Vue lecture

CIFSwitch, nouvelle faille d’élévation de privilèges dans Linux

Hard times
CIFSwitch, nouvelle faille d’élévation de privilèges dans Linux

Une importante faille de sécurité a été découverte dans Linux par un ingénieur en sécurité de chez SpaceX. Exploitée, elle permet d’obtenir les droits root sur un compte local. Elle résidait dans le noyau depuis 2007.

La faille CIFSwitch fait parler d’elle depuis quelques jours. Découverte par Asim Viladi Oglu Manizada, ingénieur en sécurité chez SpaceX, elle a fait l’objet d’un billet détaillé par ce dernier le 27 mai. On peut notamment y lire qu’elle a été introduite en 2007 et réside à l’intersection du module CIFS (Common Internet File System) dans le noyau et d’un code en espace utilisateur.

Une absence de vérification

L’ingénieur explique que CIFS/SMB est un protocole de fichiers réseau de type Windows et est utilisé pour le montage de ressources distantes. La partie dans le noyau sert ainsi à monter le partage, communiquer avec le serveur, gérer les lectures et écritures, etc. Dans le cas de ressources protégées par Kerberos, le composant noyau fait cependant appel à un assistant (helper) en espace utilisateur fourni par cifs-utils.

C’est là que survient le problème. Quand un partage réseau nécessite une authentification Kerberos, le noyau demande une clé de type cifs.spnego. À ce moment, un composant disposant des droits root, cifs.upcall, est chargé de récupérer les informations d’identification pour que la requête d’une clé se poursuive. Malheureusement, rien n’empêche un utilisateur malintentionné et sans privilège de lancer la même requête avec des informations fabriquées de toutes pièces.

La fausse description peut ainsi introduire un identifiant PID contrôlé par le pirate. Or, le mécanisme de fourniture de la clé ne rejette pas les descriptions fournies par du code en espace utilisateur : elles sont traitées comme si elles venaient du noyau. Résultat, une belle faille de sécurité de type élévation de privilèges. Estampillée CVE-2026-46243, elle échappe de justesse à la qualification « critique » avec un score CVSS de 7,8.

Une dangerosité variable

Sa dangerosité réelle est difficile à exprimer, car elle dépend fortement des configurations. Il faut ainsi un noyau vulnérable, une version vulnérable de cifs-utils, ainsi que, au choix, un espace de noms utilisateur non privilégié ou une politique SELinux/AppArmor ne bloquant pas l’attaque.

Sur les distributions Ubuntu 18.04 à 24.04, Debian 11 à 13, openSUSE Leap 15.6 ou Oracle Linux 8 ou 9 notamment, si cifs-utils est installé, la configuration est vulnérable par défaut. Pour d’autres, comme Linux Mint (21.3 / 22.3), CentOS Stream 9, Rocky Linux 9, AlmaLinux 9, Kali Linux (versions 2021.4 à 2026.1) et SUSE Linux Enterprise Server 15 SP7, cifs-utils est installé par défaut, rendant ces distributions vulnérables.

Les correctifs sont en cours de distribution ou le seront très prochainement. Indépendamment du correctif, il est recommandé de vérifier si le protocole CIFS/SMB est installé et, s’il ne sert pas, de le supprimer. Cela fait plusieurs fois en quelques semaines que des failles d’élévation de privilèges sont détectées dans Linux.

  •  

☕️ Anthropic élargit l’accès à Mythos à une quinzaine de pays



Mythos est certes le modèle le plus ambitieux d’Anthropic, c’est aussi un excellent moyen pour le labo IA de faire sa promotion à moindre frais, à quelques encablures de son introduction en Bourse. Nouvelle illustration aujourd’hui, avec le déploiement du projet Glasswing à davantage de participants et à une quinzaine de pays, et probablement aussi l’Union européenne.

Anthropic ouvre un peu plus grandes les portes du projet Glasswing. Ce programme, qui donne accès à un aperçu de Mythos, compte désormais plus de 150 organisations dans plus de 15 pays, au-delà donc des seuls États-Unis et Royaume-Uni. L’entreprise ne précise ni les organisations, ni les pays, mais l’Union européenne pourrait (le conditionnel est toujours de mise) faire partie du lot. Ce n’est en tout cas pas faute d’essayer !

Illustration : Flock

Pour le moment, Bruxelles ne confirme rien, si ce n’est que des discussions sont toujours en cours. L’ENISA, l’agence de l’UE pour la cybersécurité, pourrait être la première du bloc à avoir accès à Mythos, croit savoir Bloomberg. En attendant une annonce officielle, Anthropic précise que le projet Glasswing demeure un club très fermé : les membres doivent en effet montrer patte blanche avant de pouvoir utiliser cet aperçu. La startup veut continuer à élargir le cercle des élus à davantage de pays.

Ces nouveaux participants couvrent des secteurs jusqu’à présent peu représentés dans la première salve initiale : énergie, santé, télécommunications, constructeurs informatiques. Beaucoup d’entre eux gèrent et maintiennent des bases de données dont dépendent d’autres organisations à travers le monde, « y compris des gouvernements ».

Les entreprises et organisations restées à la porte du projet pourront de toutes façons utiliser les modèles « de classe Mythos » concurrents qui ne manqueront pas d’arriver sur le marché d’ici 6 à 12 mois, affirme Anthropic. Mais le labo prévient : ces modèles rivaux n’auront peut-être pas de garde-fous empêchant les usages malveillants.

Anthropic fait donc valoir son positionnement « responsable » en la matière, et rappelle aux plus impatients l’existence de Claude Security. Ce service utilise Claude Opus 4.8 pour scanner des bases de code et proposer des correctifs.

  •  

☕️ Booba condamné pour injures racistes et cyberharcèlement



Le tribunal correctionnel de Paris a condamné ce 2 juin le rappeur Booba, Ellie Yaffa de son vrai nom, à trois mois de prison avec sursis et 30 000 euros d’amende pour des faits de cyberharcèlement et d’injure raciale envers la journaliste de France Télévision Linh-Lan Dao.

Cette dernière a porté plainte en avril 2024, critiquant le rôle de l’artiste dans la campagne de violence qui l’avait visée après la publication d’un article de débunkage sur les liens entre vaccin à ARN messager et maladie de Creutzfeldt-Jakob.

Suivi par plus de 6 millions d’abonnés au moment des faits, Booba avait publié une capture d’écran de l’article, puis proposé à la journaliste un « strip poker sans cartes » autour d’un « wok de légumes ». 
Il ne s’est pas présenté à l’audience, qui s’est tenue le 1er avril 2026. À la barre, Linh-Lan Dao avait de son côté décrit la « journée horrible » de déclenchement de la campagne, à la suite de laquelle sa productivité et sa présence sur X avaient baissé.

Pour le tribunal, « la dimension sexiste du discours et celle essentialisante, à raison de ses origines asiatiques, destinées à renvoyer la journaliste Linh-Lan Dao à sa seule qualité de femme asiatique, lui confèrent à l’évidence un caractère malveillant ».

Le rappeur a été condamné à verser 4 000 euros de dommages-intérêts à la partie civile, indique l’AFP.

Dans un autre dossier étudié à la même audience, Booba par ailleurs été condamné à 20 000 euros d’amende pour injure raciale contre le chroniqueur Tristan Mendès-France, qui dénonçait sur X le cyberharcèlement visant Linh-Lan Dao. Booba avait publié des messages évoquant son nez, ce que le tribunal a qualifié de « reprise du stéréotype antisémite le plus éculé ».

Le rappeur fait appel des deux condamnations.

  •  

Choose France 2026 : un montant record de 93 milliards d’euros à relativiser

Caisse de résonance
Choose France 2026 : un montant record de 93 milliards d’euros à relativiser

Dans son édition 2026, le sommet Choose France semble être le lieu de réunion de tous les superlatifs. Dans son bilan publié ce 1ᵉʳ juin, on peut ainsi lire qu’un total de 93 milliards d’euros d’investissements a été annoncé. Le succès de cette édition reste cependant à relativiser sur plusieurs points.

L’initiative Choose France a été lancée en 2018 par Emmanuel Macron (qui entame sa dernière année de présidence). Depuis, elle a lieu chaque année au château de Versailles, un choix loin d’être anodin. L’idée est de rassembler dans les ors de ce lieu emblématique des centaines de grands dirigeants d’entreprises multinationales, de fonds souverains, d’investisseurs internationaux et autres pour les convaincre d’investir dans l’Hexagone. Comment ? En implantant ou en développant leurs activités au sein des frontières.

L’objectif est aussi industriel qu’économique et politique. La France investit dans son image de terre d’accueil pour les grandes entreprises, tout particulièrement dans la tech et l’IA. Outre des avantages promis sur la fiscalité, le pays met ainsi en avant des procédures simplifiées et surtout une énergie largement décarbonée via le parc nucléaire français. Autre bénéfice souvent relayé, un réseau électrique mature et solide.

