Vue lecture

Contenus pédocriminels : Telegram rattrapé par ses problèmes de modération

Un maître chanteur fait dérailler Telegram
Contenus pédocriminels : Telegram rattrapé par ses problèmes de modération

L’application Telegram a été retirée de l’App Store pendant quelques heures en début de semaine. Apple réagissait à la présence de contenus pédocriminels. La messagerie a rapidement réagi pour supprimer le contenu en question et bannir l’utilisateur, ce qui a permis de restaurer l’app dans la boutique. Mais le problème reste entier.

La modération des images pédocriminelles sur Telegram a une fois de plus été prise en défaut. C’était une des raisons pour lesquelles Pavel Durov, cofondateur et PDG de la messagerie, a été arrêté en France durant l’été 2024. La complicité pour détention et diffusion de ce type d’images a fait partie des 12 chefs d’accusation qui ont motivé l’ouverture d’une information judiciaire et l’arrestation du milliardaire franco-russe.

Pavel Durov s’explique

Pavel Durov a depuis retrouvé la liberté, non sans avoir renforcé discrètement les règles de modération de Telegram. Il reste cependant encore bien du travail, puisque Apple a retiré l’application de sa boutique ce lundi 3 août. Elle a retrouvé sa place après quelques heures, non sans avoir passé un coup de balai sur de nouveaux contenus pédocriminels. Apple a expliqué :

« Nous avons brièvement retiré Telegram de l’App Store après que notre examen a révélé du contenu enfreignant nos règles strictes interdisant les contenus relevant d’abus sexuels sur des enfants. L’application a ensuite été rétablie après que le développeur a rapidement supprimé le contenu et banni l’utilisateur qui l’avait publié. »

Apple avait déjà temporairement retiré Telegram de l’App Store en 2018, là aussi pour la même raison. Ce n’est pas la fin de cette nouvelle affaire. Piqué au vif, Pavel Durov a voulu préciser ce qui s’était passé en accusant un « maître chanteur » qui a voulu rançonner des utilisateurs de la messagerie.

Il assure pour commencer que Telegram « supprime rapidement les contenus illégaux des groupes publics » ; pour passer entre les mailles du filet, l’attaquant s’est servi d’une astuce : « Il a inséré du contenu illégal modifié par IA en éditant un ancien message dans un groupe de discussion actif. Résultat : le contenu était en pratique caché aux membres du groupe, les empêchant de le voir et de le signaler. »

Le responsable de cette attaque est « quelqu’un qui exige une rançon des propriétaires de groupes pour ne pas cibler leurs communautés ». Ces maîtres chanteurs utilisent des comptes automatisés pour publier du contenu illégal dans des groupes publics, puis ils le signalent directement à Apple si les responsables refusent de payer. L’idée est de provoquer le retrait de l’application.

Pour Durov, ces attaquants ont trouvé une manière de pousser Apple à réagir « de manière excessive », sans prévenir Telegram au préalable. Un « risque systémique » pour toutes les applications qui hébergent du contenu généré par les utilisateurs. « Si une app utilisée par plus d’un milliard de personnes peut être retirée de l’App Store sans avertissement préalable, n’importe quelle app peut l’être », affirme-t-il.

Une modération « efficace », ou pas

Le patron de Telegram le martèle : la modération sur la messagerie est « efficace », comme le prouve le recours à des contenus antidatés « pratiquement invisibles » pour faire chanter les communautés. Mais « d’autres plateformes ne sont peut-être pas aussi bien préparées ».

Pavel Durov a beau jurer de la probité et de l’efficacité de ses systèmes de modération, la messagerie n’en reste pas moins un repaire de contenus CSAM (child sexual abuse material) ou à caractère sexuel violent non consenti. Un rapport d’AI Forensics avait analysé la manière dont la plateforme est utilisée comme lieu d’échange pour ce type d’images.

Telegram est également sous le coup d’une enquête de l’Ofcom, le régulateur britannique des télécommunications, pour partage de contenus pédocriminels. Fin avril, de ce côté du Channel, c’était l’Arcom qui épinglait l’application pour manque de réactivité sur le retrait des contenus illicites ; en l’occurrence ici, des liens de streaming pour regarder en douce des compétitions sportives.

