interrogée par Reuters, l’ambassade de Chine à Washington a affirmé ne pas être au courant des détails mentionnés dans la déclaration du ministère américain de la Justice et a ajouté que « le gouvernement chinois s’oppose fermement à toutes les formes de cyberattaques et les combat conformément à la loi ».

« Les États-Unis se servent des questions de cybersécurité pour “diffamer ou discréditer la Chine” », a-t-elle ajouté. L’ambassade a affirmé enfin que la Chine « s’oppose à ce que les États-Unis étendent à outrance la notion de sécurité nationale et s’en servent comme prétexte pour imposer des restrictions discriminatoires aux entreprises chinoises, et qu’elle défendra fermement les droits et intérêts légitimes de ces dernières ».

L’entreprise chinoise mise en cause par les autorités américaines, Nanjing Xinjiuwei Network Technology, n’a pas répondu aux demandes de l’agence de presse britannique.

  •  

☕️ Playdate : Panic rembourse aux joueurs les surtaxes Trump annulées



Les bonnes nouvelles sont rares pour le portefeuille des joueurs, alors saluons Panic, qui a décidé de rembourser aux clients américains de la Playdate les surtaxes douanières de Donald Trump depuis annulées. Les consommateurs qui ont acheté la console pendant que ces droits supplémentaires étaient en vigueur ont commencé à recevoir un petit remboursement de la part du fabricant (entre 12 et 23 dollars).

« Ce n’est pas notre argent, et ça nous a fait vraiment plaisir de le rendre », a déclaré Cabel Sasser, cofondateur de Panic, auprès de Game Developer. « Il y a eu une période précise cette année pendant laquelle nous avons facturé les droits de douane aux clients », poursuit-il. L’entreprise a bien tenté d’absorber ce surcoût pendant un moment, mais ce n’était pas tenable financièrement.

C’est ce qui l’a poussée à ajouter une surtaxe de 19 % au prix de la console, dont le prix avait déjà augmenté à 229 dollars en mars 2025. Le prix total, hors taxes pour les États-Unis, tournait donc autour de 272 dollars.

En février, la Cour suprême américaine invalidait ces droits de douane. Le temps que la poussière retombe et que les mécanismes de remboursement se mettent en place, Panic a cessé de les facturer en avril. « Il nous a fallu beaucoup de travail pour remplir toute la paperasse afin d’obtenir le remboursement du gouvernement, et encore du travail pour construire un petit système permettant de traiter les remboursements », précise le dirigeant. Qui ajoute : « Par moments, on se disait : attendez, pourquoi avons-nous l’impression d’en faire plus sur ce sujet que des entreprises pourtant gigantesques ? »

Il a peut-être en tête Nintendo, qui a gardé les 300 millions de dollars de remboursement des droits de douane, et déclaré qu’il n’était pas question de redonner cet argent aux clients.

La Playdate, annoncée en 2019 et lancée trois ans plus tard, est une petite console jaune dotée d’un écran monochrome et… d’une manivelle. Ce n’est pas un foudre de guerre, mais l’appareil jouit d’une communauté active de joueurs et de développeurs qui continuent de proposer des jeux sortant de l’ordinaire.

  •  

GTA 6 : à la découverte d’un monde plus grand et surtout plus réactif

La cavale des gens heureux
GTA 6 : à la découverte d’un monde plus grand et surtout plus réactif

Vu de très loin, GTA 6 ressemble à un jeu GTA en beaucoup plus joli. Vu d’un peu plus près, comme les abonnés Netflix ont pu en profiter avec le « large aperçu » diffusé hier (maintenant disponible sur YouTube), le futur blockbuster de Rockstar donne la pleine mesure de ce qui attend les joueurs le 19 novembre.

Après deux bandes annonces cinématiques et une poignée de captures d’écrans (et des vidéos en fuite), Rockstar a donc dévoilé de nombreux éléments de son jeu tout au long de la trentaine de minutes de cet aperçu sur Netflix. La plateforme a d’ailleurs connu quelques cahots lors de la diffusion : DownDetector a enregistré une pointe de problèmes de connexion à 21 h ce jeudi 27 août.

Vice City, personnage à part entière

Les tribulations de Lucia et Jason dans Vice City s’annoncent, sans surprise, violentes et destructrices. Mais contrairement aux précédents épisodes, les deux protagonistes ne semblent plus évoluer dans un simple décor prêt à être dynamité : le monde paraît davantage observer, réagir et garder la trace de leurs actions.


