Vue lecture

Xbox ressort la hache et s’ampute de cinq studios

Le nouveau season pass de Microsoft a mauvais goût
Xbox ressort la hache et s’ampute de cinq studios

Microsoft a annoncé ce lundi 6 juillet une nouvelle charrette de licenciements. Le groupe va supprimer près de 5 000 postes. La division Xbox paie le plus lourd tribut et se sépare de 5 studios – dont un basé en France, avec un avenir loin d’être garanti.

Pour son nouvel exercice fiscal, Microsoft s’offre une nouvelle cuillerée de potion amère : 4 800 postes rayés d’un trait de plume, environ 2,1 % des effectifs actuels. L’annonce est réalisée un an quasiment jour pour jour après une coupe claire de 9 100 emplois. Xbox règle le gros de la facture avec 3 200 postes, soit 20 % des équipes. Autrement dit, une réorganisation massive du vilain petit canard du groupe.

Le chemin perdu de Xbox

« Je sais que c’est douloureux. Ces changements toucheront directement des personnes qui ont mis toute leur créativité au service de Xbox », explique Asha Sharma dans un mémo partagé sur les réseaux sociaux. La CEO de Xbox, en place depuis février, a pour mission de relancer la machine et de faire en sorte de trouver un chemin vers la rentabilité.

Pas top cet anniversaire des 25 ans de Xbox.

Ça n’est pas le cas aujourd’hui : « Notre activité n’est pas saine aujourd’hui. Nous fonctionnons avec des marges 3 à 10 fois inférieures à celles d’entreprises comparables ». À force de multiplier les acquisitions dans tous les sens pour nourrir le catalogue du Game Pass, Xbox aurait-elle perdu la tête ? Sa frénésie d’acquisition de studios se traduit par un retour sur investissement négatif, indique la CEO : « lors d’une année type, nous avons perdu 64 cents pour chaque dollar investi ».

« Pour croître, nous avons misé sur le Game Pass, le multiplateforme et un portefeuille de contenus plus large. Si ces activités ont créé une valeur réelle, elles n’ont pas progressé au rythme que nous espérions. Dans le même temps, notre cœur d’activité s’est affaibli, et nous avons ajouté des équipes, des investissements et du temps, dans l’espoir d’un meilleur résultat. L’industrie traverse désormais la crise matérielle la plus grave de son histoire. Nous devons remettre Xbox à plat. »

Par conséquent, Xbox va se séparer de quatre studios. Compulsion Games, créateur montréalais de South of Midnight, et le californien Double Fine (Psychonauts, Kiln) retrouvent leur indépendance avec leurs licences et catalogues, « et les moyens nécessaires pour leurs prochains jeux », s’engage Asha Sharma. Ninja Theory, basé à Cambridge en Angleterre, va être revendu sans plus de précision sur l’acheteur. Tout comme Undead Labs, installé à Seattle.

Le cas de ces deux studios est singulier : tous deux avaient présenté leurs futurs jeux durant la dernière conférence Xbox, qui remonte au mois dernier. Le nouveau propriétaire et Microsoft se sont mis d’accord sur « un financement destiné à terminer et développer Senua [Ninja Theory] et State of Decay 3 [Undead Labs] », les deux jeux en question.

Le cas Arkane en suspens

Reste le cas épineux d’Arkane Lyon. Le studio français, créateur de la franchise Dishonored ou encore Deathloop et Prey, avait annoncé fin 2023 le développement d’un jeu Marvel basé sur le héros Blade. « En France, la direction d’Arkane entame la consultation obligatoire avec son CSE afin d’examiner d’éventuelles options stratégiques », indique la CEO de Xbox. Aucun des projets de jeux « first party » (développés par un studio Xbox) annoncés publiquement ne seront annulés.

Au moins, Microsoft ne ferme pas tous ces studios et mieux encore, l’entreprise semble vouloir leur donner les moyens de leur subsistance pendant un moment. Néanmoins, l’état actuel de l’industrie n’incite pas à l’optimisme : les investissements dans de nouveaux jeux se tarissent, à moins qu’il s’agisse de grosses licences. Par conséquent, des restructurations au sein des studios « libérés » sont à craindre.

Sur un plan plus stratégique, Mojang (Minecraft) et King (Candy Crush) relèveront désormais directement de la responsabilité d’Asha Sharma, sans passer par des niveaux intermédiaires de management. Ces deux jeux sont parmi les plus rentables (et populaires) de la division, et ils sont rudement concurrencés par Roblox et Monopoly Go.

Les licenciements toucheront l’ensemble de la filiale, avec une ampleur qui variera « selon Activision, Bethesda/ZeniMax, Blizzard, King, Mojang et Xbox Game Studios ». Asha Sharma veut réduire les couches de management : « dans certaines parties de l’entreprise, le travail passe par jusqu’à 14 niveaux de management ». Elle veut les ramener à « 5 au maximum, et quand ce sera possible, à 3 ». Un chantier manifestement très compliqué : cela avait en effet été l’argument entendu lors de la précédente charrette chez Microsoft.

« Cette année, nous investirons autant dans Xbox que nous ne l’avons jamais fait, mais nous investirons avec davantage de concentration, de discipline et de clarté, au service d’un objectif : faire de Xbox l’endroit où le monde joue et crée », affirme la patronne. Elle veut mettre l’accent sur les franchises connues, comme Fallout, Elder Scrolls ou encore Halo.

Asha Sharma a beaucoup d’ambition. « Je veux que Xbox soit l’une des rares entreprises à divertir plus d’un milliard de personnes chaque jour », affirme-t-elle. Encore plus ambitieux : « nous renouerons avec la croissance en 2027 ». Bon courage…

« Personne ne peut accuser Microsoft de ne pas avoir investi [dans Xbox] ces 25 dernières années », avait expliqué Satya Nadella mi-juin, dans un podcast du New York Times. Le CEO de Microsoft ajoute que le groupe a « subventionné ce divertissement […] les jeux Xbox sont davantage monétisés sur YouTube que chez Microsoft », déplore-t-il.

Il veut maintenant « transformer tout cela en une activité pérenne, capable de proposer ce qui reste fondamentalement l’une des meilleures sources de divertissement. » Et il faudra le faire « d’une manière économiquement viable ». Nadella télégraphiait ici les licenciements à venir chez Xbox.

Quant à l’avenir du matériel, il est a priori assuré. Une source de Windows Central affirme en effet que les équipes chargés du développement des consoles seront les moins touchées par la restructuration. Le projet Helix de future Xbox ne serait pas menacé.

Au-delà du cas Xbox, des licenciements ont lieu ailleurs chez Microsoft, en particulier au sein des équipes commerciales. Amy Coleman, vice-présidente du groupe et directrice des ressources humaines, attribue ces suppressions de postes à l’évolution du secteur et à la « nécessité d’adapter les ressources et les fonctions » pour répondre à l’impact de l’IA.

« Je veux également être claire : les postes supprimés aujourd’hui ne sont pas remplacés par l’IA », affirme la dirigeante dans son mémo partagé par The Verge. « Mais il est tout aussi vrai que l’IA transforme la manière dont le travail est effectué. »

  •  

Windows 11 : la mise à jour 26H2 se dessine pour cet automne

Attendue au tournant
Windows 11 : la mise à jour 26H2 se dessine pour cet automne

La prochaine grosse évolution de Windows 11 apparaitra cet automne. Comme la 25H2, la 26H2 sera diffusée sous forme d’un « package d’activation », mais la plupart des nouveautés auront été distribuées avant, selon les configurations.

Microsoft a fait un certain nombre de promesses depuis le début de l’année 2026 : une meilleure réactivité, un recul de l’IA et des composants basés sur des technologies web, une prochaine vague d’applications natives, le retour de fonctions supprimées et de paramètres historiquement présents… N’en jetez plus.

On attend donc la mise à jour 26H2 pour cet automne. Pas de 26H1 ? Eh bien… oui et non. Elle existe, mais elle est réservée aux toutes dernières machines Copilot+ lancées avec les puces Snapdragon X2 Series de Qualcomm. Il ne s’agissait pas d’offrir de nouvelles fonctions, mais d’apporter la prise en charge de nouveautés matérielles. Microsoft précisait toutefois que cette version comportait un noyau différent, sans préciser en quoi.

La version 26H2 sera différente, car elle concernera tous les appareils. Elle aura le même fonctionnement que l’actuelle 25H2, comme confirmé par Microsoft le 19 juin : un package d’activation (enablement package, eKB), qui se contentera surtout d’activer chez tout le monde des fonctions qui, en réalité, auront été diffusées dans les mois précédents ou au dernier moment. Depuis la 25H2, Microsoft semble préférer ce mode de distribution, qui évite de proposer une énorme mise à jour, au temps d’installation très long et souvent accompagnée d’une longue liste de problèmes. Le package d’installation s’installe le plus souvent en quelques minutes, le tout se comportant comme une mise à jour mensuelle ordinaire.

Le principe technique sous-jacent est que plusieurs versions de Windows 11 partagent une branche de service commune, la différence entre versions étant simplement liée aux fonctionnalités activées. Autrement dit, la quasi-totalité des nouveautés développées pendant le cycle de vie de la 25H2 sont déjà présentes en sommeil sur les machines existantes et la 26H2 se contentera de les « débloquer » officiellement.

Menu Démarrer et barre des tâches : l’épiphanie

Les critiques contre l’éditeur ont été nombreuses lors du passage de Windows 10 à 11. Elles ont largement touché la barre des tâches et le menu Démarrer, bien que certaines versions aient réintroduit depuis un peu de souplesse.

La 26H2 apportera plusieurs éléments réclamés à cor et à cri par la communauté. D’abord, la possibilité de basculer la barre des tâches sur n’importe quel côté de l’écran. Quel que soit le côté choisi, on pourra paramétrer les icônes pour qu’elles soient centrées ou alignées vers le début (comme actuellement centrées ou alignées à gauche). Tous les panneaux, menus et autres tiendront évidemment compte de cette position. En outre, l’option pour réduire l’épaisseur de la barre fera son grand retour. Microsoft indiquait en mai s’être rendu compte que la hauteur ajoutée à la barre d’origine pouvait « nuire à votre espace de travail utilisable » sur les petits écrans. Une révélation.

Le menu Démarrer sera nettement plus paramétrable. On pourra par exemple masquer complètement les sections Épinglé, Recommandations et Tout. Les recommandations de fichiers et ceux récemment utilisés seront décorrélés : on pourra désactiver les recommandations tout en laissant ceux récemment utilisés, ou masquer les deux. Il sera également possible de réduire la taille du menu Démarrer, avec l’apparition d’un réglage Petit/Grand. Enfin, on pourra masquer le nom et la photo de profil dans le menu, par exemple en cas de partage d’écran fréquent.

Comme Microsoft l’a précisé, tous ces réglages peuvent fonctionner de concert. Vous souhaitez uniquement une grille d’applications épinglées ? Désactivez tout le reste et le menu n’affichera que celles spécifiquement ajoutées dans la grille.