  •  

Proxmox VE débarque officiellement sur Arm64

Le Raspberry Pi reste à quai
Proxmox VE débarque officiellement sur Arm64

C’est un changement important : Proxmox est officiellement disponible sur des machines avec un SoC Arm. Cela fait suite à un partenariat avec NVIDIA, dont les plateformes sont les seules à être entièrement supportées. Pour les autres machines, c’est du « best effort ». Proxmox promet une parité de fonctionnalités et de calendrier de déploiement entre les deux architectures.

Jusqu’à présent, Proxmox VE était disponible uniquement en x86-64, rappelle Proxmox. L’entreprise autrichienne annonce aujourd’hui « la première version de Proxmox Virtual Environment avec un support officiel pour une seconde architecture CPU : ARM 64 bits ».

Pour rappel, Proxmox est une plateforme open source de virtualisation, disponible avec un support entreprise payant et un accès au dépôt Enterprise en option. Accessible via une interface web, elle permet de gérer des machines virtuelles et des conteneurs. Vous pouvez lancer plusieurs machines avec des systèmes d’exploitation variés, allant de Linux à Windows (il suffit de télécharger une image ISO).

Fully supported ou best effort, cela dépend des SoC

Côté architecture interne de la partie logicielle, pas de changement : « Proxmox VE 9.2 pour arm64 partage sa base de code, ses dépôts de paquets et son cycle de publication avec son équivalent x86-64. Il repose sur Debian 13.5 « Trixie » avec le noyau Linux 7.0 comme version stable par défaut et intègre […] QEMU 11.0, LXC 7.0 et ZFS 2.4 ». Les notes de version entre les deux déclinaisons x86-64 et Arm64 seront d’ailleurs communes pour les prochaines moutures.

Les habitués de l’hyperviseur ne seront pas dépaysés : « La configuration, les outils et la documentation sont identiques à ceux de l’architecture x86-64 », affirme Proxmox. Les SoC avec une architecture ARMv9-A ou plus récente sont supportés en mode « best effort ». L’équipe ajoute aussi qu’« ARMv8-A fonctionne généralement aussi bien, aussi en mode meilleur effort ». Des technologies x86-64 comme AMD SEV (chiffrement de la mémoire) et Intel GVT-g pour le passthrough GPU ne sont pas disponibles.

Proxmox adresse un « merci tout particulier à NVIDIA pour leur confiance et leur collaboration étroite sur ce portage ». Conséquence directe de ce partenariat, Proxmox VE en version Arm est évidemment compatible avec les plateformes Grace Hopper et Vera. Ce sont d’ailleurs les deux seules en mode « fully supported », là où toutes les autres sont en mode « best effort ».

UEFI et ACPI obligatoires, au revoir le Raspberry Pi

Quelques limitations : le boot doit se faire via UEFI et l’hôte doit décrire son matériel via ACPI (Advanced Configuration and Power Interface). Ce n’est pas le cas de certains systèmes embarqués et Single-Board Computer (SBC), notamment le Raspberry Pi qui n’est pas pris en charge.

Proxmox ajoute que des travaux internes sont en cours pour d’autres produits, notamment Proxmox Backup Server ; l’entreprise est d’ailleurs confiante dans la disponibilité future, sans plus de précisions. Elle ajoute : « les produits que nous priorisons dépendent des besoins de nos clients entreprises » ; la société invite donc les pros intéressés à la contacter.

La foire aux questions aborde d’autres sujets, notamment un mélange de nœuds x86-64 et arm64 dans un même cluster : « Ce n’est pas bloqué techniquement, mais les clusters à architecture mixte ne sont pas officiellement pris en charge ».

  •  

SpaceX double presque son chiffre d’affaires, mais l’IA plombe l’ambiance

Des dépenses IA sur orbite
SpaceX double presque son chiffre d’affaires, mais l’IA plombe l’ambiance

Après une introduction en Bourse en fanfare le 12 juin, l’heure est au premier bilan pour SpaceX qui a livré ses tout premiers résultats trimestriels ce 4 août. L’occasion d’en savoir plus sur la véritable santé financière du fourre-tout d’Elon Musk, qui combine des activités de lanceur spatial, d’IA et de réseau social.