Boum !

Via des avantages ciblés, la France peut ainsi flécher les investissements et attirer plus facilement le type d’entreprise qu’elle souhaite voir se développer. Par exemple, on peut lire dans le rapport qu’au titre des incitations fiscales, le pays propose des crédits d’impôts dans l’industrie verte « pour les nouveaux projets industriels dans les secteurs des batteries, de l’éolien, des panneaux solaires et des pompes à chaleur et de la production d’équipements aux matières premières critiques ».

Et le chiffre de cette année (PDF) a de quoi étonner : alors que l’édition 2025 avait atteint 40,8 milliards d’euros d’investissements annoncés, Choose France 2026 parade avec un score de 93 milliards d’euros. C’est la plus grande somme jamais annoncée pour l’un de ces sommets, très loin devant les éditions précédentes. Si loin même qu’elle reste supérieure au cumul de toutes les sommes annoncées depuis la création de l’évènement (voir le tableau ci-dessous).

Les records précédents ont été pulvérisés, le bilan 2026 étant largement porté par l’annonce de SoftBank d’un grand centre de données dans les Hauts-de-France, comme nous le relations hier (45 milliards des 93 annoncés). Parmi les autres participations majeures, citons également le gestionnaire d’actifs canadien Brookfield, dont les 20 milliards d’euros d’investissements annoncés l’année dernière sont finalement réévalués à 30 milliards, toujours pour des infrastructures liées à l’IA, dont un nouveau campus à Cambrai (Nord). Le fonds émirati MGX est lui aussi de la partie, allié à Bpifrance pour l’occasion, afin d’investir 7,5 milliards d’euros dans les infrastructures de calcul intensif.

Au son du clairon

Le succès de l’évènement est indéniable : que l’annonce SoftBank (en partenariat avec Schneider Electric) représente à elle seule presque la moitié du montant total ne change rien au fait que le chantier se fera en France. Même chose pour les autres annonces majeures.

En tout, 71 investissements ont ainsi été présentés, permettant à Emmanuel Macron (cité par Le Monde) de déclarer : « Cette édition de Choose France va permettre de cristalliser un montant record de 93 milliards d’euros d’investissement confirmés, pour plus de 15 000 emplois. C’est évidemment, de très loin, une édition record et c’est historique ». Pour le président, « nous sommes clairement en train de combler le retard que nous avions en matière de capacités de calcul en Europe ».

Masayoshi Son, directeur général de SoftBank, a confirmé peu après que le nucléaire tricolore avait joué un rôle important dans la construction du dossier, et que l’électricité française, jusqu’ici exportée, allait pouvoir être convertie « en tant que matière brute en intelligence précieuse ». Il a ajouté : « Nous avons l’élan pour faire de la France le centre de l’Europe ». De quoi réjouir l’Élysée, qui ne veut pas se contenter de fournir de l’énergie aux mastodontes américains, qui captent actuellement la majorité de la chaine de valeur, comme le soulignait Arthur Mensch, PDG de Mistral AI, lors d’une audition à l’Assemblée nationale.

La plupart des annonces sont liées au numérique et ont trait au développement d’infrastructures ou de zones de formation, telles que des campus. Par exemple, un partenariat entre Foxconn et Bull va injecter au moins 120 millions d’euros dans des usines et infrastructures d’IA en France, avec la volonté de devenir un acteur clé dans la chaine d’approvisionnement et les capacités de calcul en Europe. L’Américain Databricks va investir 258 millions d’euros dans la formation et le développement de son activité de conseil auprès des entreprises françaises et leurs projets de déploiement de l’IA. Citons également un autre Américain, HPE, qui va injecter 350 millions d’euros dans l’AI Factory Lab de Grenoble, en partenariat avec NVIDIA.

Aux côtés de ces investissements mis en avant, on en trouve d’autres dans le spatial et la défense. Par exemple, l’Australien Electro Optic Systems va débourser plus de 10 millions d’euros pour « faire de la France son hub européen autour des systèmes anti-drones ». PDL Space (Espagne) investit 35 millions d’euros dans la construction et l’aménagement d’un complexe de lancement à Kourou (Guyane), Tekever (Portugal) ajoute 100 millions aux 100 millions annoncés l’année dernière pour renforcer ses activités de systèmes autonomes avancés, et Venturi Space (Monaco) ajoute 150 millions d’euros à son centre dédié aux technologies critiques à Toulouse.

Même si la tech représente l’essentiel des annonces, Choose France est dédié de manière plus générale à l’industrialisation. On retrouve ainsi dans les annonces des investissements d’entreprises comme Diageo (Royaume-Uni) dans le domaine CHR (cafés, hôtels, restaurants), DHL (Allemagne) pour la modernisation et la transition écologique de ses infrastructures en France, ou encore Inpost (Pologne), le créateur de Mondial Relay, qui a annoncé investir 500 millions d’euros pour développer ses activités en France.

Oui, mais…

Toutes ces annonces sont à relativiser en partie. D’abord, certaines sont en fait des confirmations ou des reprises de précédentes décisions. Selon Boursorama par exemple, la décision de Softbank d’investir 45 milliards en France avait déjà été prise en avril, lors de la visite officielle d’Emmanuel Macron au Japon.

Dans la même idée, cette édition 2026 peut être vue comme un prolongement du Sommet pour l’Action sur l’IA de l’année dernière. Les engagements et promesses avaient atteint un cumul de 109 milliards d’euros, faisant de Choose France une caisse de résonance politique pour une majorité de confirmations. C’est le cas notamment de l’usine de semi-conducteurs de Foxconn à Bordeaux, avec les groupes français Thales et Radiall.

Surtout, pour l’essentiel des annonces, ces investissements vont s’étaler sur plusieurs années, notamment pour les plus gros montants. Les 45 milliards de SoftBank s’étaleront ainsi jusqu’en 2031, les 2 milliards de Salesforce d’ici 2030, les 300 millions de SAP d’ici 2032 et ainsi de suite. Il en va de même pour la création d’emplois : si le rapport de l’Élysée évoque 15 600 emplois créés, ce chiffre représente le total en fin de montée en puissance, notamment pour tout ce qui touche aux infrastructures cloud et IA, donc la plupart du temps vers 2030.

  •  

Dès le premier jour, la facture à l’usage de GitHub Copilot interroge les devs

Confrontation au réel ?
Dès le premier jour, la facture à l’usage de GitHub Copilot interroge les devs

GitHub vient de changer sa manière de facturer son service Copilot pour les développeurs. Se basant sur l’usage réel, ce nouveau système de facturation a surpris beaucoup de développeurs utilisant l’IA générative dans leur travail au quotidien. L’adoption d’autres approches devient nécessaire.

Ce 1ᵉʳ juin, GitHub Copilot est passé à un nouveau système de facturation qui embarrasse quelque peu les développeurs habitués à l’ancien système qui les laissait utiliser des modèles moins gourmands sans entamer leurs quotas. Résultat : dès le premier jour et en quelques requêtes, certains ont déjà atteint le maximum de leur crédit mensuel.

Comme nous l’expliquions fin avril, Microsoft a basculé la facturation de GitHub Copilot vers une tarification basée sur l’usage réel. Jusque-là, les utilisateurs n’étaient limités que sur l’utilisation des nouveaux modèles, celle des modèles moins puissants était comprise dans le prix de l’abonnement sans restriction. Maintenant, chaque formule prépayée est accompagnée d’une enveloppe de « crédits IA » qui sont décomptés, que l’utilisateur choisisse un modèle très puissant ou pas. Le décompte dépend quand même du modèle utilisé et du nombre de tokens consommés, donc de la complexité de la requête, comme l’explique GitHub dans sa documentation.

« Un changement radical »

Même si GitHub a prévenu un mois à l’avance, la bascule est radicale pour les aficionados de GitHub Copilot. « Il s’agit là d’un changement radical, passant d’un « abonnement prévisible » à un service « à la consommation » stressant qui, au lieu de m’aider, nuit à ma productivité », réagit un utilisateur sur le forum de GitHub Copilot, « en tant que développeur professionnel abonné à l’offre Copilot Pro+ (39 $/mois), je trouve que le rythme de consommation actuel est tout à fait insoutenable et qu’il constitue une dévalorisation directe du service pour lequel je paie ». Il explique qu’« en seulement deux heures de travail de développement aujourd’hui », il a utilisé 8 % de ses crédits mensuels.

