Vue lecture

[MàJ] Moteur de recherches de données personnelles : « Le recel de data volées est un crime »

Le mot du jour est : doxing !
[MàJ] Moteur de recherches de données personnelles : « Le recel de data volées est un crime »

Trouver des informations personnelles, bancaires d’une personne aussi facilement que la recette de la tarte aux pommes ? C’est la « promesse » d’un site qui commercialise désormais vos données privées et bancaires, dont l’histoire mérite qu’on s’y attarde. Le gouvernement a saisi la justice.

Mise à jour du 13 juin 11h38. Le député Éric Bothorel annonce avoir « saisi hier la Justice pour au moins trois sites qui compilent des fuites de données et les rendent publiques » et rappelle au passage les risques.

Article original du 12 juin 22h00. Depuis plusieurs mois, un moteur de recherche fait tout pour se faire connaître. Se présentant comme un service agrégeant les données publiques et issues des (nombreuses) fuites qui surviennent en France depuis des années, il permet de chercher très simplement les informations d’une personne. Les critiques sur sa licéité et les retombées sur la vie privée n’ont pas manqué.

Avant toute chose, un point important : Next ne donnera ni son URL ni son nom, même s’ils sont facilement trouvables (et nous vous demandons de faire de même dans les commentaires), notamment pour ne pas leur faire la moindre publicité gratuite.

Une fenêtre sur les fuites de données et leurs dangers

Le site apparait sous une forme simple : on s’inscrit avec son email puis on lance une recherche sur un nom et un prénom, par exemple. Les résultats apparaissent sous forme de liste, les données d’une personne étant réunies dans un cadre. On y retrouve les nom, prénom, adresses email, numéros de téléphone mobile et fixe, l’adresse postale et, selon les cas, des informations beaucoup plus sensibles comme le numéro de sécurité sociale et jusqu’à l’IBAN.

Il s’agit de données provenant des fuites de données massives, comme celles des deux prestataires du tiers payant (Viamedis et Almerys), des comptes avec IBAN de Bouygues Telecom et Free, des associations sportives, etc. Certaines sont datées, d’autres plus récentes, mais on peut assez facilement retrouver des personnes en choisissant les bons mots clés. Toujours sur Discord, les « leaks » récupérés sont listés, le premier remonte à octobre 2015 avec des données des impôts français, puis MYM, Carte Jeune Occitanie, CAF, France Travail, etc.

Malheureusement, rien de neuf, aurions-nous presque envie de dire. Les fuites sont monnaie courante depuis des années, les données facilement accessibles sur Internet. Pour Next et des experts en cybersécurité, ce n’est pas une surprise. Ce genre de « service » existe depuis des années, mais ils sont par contre plus underground, au sein de forums spécialisés plus ou moins référencés, dans des groupes de discussions, également sur des sites, mais plus confidentiels.

La « nouveauté » est ici l’accès gratuit, avec une interface propre et simple à utiliser par n’importe qui, avec une certaine viralité (même si elle est difficile à mesurer). C’est une fenêtre ouverte sur un monde qui n’est généralement pas autant sous le feu des projecteurs.

Ce site n’est d’ailleurs pas nouveau, à en croire son Discord au début de l’année : « Notre nom de domaine a récemment été supprimé, ce qui nous a obligés à le changer ». Sur le Discord, on peut également voir des guerres de clocher (ou de cour de récré quand on voit le niveau de certains échanges) sur qui a le meilleur service, qui copie l’autre, qui était là en premier, etc.

Première dose gratuite, maintenant payez (ou faites la promotion)

La période de « gratuité » est désormais terminée : l’accès est payant depuis ce vendredi. Comptez 10 euros par semaine minimum, sachant que « les prix vont augmenter prochainement », prévient le site. Pour payer, « cryptomonnaies, Paypal, PaySafeCard ou en virement bancaire ». Bien évidemment, on ne peut que vous conseiller de ne pas payer.

Cette bascule devait intervenir le 15 juin, mais elle a été faite plus tôt que prévu : « Le projet a pris une trop grande ampleur et certaines personnes jalouses qui se sont intéressées à des choses qui ne les concernaient pas ont tout fait pour essayer de faire fermer le site et nous apporter des soucis », peut-on lire dans les « annonces ».

Le besoin de viralité est d’ailleurs assumé et même monétisé, comme en témoigne le Discord pas plus tard que cette semaine : « Nous recherchons actuellement des personnes motivées pour nous aider à faire connaître xxx sur les réseaux sociaux et les communautés en ligne. Si vous êtes actif sur TikTok, Snapchat, Instagram, Discord ou toute autre plateforme et que vous souhaitez participer à la promotion du projet, n’hésitez pas à nous contacter. En échange d’une aide régulière et sérieuse, nous pourrons offrir un abonnement à l’un de nos plans payants ».

Retrouver ses proches ? La fausse bonne excuse

Nous avons contacté les gestionnaires du site via le Discord. Plusieurs ont répondu présent, de manière polie. Nous avons pu discuter oralement avec l’un d’eux, qui se fait appeler Zalko, et lui avons posé quelques questions.

Interrogé sur les motivations qui ont mené à la création du site, il nous répond qu’avec plusieurs amis, ils voulaient constituer une base rassemblant « tout ce que l’on peut trouver publiquement et dans les fuites de données ». Il ajoute : « On voulait juste que tout soit au même endroit pour simplifier la vie des gens qui veulent retrouver un proche, un ami ».

Devant les inévitables sujets relatifs à la vie privée, aux dérives comme le doxxing ou encore au caractère légal du service, Zalko est confiant : « Je ne pense pas que ce soit illégal, parce qu’on peut trouver ces données n’importe où. Nous on a simplement rassemblé tout au même endroit. On s’est beaucoup renseigné sur les textes de lois ».

Et sur l’exploitation malveillante d’une telle masse de données ? « Nous on est clairs, on avertit partout que le doxxing et ces autres pratiques sont interdites. Et on a mis en place des protections pour limiter et bloquer le scrapping ».

Nous n’en avons pas appris beaucoup plus, mais la suite a pris rapidement une tournure étrange. Une autre personne, se présentant comme un responsable du site, nous a recommandé de ne pas croire le dénommé Zalko, pourtant rangé dans les « Managers » sur Discord.

Les questions suivantes, notamment sur la licéité du service et son exploitation commerciale, n’ont reçu aucune réponse. « J’ai reçu pour instruction de ne plus vous parler », nous a répondu l’autre personne. Quand on parle de cour de récréation…

 « Sur la forme, c’est manifestement illicite »

Dans un long message signé « l’équipe xxx », les responsables affirment que ce service « est, et a toujours été, un service légal et conforme. Notre outil agrège exclusivement des données publiquement accessibles. Nous ne piratons rien. Nous ne volons rien. Nous ne doxxons personne. Nous ne leakons aucun mail confidentiel. Nous n’intimidons aucun plaignant. Nous ne redirigeons personne vers des sites malveillants. Nous n’avons aucune faille de sécurité exposant les données de nos utilisateurs. Xxx respecte le cadre légal en vigueur, y compris le RGPD. Les données accessibles via notre plateforme sont des données déjà publiques ». Sur un malentendu ?

Concernant le caractère légal d’un tel site, Alexandre Archambault, avocat spécialisé dans le droit du numérique, n’est pas catégorique mais souligne d’importants manques et zones d’ombre. « Sur la forme, c’est manifestement illicite en l’absence de mentions légales conformes à la loi, s’agissant d’un site qui s’adresse au marché français », nous indique l’avocat.

« L’exploitation d’un site internet ne disposant pas de mentions légales conformes à la loi est un délit », ajoute-t-il. Les peines peuvent aller jusqu’à 75 000 euros d’amende et un an d’emprisonnement. S’il s’agit d’une entreprise, l’amende peut s’envoler à 375 000 euros.

Il souligne qu’une telle situation peut relever des dispositions de l’article 323-3-2 du code pénal, avec un risque accru depuis la loi 2025 - 532 du 13 juin 2025. S’agissant d’une structure a priori commerciale, la bande organisée peut être retenue. Les peines encourues changent effectivement d’échelle, puisqu’elles peuvent grimper jusqu’à 10 ans d’emprisonnement et 1 million d’euros d’amende.

Des risques réels : le « recel de data volées est un crime »

Projet Arcadie est plus directe : « Techniquement, c’est du recel et cela a été confirmé par la Cour de cassation dans un arrêt du 18 février 2026 ». Tris Acatrinei se fait l’écho d’Amélie Bonfanti (cabinet Deshoulières Avocats) : « Le fait de bénéficier, en connaissance de cause, d’une information provenant d’un délit peut constituer un recel au sens de l’article 321 - 1, alinéa 2, du Code pénal ».

« L’autre véritable danger réside dans la possibilité qu’une personne très mal intentionnée qui utiliserait ces données, obtenues illégalement, pour faire du mal à quelqu’un d’autre. Dans ce cas, la responsabilité des créateurs de xxx pourrait être engagée », ajoute Projet Arcadie.

Anne Le Hénanff, ministre déléguée chargée du Numérique, affirme à BFMTV avoir saisi la justice en vertu de l’article 40 du code de procédure pénale : « Toute autorité constituée, tout officier public ou fonctionnaire qui, dans l’exercice de ses fonctions, acquiert la connaissance d’un crime ou d’un délit est tenu d’en donner avis sans délai au procureur de la République et de transmettre à ce magistrat tous les renseignements, procès-verbaux et actes qui y sont relatifs ».

Éric Bothorel a aussi saisi la justice, pour au moins trois sites similaires. Le député rappelle au passage que « sur d’autres affaires similaires, plusieurs personnes ont déjà été déférées. Il faut le redire avec force : le recel de data volées est un crime. Et à ceux qui s’y emploient, parfois très jeunes, ceci n’est pas un jeu »

Passez votre chemin, vraiment !

Rappelons enfin qu’il n’est pas du tout recommandé d’utiliser ce genre de service, notamment car vous ne savez pas ce qu’il adviendra de vos données personnelles. Pendant la phase « gratuite », ce site demandait un simple email pour se connecter (avec confirmation), vous pouviez également demander à retirer des informations.

Non seulement rien ne certifie que cela sera fait, mais même dans le meilleur des cas cela ne les supprime que de ce service… or il en existe des dizaines au bas mot, sans compter les copies des leaks qui sont un peu partout sur Internet. De plus, demander à retirer les données peut confirmer à des pirates que ces données sont encore valables, et qu’elles ont donc une valeur supplémentaire.

