Vue lecture

Apple a moins d’un mois pour se mettre en conformité avec le DMA

C'est pas bien, pas bien, pas bien
Apple a moins d’un mois pour se mettre en conformité avec le DMA

Les pratiques anti-steering de l’entreprise ne passent toujours pas auprès de la Commission européenne. Apple a bien présenté des améliorations, mais elles ont été jugées insuffisantes par l’Europe. Désormais, Apple a moins d’un mois pour se conformer pleinement, sous peine d’une astreinte journalière.

La Commission européenne a publié le détail de sa décision, prise le 22 avril. On peut y lire notamment ce que l’on savait déjà : Apple ne respecte pas le DMA et se fait épingler pour ses pratiques anti-steering.

Pour rappel, il s’agit de tous les mécanismes mis en place pour empêcher les éditeurs tiers de communiquer directement avec les utilisateurs sur la disponibilité de meilleurs tarifs ou de promotions ailleurs, notamment sur le site officiel de l’éditeur. Ces pratiques sont au cœur des plaintes de Spotify depuis longtemps, qui avait fini par supprimer la possibilité de s’abonner à travers son application mobile. L’entreprise suédoise a été très critique de la « taxe Apple » de 30 % sur tous les achats in-app.

Apple a donc présenté en mars une nouvelle version de ses règles afin que la Commission européenne l’examine. On connait le résultat : une amende de 500 millions d’euros pour plusieurs violations du DMA. La Commission avait communiqué sur la décision, sans donner le détail de ses motivations. C’est désormais chose faite.

La Commission persiste et signe

Pour la Commission européenne, il ne fait aucun doute qu’Apple « sape l’efficacité » du DMA en restant dans une interprétation a minima du texte.

Par exemple, il était reproché à la société de ne pas autoriser les liens externes. Elle en permet désormais un par application (le minimum), mais sans laisser aucune latitude aux développeurs. Impossible par exemple de transmettre des informations sur le compte dans l’URL pour personnaliser la page d’arrivée. Ce lien provoque l’affichage d’un message perçu comme anxiogène, dans la lignée de celui affiché par l’App Store quand on s’apprête à payer via un système de paiement autre que celui fourni par l’App Store.

Autre élément noté par l’Europe, la commission prélevée sur les achats réalisés via ces liens externes. Apple réclame 27 %, soit 3 % de moins que pour un achat réalisé totalement au sein de l’App Store. Une différence minimale, qui suscite l’agacement de la Commission.

Ces 27 % sont d’autant plus visibles qu’ils étaient au cœur de l’affrontement entre Apple et Epic aux États-Unis. Or, chez l’Oncle Sam, cette commission vient de sauter, Epic ayant remporté une importante victoire. Les pratiques anti-steering d’Apple prennent sérieusement du plomb dans l’aile des deux côtés de l’Atlantique.

Moins d’un mois pour corriger le tir

Dans la décision du 22 avril, on peut lire qu’Apple avait 60 jours pour obtempérer. À publication de cet article, le 28 mai, il reste donc moins d’un mois avant la fin du délai accordé, fixé a priori au 22 juin.

« Compte tenu de la gravité du non-respect par Apple de l’article 5, paragraphe 4, du règlement (UE) n° 2022/1925, telle qu’établie dans la présente décision, et considérant que le non-respect a été constaté de manière continue, la Commission conclut qu’il est nécessaire d’imposer des astreintes conformément à l’article 31, paragraphe 1, point h), du règlement (UE) n° 2022/1925 si Apple ne mettait pas en œuvre des mesures permettant de mettre effectivement fin à l’infraction dans un délai de 60 jours calendaires à compter de la date de notification de la présente décision », indique la Commission européenne dans sa décision.

Apple doit donc corriger le tir ou se préparer à des astreintes journalières, qui pourraient être salées. Elles devraient en effet « être suffisantes pour assurer le respect par Apple de la présente décision et pourraient tenir compte des ressources financières importantes » de l’entreprise, précise la Commission. Pour cette dernière, Apple n’a tout simplement avancé aucun « argument convaincant ».

Apple ne cache pas dans sa colère

Dans un communiqué fourni à 9to5Mac, Apple semble particulièrement remontée :

« Rien dans la décision de 70 pages publiée aujourd’hui ne justifie les actions ciblées de la Commission européenne contre Apple, qui menacent la vie privée et la sécurité de nos utilisateurs en Europe et nous obligent à donner notre technologie gratuitement. Cette décision et cette amende sans précédent ont été prises après que la Commission a continuellement changé les règles du jeu en matière de conformité et a bloqué à plusieurs reprises les efforts déployés par Apple pendant des mois pour mettre en œuvre une nouvelle solution »

Un argumentaire déjà connu, qu’Apple a répété ad nauseam depuis des mois dans une charge continue contre le DMA. Les arguments de la vie et de la sécurité, en particulier, étaient au cœur d’une rhétorique sur les dangers du DMA. Apple n’hésitait ainsi pas à déclarer que la réglementation allait rendre les iPhone européens moins bien protégés que ceux du reste du monde, même si ces iPhone restaient les smartphones les plus sécurisés du marché (sic).

« Cette décision est mauvaise pour l’innovation, mauvaise pour la concurrence, mauvaise pour nos produits et mauvaise pour les utilisateurs. Pendant que nous faisons appel, nous continuerons à nous engager auprès de la Commission pour défendre les intérêts de nos clients européens », a ajouté Apple.

  •  

☕️ xAI va payer 300 millions de dollars par an pour intégrer Grok à Telegram

Pavel Durov, fondateur et CEO de Telegram, a annoncé mercredi l’intégration prochaine de Grok à sa messagerie. L’intelligence artificielle générative de xAI, entreprise dirigée par Elon Musk, apparaitra comme une option contextuelle sur les messages, la recherche.

Entre autres fonctionnalités, une courte vidéo de présentation évoque la possibilité de modérer automatiquement les conversations de groupe, ou de faire vérifier une information diffusée dans un message (fact check).

« Telegram et xAI ont conclu un partenariat d’un an pour distribuer Grok à plus d’un milliard d’utilisateurs de Telegram et l’intégrer dans ses applications », écrit Pavel Durov sur X.

Cette intégration se fait en échange d’un accord financier, dont il dévoile les modalités : 300 millions de dollars pour un partenariat d’un an, répartis entre du cash et des actions xAI, auxquels s’ajouteront 50 % du chiffre d’affaires découlant des abonnements xAI souscrits via Telegram. « Ensemble, nous gagnons », se réjouit-il encore. Pavel Durov ne précise pas pour l’instant si, comment et dans quelles proportions Grok utilisera les données des utilisateurs de Telegram.

Il a aussi peut-être commis une petite erreur diplomatique en annonçant la nouvelle. Sa publication initiale a en effet rapidement été mise à jour pour une version plus laudative des capacités de Grok (qualifié de « meilleure IA du marché ») et mentionnant nommément Elon Musk.

🔥 This summer, Telegram users will gain access to the best AI technology on the market. @elonmusk and I have agreed to a 1-year partnership to bring xAI’s @grok to our billion+ users and integrate it across all Telegram apps 🤝

💪 This also strengthens Telegram’s financial… pic.twitter.com/ZPK550AyRV

— Pavel Durov (@durov) May 28, 2025

xAI opère actuellement le modèle Grok 3, dont la principale vitrine n’est autre que le réseau social X, avec lequel elle fusionné fin mars.

  •  

Microsoft veut centraliser les mises à jour des applications dans Windows Update

Cosmopompe
Microsoft veut centraliser les mises à jour des applications dans Windows Update

Microsoft a annoncé hier soir un changement de taille : tous les éditeurs tiers vont pouvoir s’enregistrer auprès de l’entreprise pour distribuer les nouvelles versions de leurs logiciels via Windows Update.

Sur Linux, la gestion des logiciels est simple depuis longtemps. Les installations se font depuis un dépôt, lequel est mis à jour quand de nouvelles versions des paquets sont disponibles. Les systèmes installés faisant référence à ce dépôt reçoivent alors les nouvelles données et les appliquent. Sur macOS, Apple n’a jamais réussi à reproduire le même succès que l’App Store d’iOS. Et pour cause : la boutique est imposée sur le système mobile, bien que les sources tierces soient autorisées en Europe.

Et sur Windows ? La grande majorité des applications ont leur propre mécanisme de mise à jour. Longtemps, le système n’a eu aucune source centralisée à proposer. Le Windows Store, renommé ensuite Microsoft Store, a changé petit à petit la situation, en permettant à toutes les applications (y compris Win32) d’être installées et mises à jour par ce biais.

Pour en finir avec un paysage que Microsoft considère comme « fragmenté », l’éditeur ouvre les portes de son infrastructure Windows Update, avec un nouveau service d’orchestration disponible en préversion.

Historique des mises à jour dans Windows Update

De quoi s’agit-il ?