Une poignée de publications (New York Times, IGN, Kinda Funny, mais bizarrement pas Next) ont eu la chance de voir en avant première l’aperçu Netflix chez Rockstar North, en Écosse, et surtout de poser quelques questions. Elles sont reparties avec quelques bribes d’infos supplémentaires. Parmi elles, l’idée que Vice City, réinterprétation trash de Miami, ne sera pas seulement plus grande et plus détaillée, mais aussi plus réactive.

Dans GTA 6, les passants ne se contenteront plus forcément de fuir ou de servir de chair à canon ambulante : selon Rob Nelson, codirecteur de Rockstar North, les PNJ disposeront de seuils de tolérance différents. Certains pourront s’offusquer, répondre, attaquer ou appeler la police selon la situation. Le joueur se fera repérer plus facilement dans la rue s’il porte une mitraillette dans le dos.

Un changement qui se retrouve aussi dans le système de recherche. Si Jason ou Lucia sont vus en train de commettre un crime, les forces de l’ordre ne poursuivront plus simplement une icône sur la carte : elles pourront recevoir une description du personnage, de ses vêtements, de son véhicule, voire du fait qu’il agit seul ou en couple.

Changer de tenue, abandonner une voiture ou séparer momentanément les deux protagonistes pourrait donc aider à disparaître des radars. Une évolution logique pour un épisode qui semble vouloir rendre son monde moins passif, et ses cavales un peu moins mécaniques. Une cavale qui se déroulera d’ailleurs dans une carte deux fois plus grande que celle de Los Santos (le Los Angeles de GTA 5) et trois fois plus grande que la map de Read Dead Redemption 2.

Toujours sur ses gardes

Rockstar pousse la logique évolutive avec un nouveau système baptisé « Criminal Profile ». Sorte d’évolution de l’Honneur de Red Dead Redemption 2, il n’est pas destiné à punir une manière de jouer plutôt qu’une autre, mais à qualifier le type de criminels que deviennent Lucia et Jason. Une fusillade pendant un braquage, ou une riposte face à quelqu’un qui attaque le joueur, ne sera pas interprétée de la même manière qu’une escalade gratuite de violence dans une situation qui aurait pu se régler autrement.

Rob Nelson explique qu’il n’y aurait pas de bonne ou de mauvaise façon de jouer à GTA 6, mais des comportements répétés pourraient influer sur la manière dont l’environnement répond aux deux protagonistes, et sur certains développements narratifs. Même des gestes plus ordinaires, comme jeter un déchet dans une poubelle ou nourrir un animal, pourraient contribuer à dessiner ce profil.

Les Bonnie and Clyde que le joueur dirige pourront entretenir une relation romantique ou plus platonique. Un système d’affinité est en place : la manière dont le joueur nourrit, ou non, la relation entre Lucia et Jason pourra influencer certains aspects du récit. Rockstar insiste toutefois sur un point : les deux personnages resteront partenaires quoi qu’il arrive. Et le joueur pourra passer de l’un à l’autre pratiquement en tout temps.

Sur un plan plus technique, aucune info n’a vraiment filtré si ce n’est que l’aperçu a été enregistré sur une PS5 de base (il sera aussi disponible sur PS5 Pro et Xbox Series X/S). Le jeu devrait y tourner à 30 images/seconde, d’après Kinda Funny (qui a aussi obtenu la confirmation que le jeu ne comprendra pas de micro-transactions). Le NYT rapporte de son côté que GTA 6 a nécessité la bagatelle de 600 000 animations, contre 55 000 pour GTA 5 et 300 000 pour Read Dead Redemption 2.

Impossible de faire le tour complet de tout ce qui a été présenté, mais on a au moins une petite idée de la durée de l’aventure solo : Rob Nelson a complété l’histoire et certains objectifs optionnels en 80 heures. Ce n’est pas une durée officielle, car au vu de tout ce qu’il y a à faire dans GTA 6 – et de tout ce qui n’a pas encore été révélé –, ce jeu pourrait bien durer des dizaines d’heures supplémentaires.

  •  

☕️ Operation Bluebird : la start-up qui voulait relancer Twitter (.now)



La première alerte date de la fin 2025. En décembre, une start-up de l’État de Virginie, aux États-Unis, avait alors déposé un dossier devant le bureau fédéral des brevets et des marques, dans lequel elle affirmait que X avait abandonné les noms Twitter et Tweet et les marques affiliées. À ce titre, l’entité nommée Operation Bluebird (opération Oiseau bleu) en réclamait l’usage.