Les résultats du deuxième trimestre de SpaceX (ou SpaceXAI) montrent une progression fulgurante du chiffre d’affaires du groupe, à 7,8 milliards de dollars. C’est une croissance de 92 % par rapport au même trimestre de l’an dernier. En revanche, l’entreprise essuie des pertes de 541 millions – ce qui est tout de même mieux que le milliard de dollars de pertes enregistré il y a un an. SpaceX revendique également une trésorerie très confortable de 100 milliards de dollars.

Les investissements en IA plombent les résultats de SpaceX

Un bas de laine qui sera mis à contribution pour financer les dépenses pharaoniques pour l’activité IA : les investissements au service de xAI ont en effet représenté 15,8 milliards de dollars au second trimestre, sur un total de 18,4 milliards. Ce segment a généré pour 2,6 milliards de revenus sur le trimestre, un chiffre en hausse de 247 % sur un an… et de 213 % par rapport au précédent trimestre.

L’entreprise développe certes son propre modèle IA, Grok, qui doit jouer des coudes face à GPT, Claude ou encore Gemini ; si le succès de Grok est tout relatif, son infrastructure peut servir à d’autres, à l’image d’Anthropic qui loue les capacités de calcul du datacenter Colossus. Le carnet commercial du cloud de SpaceX représente 14,1 milliards de dollars.

Colossus, le datacenter qui carbure aux turbines à gaz de SpaceXAI.

Mais tout cela coûte donc très cher, à tel point que cette activité affiche une perte opérationnelle de 1,3 milliard (en recul cependant de quasiment 50 % par rapport au premier trimestre). L’acquisition de Cursor pour la modique somme de 60 milliards de dollars confirme en tout cas que SpaceX a bien l’intention de jouer dans la même cour qu’Anthropic et OpenAI sur le marché du développement de code pour les entreprises. Dans sa version 4.5, Grok se positionne justement sur ses capacités en code et son rapport performances/prix.

Le gros du chiffre d’affaires généré le trimestre dernier par SpaceX concerne Starlink, qui a dégagé des revenus de 4,3 milliards de dollars. C’est 66 % de plus qu’il y a un an, et 32 % de plus qu’au précédent trimestre. Le service de connectivité à internet par satellite compte 12 millions d’abonnés, soit deux fois plus que l’an dernier (+ 1,7 million sur le trimestre). Le revenu moyen par abonné (ARPU) est de 66 dollars par mois, stable par rapport au premier trimestre, mais en net recul de 22 % par rapport à l’an dernier où il s’établissait à 85 dollars. L’expansion à l’international a obligé Starlink à faire des efforts tarifaires.

Au-delà du grand public, Starlink fait aussi et surtout le plein auprès des entreprises et du gouvernement (les liens entre Elon Musk et Donald Trump doivent aider à décrocher facilement des contrats…). Les revenus progressent de 108 % sur un an, et de 63 % sur un trimestre, grâce aux accords passés avec des compagnies aériennes qui proposent un accès internet en vol.

Le service de téléphonie par satellite (« direct-to-cell ») de SpaceX est présenté comme un moyen d’étendre encore l’activité de Starlink, y compris au détriment des opérateurs traditionnels. La présidente Gwynne Shotwell a annoncé que l’entreprise comptait bâtir une infrastructure terrestre pour compléter le réseau de satellite dans l’idée de fournir « un véritable service mobile ».

SpaceX a acheté pour 19,6 milliards de dollars de fréquences à EchoStar en novembre dernier, pour « accélérer la mise en place d’offres direct-to-cell pour les consommateurs et les entreprises ». SpaceX bénéficie aussi des contrats publics : l’entreprise a signé des contrats de plus de 6 milliards de dollars pour Starshield, la version sécurisée du service de Starlink pour les gouvernements et les usages militaires.