Windows Update ne sert normalement que pour les mises à jour de Windows. C’est ainsi qu’on le connait depuis presque 30 ans, puisqu’il est arrivé dans sa toute première version automatisée avec Windows 98. C’est lui qui, chaque deuxième mardi de chaque mois, présente à l’installation les correctifs mensuels de sécurité.

Les éditeurs tiers vont donc pouvoir profiter d’API (interfaces de programmation) Windows Runtime et scripts PowerShell ouvrant les capacités de Windows Update aux applications classiques. Ces interfaces s’adressent surtout aux applications disponibles initialement sous forme de paquet MSIX ou APPX, mais les logiciels Win32 peuvent aussi en profiter, avec quelques aménagements.

Un développeur pourra ainsi utiliser ces API pour signaler au service qu’une mise à jour est disponible. Il faudra fournir des détails comme le nom et le numéro de version, le type de paquet, la nécessité de redémarrer ou pas, les éventuels délais pour les appareils gérés, etc. Les logiciels Win32 devront donner quelques informations supplémentaires. Leurs éditeurs pourront même fournir des exécutables destinés à gérer le téléchargement et l’installation si besoin, ou encore un script pour gérer la fermeture des processus pour permettre l’installation.

Liste des mises à jour effectuées dans le Microsoft Store

Les avantages selon Microsoft

Dans sa communication, Microsoft indique que la situation actuelle présente de nombreux désavantages, tant pour les utilisateurs que pour les entreprises. Pour ces dernières, cela suppose qu’une orchestration prenne en charge tous les mécanismes impliqués. Une situation complexe quand des dizaines d’applications sont installées, chacune avec son mécanisme de mise à jour. L’ensemble peut entrainer des pics d’utilisation du processeur et de la bande passante, des notifications « confuses ou contradictoires », des délais de mise en conformité non respectés ou encore des couts d’assistance supplémentaires.

Selon Microsoft, l’orchestration proposée a donc de nombreux avantages. Puisque les API fournissent les mêmes capacités que les mises à jour de Windows, on retrouve par exemple un différé « intelligent » en fonction de l’activité de l’utilisateur, les ressources disponibles, l’état de la connexion, etc.

Toutes les applications ainsi raccordées profiteront également des notifications natives, utilisant le même type d’information et de présentation que les mises à jour du système. Les installations pourront être intégrées dans l’historique de Windows Update. Même chose pour les journaux (logs), qui seront centralisés. Les applications pourront aussi prendre en charge la gestion de la politique d’administration pour les délais.

Une bonne idée ?

Sur le papier, la solution de Microsoft est bonne. Ne serait-ce que parce qu’elle suit des solutions tierces spécifiques existant depuis des années, comme Action1. L’approche de Microsoft est plus simple et moins étoffée bien sûr, mais elle présente a priori l’avantage de la gratuité et de l’intégration. Elle peut avoir un impact non négligeable en matière de performances, puisqu’elle réduirait le nombre de processus en mémoire.

Deux questions se posent cependant : les éditeurs tiers répondront-ils présents à cette initiative et la fiabilité de Windows Update est-elle suffisante ? Le mécanisme, indissociable de Windows, a eu son lot de difficultés en effet, parfois véhicule de mises à jour problématiques ou lui-même affecté par des problèmes d’installation.

La question de l’expérience utilisateur est également en suspens. Bien que la proposition de Microsoft puisse corriger un problème de longue date, il s’agit encore d’une autre solution. Elle ne remet pas en cause le fonctionnement du Microsoft Store et viendra donc s’y ajouter. On aura ainsi des applications mises à jour par la boutique, d’autres par Windows Update, et d’autres encore qui garderont leur propre mécanisme.

  •  

OpenAI courtise les Émirats arabes unis (mais pas de ChatGPT Plus gratuit pour tous)

On sait pas s'ils ont des idées, mais ils ont du pétrole
OpenAI courtise les Émirats arabes unis (mais pas de ChatGPT Plus gratuit pour tous)

La rumeur selon laquelle OpenAI offrirait un abonnement ChatGPT Plus aux 11 millions d’habitants des Émirats Arabes Unis n’a pas été confirmée et relève sans doute de la fake news. L’entreprise américaine se prépare toutefois bien à nouer des liens renforcés avec Abou Dabi, dans le cadre d’un plan de conquête ouvertement assumé, OpenAI for Countries.

Voilà qui constituerait une véritable première, et ringardiserait l’initiative de la ville d’Arcachon : depuis mardi 27 mai circule, sur les réseaux sociaux et certains médias en ligne, la nouvelle selon laquelle OpenAI se prépare à offrir un abonnement ChatGPT Plus (facturé 20 dollars par mois) à tous les habitants des Émirats arabes unis, soit environ 11 millions de personnes.

Partie d’un média indien, sans aucune confirmation ni d’OpenAI, ni du gouvernement des Émirats arabes unis, la nouvelle semble partie pour ne rester qu’une rumeur. Aucun démenti officiel n’a été formulé, mais le journal Al-bayan, détenu et contrôlé par le gouvernement de Dubaï, a publié mercredi un article expliquant que cette histoire d’abonnement gratuit avait été extrapolée à partir d’une annonce, plus large, associant les Émirats et OpenAI.

Une Stargate pour OpenAI à Dubaï

Tous deux ont en effet formalisé le 22 mai dernier la mise en place d’un partenariat étendu, signé sous la houlette et quelques jours après le déplacement au Moyen-Orient de Donald Trump, qu’OpenAI remercie d’ailleurs explicitement dans son communiqué d’annonce.

Celle-ci porte sur la création d’une infrastructure dédiée à OpenAI et basée à Abou Dabi. Le projet viserait une puissance totale de 1 GW, avec une première tranche de 200 MW dont la mise en service serait attendue pour 2026.

Le projet est estampillé « Stargate EAU », en référence au méga-projet Stargate, annoncé en début d’année, qui vise à réunir quelque 500 milliards de dollars pour la création d’infrastructures, toujours dédiées à OpenAI, sur le sol américain.

Dans le cadre de cet accord, les Émirats s’engagent à investir dans le futur datacenter basé à Dubaï, mais aussi à participer financièrement au Stargate américain. Oracle, NVIDIA, Cisco et le japonais Softbank, tous partenaires d’OpenAI aux États-Unis, participent eux aussi à cette logique d’investissements croisés.

« Stargate EAU a le potentiel de fournir une infrastructure d’IA et une capacité de calcul dans un rayon de 2 000 miles, atteignant jusqu’à la moitié de la population mondiale », se réjouit OpenAI.

Au niveau géopolitique, l’initiative s’inscrit dans un partenariat commercial plus large entre les États-Unis et les EAU, signé le 15 mai dernier, qui prévoit, entre autres, que l’administration Trump soutienne la création de 5 GW d’infrastructures dédiées à l’IA hébergées par les sept émirats.

ChatGPT comme socle IA des services émiriens

Pour OpenAI, il ne s’agit toutefois pas que d’infrastructures. L’entreprise affirme ainsi que dans le cadre de ce partenariat, les Émirats arabes unis deviennent le « premier pays au monde » à rendre accessible ou favoriser (enable en anglais) ChatGPT à l’échelle nationale.

S’il n’est pas question de gratuité sur un abonnement payant, l’accord ouvre en effet une voie royale à OpenAI vers les administrations et services officiels émiriens, comme le décrit elle-même l’entreprise :

« Le nouveau partenariat aidera les Émirats arabes unis à exploiter les outils d’OpenAI dans des secteurs critiques tels que le gouvernement, l’énergie, la santé, l’éducation et les transports pour aider à accélérer l’innovation et la croissance économique tout en créant des avantages durables pour sa population. »

Négocier de gré à gré avec des États

OpenAI confirme ainsi son ambition de s’imposer comme un fournisseur d’IA de premier plan non pas à l’échelle d’un marché, ou d’un secteur, mais bien d’un pays, grâce à des partenariats public privé de grande envergure.

Présentée sous une logique partenariale, cette stratégie de conquête a été formalisée le 7 mai dernier sous la forme d’une initiative baptisée OpenAI for Countries. Avec un objectif chiffré : « poursuivre 10 projets avec des pays ou des régions individuels comme première phase de cette initiative, et de nous développer à partir de là ».

Pour OpenAI, ces accords prévoient, de façon relativement classique, des investissements conjoints dans les infrastructures, des réflexions communes sur le cadre réglementaire et la sécurité associés à l’IA et le soutien à la scène nationale des startups. L’entreprise décrit également la mise à disposition de ChatGPT « personnalisés » aux citoyens des États partenaires. « Il s’agira d’une IA de, par et pour les besoins de chaque pays particulier, localisée dans leur langue et pour leur culture et respectant les futures normes globales ». Reste à voir quels seront les éléments de personnalisation adoptés dans un pays régulièrement attaqué pour son respect insuffisant des droits de l’homme.

  •  

L’industrie du film obtient le blocage d’URL utilisées par des apps de streaming illégal

Pirates vs industrie du cinéma, neverending story
L’industrie du film obtient le blocage d’URL utilisées par des apps de streaming illégal

La justice a ordonné aux quatre principaux FAI le blocage d’URL utilisées par des applis qui diffusent des œuvres dont elles n’ont pas les droits. Elles se cachent sous l’apparence d’applications banales de prise de notes ou encore de suivi de vols aériens.