S’ils en obtenaient le droit, ses deux cofondateurs, Michael Peroff et Stephen Coates, prévoyaient de lancer un nouveau réseau social à l’adresse twitter.new, expliquaient-ils à Ars Technica.

Avant le rachat du réseau initial par Elon Musk, Stephen Coates a travaillé comme juriste chez Twitter.

La deuxième alerte date de cette semaine : peut-être que Twitter va redevenir un mot courant. Après quelques échanges avec le juge, les équipes d’Operation Bluebird ont en tout cas décidé de lancer leur projet, finalement à l’adresse twitter.now.

Twitter.now / Capture d’écran

En avril 2026, au tribunal, le juge Colm Connolly avait déclaré que X semblait bien avoir abandonné le mot tweet et le logo à l’oiseau bleu, rapporte Ars Technica. L’entreprise aurait peut-être même abandonné le nom Twitter, avançait-il alors. Si cette décision doit encore être confirmée à l’écrit, les dirigeants d’Operation Bluebird ont décidé qu’elle était suffisante.

Leur site, désormais en ligne, propose un réseau social dont la couleur dominante reste le bleu, et l’oiseau du logo ressemble à un phénix. Pour le moment, il n’a que quelques centaines d’utilisateurs. Une fois connecté, la plateforme ressemble à son ancêtre, à quelques fonctionnalités près. Twitter.now embarque notamment un système de vérification des faits adossé à Gemini, l’IA générative de Google, et nommé Vera (rien à voir avec le projet associatif français). Pour limiter l’accès – et pour collecter des fonds et impliquer les premiers utilisateurs –, le réseau n’est pour le moment accessible que contre 20 à 40 dollars ou plus, selon l’abonnement choisi.

Le but : recréer un espace de conversation large, sans la diffusion de désinformation et de violence. Promouvoir la « liberté d’expression » et pas la « liberté de reach » qui tend à promouvoir, sur beaucoup de plateformes, les discours les plus clivants.

Si twitter.now a décidé de faire ses premiers pas en ligne, cela dit, des juristes spécialistes du droit des marques estiment probable que cela suscite une opposition plus tranchée de X.

Affaire à suivre, donc.

  •  

Compagnons IA : l’aboutissement du capitalisme de la solitude ?

Solitude à vendre
Compagnons IA : l’aboutissement du capitalisme de la solitude ?

Après la captation et la monétisation de l’attention, un rapport de la Fondation Jean Jaurès pointe les risques que les sociétés d’IA créent en matière de monétisation de la solitude.

« Augmenter l’isolement, c’est augmenter la consommation numérique. » Et pour augmenter leurs profits, les réseaux sociaux, désormais rejoint par les sociétés éditrices de compagnons IA, travaillent activement à renforcer l’isolement de la population. Ces dernières représenteraient « l’ultime étape » d’un système économique entièrement fondé sur la destruction des liens : le « capitalisme de la solitude ».

Telle est la thèse défendue par l’essayiste Paul Klotz dans un nouveau rapport de la Fondation Jean Jaurès. Le document détaille la montée de l’isolement en France comme ailleurs dans le monde et la manière dont les sociétés numériques, sous couvert d’abord de renforcer le lien social, puis désormais de fournir des compagnons personnalisés, œuvrent activement à l’accélération de la tendance.

Pour lutter contre le phénomène, il formule plusieurs recommandations spécifiques à l’industrie numérique. Il s’agirait de minimiser les design et fonctionnalités addictives des réseaux sociaux et des chatbots génératifs, d’abord en s’appuyant sur le règlement sur les services numériques (DSA) et en renforçant celui sur l’intelligence artificielle.

Plus largement, la fondation appelle à « exiger du développeur qu’il apporte la preuve de l’absence de nocivité de son service sur la santé physique et mentale de l’utilisateur » avant que celui-ci ne soit mis sur le marché – à l’image de ce qui se fait dans l’industrie pharmaceutique – plutôt qu’après. Elle enjoint aussi à étendre les projets d’interdiction des réseaux sociaux aux mineurs à celle des compagnons IA, « au nom du principe de précaution ».

Dans la mesure où la crise de la solitude n’est pas le seul fait des outils technologiques grand public, le document préconise aussi des mesures pour que l’État participe à renforcer le lien social, notamment via un « service public du bénévolat et de l’engagement associatif », et d’élever le « capital émotionnel, relationnel et cognitif des individus au rang des intérêts fondamentaux de la nation ».