Vous voulez savoir si des données personnelles ont fuité ? Il existe des sites fiables, qui ne donnent pas d’informations à n’importe qui. Have I Been Pwned en est un. Entrez votre email et vérifiez dans quels leaks il apparait, avec quelles données associées.

Par exemple, l’un de nos emails est dans cette base qui est disponible sur Internet :

  •  

L’Arcom déploie son arme anti-IPTV en temps réel pour la coupe du monde de football

Carton rouge pour l'IPTV illégale
L’Arcom déploie son arme anti-IPTV en temps réel pour la coupe du monde de football

La Coupe du monde est lancée, mais tous les supporters ne la regarderont peut-être pas dans les mêmes conditions. Pour les utilisateurs d’IPTV illégale, l’Arcom annonce une compétition rythmée par les coupures de flux, grâce à un dispositif inédit de blocage des adresses IP en direct.

Le coup d’envoi de la Coupe du monde de football a été donné ce jeudi 11 juin : 48 équipes vont se mesurer aux quatre coins du Canada, de Mexique et des États-Unis, avec en point d’orgue la finale du 19 juillet. Combien de ces matchs pourront être suivis par les utilisateurs d’IPTV illégale ? Idéalement, aucun ! C’est du moins ce qu’espèrent les diffuseurs officiels, et ce que promet l’Arcom.

L’arme ultime contre l’IPTV illégale ?

Les utilisateurs des plateformes de streaming illégal et autres abonnés à des services d’IPTV illicite devraient en être quitte pour suivre la coupe du monde de loin. L’Arcom a en effet mis en place un système de blocage des adresses IP en temps réel. L’adresse est coupée au début du match, elle est réactivée à la fin de la rencontre.

L’Arcom est aux avant-postes de ce combat. En 2025, elle a fait bloquer à sa demande près de 6 500 noms de domaines, contre 772 en 2022. Un volume réalisé grâce à un outil permettant aux ayants droit de signaler les sites miroirs à bloquer. Mais bloquer des noms de domaine à l’infini n’est pas suffisant. « L’intérêt du blocage IP, c’est de toucher les serveurs. Une fois qu’on touche la source, c’est quand même beaucoup plus compliqué de créer de nouvelles plateformes », explique Pauline Combredet-Blassel, la directrice générale adjointe de l’Arcom, à Franceinfo

Le blocage des adresses IP est présenté comme la solution ultime au piratage des compétitions sportives. Le procédé avait été testé durant le tournoi de Roland-Garros. Il est certes facile de créer « autant d’adresses internet qu’on veut », mais « une fois que les serveurs ne sont plus accessibles, c’est quand même plus compliqué de se répliquer », indique-t-elle.

C’est aussi une arme de plus dans l’arsenal des ayants droit, en plus du blocage des URL, des DNS et même des VPN qu’a obtenu Canal+ l’an dernier (au grand dam des fournisseurs).

En mai, le régulateur avait adopté des modèles d’accords à destination des titulaires de droits et des intermédiaires techniques, avec pour objectif de « faciliter la coopération entre les acteurs ». Les modèles favorisent une mise en œuvre « simultanée et rapide » des mesures de lutte contre le piratage sportif.

Il s’agit effectivement de bloquer les diffusions illégales au moment où les matchs ont lieu. L’Arcom rappelle que le préjudice direct lié à ces retransmissions pirates se montait à 290 millions d’euros en 2024. Les clubs professionnels sont les plus directement touchés, mais l’ensemble de l’écosystème en pâtit également.

Anticiper la loi

La proposition de loi relative à l’organisation, à la gestion et au financement du sport professionnel contient plusieurs mécanismes facilitant le blocage quasi immédiat des sites IPTV pirates et leurs clones pendant les retransmissions de compétitions en direct. Le texte a été adopté par le Sénat au mois de mai, il est désormais entre les mains de la commission des affaires culturelles et de l’éducation de l’Assemblée nationale.

Le dispositif mis en œuvre à Roland-Garros – et désormais pendant la coupe du monde – anticipe la mise en œuvre de la loi. L’Association pour la Protection des Programmes Sportifs (AAPS) espère que l’automatisation sera opérationnelle d’ici la fin de l’année, rapportait L’Informé mi-mai. Les intermédiaires techniques se sont engagés à traiter jusqu’à 10 000 adresses IP simultanément.

Il y a les plateformes pirates, et il y a les utilisateurs. En mars, le parquet d’Arras a sanctionné des abonnés à des offres d’IPTV illégale à des amendes comprises entre 300 et 400 euros. La Ligue de football professionnel (LFP) s’en était évidemment réjouie, tout en appelant à la mise en œuvre de moyens d’action accrus, dont le dispositif de blocage par IP.

  •  

Les joueurs de Pokémon GO ont-ils entraîné une IA utilisée par l’armée américaine ?

Pikachu s'en va-t-en guerre
Les joueurs de Pokémon GO ont-ils entraîné une IA utilisée par l’armée américaine ?

Les joueurs de Pokémon Go ont-ils contribué à l’effort de guerre américain ? Les données collectées via l’application auraient en effet servi à entraîner un système de navigation désormais proposé à des acteurs du secteur militaire états-uniens. Niantic Spatial dément.

De prime abord, il n’y a rien de plus innocent que Pokémon GO. L’application, lancée en 2016 et toujours très populaire, offre de capturer les petites bestioles de Nintendo dans le monde réel. Développé par Niantic, une entreprise issue de Google, le jeu propose notamment aux joueurs de scanner leur environnement dans le cadre de « missions » pour gagner de petites récompenses : il faut filmer un monument, une statue, une fontaine, un point d’intérêt en tournant autour.

Les joueurs de Pokémon GO donnent un coup de main à l’armée US

Les vidéos parviennent ensuite à Niantic, qui créé une représentation 3D du lieu. Toute cette cartographie en réalité augmentée est un moyen d’améliorer « l’expérience » du jeu et surtout, de construire une carte 3D du monde. Les joueurs ont réalisé plus de 30 milliards de scans AR de lieux réels, qui ont contribué à l’entraînement des modèles spatiaux de Niantic Spatial – la branche dédiée à la géolocalisation et à la visualisation spatiale.

Ce système de positionnement visuel (VPS) de Niantic Spatial, une alternative aux satellites GPS, est au cœur d’une controverse. En fin d’année dernière, Niantic Spatial annonçait un accord avec la société Vantor, pour travailler sur la navigation dans des environnements où le GPS est brouillé, perturbé ou indisponible. L’idée était de combiner les données de Niantic Spatial prises sur le terrain avec les données aériennes de Vantor, pour développer un système de positionnement permettant à des drones et autres appareils de se localiser, en l’absence de données GPS.

Or, comme l’a relevé le site Trouw, Vantor compte parmi ses clients des agences gouvernementales américaines, dont des organismes de sécurité nationale comme la NGA (National Geospatial-Intelligence Agency) et l’armée US. L’entreprise se présente elle-même comme un acteur dans les secteurs de la défense et du renseignement.

D’ici à penser que les scans AR des joueurs de Pokémon Go ont servi à piloter des drones militaires, il n’y a qu’un pas, que l’article de Trouw ne franchit pas. Néanmoins, il peut exister une suspicion chez certains, ce d’autant qu’il existe une continuité technologique plausible.

Zones d’ombre dans le VPS

Niantic a vendu en mars 2025 sa branche jeux vidéo à Scopely, propriété du géant saoudien Savvy Games, qui a mis la main sur le gisement de données relatives aux utilisateurs de l’app. Niantic a conservé ses activités de cartographie et d’intelligence spatiale au sein d’une nouvelle société indépendante, Niantic Spatial. Elle est notamment propriétaire des modèles de navigation développés à partir des scans réalisés par les joueurs.

Interrogée par Kotaku, Niantic Spatial a tenu à faire la part des choses. « Depuis son intégration à Scopely, les données de Pokémon GO ne sont plus partagées avec Niantic Spatial », assure un porte-parole qui rappelle que les scans AR ont été fournis volontairement par les joueurs ayant choisi d’activer cette fonction. On pourrait toutefois rétorquer qu’en acceptant les conditions d’utilisation du jeu, les utilisateurs n’imaginaient sans doute pas à quoi ces données allaient servir.

L’entreprise explique que « l’arrêt de la collecte de scans AR et la fin du partage de données avec Niantic Spatial faisaient partie du plan de transition mis en place lors du transfert de Pokémon GO à Scopely. » De son côté, Vantor précise que les données de Pokémon GO ne sont pas utilisées dans le cadre de son partenariat avec Niantic Spatial. L’entreprise refuse toutefois de préciser si les modèles qu’elle exploite aujourd’hui ont été entraînés à partir de ces données dans le passé.

  •  

☕️ Le groupe de pirates Dumpsec a été démantelé, selon l’Office anti-cybercriminalité



L’Office anti-cybercriminalité (OFAC) a annoncé à l’AFP avoir procédé à l’interpellation de sept personnes dans le cadre d’une opération ayant mené au démantèlement du groupe Dumpsec, relaye Le Monde.

Dumpsec s’est largement fait connaitre depuis l’année dernière pour son nombre très élevé de piratages ayant conduit à d’importantes fuites de données, dans des centaines d’entités françaises, entreprises comme administrations : mairies, fédérations françaises de handball, de cyclisme, ou de volley-ball, Adecco, plateforme FOROM du ministère des Sports, Unis-Cité, l’Union Nationale du Sport Scolaire, programme Carte Jeune de la région Occitanie, Biocoop, Cegedim Santé ou encore Carvivo font partie des victimes.

Illustration : Flock

Selon nos confrères, ce sont en tout 1 500 entités qui auraient pu être concernées par les activités du groupe, dont les membres ont été décrits comme « particulièrement actifs ». « Ce sont de jeunes hackers français en quête de notoriété et se croyant hors d’atteinte », a indiqué la commissaire Julie Benoit, cheffe du pôle des enquêtes cyber de l’OFAC. Des personnes décrites comme « des mineurs ou de jeunes majeurs », « souvent autodidactes » et dont le sentiment de puissance les aurait rendus « totalement décomplexés ». Les attaques avaient toutes été revendiquées.

Les interpellations se sont accompagnées de perquisitions un peu partout sur le territoire (Lille, Marseille, Strasbourg, Poitiers, Bordeaux…). Elle a mené à la saisie de supports numériques, que l’OFAC analyse actuellement. L’Office avait commencé son enquête en novembre, à la suite d’une attaque contre une entreprise de Rennes.

  •  

Microsoft veut se racheter une image sur le terrain des performances

Personne ne devrait s'en plaindre
Microsoft veut se racheter une image sur le terrain des performances

En quelques mois, Microsoft semble avoir compris que les performances et la réactivité étaient des critères importants pour ses utilisateurs. Divers produits, dont Windows 11, ont reçu des améliorations plus ou moins significatives et d’autres sont encore à venir.