Une recherche L-O-C-A-L-E

C’est probablement l’un des changements les plus réclamés aussi : la possibilité d’obliger Windows à ne chercher des résultats que dans les contenus locaux. Ce changement a en fait été introduit dans la branche Expérimentale de Windows 11 dans une préversion sortie fin mai. Il y a en fait deux bonnes nouvelles.

D’une part, on peut désactiver dans les paramètres la recherche sur le web et dans le Windows Store, qui restent toutes deux actives par défaut. Mais au moins le choix est donné pour les personnes qui ne veulent que des fichiers ou applications présents localement. D’autre part, la recherche prend en charge les sous-chaînes de caractères, pour permettre de retrouver plus facilement un document ou autre à partir d’une portion du nom.

Microsoft introduit quand même un élément baptisé Ask Copilot. Il s’agit d’une zone de recherche optionnelle dans la barre des tâches qui remplace la recherche classique par une interface pilotée par Copilot. Microsoft précise qu’Ask Copilot utilise les API Windows existantes pour renvoyer des applications, fichiers et paramètres, exactement comme la recherche Windows, sans donner à Copilot un accès supplémentaire au contenu personnel. La fonction reste optionnelle : si elle est désactivée, l’utilisateur peut revenir à la recherche Windows classique. Elle est déjà en diffusion pour les comptes professionnels/entreprise, mais pas pour le grand public. La version 26H2 devrait la mettre à disposition, même si elle sera a priori désactivée par défaut.

Contrôle de Windows Update et protection administrateur

Le contrôle de Windows Update est un bon exemple de fonction prévue pour la 26H2, mais en fait déjà disponible sur une bonne partie du parc. Comme nous l’avons indiqué dans un article dédié, on peut maintenant choisir une date pour repousser les mises à jour de Windows Update. Cette date peut être jusqu’à 35 jours dans le futur, mais on peut la reculer indéfiniment. En cas de modification, le système prévient qu’il vaut mieux ne pas repousser trop longtemps la date, car les correctifs de sécurité mensuels sont importants.

Windows 11 26H2 introduira également une fonction de sécurité promise depuis longtemps : la Protection de l’administrateur. Elle permet d’activer l’accès juste-à-temps pour les actions nécessitant des privilèges administrateur. Cette fonction applique le principe du moindre privilège : l’utilisateur reçoit un jeton standard au démarrage, et lorsque des droits d’administration sont nécessaires, Windows crée un compte administrateur isolé et généré par le système, dont le jeton est détruit une fois la tâche terminée.

Cette arrivée est d’autant plus importante que ce système doit remplacer à terme l’UAC (User Account Control). Apparu avec Vista, ce dernier est toujours utilisé aujourd’hui et se présente sous forme d’une fenêtre accordant l’accès à des droits supplémentaires lorsqu’une tâche s’apprête à appliquer un changement nécessitant un accès administrateur.

Le virage Windows K2

Ces annonces s’inscrivent dans un recentrage assumé par Microsoft. Le président de la division Windows, Pavan Davuluri, a publiquement reconnu que Windows 11 s’était « égaré » avec une intégration excessive de l’IA, conduisant au retrait des boutons Copilot du Bloc-notes, de Photos et de l’Outil Capture dans le cadre d’une initiative interne baptisée « Windows K2 ».

Cela explique en partie pourquoi les nouveautés les plus mises en avant côté 26H2 concernent davantage le contrôle utilisateur (personnalisation, mises à jour, réactivité, sécurité…) que l’ajout de nouvelles fonctions IA, Ask Copilot restant explicitement optionnel et non activé par défaut.

Pour les personnes en mal d’aventures, la plupart de ces ajouts peuvent être testés dans la branche Expérimentale de Windows 11, via le programme Windows Insiders. Rappelons que le programme a été amplement modifié et qu’il ne reste que deux branches : Beta et Expérimentale, la seconde étant bien sûr moins testée et pouvant présenter plus de bugs.

Attention donc en cas d’installation, car le numéro de version fait un bond, ce qui peut toujours être vecteur d’incompatibilités et autres comportements étranges. En outre, l’installation est particulièrement longue sur une machine disposant de la dernière révision stable du système, même quand elle dispose d’un matériel correct – dans notre cas, un ordinateur portable équipé d’un Ryzen 7, de 16 Go de RAM et d’un SSD. Rien ne garantit non plus que toutes les fonctions seront là, car l’entreprise est facétieuse : elle active les nouveautés sur des groupes de machines, mais pas chez tout le monde.

Enfin, on ne sait pas si tous les éléments « promis » par Microsoft seront présents dans cette mise à jour 26H2, notamment tout ce qui touche à l’interface. Certains éléments ont évolué, comme le panneau Exécuter modernisé (Win + R), mais on reste dans l’attente d’une vraie homogénéité de l’interface, certaines fenêtres remontant à Windows 2000. On attend également de voir ce que donneront les performances du système à la sortie de la mise à jour, notamment grâce au mode « latence basse ».

  •  

Des sites d’infos usurpent mon nom et m’attribuent des citations hallucinées par IA

L'Attaque de la moussakIA géante
Des sites d’infos usurpent mon nom et m’attribuent des citations hallucinées par IA

Un rédacteur SEO a publié dans le « magazine des professionnels de l’information stratégique » un article vraisemblablement généré par IA qui m’attribuait un « témoignage d’expert » où je recommandais une formation… que je ne connaissais pas. Mon nom vient aussi d’apparaître sur des sites GenAI créés par un dentiste roumain usurpant également la réputation de l’Electronic Frontier Foundation.

Il y a quelques semaines, une journaliste me contactait en DM pour me demander mon avis sur le diplôme d’université (DU) Analyste OSINT de l’UTT de Troyes, qui « vise à former des experts capables de rechercher, traiter, analyser et rapporter des informations issues de sources ouvertes, dans le respect de la réglementation et de l’éthique ».

Elle m’expliquait s’y être inscrite et avoir lu sur Veillemag.com, le « magazine des professionnels de l’information stratégique », que j’aurais déclaré que « ce DU répond à un besoin criant de formation structurée, alliant rigueur académique et pragmatisme opérationnel », laissant entendre que je le connaissais, et recommandais.

Une citation présentée sous l’intitulé « Témoignage d’expert » et signée « Jean-Marc Manach, journaliste et expert en OSINT » (pour Open Source INTelligence, ou renseignement de sources ouvertes). Pionnier de l’OSINT en France, j’ai effectivement été plusieurs fois interviewé à ce sujet.

 

Problème : la citation qui m’est imputée est fausse, et je ne connaissais même pas l’existence de ce diplôme d’université, que j’ai découvert lorsque la journaliste m’a contacté.

Contacté, le « rédacteur SEO » qui avait signé l’article de Veillemag.com, m’a répondu qu’il ne sait plus qui lui aurait fourni cette citation, précisant qu’« il y a plusieurs mois, je suivais des comptes osint sur LinkedIn. Sur un post. J’ai vu cette mention. »

Le fait que son « article » ne soit qu’une succession de listes à puces laisse cela dit peu de doutes quant au fait qu’il a vraisemblablement été généré par IA, et que la citation qui m’est attribuée a elle-même été « hallucinée ».

Captures d’écran d’un article généré par IA hallucinant une citation de moi – archive.org

La citation en question a été effacée par la rédactrice en chef de veillemag.com après que je l’ai interrogée à ce sujet.

Reste qu’attribuer une citation « hallucinée » par IA à un journaliste spécialiste de fact-checking est une incongruité à laquelle je ne m’attendais pas. Au surplus alors que j’enquête depuis plus de deux ans sur les sites d’infos générés par IA, comme expliqué dans le dernier épisode de notre podcast Entre la chaise et le clavier.

« Il ne s’agit pas seulement de fuites. C’est une question d’architecture »

Las : deux autres sites d’infos viennent, eux aussi, d’halluciner à mon sujet. La baseline du site archyde.com est « Découvrez les vraies personnes qui se cachent derrière les gros titres », quand bien même les photos de profil de ses journalistes, censés avoir remporté des prix Pulitzer (mais qui n’existent pas), sont générées par IA :

« Chez Archyde.com, nous respectons les normes les plus strictes en matière d’intégrité journalistique. Tous nos articles font l’objet d’une vérification rigoureuse des faits et s’appuient sur des sources indépendantes. »

Photos de profil générées par IA des journalistes du site d’infos archyde.com

Récemment, un article consacré au fait qu’un « documentaire exclusif retraçant 15 ans de ministère est désormais disponible sur YouTube » (qui n’existe pas), émanant du collectif indépendant « Time to Edit » (qui n’existe pas), me présentait comme « un avocat spécialisé dans les droits numériques à La Quadrature du Net » (je suis journaliste chez Next). À l’en croire, j’aurais déclaré que cela « pourrait créer un précédent permettant de contester le secret d’État », avec des arguments pour le moins « hallucinés », mais renvoyant effectivement au RFC de l’IETF sur HTTP/1.1 :

« Il ne s’agit pas seulement de fuites. C’est une question d’architecture. Le système du ministère a été conçu pour passer inaperçu : il utilise des protocoles ouverts comme HTTP/1.1 pour les canaux de commande tout en transférant les données sensibles vers des fonctions AWS Lambda. Si les tribunaux jugent la licence valide, cela obligera l’État soit à classer rétroactivement ces données, soit à admettre que le système n’était pas conforme dès le départ. »

L’article évoque également une certaine Dr. Élise Gauthier, chercheuse en cybersécurité à l’INRIA, qui déplore une « violation tant du droit français que du droit européen », et dont une photographie sert d’illustration. Mais une recherche image inversée renvoie vers un article de Radio Canada datant de 2015 où l’on apprend qu’Élise Gauthier était en fait candidate du Bloc québécois, un parti indépendantiste et social-démocrate.

Un agrégat, généré par IA, d’infos émanant de sites eux aussi générés par IA

NewsDirectory3.com, qui « répertorie les journaux, les agences de presse, les kiosques à journaux et les médias d’information en ligne des 50 États américains », me présente quant à lui comme « chercheur en politiques technologiques chez Les Numériques » (je n’ai jamais écrit pour ce titre).

L’article, intitulé « Paramètres cachés de Samsung et d’Android pour optimiser l’autonomie de la batterie et les performances Wi-Fi », est quant à lui un agrégat d’infos émanant du média Les Numériques mais également de DroidSoft, Le Tribunal du Net, ainsi que d’un « message publié sur le forum d’assistance Samsung, vérifié par Pleine Vie », trois sites figurant dans notre base de données de sites d’infos dont les articles sont « majoritairement, voire complètement générés par IA » (GenAI).

Je ne suis bien évidemment pas le seul à me voir attribuer des fonctions et propos que je n’ai jamais tenus sur des sites GenAI. L’Electronic Frontier Foundation (EFF) pionnière des ONG de défense des libertés numériques, alertait récemment ses lecteurs au sujet du site News-USA Today, qui se présente quant à lui comme « un éditeur d’actualités indépendant axé sur un journalisme clair, précis et utile ». 