On peut trouver un peu partout sur les réseaux sociaux, par exemple sur Reddit, d’autres témoignages. Sur X, un développeur explique : « J’ai utilisé 5 000 jetons sur 7 000 pour deux commits, l’un avec Opus 4.8 (niveau moyen) et l’autre avec GPT 5.5 (niveau élevé). De bons résultats dans les deux cas, mais j’ai l’impression qu’Opus était un peu moins coûteux ».

Dans nos contacts, un développeur s’est aussi rendu compte que sa première requête du jour lui avait coûté 18 % de son quota de son forfait Copilot Pro. Elle concernait la découpe d’un fichier JS de 1500 lignes en plusieurs et l’ajout d’une logique (une checkbox en front-end). « C’est quand même une « grosse » requête, donc ce n’est pas si étonnant que ça utilise 500 tokens sur les 1500, nous explique-t-il, mais le choc est brutal ».

Un autre utilisateur ajoute sur le forum de GitHub : « dans un nouveau projet, j’ai remplacé le code de vérification envoyé par e-mail pour la fonction « mot de passe oublié » par un lien de réinitialisation direct. Ce changement m’a coûté 270 jetons IA, soit environ 18 % de ma limite sur Copilot Pro ». L’agent IA lui a fait d’autres suggestions qui ne correspondaient pas à sa demande et qui lui ont coûté des crédits pour rien.

Et comme le remarque ArsTechnica, de nombreux développeurs avaient déjà partagé sur Reddit le mois dernier des estimations de l’explosion de leur facture à utilisation constante :

Mais certains nuancent fortement le problème : « Il y a un monde entre ceux d’entre nous qui travaillent toute la journée sans pour autant avoir beaucoup de temps libre, et ces captures d’écran. J’ai du mal à croire que cela soit dû à des différences de complexité dans la charge de travail », estime l’un d’entre eux. «La seule façon d’en arriver à une telle situation, c’est de se lancer dans du « vibe coding » avec une multitude d’itérations superflues. C’est tout à fait abordable, même pour les petites structures, si on l’utilise comme un outil, quel que soit le fournisseur », ajoute-t-il. Un autre s’étonne aussi : « Je craignais d’utiliser beaucoup de crédits, mais après avoir vu certains de ces exemples, BON SANG ! Vous vous contentez d’utiliser un micro pour parler à l’ordinateur ? Vous savez vraiment coder ? Ou vous vous contentez de dicter des instructions ? Ou, comme on dit… « Vibe code le »… ».

Alors que, jusque-là, les formules d’abonnement permettaient à nombre d’utilisateurs de l’IA générative de l’employer de manière exploratoire, pour voir ce qu’ils pouvaient obtenir avec un simple prompt, quitte à l’optimiser petit à petit, les pratiques vont devoir évoluer si GitHub reste sur sa ligne.

Une adaptation nécessaire

Plusieurs solutions sont possibles. Ainsi, la première est d’aller voir ailleurs, mais les concurrents vont aussi devoir mettre en place des modèles économiques pour rapprocher ne serait-ce qu’un peu le prix d’utilisation de son coût réel. Anthropic a déjà changé le sien récemment.

Une autre solution envisageable est d’apprendre de l’expérience. Ainsi, au lieu de partir de manière exploratoire à chaque fois, s’appuyer sur ce qu’on a pu apprendre de l’utilisation de l’outil pour lui faire générer le plus rapidement possible ce que l’on veut. Les utilisateurs d’IA générative s’échangent déjà des prompts optimisés. Cette solution se confronte à deux choses.

D’abord, l’offre de GitHub évoluant rapidement, l’expérience est très rapidement remise en question par les nouveautés introduites ou les modèles qui seront petit à petit supprimés. On se rappelle de l’émotion de certains utilisateurs de GPT-4o lorsqu’OpenAI a fait le choix de débrancher le modèle, à l’été 2025 d’abord, puis définitivement le 13 février 2026.

Ensuite, le partage de prompts optimisés sur des forums ne revient-il pas, finalement, à faire revivre un Stack Overflow qui ne contiendrait pas du code mais des prompts ? C’est dans l’air du temps, avec des plateformes qui se lancent pour des échanges/ventes de prompts.

Les développeurs, qui ont les capacités techniques de le faire, peuvent aussi envisager plus sérieusement de faire tourner des IA en local (ou sur des VPS avec un GPU). Il faudra toutefois se tourner vers des modèles disponibles et qui ne seront pas toujours à la pointe, mais dont ils maitrisent l’utilisation et le coût.

  •  

☕️ La France attaquée devant la CEDH dans une affaire de « pornographie du viol »



La France est mise en cause devant la Cour européenne des droits de l’homme par une femme victime de diffusion de captations vidéo de son viol.

Face à la Cour, elle dénonce la décision de la Justice française ne pas qualifier les faits de « traite des êtres humains » et interroge la manière dont l’État a évalué le consentement. 


Outre la prise de contact avec les victimes par l’intermédiaire d’un faux profil Facebook, l’affaire a par ailleurs impliqué la diffusion de « vidéos amateurs relevant de la pornographie du viol », représentant des sévices « particulièrement violents et dégradants, souvent accompagnés d’injures sexistes ou racistes ».

Sur le versant numérique, la requérante demande donc à la Cour européenne de se prononcer sur les mesures prises par les autorités françaises pour « protéger la dignité, l’intégrité et la vie privée de la requérante – victime présumée de violences sexuelles – notamment en empêchant la diffusion des vidéos la représentant lors des faits allégués ».

Balance de la justice

Comme le souligne le juriste Nicolas Hervieu, c’est la deuxième fois cette année que la France est mise en cause devant la CEDH pour une absence de suppression « rapide et définitive » des vidéos de viols accessibles en ligne.

La première plainte a été déposée par une autre femme, partie civile de l’affaire dite « French Bukkake ». Ce site internet diffusait des vidéos pornographiques et proposait aux abonnés, contre paiement, de participer à des tournages, voire d’obtenir des prestations sexuelles. Les mis en cause seront jugés aux Assises.

Dans les deux cas, les victimes qualifient la circulation des images de « victimisation secondaire », une description qui s’entend aussi du côté d’autres types de victimes de diffusion non consenties d’images à caractère sexuel (par exemple exposées à la diffusion d’images intimes initialement créées pour le cadre privé, pratique parfois qualifiée de « revenge porn »).

En 2024, Google avait été condamné par le tribunal de Paris à verser 2 000 euros à une plaignante pour avoir tardé à déréférencer des vidéos dans lesquelles elle apparaissait.

  •  

☕️ Alphabet veut lever 80 milliards : l’IA se finance par dilution même quand on s’appelle Google



Alphabet, maison mère de Google, a annoncé lundi 1ᵉʳ juin son intention de procéder à une levée de fonds en trois temps et à hauteur de 80 milliards de dollars, pour soutenir le développement de ses infrastructures dédiées à l’IA.

La levée de fonds (qui consiste donc à céder ou créer des actions en échange d’argent frais) parait un levier inhabituel pour une entreprise valorisée 4 500 milliards de dollars en bourse, à plus forte raison quand cette dernière a dégagé 174 milliards de dollars de cash flow opérationnel sur l’année 2025. Ce cash flow désigne pour mémoire les liquidités entrées dans les caisses de l’entreprise après paiement de ses charges d’exploitation, mais avant les dépenses d’investissements ou le remboursement de la dette.

Pour Alphabet, elle s’explique cependant simplement : la trajectoire d’investissements envisagée pour les infrastructures dédiées à l’intelligence artificielle générative est telle (entre 180 et 190 milliards de dollars prévus en 2026) qu’un financement sur fonds propres dégraderait la flexibilité de l’entreprise.

« Cette offre en actions s’inscrit dans le cadre du plan d’Alphabet visant à financer ses investissements de manière équilibrée tout en conservant un bilan sain », résume le groupe dans un communiqué dédié (PDF). Google précise à cette occasion avoir déjà réuni 85 milliards de dollars sous forme de dette (emprunts bancaires) en 2025, portant son encours total à plus de 100 milliards de dollars.

Illustration de Flock sur I/O 2024 axé sur l'IA
Illustration : Flock

La levée de fonds annoncée se décompose en trois tranches : 30 milliards de dollars d’actions dont le fonctionnement se rapproche d’obligations convertibles, 40 milliards d’actions qui seront émises au prix du marché à partir du troisième trimestre 2026 et 10 milliards de dollars de placement privé souscrits par Berkshire Hathaway, la société de gestion historiquement dirigée par Warren Buffet jusqu’en janvier dernier.

Google réaffirme à cette occasion sa confiance dans l’effet positif des développements liés à l’IA sur son activité. « Le chiffre d’affaires a progressé de 63 % en glissement annuel au premier trimestre 2026, le carnet de commandes ayant quasiment doublé d’un trimestre à l’autre pour atteindre plus de 460 milliards de dollars, dont environ 50 % devraient être comptabilisés en chiffre d’affaires au cours des 24 prochains mois », décrit le groupe.