Plusieurs associations professionnelles du cinéma ont saisi le Tribunal judiciaire de Paris en novembre dernier en réaction à un nouveau phénomène pour proposer du streaming illégal. En effet, dans ce domaine, le jeu du chat et de la souris continue de plus belle.

Comme l’avait remarqué Libération le 4 novembre dernier, l’application Univer Note se grimait en logiciel permettant « de noter diverses choses, qu’il s’agisse de tâches quotidiennes ou de choses triviales de la vie », mais elle proposait un service tout autre : le streaming de films et séries sans en avoir les droits de distribution. Nos confrères signalaient quelques jours après que d’autres applications comme Airline Butler ou TodoHabit utilisaient la même tactique. Les applications peuvent aussi se cacher derrière de faux outils pour les passionnés de sports comme « Kayak Time », « Baseball Fiel » ou des faux noms de navigateurs comme « Bon Browser ».

Blocage des URL des sites qui distribuent les apk

Comme l’a appris l’Informé, le 15 mai, le Tribunal Judiciaire de Paris a ordonné à Orange, Bouygues Telecom, Free et SFR de mettre en œuvre « toutes mesures propres à empêcher l’accès aux sites internet à partir du territoire français […] par tout moyen efficace, et notamment par le blocage de l’application mobile et ses déclinaisons » avec une liste de 105 URL utilisées pour les distribuer.

En effet, si avant que Libération se saisisse du sujet, Univer Note était disponible sur l’App Store, Apple l’avait retirée le jour de la parution de l’article. Du côté d’Android, l’application n’a jamais figuré dans la boutique officielle Google Play. Mais certaines déclinaisons de l’application semblent avoir passé les mailles du filet de Google et les développeurs utilisent des sites web pour distribuer l’apk. Ce sont les URL de ces différents sites qui sont visées par la décision du tribunal. Elles ne sont pas simples à retenir, mais elles circulent facilement sur les réseaux sociaux, accompagnées d’un code pour accéder aux fonctionnalités de streaming.

Les organisations du cinéma unies contre ces applications

Plusieurs organisations professionnelles du cinéma ont vu d’un mauvais œil l’arrivée de ce genre de contournement. La Fédération nationale des éditeurs de films (FNEF), le syndicat de l’édition vidéo numérique (SEVN), l’association des producteurs de cinéma (UPC) et le syndicat des producteurs indépendants (SPI) ont saisi la justice dès le jour de parution du premier article de Libération.

Épaulées par le CNC, Gaumont et Disney, elles ont demandé aux agents assermentés de l’Association de la Lutte contre la Piraterie Audiovisuelle (ALPA) de constater que ces applications s’adressent à un public francophone et qu’elles permettent « l’accès à des œuvres audiovisuelles/cinématogtraphiques sans autorisation des titulaires de droits ». Ces agents ont relevé que l’application Univer Note et ses déclinaisons proposaient au moins 372 titres uniques de films ou séries (247 films et 115 séries). Ils donnent des exemples comme Vice-Versa 2, Les Deguns 2, Un p’tit truc en plus, Le Comte de Monte Cristo, Ted Lasso, Avis de mistral.

C’est, de fait, une nouvelle saison de ce jeu du chat et de la souris qui se profile. En effet, comme l’a remarqué l’Informé, d’autres applications du même type font leur apparition sur iPhone.

  •  

☕️ WhatsApp désormais disponible… sur iPad !

« Vous l’aviez demandé et nous l’avons fait. Nous avons le plaisir de vous annoncer que WhatsApp est désormais disponible sur l’iPad », claironne l’éditeur dans son annonce, publiée hier soir.

La version disponible sur l’App Store permet désormais une installation native sur l’iPad. Cette mouture pour tablette d’Apple est une véritable arlésienne. L’éditeur en avait parlé il y a longtemps, et on savait simplement qu’une version préliminaire était en test privé depuis plusieurs années.

Cette version se comporte comme les autres applications et la version web. Celle présente sur le téléphone est considérée comme la base principale, avec laquelle se synchronisent les autres. Cette version pour iPad demande ainsi de scanner un code QR avec le téléphone pour lancer cette synchronisation.

Si vous n’avez jamais utilisé WhatsApp en revanche, la version iPad ne peut pas servir à s’enregistrer. Une limitation identique aux versions desktop de l’application. De même, l’application pour tablette se déconnectera automatiquement au bout de 14 jours si WhatsApp n’a pas été utilisé sur le téléphone.

Dans son communiqué, WhatsApp précise que toutes les capacités propres à l’iPad sont prises en charge, dont Stage Manager, Split View et Slide Over, pour faciliter le multitâche. L’application est également compatible avec les différentes versions du Magic Keyboard et de l’Apple Pencil.

Maintenant que Meta a enfin bouclé la boucle sur WhatsApp, Instagram sera-t-il le prochain ?

  •  

☕️ Starship de SpaceX rate ses trois objectifs lors du dernier lancement

Comme les deux précédents essais, le neuvième lancement test de Starship avec le propulseur Super Heavy a échoué cette nuit, finissant sur l’explosion du deuxième étage de la fusée. Comme l’explique Spacenews, celui-ci s’est désintégré au-dessus de l’océan Indien en rentrant dans l’atmosphère terrestre de manière incontrôlée. Le véhicule a chuté après avoir subi une fuite d’ergols.

Le décollage avait pourtant été un succès et les 33 moteurs ont permis à l’engin d’atteindre une trajectoire suborbitale. C’était, comme le rappelle Le Monde, la première fois que le premier étage était réutilisé par SpaceX.

S’il a réussi à propulser correctement le deuxième étage, l’entreprise n’a pas récupéré le booster une nouvelle fois. Pour cette deuxième utilisation, l’entreprise avait prévu de le faire amerrir et pas de lui faire rejoindre la tour de lancement de Boca Chica. Mais lors de son retour, SpaceX a perdu le contact avec Super Heavy après que ses moteurs se sont éteints complètement.

Le deuxième étage a atteint une altitude maximale de 189 kilomètres après 20 minutes de vol. Mais, comme l’a expliqué un des animateurs du live de SpaceX, il aurait subi une fuite d’ergols, son carburant. Les ingénieurs de l’entreprise ont perdu le contrôle de la fusée et n’ont pas pu le positionner pour que son bouclier thermique le protège. Starship a explosé quarante-sept minutes après son décollage à 59 km d’altitude au-dessus de l’océan Indien.

La fusée n’a finalement pas pu réaliser les trois objectifs que s’était fixé SpaceX, à savoir le déploiement des simulateurs de satellites Starlink, le rallumage des six moteurs raptor et le contrôle de la rentrée atmosphérique du deuxième étage.

Watch Starship's ninth flight test → https://t.co/Gufroc2kUz https://t.co/NYF0ZMyeGp

— SpaceX (@SpaceX) May 23, 2025
  •  

☕️ Adidas confirme une fuite de données clients

Début mai, Adidas prévenait par e-mail une partie de la clientèle en Turquie et en Corée du Sud. Les personnes étaient informées que leurs nom, adresse e-mail, numéro de téléphone, adresse postale et date de naissance avaient fuité suite à une attaque.

Nouvelle alerte le 23 mai : le groupe allemand a publié un message sur son site officiel, pour informer qu’une « entité externe non autorisée a obtenu certaines données de consommateurs par l’intermédiaire d’un fournisseur de services à la clientèle tiers ».

« Nous avons immédiatement pris des mesures pour contenir l’incident et avons lancé une enquête approfondie, en collaboration avec des experts de premier plan en matière de sécurité de l’information », ajoute Adidas.

L’entreprise tente de rassurer, en précisant que ni les données bancaires ni les mots de passe n’ont été volées. « Il s’agit principalement d’informations de contact relatives à des consommateurs qui ont contacté notre service d’assistance à la clientèle par le passé ». On serait dans le même cas de figure que lors des fuites signalées plus tôt dans le mois. Mais ces informations n’en sont pas moins problématiques, car elles alimentent des bases utilisées ensuite par des acteurs malveillants pour des campagnes de phishing, voire des usurpations d’identité.

« Nous restons pleinement engagés à protéger la vie privée et la sécurité de nos consommateurs, et nous regrettons sincèrement tout désagrément ou toute inquiétude causés par cet incident », précise bien sûr Adidas.

Plusieurs médias, dont Bleeping Computer et Cybernews, ont posé la question à Adidas : cette fuite est-elle liée aux deux précédentes signalées il y a quelques semaines ? Hier encore, l’entreprise n’avait pas répondu. Pas plus qu’aux autres demandes : on ne sait pas qui est le fournisseur tiers piraté, ni le nombre de personnes concernées, ni quand l’attaque a eu lieu. On ignore également si les propres systèmes d’Adidas ont pu être affectés.