L’EFF a en effet découvert que plusieurs de ses articles mentionnent les témoignages d’experts de l’ONG qui n’existent pas :

« Qu’ont en commun Sarah Chen, Javier Morales, Caitlin Chin, Emma Rodriguez et Mikko Kopponen, tous membres du personnel de l’EFF ? D’une part, ils n’existent pas. D’autre part, ils ont tous été cités en tant qu’experts de l’EFF dans des articles publiés au cours des deux derniers mois sur un site appelé News-USA Today. »

« Il est regrettable que ce soit au public de devoir distinguer le vrai du faux »

Ironie de l’histoire, ces trois sites d’infos GenAI font partie d’une ferme de contenus (ou PBN, pour Private blog network) que nous avions déjà identifiée il y a quelques mois, parce qu’elle comporte également (au moins) trois sites GenAI en français.

Son administrateur est un dentiste roumain qui, après s’être expatrié à Dubaï, est devenu éditeur web indépendant. Il est à la tête d’un PBN de plus d’une vingtaine de sites d’infos GenAI, dans plusieurs langues, cumulant des millions de pages vues chaque mois.

Statistiques de trafic (jour/mois) des 20 premiers sites d’infos GenAI du dentiste roumain

L’IA générative lui a aussi permis de vibe-coder plusieurs services web divers et variés, allant d’un calculateur de risques de voyage à un calculateur de résultats scolaires de terminale (par rapport à ceux de tous les élèves de votre tranche d’âge dans toute l’Australie), en passant par un site indiquant… la date du jour.

Captures d’écran de sites web vibe-codés par le dentiste roumain

Rappelant que « les citations erronées qui déforment nos positions nuisent à la confiance que le public et les médias réputés nous accordent », l’EFF avance que « la meilleure chose qu’un consommateur d’informations puisse faire est de consacrer un peu de temps et d’énergie à apprendre à distinguer le vrai du faux » :

« Il est regrettable que ce soit au public qu’il incombe de fournir un tel effort, mais alors que nous nous adaptons à de nouveaux outils et à une nouvelle normalité, un petit effort aujourd’hui peut s’avérer très utile à long terme. »

C’est l’occasion de rappeler que notre extension (gratuite) GenAI affiche précisément un message d’alerte lorsque ses utilisateurs consultent l’un des 15 000 sites d’infos GenAI que nous avons identifiés.

  •  

☕️ Spotify fait le ménage dans un pari truqué de Kalshi



Le morceau le plus écouté sur Spotify en juin aux États-Unis a été « Earrings », de Malcolm Todd. À moins qu’il s’agisse d’une manipulation des classements pour remplir les poches des parieurs de Kalshi… La plateforme de streaming a en effet repéré et retiré plus d’un demi-million de streams douteux, un volume qui a permis à ce titre de devenir une des chansons les plus populaires (artificiellement) du mois dernier.

Capture d’écran du site Kalshi

Il s’agissait en effet de chiffres gonflés qui ont permis de régler un pari Kalshi représentant environ 3 millions de dollars d’échanges, rapporte Bloomberg. L’artiste a donc été déclaré gagnant sur la base des données publiées avant que Spotify ait terminé son enquête.

Manipulation de streams sur Spotify

Les petits malins ayant parié tôt sur la position de cette chanson dans les classements ont gagné gros, environ 30 fois leur mise – et pour cause, leurs chances de l’emporter étaient estimées à moins de 3 %… Spotify a communiqué avec Kalshi concernant cette découverte problématique. La plateforme de paris en ligne mène ses propres investigations.

Spotify a également demandé à Kalshi et à son concurrent Polymarket de retirer son logo des plateformes. Elles devront aussi préciser qu’il n’existe aucun partenariat officiel avec le service de streaming, pour lever toute ambiguïté.

Cette nouvelle histoire ne fait que renforcer les craintes autour des « marchés prédictifs », qui créent des incitations à la manipulation d’événements et aux délits d’initiés. On en avait eu un exemple en début d’année : un soldat américain avait empoché 430 000 $ en pariant sur la chute de Nicolás Maduro, l’ancien président du Venezuela. Il a été accusé depuis d’avoir utilisé illégalement des informations confidentielles du gouvernement US.

Plus près de nous, même si Polymarket n’est pas autorisé en France, des parieurs avaient misé gros sur la température à Paris début avril. Des paris basés sur des mesures de la température réalisées par un capteur Météo-France installé près de l’aéroport Charles-de-Gaulle. Bizarrement, le thermomètre de cette station a soudainement grimpé de plusieurs degrés le 6 avril, permettant à un utilisateur de gagner une coquette somme (30 000 euros). Un incident du même type s’est produit quelques jours plus tard, comme l’a rapporté Euronews.

Après analyse des données du capteur, Météo-France a porté plainte pour « altération du fonctionnement d’un système de traitement automatisé de données ». Une enquête a été ouverte, mais des rumeurs font état d’une manipulation de cette station météo par un utilisateur ayant utilisé un sèche-cheveux (!) afin de faire grimper artificiellement la température.

Malgré ces soupçons, Polymarket n’a pas modifié ni annulé les contrats réglés. L’« oracle » utilisé par la plateforme – la source d’où proviennent les données permettant de trancher un pari – a simplement été déplacé au capteur météo de l’aéroport de Paris-Le Bourget.

  •  

☕️ Dans Windows 11, un fichier peut consommer jusqu’à 500 Go, mais le cas est rare



Au cours de l’année écoulée, quelques utilisateurs ont remarqué que Windows 11 pouvait se mettre à consommer plusieurs centaines de gigaoctets, a priori sans raison valable, comme relevé par Windows Latest.

En creusant un peu, le problème se concentre sur un seul fichier : CapabilityAccessManager.db-wal. Ce comportement n’a guère de sens, car ce fichier sert uniquement à stocker des informations liées aux autorisations données aux applications pour accéder à des fonctions du système comme la géolocalisation, la capture d’écran, le microphone, la caméra et ainsi de suite. Il n’est pas censé dépasser quelques mégaoctets.

Quand ce fichier se met à atteindre des dizaines, voire des centaines de gigaoctets, c’est qu’un sérieux bug est à l’œuvre. Selon les témoignages, l’espace consommé peut atteindre jusqu’à 500 Go, posant alors un vrai problème.

Tout semble bien aller ici, sur une machine ayant 32 Go de RAM

Le bug est assez simple à repérer. On commence par se rendre dans les Paramètres, puis dans Système > Stockage. Là, on clique sur « Afficher plus de catégories » (texte en bleu) et on repère la ligne « Système et espace réservé », qui devrait être en première ou deuxième position, selon le nombre d’applications installées.

Cet espace réservé comprend les fichiers système à proprement parler (en général une vingtaine de Go), la mémoire virtuelle ou encore le fichier nécessaire à la mise en veille prolongée. La taille varie donc en fonction de votre quantité de mémoire vive et de vos paramètres. Si vous avez cependant quelques centaines de gigaoctets, il y a peut-être un problème.

Avec un outil comme WizTree, TreeSize ou WinDirStat, on peut facilement repérer le souci, notamment la taille précise du fichier incriminé quand son comportement déraille. On peut aussi exécuter une commande dans l’Invite de Windows avec des droits administrateurs pour obtenir ces informations :

robocopy "C:\ProgramData\Microsoft\Windows\CapabilityAccessManager" "%TEMP%\CAMCheck" /L /B /R:0 /W:0 /BYTES /NP
Ici tout va bien

Microsoft est au courant de ce problème. Dans les notes de la mise à jour optionnelle KB5095093, on peut lire dans la partie « Change log » qu’un ajout a été fait le 29 juin pour régler le souci sur le fichier. Cette mise à jour optionnelle sera intégrée dans le prochain correctif mensuel (Patch Tuesday), prévu pour le 14 juillet.

  •  

Opera dégaine son Paste Protect pour détecter les attaques par presse-papier

Creepy Paste
Opera dégaine son Paste Protect pour détecter les attaques par presse-papier

Opera a introduit une nouvelle fonction de protection dans son navigateur le 2 juillet. Baptisée Paste Protect, elle veut sécuriser la navigation face aux copies masquées d’instructions dans le presse-papier de l’appareil en vue d’exécuter un script malveillant.

La fonctionnalité Paste Protect, tout juste introduite par Opera, est un mécanisme de sécurité conçu pour bloquer à la source les attaques dites « ClickFix ». Cette menace repose sur l’ingénierie sociale et le détournement du presse-papiers du système d’exploitation pour forcer l’exécution de code malveillant.

D’un simple lien au script malveillant ?

Mais qu’est-ce qu’une attaque ClickFix ? Une attaque qui n’exploite pas une faille de sécurité, mais bien la « crédulité » de l’internaute, en faisant appel – comme souvent – à ses émotions.

Elle manipule l’utilisateur pour qu’il devienne lui-même l’exécuteur de la charge utile (payload). Lorsqu’un internaute navigue sur un site web compromis ou frauduleux, une fausse invite s’affiche. Elle simule généralement une page de vérification CAPTCHA familière (vérification Cloudflare, Google reCAPTCHA…), un problème de lecture vidéo, une erreur de certificat système ou tout message pouvant faire « peur » et invitant à une action rapide.

Source : Palo Alto Networks

Pour résoudre ce prétendu problème, le site invite l’internaute à cliquer sur un bouton pour copier une « clé de vérification » ou un correctif, puis à ouvrir la boîte de dialogue Exécuter de Windows (Win + R) ou un Terminal (sous macOS/Linux) pour y coller l’élément. En réalité, le clic déclenche une écriture masquée dans le presse-papiers contenant un script malveillant (souvent du PowerShell ou des commandes curl/msiexec fortement obscurcies). Dès que l’utilisateur valide le collage dans sa console, les commandes s’exécutent avec ses propres privilèges système, ce qui permet de contourner les solutions de détection traditionnelles (de type antivirus, solution de réponse aux points de terminaison…) et de déployer des logiciels malveillants de type infostealer (voleur d’informations).

Le détournement du presse-papiers via ClickFix est devenu l’un des vecteurs d’attaque par ingénierie sociale à la croissance la plus rapide dans l’écosystème cyber. D’après un rapport publié par l’éditeur de cybersécurité Huntress, les techniques basées sur le ClickFix représentaient plus de 53 % de l’ensemble de l’activité liée aux chargeurs de malwares (malware loaders) recensée sur l’année 2025. Cette explosion s’explique par l’efficacité de la ruse, l’absence de surveillance du presse-papiers par les outils de sécurité classiques, et le fait que la victime réalise elle-même l’action malveillante.

Ce que propose Opera

L’approche d’Opera consiste à intercepter la menace avant que la charge utile n’atteigne le presse-papiers du système d’exploitation. Paste Protect combine principalement deux briques logicielles : la Hijack Protection (introduite en 2021 pour empêcher le remplacement transparent de données sensibles comme des IBAN ou des adresses de portefeuilles de cryptomonnaies) et la nouvelle Injection Protection.