L’action explose au décollage

Au bout du compte, l’activité « historique » de SpaceX, les lanceurs spatiaux, est aussi celle qui a généré le moins de revenus sur le trimestre : 962 millions « seulement ». C’est tout de même 29 % de plus qu’il y a un an, et 55 % par rapport au premier trimestre.

Sur les six premiers mois de l’année, SpaceX a procédé à 78 lancements, pour un total de 1 041 tonnes envoyées en orbite. Dont une grande partie destinée aux satellites de Starlink… Les lancements se multiplient en circuit fermé, mais tout cela coûte toujours très cher : les dépenses – en particulier en R&D – ont augmenté de 389 millions sur un an, principalement pour financer le développement de la fusée Starship V3 et de ses capacités de réemploi.

Enfin, les résultats de SpaceX permettent d’avoir une idée beaucoup plus claire et précise du chiffre d’affaires publicitaire de X (anciennement Twitter). Ce n’est pas glorieux à 367 millions de dollars, en baisse de 14 % par rapport à l’an dernier. Sur le premier semestre, le réseau social a engrangé 710 millions de dollars de pubs, soit 160 millions de moins qu’en 2025 sur la même période. Twitter mise désormais davantage sur les abonnements payants.

Ces résultats n’ont pas eu l’heur de satisfaire les investisseurs : hors cote, le titre dévissait de 10 %, une dégringolade due à l’annonce des dépenses d’infrastructures pour l’IA. Et ce n’est pas terminé. « SpaceX prévoit de dépasser les deux gigawatts de capacité de calcul dès cette année, puis de s’approcher des 10 gigawatts d’ici la fin de l’année prochaine », a déclaré Elon Musk.

L’action a déjà fortement reculé depuis l’IPO : lancée à 160 dollars, elle a dépassé les 200 dollars puis rapidement repassé sous son cours d’introduction. Elle se montait hier soir à 115 dollars.

  •  

☕️ Flockeries d’été : huit nuances de Zuckerberg dans le métavers, retrouvez le vrai



Cet été, Next propose de vous divertir avec un cahier de vacances spécial geek. On vous a préparé des mini-jeux pour vous occuper sur la plage, à la montagne, en voyage… Cerise sur le gâteau, il y a des cadeaux à gagner.

Deux fois par semaine, on se donne rendez-vous pour s’amuser et/ou agiter ses méninges. La liste de tous nos jeux de l’été 2026 est disponible sur cette page, complétée au fur et à mesure des publications.

Aujourd’hui, vous devez sauver Mark Zuckerberg (si, mettez-y du votre). Il s’est perdu dans les métavers. Après avoir renommé son entreprise Meta, il a multiplié les clones de lui-même. Certains ont commencé à dégénérer, mais il y en a qui n’a pas bougé… Aidez-le à retrouver son double maléfique parmi les autres copies.

  •  

L’agence de pub Adform piratée : un script substituait les portefeuilles crypto des lecteurs

De la publicité gratuite pour uBlock and co
L’agence de pub Adform piratée : un script substituait les portefeuilles crypto des lecteurs

Adform, une importante agence de publicité en ligne qui se vante d’avoir comme clients de nombreux médias états-uniens mais aussi Spotify, a été piratée. Son script, appelé par tous ses sites clients, a été modifié pour substituer les adresses des portefeuilles de cryptomonnaies des utilisateurs.

L’agence de publicité en ligne Adform a été attaquée et l’un de ses scripts Javascript utilisé par ses clients pour ajouter de la pub sur leurs sites a été remplacé par un code substituant les adresses de portefeuille de crypto-monnaies copiées dans le presse-papiers des visiteurs par celles du pirate.

Adform est l’une des plus importantes agences de pub en ligne européennes. Elle propose tout un éventail de services dans ce domaine : demand-side platform (DSP) ou « plateforme d’achat », supply-side platform (SSP) ou « plateforme de vente », mais aussi des serveurs pour héberger les publicités et bien sûr des outils de monitoring.