Rappelons que ses concurrents Microsoft, Amazon, Meta et les spécialistes de l’IA que sont xAI (intégré à SpaceX), OpenAI et Anthropic multiplient eux aussi les manœuvres et les montages complexes pour financer leur course aux datacenters.

  •  

La Floride ouvre un nouveau front judiciaire contre OpenAI et Sam Altman

ChatGPT et Sam Altman, des dangers publics ?
La Floride ouvre un nouveau front judiciaire contre OpenAI et Sam Altman

Prioriser les profits plutôt que la sécurité des utilisateurs. OpenAI et Sam Altman font face à une plainte de l’État américain de Floride qui les accuse d’avoir négligé la protection des mineurs et minimisé les risques associés à ChatGPT.

La Floride a une dent contre OpenAI et son cofondateur-patron, Sam Altman : c’est le premier État américain à poursuivre l’entreprise (PDF), par l’intermédiaire de son procureur général James Uthmeier. Bien sûr, le labo IA a déjà été la cible de plaintes aux États-Unis, mais elles provenaient de particuliers (comme Elon Musk), d’auteurs, de médias, ainsi que d’autorités publiques comme la FTC (le régulateur américain de la protection des consommateurs).

ChatGPT, attention danger

La Floride elle-même avait lancé une enquête criminelle sur OpenAI début avril autour d’une fusillade dans une université. Mais cette fois, on passe à l’étape du procès civil et Sam Altman est pris dans la nasse. L’État accuse l’entreprise et son dirigeant de tromper les consommateurs en présentant ChatGPT comme sûr, fiable et adapté aux adolescents.

Illustration : Flock

Le procureur général allègue que ChatGPT est dangereux pour les mineurs, que le service est susceptible de créer une dépendance, qu’il renforce les délires ou les croyances erronées, qu’il a joué un rôle dans plusieurs suicides, qu’il peut être utilisé pour préparer des fusillades et des crimes violents, et que les garde-fous pour protéger les enfants sont insuffisants. Le marketing d’OpenAI exagèrerait également les capacités du service IA, en le présentant comme un outil fiable pour les finances, la gestion d’entreprise, la recherche ou la santé. N’en jetez plus.

La plainte multiplie les exemples de crimes et de suicides imputés à ChatGPT ces derniers mois. Elle cite également la fusillade à l’université d’État de Floride qui fait l’objet d’une plainte pénale. L’État demande que les pratiques d’OpenAI soient jugées trompeuses par la justice, que certaines de ses activités soient interdites ou limitées en Floride, ainsi que des sanctions financières et la mise en cause personnelle de Sam Altman, ce qui est inhabituel dans ce type de procédure.

Sam Altman visé directement

La Floride tient en effet Sam Altman personnellement responsable des dommages causés par ChatGPT aux résidents de l’État. En cause : la conduite « téméraire et délibérée » du dirigeant et son « mépris total pour les risques que le comportement [d’OpenAI] fait peser sur la vie humaine ». Le procureur général s’appuie sur un long portrait consacré à Sam Altman dans le New Yorker, dont on s’était fait l’écho. Il en ressortait d’après les témoignages que le PDG avait une certaine tendance à s’arranger avec la vérité, sans se préoccuper des conséquences de ses mensonges.

« OpenAI et [Sam] Altman ont ignoré les alertes de sécurité, qu’elles viennent de l’intérieur ou de l’extérieur de l’entreprise. Ils ont exposé les enfants à des risques majeurs et permis à un produit dangereux d’être utilisé par des millions de Floridiens », a attaqué James Uthmeier durant une conférence de presse.

L’entreprise a réagi par un communiqué qui ne répond pas directement aux accusations de l’État. « Nous pensons que les mineurs doivent bénéficier d’une protection renforcée », a ainsi expliqué un porte-parole, qui déroule les différents mécanismes mis en place dernièrement pour encadrer l’utilisation de ChatGPT par les plus jeunes. « Ces dispositifs ne feront pas revenir les victimes, mais nous restons déterminés à améliorer la sécurité de nos produits. »

Une plainte ne fait pas un procès, et encore moins une éventuelle condamnation. Néanmoins, cette première aux États-Unis pourrait pousser d’autres États à emboîter le pas.

  •  

Robots domestiques : la collecte de données d’entraînement passe par le ménage gratuit

Les androïdes rêvent-ils de moutons (de poils) électriques ?
Robots domestiques : la collecte de données d’entraînement passe par le ménage gratuit

L’industrie de la tech s’est entichée d’une nouvelle marotte : les robots humanoïdes spécialisés dans le nettoyage ou le pliage du linge. Devant l’infinité de ces tâches et des situations, ces androïdes d’un nouveau genre sont encore bien démunis. Une startup a trouvé une solution originale pour collecter le volume de données nécessaire à l’entraînement des robots.

Pour beaucoup, un robot qui s’occupe des tâches du quotidien a comme un avant-goût du paradis, car qui prend réellement plaisir à passer le balai ou faire la vaisselle ? Si les perspectives sont colossales, les premiers constructeurs à se lancer sur le marché se heurtent à une problématique de taille : les données d’entraînement.

Des robots à tout faire, avec l’aide des humains

Autant les modèles d’IA générative peuvent piocher, parfois sans vergogne, dans la littérature produite par l’humanité depuis la nuit des temps pour générer du contenu, il n’existe pas de corpus équivalent pour les robots domestiques. Le constructeur 1X a illustré le problème avec son robot humanoïde Neo. L’engin n’est ni habile ni rapide, et il a aussi régulièrement besoin du coup de main d’un téléopérateur humain pour réaliser certaines tâches pour apprendre les gestes spécifiques à accomplir chez le client.

La startup allemande MicroAGI a imaginé une solution. Au travers de son application Shift, elle propose aux résidents de New York le nettoyage gratuit de leur appartement. L’opération est réalisée par des professionnels, sans frais donc, mais en échange ils portent des caméras qui vont filmer tous leurs gestes. Ces vidéos serviront de données d’entraînement pour des IA.

« La robotique se développe à partir de données qui montrent comment les gens accomplissent leurs tâches quotidiennement », explique Shift. « C’est la valeur de ces enregistrements qui finance le service. » La perspective d’un nettoyage gratuit de sa maison peut séduire pas mal de personnes, mais immédiatement se pose la question de la confidentialité.

Un mouchard à la maison

Le service le promet : « Toutes les informations personnelles [que] contiennent [les vidéos] sont anonymisées avant que les enregistrements ne soient traités ». Les noms, visages « et autres informations personnelles » sont automatiquement anonymisés, annonce la FAQ, « tous les éléments sensibles sont floutés avant d’être utilisés ».

Un agent d’entretien de Shift avec sa caméra.

Le casque porté par les agents chargés du nettoyage capture une vue à la première personne centrée sur leurs mains et sur la tâche en cours. « Nous floutons toutes les informations permettant d’identifier une personne, qu’il s’agisse du contenu affiché sur un écran, de cartes d’identité, de documents papier ou encore de téléphones mobiles, afin de protéger à la fois votre vie privée et votre domicile. »

Le processus de floutage est réalisé directement par la caméra, avant le téléversement des vidéos sur les serveurs. Les données ne sont pas rendues publiques, ni exploitées à des fins publicitaires selon la FAQ. Les enregistrements peuvent toutefois être partagés avec des annotateurs pour préparer les données.

La politique de confidentialité de l’entreprise comprend un droit à l’effacement des données personnelles en vertu du règlement européen sur la protection des données (RGPD)… mais elle considère que les informations anonymisées utilisées pour l’entraînement des robots n’entrent pas dans le champ des lois sur la protection des données.

Une nouvelle forme de « travail du clic »

Shift n’en est pas à son coup d’essai. Le service propose également de rémunérer des cobayes 20 dollars de l’heure pour enregistrer leurs tâches de tous les jours chez eux ou au travail. Au premier trimestre, MicroAGI affirme avoir versé plus de 5 millions de dollars à 10 000 « opérateurs » dans une dizaine de pays.

Shift n’est pas la seule à mettre en oeuvre cette nouvelle forme de travail du clic, dédiée à l’entraînement de technologies censées pouvoir s’adapter aux contraintes physiques du monde réel. Turing, Invisible Technologies, Labelbox, Niantic ou même Uber explorent également cette voie dans des domaines variés.

  •  

☕️ L’assistant IA de Meta permettait de voler des comptes Instagram



L’assistance IA mise en place par Meta pour la gestion des comptes Instagram a autorisé pendant plusieurs semaines n’importe qui d’assez malin à changer l’adresse e-mail associée à un compte. Les propriétaires légitimes se retrouvaient donc « enfermés dehors », incapables de se connecter à leur compte et de reprendre la main.