Un isolement croissant depuis la fin de la deuxième Guerre mondiale

Évoquer l’épidémie de solitude, c’est d’abord une question de vocabulaire. La solitude n’est pas un problème en soi, mais elle le devient lorsqu’elle pèse sur la santé physique et mentale au niveau individuel, et sur le bon fonctionnement du groupe social à l’échelle collective.

La solitude objective, provoquée par l’absence physique, constatable, de liens sociaux, diffère de la solitude subjective, ressentie par la personne à un niveau psychique. Les deux versants du problème sont facteurs de surmortalité, à des échelles similaires, et aucun n’a attendu l’éclosion de l’industrie technologique pour s’accroître. En 2010, 9 % des Français déclarent une situation de solitude objective, une part passée à 11 % en 2025. En 2018, 24 % de la population sondée par l’Ifop déclarait subir de la solitude subjective, une part passée à 31 % en 2024.


Il reste 76% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

[MàJ] NVIDIA rachète Hugging Face pour 12,9 milliards de dollars

All your hugs are belong to us
[MàJ] NVIDIA rachète Hugging Face pour 12,9 milliards de dollars

C’est désormais officiel : NVIDIA a annoncé le rachat de Hugging Face, le célèbre « GitHub des modèles IA », pour 12,9 milliards de dollars. Le géant des GPU met ainsi la main sur l’un des carrefours incontournables du secteur. Il promet que son acquisition restera ouverte à l’ensemble de l’écosystème.

Mise à jour, 3 septembre, 15 heures : NVIDIA a formellement annoncé le rachat de Hugging Face jeudi en début d’après-midi, pour un montant précis de 12,93 milliards de dollars.«  Ensemble, nous allons développer la plateforme Hugging Face, renforcer son infrastructure et élargir l’accès à l’IA pour les développeurs et les institutions du monde entier », affirme Jensen Huang, CEO de NVIDIA, dans un communiqué.

Pour l’occasion, il affiche des chiffres actualisés illustrant la popularité de cette société basée aux États-Unis, fondée par trois Français : « Plus de 18 millions de développeurs, chercheurs et créateurs utilisent Hugging Face pour partager plus de 3 millions de modèles, 500 000 jeux de données et 1 million d’applications. Plus de 200 000 entreprises utilisent la plateforme pour découvrir, évaluer, personnaliser et déployer l’IA ».

NVIDIA assure que la position de Hugging Face vis-à-vis des modèles ouverts ne changera pas d’un pouce, et se présente d’ailleurs comme le premier contributeur de la plateforme en la matière. Pour Julien Chaumond, directeur technique et cofondateur de Hugging Face, c’est précisément cet engagement qui aurait motivé la startup à se tourner vers le géant des cartes graphiques. Sur X, il déclare :

« L’IA se trouve à un tournant décisif. L’IA open source pourrait perdre de son importance dans les années à venir si les grands laboratoires fermés s’en emparent, OU bien elle pourrait devenir le fondement de la prochaine phase de la civilisation humaine. Ces deux issues sont radicalement différentes, et nous devons mobiliser un nombre suffisant de personnes pour maximiser nos chances d’atteindre la seconde. Compte tenu de la position de Jensen Huang sur l’IA open source et de son engagement à la défendre lorsqu’elle était menacée plus tôt cet été, NVIDIA était le seul partenaire que nous avons sérieusement envisagé. HF restera une plateforme indépendante et neutre. »

Publication initiale, 27 août, 16h54 :

La rumeur bruissait depuis quelques jours : Hugging Face, la célèbre plateforme dédiée à l’hébergement de modèles IA et des jeux de données associés, s’est adjoint les services d’une banque d’affaires pour préparer une opération de grande ampleur. Le faisceau de présomptions vient progressivement de se resserrer, pour aboutir à l’information selon laquelle c’est finalement NVIDIA qui se porterait acquéreur de la startup pour une somme évaluée à 12,9 milliards de dollars.

Un hub incontournable pour les modèles IA

Avancé dès dimanche par BusinessInsider comme une hypothèse sérieuse, le bruit de couloir est aujourd’hui présenté comme un fait avéré par le site The Information, même si aucune des deux entreprises ne l’a pour l’instant confirmé publiquement. Roxanne Varza, directrice de Station F à Paris, qui connait bien les dirigeants pour avoir accueilli Hugging Face dès ses débuts, présente aussi le deal comme conclu. L’annonce officielle ne devrait donc pas tarder.