Des clients dont les sites sont très visités

Sur son site, l’entreprise revendique de nombreux clients très connus dans le milieu des médias comme dans celui du numérique. Ainsi, les médias américains Time, CNN, Bloomberg, CBS ou encore la plateforme de musique Spotify, la plateforme de clips Xite, les plateformes Disney+ et Paramount+, l’autre agence publicitaire Xandr ou encore les entreprises EDF, Deutsche Bahn ou Deutsche Telekom en font partie :

Un code pour virer des cryptomonnaies sur les comptes du pirate

Le 31 juillet dernier, le chercheur en sécurité Kevin Beaumont a décrit dans un post Medium le fonctionnement du script qui compromettait les systèmes des utilisateurs des sites clients d’Adform. « Si vous visitez example.com et que ce site utilise Adform, example.com compromettra votre appareil », expliquait Kevin Beaumont avant que l’entreprise ait supprimé le code malveillant.

Le code utilise des expressions régulières pour remplacer tous les portefeuilles Bitcoin, Ethereum et TRX présents dans le presse-papiers par ceux possédés par des comptes du pirate. « Même si vous remarquez que l’adresse est erronée et que vous recopiez le portefeuille, il continue de la remplacer », explique Kevin Beaumont.

En plus de cette substitution de portefeuilles crypto, d’autres scripts récupéraient l’adresse IP de l’utilisateur, le site d’où il venait et l’URL du site visité. « Il semblerait qu’Adform soit au courant, ou que le pirate se soit rendu compte qu’il avait été démasqué, car le code malveillant semble disparaître au moment même où j’écris ces lignes », ajoutait le chercheur indépendant.

Et en effet, le même jour, Adform publiait un communiqué sur son site expliquant : « Le 27 juillet 2026, Adform a détecté une activité suspecte et a immédiatement ouvert une enquête conformément à ses procédures de gestion des incidents. Une fois la menace de cybersécurité confirmée, nous avons maîtrisé l’incident, supprimé le code malveillant et pris des mesures supplémentaires pour protéger les visiteurs du site web, nos clients et la plateforme Adform ».

C’est aussi le 27 juillet qu’un autre chercheur en sécurité, Maxx Maas, postait sur Mastodon la découverte du malware ainsi que le code Javascript remplaçant les portefeuilles crypto.

Adform ne donne pas d’information sur l’ampleur du désastre

Dans son communiqué, Adform reconnait que le code malveillant avait pour but de « remplacer l’adresse d’un portefeuille de cryptomonnaies copiée dans le presse-papiers d’un utilisateur par une autre adresse ». Elle précise qu’à sa connaissance, « ce code n’était pas conçu pour installer un logiciel sur l’appareil d’un utilisateur ni pour s’y implanter de manière persistante. Il ne fonctionnait que tant qu’une page web affectée restait ouverte ».

De même, elle affirme n’avoir trouvé « aucune preuve indiquant que le code malveillant ait transmis les adresses IP des utilisateurs ou des informations concernant les sites web qu’ils ont consultés à un tiers. L’analyse technique suggère qu’une telle transmission aurait pu être possible, et cet aspect fait toujours l’objet d’une enquête ».

Elle reconnait que l’attaque a pu toucher les internautes qui ont visité « un site web utilisant la technologie Adform concernée, le 27 juillet 2026 ». Elle ajoute que « les navigateurs pouvant stocker temporairement le code d’un site web, nous recommandons aux personnes ayant consulté un site web concerné de vider le cache de leur navigateur par mesure de précaution ».

Adform assure avoir informé ses clients concernés ainsi que les autorités compétentes. Mais l’entreprise ne donne aucune information sur le nombre de sites concernés ni lesquels, le nombre de visiteurs exposés et la manière dont le pirate a pu accéder à sa chaine d’approvisionnement.

« Si vous aviez besoin d’une raison supplémentaire pour utiliser un bloqueur de publicités, la voici. En bloquant les publicités, vous pouvez empêcher le suivi omniprésent, la surveillance et, oui, même les logiciels malveillants, de s’introduire dans votre ordinateur », réagit le journaliste de TechCrunch Zack Whittaker dans sa newsletter personnelle.