Windows 11 ne jouit pas d’une image positive, c’est le moins que l’on puisse dire. Une situation exacerbée par la mise au rebut de Windows 10, avec des conséquences importantes, particulièrement pour les vieux ordinateurs et le grand public. Microsoft se remue, et pas que sur son système : d’autres produits comme Teams, les PowerToys ou encore OneDrive sont concernés.

Les PowerToys reçoivent une cure de jouvence

On commence par la version 0.100.0 des PowerToys, ces fameux outils gratuits (et open source, sous licence MIT) pour remplir différentes fonctions considérées comme avancées (objection, votre honneur !).

La plus grosse nouveauté est la migration de la suite vers .NET 10. Cette modernisation procure divers avantages : taille réduite d’environ 28 % (de 376 à 272 Mo), installation nettement plus rapide, consommation plus faible des ressources et meilleures performances générales, même si Microsoft ne donne pas de chiffres précis.

Cette version 0.100.0 contient également des améliorations pour les outils. La Palette de commandes reçoit par exemple l’Extension Gallery, qui permet de chercher et d’installer des extensions directement depuis la palette. Le Shorcut Guide, chargé d’afficher la liste complète des raccourcis de Windows, s’offre un listing plus complet, plus simple à utiliser. Power Display gagne également en efficacité et permet la gestion simplifiée d’écrans multiples, en permettant de choisir rapidement l’orientation, le contraste, la luminosité et autre de chaque écran depuis la même fenêtre.

La liste complète des changements est disponible depuis le dépôt GitHub de la suite PowerToys. L’installation peut se faire depuis la même page ou via le Microsoft Store. Dans ce cas, il suffit d’ouvrir ce dernier pour vérifier la disponibilité de la mise à jour.

Bien que Microsoft continue de considérer ces PowerToys comme autant d’outils optionnels, beaucoup d’entre eux mériteraient de se faire une place au sein de Windows 11. Shortcut Guide est un bon exemple, tout comme Power Display, Aperçu (reprise du Quick Look de macOS) ou encore ZoomIt, qui permet de zoomer facilement sur n’importe quelle partie de l’écran.

OneDrive pour macOS s’allège et accélère

Les personnes utilisant le canal Insider de Microsoft 365 peuvent tester depuis hier une nouvelle version du client OneDrive pour macOS. Résolument majeure, cette mouture intègre un nouveau moteur de synchronisation, baptisé Native Sync.

L’éditeur indique dans un billet dédié que le client OneDrive est resté longtemps sur un ancien moteur de synchronisation pour des raisons de compatibilité. Ce fonctionnement incluait la présence d’un dossier de cache masqué. Problème : ce dossier finissait par créer des soucis de performances et de synchronisation avec le temps.

Le nouveau moteur présente deux gros avantages selon Microsoft : des performances nettement supérieures – l’éditeur parle d’une synchronisation deux fois plus rapide – et une intégration poussée avec macOS. Cette dernière permet notamment le support des stockages amovibles, permettant par exemple de placer le dossier OneDrive sur un disque ou une clé USB. Le dossier de cache est toujours là, mais retrouve simplement sa fonction première. Le nouveau client supporte également les dossiers et bibliothèques partagés (SharePoint).

Si vous avez intégré le canal de test, il suffit de se rendre dans l’À propos de OneDrive et de vérifier la version. Si elle se termine par « 26H », c’est bien la dernière disponible, sinon il faudra patienter jusqu’à plusieurs semaines. Si vous passez par le Mac App Store, il n’y a aucun moyen de changer de canal.

Enfin, Microsoft ne donne aucune information sur la disponibilité via le canal stable.

Teams aussi (si si)

Même si la dernière révision majeure de Teams, lancée en octobre 2023, avait largement réduit les ressources consommées (en abandonnant Electron pour WebView2 et React), l’application est restée pour beaucoup synonyme de lenteurs.

Dans un autre billet publié le 10 juin, Microsoft n’a parlé encore une fois que de performances. L’entreprise a fait le bilan des modifications intervenues durant le premier semestre de cette année (qui n’est d’ailleurs pas terminé) en revenant sur plusieurs chantiers importants. Au-delà des gains de performances, ce sont surtout les détails qui sont intéressants, exposant le type de travaux qu’une grande entreprise entreprend face aux goulets d’étranglement repérés.

Les passages d’une conversation à une autre manquaient ainsi de réactivité. Microsoft explique s’être rendu compte qu’il y avait des problèmes entre le traitement des requêtes et la manière dont fonctionnait le framework (cadriciel, en VF) React. Par exemple, la requête de récupération des données pouvait se retrouver refoulée par le cycle de rendu de React. Les requêtes liées étaient en outre envoyées de manière séquentielle, « chacune déclenchant son propre aller-retour et son cycle de rendu », créant des cascades. Résultat, Microsoft a tout regroupé en une seule requête, devenue prioritaire, avec un gain de 20 % de performances.

Sur iOS et macOS, diverses optimisations ont abouti à une réduction de 35 % du nombre de blocages. Sur macOS par exemple, le chargement de la bibliothèque dynamique WebView2 était responsable de 6 % des blocages. Pour résoudre le problème, ce traitement a été déplacé du thread principal vers un nouveau thread en arrière-plan. Même chose pour la surveillance de l’état du réseau, jusqu’ici confiée au thread principal. Sur iOS, Microsoft a eu recours à des caches, au déplacement d’opérations hors du thread principal et à la mise en attente des opérations non critiques jusqu’à ce qu’elles soient nécessaires. La version mobile dispose également de résultats de recherche 25 % plus rapides selon Microsoft.

Windows 11 et son Low Latency Profile

Microsoft a fait de nombreuses promesses autour de Windows 11. Réunies au sein de l’initiative K2, elles incluent notamment un travail significatif sur les performances, la personnalisation, les demandes de la communauté, la cohérence graphique et les applications natives.

Sur le chapitre des performances, Microsoft est particulièrement attendue au tournant. On savait que l’entreprise travaillait sur une série d’optimisations, dont la première tranche est plus ou moins disponible depuis peu. « Plus ou moins » ? Oui, car les modifications sont arrivées en même temps que la dernière mise à jour mensuelle, mais ne sont pas encore actives chez tout le monde. Microsoft a l’habitude de prendre son temps pour activer les nouveautés chez l’ensemble des utilisateurs.

Ce Low Latency Profile permet l’accélération d’opérations courantes comme l’ouverture du menu Démarrer ou du menu contextuel, le rendu des éléments d’interface ou encore le lancement des applications. Les gains avaient été mesurés par Windows Central en mai, évoquant des lancements jusqu’à 40 % plus rapides pour les applications intégrées comme Edge ou Explorateur, ou encore des gains allant jusqu’à 70 % pour le rendu des interfaces. Dans un tweet, nos confrères montraient la différence en comparant deux versions, l’une sans le profil, l’autre avec, avec des différences significatives.

Comment a procédé Microsoft ? La méthode a créé des débats, car l’éditeur a ouvert les vannes sur le processeur : les processus concernés peuvent désormais utiliser les ressources jusqu’à 100 %. Nous avons pu observer effectivement qu’une opération comme l’ouverture du menu Démarrer ou le lancement de l’Explorateur provoque un petit pic dans le taux d’utilisation CPU. Ce pic est très bref, mais suffisant pour que certains y aient vu une forme de « triche » – les processus consommant simplement plus de ressources – au lieu de vraies optimisations.

Le résultat reste que même sur un ordinateur portable, ces petits pics n’ont pas déclenché les ventilateurs dans notre cas, mais le résultat devrait être très variable selon la machine utilisée. Le gain de réactivité, lui, est bien réel. On pourrait d’ailleurs rétorquer qu’entre fournir une plus grande puissance sur peu de temps et moins de puissance sur un temps plus long, chacun verra midi à sa porte.

Et pour les personnes n’ayant pas encore cette nouveauté ? Il existe un moyen de l’activer sans attendre que Microsoft se décide à répercuter le changement, ce qui peut habituellement prendre des semaines. Il suffit de passer par ViveTool, que nous vous avions présenté il y a quelques années. Il s’agit pour rappel d’un petit utilitaire permettant d’activer des fonctions dormantes dans Windows.

Dans le cas présent, la commande est :

vivetool /enable /id:58989092

Après validation, il sera nécessaire de redémarrer l’ordinateur. Comme toujours, si vous n’êtes pas particulièrement pressé(e), autant attendre que Microsoft l’active de son côté.

Que se passe-t-il chez Microsoft ?

Jamais jusqu’à présent la firme n’a autant parlé de performances. On ne sait pas réellement ce qui a changé depuis le début de l’année : l’entreprise aurait-elle finalement été piquée au vif devant les nombreuses critiques contre ses produits ? La montée progressive de la part de marché de Linux sur les jeux vidéo l’aurait-elle forcée à ouvrir les yeux ?

Quelle qu’en soit la raison, le changement est intéressant, avec des bénéfices pour les utilisateurs concernés. D’autant que l’éditeur a promis que Windows 11 recevrait d’autres mises à jour importantes tout le reste de l’année. Il y a un blason à redorer, et un travail sur les performances, l’écoute de la communauté et un ralentissement sur l’intégration aux forceps de l’IA peut certainement aider.

  •  

☕️ Free ajoute un mode expérimental au Steering Wi-Fi de ses box… qu’est-ce donc ?



Dans les notes de version de la mise à jour 4.12.1 des boîtiers serveurs des Freebox Révolution, Pop, Delta et Ultra, Free annonce l’arrivée « d’un nouveau mode de steering Wi-Fi expérimental dans Freebox OS ». Selon Free, cela « permet de connecter vos appareils au point d’accès et à la bande Wi-Fi la plus optimale, automatiquement et en réduisant les coupures ».

Les notes de version précisent que, « en plus du support existant pour les appareils compatibles 802.11k/v, ce mode vise à optimiser aussi la connexion des appareils qui ne le sont pas en les orientant vers le meilleur point d’accès / bande ».

Le 802.11k (Radio Resource Management), comme le rappelle Cisco « optimise les ressources radio disponibles où les points d’accès collectent et partagent des informations sur leur environnement radio ». Le 802.11v (Network Assisted Roaming) aide « à identifier le point d’accès sans fil optimal pour l’itinérance », ajoute Apple. Ces deux normes permettent de comprendre la topologie réseau et de choisir le meilleur point d’accès à un instant T.