Hugging Face est pour mémoire une startup fondée en 2016 par trois Français (Clément Delangue, Julien Chaumond et Thomas Wolf) aujourd’hui basée à New York et disposant d’un bureau à Paris. Après avoir envisagé à ses débuts de créer un chatbot pour adolescents, elle propose aujourd’hui une plateforme dédiée aux développeurs, chercheurs, data scientists et autres professionnels de la donnée qui exploitent des modèles d’IA (principalement générative), et les jeux de données associés à ces derniers.

Hugging Face revendique 18 millions d’utilisateurs, qui accèdent par son intermédiaire à quelque 3 millions de modèles (open source ou non) et plus d’1 million de jeux de données. NVIDIA se prépare donc à mettre la main sur l’un des carrefours les plus empruntés du monde de l’IA, quelques jours après que le géant du paiement Stripe s’est offert la plateforme OpenRouter.

Reste à voir quelle est la finalité de cette prise de contrôle. En tant que répertoire de modèles, Hugging Face se veut en effet agnostique vis-à-vis des technologies ou des architectures de puces mises en œuvre. Sa plateforme a donc aussi bien vocation à accueillir des modèles exploitant CUDA et optimisés pour les cartes NVIDIA que des alternatives pensées pour d’autres matériels, qu’elles soient états-uniennes, européennes ou chinoises. Ce sont d’ailleurs les modèles chinois Qwen ou GLM qui trustent le classement des modèles les plus populaires.

Une précédente proposition refusée au nom de l’indépendance

The Information voit dans l’opération une façon pour NVIDIA de remettre un pied dans l’univers du cloud, en prévoyant par exemple de profiter de la popularité de Hugging Face pour commercialiser l’accès à de la ressource de calcul hébergée soit par ses soins, soit par les entreprises avec lesquelles la firme entretient des logiques d’investissements croisés.

À 12,9 milliards de dollars annoncée, l’opération devrait offrir une belle culbute aux actionnaires historiques de la startup ainsi qu’à ses fondateurs. Lors de son dernier tour de table en 2023, Hugging Face avait en effet levé 235 millions de dollars sur la base d’une valorisation fixée à 4,5 milliards de dollars. L’opération associait alors les fonds d’investissement de Google, d’IBM, de Salesforce… et de NVIDIA, qui figurait donc déjà au capital de l’entreprise, rappelle Techcrunch.

Certains y verront peut-être une forme de reniement, ou de renoncement, de la part de Hugging Face. En janvier dernier, le Financial Times révélait en effet que la startup avait refusé une proposition d’investissement à hauteur de 500 millions de dollars, formulée, déjà, par NVIDIA. À l’époque, le CEO Clément Delangue et son équipe arguaient, selon le FT, de la nécessité de maintenir une forme d’indépendance vis-à-vis de l’un des principaux fournisseurs du secteur. L’opération aurait valorisé Hugging Face aux alentours de 7 milliards de dollars.

D’après The Information, Hugging Face réalise un chiffre d’affaires annuel de l’ordre de 150 millions de dollars. NVIDIA devrait donc payer 86 fois ce chiffre d’affaires pour mettre la main sur l’entreprise, réalisant au passage la plus grosse acquisition de son histoire.

Le montant est cependant à mettre en regard avec les derniers résultats financiers publiés par la firme au caméléon. Elle a fait état mercredi 26 août au soir d’un chiffre d’affaires de 96,2 milliards de dollars pour le deuxième trimestre de son exercice fiscal, en hausse de 18 % sur trois mois et de 106 % sur un an. Il est surtout associé à une rentabilité exceptionnelle, avec une marge brute maintenue aux alentours de 74 %, et près de 60 milliards de dollars de résultat net sur le trimestre.

Hugging Face lance un robot à 400 dollars

Le CEO de Hugging Face s’est offert un petit pied de nez sur ses réseaux sociaux en annonçant jeudi, en majuscules, une « énorme nouvelle ». Là où tout le monde attendait sans doute la confirmation du deal, l’entreprise a dévoilé un nouveau produit issu de l’une de ses acquisitions récentes, la startup bordelaise Pollen Robotics.