Ce n’est pas la première fois qu’Adidas est victime d’une fuite de données. En 2018, un incident avait exposé plusieurs millions de personnes. Les données bancaires n’étaient pas concernées, mais les mots de passe (heureusement chiffrés) faisaient partie du lot.

  •  

☕️ James Webb capture « l’image la plus profonde jamais obtenue de l’Univers »

Dans un communiqué commun de l’université de la Sorbonne et du CNRS, des chercheurs présentent « les toutes premières galaxies et les premières étoiles qui se forment durant le premier milliard d’années de l’histoire de l’univers ».

Pour arriver à observer des galaxies plus lointaines, et « 10 fois moins lumineuses que celles détectées jusqu’à présent », les scientifiques ont utilisé l’effet de lentille gravitationnelle (qui agit comme une loupe) sur l’amas de galaxies Abell S1063. Cela ouvre la voie à des observations de galaxies minuscules, « apparues seulement 250 millions d’années après le Big Bang, à une époque appelée les « âges sombres » ».

« Ces objets pourraient être les ancêtres directs de galaxies plus développées, observées quelques centaines de millions d’années plus tard par le télescope James Webb », explique le CNRS. La galaxie GLIMPSE-16043, dont il est question aujourd’hui, pourrait en être une.

Elle présente en effet toutes les caractéristiques attendues : « une très faible luminosité, une faible teneur en oxygène et des signes d’étoiles extrêmement jeunes et chaudes ». Rien n’est fait pour autant et, comme pour tous les candidats, « sans spectroscopie précise, l’origine de cette galaxie reste incertaine ».

« Elle pourrait aussi correspondre à un nuage de gaz primordial illuminé par un trou noir, ou à un objet plus proche imitant ces caractéristiques ». Pour en avoir le cœur net, une campagne d’observations est prévue en juillet par la même équipe.

Les chercheurs vont essayer de confirmer si GLIMPSE-16043 contient des étoiles de population III : « Théorisées depuis plusieurs décennies, ces étoiles auraient été formées uniquement à partir d’hydrogène et d’hélium primordiaux issus du Big Bang, sans aucun élément plus lourd. Ces étoiles n’ayant jamais été observées jusqu’ici, elles représenteraient la toute première génération stellaire de l’Univers, à l’origine de la production des éléments nécessaires à la formation des planètes et de la vie ».

  •  

☕️ PC Soft, l’éditeur de WinDev, passe sous pavillon canadien

Basé à Montpellier, l’éditeur des suites de développement WinDev et WebDev passe sous pavillon canadien. La société PC Soft, qui réalise d’après ses derniers résultats financiers 12,4 millions d’euros pour un résultat net de 2,7 millions d’euros, vient en effet d’annoncer l’entrée à son capital du fonds canadien Constellation Software Inc. (CSI).

« L’objectif de CSI est de renforcer et de développer durablement PC SOFT, sans jamais la revendre. CSI poursuit ainsi le modèle de commercialisation moderne initié début 2024, fondé sur l’abonnement, comme près de 80 % des éditeurs dans le monde », affirme la société.

La transaction, annoncée le 26 mai mais réalisée fin 2024, se fait par l’intermédiaire de Volaris Group. C’est une filiale de CSI, elle aussi de droit canadien, chargée de procéder à des opérations de croissance externe sur des marchés verticaux, dans une logique d’accumulation visant à créer des synergies industrielles. Le rachat de PC Soft fait suite à un premier rachat réalisé en France : celui de l’éditeur francilien 4D.

PC Soft a longtemps promu l’environnement WinDev au moyen de publicités mêlant femmes court vêtues et slogans aguicheurs, qui lui ont valu plusieurs polémiques, doublées de deux rappels à l’ordre du Jury de déontologie publicitaire en 2017 et 2022. L’éditeur revendique toujours sur son site un marketing « audacieux et innovant ».

Le montant de cette acquisition, qui porte sur l’intégralité du capital de PC Soft, n’a pas été communiqué.

  •  

Elon Musk quitte le DOGE, celui-ci reste bien actif

Tespasla
Elon Musk quitte le DOGE, celui-ci reste bien actif

Elon Musk quitte le Doge sur un bilan très mitigé. L’entrepreneur aura néanmoins réussi à consolider son influence au sein de l’administration des États-Unis.

Elon Musk quitte la tête du département de l’efficacité gouvernementale (DOGE, nommé d’après sa cryptomonnaie favorite). La date butoir était le 28 mai : au-delà de cent trente jours comme conseiller de Donald Trump, le patron de X, SpacesX et Tesla aurait eu à se plier aux obligations de transparence et de contrôle du Congrès des États-Unis.

La panne massive qui a frappé son réseau social X, ce 24 mai, semble avoir été le dernier clou dans le cercueil de son expérience gouvernementale. À la tête des États-Unis comme dans ses différentes sociétés, cela dit, les répercussions de ses activités à la tête du DOGE n’ont pas fini de se faire sentir.

Après avoir été vanté pendant des années pour avoir inspiré le personnage d’Iron Man, dans les films de la franchise Marvel, Elon Musk hérite de « l’image du méchant dans les films d’actions », souligne le docteur en civilisation américaine Jérôme Viala-Gaudefroy auprès du Parisien. Le vide qu’il a participé à installer à tous les étages de l’administration des États-Unis, lui, crée le parfait appel d’air pour permettre à davantage de sociétés privées, dont les siennes, de récupérer de nouveaux contrats publics.

« Move fast and destroy things »

À la tête du DOGE, Musk et ses équipes auront acquis une forme de « God Mode » sur les systèmes informatiques, donc sur le fonctionnement des institutions états-uniennes : coupes brutales dans le budget de diverses agences, à commencer par l’USAID ; accès, voire croisement de multiples bases de données sensibles relatives aux citoyens comme au secteur économique ; demandes de comptes brutales aux millions de fonctionnaires de l’administration…

Pour illustrer le tout, Elon Musk s’est plu à brandir une tronçonneuse offerte par le politicien populiste Javier Milei sur la scène d’une convention. Sa promesse ? Réduire la « tyrannie de la bureaucratie », identifier les « fraudes et les abus » pour les supprimer (y compris quand ces fraudes sont fantasmées, ou juste recyclées).

The Guardian a une formule pour résumer l’ampleur du choc : move fast and destroy things (aller vite et détruire des choses). Une version « hardcore », comme aime dire Musk, du move fast and break things qui fut jusqu’à 2014 le slogan de Facebook et une devise populaire dans la Silicon Valley.

Il faut dire que jamais, dans l’histoire moderne, un homme aussi riche (le plus riche du monde) ne s’était vu octroyer le pouvoir de superviser et supprimer des agences dont la mission même est de superviser le secteur économique. Jamais non plus une telle entreprise n’avait été menée en mettant à profit la numérisation du monde administratif pour se retourner contre lui (à plusieurs reprises, Musk a explicitement déclaré sa volonté d’ « effacer » des agences et des postes de coûts, comme on efface une ligne dans un tableau Excel).

Aide humanitaire et science bousculées à l’échelle mondiale

Directement importées de son style de management historiquement violent dans ses diverses entreprises, les méthodes de Musk auront aussi joué dans les critiques, de même que ses promesses, non remplies. De 2 000 milliards de dollars d’économies promises pour les comptes de l’État fédéral, le DOGE a rapidement revu ses ambitions à la baisse, pour ne plus viser que 1 000 milliards… puis n’en réaliser, à date, que 165 milliards. Si des dizaines de milliers de départs volontaires ont été décidés, la plupart sont contestés en justice.

Bien qu’elle soit aussi imputable à la politique trumpiste qu’aux choix du multimilliardaire, les effets des actions du DOGE, associé à la personne de Musk, auront de toute manière des conséquences de long terme aux États-Unis comme à l’international.

Certains calculs estiment que la suppression de l’USAID pourrait causer jusqu’à 176 000 morts supplémentaires, dont la moitié concerneraient des enfants. Des experts lient déjà l’augmentation de nouveaux cas de SIDA à la suppression de l’agence états-unienne, alors qu’un plan pour éradiquer la maladie d’ici 2030 était en plein déploiement.

Les activités scientifiques, notamment toutes celles relatives de près ou de loin aux connaissances de la planète et de l’environnement, ont été globalement si durement touchées que de nombreux scientifiques appellent le dirigeant français et européens à œuvrer pour la sauvegarde des données susceptibles de disparaître.

Aux États-Unis, le rejet des actions du DOGE s’est d’abord exprimé par la voie judiciaire. Si la Justice a semblé incapable de suivre le rythme des premières semaines, les décisions rendues à partir de février ont mis de premiers freins au programme en cours de déroulement. Début mars, les propres conseillers de Trump se sont rebellés : si le projet de changer les modalités de gouvernance est partagé, le rythme imposé par Musk et son rôle de décideur n’étaient pas acceptés.