Sur l’interface de la Freebox, une partie Steering permet de régler ce paramètre et de passer sur le nouveau mode expérimental, avec une alerte : « La Freebox tentera d’optimiser la connexion de tous les appareils. Certains appareils pourront subir une brève déconnexion lors du déplacement ». Pas seulement des appareils compatibles, « tous les appareils », c’est la grosse différence ici.

Étant donné le statut expérimental, le mode par défaut reste recommandé, et il est possible de désactiver le steering, les appareils choisiront alors eux-mêmes « le point d’accès et la bande Wi-Fi auxquels ils se connecteront ».

Le lendemain de cette mise à jour, un correctif 4.12.1.1 a été mis en ligne pour les Delta et Ultra. Pas pour corriger un problème sur le Wi-Fi, mais sur des « disques RAID non visibles ».

Free déploie des mises à jour régulières sur FreeboxOS ajoutant par petites touches de nouvelles fonctionnalités. Depuis mai et la version 4.11.1, « un nom de domaine est maintenant associé automatiquement à chaque périphérique réseau » et « il est maintenant possible de créer des routes statiques vers toutes les adresses IP privées »… une demande faite en 2013.

  •  

☕️ Edge bascule sur un rythme de publication de deux semaines



Dans un billet de blog publié ce 11 juin, Microsoft a annoncé un changement majeur dans le cycle de publication de son navigateur Edge : une version toutes les deux semaines, contre toutes les quatre semaines actuellement. Cette bascule s’opérera à compter du 27 aout avec la sortie d’Edge 152.

« Edge passe à un cycle de mise à jour de deux semaines, apportant plus rapidement que jamais de nouvelles fonctionnalités et améliorations aux utilisateurs et aux organisations. C’est une excellente nouvelle pour les équipes qui prospèrent grâce à l’innovation : au lieu d’attendre un mois entier pour la prochaine mise à jour, vous bénéficiez d’un flux constant et continu de nouvelles capacités à mettre en œuvre plus rapidement », s’enthousiasme l’entreprise.

Pour les personnes sur la branche stable (l’immense majorité des utilisateurs), Microsoft précise simplement que chaque version contiendra en moyenne deux fois moins de nouveautés, à une cadence doublée. « La sécurité et les améliorations de plateforme atteignent plus rapidement vos utilisateurs, et chaque ensemble de modifications est plus restreint, ce qui peut rendre la validation plus gérable », affirme l’éditeur.

En pratique, ce changement ne bousculera pas les habitudes, sauf du côté des développeurs, qui devront vérifier plus fréquemment que leurs créations sont compatibles. Pour les utilisateurs, Edge se contentera de demander un redémarrage. Pour les entreprises utilisant le canal Extended Stable, rien ne change : le cycle de huit semaines reste en place. De la version 152, le canal passera ensuite à la 158 deux mois plus tard.

Si ce changement vous semble familier, c’est que Google a annoncé le même changement en mars dernier. Là aussi, il était déjà question d’un flux plus rapide mais plus contenu de nouveautés, sans toucher aux canaux Dev et Canary. La bascule chez Google commencera avec la version 153, prévue pour le 8 septembre.

  •  

☕️ OpenAI et Anthropic envisageraient de casser les prix des tokens



Le secteur de l’IA se dirige-t-il vers une guerre des prix du token ? Les deux principaux labos IA dans le paysage, OpenAI et Anthropic, envisageraient en effet une baisse du tarif du jeton, au grand bénéfice des consommateurs – mais probablement moins de la marge de profit des deux entreprises. Selon l’analyste Ed Zitron, en l’état actuel, les « utilisateurs peuvent dépenser entre 8 et 13,50 dollars pour chaque dollar de leurs revenus d’abonnement ».

Les utilisateurs grand public voient surtout les modèles d’IA à travers le prix d’un abonnement mensuel, quitte à se heurter parfois à des limites d’usage. Pour les entreprises, l’angle est très différent. Derrière chaque requête adressée à GPT ou Claude se cache une consommation de tokens qui finit par apparaître sur les factures. Les organisations qui se servent des modèles d’Anthropic ont d’ailleurs pu s’en apercevoir ces dernières semaines avec Opus 4.7 et suivants. Et à mesure que les usages se multiplient, les dépenses s’alourdissent.

Les budgets ne sont pas extensibles à l’infini. Le directeur technique d’Uber s’était étonné d’avoir explosé son budget IA de l’année… en seulement quatre mois. À cela s’ajoute la pratique du tokenmaxxing, utilisée par les employés de certaines entreprises pour gonfler inutilement leur consommation de jetons et ainsi, se faire bien voir de leur direction. Amazon a récemment fait fermer un classement pour limiter les abus.

Pendant ce temps, OpenAI et Anthropic ramassent la mise, enfin, façon de parler : les deux entreprises sont encore loin d’être rentables. Chaque token facturé génère certes des revenus, mais ceux-ci peinent encore à compenser les coûts colossaux des centres de données, des puces et du développement de nouveaux modèles. Et pourtant, les deux labos rivaux envisageraient de baisser le prix du token.

Sam Altman a expliqué lors d’un événement relaté par le Wall Street Journal que le coût du token était un « gros problème » : « Je pense que nous trouverons de nombreuses façons de permettre à nos clients d’en faire plus tout en dépensant moins ». Le patron d’OpenAI anticiperait une baisse des prix du token chez Anthropic, dont les produits – notamment Claude Code – sont devenus des outils du quotidien dans de nombreuses entreprises. OpenAI a riposté avec Codex, mais elle a pris du retard.

Le hic, c’est qu’une éventuelle guerre tarifaire pourrait satisfaire les clients, mais elle retarderait encore davantage la perspective de bénéfices pour les deux sociétés qui s’apprêtent à entrer en Bourse. Et à force de se courir après, les services d’OpenAI et d’Anthropic courent le risque de devenir interchangeables, en se différenciant uniquement sur les tarifs.

  •  

Apple part en croisade contre l’AICOA, le DMA version américaine

Apple recycle ses arguments anti-DMA aux États-Unis
Apple part en croisade contre l’AICOA, le DMA version américaine

C’est désormais un fait bien établi : Apple n’aime pas le DMA européen. Par conséquent, elle n’aime pas non plus son équivalent américain, l’AICOA, que des sénateurs des deux rives ont remis en selle après une première tentative avortée en 2021.

Sans surprise, Apple s’oppose à l’American Innovation and Choice Online Act (AICOA), équivalent états-unien du règlement européen sur les marchés numériques. Ce projet de loi, notamment porté par le sénateur républicain Chuck Grassley et la sénatrice démocrate Amy Klobuchar avec le soutien de sénateurs des deux partis, vise les très grandes plateformes numériques ; au vu des critères retenus, les principales intéressées sont Apple, Google, Meta, Amazon et Microsoft.

Un DMA à l’échelle des États-Unis

En substance, le texte interdit à une plateforme de favoriser ses propres produits ou services au détriment de la concurrence ; une plateforme ne peut pas non plus empêcher un concurrent d’accéder aux mêmes fonctions matérielles ou logicielles que celles dont elle bénéficie ; il est aussi interdit d’empêcher les utilisateurs de changer les apps par défaut et de choisir des alternatives aux services proposés par la plateforme. Des mesures visant la neutralité des classements et du référencement sont également inscrites.

Les sanctions sont très lourdes pour les plateformes réfractaires : des amendes comprises entre 1 et 10 % du chiffre d’affaires réalisé aux États-Unis pendant la période concernée, des injonctions judiciaires et dans certains cas extrêmes, la confiscation d’une partie de la rémunération des dirigeants. Par certains aspects donc, l’AICOA se montre encore plus radical que le DMA.

« Lorsque ces entreprises abusent de leur pouvoir de marché pour se donner un avantageque ce soit par la censure, le favoritisme ou la discriminationce sont les consommateurs et les petites entreprises américaines qui en paient le prix », explique Chuck Grassley. « Alors que les plateformes numériques dominantes (…) favorisent de plus en plus leurs propres produits et services, nous devons veiller à ce que les petites entreprises et les entrepreneurs continuent d’avoir la possibilité de réussir sur le marché numérique », ajoute Amy Klobuchar.

Ce bill est presque devenu un marronnier de la vie politique américaine : il avait en effet déjà été porté en 2021 par les mêmes sénateurs. Il n’a pas été adopté, malgré un soutien bipartisan. Il s’agit d’une nouvelle version du projet de loi. Et les réactions sont similaires : Apple s’y oppose, en remettant au goût du jour des arguments déjà entendus contre le DMA.

La bête noire d’Apple

« Nous nous opposons fermement à l’examen par le Sénat d’une réglementation inspirée du modèle européen, qui freinerait l’innovation et imposerait des changements que les consommateurs n’ont jamais demandés, tout en affaiblissant les protections en matière de confidentialité, de sécurité et de protection des enfants sur lesquelles ils comptent au quotidien », explique le constructeur dans une déclaration à MacRumors.

L’entreprise ne se prive pas de tacler la méchante Europe à plusieurs reprises : « Importer des politiques européennes qui ont échoué ne renforcera pas la concurrence ; cela rendra simplement plus difficile le fait de faire des affaires ici même, sur notre propre marché. » Tous ceux qui ont suivi les débats houleux entre Apple et Bruxelles ne seront pas surpris du ton agressif du groupe.

Si l’AICOA devait devenir une loi (c’est un grand « si »), Apple pourrait être forcée d’accepter l’installation de boutiques alternatives et l’intégration de systèmes de paiement tiers, tout comme dans l’UE. Ces mesures sont très loin d’avoir entamé la force de frappe de l’App Store sur le vieux continent : selon une étude commandée par Apple, les facturations et les ventes générées par sa boutique ont « plus que triplé » en Europe au cours des six dernières années.

Le constructeur va même ouvrir un nouvel Apple Developer Center à Berlin, pour épauler « une vaste communauté de développeurs très active dans toute l’Europe ». Apple continue donc d’investir en Europe malgré les contraintes imposées par le DMA, signe que le marché européen reste stratégique et profitable.

  •  

☕️ Quasar, une mise à jour majeure pour GLF OS, Linux spécialisé dans le jeu vidéo



GLF OS, la distribution Linux française spécialisée dans les jeux vidéo vient de recevoir une mise à jour majeure. Nommée Quasar, elle apporte des améliorations significatives sur bon nombre de points et se présente comme la version de la maturité.

La nouvelle mouture est basée sur NixOS 26.0.5 et propose une mise à jour généralisée des 2 500 paquets du système. Parmi les composants les plus importants, on retrouve un noyau Linux 6.18 accompagné de Mesa 26.1 et des pilotes NVIDIA 595 pour la partie graphique. Quasar passe également à GNOME 50 et KDE 6.6.