Le robot MicroDuck a été développé par la startup bordelaise Pollen Robotics – crédit Hugging Face

Baptisé Microduck, il prend la forme d’un petit robot open source de 25 cm de haut qui peut « marcher, ramasser des objets, se relever après une chute et même faire du roller ». Doté de 15 moteurs, d’une caméra, d’un capteur LiDAR et de sept mouvements préconfigurés, il se destine principalement à l’apprentissage par renforcement et à l’apprentissage de la programmation. Mise à prix : 340 euros hors taxe et frais de livraison, avec de premières livraisons attendues aux alentours de Noël.

  •  

Google interpose ses propres liens dans les résultats de recherche

Google brouille la piste
Google interpose ses propres liens dans les résultats de recherche

Google déploie discrètement un changement important sur son moteur de recherche. Les liens directs dans les résultats sont remplacés par des liens intermédiaires commençant par google.com/goto?. Une « mesure technique » pour se protéger des abus, explique l’entreprise.

Les internautes lambda ne verront pas la différence, mais le changement que Google est en train de déployer sur son moteur de recherche ne passe pas inaperçu chez les spécialistes du SEO. Quand le curseur de la souris survole un résultat, son URL apparait en bas du navigateur. Depuis quelques semaines chez certains internautes, cette information ne renvoie plus directement vers l’URL réelle de la page web, mais affiche une adresse débutant par google.com/goto?. Un clic sur le résultat active ensuite une redirection vers le site désiré.

Un détour entre l’internaute et le web

Avec cette redirection intermédiaire, on perd donc une information importante, celle de l’URL réelle du résultat de recherche. « Nous avons une longue tradition de déploiement de mesures techniques contre des formes d’abus en constante évolution, et nous prenons régulièrement des mesures pour protéger nos services et nos utilisateurs », confirme un porte-parole de Google au site Search Engine Roundtable.

À gauche, la page de résultats donne un lien direct. À droite, on voit la redirection implémentée par Google – capture d’écran Next

Pour l’utilisateur, ça ne change rien en surface : un clic sur le lien renvoie correctement vers le bon site. Et puis l’URL réelle est toujours présente sous le résultat. En termes de transparence en revanche, il y aurait à redire puisqu’on se retrouve avec des URL différentes pour le même résultat de recherche.

L’impact est bien plus important pour l’écosystème SEO, et pour tous ceux qui pratiquent la mesure d’audience au quotidien. Les outils de suivi de positions, d’analyses des pages de résultats d’un moteur de recherche (SERP) ou d’attribution vont voir des URL de type google.com/goto? au lieu des vraies adresses. Des outils peuvent être amenés à mal classer le trafic, créant une divergence avec Google Search Console.

Si Google est le seul a avoir les moyens de mesurer proprement les résultats, les outils indépendants qui aident les sites à comprendre leur visibilité seront affaiblis. Voilà qui pourrait intéresser les régulateurs voulant briser la domination de Google sur la recherche en ligne.

Google souhaite aussi probablement serrer la vis aux scrapers IA. Les robots qui aspirent automatiquement les résultats Google pour alimenter un moteur de réponse ou pour obtenir à moindre frais des données d’entraînement pour des modèles concurrents pourraient en faire les frais. Le scraping devient plus compliqué avec ces redirections opaques.

Quoi qu’il en soit, ce changement confère à Google un pouvoir accru sur l’accès aux données de recherche. L’entreprise contrôle déjà l’interface, le classement, les impressions, les clics, sa Console, les publicités Ads… Avec une redirection opaque comme c’est le cas ici, Google limite la capacité des chercheurs, des éditeurs et des concurrents à « voir » le web tel qu’il apparait dans le moteur dominant.

  •  

SpaceX prévoit de créer une base de lancement gigantesque en Louisiane pour Starship

Toujours plus
SpaceX prévoit de créer une base de lancement gigantesque en Louisiane pour Starship

L’entreprise d’Elon Musk a promis d’investir 100 milliards de dollars dans une nouvelle base pour Starship située en Louisiane. Le gouverneur républicain de l’État s’en félicite mais l’entreprise doit encore obtenir certains permis pour lancer son projet qui inquiète des associations environnementales locales.

« Aujourd’hui est un moment décisif pour la Louisiane », s’est réjoui mardi 25 août, Jeff Landry, le gouverneur républicain du deuxième État le plus pauvre du pays. Il a annoncé dans un communiqué de presse que SpaceX s’était engagé à investir 100 milliards de dollars pour construire « sa plus grande base de lancement, située dans la paroisse de Vermilion, une base spatiale conçue pour accueillir des milliers de lancements par an et ouvrir la voie à des vols spatiaux d’une ampleur sans précédent ». Le projet n’a, pour l’instant, pas encore obtenu toutes les autorisations.