Quant aux citoyens états-uniens, ils ont aussi exprimé leur mécontentement dans les urnes. Dans le Wisconsin, en avril, la juge démocrate Susan Crawford a remporté un siège à la Cour suprême, alors que Trump soutenait le candidat républicain et que Musk y avait investi son temps et plus de 25 millions de dollars.

Tesla se cherche un CEO, SpaceX gagnant ?

Mais sur place, comme à l’international, ce sont peut-être certaines sociétés d’Elon Musk qui ont pâti le plus directement de ses activités. Tesla a notamment été régulièrement visée par des appels au boycott, des manifestations, voire des dégradations de véhicules.

Devant la chute de ses ventes (continue en Europe sur les quatre premiers mois de 2025), le conseil d’administration du constructeur automobile a commencé à chercher un potentiel nouveau directeur exécutif au mois d’avril, d’après le Washington Post. Le professeur de marketing Scott Galloway qualifie l’impact sur le constructeur automobile de « l’une des plus grandes destructions de marque » qui ait jamais existé.

Si X a été un peu moins violemment touchée – la perception du réseau social avait déjà largement évolué depuis son rachat par Musk, en 2022 –, des campagnes ont tout de même été orchestrées, y compris en France, pour pousser des internautes à quitter la plateforme. Le réseau comme la société d’IA xAI font partie des objectifs sur lesquels Musk a déclaré vouloir se concentrer, avec Tesla, maintenant qu’il a quitté l’administration états-unienne.

Relativement épargnée par la grogne populaire, SpaceX pourrait de son côté tirer réel profit de l’implication de Musk dans l’administration états-unienne. À la tête de la NASA, Donald Trump a placé Jared Isaacman, un proche de l’homme d’affaires et le premier « touriste spatial » ayant effectué une sortie dans l’espace.

Quid du DOGE, sans Musk ? L’agence reste bien en place. Et comme la subsistance d’Elon Musk à sa tête a permis de l’illustrer au fil des mois, écrit Wired, son projet de transformer radicalement l’administration des États-Unis ainsi que celui de collecter, combiner et analyser quantité de données sensibles pour permettre à Donald Trump de mener ses politiques réactionnaires continuera.

L’influence de Musk reste aussi : le Doge compte dans ses rangs de nombreux alliés de l’entrepreneur. Parmi eux : Edward Coristine, un adolescent de 19 ans, tout juste débarqué de quelques mois à Neuralink, ou encore Steve Davis, qui a travaillé pendant vingt ans pour l’entrepreneur, chez SpaceX comme the Boring Company.

Pour opérer ses traitements de données, le Doge recourt enfin à Grok. Un positionnement idéal pour en pousser l’usage un peu partout dans l’administration.

  •  

☕️ Firefox 139 accélère sur le HTTP/3

La nouvelle mouture du navigateur, publiée mardi, est assez légère sur les nouveautés, après plusieurs versions particulièrement riches.

Parmi les changements notables, on remarque ainsi une amélioration « considérable » des performances de téléversement en HTTP/3, notamment sur les reprises de connexions et les connexions à hauts débit et délai. Firefox 139 sait également préserver la transparence des PNG collés dans le navigateur et lancer des traductions pleine page sur les fiches des extensions (une demande populaire selon Mozilla).

Logo de la fondation Mozilla

Firefox 139 introduit aussi la personnalisation du fond d’écran pour la page Nouvel onglet. On peut ainsi choisir une couleur dans une grille ou sélectionner une image, y compris en provenance de sa propre réserve. Cette fonction est en cours de déploiement chez les nouveaux utilisateurs, mais on peut l’activer manuellement via les Firefox Labs.

Ces derniers permettent d’ailleurs de tester une autre fonction en préparation : les aperçus de liens. En plaçant le curseur sur un lien et en appuyant sur le raccourci Alt + Maj, un panneau s’ouvre pour donner un aperçu de la page en question, agrémenté d’informations résumées par une IA fonctionnant localement et affichées sous forme classique de liste à puces. Aucune donnée n’est envoyée à des serveurs, indique Mozilla.

Enfin, Firefox 139 colmate dix failles de sécurité, dont une critique.

Le navigateur s’est pour mémoire récemment enrichi d’une barre d’adresse optimisée et de nouvelles options de recherche.

  •  

Une faille dans l’assistant Duo de GitLab remet en lumière la sécurité des LLM

Sombre héros
Une faille dans l’assistant Duo de GitLab remet en lumière la sécurité des LLM

En fin de semaine dernière, des chercheurs ont montré comment on pouvait détourner l’assistant Duo de GitLab pour déclencher des attaques et fuites de données. La fonction, dopée à l’IA est vulnérable aux injections de messages, mais souligne le problème plus général des assistants, faisant entrer la communauté de la sécurité dans un nouveau domaine à part entière.

Duo est un assistant IA commercialisé par GitLab pour faciliter – comme toujours – les opérations liées au développement. Il est basé sur les modèles Claude d’Anthropic et permet, dans sa version premium, de fournir des suggestions de code, de contrôler les publications, d’analyser tous les commits pour générer une liste de tâches liées, etc. Des capacités désormais courantes pour les assistants accompagnant ces plateformes, comme Copilot chez GitHub.

Le 15 mai, des chercheurs de Legit Security ont présenté les résultats de leurs travaux sur la sécurité de Duo. La conclusion est peu glorieuse : « Un commentaire caché a suffi pour que GitLab Duo fuite du code source privé et injecte du HTML non fiable dans ses réponses ». L’équipe ajoute que le problème a été corrigé par GitLab, leur permettant de détailler la technique utilisée, basée sur cinq failles du TOP 10 du OWASP 2025 pour les grands modèles de langage.

Pour comprendre ce qu’ont fait les chercheurs, il faut rappeler le type d’attaque le plus courant auquel sont soumis les LLM : l’injection de messages. Le principe est simple, puisqu’il faut amener le modèle à interpréter une demande pour lui faire effectuer une tâche ayant un débouché malveillant. La source de l’attaque elle-même est donc facile à placer, car il peut s’agir d’une simple ligne de code ou même en langage naturel, que l’on trouvera dans le code d’un programme à analyser ou dans un texte quelconque, comme le contenu d’un e-mail. Et puisque les assistants IA brassent des quantités parfois énormes d’informations provenant de multiples sources, le champ est vaste.

Ce qu’ont fait les chercheurs

Puisque les sources peuvent être nombreuses, les chercheurs n’ont eu que l’embarras du choix : commits, demandes de fusion, descriptions, code source, commentaires dans le code, etc. Leur objectif a été de démontrer comment, en se servant de ces sources, ils pouvaient amener Duo à réaliser des actions malveillantes.

Une variante de l’attaque a ainsi consisté à introduire une instruction, au travers d’un simple commentaire, demandant à Duo d’inspecter le code source et de décrire son fonctionnement.

L’instruction était d’insérer dans la réponse un lien vers un site, qui se trouvait être malveillant. La description elle-même paraissait inoffensive. Le lien était écrit en caractères Unicode, invisibles pour l’œil humain, mais qui étaient quand même interprétés par Duo. L’attaque se servait du langage Markdown pour générer du texte brut, les URL générées étant par ailleurs cliquables.

Source : Legit Security

Jusqu’à l’exfiltration de données

Le code en Markdown est analysé de manière asynchrone. Traduction, le rendu des instructions est réalisé ligne par ligne, au fur et à mesure, plutôt que d’attendre que l’analyse soit allée jusqu’au bout pour effectuer tout le rendu d’une traite. C’est l’une des plus grosses faiblesses pointées par les chercheurs puisqu’elle permet d’ajouter des balises HTML comme <img> et <form>, ouvrant la voie à d’autres types d’attaques basées sur des images et des formulaires.

Ces possibilités autorisent également l’exfiltration d’informations normalement privées. Par exemple, il est possible d’intégrer une instruction dans le code ou dans une demande de fusion pour réclamer l’accès à des informations. Puisque Duo accède aux ressources du développeur qui l’utilise, l’instruction va y accéder, les convertir en code base64 et ajouter le résultat dans la balise d’une requête GET envoyée à un site contrôlé par la personne visée. Ce code va alors apparaître dans les journaux (logs) du site, permettant sa récupération.

Pour donner une idée, les chercheurs ont été capables, via ces techniques, d’exfiltrer du code source de dépôts privés, ou encore des rapports confidentiels sur la sécurité. Puisque Duo y avait accès du côté des utilisateurs visés, il pouvait transmettre ces informations.

Source : Legit Security

Les assistants IA amènent leur propre surface d’attaque

Sans surprise, les chercheurs ont signalé ces comportements à GitLab le 12 février dernier. L’entreprise a confirmé peu de temps après la vulnérabilité de son service aux injections HTML et qu’il s’agissait d’un problème de sécurité. Environ un mois plus tard, la version duo-ui!52 a été publiée, venant colmater la faille. Le problème a été réglé en empêchant désormais Duo d’effectuer le rendu de certaines balises comme <img> et <form> quand elles pointent vers des domaines externes. Les chercheurs ont confirmé dans leur compte rendu que leur chaine d’attaque ne fonctionnait plus depuis cette version.