Depuis le mois de mars, les utilisateurs de Facebook et d’Instagram qui ont besoin d’aide pour gérer leur compte peuvent faire appel à un assistant IA spécialisé, « fiable, rapide, efficace, disponible en tout temps », promettait Meta. Un soutien « axé sur l’action » pour résoudre les problèmes de compte « de A à Z ». Ce qui signifie réaliser des opérations particulièrement sensibles comme la réinitialisation du mot de passe ou le changement de l’e-mail associé au compte.

Capture d’écran : 404media

Depuis la mise en place de ce nouveau mécanisme IA, plusieurs profils Instagram de premier plan, comme un compte appartenant à Barack Obama, celui de la marque Sephora ou du chef des sous-officiers de la Space Force, ont été piratés ces dernières semaines. Les propriétaires légitimes de ces comptes ne pouvaient plus y accéder et pour cause, l’adresse e-mail associée avait changé sans leur autorisation.

Le « nouveau » propriétaire du compte était alors en mesure de publier n’importe quel contenu, contacter les abonnés, diffuser des arnaques, revendre le compte à des tiers… 404media rapporte que Meta aurait corrigé la vulnérabilité qui ouvrait la porte à ces margoulins. C’est la méthode qui est intéressante ici : il ne s’agit pas d’une faille de sécurité à proprement parler, mais d’ingénierie sociale appliquée aux agents IA.

Sur Telegram, des chercheurs en sécurité et des groupes de hackers ont partagé des vidéos et des captures d’écran explicitant le mode opératoire pour voler un compte Instagram. Le scénario est le suivant : l’attaquant connaît le nom d’utilisateur Instagram de la cible ; armé d’un VPN, qui lui permet d’apparaître dans le même pays ou la même région que la victime, il lance une procédure de récupération de compte.

Après avoir ouvert une conversation avec l’assistant IA de Meta, le pirate convainc le bot de remplacer l’adresse e-mail associée au compte par une adresse qu’il contrôle. L’IA envoie alors un code de validation à cette nouvelle adresse. Une fois l’adresse modifiée, l’attaquant peut demander une réinitialisation du mot de passe et prendre le contrôle du compte.

L’IA de Meta aurait accepté une opération extrêmement sensible sans vérifier correctement que l’utilisateur était bien le propriétaire du compte. Cette technique d’injection de prompts contourne les sécurités habituelles liées à un changement d’adresse e-mail, une opération qui ne peut normalement pas être effectuée sans une authentification forte et un délai ou une validation depuis l’ancienne adresse. L’assistance de Meta bénéficiait donc manifestement de privilèges extrêmement élevés, sans qu’aucun garde-fou ne vienne mettre le holà.

En décembre dernier, OpenAI abordait les injections de prompts sur le fond, et admettait qu’il s’agissait d’un problème à long terme. Meta n’est pas le seul acteur IA à y faire face.

  •  

☕️ Anthropic lance officiellement son projet d’entrée en Bourse



Ça, c’est fait. Après des mois de rumeurs, Anthropic a confirmé, sans trop de surprise, son intention d’entrer en Bourse (IPO). Le labo IA a déposé un formulaire S-1 auprès de la SEC, le gendarme boursier américain. Le tout de manière confidentielle, comme c’est souvent le cas. En conséquence, le dossier n’a pas été rendu public ; l’entreprise et l’autorité peuvent ainsi discuter à l’abri des regards indiscrets.

Il s’agit d’une première étape, puisque ce dépôt ne signifie pas qu’Anthropic va automatiquement entrer en Bourse. Mais la société se donne la possibilité de le faire une fois l’examen réglementaire terminé.

En l’absence de toute information publique, il est impossible de dire le nombre d’actions qui seront mises sur le marché, ni leur prix. L’opération dépend également de la situation : si les marchés sont agités, si la conjoncture est défavorable, ou si la valorisation attendue n’est pas au rendez-vous, Anthropic peut repousser son projet d’IPO ou tout simplement l’annuler.

Tout laisse cependant penser que cette introduction en Bourse ira à son terme. Le dernier tour de table d’Anthropic lui a permis de réunir 65 milliards de dollars d’argent frais, sur la base d’une valorisation de 965 milliards de dollars. Soit davantage qu’OpenAI (852 milliards de dollars début avril). Le créateur de ChatGPT aurait lui aussi l’intention de se lancer en Bourse d’ici la fin de l’année.

  •  

☕️ Souveraineté numérique : le CIAN évoque « l’urgence » de la situation



Le Conseil national de l’intelligence artificielle et du numérique (CIAN) a publié le 22 mai un rapport sur la souveraineté numérique. On peut y lire notamment que la « dépendance française et européenne aux acteurs étrangers en matière d’infrastructures numériques interroge notre capacité à en maîtriser les risques ».

Dans l’ensemble, ce (long) rapport rassemble de nombreux constats déjà faits au cours des dernières années. Par exemple, que le numérique est « dominé par une poignée d’acteurs qui contrôlent, sans contre-pouvoir, des outils omniprésents dans nos vies quotidiennes », avec tous les dangers que cela suppose. Elle dresse un portrait déjà connu : un double discours étatique, des écarts béants entre intentions et décisions, un manque de coordination, un gâchis de ressources, une intervention publique fragmentée, ou encore un écosystème peu compétitif. Des éléments que la Cour des comptes avait mis en avant en octobre dernier.

Illustration : Flock

Puisque le CIAN est l’organe devant conseiller le gouvernement sur ces sujets, il y va donc de ses recommandations. Le Conseil propose ainsi la création d’une Fabrique des Communs Numériques et un renforcement du mandat de l’EDIC Digital Commons (d’ailleurs installé à Paris).

Le CIAN aimerait également que soit créé un fonds européen dédié à ces communs, ainsi qu’un label European Open Standards. Cartographie nationale des briques numériques existantes, exemplarité de la commande publique, contribution à la gouvernance active des communautés open source ou encore renforcement des formations aux communs numériques sont également cités.

  •  

Partage d’abonnements : l’espoir douché de Spliiit face à Apple, Disney et Netflix

La facture tombe pour Spliiit
Partage d’abonnements : l’espoir douché de Spliiit face à Apple, Disney et Netflix

Spliiit est dans la panade. Le service de partage d’abonnement a été lourdement condamné par le tribunal judiciaire de Paris, qui s’est largement rangé du côté d’Apple, Disney et Netflix. Outre le versement d’une provision significative, le modèle économique de Spliiit est sévèrement remis en cause.

Apple, Disney et Netflix accusaient Spliiit de parasitisme et de contrefaçon de marques. Leur plainte déposée en 2022 a connu bien des rebondissements. Jonathan Lalinec, le directeur général de Spliiit, avait expliqué en avril à Next que le procès était désormais « sans objet » : « La justice prend du temps, et entre 2021 et 2026, il s’est passé beaucoup de choses du point de vue des éditeurs ». Avant de rappeler que ces plateformes de streaming et services en ligne avaient changé leurs offres, avec l’ajout de formules « abonné supplémentaire ».

Un espoir douché par le tribunal judiciaire de Paris. Le jugement sur le fond a finalement été publié vendredi dernier et partagé par le site L’Informé. S’il n’est pas tendre pour Spliiit, le tribunal a toutefois rejeté l’idée que l’activité même de mise en relation pour partager un abonnement est automatiquement illégale : « l’activité exercée par la société Spliiit […] n’est pas en elle-même illicite ».

Capture d’écran Spliiit.

Dans un communiqué, Spliiit relève que le tribunal a rejeté les accusations de parasitisme et qu’il n’a pas retenu l’argument « selon lequel le partage de frais constituerait, en soi, une commercialisation d’abonnements ».

Le manque à gagner des plaignants

Pour le reste, le tribunal considère que le service a commis des actes de complicité de violation des conditions générales d’utilisation, des actes de concurrence déloyale et de contrefaçon de marques. Spliiit ne peut plus utiliser les marques Apple, Disney et Netflix au-delà de ce qui est strictement nécessaire, ne peut plus proposer de partage d’abonnements lorsqu’il implique une violation des conditions d’utilisation, et doit modifier plusieurs éléments de son site jugés trompeurs ou insuffisamment clairs.

Spliiit doit également verser des dommages et intérêts ; ils sont certes inférieurs à ce que demandaient les plaignants (9,2 millions d’euros), mais en tout, le service doit verser 785 000 euros. Outre les 49 000 euros de frais de procédure, l’entreprise doit verser 10 000 euros à Apple, 20 000 euros à Disney et 30 000 euros à Netflix pour contrefaçon des marques. Des provisions sont exigées pour compenser le manque à gagner subi par les sociétés plaignantes : 25 000 euros pour Apple (iCloud, Apple Music, Apple TV, etc.), 100 000 euros pour Disney, 300 000 euros pour Netflix France et autant pour Netflix International.