Faugus Launcher

Outre de nouveaux fonds d’écran, on trouve également d’autres changements majeurs. Par exemple, l’intégration de Faugus Launcher pour gérer plus facilement les launchers tels que Battle.net et EA App. Ils étaient jusqu’à présent gérés par Lutris, dont le maniement n’est pas si simple. Des corrections ont été faites pour certains launchers et l’équipe GLF OS gère désormais la maintenance du paquet.

Signalons aussi des améliorations pour la gestion de l’énergie sur les machines équipées d’un GPU NVIDIA, l’intégration native de la réduction de bruit RNNoise (via Pipewire), une meilleure prise en charge des périphériques Logitech, et de manière générale les dernières versions d’un grand nombre d’applications, dont Steam, Heroic, GE-Proton ou encore OpenRGB. La version Studio de la distribution garde pour sa part DaVinci Resolve, OBS Studio, GIMP, Kdenlive et Audacity.

Si vous utilisez la distribution, elle a déjà dû vous prévenir que la nouvelle version était disponible. Il suffit alors de redémarrer la machine. Si vous souhaitez tenter l’aventure, l’image ISO peut être téléchargée depuis le site officiel, qui a fait peau neuve pour l’occasion et est plus lisible.

  •  

Les réseaux sociaux mis en cause dans la violence qui déferle en Irlande du Nord

L'huile, le feu
Les réseaux sociaux mis en cause dans la violence qui déferle en Irlande du Nord

Alors que l’Irlande du Nord est secouée par des manifestations violentes, le gouvernement local, britannique, et le Commissaire de l’ONU aux droits de l’homme appellent les responsables de réseaux sociaux à lutter plus efficacement contre les discours de haine.

Au Royaume-Uni, la vidéo d’une agression commise ce 8 juin provoque un intense émoi. Pendant quelques minutes, dans une rue de Belfast, en Irlande du Nord, on y voit un homme frapper à plusieurs reprises, à coup de couteau, un autre homme, en sang et à terre. Le 9 au soir, puis de nouveau le 10, de violentes manifestations ont éclaté dans la ville.

Alors que le militant d’extrême-droite Tommy Robinson et le patron de X, SpaceX et Tesla Elon Musk ont appelé à « manifester SOUVENT et FORTEMENT », les autorités britanniques et le Haut Commissaire de l’ONU aux droits de l’homme ont pris la parole pour critiquer le rôle des réseaux sociaux dans les explosions de violences.

Multiples appels à manifester

Identifié, l’auteur de l’attaque se nomme Hadi Alodid : Soudanais, âgé de trente ans, il est arrivé en Irlande du Nord en 2023, en provenance de la République d’Irlande, ralliée depuis Paris. Sur place, il a obtenu le statut de réfugié et un titre de séjour dont la validité court jusqu’à 2028, a indiqué le ministère de l’Intérieur.

Face au juge, l’homme a refusé d’être assisté par un avocat. Inculpé pour tentative de meurtre, possession d’une arme blanche sur un lieu public et menaces de mort envers une opératrice radio du Service national de santé (NHS), il est en détention provisoire jusqu’au 8 juillet, date d’une prochaine comparution. Stephen Ogilvie, sa victime, est un homme d’une quarantaine d’années, hospitalisé pour de « graves lacérations au dos et au visage ». Il a perdu son œil gauche.

Dès la diffusion de la vidéo, plusieurs personnalités de l’extrême-droite britannique ont appelé à manifester. Parmi eux, Tommy Robinson (dont le vrai nom est Stephen Yaxley-Lennon), ex-hooligan devenu influenceur d’extrême droite. Depuis les États-Unis, Elon Musk – qui a par ailleurs explicitement soutenu Tommy Robinson par le passé – s’en est mêlé, mettant la caisse de résonance de son compte X au service des appels à manifestation.

Si les autorités avaient appelé au calme, cela n’a pas empêché des centaines de personnes de se rassembler le 9 au soir, souvent masquées. Des bus et divers véhicules ont été incendiés, avant que la foule ne s’en prenne à un immeuble, un salon de coiffure turc ou encore un magasin d’alimentation arabe, rapporte Le Figaro. Le lendemain, plusieurs dizaines de manifestants ont tenté d’entrer dans le Chimney Corner : d’après Le Point, l’hôtel a hébergé par le passé des demandeurs d’asiles.

Le Royaume-Uni a été secoué par plusieurs manifestations anti-immigrés de ce type dans les années récentes, en 2024 et en 2025 pour la seule Irlande du Nord. Ce 9 juin, des rassemblements ont aussi été organisés à Glasgow, Edimbourg ou encore Southampton. Située en Angleterre, cette dernière ville a déjà subi au début du mois des troubles issus d’un autre rassemblement. Ce dernier avait été organisé pour critiquer la manière dont la police s’était occupée du meurtre d’Henry Nowak, un étudiant blanc de 18 ans, par un homme sikh.

La « responsabilité » des plateformes mise en cause

Le 10 juin, la famille de Stephen Ogilvie a elle aussi appelé au calme. « Nous voulons être absolument clairs : les troubles de la nuit dernière ne sont pas bienvenus, et manifester dans le calme est la seule façon d’avancer » a-t-elle indiqué dans un communiqué. Elle déclare avoir été « contrainte » de communiquer pour corriger de fausses informations relatives à l’état de santé de la victime. Et d’appeler le public à « cesser de diffuser de fausses informations sur les réseaux sociaux, car cela est extrêmement éprouvant ».

La ministre de l’Intérieur nord-irlandaise Naomi Long et le premier ministre britannique Keir Starmer ont tous deux critiqué des rassemblements « racistes », en ce qu’ils visaient des personnes « en raison de leur origine ». L’autorité de régulation des télécommunications britannique (Ofcom) a de son côté envoyé une lettre aux plateformes numériques, les alertant sur le « risque accru qu’[elles] soient utilisées pour attiser la haine, inciter à la violence et commettre d’autres infractions à la législation britannique ». Elle leur demande d’agir « sans délai » pour empêcher la circulation de « contenus illégaux ».

Haut Commissaire de l’ONU aux droits de l’homme, Volker Türk a, de son côté, souligné que les « fournisseurs de plateformes de médias sociaux doivent prendre au sérieux leurs responsabilités en matière de droits humains, notamment vis-à-vis des discours de haine et d’incitation à la violence ».

Ce n’est pas la première fois qu’Elon Musk s’insère ainsi dans la politique britannique : en 2025, il avait notamment accusé Keir Starmer et plusieurs autres membres du gouvernement britannique de complicité avec des réseaux pédocriminels. Quelques jours avant le cas présent, le premier ministre l’avait déjà accusé de « susciter la division », alors que l’entrepreneur états-unien critiquait le travail de la police britannique au sujet du meurtre d’Henry Nowak. Son activisme a ceci de particulier qu’il impacte très peu ses activités économiques, à commencer par son projet d’introduction en bourse de SpaceX, remarque Axios, alors que des actions similaires auraient pu disqualifier d’autres chefs d’entreprise.

Ministre responsable de l’Irlande du Nord, Hilary Benn a déclaré que le gouvernement britannique « introduirait de nouvelles mesures la semaine prochaine » pour lutter contre la circulation de fausses informations. Il a qualifié d’ « inacceptable » le fait que des internautes aient diffusé en ligne les adresses de personnes qu’ils considéraient être ressortissantes étrangères.

  •  

La fin de la 2G est déjà une réalité, mais il reste 2 millions de terminaux en circulation

Même le 3310 n’y résistera pas
La fin de la 2G est déjà une réalité, mais il reste 2 millions de terminaux en circulation

Alors que la 2G est déjà éteinte par Orange dans une dizaine de départements, il reste encore 2 millions de terminaux encore en service qui ne prennent en charge que la 2G. L’Arcep appelle à une accélération de la migration.

En mars, Orange commençait les grands travaux de fermeture de la 2G qui doivent durer toute l’année. À l’époque, seule l’unité urbaine de Biarritz, Anglet, Bayonne (Côte basque 64) était concernée, puis les département 64 et 40 le 12 mai. Depuis le 9 juin, sept autres départements sont concernés : l’Ariège (09), la Haute-Garonne (31), le Gers (32), le Lot (46), le Lot-et-Garonne (47), les Hautes-Pyrénées (65) et le Tarn-et-Garonne (82).

Autant dire que cela commence à devenir bien réel et les choses vont encore s’accélérer. À partir de fin septembre, la 2G sera définitivement arrêtée dans le reste de la France métropolitaine. Fin 2025, la 2G n’était déjà plus disponible à la Réunion et les autres territoires ultramarins vont suivre cette année. L’Arcep tient à jour un calendrier sur cette page.

Encore 1,22 million de terminaux 2G dans le grand public

Problème, selon le dernier décompte de l’Arcep, il reste encore 2 millions de terminaux 2G seulement en circulation. 1,22 million servent encore à des usages voix, SMS et internet mobile pour des abonnés Bouygues Telecom, Free Mobile, Orange et SFR. Les 0,78 million restant sont des SIM dans des terminaux Machine to Machine (MtoM), sans compter les cartes dans les véhicules (pour les appels d’urgence par exemple).

Le régulateur note une accélération de la migration des terminaux compatibles avec la 2G seulement, mais elle doit encore s’amplifier « pour atteindre un rythme permettant le renouvellement des terminaux « 2G » d’ici à l’extinction complète des réseaux 2G ».

Bouygues Telecom et SFR précisent leur calendrier, Free dépend d’Orange

Si Orange a déjà commencé, les autres opérateurs sont dans les starting-blocks. Free n’a pas de réseau 2G en propre (enfin il en a eu un, pendant quelques semaines seulement, avant de renouveler son accord avec Orange) et s’appuie sur celui de l’opérateur historique, le calendrier est donc exactement le même.

SFR se prépare aussi avec une extinction de la 2G dans les zones très denses du 15 au 30 novembre 2026, puis dans le reste de la France métropolitaine du 1ᵉʳ au 15 décembre 2026. Bouygues Telecom a aussi précisé son calendrier. Le 15 novembre 2026 sera la fin de sa 2G à Brest, Guipavas, Nancy (54000 et 54100) et Vandœuvre-lès-Nancy, puis du 1ᵉʳ au 15 décembre sur l’ensemble de la France métropolitaine.