L’annonce a été faite en présence de la présidente et COO de SpaceX, Gwynne Shotwell. Celle-ci a affirmé que le projet doit devenir « un port spatial autonome, doté de ses propres installations de production de propergol, de production d’électricité, de capacités de transport maritime en eaux profondes, d’installations de traitement des véhicules et, probablement, d’un aéroport ».

Une base de 50,6 mille hectares proche du golfe du Mexique

Elon Musk a, quant à lui, promis qu’il accueillerait « à terme plus d’une douzaine de tours de lancement, ce qui permettra d’effectuer plus de 30 vols Starship par jour et en fera le plus grand site de lancement de la planète ! ». Reste à savoir si cette affirmation se concrétisera, ou si elle viendra s’ajouter au stock de promesses non tenues par le milliardaire.

En tout cas, la création d’une base plus importante est nécessaire à SpaceX pour tenir la cadence de lancement qu’elle veut atteindre. En effet, sa base située au Texas et celle en construction en Floride n’ont pas les capacités de terrain pour accueillir le nombre de rampes de lancement nécessaires.

Le site visé par SpaceX en Louisiane se situe proche du golfe du Mexique, à La Pacanière, et doit s’étendre sur 50,6 mille hectares. L’entreprise espère pouvoir commencer la construction l’année prochaine et y lancer ses premières fusées dès 2029, selon le Financial Times. Son emplacement a un autre avantage, fait remarquer ArsTechnica : orienté vers le sud, il donne à SpaceX un potentiel accès vers les orbites polaires.

C’est un ancien site d’ExxonMobil. Dans son communiqué, Jeff Landry s’est félicité que celui-ci reprenne « sa vocation commerciale ». ArsTechnica souligne qu’il a récemment été débloqué dans le cadre d’un accord à l’amiable « mettant fin à des dizaines de poursuites judiciaires qui reprochaient à ExxonMobil d’être responsable de la pollution et de la perte de terres côtières ».

Une modification des règles pour éviter les exigences de treize lois sur l’environnement

Et le sujet de la pollution du nouveau projet suscite aussi des inquiétudes. La Louisiana Wildlife Federation, la National Wildlife Federation et la Pontchartrain Conservancy tirent le signal d’alarme : les barrières légales pourraient être abaissées pour laisser passer le projet. Jeff Landry a déjà assuré à Fox 8 que le projet obtiendrait certaines autorisations dans les mois qui viennent. Et la Federal Aviation Administration (l’agence fédérale chargée des réglementations sur les vols et lancements sur le sol états-unien) a publié une proposition de modification de ses règles, explique le Louisiana Illuminator.

Selon le commentaire des trois associations, ce texte « autoriserait l’agence à déroger à certaines exigences prévues par treize lois fédérales relatives à l’environnement et aux ressources naturelles lorsqu’elle statue sur les licences, les autorisations et les agréments de site concernant les lancements et les retours atmosphériques spatiaux à des fins commerciales ».

Elles y assurent ne pas s’opposer au secteur spatial commercial, mais elles ajoutent : « Notre préoccupation est précise et ciblée : le projet de règlement supprimerait, au stade de l’octroi des autorisations, les exigences en matière d’évaluation environnementale qui garantissent que les lancements et le développement des ports spatiaux tiennent compte de leurs effets sur la faune, les habitats, les ressources en eau et les ressources côtières ».

De son côté, Jeff Landry a répondu à CBS News ne pas être « préoccupé par l’impact environnemental » du projet et s’intéresser plutôt au « manque de perspectives économiques sur le littoral » de son État. Dans son communiqué, il indique que SpaceX promet d’y créer 3 000 emplois directs dans les dix prochaines années.

  •  

Ring promet un chiffrement vidéo plus strict par défaut

Ça sonne, le chiffrement est à la porte
Ring promet un chiffrement vidéo plus strict par défaut

Ring veut renforcer la confidentialité de ses sonnettes et caméras connectées, sans sacrifier pour autant toutes ses fonctions de traitement infonuagique des images. La filiale d’Amazon va déployer TAKE, un nouveau chiffrement par défaut qui limite l’accès de ses serveurs aux clés vidéo. Un exercice d’équilibriste délicat pour une entreprise régulièrement sous le feu des critiques sur le terrain de la vie privée.