Cette dernière surveille en temps réel les événements d’écriture du presse-papiers initiés par les sites web ou des processus tiers. Elle utilise des règles heuristiques spécifiques à chaque plateforme (Windows, macOS et Linux) pour identifier les structures syntaxiques typiques des scripts malveillants. Si une anomalie est détectée, la copie est automatiquement bloquée.

Le navigateur affiche alors un avertissement montrant les 120 premiers caractères du script intercepté. Il impose également un délai d’attente de 5 secondes avant de permettre à l’utilisateur d’outrepasser manuellement le blocage s’il s’agit d’un faux positif, par exemple dans un contexte de développement de logiciels. Une attaque que l’on retrouve dans de nombreuses protections sur le web.

On attend les autres

Opera est le premier grand navigateur du marché à intégrer une telle atténuation de manière native au sein de son moteur. Les navigateurs concurrents basés sur Chromium (comme Google Chrome, Microsoft Edge, Brave, Vivaldi) ainsi que Mozilla Firefox et Apple Safari ne disposent pas actuellement d’un équivalent natif pour analyser et bloquer l’injection de scripts en ligne de commande dans le presse-papiers.

En revanche, il existe des solutions tierces, comme celle proposée par Eye Security ou de nombreux autres éditeurs de cybersécurité. Le mécanisme passe le plus souvent par l’installation d’une extension pour le navigateur. Du côté des systèmes d’exploitation, on peut citer le cas d’Apple, qui a récemment intégré un système d’alerte au sein même de l’application Terminal sous macOS afin de détecter les collages risqués. Cette protection n’intervient cependant qu’en fin de chaîne (à l’exécution) et non à la source (à la copie dans le navigateur).

Maintenant qu’Opera a dégainé ce mécanisme, il est probable que les autres navigateurs suivront tôt ou tard.

  •  

Apple accusée d’avoir siphonné YouTube pour son IA

Regarder n’est pas contourner
Apple accusée d’avoir siphonné YouTube pour son IA

Comme d’autres développeurs de LLM, Apple utilise les données du « web public » pour entraîner ses propres modèles, sans nécessairement demander l’autorisation ni rémunérer les créateurs. Ce qui vaut au constructeur des plaintes provenant d’ayants droit. Apple cherche à se dépêtrer d’une class action intentée par trois chaînes YouTube début avril.

Trois chaînes YouTube ont porté plainte début avril contre Apple : l’entreprise est accusée d’avoir enfreint le DMCA en accédant et en siphonnant illégalement des vidéos pour entraîner ses modèles IA. Les plaignants sont h3h3Productions, MrShortGame Golf et Golfholics, dont les vidéos comptabilisent des millions de vues et d’abonnés, comme le rappelle MacRumors. La plainte explique qu’Apple aurait contourné les protections techniques de YouTube pour aspirer ces contenus.

Apple en pleine descente de DMCA

Ces agissements sont considérés par les plaignants comme « non seulement illégaux », mais ils constituent aussi « une attaque inadmissible contre la communauté des créateurs de contenus, dont les œuvres servent à alimenter l’industrie de l’IA générative, valorisée à plusieurs milliers de milliards de dollars, sans la moindre compensation ». Ils réclament une injonction et des dommages et intérêts à titre individuel, ainsi que pour toutes les personnes se trouvant dans une situation similaire aux États-Unis.

Apple n’est pas la seule entreprise dans le collimateur de ces trois chaînes YouTube : elles ont également porté plainte contre Meta, Snap, ByteDance et NVIDIA pour des motifs similaires.

Apple a déposé une requête en rejet, dans laquelle l’entreprise soutient que les plaignants ont choisi le mauvais fondement juridique en s’appuyant sur le Digital Millennium Copyright Act. Cette législation américaine interdit notamment le contournement de protections techniques d’accès aux œuvres protégées.

Pour Apple, contrôler l’accès à une œuvre n’est pas la même chose que contrôler l’usage qui en est fait. Le groupe explique ainsi que l’article du DMCA invoqué dans la plainte concerne les contrôles d’accès : un mot de passe, un chiffrement, un verrou qui empêchent de voir l’œuvre. Les vidéos YouTube en question sont visibles gratuitement par le public : « Pas de mot de passe. Pas de paywall. Pas de verrou. Pas de clé », assène Apple.

Les protections de YouTube empêchent plutôt le téléchargement, le scraping ou l’extraction massive, autrement dit des usages après accès, mais pas l’accès en lui-même. La plainte devrait donc être rejetée, assure Apple, d’abord parce que les mesures techniques décrites par les plaignants sont des contrôles d’usage et pas des contrôles d’accès. Un utilisateur peut consulter ces vidéos sans rencontrer de mécanismes lui en interdisant l’accès.

Apple soutient également qu’ignorer ou circonvenir les règles techniques de YouTube ne peut caractériser le contournement au sens du DMCA. Il faudrait un acte de déchiffrement ou de déplombage du verrou. L’entreprise insiste également sur le fait que ces œuvres sont accessibles au public, un argument du « fair use » devenu classique dans la défense des acteurs de l’IA pour justifier le scraping massif des contenus en ligne.

« Pour Apple, l’éventuel téléchargement ou scraping de vidéos accessibles publiquement relève, le cas échéant, du droit d’auteur classique, mais pas du volet anti-contournement du DMCA invoqué par les plaignants », écrit encore la société dans sa réponse. Les chaînes YouTube pourraient donc changer leur fusil d’épaule et attaquer sur la base de l’infraction aux droits d’auteur, mais en l’état, Apple estime que la class action devrait s’éteindre. Une audience est prévue le 6 août.

  •  

Alibaba prive ses employés de Claude Code

Alibaba et les 40 codeurs
Alibaba prive ses employés de Claude Code

Alibaba interdit à ses employés d’utiliser Claude Code au bureau. Le géant chinois du commerce et des services en ligne leur demande de se servir de l’outil de programmation maison. Le tout dans une ambiance glaciale entre les deux entreprises.

Malgré les restrictions imposées par Anthropic aux utilisateurs et aux organisations basés en Chine, Claude Code est tout aussi populaire là-bas que partout ailleurs. Ça n’est plus du goût d’Alibaba, qui exigera de ses salariés l’usage de Qoder, la plateforme de code interne, à partir du 10 juillet. Une décision qui serait motivée selon Reuters par des risques de surveillance.

Les yeux indiscrets de Claude

L’interdiction intervient quelques jours après la découverte de fonctions dans Claude Code qui permettraient d’identifier les utilisateurs chinois – et donc… de leur en interdire l’accès. Les services de Claude (l’API et Claude.ai en particulier) ne sont effectivement pas censés être utilisables en Chine. Ce qui n’empêche pas les développeurs du pays d’y accéder tout de même, en utilisant toutes sortes de méthodes de contournement.

Depuis la fin juin, une rumeur court selon laquelle l’outil de programmation d’Anthropic contiendrait un spyware pour surveiller tous ceux qui s’en servent en Chine. Il s’agirait en fait d’un mécanisme qui coderait dans les requêtes envoyées par les utilisateurs des informations capables de les localiser (fuseau horaire, route empruntée pour diriger le prompt, configurations proxy).

Plus précisément, avec la version 2.1.91 du 2 avril, Claude Code aurait commencé à enregistrer ces données sur deux listes cachées : une d’entre elles mentionnerait des réseaux d’entreprises chinoises et de labos IA, dont Alibaba, Baidu ou encore ByteDance.

Anthropic aurait publié un correctif le 1er juillet. Ce dispositif serait donc resté actif pendant environ trois mois. Porte dérobée ? Outil d’espionnage ? Filtre antifraude ? Un peu de tout ça à la fois ? Impossible à dire, Anthropic n’ayant pas communiqué officiellement sur le sujet.

Malgré des contournements difficiles à contrôler, les efforts d’Anthropic pour repérer et bloquer l’accès à Claude Code depuis la Chine se poursuivent, comme le relève le Financial Times. Certains utilisateurs passent ainsi par des filiales étrangères, notamment via Azure de Microsoft, qui vendent des accès API à des entreprises chinoises ayant des entités à Singapour. Microsoft assure qu’Anthropic surveille l’usage du service et fait appliquer ses conditions, avec son soutien.

L’entreprise cible aussi les services dits de « transfert », qui relaient les requêtes d’utilisateurs basés en Chine via des comptes Claude enregistrés à l’étranger. Mais les grands labos chinois les évitent généralement, par crainte que ces intermédiaires stockent ou revendent les prompts – ce qui permettrait à des concurrents d’analyser leur manière d’exploiter les modèles avancés.

Maudite distillation

En février dernier, Anthropic pointait du doigt DeepSeek, Moonshot et MiniMax, trois labos chinois coupables de distillation de Claude. Rebelote fin juin, avec cette fois Alibaba en ligne de mire.

« Des opérateurs liés à Alibaba et à Alibaba Qwen, le laboratoire d’IA d’Alibaba [auraient généré] plus de 28,8 millions d’échanges avec Claude via près de 25 000 comptes frauduleux », se plaignait Anthropic devant des élus américains. La distillation, une pratique d’entraînement légitime, ne l’est plus quand elle permet à des rivaux d’acquérir des capacités « en une fraction du temps et à un coût bien inférieur », dénonçait le labo américain.

Si l’interdiction d’Alibaba est mise en œuvre le 10 juillet, ce serait le premier grand groupe chinois à restreindre formellement l’utilisation de Claude Code en raison de ce mécanisme, plutôt que pour des histoires de coût ou de concurrence.

Pékin interdit aux entreprises du pays d’utiliser des modèles IA étrangers hébergés dans des datacenters installés en dehors de Chine. Une restriction qui n’empêche toutefois pas d’exploiter ces mêmes modèles pour de la R&D interne. La frontière est parfois floue.

  •  

La Steam Machine franchit déjà la ligne rouge de la mort

Valve ne perd pas la faç(ade)
La Steam Machine franchit déjà la ligne rouge de la mort

Valve a livré les premières Steam Machine aux heureux acheteurs de sa nouvelle console/PC de salon. Malheureusement, pour au moins un d’entre eux, la joie a été de très courte durée : son boîtier a rapidement affiché la « ligne rouge de la mort ».

Le « red ring of death » de la Xbox 360 aura marqué son temps : cette panne se manifestait par trois segments rouges autour du bouton d’alimentation de la console. Une panne matérielle générale qui nécessitait le renvoi de l’appareil vers le SAV. Valve n’avait peut-être pas en tête de rendre hommage au RROD, mais le résultat est le même.

Les premières livraisons de la Steam Machine ont débuté ces derniers jours, après la révélation des prix salés de la console le 22 juin dernier. Malheureusement, une des unités a montré un gros signe de fatigue 20 minutes seulement après son allumage. L’utilisateur me_hill repéré par Digital Foundry a eu la mauvaise surprise de tomber sur une « ligne rouge de la mort » (« red line of death »).