Sécurité, consommation électrique, libération des fréquences…

Les enjeux sont multiples, à commencer par la sécurité : « la 4G et la 5G offrent une sécurité renforcée avec des protocoles de chiffrement avancés, une authentification robuste et une architecture réseau conçue pour résister aux menaces modernes par rapport aux technologies 2G et 3G », rappelle l’Arcep.

L’arrêt de la 2G et de la 3G en 2028/2029 permet de libérer des fréquences et de réduire la consommation électrique. « Le fonctionnement des réseaux 2G et 3G est, toutes choses égales par ailleurs, plus énergivore que celui de la 4G et la 5G », explique l’Arcep.

« Malgré son faible usage, la 2G représente encore près de 25 % de la consommation énergétique du réseau mobile », affirme Sud Ouest dans un article publié suite à un entretien avec Jérôme Delalande, directeur des relations avec les collectivités locales du Maine-et-Loire chez Orange. Ce dernier ajoute que « la 2G fonctionne en continu, contrairement à la 5G qui ne consomme réellement que lorsqu’elle est sollicitée. C’est comme un radiateur laissé allumé en permanence alors qu’il n’est pas nécessaire ».

Le directeur local d’Orange en profitait pour rappeler le client type encore en 2G : « Souvent, ce sont des personnes âgées, peu à l’aise avec le numérique ». Il existe aussi d’anciens équipements d’entreprises ou de collectivités encore en 2G, notamment pour des interphones et des ascenseurs. « On parle là d’équipements vieillissants, confrontés à l’obsolescence de la technologie et des produits ».

Pour les particuliers concernés, l’Arcep a mis en place une page dédiée. Il en existe aussi une autre pour les collectivités, entreprises et syndics.

  •  

Après le Summer Game Fest, les licenciements reprennent dans l’industrie du jeu vidéo

Same player shoot again
Après le Summer Game Fest, les licenciements reprennent dans l’industrie du jeu vidéo

Le Summer Game Fest n’aura été qu’une parenthèse enchantée pour une industrie du jeu vidéo en crise permanente. Après avoir présenté leurs futurs titres durant des événements à forte teneur en paillettes ces derniers jours, les éditeurs s’apprêtent à vivre de nouvelles secousses intenses.

Honneur au régional de l’étape, Ubisoft, qui ferme ses studios de Winnipeg et de Belgrade. Le premier, créé en 2018, comptait une centaine d’employés qui travaillaient sur les moteurs de l’éditeur (Anvil et Snowdrop). Fondé en 2016, le studio de Belgrade a contribué au développement de plusieurs hits, dont The Crew 2 et Tom Clancy’s Rainbow Six.

Ubisoft réduit encore la voilure

À cela s’ajoute une restructuration du studio de Barcelone, qui va se concentrer sur les projets en lien avec Rainbow Six, la vache à lait du groupe. Des réductions de postes sont aussi prévues dans la branche Global Publishing. 380 emplois en tout vont être supprimés, selon le décompte du site VGC.

Cette réduction de la voilure s’intègre dans le vaste plan d’économies mené par Ubisoft, qui l’a poussé à annuler au moins six jeux, reporter sept autres, fermer plusieurs studios et réduire les effectifs (dont 200 postes au QG parisien).

Autre acteur majeur du secteur en grande difficulté : Xbox. Asha Sharma, la directrice générale de la division jeux de Microsoft, et son bras droit Matt Booty en charge des contenus, ont rendu public un mémo qui ne laisse planer guère de doute sur les difficultés à venir.

« Nous terminerons cet exercice fiscal avec une marge opérationnelle d’environ 3 %, en recul par rapport à l’an dernier », expliquent les deux responsables dans un exercice de transparence inédit. En excluant Activision Blizzard King, propriété de Microsoft depuis octobre 2023, les dépenses se sont hissées à hauteur de 20 milliards de dollars sur les cinq dernières années : investissements dans les contenus, pour la plateforme et les subventions pour le matériel (les Xbox Series S et X, principalement).

« Pourtant, sur la même période, notre chiffre d’affaires annuel a reculé de près d’un demi-milliard de dollars », déplore le mémo. Une situation qui « ne peut pas perdurer ». Asha Sharma ne va pas au-delà du diagnostic, mais il ne fait aucun doute que des coupes claires sont à prévoir.

Bloomberg annonce ainsi qu’une nouvelle restructuration de Xbox est dans les tuyaux et qu’elle pourrait être annoncée peu après la présentation des résultats de l’année fiscale de Microsoft, qui aura lieu le 30 juin.

Microsoft se prépare à des temps difficiles

En plus d’une charrette de licenciements, le groupe pourrait couper dans les dépenses marketing, voire fermer un studio. C’est malheureusement devenu habituel pour la division. Des milliers de postes ont déjà été supprimés ces dernières années, et quatre studios ont mis la clé sous la porte.

La situation est d’autant plus compliquée que la crise de la mémoire enchérit le prix des consoles (Microsoft a déjà procédé à plusieurs hausses de prix des Xbox). « Lorsque j’ai pris mes fonctions de PDG en février, le prix que nous payions pour les composants de stockage de nos consoles était déjà plus de deux fois supérieur à celui de l’automne dernier. Depuis, ces coûts ont encore doublé », écrit Asha Sharma dans le mémo.

La CEO de Xbox anticipe une nouvelle hausse importante à l’approche des fêtes de fin d’année 2027, qui « porterait ces prix à plus de cinq fois le niveau que nous payions seulement deux ans auparavant. » Pour le projet Helix, future génération de Xbox, Microsoft va avoir besoin d’un « nouveau modèle économique et de nouveaux partenariats ». À l’image des consoles portables ROG Ally d’Asus labellisées Xbox, il n’est pas interdit de penser qu’Helix pourra être produit par d’autres constructeurs que Microsoft.

  •  

Avec 200 failles corrigées, le dernier Patch Tuesday de Microsoft marque une rupture

Toujours plus loin, plus fort, plus vite 🎵
Avec 200 failles corrigées, le dernier Patch Tuesday de Microsoft marque une rupture

Microsoft a publié mardi soir son Patch Tuesday de juin, avec un nombre record de correctifs pour près de 200 failles. L’éditeur avait prévenu le mois dernier que l’arrivée progressive des IA dans le domaine de la sécurité allait accélérer la cadence. Un phénomène d’ampleur et général.

Si vous n’avez pas encore redémarré votre ordinateur pour appliquer les derniers correctifs de Windows, il est temps de sauter le pas. La mise à jour mensuelle de sécurité, publiée le soir du 9 juin, contient un nombre record de failles corrigées, et pas des moindres : 198 vulnérabilités, dont 32 critiques et quatre dont les détails sont publics. L’une d’elles est d’ailleurs déjà exploitée.

Attention les yeux

C’est le plus gros Patch Tuesday jamais publié par Microsoft. Comme signalé par plusieurs médias, dont ComputerWeekly, le nouveau venu explose le précédent record, détenu par la mise à jour d’octobre 2025 et ses 170 failles corrigées.

Avec ses 198 vulnérabilités colmatées, le Patch Tuesday est déjà important en soi. Mais c’est surtout son nombre de failles critiques corrigées qui attire l’attention : 32, un chiffre très élevé pour un seul lâcher de patchs. En outre, quatre failles sont détaillées publiquement. Elles ne sont pas critiques, mais sont tout de même importantes, et l’une d’elles est exploitée :

  • CVE-2026-41091 : faille de type élévation de privilèges dans Microsoft Defender, activement exploitée
  • CVE-2026-45586 : faille de type élévation de privilèges (EoP) dans le Windows Collaborative Translation Framework (CTFMON)
  • CVE-2026-49160 : faille de type déni de service (DoS) dans HTTP.sys
  • CVE-2026-50507 : faille de type contournement de sécurité (SFB) dans BitLocker

La taille de cette mise à jour de sécurité interroge. Mais il faut rappeler que Microsoft a publié en mai un billet, « A note on patch Tuesday », indiquant que ses équipes d’ingénieurs, et plus généralement la communauté de la sécurité, se servaient de plus en plus des LLM et autres outils dopés à l’IA pour détecter les failles. Plus de détections mènent à plus de corrections, même si ce n’est pas nécessairement dans les mêmes proportions.

Cauchemar en salle de dev

Le mois dernier, nous rapportions les informations données par un chercheur indépendant en sécurité se faisant appeler Nightmare Eclipse. Il avait fourni des informations sur plusieurs failles, dont YellowKey qui a fait grand bruit, car elle relançait l’idée que Microsoft était en capacité de fournir la clé de chiffrement de BitLocker aux autorités si besoin.

L’impact des informations données par Nightmare Eclipse est concret. Il semble que le correctif pour la faille CVE-2026-50507 dans BitLocker soit bien lié à YellowKey. D’autres failles montrées par le chercheur trouvent a priori leur réponse dans le Patch Tuesday. GreenPlasma était par exemple une faille permettant une élévation de privilèges dans le Windows Collaborative Translation Framework. Dans le correctif pour le CVE-2026-45586, il est justement question d’une telle faille.

À noter qu’à la fin mai, Microsoft s’était fendu d’un billet pour dire tout le mal qu’elle pensait de ces publications, visibles publiquement et présentant assez de détails pour être exploitées plus ou moins facilement. L’entreprise indiquait clairement que les forces de l’ordre pouvaient être averties dans de tels cas, car les conséquences de telles révélations pouvaient avoir un impact lourd sur la sécurité générale.

Nightmare Eclipse, de son côté, expliquait en être arrivé à ces extrémités à cause d’un Microsoft ayant « choisi d’aggraver la situation au lieu de la régler comme des adultes. Ils ont eu recours à toutes les manœuvres puériles possibles. Ma patience a des limites et vous faites payer tout le monde ».

Une accélération très marquée

Outre les questions de responsabilité dans la publication des détails des failles de sécurité, l’emballement du nombre de correctifs est une conséquence directe de l’utilisation de plus en plus intensive des outils IA dans le domaine de la sécurité.

Dans son billet de mai sur le patch Tuesday, l’éditeur indiquait ainsi que les outils d’automatisation avaient mûri, que la participation des chercheurs avait augmenté et que le recours à l’IA était logiquement croissant :

« Des modèles avancés d’IA font partie du tableau de la découverte et contribuent à l’accélérer. Ils nous permettent de raisonner sur les chemins et configurations du code à une vitesse et une cohérence impossibles à la seule révision manuelle. Une automatisation supplémentaire dans nos flux de travail de validation nous aide à évaluer plus rapidement la gravité et la reproductibilité. »

Bien que cette accélération puisse poser des questions, notamment sur la manière de classer les failles et les barèmes associés, rien ne change pour l’instant, en dehors du rythme. Et le Patch Tuesday de juin n’est pas le seul à marquer « le coup ».