Il s’agit cependant d’un cas très représentatif, selon les chercheurs, de la nature « à double-tranchant » des assistants de type IA, notamment du fait de leur intégration profonde dans les flux de travail. Ainsi, « ils héritent non seulement du contexte, mais aussi du risque ». Ils indiquent que la solution adoptée par GitLab est classique dans ce contexte et a été également choisie par d’autres entreprises proposant ce type d’assistant.

Mais même si les assistants rendent des services parfois puissants et corrigent leurs failles, la conclusion des chercheurs est que ces fonctions « font désormais partie de la surface d’attaque de votre application ». Selon eux, il faut partir du principe que tout système permettant à des LLM d’ingérer du contenu contrôlé par un utilisateur doit traiter les entrées liées « comme non fiables et potentiellement malveillantes ».

Une lumière plus crue sur la sécurité des LLM

Certains aspects de ce problème sont plus évidents que d’autres pour les développeurs, selon Legit Security, notamment tout ce qui touche au code proprement dit. Dans le cadre d’un outil comme Duo cependant, l’assistant accède aussi à de nombreuses données moins évidentes selon le degré d’entrainement, comme les discussions internes, les informations de sécurité ou encore les rapports d’incidents. Par exemple, un contributeur ouvre une question privée décrivant une vulnérabilité 0-day tout juste découverte. Avec le processus décrit dans le rapport, il était possible de récupérer ces informations et de les utiliser.

La puissance des outils dopés à l’IA est donc certaine, mais demande également d’aborder la sécurité sous un nouvel angle. Comme n’importe quel autre programme, ils amènent leur propre surface d’attaque, avec un danger proportionnel aux informations qu’ils doivent traiter. Les chercheurs recommandent donc, comme on s’en doute, la prudence.

La découverte de Legit Security se fait dans un contexte plus général « d’éveil » à ces risques. Comme l’indique par exemple The Hacker News, d’autres travaux explorent plus spécifiquement ces problèmes de sécurité. Par exemple, des recherches publiées le 15 mai portent sur la menace croissante des « LLM sombres » ou « non alignés ». Il s’agit de modèles conçus spécifiquement sans garde-fous et autres barrières éthiques ou modifiés par des techniques de jailbreak, ces derniers faisant sauter les verrous. Ils indiquaient avoir découvert une méthode pour se débarrasser de ces barrières sur « plusieurs modèles de pointe », leur permettant alors de répondre à n’importe quelle question. Microsoft avertissait également de ce problème début décembre 2024.

  •  

Bétharram : Bayrou.fr inaccessible, le Premier ministre invoque une cyberattaque massive

Mon chien a mangé mes devoirs
Bétharram : Bayrou.fr inaccessible, le Premier ministre invoque une cyberattaque massive

Depuis vendredi 23 mai, l’adresse bayrou.fr est censée héberger les éléments de preuve apportés par le Premier ministre dans le cadre de l’affaire Bétharram. Problème : le site associé s’est rapidement révélé inaccessible et l’était toujours mardi midi. François Bayrou a affirmé dans la matinée avoir été victime de plusieurs cyberattaques, ce que confirme l’hébergeur, contacté par nos soins. Les documents n’ont pas encore été remis en ligne…

Un temps utilisé par François Bayrou pour ses propres campagnes, le nom de domaine bayrou.fr a longtemps renvoyé vers le site du Mouvement démocrate (MoDem), avant de reprendre du service vendredi 23 mai. Un nouveau site d’une dizaine de pages, dont les traces sont encore visibles dans la wayback machine, a été mis en ligne, pour présenter la défense et les éléments de preuve que souhaite avancer publiquement le Premier ministre dans le cadre de l’affaire dite Bétharram.

Un petit tour et puis s’en va

But revendiqué de la manœuvre : permettre à tout un chacun de consulter et constater que François Bayrou n’a manqué ni à ses devoirs, ni à ses responsabilités, à l’époque des violences commises à Notre-Dame de Bétharram. « Comme je m’y étais engagé, les faits et documents qui prouvent le caractère fallacieux des accusations portées contre moi dans l’affaire Bétharram viennent d’être mis en ligne », a annoncé le Premier ministre vendredi 23 mai.

Trois jours plus tôt, il avait été attaqué, à l’Assemblée nationale, par la députée de La France insoumise Sarah Legrain, au sujet d’une contradiction dans sa défense. En réponse, il avait déclaré vouloir, « dans les 48 heures, (…) mettre en ligne la totalité des documents (…) qui montreront que ces accusations sont scandaleusement inexactes et qui, je l’espère, permettront à tous ceux qui sont intéressés de se faire une opinion loyale ».

Sauvegarde de la page bayrou.fr datée du 24 mai, 7h15, via Archive.today

Le site a toutefois rapidement connu quelques difficultés d’accès, relevées dès vendredi par France Info, avant de devenir totalement inaccessible. Mardi matin, le Premier ministre s’en est expliqué au micro de BFMTV, et s’est dit victime d’une cyberattaque massive. « Nous avons mis en ligne ces documents vendredi soir, et dimanche, il y a une cyberattaque massive pour faire sauter le site », avance-t-il. « On a remis en ligne et il y a encore eu une attaque plus massive », ajoute-t-il encore.

Les sites archive.org et archive.is conservent une trace du site tel qu’il se présentait dans la journée du samedi 24 mai : une dizaine de pages, agencées comme un argumentaire, avec un propos liminaire, plusieurs grandes parties consacrées aux principales accusations formulées à l’encontre de François Bayrou, suivies d’une conclusion. En bas de chaque page figurent un ensemble de liens faisant office d’annexes et pointant vers des documents censés attester la véracité des propos du Premier ministre. Si certains de ces contenus peuvent être retrouvés (des extraits d’audition vidéo ont par exemple été référencés sur une chaîne YouTube manifestement créée pour l’occasion), les pièces diffusées en PDF n’ont quant à elles pas été archivées publiquement.

L’hébergeur confirme

Les mentions légales n’ont pas été archivées, mais le Monde a remarqué que la page dédiée faisait apparaître les coordonnées de Planet Services, la société parisienne qui fait déjà office de prestataire d’hébergement pour le site du MoDem. Contacté par nos soins, ce dernier délivre une simple phrase de commentaire : « Oui, il y a bien une attaque dimanche, une autre lundi et ils ont décidé de changer d’hébergeur ».

L’analyse des informations associées au domaine bayrou.fr indiquent un changement en date du dimanche 25 mai, avec des enregistrement DNS qui franchissent l’Atlantique. Ils passent de Domainoo (bureau d’enregistrement de noms de domaine par lequel passe régulièrement le MoDem) à des adresses opérées par Cloudflare, poids lourd américain du Web, qui revendique de solides capacités en matière de gestion d’attaques de type DDoS. Mardi midi, le site bayrou.fr renvoie bien d’abord vers une passerelle Cloudflare, puis vers Azure Front Door, le CDN (Content Delivery Network) de Microsoft, qui vise lui aussi à protéger contre les attaques par déni de service.

Le domaine bayrou.fr, enregistré via Domainoo par le MoDem, pointe vers les DNS de Cloudflare depuis le 25 mai

Les documents constituant cette défense seront-ils remis en ligne et si oui, où et comment ? « Si votre site Internet bugue, il y a d’autres moyens de les donner », remarque Apolline de Malherbe au micro de BFMTV. « Je vous transmettrai la totalité des documents et vous les mettrez en ligne aussi », répond François Bayrou.

  •  

☕️ Roumanie : une société française aurait contribué aux ingérences d’extrême-droite

Un réseau de quinze sites web, dont trois ont activement republié du contenu de médias d’extrême-droite, seraient reliés à la société française DirectWay, selon les travaux de DFRLab. 


La société est aussi liée à l’agrégateur d’information Ziar.com et anime le compte X @_Direct_News, deux outils qui ont servi à diffuser de la désinformation, et notamment à amplifier les accusations d’ingérence… de la France et de l’Union européenne dans les élections roumaines.

Alors que la Roumanie retournait aux urnes ces 4 et 18 mai, DFRLab constate que Ziar.com et DirectNews ont activement participé à amplifier la thèse de l’échec du candidat pro-européen Nicușor Dan (celui-ci a finalement remporté 53,6 % des voix au second tour).

Ziar.com a notamment promu en page d’accueil plusieurs médias d’extrême-droite, dont Realitatea Plus, ActiveNews et Gândul. Realitatea Plus a par ailleurs été condamné à une amende de 10 000 lei (environ 2 000 euros) pour diffusion illégale de matériel de campagne en faveur du candidat d’extrême-droite George Simion le jour des élections.