Image : me_hill

La Steam Machine intègre en façade une barre LED qui fait office de statut lumineux personnalisable. Selon la page d’assistance de Valve, il pourrait s’agir d’une défaillance du GPU ou d’un problème de détection de la mémoire vive. Si la ligne rouge avait occupé toute la largeur de la façade avant, cela aurait signifié un souci de surchauffe (au-delà de 95 °C pour le CPU, ou 90 °C pour le GPU).

Il ne fait aucun doute que le SAV de Steam va prendre en charge ce modèle défectueux très rapidement. Reste à savoir s’il s’agira d’un simple correctif logiciel (mais comment l’installer ?), ou plus simplement un remplacement. Le suivi remarquable du Steam Deck, qui reçoit régulièrement des mises à jour, démontre que l’entreprise est capable de corriger le tir rapidement quand un problème peut être réglé par logiciel.

Il ne s’agit, pour le moment du moins, que d’un seul cas isolé et Valve espère très probablement qu’il ne se transformera pas en running gag.

Une façade e-ink pour éviter la surchauffe

En matière de personnalisation, la Steam Machine permet d’aller assez loin : on peut ainsi remplacer la façade selon l’humeur du moment. Le constructeur en livre même deux supplémentaires avec son bundle le plus cher. Les premiers utilisateurs de la console, ou tous ceux qui l’attendent avec impatience, pourront imprimer dès maintenant leur propre façade équipée d’un écran e-ink. Valve a en effet livré (presque) tout le nécessaire pour imprimer en 3D une « inkterface ».

On trouvera dans ce dépôt GitLab (sous licence MIT) les plans pour imprimer les différents éléments de la façade. Il faudra aussi apporter des vis, une batterie, un écran e-ink de 5,83 pouces, une carte basée sur un microcontrôleur ESP32 d’Adafruit avec 2 Mo de PSRAM et un adaptateur pour brancher ces deux composants. Impossible d’imprimer tout ça. Une vidéo d’assemblage est visible à cette adresse.

Image : Jsaux

Steam fournit également le firmware et les logiciels nécessaires pour afficher des informations sur l’écran e-ink, en attendant une application en bonne et due forme qui sera distribuée dans la boutique. On pourra ainsi consulter la température du GPU et du CPU, le stockage disponible, et autres données. Pour tous ceux qui rechignent à sortir le fer à souder, le fabricant Jsaux proposera une inkterface toute prête cette année.

  •  

Un eurodéputé membre de la commission d’enquête sur Pegasus a été espionné par le logiciel

Si on ne cherche pas, on ne détecte pas
Un eurodéputé membre de la commission d’enquête sur Pegasus a été espionné par le logiciel

Les chercheurs du Citizen Lab ont pu montrer que l’iPhone de l’ancien eurodéputé grec Stelios Kouloglou a été infecté par le logiciel espion alors qu’il participait à la commission d’enquête qui enquêtait sur Pegasus.

Stelios Kouloglou a été député européen pendant 9 ans, de 2015 à 2024. En analysant son smartphone, les chercheurs du Citizen Lab ont pu constater que celui-ci a été infecté alors qu’il participait, en tant que suppléant, à la commission d’enquête montée en 2022 par le parlement européen. Elle a été créée pour faire la lumière « sur les allégations de violation ou de mauvaise administration dans l’application du droit de l’Union européenne en ce qui concerne l’utilisation de Pegasus et de logiciels de surveillance équivalents ».

Une infection en pleine commission d’enquête

Dans un billet de blog, le Citizen Lab de l’Université de Toronto l’affirme : « Nous avons établi avec un haut degré de certitude que son appareil a été infecté par le logiciel espion Pegasus le 21 octobre 2022 ou aux alentours de cette date, puis à nouveau les 6 et 7 mars 2023 ». Les chercheurs ont retrouvé les traces de l’utilisation du réseau mobile par un processus de Pegasus le 21 octobre 2022. Le smartphone, qui tournait avec la version 15.5 d’ iOS, aurait été piraté à ce moment-là à l’aide de l’exploit zéro clic PWNYOURHOME. Cette attaque a été bloquée officiellement par Apple depuis une version plus récente du système d’exploitation de l’iPhone (iOS 16.3.1).

Les chercheurs du Citizen Lab expliquent avoir aussi constaté une activité liée à Pegasus sur l’appareil du député européen entre le 6 mars 2023 à 09 h 49 et le 7 mars 2023 à 07 h 30. Cela montre que le logiciel espion a bien été utilisé sur l’appareil de Stelios Kouloglou sans pour autant en conclure que ça soit la seule activité du logiciel sur le smartphone.

Au moment de la première trace d’infection de l’iPhone, la commission d’enquête européenne sur Pegasus est très active. Ainsi, elle auditionnait le 26 octobre 2022 Shane Huntley, responsable du groupe de recherche de Google sur les menaces cyber, le même jour des think tanks comme l’EDRi ou THIBER et le lendemain un panel sur « l’impact des logiciels espions sur les droits fondamentaux ». Elle préparait aussi le premier jet de son rapport initial. Elle a aussi organisé des visites dans plusieurs pays, notamment en Grèce et à Chypre, avec la participation de Stelios Kouloglou qui a également aidé à les mettre en place.

Détection sans lien avec les institutions européennes

Le Citizen Lab précise ne pas être en mesure de déterminer le client de NSO qui a ciblé Stelios Kouloglou. Les chercheurs pensent cependant que c’est le même commanditaire qui a ciblé des journalistes indépendants et militants russes et biélorusses dont ils avaient déjà analysé les smartphones.

Le plus préoccupant peut-être, c’est que cette analyse a été faite de manière fortuite. Car aucune institution européenne n’est à son origine. En effet, c’est Stelios Kouloglou qui a pris lui-même l’initiative en mai 2026, alors qu’il n’est plus député européen depuis presque 2 ans. Celui-ci a contacté le Citizen Lab alors qu’il a repris ses activités de journaliste et d’écrivain.

« Quand on se rend compte que sa vie privée est scrutée par des personnes malintentionnées, ça énerve », fulmine Stelios Kouloglou interrogé par le Guardian, « c’est un problème majeur qui touche à la corruption, à la justice et à la démocratie ».

Selon le Citizen Lab, « c’est la première fois qu’un membre de la commission d’enquête sur Pegasus est publiquement identifié comme victime du logiciel espion Pegasus alors qu’il siégeait au sein de ce comité ».

  •  

☕️ Le prix de la licence « à vie » Plex Pass s’envole à 690 euros



Annoncés en mai dernier, les nouveaux tarifs d’abonnement Plex sont désormais effectifs, avec une hausse particulièrement conséquente sur la licence perpétuelle, qualifiée d’abonnement « à vie » : son prix, qui était passé de 120 à 250 dollars en mars 2025, s’envole désormais à 750 dollars !

L’éditeur du célèbre logiciel de gestion multimédia a cette fois tenu compte des écarts de devises, et il affiche pour l’Europe un tarif à 690 euros. C’est trois fois le montant qui était demandé jusqu’ici.

Peut-être pour faciliter la digestion, Plex introduit à cette occasion une nouvelle formule d’abonnement sur cinq ans, facturée 230 euros. Le Plex Pass mensuel reste quant à lui à 6 euros par mois, contre 60 euros pour l’abonnement annuel.

La licence perpétuelle est maintenant affichée à 690 euros – capture d’écran Next

« Cette mise à jour reflète la valeur réelle et continue du logiciel et notre engagement à développer, améliorer et soutenir Plex pour les années à venir », justifie Plex, comme il l’avait déjà fait l’an dernier lors de la précédente augmentation de tarif, qui s’accompagnait d’une nouvelle option payante pour la lecture à distance de contenus personnels. L’éditeur indique d’ailleurs avoir envisagé la suppression de la licence perpétuelle, « étant donné que les abonnements récurrents nous aident à assurer le développement à long terme ».

Si Jellyfin, Kodi et d’autres logiciels open source constituent des alternatives sérieuses pour celles et ceux qui ne souhaitent pas s’acquitter d’un abonnement pour un serveur multimédia domestique, Plex développe de nombreuses fonctionnalités connexes qui justifient, selon l’éditeur, la souscription d’une licence.

Lors de l’annonce initiale de cette hausse de prix, en mai dernier, il listait par exemple la capacité à regrouper automatiquement les fichiers par famille (série TV par exemple), la création et l’édition de listes de lecture depuis l’application mobile, la prise en charge des métadonnées NFO, ou l’ajout d’une option pour avoir le son des dialogues renforcé pendant la lecture d’une vidéo, à l’instar de ce que propose Amazon Prime Video.

Selon les pays, le logiciel donne ainsi accès à des contenus (films et séries) gratuits, à des chaînes de télévision, à des options d’achat ou de location. Plex revendiquait début juin 42 millions d’utilisateurs actifs mensuels dans 180 pays.

  •  

Chez Meta, l’IA coûte cher et les agents ne vont pas assez vite

L'étincelle Spark n'a pas mis le feu
Chez Meta, l’IA coûte cher et les agents ne vont pas assez vite

Une salle, deux ambiances. Lors d’un town hall qui s’est tenu ce jeudi, Mark Zuckerberg a déploré le retard pris par Meta dans le développement d’agents IA… tandis que le patron du labo IA interne, Alexandr Wang, a fait miroiter des gains substantiels pour les futurs modèles maison Spark.

Lors d’une réunion générale avec ses employés ce jeudi 2 juillet, la direction de Meta a fait le point sur ses efforts en matière d’IA. D’après les fuites, il y a eu deux sons de cloche. Mark Zuckerberg a ainsi admis que l’entreprise n’allait pas suffisamment vite en matière d’agents IA. « La trajectoire du développement agentique au cours des quatre derniers mois au moins ne s’est pas vraiment accélérée comme nous l’espérions », a-t-il déclaré.

Meta a pourtant mis le paquet pour aller vite, en transférant 7 000 salariés aux équipes chargées du développement de l’IA. Quitte à créer beaucoup d’incompréhension et de colère en interne. À cela s’est ajoutée une énième charrette de licenciements en début d’année (le groupe a supprimé environ 10 % de ses effectifs). Une restructuration lourde qui reposait sur l’idée que les outils d’IA allaient rapidement améliorer la productivité et l’efficacité au travail.

Si Meta a bougé aussi vite, c’est parce que les dirigeants craignaient de ne pas pouvoir s’adapter suffisamment rapidement face aux outils agentiques concurrents, comme Claude Code. Le fondateur de Facebook a reconnu que cette nouvelle organisation n’a pas porté les résultats attendus et qu’elle n’avait pas été aussi « propre » qu’elle aurait dû l’être.

Malgré tout, pas question de changer de cap : le groupe a annoncé un investissement colossal cette année, compris entre 125 et 145 milliards de dollars, pour financer ses infrastructures IA. Mark Zuckerberg espère que les bénéfices finiront par être tangibles dans les trois à six prochains mois.

La petite musique d’Alexandr Wang

Durant le même town hall, Alexandr Wang a joué une toute autre partition. Le transfuge de Scale AI, dans lequel Meta a investi 14 milliards de dollars, est à la tête du Meta Superintelligence Labs. Le labo compte dans ses rangs plusieurs des meilleurs spécialistes mondiaux de l’IA – des profils que Mark Zuckerberg a attiré dans ses filets en leur construisant des ponts d’or.