La société de sécurité Rapid7 notait hier sur son blog que Microsoft en était également à 360 vulnérabilités corrigées depuis le début du mois dans son navigateur Edge. La majeure partie provient de Chromium (sur lequel Edge est basé), signalant du même coup une accélération franche du rythme un peu partout. Pour preuve : Chrome 149, sorti au début du mois, corrigeait le nombre impressionnant de 429 failles de sécurité. Du côté d’Adobe, les dernières mises à jour ont colmaté 123 brèches de sécurité.

Chats et souris sous stéroïdes

« Nous sommes dans l’apocalypse des patchs. […] Ce n’est pas une tactique d’intimidation. C’est pour souligner le défi que de nombreuses organisations anticipaient, mais la nouvelle génération de LLM a accéléré significativement durant la première moitié de 2026 », a indiqué Chris Goettl, vice-président produits de sécurité chez Ivanti, interrogé par Computer Weekly.

Selon lui, cette accélération est naturelle, mais s’accompagne d’un pendant négatif, tout aussi prévisible : « Il va y avoir plus de failles résolues par les éditeurs, à un rythme plus rapide et continu que tout ce que nous avons vu jusqu’à présent. Malheureusement, cela inclura aussi plus d’exploitations de failles 0-day et n-day que précédemment ».

En avril, le cas de Firefox illustrait déjà pleinement la situation : la version 150 du navigateur corrigeait la bagatelle de 271 vulnérabilités, du jamais vu chez Mozilla. Bobby Holley, directeur technique de Firefox, évoquait d’ailleurs un « vertige ».

Ces failles avaient été repérées par le modèle Mythos d’Anthropic, accessible uniquement via le projet Glasswing, pour verrouiller l’accès à une IA considérée comme trop « puissante ». Depuis, Anthropic a publié Fable, disposant des mêmes capacités en théorie mais assortie de garde-fous.

Ces modèles utilisés pour détecter les failles sont des outils neutres : ils trouvent les vulnérabilités, mais ne s’assurent pas de l’usage qui en sera fait. En d’autres termes, c’est un nouveau jeu du chat et de la souris dans le domaine de la sécurité, cette fois sous stéroïdes.

On peut donc s’attendre désormais à des correctifs de plus en plus copieux pour les systèmes et applications. Le phénomène concerne tous les produits informatiques, que l’on parle d’ordinateurs ou d’appareils mobiles comme les téléphones et tablettes. Linux n’est pas épargné, car la série récente de correctifs portant sur des élévations locales de privilèges doit son rythme important en grande partie aux découvertes par l’IA.

Le monde de la sécurité est déjà en ébullition dans ce domaine à cause d’une hausse significative des rapports de bugs. Elle avait provoqué la colère de l’équipe derrière Ffmpeg, qui fustigeait la « bouillie » (slop) générée par l’IA et l’envoi d’un nombre si important de rapports de bugs que les vérifications devenaient humainement impossibles. Ce qui pose la question des moyens alloués à cette vérification, y compris dans les grandes entreprises comme Microsoft.

Autre question : le rythme toujours plus soutenu des découvertes, vérifications et corrections ne risque-t-il pas d’entrainer une hausse de bugs plus généraux, à cause d’effets indésirables dans les correctifs ?Les prochains mois ne seront probablement pas de tout repos.

  •  

☕️ Un démontage confirme que le Trump Phone T1 n’est qu’un modèle HTC rebadgé



Trump Mobile, l’opérateur virtuel lancé en juin 2025 par la famille du président des États-Unis, est rapidement revenu sur sa promesse de commercialiser un téléphone « made in USA ». Et pour cause : son premier téléphone, disponible depuis quelques jours dans le commerce, se présente en réalité comme un modèle HTC de 2024, le U24 Pro, légèrement modifié.

L’astuce avait déjà été éventée au printemps lorsque l’appareil a été enregistré auprès de la FCC et que les premiers visuels définitifs ont été rendus publics. Elle a été confirmée mercredi 10 juin à l’issue d’un démontage en règle, réalisé par le site iFixit sous l’œil des caméras de NBC News.


Résultat des courses : sous sa coque dorée ornée de la bannière étoilée, le Trump Mobile T1 dissimule des entrailles héritées de celles du HTC U24 Pro. À l’extérieur, iFixit remarque quelques petits ajustements (la grille des haut-parleurs a été redessinée, comme la partie de la coque qui abrite les capteurs photo dorsaux), mais la carte mère et le design intérieur sont identiques à ce que proposait la marque taïwanaise en 2024.

La configuration a cependant été mise à jour avec une concession patriotique : le Snapdragon 7 Gen 3 qui anime l’ensemble est ainsi accompagné de 12 Go de LPDDR5 et de 512 Go de stockage fournis par l’entreprise américaine Micron, alors que le modèle originel de HTC exploitait une mémoire fournie par SK hynix (Corée du Sud).

Le site spécialisé dans les pièces détachées note par ailleurs que la batterie (produite aux Philippines) présente une capacité légèrement supérieure à celle du smartphone de 2024. La puissance de charge est en revanche limitée à 30 W, là où le U24 Pro acceptait 60 W en entrée.

Compte tenu de ces différents éléments, iFixit conclut qu’il est impossible que le T1 se revendique d’un quelconque label « made in USA », et réserve son jugement quant à la possibilité d’un « assembled in USA », en rappelant que l’assemblage d’un téléphone et les phases finales associées exigent des ressources significatives.

Sur la réparabilité, qui constitue habituellement le critère phare des analyses d’iFixit, le site délivre la note de 3/10, soit la même que celle du HTC U24 Pro en son temps.

  •  

Apple détaille ses cinq nouveaux modèles d’IA et admet à demi-mot ses ratés

Le club des cinq
Apple détaille ses cinq nouveaux modèles d’IA et admet à demi-mot ses ratés

Apple renouvelle entièrement les modèles IA qui propulsent les fonctions Apple Intelligence. Et admet (presque) que la précédente génération n’était pas vraiment à la hauteur.

Sous le capot d’Apple Intelligence se trouve une famille de grands modèles de langage. Avec iOS 27 et les autres systèmes d’exploitation en « 27 », le constructeur inaugure la 3e génération de ses LLM, baptisés Apple Foundation Models (AFM), dont la particularité est de reposer sur les modèles Gemini de Google. Pas de surprise ici, l’accord entre Apple et Google avait été confirmé au mois de janvier.

Un Apple Intelligence, cinq moteurs

À l’occasion de la WWDC, Apple a présenté les nouvelles capacités de sa plateforme d’IA et de Siri, et aussi levé une petite partie du voile sur les modèles AFM 3. Comme chez les autres acteurs IA quand il s’agit de présenter de nouveaux modèles, Apple n’est pas avare en superlatifs et en promesses de performances. Mais derrière cette communication bien huilée se cache un aveu plus discret : les premiers modèles Apple Intelligence n’étaient manifestement pas au niveau attendu… ce que le retard du nouveau Siri et les critiques entourant Apple Intelligence ont largement mis en lumière.

Avant toute chose, jetons un œil aux forces en présence. Cette nouvelle fournée d’Apple Intelligence s’appuie sur cinq modèles : deux sont exécutés directement sur l’appareil, les trois autres sont hébergés dans le cloud. AFM 3 Core (3 milliards de paramètres) et AFM 3 Core Advanced sont les modèles locaux. Ce dernier compte 20 milliards de paramètres, mais n’en active qu’1 à 4 milliards en fonction des requêtes.

Image : Apple

Cette méthode astucieuse exploite des travaux de recherche internes portant sur la sélection dynamique des paramètres d’un modèle. Au lieu de charger l’intégralité du modèle en mémoire vive, l’appareil active uniquement les portions jugées utiles pour la requête en cours. Les autres paramètres restent stockés dans la mémoire flash de l’appareil, ce qui permet à Apple d’utiliser un modèle beaucoup plus volumineux que ce que la RAM seule autoriserait.

Cette puissance de frappe ouvre de nouveaux horizons à Siri AI : les voix sont plus expressives et il est possible de les personnaliser, la dictée vocale se veut plus précise. Pour en profiter, il faut cependant posséder un appareil doté de 12 Go de mémoire, ce qui qualifie l’iPhone Air, l’iPhone 17 Pro (mais pas l’iPhone 17, limité à 8 Go), un Mac M3 ou iPad M4 suffisamment doté en mémoire.

iOS 27 permet de personnaliser la voix de Siri. Image : Apple

Les trois autres modèles sont hébergés sur des serveurs : AFM 3 Cloud « optimisé pour la vitesse, l’efficacité et les performances », ADM 3 Cloud pour la génération d’images et les outils d’édition photo avancés, et AFM 3 Cloud Pro qui prend en charge les requêtes les plus exigeantes comme les outils agentiques et le raisonnement complexe.

Quelques images générées par ADM 3 Cloud.

Les deux premiers tournent sur des serveurs équipés de puces Apple. AFM 3 Cloud Pro a ceci de spécifique qu’il fonctionne sur des serveurs dotés de GPU NVIDIA hébergés dans Google Cloud. Il a donc fallu étendre Private Cloud Compute, l’architecture de protection des données personnelles d’Apple, à cette configuration. Cette dépendance à deux des principaux acteurs du secteur de l’IA est d’ailleurs inhabituelle pour une entreprise qui n’aime rien tant que maîtriser la chaîne technologique de bout en bout.

Des benchmarks et un aveu caché

Apple donne également quelques détails sur les performances de ses modèles. Dans ce domaine, chaque acteur fait sa petite sauce dans son coin mais en général, les nouveaux modèles utilisent des benchmarks plus ou moins standardisés (SWE-bench, MMLU, Humanity’s Last Exam…) ce qui autorise les comparaisons.

Contrairement à son rapport technique publié l’an dernier, dans lequel Apple comparait ses modèles à GPT-4o, Gemma ou Qwen sur plusieurs benchmarks reconnus du secteur, la présentation d’AFM 3 se concentre presque exclusivement sur des évaluations internes et des comparaisons avec la génération précédente. La méthode est tout à fait légitime, mais elle rend impossibles les comparaisons avec les modèles concurrents.

Image : Apple

C’est d’autant plus vrai qu’Apple ne compare AFM 3 qu’à la génération précédente de ses propres modèles (2025). Ce qui donne des résultats pour le moins flatteurs : pour les capacités générales en texte en local, AFM 3 Core est ainsi préféré dans 45,6 % des cas, contre 23,3 % pour son prédécesseur. En matière de compréhension d’images, AFM 3 Core a été préféré à son prédécesseur dans plus de 61 % des cas où les testeurs ont marqué une préférence.