Sur X, le compte DirectNews a diffusé une fausse victoire de George Simion, s’aidant d’une capture de Realitatea Plus affirmant que le candidat d’extrême-droite avait obtenu 52 % des voix (il en a remporté 46,4 % au second tour).

element5digital/Unsplash

DFRLab constate que ces deux outils sont liés à un réseau de quinze sites qui diffusent des informations génériques ou liées à l’actualité roumaine à une audience francophone. Ces sites sont liés au portail d’actualité africain.info, qui lui-même semble cibler plusieurs pays africains par le biais d’agrégateurs spécifiques à chacun d’entre eux. De 2017 à 2025, le réseau aurait ciblé jusqu’à 13 pays francophones avant d’être redirigé à destination de tous les pays d’Afrique et 47 pays d’Asie.

D’après DFRLab, l’administrateur de ce réseau de sites, qui en comprend aussi deux dédiés à l’homéopathie et aux traitements par les plantes, est un ressortissant roumain installé à Lyon. La personne est aussi le patron de DirectWay.

  •  

Informatique quantique : Quandela déroule son plan pour atteindre la suprématie quantique

Guerlain a-t-elle commandé des machines ?
Informatique quantique : Quandela déroule son plan pour atteindre la suprématie quantique

Quandela passe à 12 qubits avec son processeur quantique Belenos et prévoit d’arriver à 24 qubits l’année prochaine avec Canopus. Dans trois ans, la start-up veut « développer un ordinateur quantique de plus de 40 qubits, dont la puissance dépassera les capacités de simulation de tout ordinateur conventionnel ».

Fin 2022, Quandela mettait en service Ascella, un processeur quantique (on parle parfois de QPU pour Quantum Processing Unit, en référence aux CPU) photonique avec six qubits, accessible via le cloud. Depuis, la start-up française s’est frayée un chemin jusque sur le site d’OVHcloud, à Croix, dans les Hauts-de-France.

L’hébergeur a, en effet, inauguré début 2024 une machine MosaiQ – une version pensée pour les datacenters – avec deux qubits photoniques. Selon les configurations, MosaiQ peut grimper jusqu’à 12 qubits, voire 24 qubits avec deux machines MosaiQ (2x 12 qubits). Ces dernières sont « basées sur l’architecture générale du QPU Ascella », explique le fabricant.

Belenos passe à 12 qubits photoniques

Quandela passe maintenant la seconde avec son processeur quantique Belenos avec 12 qubits, présenté comme « l’ordinateur quantique photonique le plus puissant au monde ». Attention, ce n’est pas la machine quantique la plus puissante au monde, c’est « uniquement » dans la catégorie de celles utilisant des photons comme qubits. Il existe plusieurs autres approches.

« Belenos offre une puissance de calcul 4 000 fois supérieure à celle de la génération précédente », affirme la jeune pousse française. Belenos est accessible via le cloud aux partenaires commerciaux et industriels. « La première version entièrement intégrée sera livrée dans un supercalculateur à la fin de l’année 2025 ». Elle sera installée à EuroHPC/GENCI (opérée au Très Grand Centre de Calcul alias TGCC) du CEA.

La précédente machine de Quandela accessible via le cloud était Ascella, lancée durant l’automne 2022, avec 6 qubits. Altair est une version intermédiaire avec 10 qubits. Belenos était prévu pour fin 2024, la machine est donc arrivée un peu en retard.

24 qubits avec Canopus dès 2026

L’année prochaine devrait arriver Canopus, avec 24 qubits et une multiplication par « 16 millions » de la puissance de calcul. Les amateurs de mathématique l’auront remarqué : 4 000²= 16 000 000, et ce n’est pas un hasard. On vous explique.

Avec un qubit, nous avons deux états : 0 et 1. Avec deux qubits, on double, soit 2² états (4 états : 00, 01, 10 et 11). Avec trois qubits, nous passons à 2³ (8 états : 000, 001, 010, 011, 100, 101, 110 et 111), etc. On arrive donc à 2⁶ pour 6 qubits (on vous épargne la liste de tous les états), soit 64 états. Avec 2¹² (12 qubits) on passe à 4 096, soit environ 4 000 de plus qu’avec 6 qubits (2⁶). Nous arrivons enfin à plus de 16 millions avec 24 qubits (2²⁴).

C’est pour cela que Quandela annonce « une augmentation de 16 millions de fois la puissance de calcul » avec 24 qubits et de 4 000 avec 12 qubits.

Des qubits logiques avec Andromeda et Draco

Attention à un changement important en 2027 (sauf retard bien évidemment) : Quandela parle de qubits logiques à partir de la génération Diadem de ses processeurs quantiques. Il s’agit pour rappel de rassembler plusieurs qubits physiques pour ne former qu’un seul qubit logique, et ainsi réduire le taux d’erreur.

L’addition peut rapidement grimper, comme le rappelle le CNRS dans un article qui a déjà quelques années (les données peuvent donc évoluer) : « on estime qu’il faudrait 1 000 – voire 10 000 – qubits physiques pour chaque qubit logique utilisable pour les calculs. Autrement dit, l’ordinateur quantique idéal devrait comporter non pas quelques milliers de qubits, mais quelques millions ! ».

Dans la feuille de route, le QPU Diadem devrait avoir 100 qubits physiques dès 2027, puis un « cluster photonique » Andromeda avec 10 qubits logiques, mais sans précision sur le nombre de qubits physiques nécessaires pour arriver à ce résultat. Viendra ensuite Draco avec 50 qubits logiques, là encore sans indication sur le nombre de qubits physiques nécessaires.

La suprématie quantique en ligne de mire

Dans les trois prochaines année, Quandela prévoit de « développer un ordinateur quantique de plus de 40 qubits, dont la puissance dépassera les capacités de simulation de tout ordinateur conventionnel ». 2⁴⁰ donne près de 1 100 milliards.

Google avait déjà annoncé en 2019 avoir atteint la suprématie quantique, mais cette affirmation avait été battue en brèche par IBM. En Europe, des chercheurs parlaient pour leur part d’avantage quantique en 2021, une différence sémantique importante.

Quoi qu’il en soit, « on est à un point de bifurcation », affirmait Philippe Chomaz, directeur scientifique à la direction de la recherche fondamentale du CEA. Maintenant, savoir « si on a passé le point de bifurcation ou pas exactement, ce n’est pas là qu’est le débat », ajoutait-il.

  •  

☕️ Demander la permission des artistes « tuerait » l’industrie de l’IA, pour Nick Clegg

En plein débat sur la régulation de l’intelligence artificielle au Royaume-Uni, l’ancien directeur des affaires publiques de Meta, Nick Clegg, a affirmé que rendre le consentement des artistes obligatoire avant le traitement de leurs données risquerait de « tuer » l’industrie de l’IA.

Alors qu’il faisait la promotion de son dernier livre, Nick Clegg, par ailleurs vice-Premier Ministre du Royaume-Uni de 2010 à 2015, a estimé que les artistes devraient avoir le droit de retirer leurs œuvres (opt out) de jeux d’entraînements.

En revanche, relaie le Times, il a déclaré impossible de demander leur consentement avant de constituer les bases de données en question :

« Je ne vois pas comment on peut demander à tout le monde d’abord. Je ne vois pas comment cela pourrait fonctionner. Et d’ailleurs, si vous le faisiez en Grande-Bretagne et que personne d’autre ne le faisait, vous tueriez du jour au lendemain l’industrie de l’IA dans ce pays. »

Les propos de Nick Clegg font écho à ceux d’OpenAI, qui affirmait en mars que la course à l’IA serait « terminée » si la société ne gardait pas la possibilité d’accéder à toutes les données comme elle le souhaitait.

Avalanche de copyrights par Flock

Ces déclarations se font alors que le Royaume-Uni débat depuis quelques mois de la manière de régir l’explosion de l’IA. En février, artistes et médias se mobilisaient pour éviter qu’une exception au droit d’auteur ne soit créée.

Dans le cadre de la négociation de la Data (Use and Access) Bill, Paul McCartney, Dua Lipa, Elton John et des centaines d’autres ont signé une nouvelle lettre ouverte en mai pour demander à ce que les sociétés d’IA rendent publics les travaux sous droits d’auteur utilisés pour entraîner leurs machines.

En France, un collectif de 450 artistes dont Jean-Michel Jarre, Étienne Daho et Yael Naim appelait il y a deux jours à un plan de sauvegarde de la création musicale humaine.

  •  

☕️ L’application Carte Vitale activable sans France Identité dans 46 départements

L’application mobile Carte Vitale permet d’obtenir une alternative à la carte physique, sans pour autant la remplacer. Elle fournit également plusieurs autres services, dont la consultation de tous les derniers paiements effectués chez les professionnels de santé, notamment les pharmacies.

Elle a été lancée en mars sur Android et iOS, avec une disponibilité sur l’ensemble du territoire. Le moyen privilégié pour se connecter est France Identité, ce qui suppose de posséder la carte d’identité au format carte bancaire et de l’avoir enregistrée dans le service. Cependant, pour 23 départements, il était possible de s’en passer.

Comme l’ont signalé hier nos confrères d’iGen, l’activation sans France Identité est désormais disponible dans 46 départements. Les régions concernées sont Auvergne-Rhône-Alpes, Bourgogne-Franche-Comté, Grand-Est, Normandie, Pays de la Loire et Provence-Alpes-Côte d’Azur. Ce mécanisme sera étendu à la totalité des départements d’ici la fin de l’année.