Wang a annoncé que le prochain modèle IA de Meta, nom de code « Watermelon », est actuellement en cours d’entraînement. « Watermelon mobilise une puissance de calcul très supérieure à celle d’Avocado », a-t-il ajouté. Avocado est le nom de code interne de Muse Spark, le premier nouveau modèle de l’entreprise après le fiasco de Llama.

Ce prochain modèle serait au niveau de GPT-5.5, a-t-il aussi affirmé (OpenAI en est à GPT-5.6, mais en accès limité). La confiance du jeune dirigeant est telle qu’il a fait monter la sauce autour de l’IA de Meta.

Sur les réseaux sociaux, il fait miroiter non seulement une API pour Muse Spark – l’interface n’existe actuellement que sous la forme d’un aperçu privé – mais aussi une mise à jour substantielle. Au menu : « D’importantes améliorations en matière de programmation et de capacités agentiques afin d’être plus compétitif face aux autres modèles de premier plan. » Il a aussi promis que les capacités de code de Muse seront « très bientôt » similaires à celles de Claude Code.

Loue puissance de calcul, pas cher

En attendant les lendemains qui chantent, Meta chercherait à rentabiliser une infrastructure IA de plus en plus imposante, et onéreuse. Selon une indiscrétion de Bloomberg, l’entreprise aurait l’intention de vendre ou de louer de la puissance de calcul et du cloud à d’autres. Une nouvelle activité qui positionnerait Meta en rival d’AWS, Google Cloud et Microsoft Azure.

Une des propositions de Meta serait de vendre un accès à différents modèles IA (dont Muse Spark) hébergés sur des serveurs de Meta, à l’image de ce que propose Bedrock d’AWS. Le groupe pourrait aussi commercialiser des capacités de calcul brutes. Cette nouvelle offre serait gérée par Meta Compute, une structure interne chargée de bâtir les infras IA de l’entreprise.

Dans ce secteur, Meta pourrait aussi se retrouver en concurrence directe face à SpaceX. Google et Anthropic louent ainsi les serveurs de Colossus, le datacenter construit dans le Tennessee par SpaceX pour les besoins initiaux de xAI.

Mark Zuckerberg avait expliqué en mai dernier à des investisseurs que cette activité était « définitivement » envisagée. « Presque chaque semaine, différentes entreprises extérieures viennent nous voir pour nous demander soit de mettre en place un service d’API, soit si nous avons de la puissance de calcul qu’elles pourraient nous acheter avec une prime par rapport au prix auquel nous l’avons acquise », a-t-il ajouté.

Il indiquait aussi que Meta avait pour le moment besoin de cette puissance de calcul pour ses propres besoins. « Si nous en arrivons à un point où nous estimons avoir surdimensionné nos capacités, cela reste une option à notre disposition ».

  •  

Microsoft Authenticator ne veut plus d’appareils jailbreakés en entreprise

Patte blanche
Microsoft Authenticator ne veut plus d’appareils jailbreakés en entreprise

Microsoft déploie actuellement plusieurs changements importants pour son application Authenticator, qui sert de second facteur pour la sécurité des comptes (Microsoft et tiers). La plus visible est le rejet des appareils ayant fait l’objet d’un jailbreak, aussi bien sur Android que sur iOS, via une détection spécifique sur certains comptes.

Authenticator est une application de Microsoft servant à protéger les comptes créés pour les services de l’entreprise et ceux sur les services tiers, quand l’authentification à deux facteurs peut être activée. Vous avez peut-être noté des changements récemment ou vu un message vous avertissant d’une modification à venir.

Entreprises, écoles : adieu aux appareils jailbreakés

La plus grosse modification concerne les appareils ayant reçu un jailbreak. Qu’il s’agisse de smartphones Android ou d’iPhone, la procédure permet d’obtenir des capacités et droits supplémentaires, en vue de débloquer des cas d’usages qui ne sont normalement pas prévus par le constructeur ou l’éditeur.

Microsoft a ainsi introduit une détection de root pour Android et de jailbreak pour iOS dans son application Authenticator. Dans un avenir proche, quand une telle configuration sera détectée, l’application refusera de fonctionner.

Source : Microsoft

Il y a plusieurs précisions importantes. D’une part, cette modification ne concerne que les comptes scolaires et d’entreprises. Les particuliers ne sont pas touchés par la mesure et rien n’est prévu dans ce domaine.

D’autre part, cette mesure avait en fait été annoncée en mars, mais l’éditeur a publié le 30 juin des précisions sur le portail Microsoft 365 Enterprise, comme le signale Windows Latest. On y apprend notamment que le déploiement est en cours depuis peu et qu’il se déroule en plusieurs phases : d’abord un avertissement affiché à l’ouverture de l’application avec un bouton « Continuer », puis une bannière persistante, et finalement le blocage total, avec impossibilité de se connecter avec l’application et d’ajouter de nouveaux comptes.

Enfin, Microsoft précise que ce comportement sera actif sur tous les comptes concernés et qu’il n’existe aucune politique centralisée pour le désactiver. Le blocage total devrait avoir été répercuté d’ici fin juillet.

Plus de choix multiples dans les demandes de connexion

Microsoft a été l’une des premières entreprises à mettre en place l’authentification à deux facteurs pour ses services, en simplifiant au passage la manœuvre. Plutôt que de demander un code à six chiffres ou de simplement confirmer la demande de connexion, il fallait indiquer le nombre (à deux chiffres) inscrit sur l’écran du nouvel appareil parmi trois proposés sur le téléphone. Une solution à mi-chemin entre la friction des six chiffres et la confirmation un peu trop simple.

Ce comportement est en train de changer, comme l’a remarqué Windows Central. Vous l’avez peut-être remarqué durant les dernières semaines, un autre déploiement est en cours sur les comptes personnels : la sélection des trois nombres est remplacée par un champ obligeant à écrire manuellement le bon nombre. Les comptes entreprise et éducation ont déjà reçu ce changement plus tôt dans l’année.

Les raisons données sont simples : puisque l’opération permettait de choisir entre trois nombres, un pirate avait mathématiquement une chance sur trois de tomber sur le bon, s’il avait réussi à intercepter la demande. Avec le changement, il n’y a plus qu’une chance sur 100.

Il doit également permettre de lutter contre la « fatigue MFA », qui consiste à spammer l’utilisateur de demandes en espérant qu’il approuve par erreur ou devine le bon chiffre. Les approbations accidentelles sont aussi un problème : avec seulement trois chiffres à l’écran, il est possible de taper le bon par inadvertance en ouvrant l’app ou en manipulant le téléphone dans une poche. La saisie manuelle réduit fortement ces deux risques.

Pour rappel, Microsoft s’est débarrassée des SMS plus tôt dans l’année.

  •  

Marché entreprise : les acteurs de l’IA misent sur des ingénieurs placés chez le client

Fini le Dev, on Externalise
Marché entreprise : les acteurs de l’IA misent sur des ingénieurs placés chez le client

Microsoft et Amazon viennent tour à tour d’annoncer la création d’entités dédiées au Forward Deployed Engineering, soit le placement d’ingénieurs IA directement chez les clients entreprise. Inspirée de Palantir, la démarche a déjà suscité des investissements significatifs chez OpenAI, Anthropic ou Google.

Nouvelle entité au sein du groupe, la Microsoft Frontier Company est présentée comme la division la plus richement dotée du marché, à la fois en moyens financiers et en compétences humaines de pointe, en matière d’accompagnement des projets IA en entreprise. « Elle constituera l’organisation d’ingénierie la plus importante, compétente et orientée vers l’obtention de résultats concrets et mesurables pour les clients », vante dans un communiqué Judson Althoff, le CEO de Microsoft Commercial Business, la branche B2B de l’éditeur.

Microsoft muscle son jeu sur l’IA en entreprise

En pratique ? Microsoft annonce déployer 2,5 milliards de dollars d’investissements et réunir « 6 000 experts métier et ingénieurs » au sein de cette division chargée de travailler directement avec les clients entreprise pour « co-concevoir, co-innover, déployer et améliorer en continu des systèmes d’IA à grande échelle, en s’appuyant sur des résultats métiers mesurables ».

La démarche passe principalement par le placement d’experts métier directement chez les clients concernés. Le phénomène a donné naissance à un nouvel intitulé de poste, le Forward Deployed Engineer (FDE).

Microsoft promet cependant d’aller plus loin que la simple mise à disposition de compétences. Pour ce faire, l’éditeur compte bien sûr s’appuyer sur ses propres outils et ressources en matière d’IA ou de cloud. À ce niveau, il revendique une approche ouverte et cherche à désamorcer tout soupçon d’enfermement. « La plateforme de Microsoft offre aux organisations la flexibilité nécessaire pour utiliser le modèle le plus adapté à chaque usage, qu’il provienne d’OpenAI, d’Anthropic, de Microsoft AI, de l’open source ou d’un modèle spécialisé conçu pour un secteur d’activité spécifique, sans jamais perdre le contrôle au profit d’un acteur unique », assure Judson Althoff.

Une tendance marché déjà bien engagée

Si Microsoft met en avant des chiffres significatifs, c’est que les autres grands noms de l’IA ne sont pas en reste en matière de FDE. Dans le lot, on pense bien sûr à Palantir, qui a popularisé le terme et a fait de ces ingénieurs placés directement chez le client l’une de ses marques de fabrique, y compris dans les contrats sensibles. ChapsVision, qui vient de souffler au géant états-unien le contrat de la DGSI française, en fait d’ailleurs un axe de différenciation.

Outre Palantir, Amazon Web Services (AWS) a procédé plus tôt cette semaine à une offensive similaire. Le groupe a lui aussi annoncé la création d’une entité dédiée, explicitement baptisée Forward Deployed Engineering et associée à un investissement chiffré à 1 milliard de dollars.

OpenAI a également dégainé en mai sa propre initiative en la matière. À partir du rachat de l’ESN Tomoto, le laboratoire a en effet créé une entité dédiée, The OpenAI Deployment Company, elle aussi centrée sur la notion de FDE. Cette nouvelle filiale fait l’objet d’un financement spécifique, qui associe 19 investisseurs, pour une mise de départ affichée à « plus de 4 milliards de dollars ».

Une semaine plus tôt, c’est Anthropic qui sortait du bois, avec un modèle similaire : la société a pris le parti de s’associer à des acteurs financiers pour créer une structure commerciale dédiée, au sein de laquelle des ingénieurs d’Anthropic évolueront aux côtés de compétences issues des intégrateurs partenaires de l’entreprise pour faciliter ou accélérer le déploiement de projets basés sur les modèles Claude. Cette fois, l’investissement consenti n’est pas précisé.

Nouvelle guerre des talents en vue

Google n’est pas en reste. Début juin, le CEO de Google Cloud affichait ainsi son intention de recruter massivement des ingénieurs en vue de missions directement chez les clients :

« Bien que le recours à des FDE ne soit pas nouveau chez Google Cloud, la demande des clients et des partenaires pour les produits d’IA d’entreprise de Google et pour l’aide fournie par les ingénieurs de Google dans l’adoption du développement agentique croît très rapidement ».