Sur serveur, pour les capacités texte, AFM 3 Cloud obtient 64,7 % de préférences contre 8,7 % « seulement » (c’est Apple qui le dit) pour l’ancien modèle. Les performances en compréhension d’images progressent fortement, tout comme la dictée et les voix de synthèse. Le constructeur californien ne dira jamais explicitement que ses premiers modèles étaient insuffisants. Mais l’insistance sur les « avancées significatives » et le « bond générationnel » d’AFM 3 montre assez clairement que la première vague d’Apple Intelligence était en retrait, en tout cas insuffisamment performante pour soutenir la vision d’ensemble de l’entreprise.

  •  

☕️ Microsoft bloque Claude Fable 5 en interne à cause de la rétention des données



Microsoft s’est empressé d’ajouter Claude Fable 5 à l’arsenal de GitHub Copilot et de Foundry, la plateforme destinée au développement et à la gestion d’apps IA. Mais les employés de l’éditeur n’y ont pas accès dans les versions internes du Copilot de GitHub. D’après The Verge, l’entreprise aurait un petit souci avec la politique de rétention des données d’Anthropic.

Le labo IA conserve en effet les requêtes et les contenus générés pendant 30 jours afin de satisfaire aux exigences de sécurité liées à l’utilisation du modèle « de classe Mythos ». Fable repose sur la même base que Mythos, mais est bardé de restrictions : si la question porte sur la cybersécurité, la biologie, la chimie ou la distillation de modèles IA, elle est « déclassée » et traitée par Opus 4.8.

Ces 30 jours de rétention permettent à Anthropic d’analyser les informations pour détecter les éventuels usages malveillants du modèle. En cas de suspicion, l’entreprise peut même les conserver pour une durée de deux ans. Les données qui ne posent aucun problème sont supprimées passé le délai standard.

Ce changement n’en est pas un pour les utilisateurs qui passent par le site web ou les applications mobiles de Claude, puisque la rétention des données est déjà effective pour ces abonnés. En revanche, c’est une nouveauté pour les organisations utilisant la console Claude, ou qui accèdent à Claude via Bedrock, Google Cloud Agent ou encore Foundry avec le mode Zero Data Retention (ZDR).

Ce mode proposé par Anthropic à certains clients professionnels ne conserve pas les requêtes envoyées au modèle ni les réponses générées. Ça n’est donc plus le cas avec Fable. L’équipe juridique de Microsoft évalue ces changements ; le souci majeur concerne les données des utilisateurs et les informations confidentielles. Aucun délai n’a été annoncé.

Le cas Microsoft pourrait donc se répéter chez d’autres entreprises.

  •  

☕️ Steam arrête les cartes cadeaux physiques, victimes des escroqueries



Les cartes cadeaux Steam vont se faire rares dans les magasins. Et pour cause : Valve a décidé d’arrêter les frais. Les cartes physiques ne seront disponibles que pour une durée limitée : dès que le stock aura été épuisé, il n’y aura pas de réassort. La fin d’une époque.

C’est une décision « difficile », mais que Valve a fini par prendre après de trop nombreux cas d’escroquerie à la carte cadeau. Lancées en 2012, ces cartes prépayées ont fleuri dans les magasins, aux côtés de cartes pour d’autres boutiques comme Netflix, Xbox, Apple, etc. Hélas, des margoulins en ont profité pour monter des arnaques.

Au fil des ans, Valve a mis en place des mesures pour protéger les consommateurs honnêtes, en modifiant les cartes cadeaux (ajout d’un avertissement bien visible pour prévenir les escroqueries), retirer des cartes en cas d’activité anormale, et même limiter la disponibilité des cartes. Le tout en travaillant avec les revendeurs et les forces de l’ordre.

Mais c’est un jeu du chat et de la souris sans fin, car les escrocs trouvent toujours un moyen de s’adapter. « Les arnaques continuent d’affecter la clientèle de Steam et d’autres personnes qui ne se méfient pas », déplore Valve. Par conséquent, l’entreprise coupe le robinet et prévoit une rupture de stock totale d’ici la fin de cette année. Les cartes cadeaux existantes restent bien sûr utilisables sur Steam.

Voilà qui est dommage pour les joueurs, mais aussi pour les finances de Valve (même si on ne s’en fait pas trop pour eux). L’entreprise indiquait que sur la seule période des fêtes de 2023 (du 20 au 31 décembre), « l’équivalent de plus de 80 millions de dollars a été généré via l’activation de cartes-cadeaux ».

La boutique en ligne propose à la place une version dématérialisée de ces cartes. Apparues en 2017, elles ont fait l’objet d’améliorations ces derniers mois, comme la possibilité de les acheter en tant qu’invité, sans avoir de compte Steam.

  •  

34 000 comptes Instagram piratés avec l’aide du robot IA d’assistance de Meta


34 000 comptes Instagram piratés avec l’aide du robot IA d’assistance de Meta

Révélées début juin, les failles de l’assistance IA générative de Meta ont finalement permis à des personnes malveillantes de récupérer l’accès à quelque 34 000 comptes Instagram, affirme le New York Times sur la base de documents internes.

L’incroyable légèreté de Meta a permis à des pirates de s’emparer de 34 000 comptes Instagram, parmi lesquels ceux de la Maison Blanche sous administration Obama, d’un responsable militaire américain, ou encore d’entreprises de premier plan. La faille a été corrigée depuis, mais le robot reste en place.

Le robot d’assistance de Meta chargé de la gestion des comptes Instagram avait l’IA qui flanche. Mis en route au mois de mars, il pouvait réaliser des opérations critiques, comme le changement de l’email associé à un compte, ou encore la réinitialisation du mot de passe. Les pirates, armés d’un VPN (pour apparaitre dans le même pays que leur victime) et d’une bonne tchatche, ont poussé le bot à lancer la procédure de récupération de compte.

Grâce à cette méthode d’injection de prompts, ils ont pu prendre possession de milliers de comptes : environ 34 000, selon des chiffres internes consultés par le New York Times. 20 000 d’entre eux ont été compromis, donnant aux hackers un accès aux adresses email associées, aux numéros de téléphone, aux dates de naissance et à d’autres données personnelles. Plus de 3 500 comptes piratés ont subi un détournement de leur nom d’utilisateur.

Une vulnérabilité corrigée mais non expliquée

Meta explique ne pas être en mesure de déterminer les informations consultées ou dérobées, ce qui n’est pas rassurant. La vulnérabilité a été bouchée. Un porte parole indique que « certaines de nos vérifications internes côté serveur n’ont pas fonctionné dans ce cas précis, mais cela n’était pas dû à l’agent d’IA lui-même », tente-t-il de rassurer. L’entreprise affirme également que ses agents dédiés au service client ont permis d’augmenter de 30 % le nombre de comptes récupérés après un piratage aux États-Unis et au Canada l’an dernier.

L’incident n’en reste pas moins très problématique pour Meta, qui dépense des dizaines de milliards de dollars dans les infrastructures IA, et injecte cette technologie partout où c’est possible, parfois en dépit du bon sens. Hasard malheureux du calendrier, le groupe a présenté la semaine dernière un nouveau service permettant aux organisations et aux entreprises d’utiliser des chatbots IA pour gérer les prises de rendez-vous pour les clients et compléter des transactions.

Il n’est pour autant pas question de remiser au placard cet agent dédié au SAV d’Instagram. Malgré ces piratages, les documents internes indiquent que Meta maintient tous les produits en service, se contentant de suspendre une « expérimentation en cours » (le système d’oubli de mot de passe).

  •  

☕️ Changement à la tête du CNRS : Thierry Dauxois est le nouveau PDG



Thierry Dauxois est officiellement le PDG (président-directeur général) du CNRS à compter de ce mercredi 10 juin 2026. Il est nommé par le président de la République, sur proposition de Philippe Baptiste, ministre de l’Enseignement supérieur, de la Recherche et de l’Espace.

Le ministre connait bien le CNRS où il a passé 16 ans, jusqu’en 2016. Quant au nouveau PDG (dont un résumé de la carrière est disponible dans le communiqué du CNRS), cela fait plus de 30 ans qu’il est au Centre de recherche. Thierry Dauxois prend donc la relève d’Antoine Petit, qui était l’ancien PDG depuis 2018 et qui assurait l’intérim au cours des dernières semaines.

Thierry Dauxois
Thierry Dauxois. Crédits CNRS

Il y a quelques jours, il était passé devant les commissions des affaires culturelles de l’Assemblée nationale et du Sénat, qui ont toutes les deux émis un avis favorable à l’unanimité (si on laisse de côté les votes blancs ou nuls).

Il arrive dans une situation tendue avec une baisse importante du budget du Centre. Des chercheurs ont publié une tribune affirmant qu’on « assiste à un net désengagement de l’État. Cette situation touche aussi les universités et l’ensemble des organismes de recherche ».

Le sujet s’était évidemment invité lors son audition pour valider (ou non) sa candidature :

« Le budget du CNRS est déjà beaucoup trop contraint, on ne peut pas promettre des économies supplémentaires. En revanche, on doit mieux mobiliser les ressources existantes et en chercher davantage. Les financements européens sont une source possible. Le CNRS en capte déjà une part importante, mais on peut faire beaucoup mieux en insistant sur la dimension collective du projet. »

Interrogé sur un possible gel des recrutements avec les coupes budgétaires, il affirme que c’est « inimaginable » et développe son propos :

« Chaque année le CNRS recrute 360 ingénieurs et techniciens, et 270 chercheurs. Compte tenu d’un salaire qui, vous l’avez dit, n’est pas très élevé – 70 000 euros par an –, c’est une masse salariale de 40 millions – à comparer aux 500 millions perdus. Geler le recrutement conduirait très vite à fermer des laboratoires de recherche, parce que les doctorants ne commenceraient plus de thèses, les étudiants en master seraient également empêchés ».

Il terminait enfin par un mot sur les questions de souveraineté, affirmant que le CNRS s’y intéresse beaucoup : « Mais la souveraineté scientifique ne se décrète pas, et ne se fait pas sans concertation. La France doit appuyer la recherche fondamentale libre et exigeante menée au CNRS pour développer des idées de souveraineté et sur la défense nationale ».

« Le CNRS est un organisme exceptionnel, dont la mission n’a jamais été aussi nécessaire. Je m’attacherai à lui donner les moyens d’agir, au service d’une recherche fondamentale ambitieuse qui demeure la première condition de notre souveraineté scientifique comme de notre rayonnement international », indique-t-il dans le communiqué de presse.

  •  
❌