Cette notion de manque à gagner se base sur le fait que des consommateurs ont pu choisir de passer par Spliiit « à moindre frais » plutôt que de souscrire directement un abonnement conforme aux règles fixées par les sociétés éditrices. Si l’activité de mise en relation n’est pas illicite en soi, le tribunal estime qu’elle devient fautive lorsqu’elle facilite des partages contraires aux conditions d’utilisation des plateformes.

Le tribunal constate que ces limitations contractuelles font partie intégrante des abonnements proposés par Netflix, Disney ou Apple, et que Spliiit a facilité des usages permettant de les contourner.

Le partage d’abonnements reste licite

Spliiit pourra toujours se consoler en constatant que son activité n’a donc rien d’illégal. La société explique que le débat ne porte pas sur son existence ni sur le principe de partage de frais, « mais sur les conditions dans lesquelles certains abonnements peuvent être partagés au regard des conditions générales d’utilisation définies par chaque service. » Il n’empêche : la condamnation reste lourde. Spliiit prend acte de la décision, mais annonce la contester fermement et « confirme son intention de faire appel ».

L’entreprise estime que « certaines offres peuvent continuer à être proposées sur sa plateforme dans un cadre conforme ». C’est un interstice dans lequel Spliiit a l’intention de se glisser.

Le service de partage d’abonnements avait obtenu une petite victoire en 2022 : dans une ordonnance de référé, le tribunal avait en effet estimé que les règles de partage des streameurs étaient ambiguës et incohérentes, mais renvoyait à une décision sur le fond. Une médiation avait été demandée l’an dernier, sans que les parties parviennent à se mettre d’accord.

  •  

Vidéo : les spécifications d’AV2 sont disponibles, l’attente commence

Pas de panique
Vidéo : les spécifications d’AV2 sont disponibles, l’attente commence

Cette fois c’est fait : les spécifications pour le codec vidéo AV2 sont finalisées et disponibles officiellement. L’Alliance for Open Media (AOMedia) les a publiées le 28 mai, marquant le coup d’envoi du nouveau venu. Il faut s’attendre cependant à une utilisation réelle que dans plusieurs années.

En développement depuis des années, AV2 doit naturellement prendre la relève du codec AV1. Celui-ci s’est fait connaitre pour son efficacité à compresser les flux en très haute définition (4K) et sa licence open source, sans redevance. Sa visibilité est montée d’un cran quand l’équipe de VideoLAN (VLC) a publié Dav1d, son implémentation libre d’AV1. VideoLAN a d’ailleurs remis le couvert il y a un peu moins d’un mois, avec une première version de Dav2d. L’association recommandait cependant de ne pas l’utiliser en environnement de production, puisque la norme était encore susceptible d’évoluer.

Bien qu’AV2 soit finalisé et ses sources publiées sur GitHub tout récemment, ses avantages sont connus depuis longtemps. Comme toujours avec les nouveaux codecs vidéo, la promesse est celle de l’efficacité : soit une qualité identique pour un débit moindre (25 à 30 % ici en moyenne, voire davantage selon Jean-Baptiste Kempf, président de VideoLAN), soit une qualité supérieure à débit équivalent. De fait, les bénéfices attendus se concentrent sur la réduction de la bande passante nécessaire. À la clé, des avantages comme le soulagement des infrastructures de diffusion et l’augmentation ou le maintien de la qualité dans des conditions de réception moins bonnes.

Outre une meilleure efficacité dans la compression, on note des améliorations dans la qualité d’image, la prise en charge de plus grandes définitions, ainsi qu’un plus grand nombre de cas d’usage pris en compte, notamment la réalité virtuelle et la diffusion sur écrans partagés, par exemple la visioconférence via un travail sur la latence. Le HDR10+ est également de la partie.

« AV2 est la spécification de codage vidéo de nouvelle génération de l’Alliance for Open Media (AOMedia). S’appuyant sur les fondations d’AV1, AV2 est conçu pour offrir une efficacité de compression supérieure, permettant une livraison vidéo de haute qualité à des débits binaires nettement plus bas. Il est optimisé pour répondre aux exigences évolutives du streaming, de la diffusion et de la visioconférence en temps réel », résume l’Alliance sur son site.

De l’annonce à la pratique

L’utilisation pratique d’AV2 devra cependant attendre. Comme l’a rappelé Jean-Baptiste Kempf dans son billet du 31 mai, Dav2d n’est pas terminé. Il reste notamment un long travail d’optimisation car – sans surprise – AV2 réclame plus de ressources qu’AV1. « Le décodage AV2 est environ cinq fois plus complexe que celui d’AV1. En pratique, cela signifie que les logiciels fonctionnant sur le matériel actuel auront du mal à décoder AV2 en temps réel sans une optimisation soigneuse et spécifique à l’architecture », précise le président de VideoLAN.

Mais on parle là de décodage logiciel. Qu’en est-il du matériel ? Si l’on se réfère à AV1, il a fallu être patient. Les spécifications ont été publiées en 2018 et il a fallu attendre en moyenne deux ans pour un support par les GPU, et plusieurs années supplémentaires selon les cas. Comme nous le rappelions début mai, Apple n’a réellement commencé qu’en 2023. Microsoft n’a inséré cette exploitation matérielle dans Edge qu’en 2024. L’arrivée de puces compatibles réclamera donc probablement encore du temps.

Un codage gourmand en puissance

Et quid du codage ? Car la lecture de contenus AV2 dépend aussi de la création de ces contenus. VideoCardz évoque des problèmes de performances et de rétention des détails. Mais comme dans le cas de la lecture, il faudra surtout attendre le support matériel, le codage réclamant bien plus de puissance que le décodage.

L’histoire se répétera ainsi probablement, avec une implémentation logicielle par VideoLAN devenant une référence (Dav2d) et plusieurs années d’attente pour des puces compatibles, notamment dans l’électronique grand public, comme les smartphones et tablettes. Les usages, particulièrement les plateformes de streaming, attendront quelques années. À titre d’exemple, Netflix indiquait fin 2025 que l’AV1 était utilisé sur environ 30 % de son catalogue.

Enfin, AV2 se retrouvera en concurrence avec le codec propriétaire VVC, comme AV1 l’a été avec HEVC.

  •  

Baisse du budget : les universités, la recherche et France 2030 sacrifiées

L'avenir en berne
Baisse du budget : les universités, la recherche et France 2030 sacrifiées

En parallèle du sommet « Choose France », le gouvernement français revoit le budget du pays quelques mois après le déclenchement de la guerre en Iran par Donald Trump. La recherche, l’enseignement supérieur et les investissements d’avenir sont les secteurs les plus touchés.

Alors qu’en fin d’année 2025 (comme l’année d’avant) le gouvernement a eu de la peine à faire voter son budget 2026, Sébastien Lecornu prévoit de le raboter, par décrets. Et les coupes sont importantes : 954 millions d’euros de crédits de paiement sont prévus, dont une partie importante prélevée dans le budget alloué à la recherche et à l’enseignement supérieur, mais aussi les « investissements d’avenir ».

De fait, le ministre des Comptes publics, David Amiel, avait annoncé le 21 avril dernier 6 milliards d’euros d’économies pour compenser le coût de la guerre au Moyen-Orient déclenchée par Donald Trump.

Des annonces attendues par les parlementaires

Mais un mois après, les parlementaires n’avaient pas reçu d’information sur la façon dont ces économies allaient être réalisées. Pour mettre la pression sur le gouvernement, les sénateurs Claude Raynal (PS) et Jean-François Husson (LR) lui ont envoyé une lettre, selon Le Monde, dans laquelle ils lui ont demandé de leur faire parvenir « les mesures de redressement envisagées, avec leur répartition par ministère et par action de politique publique, ainsi que le mode opératoire envisagé : gels de crédits, décret d’avance ou d’annulation de crédits, loi de finances rectificative, etc. » avant le 1ᵉʳ juin, c’est-à-dire aujourd’hui.

Une partie devrait venir de l’abandon du projet du gouvernement d’augmenter les exonérations de cotisations patronales via un décret. L’enveloppe de compensation de ces exonérations, qui s’élève déjà à 74 milliards d’euros, ne sera finalement pas augmentée des 2 milliards supplémentaires prévus suite à la hausse du SMIC (+ 2,4 %).

Mais le gouvernement prévoit aussi de couper dans le budget de ses ministères. Il l’a finalement fait savoir aux parlementaires en transmettant ce jeudi 28 mai aux commissions des Finances deux projets de décrets qu’a pu obtenir Public Sénat.

En tout, il prévoit de revenir sur 954 millions d’euros de crédits de paiement. Au premier plan se trouve le budget de l’enseignement supérieur, de la recherche et de l’Espace.