En mars, le Wall Street Journal remarquait déjà que les profils de FDE figuraient parmi les plus demandés du marché, avec une multiplication par dix des offres d’emploi recensées sur Indeed entre 2024 et 2025. Il qualifiait dans le même temps les postes en question de « peu glamour ». La logique du FDE rappelle en effet celle du consultant placé chez le client que connaissent déjà bien les ingénieurs employés par les entreprises de services numériques (ESN) ou les cabinets de conseil.

  •  

ChatControl : nouvelle tentative de prolonger la surveillance des messageries

One more time
ChatControl : nouvelle tentative de prolonger la surveillance des messageries

Après avoir été rejetée fin mars, la proposition visant à autoriser les grands acteurs du numérique à surveiller volontairement les communications électroniques pour y détecter les contenus relevant d’abus sexuels sur mineurs est remise sur la table par le Conseil européen.

Le Conseil européen a remis sur la table des discussions européennes le dossier de la détection des contenus relevant d’abus sexuels sur mineurs par les entreprises du numériques.

Le Parlement européen avait rejeté, fin mars, la proposition de la Commission d’autoriser, jusqu’en 2027, les grands acteurs du numérique à surveiller volontairement les communications électroniques pour y détecter les contenus relevant d’abus sexuels sur mineurs.

Ce texte devait prolonger la directive e-privacy qui expirait le 3 avril, en attendant la conclusion des négociations relatives à un cadre juridique à long terme : le projet Child Sexual Abuse Regulation (CSAR), aussi appelé Chat Control.

Sans nouveau texte, les entreprises n’ont théoriquement plus le droit de scanner les conversations qui passent par leurs services à la recherche de contenus pédocriminels.

Le Conseil évoque un « vide juridique » à combler

Mais au Conseil européen, les pays membres se sont mis d’accord sur un nouveau règlement temporaire [PDF] et relancent le processus, comme l’expliquent nos confrères de Contexte.

« Le Conseil regrette qu’il n’ait pas été possible de parvenir à un accord politique avec le Parlement européen sur la prorogation du règlement provisoire relatif à la lutte contre l’exploitation sexuelle des enfants en ligne en première lecture », affirme un texte en annexe de la proposition du nouveau règlement.

« Toutefois, compte tenu de l’importance d’éviter un vide juridique prolongé dans la lutte contre l’abus sexuel des enfants en ligne et du fait que les négociations interinstitutionnelles sur le cadre juridique à long terme sont toujours en cours, le Conseil a décidé d’adopter une position en première lecture », justifient les gouvernements des pays membres.

Leur proposition n’est rien d’autre qu’un copier/coller du texte expiré en adaptant seulement les dates pour pousser la validité jusqu’en avril 2028. Un règlement expiré ne pouvant être prolongé, le Conseil est passé par ce subterfuge.

Cela permettrait, selon certains détracteurs cités par Heise, de contourner le droit d’initiative de la Commission européenne, mais aussi d’éviter de solliciter un nouvel avis du Contrôleur européen de la protection des données. Selon nos confrères allemands, le gouvernement de leur pays est aux avant-postes pour faire passer le texte.

La présidente du Parlement européen aux manettes

Mais, selon Politico, ce n’est autre que la présidente du Parlement européen, Roberta Metsola (du Parti nationaliste maltais), qui serait à l’origine de la démarche consistant à remettre au vote un projet de loi que son propre parlement avait rejeté. Nombre de députés européens considèrent, selon nos confrères, que Metsola a court-circuité leur autorité. La députée écologiste tchèque Markéta Gregorová s’est dite « extrêmement surprise ». Et sa collègue belge du groupe Renew, Hilde Vautmans, a affirmé que rouvrir le débat sur la loi temporaire était une « impasse politique ».

Selon des informations de Contexte et de militants contre la surveillance, la proposition serait à l’ordre du jour de la séance plénière du Parlement européen la semaine prochaine.

Le Conseil européen a fait cette proposition alternative après avoir essuyé, le 29 juin dernier, un échec concernant le règlement définitif contre les abus sexuels sur mineurs en ligne (CSAM) menant à un trilogue infructueux entre la Commission, le Parlement et le Conseil.

Des députés européens ont relaté à Heise une séance avec d’intenses pressions de la part des États membres auxquels ils auraient résisté contre la mise en place d’une surveillance de masse généralisée. Le communiqué du parlement évoque des « progrès substantiels » qui « permettent désormais de [se] concentrer sur la recherche de solutions équilibrées concernant les aspects restants du règlement, notamment en matière de détection, et ce dès que possible ». Les négociations autour de Chatcontrol sont encore vives.

  •  

Nouvelle intrusion dans une agence du gouvernement américain

Moins de moyens, moins de sécurité
Nouvelle intrusion dans une agence du gouvernement américain

Le gouvernement américain a confirmé une intrusion dans les systèmes du réseau de coordination des renseignements non classifiés. Personne ne semble pour l’instant avoir revendiqué l’attaque. Ce nouvel incident de cybersécurité pose la question de la capacité du gouvernement à protéger ses agences, après les multiples coupes budgétaires.

Le Department of Homeland Security (DHS) a confirmé enquêter sur une intrusion informatique visant le Homeland Security Information Network (HSIN). Cette plateforme est utilisée depuis plus de vingt ans par les agences fédérales, étatiques, locales, tribales et territoriales, ainsi que par des partenaires internationaux et privés, pour partager du renseignement non classifié, coordonner la sécurité d’événements majeurs et gérer la réponse aux incidents. En pleine coupe du monde de football, cette agence est donc au premier plan.

L’intrusion a été révélée pour la première fois par Nextgov/FCW le 30 juin, qui citait alors deux sources anonymes. Selon elles, les attaquants ont ciblé les serveurs de HSIN ainsi qu’un système SharePoint utilisé pour la collaboration interne, entre fin mai et début juin 2026. L’Office of Intelligence and Analysis (OIA) du DHS a mené une évaluation des dégâts.

Un porte-parole du DHS a confirmé l’incident dans une déclaration citée par Bleeping Computer. Il a indiqué que le département était conscient d’un incident cyber récent touchant un environnement de partage d’information non classifié et qualifié de « legacy » (hérité, dans le sens « ancien »). Le DHS affirme avoir immédiatement isolé les systèmes affectés, engagé une enquête forensique, et précise n’avoir aucune indication d’une quelconque compromission. La plateforme resterait opérationnelle pour les partenaires.

Non classifiées, mais « très sensibles »

On ne sait pas grand-chose de plus sur cette attaque. L’identité et l’affiliation des attaquants sont inconnues à ce stade, comme la nature exacte des données exfiltrées. On ne sait même pas s’il y a eu réellement exfiltration, ni le volume d’informations concerné. Le DHS n’a donné aucun détail supplémentaire et les journalistes (Nextgov, Bleeping Computer, TechCrunch…) n’ont pas pu établir s’il s’agit d’un acteur étatique, d’un groupe cybercriminel ou même d’un individu isolé. TechCrunch a bien demandé des précisions au DHS, mais n’a pas obtenu de réponse.

Bien que les informations circulant sur HSIN ne soient pas classifiées, elles sont qualifiées de « hautement sensibles » par le sénateur démocrate Mark Warner, vice-président de la commission sénatoriale du Renseignement.

« Les informations contenues dans le HSIN, bien que non classifiées, sont très sensibles et leur exposition met en danger la sécurité nationale. Le DHS et le DOJ [Department of Justice, ndlr] doivent enquêter de manière approfondie sur les personnes ayant compromis le HSIN, ce que les attaquants ont consulté, et s’assurer que tous les partenaires du DHS reçoivent des informations en temps voulu ainsi que les outils nécessaires pour atténuer tout risque associé à la violation », a-t-il ainsi déclaré dans un communiqué le 1er juillet.

Une série d’incidents

TechCrunch rappelle que ce n’est pas la première fois qu’une agence fédérale déclare ce type d’incident cyber ou qu’un problème de sécurité survient depuis le retour de Donald Trump à la Maison-Blanche, en janvier 2025.

Nos confrères rappellent ainsi qu’en février 2025, des membres du DOGE (Department of Government Efficiency) ont accédé à des bases de données fédérales contenant des informations personnelles d’Américains. Un mois plus tard, c’était l’affaire des plans militaires classifiés partagés à un journaliste sur l’application Signal. En avril 2026, le FBI déclarait qu’un « incident cyber majeur » qui avait vu des numéros de téléphones de cibles sous surveillance fédérale être exposés. Le Bureau attribuait l’attaque à un acteur étatique probablement chinois. En mai, c’était au tour de la CISA, l’agence de cybersécurité du DHS, d’avoir son incident avec l’exposition publique de mots de passe et de clés d’accès cloud par un prestataire.

Pour TechCrunch, il ne fait aucun doute qu’un lien explicite existe entre ces incidents et les coupes budgétaires – et donc de personnel – touchant le DHS et la CISA sous l’actuel gouvernement. Cette série de couacs remet en question la capacité de l’État fédéral à sécuriser ses propres systèmes.

À ce jour, l’enquête continue, mais rien n’assure que le DHS communiquera si de nouveaux éléments apparaissent.

  •  

☕️ Mageia 10 disponible, sans trompettes ni fanfare



Après une alpha en janvier et une bêta au printemps, Mageia est sortie en version 10 mardi 30 juin. Cette distribution Linux, héritière de l’ancienne Mandrake et « française », est pour rappel développée par une communauté et gérée par une association à but non lucratif, sans lien avec une entreprise.

Les nouveautés sont dans la continuité de ce qui était fait jusqu’à présent. On retrouve le dernier noyau LTS 6.18, une pile graphique Mesa 26.0, les environnements de bureau KDE Plasma 6.5 et GNOME 49 (et Xfce 4.21), les gestionnaires de paquets RPM 4.20.1 et DNF 5.4.0.0, ou encore la présence de LibreOffice 26.2 et Wine 11.

Mageia occupe aujourd’hui une place très singulière, presque anachronique mais respectée, dans le paysage Linux : elle continue de supporter l’architecture x86 et peut donc être exécutée sur de vieux ordinateurs 32 bits. Elle dispose de dépôts dédiés, maintenus pour assurer la rétrocompatibilité et désactivés par défaut dans les installations 64 bits ordinaires.

Mageia est aujourd’hui une distribution qui prend son temps, adepte du « Quand c’est prêt » en matière de publication. La version 10 arrive ainsi trois ans après Mageia 9, toujours avec des composants dont la fiabilité a été éprouvée. Elle s’adresse volontiers à des postes de travail ou à des machines en quête d’un second souffle, à travers certains choix comme MGLRU activé par défaut, qui optimise la gestion de la mémoire et améliore la réactivité du système sur les machines dotées de configurations matérielles modestes ou de disques lents (HDD).