Les utilisateurs des sonnettes Ring auront très bientôt le choix entre le chiffrement de bout en bout (E2EE) pour leurs vidéos et un chiffrement moins radical mais plus sécurisé que le modèle par défaut qui existe aujourd’hui. TAKE, pour « Throw Away the Key Encryption », sera le chiffrement par défaut pour tous les clients Ring dans le monde. Le déploiement débutera en septembre.

Un cloud qui verrouille

Actuellement, Ring procède au chiffrement des vidéos au repos et en transit : les données sont protégées contre l’interception réseau et l’accès direct au stockage, mais ce n’est pas au niveau du chiffrement de bout en bout. Ring peut ainsi toujours disposer des clés de déchiffrement pour le traitement de certaines vidéos.

Image : Ring

Depuis 2021, la filiale d’Amazon propose également, en option, le chiffrement E2EE. Dans ce cas, Ring ne peut pas accéder aux vidéos captées par les sonnettes et stockées sur ses serveurs ; seul l’utilisateur est en mesure de consulter ces vidéos. C’est une protection à double tour qui a l’inconvénient de bloquer des fonctions comme la recherche vidéo et leur description, l’accès vidéo sur le site web de Ring, la chronologie des événements, la fonction de visages familiers, ou encore le partage des appareils avec d’autres utilisateurs.

Ring tente donc un entre-deux avec TAKE. Comme avec le chiffrement E2EE, les vidéos sont chiffrées avec des clés qui changent régulièrement ; la grosse différence ici, c’est que Ring conserve temporairement une copie des clés, déverrouillée et gérée dans une enclave sécurisée (AWS Nitro Enclaves). L’accès à ces clés n’est possible que lorsque l’utilisateur a besoin de telle ou telle fonction. Après leur utilisation, la copie des clés est détruite au bout de 24 heures (« Throw Away the Key Encryption », donc).

Quand un traitement cloud est nécessaire sur une ancienne vidéo, l’app Ring peut renvoyer temporairement les clés au service en ligne, uniquement sur ordre de l’utilisateur. Ring ne peut pas récupérer ces clés de sa propre initiative. Amazon tente une analogie pour expliquer simplement le nouveau protocole :

« Imaginez des clés de maison. L’entreprise qui a fabriqué votre serrure ne garde pas de double de la clé. Vous pouvez confier un double à un proche ou à un membre de votre famille en qui vous avez entièrement confiance. Et si un artisan doit réparer votre évier, vous lui prêtez une clé seulement le temps nécessaire pour faire le travail, puis vous la récupérez. TAKE fonctionne de la même manière : vous détenez la clé principale de vos vidéos, et c’est vous qui décidez qui peut accéder à un double, et dans quel but. Vous gardez le contrôle de vos clés et de vos vidéos ; c’est aussi simple que cela. »

Deux chiffrements, une même base

Le livre blanc publié par Ring donne des éléments techniques d’explication (PDF). TAKE et E2EE reposent sur la même base cryptographique, le protocole MLS (Messaging Layer Security), conçu pour gérer le chiffrement au sein d’un groupe d’appareils.

Un groupe MLS est attaché à chaque caméra Ring, qui réunit les appareils autorisés à lire les vidéos de ce groupe. Un appareil ajouté ou retiré de ce groupe le fait basculer dans une nouvelle « époque » cryptographique avec de nouvelles clés, ce qui empêche un ancien appareil de déchiffrer les futures vidéos.

Image : Ring

La différence principale entre TAKE et E2EE tient surtout à la composition du groupe. Ring ajoute un « membre cloud » au groupe MLS de la caméra, ce qui lui permet d’obtenir temporairement les clés nécessaires aux fonctions dans le nuage, comme l’analyse vidéo et certains traitements (avec des limites, comme la fenêtre de 24 heures). En mode E2EE, les clés restent uniquement côté client sur les appareils autorisés de l’utilisateur. Ring peut toujours stocker et transmettre les vidéos chiffrées, mais il ne pourra pas les déchiffrer.

Les utilisateurs Ring conservent la possibilité d’activer le chiffrement de bout en bout s’ils le souhaitent. Le fabricant marche sur des œufs, il a été au cœur de plusieurs controverses ces derniers temps. En février par exemple, il a dû annuler un partenariat avec Flock Safety, une société actuellement en pleine tempête pour ses technologies de surveillance.

En juin, Amazon faisait l’objet d’une plainte aux États-Unis liée à la fonction Visages familiers de Ring. Le plaignant, qui cherche à obtenir le statut de recours collectif, affirme que la fonction conserve les images de passants sans leur consentement.

  •  
❌