Sur la fiche de l’application, on peut lire que l’activation nécessite quand même d’avoir un smartphone compatible, d’être affilié à un organisme de l’assurance maladie ouvert à l’appli carte Vitale et de disposer d’une pièce d’identité valide. Là encore, d’ici la fin de l’année, tous les régimes d’assurance maladie seront pris en charge par l’application.

Dans les notes de mise à jour, on peut lire un rappel sur l’équipement progressif des professionnels de santé.

  •  

Création ou (dés)info, la nouvelle IA vidéo Veo 3 n’en finit pas d’inquiéter

Cette fois, Veo3 fait vraiment des vidéos
Création ou (dés)info, la nouvelle IA vidéo Veo 3 n’en finit pas d’inquiéter

Tout juste lancée par Google, la nouvelle IA générative Veo 3 ajoute pour la première fois le son à l’image animée et parvient à produire, à partir d’un simple prompt, des vidéos dont le réalisme interpelle aussi bien les professionnels de l’information que ceux de la création.

La compilation, publiée sur Reddit le 23 mai dernier, donne en cinq minutes un bon aperçu des capacités de Veo 3. Ici, une séquence de micro-trottoir. Là, un trio à l’œuvre dans un salon qui rappelle celui de la série Mariés deux enfants. Plus loin, un stand-upper lors d’une scène ouverte, avant une séquence plus vraie que nature pendant laquelle un streamer commente une partie de Fortnite. Et pour finir, un reportage sous les projecteurs d’un salon de l’automobile.

Le tout, plus vrai que nature, et il faut se forcer à une certaine vigilance pour discerner, derrière le photoréalisme et les codes esthétiques conformes aux canons d’un JT, d’une sitcom ou d’un film hollywoodien, l’œuvre d’une IA générative.

Google Veo 3 realism just broke the Internet yesterday.

This is 100% AI

10 wild examples:

1. Street interview that never happened pic.twitter.com/qdxZVhOO3G

— Min Choi (@minchoi) May 22, 2025

Ces vidéos, qui circulent massivement sur les réseaux sociaux depuis quelques jours, sont l’oeuvre de Veo 3, la dernière version en date de l’IA vidéo de Google. Dévoilée le 20 mai dernier, elle inaugure une capacité qui faisait jusqu’ici défaut aux Sora, DeepBrain et autres Runway : l’ajout d’une bande son à l’image animée, avec un traitement cohérent de l’audio et de la vidéo. Bref, cette fois, Veo 3 fait vraiment des vidéos et, pour ne rien gâcher, Google adjoint à son générateur un autre outil basé sur l’IA, une application de montage baptisée Flow.

Déferlante de vidéos fake en vue ?

Veo3 est accessible au travers du forfait AI Pro de Google, facturé 250 dollars par mois et dont l’accès est pour l’instant limité aux États-Unis. L’outil n’est donc pas encore massivement disponible pour le grand public, mais ses capacités interrogent, voire inquiètent : sous sa forme actuelle, Veo3 permet en effet de produire massivement, et à relativement peu de frais, des séquences vidéo crédibles, à défaut d’être toujours réalistes.

On se souvient, au mois de mars, de la mode des images générées selon le style Ghibli, qui prolifèrent encore sur les réseaux sociaux, alors que Hayao Miyazaki a très ouvertement exprimé son aversion pour la génération automatique. Le même phénomène est-il à prévoir, mais avec des séquences vidéo cette fois ? « Veo 3 est le rêve de tout vendeur de déchets », titre Allison Johnson chez The Verge, reprenant la formule consacrée du slop, qui désigne les médias de mauvaise qualité massivement générés par IA.

Après quelques heures de test, elle constate que des garde-fous ont été mis en place (il n’est pas possible de générer une scène violente ou de mettre en scène une personnalité connue), mais souligne qu’il est tout de même possible de générer des images « dérangeantes ».

« À partir de ma propre photo du mont Rainier, j’ai créé une vidéo d’éruption, avec de la fumée et de la lave. Ajoutez à cela un extrait d’un présentateur de journal télévisé annonçant la catastrophe et je comprends comment on pourrait facilement semer la zizanie avec cet outil », décrit-elle.

Arme de désinformation massive ?

L’actualité récente donne un écho à cette question. Lundi matin, une vidéo prise à l’arrivée de l’avion présidentiel français au Vietnam défraie la chronique sur les réseaux sociaux. On y voit le bras de Brigitte Macron, dont le corps et le visage sont hors-champ, repousser le visage d’Emmanuel Macron, dans un geste qui pourrait s’apparenter à une claque. S’agit-il d’un jeu affectueux ou d’une expression de colère ?

D’après le Parisien, la première réaction de l’Élysée a été de démentir la véracité des images en suggérant que ces dernières avaient été générées par une IA, avant d’affirmer qu’il s’agissait d’une marque de complicité entre les deux époux. Dans ce cas précis, le caractère exceptionnel du moment permet assez facilement d’attester la véracité des images, mais qu’en sera-t-il pour des vidéos mettant en scène des anonymes ou des moments de vie plus ordinaires ?

Both video and audio is AI but it feels so real. #Veo3 pic.twitter.com/yOdNyX89Hc

— László Gaál (@laszlogaal_) May 26, 2025

« Concernant l’information, il ne va pas falloir attendre longtemps pour que les agents de la désinformation s’emparent de l’outil pour déstabiliser l’opinion et affaiblir encore davantage le lien de confiance. Ne plus pouvoir distinguer le faux revient également à douter du vrai et j’ai du mal à savoir comment nous allons collectivement trouver les solutions. Imposer des marqueurs d’authenticité, utiliser des logiciels de vérification, peut-être, mais ces remèdes auront toujours un train de retard par rapport au poison de la désinformation », estime François Saltiel de France Culture dans une chronique qui assimile Veo 3 à une menace de « chaos informationnel ».

Le septième art bientôt touché de plein fouet par la vague ?

En ce joli mois de mai, les grandes conférences dédiées aux développeurs de Google ou de Microsoft rencontrent dans l’actualité un autre temps fort, culturel cette fois : le festival de Cannes, où l’IA s’est invitée de façon diffuse cette année. Elle y figure comme protagoniste du énième volet de la saga Mission Impossible, mais anime aussi les conversations et les démonstrations du village dédié aux solutions innovantes, relate France 24.

Non sans humour, c’est grâce à l’IA générative que le cinéaste danois Christian E. Christiansen a récemment synthétisé les questions existentielles d’une partie de l’industrie. Son court-métrage, baptisé The Killing of a Business, fait s’interroger tous les grands métiers du cinéma dans une succession rapide de séquences qui donne à la vidéo des allures de clips. Intonations, éclairages, intervenants qui se coupent à la parole, pirouette humoristique, amènent, ou plutôt ramènent, à l’éternel clivage entre considérations artistiques et pratiques mercantiles.

Avec une IA qui, tout de même, change la donne. « Allez tout le monde, on a 47 prises de la même scène à faire aujourd’hui », lance un réalisateur à ses équipes en studio. « Ou alors on laisse l’IA le faire en seulement trois minutes », lâche son producteur en passant à côté de lui, sans même lever les yeux de son smartphone.

Copier n’est pas créer

Dans la mesure où il permet enfin de générer des vidéos « abouties », Veo 3 remet également sur la table l’épineuse question de l’entraînement des modèles. 404 Media relate par exemple comment Veo 3 recycle à l’envi le même jeu de mot facile (basé sur la proximité phonétique entre shit zoo, soit « zoo de merde » et shih tzu, la race de chien) quand on lui demande de générer une séquence montrant un stand upper en train de dire une blague sur scène.

Pourquoi le modèle se limite-t-il à ce jeu de mot, alors même que Gemini, autre production Google, est capable de fournir des réponses aussi subtiles que variées ? « Il est impossible de dire ce que Veo 3 fait en coulisses sans l’avis de Google, mais une théorie possible est qu’il se contente d’une blague sûre et connue, plutôt que de produire le type de contenu qui a embarrassé l’entreprise dans le passé », remarque 404.

Avec ses séquences limitées à 8 secondes (et une limitation, non spécifiée publiquement, dans le volume de vidéos qu’il est possible de créer par jour), Veo n’aura dans les premiers temps qu’une portée limitée, mais ses possibilités n’ont pas fini d’intriguer. « Alors que les vidéos hyperréalistes générées par l’IA deviennent encore plus faciles à produire, le monde n’a même pas encore commencé à déterminer comment gérer la paternité, le consentement, les droits et l’avenir de l’industrie cinématographique », résume Axios. En attendant, certains s’en donnent à cœur joie.

🎥 BEHIND THE SCENES : Aliens make a historical documentary about humans long after their extinction 😅 Made in one hour with #veo3 pic.twitter.com/QqlCZgvZY8

👁LOOOP💥 (@strangelooptv) May 26, 2025

  •