  •  

L’ONU alerte sur la rapidité des progrès de l’IA

Is the UN into doomerism ?
L’ONU alerte sur la rapidité des progrès de l’IA

Dans un rapport préliminaire, des scientifiques commissionnés par l’ONU estiment que la rapidité des progrès de l’IA pourrait empêcher les États de la gouverner correctement. L’institution appelle ses membres à lancer une coopération internationale sur le sujet.

Une semaine à peine après que le secrétaire général de l’Organisation des Nations Unies (ONU), António Guterres, a appelé l’industrie de l’IA à « dire la vérité » sur ses impacts environnementaux, l’institution en remet une couche. Dans un rapport préliminaire publié ce 1er juillet, le Groupe scientifique international indépendant des Nations Unies sur l’intelligence artificielle alerte sur le fait que les « capacités de l’IA progressent désormais plus rapidement que la science et les gouvernements ne sont capables de les comprendre et de les encadrer ».

L’enjeu est d’autant plus important que « plus l’intelligence artificielle progresse sans règles communes, moins les gouvernements et les peuples auront leur mot à dire sur son devenir », a déclaré António Guterres. Le document évoque une rupture plus forte que l’arrivée de modèles génératifs comme ChatGPT dans les mondes économiques et numériques. Il alerte en particulier sur l’émergence d’« agents » capables, de manière relativement autonome, de naviguer en ligne, écrire du code, lancer des actions sur des logiciels, etc. Et souligne qu’« aucune garantie scientifique » ne permet d’en assurer le contrôle à long terme.

Un panel de scientifiques diversifié

Parmi les auteurs de ce document figurent des scientifiques connus de l’industrie de l’IA et reconnus pour leurs projets d’ « alignement » (Yoshua Bengio, lauréat du prix-Turing en 2018, Joëlle Barral, directrice de recherche chez Google DeepMind) ou leur implication en matière de défense de l’information (Maria Ressa, cofondatrice de Rappler et prix Nobel de la paix en 2021). Avec des spécialistes venus du Nigeria (Rita Orji), du Brésil (Teresa Ludermir), d’Inde (Balaraman Ravindran), du Pakistan (Bilal Mateen) ou d’Égypte (Mennetallah El-Assady), parmi d’autres nations, il constitue surtout un travail collectif riche d’une bien plus grande diversité que l’essentiel de la littérature sur les enjeux relatifs à l’IA. À l’échelle internationale, cette dernière est en effet largement dominée par des travaux venus des États-Unis, et dans une moindre mesure d’Europe et de Chine.

Collectivement, les auteurs du rapport saluent certains bénéfices apportés par l’intelligence artificielle, comprise comme « des systèmes qui perçoivent, apprennent et agissent », qui « infèrent à partir de données d’entrée comment générer des données de sortie », parmi lesquelles « des prédictions, du contenu, des recommandations, des actions ou des décisions, avec divers degrés d’autonomie et d’adaptabilité ». Parmi ces intérêts : des « applications utiles dans les sciences, la santé, l’agriculture, l’accessibilité, le travail de la connaissance et les technologies de l’information, y compris pour le développement de l’IA elle-même ». En exemple, ils citent le modèle de Google Deepmind AlphaFold, capable de prédire la structure des protéines à partir de leur séquence en acides aminés.

Le rapport précise par ailleurs qu’il se concentre sur les « modèles de fondation », compris comme des systèmes généralistes capables de réaliser une variété de tâches. Il souligne néanmoins que des systèmes spécialisés existent, et que ces derniers « fournissent des bénéfices mesurables lorsque la tâche est bien définie, les données disponibles et que les institutions peuvent le déployer volontairement ».

Progrès inégaux et dangers évidents

Il souligne cela dit l’absence d’égalité dans l’évolution de ce type de technologies : trois quarts de la puissance des supercalculateurs d’IA les plus performants est disponible aux États-Unis, la Chine en compte 15 %, et le reste du monde se partage le solde. De même, ces deux pays concentrent l’essentiel des modèles les plus avancés. Nombre de pays en développement, en revanche, manquent des infrastructures leur permettant de participer à la construction des modèles ou de les auditer. Le risque, alertent les scientifiques : que le déploiement accéléré de l’IA n’aggrave les inégalités et dépendances préexistantes à l’échelle du globe.

Côté usages, les auteurs du rapport soulignent les enjeux soulevés par la multiplication de contenus pédopornographiques et de deepfakes à caractère sexuel, tous générés par IA. Ils constatent la facilité avec laquelle l’IA générative permet de fabriquer du faux, de manière crédible, et alertent sur les effets que cela a sur les débats publics, ou encore de son rôle pour faciliter divers types de cyberattaques. Ils soulignent, enfin, comment la « complaisance » des modèles grands public peut renforcer les convictions des internautes, y compris lorsque celles-ci sont dangereuses.

Étonnamment, le document n’évoque à aucun moment l’opposition croissante à l’intelligence artificielle (notamment générative), quelquefois incarnée plus localement par une opposition à ses infrastructures. Celle-ci est pourtant visible jusque dans le pays leader de l’industrie, que sont les États-Unis.

Il n’évoque pas, non plus, les travailleurs des données, certes souvent invisibilisés, dont le rôle est pourtant essentiel à la fabrication des systèmes d’IA évoqués. Parmi les pays qui, faute d’infrastructure, se retrouvent privés des capacités d’« adapter » les modèles « à leurs propres réalités », certains comme le Venezuela, le Kenya ou Madagascar, sont aussi les foyers de clusters d’entraîneurs de données dont le travail est nécessaire pour faire fonctionner les modèles évoqués.

En revanche, pour António Guterres, la publication de ce rapport préliminaire doit être perçue comme la première étape d’un travail collectif, dans lequel il enjoint les États membres à construire un cadre international de coopération sur l’IA. Mais même ce travail promet d’être complexe : le rapport explique en effet que « la plupart des pays, y compris de nombreuses économies avancées, manquent d’expertise technique qui leur permettrait d’évaluer les modèles "frontière" les plus efficaces ou de participer à leur gouvernance de manière significative ».

  •  

☕️ Apple ouvre la porte de Safari aux agents IA



Apple offre à Safari un pont officiel MCP. Il permet aux développeurs de donner à leurs agents IA un accès au navigateur pour débogguer et tester la compatibilité d’un site, consulter la console et les requêtes réseau, etc. Une vraie lacune finalement comblée par le constructeur.

La dernière version 247 de Safari Technology Preview du navigateur d’Apple ouvre la voie aux agents IA, avec le support d’un serveur MCP (Model Context Protocol) permettant à Claude, Codex et aux autres outils compatibles d’accéder à Safari. L’agent est donc en mesure d’ouvrir une page web, d’en lire le contenu, d’inspecter le DOM (Document Object Model), voir les logs de la console, prendre une capture d’écran, cliquer, taper du texte, changer la taille de la fenêtre, etc.

Les développeurs n’auront plus à décrire à l’IA ce qui se passe dans Safari. Elle peut maintenant constater le problème elle-même. Ce sera utile pour analyser les performances d’un site web, repérer des problèmes d’accessibilité, tester la compatibilité d’un site avec Safari et le moteur de rendu WebKit, faire la chasse aux bugs, réaliser une capture d’écran…

Safari MCP dans Codex, via l’app ChatGPT.

Le support MCP « accélère le processus de débogage et permet de rester dans le confort du terminal, avec moins d’allers-retours entre les fenêtres et moins de prompts à rédiger pour corriger le code », écrit Apple. Le constructeur fournit le mode d’emploi – des lignes de commande Terminal – pour brancher Safari MCP aux agents. « Il ne devrait pas être nécessaire de demander [à l’agent] d’utiliser explicitement le serveur MCP de Safari : il devrait s’en charger tout seul », précise-t-il.

Une fois Safari MCP installé, il sera possible de demander à son agent préféré : « Analyse les performances de mon site dans Safari » ou encore « Trouve des bugs sur mon site dans Safari ». Apple conclut : « Il existe de nombreuses façons de développer pour le web, avec ou sans IA. Si l’IA fait partie de votre flux de travail, nous pensons que cet outil contribuera à le rendre encore plus productif. Et si ce n’est pas le cas, ce n’est pas grave non plus. »

Avec Safari MCP, Apple prend à bras le corps la problématique de l’accès des agents IA à son navigateur web. Il existe des outils similaires pour Chrome (Chrome DevTools MCP de Google), qui fonctionnent aussi avec les butineurs Chromium comme Edge. Mozilla planche de son côté sur des DevTools MCP pour Firefox.

  •  

☕️ La gendarmerie annonce le démantèlement de la structure YggTorrent



Dans un communiqué, la gendarmerie nationale a déclaré avoir démantelé la structure YggTorrent, dont le site du même nom était bien connu des amateurs de films piratés. L’opération a été menée par les cyberenquêteurs de l’antenne UNCyber de Montpellier. Le site était connu pour changer régulièrement de domaine afin de contourner les ordonnances de blocage à son encontre.

En mars, nous évoquions la fermeture définitive du site YggTorrent. L’équipe en charge indiquait dans un message que l’un de ses serveurs avait été compromis à la suite d’un piratage, qui avait utilisé une escalade de privilèges « pour la suppression puis l’exfiltration de la base de données ». L’attaque avait été revendiquée par Grolum, qui dénonçait alors « des années de mensonge » et « un empire basé sur le racket », fustigeant notamment le mode payant Turbo. Fin mars, ledit Grolum semblait avoir été identifié, un chapitre supplémentaire dans ce qui semblait être une aventure rocambolesque.

Illustration : Flock

L’annonce de la gendarmerie est donc le couperet final. L’enquête portait sur trois chefs d’infraction : contrefaçon en bande organisée, blanchiment aggravé, et administration d’une plateforme facilitant des transactions illicites. Elle était pilotée par l’antenne UNCyber (Unité nationale cyber) de la Section de recherches de Montpellier, sous la direction conjointe de la JIRS (juridiction inter-régionale spécialisée) et de la JUNALCO (juridiction nationale de lutte contre la criminalité organisée) de Paris. L’affaire a été initiée par une plainte de la Sacem, rejointe ensuite par l’Alpa (Association de lutte contre la piraterie audiovisuelle) et le Syndicat de l’Édition Vidéo Numérique.

Les perquisitions, menées sur l’ensemble du territoire, ont mobilisé d’autres antennes UNCyber ainsi que des groupements de gendarmerie départementaux. Le communiqué contient diverses informations, comme le rappel de la création de YggTorent en 2017, utilisé par dix millions de membres, l’interpellation et la mise en cause de 12 personnes depuis fin 2023 (administrateurs, modérateurs, contrôleurs qualité, analystes), ou encore un préjudice évalué à plusieurs dizaines de millions d’euros.

La gendarmerie indique également la saisie de crypto-actifs liés à la rémunération de la plateforme, de 45 000 euros de matériel ainsi que de 50 000 fichiers torrents, découverts sur le matériel. Le communiqué reste cependant laconique et omet de nombreux détails, notamment le degré de coopération internationale ou encore l’identité des mis en cause.

  •  
❌