139 millions d’euros de coupes budgétaires pour l’enseignement supérieur et la recherche

Ainsi, les projets de décrets signés par David Amiel prévoient pour l’un [PDF] 70,235 millions d’euros et pour l’autre 68,854 millions d’euros pour l’autre [PDF] de crédits de paiement annulés concernant la recherche et l’enseignement supérieur, soit plus de 139 millions d’euros de coupes budgétaires.

Cela inclut 35,47 millions d’euros en moins pour les universités alors qu’une très grande partie d’entre elles sont déjà en déficit, leurs dotations ne leur permettant pas de compenser la hausse des charges. Fin décembre, l’Université de Lille annonçait un déficit de 45 millions d’euros dans son budget 2026.

Pour les autres institutions de recherche pluridisciplinaire, la baisse du budget prévu atteint 63,5 millions d’euros. En avril dernier, le PDG du CNRS, Antoine Petit avait déjà annoncé que son institution était sommée par le gouvernement de procéder à un tour de vis supplémentaire de 20 millions d’euros.

La recherche spatiale, domaine cher au ministre Philippe Baptiste qui a été président du CNES, n’est pas épargnée. Ainsi, les deux décrets prévoient que son budget soit amputé de 32,4 millions d’euros.

France 2030 est aussi touché

Enfin, les investissements du plan France 2030 – prévus en 2021 par Emmanuel Macron pour rattraper le retard de la France dans la recherche dans certains secteurs industriels – perdraient 100,38 millions d’euros de crédits. Ce plan sert, par exemple, au financement des recherches sur le quantique annoncées par le président de la République récemment ou celles sur les jumeaux numériques de territoire.

La « vraie priorité à l’enseignement supérieur et à la recherche » affichée par Philippe Baptiste lors du vote du budget initial semble loin. Présentés à l’Assemblée nationale et au Sénat la semaine dernière, les décrets doivent encore être publiés au Journal Officiel. Mais Sébastien Lecornu a déjà prévenu que, la guerre au Moyen-Orient se prolongeant, « les 6 milliards d’euros devront être remis à jour » avec une nouvelle estimation qui devrait arriver fin juin. « J’ai parié sur 10 milliards d’euros », a confié à nos confrères du Monde le président de la Commission des Finances à l’Assemblée nationale, Éric Coquerel (LFI).

  •  

SoftBank s’engage à investir jusqu’à 75 milliards d’euros pour 5 GW d’infrastructures IA en France

Toujours plus
SoftBank s’engage à investir jusqu’à 75 milliards d’euros pour 5 GW d’infrastructures IA en France

Masayoshi Son, CEO de SoftBank, et Emmanuel Macron ont confirmé lundi l’engagement pris par le groupe japonais de déployer, en France, 45 milliards d’euros fléchés vers la création de trois datacenters dans le Nord de la France. L’enveloppe, annoncée dans le cadre du sommet Choose France, pourrait être portée à 75 milliards d’euros pour un total visé de 5 GW d’infrastructures IA.

Il fallait bien une annonce majeure pour célébrer en fanfare la dernière édition du sommet Choose France de la présidence d’Emmanuel Macron, et c’est finalement du groupe japonais SoftBank qu’elle émane. Son CEO, Masayoshi Son, et le président de la République ont en effet présenté lundi matin, sur le perron de l’Elysée, les contours d’un investissement programmé à hauteur de 45 milliards d’euros d’ici à 2030, susceptible d’être porté à 75 milliards d’euros dans un second temps.

« L’annonce faite par SoftBank est massive et historique, ce sont 45 milliards d’euros d’investissements confirmés que nous avons bâtis en deux mois, grâce à de l’énergie disponible et aussi grâce à toute la mobilisation des collectivités et de RTE », a déclaré Emmanuel Macron, parachevant un plan de communication engagé dès dimanche.

SoftBank a en effet formalisé cet engagement par l’intermédiaire d’un communiqué daté du 31 mai, doublé d’une interview de son CEO dans la Tribune dimanche. La nouvelle a ainsi pu faire la Une de la plupart des journaux lundi matin, et ce alors même que le sommet Choose France ne débute que dans l’après-midi à Versailles.

Masayoshi Son et Emmanuel Macron lundi matin à l’Élysée – capture d’écran Next

45 milliards d’euros confirmés pour trois datacenters

L’engagement financier par SoftBank est effectivement sans précédent. Concrètement, le groupe japonais flèche 45 milliards d’euros vers la création de trois datacenters installés dans les Hauts-de-France, sur des sites déjà identifiés à Dunkerque (Loon-Plage), Bosquel et Bouchain (sur le site d’une ancienne centrale thermique d’EDF), avec une mise en service attendue « entre fin 2029 et mi-2030 » d’après le président de la République.

Les trois centres devraient représenter une puissance électrique combinée de 3,1 GW, dont la destination précise et les modalités d’exploitation n’ont pas, à ce stade, été précisées. SoftBank intervient en effet traditionnellement comme un financier dans les grands projets d’infrastructure (aux côtés notamment d’OpenAI et d’autres acteurs états-uniens du secteur) mais n’a pas nécessairement vocation à opérer directement les centres de données en question.

Deux usines de composants dédiés à l’IA

L’enveloppe prévoit également un volet industriel, avec la création, à Dunkerque, de deux usines dédiées, notamment, à l’équipement de ces futurs datacenters et censées faire appel à de la robotique avancée. L’une, exploitée par SoftBank Group, fabriquera des baies, racks et autres boîtiers (enclosures en VO), tandis que la seconde, opérée par Schneider Electric, intègrera des modules d’alimentation destinées aux infrastructures informatiques. « Ces modules préfabriqués intègrent les technologies basse tension, moyenne tension, énergie sécurisée et refroidissement provenant de plusieurs sites de production de Schneider Electric situés en France et en Europe », précise l’industriel français.

Au-delà de cette première phase d’investissements, « confirmés » selon les mots d’Emmanuel Macron, SoftBank dit envisager de porter son enveloppe totale à 75 milliards d’euros, pour une capacité totale équivalente à une puissance de 5 GW, soit environ cinq tranches de réacteur nucléaire. « D’autres sites ont été identifiés pour permettre d’atteindre les 75 milliards souhaités par SoftBank. Nous avons aussi identifié de nouveaux projets en matière de robotique, mais je n’en dirai pas plus à ce stade », a déclaré le président.

Ajouter de la valeur à l’électricité bas carbone française

Emmanuel Macron a rappelé lundi matin ce qui constitue, selon lui, l’un des principaux vecteurs de l’attractivité de la France en matière de datacenters, à savoir la promesse d’une électricité bas carbone abondante, grâce au nucléaire. « Nous transformons de l’énergie disponible en datacenters et en capacités de calcul, et ce partenariat nous permet d’ajouter encore plus de valeur », a-t-il affirmé, avant de souligner que la France devenait de ce fait l’une des premières destinations mondiales pour SoftBank en matière d’investissements. Un propos repris par Masayoshi Son, selon qui le développement d’infrastructures dédiées à l’IA relève d’une « question de sécurité nationale ». « L’Europe et l’Asie ne peuvent pas rester derrière les États-Unis et la Chine », a-t-il fait valoir. Reste à voir à qui profiteront les centres de données financés par SoftBank et alimentés par cette électricité française.

Avec ces 45 milliards d’euros programmés, SoftBank devrait représenter la moitié des investissements annoncés lundi dans le cadre du sommet Choose France. Emmanuel Macron a indiqué que 71 projets représentant 93 milliards d’euros avaient été identifiés. Dans le lot figurent des projets liés aux semiconducteurs (dont une usine conjointe Thales et Foxconn au Barp, en Gironde) à l’électrification des camions (Scania à Angers), aux matériaux critiques et à la santé.

  •  

☕️ Canonical s’occupe désormais de Flutter Desktop



Le kit de développement multiplateforme Flutter, open source et créé par Google, a d’abord été conçu pour simplifier la création d’applications mobiles. Il a rapidement pris du galon et a notamment débordé sur les ordinateurs (desktop), avec des débouchés vers toutes les plateformes principales.

Le projet avait particulièrement intéressé Canonical, au point que l’entreprise s’est occupée officiellement du portage vers Linux. Depuis, le père d’Ubuntu s’en est amplement servi, aussi bien pour certaines applications (dont App Center, Firmware Updater et Security Center) que pour le module d’installation d’Ubuntu.

Durant la Google I/O, une petite information s’est toutefois glissée en douce : durant la présentation des nouveautés de Flutter, Kate Lovett (responsable ingénierie de l’équipe Flutter Framework chez Google) a annoncé (à 39min16) que Canonical supervise désormais tout ce qui touche à Flutter Desktop. L’entreprise gèrera ainsi toute la maintenance et la feuille de route, comme repéré par OMGUbuntu.

Kate Lovett a mis en avant la « grande expertise technique » de Canonical dans le domaine et « l’incroyable partenariat d’ingénierie » entre les deux sociétés. Flutter est donc dirigé par une hydre à deux têtes, même si Canonical semble désormais s’occuper de l’essentiel du travail. Précisons que ce dernier s’applique aussi bien à Linux qu’à Windows et macOS et que les nouveautés continueront à s’appliquer aux trois plateformes.

  •  

Windows 11 : la barre des tâches redevient enfin libre

Freedom !
Windows 11 : la barre des tâches redevient enfin libre

Microsoft poursuit son travail de fond pour apporter plus de personnalisation, de stabilité et de fiabilité à Windows 11. Le chantier ouvert en début d’année multiplie les nouveautés, grandes et petites. Nouveau point d’étape.

En mars, Microsoft annonçait un retour aux fondamentaux pour Windows 11, après les errements de l’IA à tous crins. L’éditeur a du pain sur la planche, car le système d’exploitation souffre beaucoup de performances en berne et d’une stabilité aux fraises. Les choses ont commencé à s’améliorer avec les premières livraisons des versions bêtas de Windows 11.

La nouvelle fournée pour les utilisateurs inscrits au programme Windows Insider a été présentée, et la grosse nouveauté n’est autre que la possibilité, finalement, de positionner la barre des tâches sur les côtés ou en haut de l’écran. Une fonction réclamée depuis des années, que Microsoft va finalement livrer !

Les miracles existent. Image : Microsoft

Microsoft ajoute la possibilité de choisir l’alignement des icônes selon la position de la barre des tâches, l’affichage des libellés des apps ouvertes pour mieux distinguer les fenêtres, et la possibilité d’opter pour une version plus compacte de la barre pour libérer de l’espace.

Le menu Démarrer gagne lui aussi en flexibilité, puisqu’il sera possible d’afficher ou de masquer les sections « Épinglés », « Recommandés » et « Toutes les applications » de manière indépendante. La taille des menus pourra être modifiée et le nom et la photo de profil de l’utilisateur masqués pour davantage de confidentialité.

L’amélioration de Windows 11 passe aussi par de toutes petites choses. La vue Détails de l’Explorateur de fichiers affiche ainsi le poids des fichiers avec les unités appropriées (ko, Mo, Go) au lieu d’être systématiquement exprimé en ko. La barre d’adresse de ce même Explorateur prend en charge davantage de formats de chemins (notamment ceux contenant des guillemets ou des doubles antislashs : C:\Users\user ou “C:\Users\user”), ce qui facilitera le copier-coller depuis d’autres applications. Des bugs liés au renommage de fichiers ont aussi été corrigés.

Isolation vocale et personnalisation visuelle

Ces améliorations peuvent paraitre anodines, mais ce sont des fonctions dont se servent des millions d’utilisateurs chaque jour. L’accessibilité de Windows 11 est aussi un chantier à ciel ouvert. Du côté des commandes vocales, la nouveauté principale est Voice Isolation, qui réduit l’impact des bruits de fond afin de mieux isoler la voix de l’utilisateur. De quoi améliorer la reconnaissance des commandes vocales même dans un environnement bruyant.

Image : Microsoft

L’éditeur ajoute également de nouvelles options de personnalisation visuelle. Une fonction de teinte d’écran permet notamment d’ajuster les couleurs et l’opacité de l’affichage selon les préférences de l’utilisateur ou les conditions d’éclairage. Il est plus facile de définir un niveau de zoom dans l’outil Loupe, et de modifier le grossissement depuis son interface, sans avoir à fureter au fin fond des réglages de Windows.

Microsoft poursuit en parallèle ses efforts pour améliorer la fiabilité de son système d’exploitation en s’attaquant à un élément souvent invisible mais essentiel : les pilotes matériels. L’éditeur a présenté durant la conférence WinHEC 2026 un nouveau programme, Driver Quality Initiative (DQI), pour renforcer la qualité, la fiabilité et la sécurité des drivers en travaillant avec les constructeurs de périphériques.

Ces nouveautés sont en cours de déploiement via le nouveau canal Experimental du programme Windows Insider.

  •  

☕️ Microsoft voudrait ranger tous ses Copilot dans une app unique



Même si Microsoft s’est décidé à rationaliser la présence (parfois envahissante) de l’IA dans Windows, l’éditeur ne compte pas lâcher l’affaire. Pour remettre de l’ordre dans sa galaxie de Copilot, l’entreprise préparerait une « superapp » regroupant tous ses assistants IA au sein d’une interface unique.

On ne compte plus les Copilot : les déclinaisons de l’IA chez Microsoft sont tellement nombreuses que plus personne n’y comprend rien. GitHub Copilot, Microsoft 365 Copilot, Copilot Cowork, le chatbot grand public Copilot… Difficile de s’y retrouver, les utilisateurs ne savent plus très bien à quoi sert tel ou tel service. Microsoft a commencé à réagir, en réduisant le forcing de Copilot et la surcharge de l’IA dans le système d’exploitation. Mais il reste encore beaucoup de travail pour trouver une cohérence à ce bazar d’IA.

C’est pourquoi l’éditeur plancherait actuellement sur une « superapp », une application unique regroupant tous les Copilot derrière une seule interface. La rumeur rapportée par Fortune consisterait en un guichet unique donnant accès à tous les Copilot de l’utilisateur. À cela s’ajouterait un système d’automatisation à base d’agents IA, baptisé Autopilot.

Le projet n’est pas sans rappeler la propre « superapp » que développe OpenAI, en prenant comme base l’outil de vibe coding Codex. À terme, l’idée est de répondre à l’ensemble des requêtes de l’utilisateur grand public, développeur ou professionnel.

La stratégie de la superapp a du sens pour Microsoft comme pour OpenAI, même si on peut faire valoir qu’une telle application « fourre-tout » peut désorienter les utilisateurs qui cherchent à réaliser une tâche précise. Ou rendre l’ensemble plus difficile à appréhender.

Au mois de mars, le directeur général Satya Nadella nommait un « chef » de Copilot en la personne de Jacob Andreou, qui est chargé de remettre du sens et de l’ordre dans la pléthore de fonctions et de services Copilot. On pourrait entendre parler de cette superapp dès cette semaine, à l’occasion des conférences Build de Microsoft, même s’il ne serait pas question de montrer l’app en elle-même. Celle-ci pourrait cependant ne pas tarder : la rumeur évoque en effet un lancement d’ici la fin de l’été.

  •  

☕️ Paint.NET dispose enfin du domaine paint.net



Après 22 ans passés à développer Paint.NET, on imagine la satisfaction de Rick Brewster, son principal artisan. Celui-ci vient en effet de mettre la main sur le nom de domaine paint.net, lequel pointera bientôt vers le site dédié à ce célèbre logiciel de retouche photo gratuit (aujourd’hui hébergé à l’adresse getpaint.net).

Même si Paint.NET tire son nom de l’environnement .NET de Microsoft (et non de l’extension de nom de domaine .net), l’obtention de cette adresse revêt une portée symbolique évidente pour Brewster, qui raconte, dans un thread Bluesky, avoir cherché à l’obtenir dès les débuts de l’aventure : « J’essaie d’obtenir ce nom de domaine depuis 22 ans. C’est un truc de dingue. »

Sans surprise, il explique que les anciens propriétaires du nom de domaine en voulaient une somme qu’il ne pouvait pas se permettre. Les noms de domaine composés d’un mot très générique comme « paint » (peinture en anglais) associé à un domaine de premier niveau ancien et populaire comme .net sont en effet particulièrement recherchés, et s’échangent souvent à prix d’or.

C’est en définitive l’appétit du dernier propriétaire en date qui fera basculer la situation. « Finalement, en décembre, le dernier propriétaire (enfin, l’ancien 😂) a commencé à héberger du contenu entièrement consacré à Paint.NET, tentant de tromper les utilisateurs en leur faisant croire qu’il s’agissait du site officiel. Liens brisés, publicités, etc. Ils tiraient profit de ma marque déposée », décrit Rick Brewster.

La Wayback machine confirme que l’ancien propriétaire du domaine a tenté une démarche de référencement parasite – capture d’écran

« Et c’est ainsi que l’affaire est devenue une preuve flagrante de contrefaçon de marque et d’accaparement de nom de domaine. Grâce à un avocat, j’ai récupéré le nom de domaine », poursuit l’auteur de Paint.NET, qui promet que le site actuel du logiciel basculera vers sa nouvelle adresse dans les prochains jours. Le logiciel, passé dans sa branche 5.x en 2023, est actuellement disponible en version 5.1.12.

  •  
❌