  •  

☕️ Bien sûr que Doom tourne dans Paint



Doom peut tourner sur à peu près n’importe quoi : dans Photoshop via un plugin, un routeur UniFi, dans ScummVM (pas très rapidement, certes), un appareil photo Canon de 2007… Alors, vous pensez bien que l’ancêtre des boomer shooters trouve naturellement sa place dans Paint.

Mark Russinovich, directeur technique d’Azure, s’est penché sur le problème et a trouvé la solution : faire tourner la version shareware de Doom dans ViZDoom, puis transférer frénétiquement chaque image vers Paint par l’intermédiaire du presse-papiers. « Chaque image est ensuite placée dans le presse-papiers de Windows, puis collée sur la zone de dessin de Paint comme une véritable modification du document », explique-t-il dans le dépôt GitHub du projet.

Contrairement à ce qu’on pourrait penser, le framerate du jeu est plutôt honorable, jusqu’à 35 images par seconde. Le CTO admet toutefois que la fréquence d’images peut parfois tomber à celle d’un tableur, mais « ça fait partie du charme ».

En bonus, il est possible de sauvegarder à tout moment, ce qui donne… une image PNG. « Du point de vue de Paint, c’est bien vous qui l’avez dessinée », ajoute-t-il. « Paint affiche le jeu, mais ne le fait pas tourner. Paint ne calcule rien. Paint n’a jamais rien calculé. C’est justement ça, la blague. »

DoomPaint – c’est le nom du projet – est distribué sous licence MIT. On trouvera dans le dépôt tout le nécessaire pour l’installer sur son PC, à une définition allant jusqu’à 640 x 400 pixels.

  •  

Les smartphones pas chers paient le prix fort de la crise de la mémoire

Argent trop cher, la mémoire n'a pas de prix
Les smartphones pas chers paient le prix fort de la crise de la mémoire

Le marché des smartphones rabougrit à vue d’œil. La crise de la mémoire enchérit la facture des composants de tous les constructeurs, mais c’est particulièrement sensible dans l’entrée de gamme, un secteur où les marges n’étaient déjà pas bien épaisses.

La mémoire – DRAM et NAND – représentait de 59 à 64 % de la facture de composants (BOM) des smartphones de moins de 400 dollars au premier trimestre, selon Omdia. Une progression de quasiment 100 % par rapport au troisième trimestre 2025. Dans ces conditions, les constructeurs de ces appareils sont obligés de rogner sur absolument tout le reste pour garder des prix serrés : qualité de l’écran, nombre de capteurs, modules radio…

Mais à ce niveau de coût – les prix de la mémoire ont augmenté de plus de 200 % entre 2025 et 2026 (jusqu’à x5 pour les clients) –, économiser sur d’autres composants est encore insuffisant, ce d’autant qu’en échange de gains sur les parts de marché, les constructeurs spécialisés dans l’entrée de gamme rognent sur leurs marges. Ce n’est plus possible ici : Xiaomi, Honor, Vivo, Oppo ou encore Transsion ont tous annoncé des hausses de prix sur leurs smartphones.

La douille de la mémoire

Répercuter l’explosion des coûts de la mémoire sur les clients est cependant une arme à double tranchant. Certes, cela permet de compenser pour le stockage et de la mémoire vive, et ainsi de sauvegarder ce qui reste de marge. Mais les consommateurs de ce segment de marché sont extrêmement sensibles aux prix ; par conséquent, la demande devrait fortement se réduire. Omdia prévoit ainsi un recul des livraisons de 22 % sur l’entrée de gamme en 2026, ce qui contribuera fortement à la baisse attendue de 12 % sur l’ensemble du marché.

La part de la mémoire (NAND et DRAM) sur la facture des composants des smartphones. Image : Omdia

Les segments milieu et haut de gamme devraient de leur côté se porter pas trop mal au vu des circonstances, avec une progression attendue des livraisons de 5,7 %. D’une part, les constructeurs se concentrent désormais sur ces segments du marché, qui s’adressent à des consommateurs moins sensibles aux prix. Les marges de manœuvre sont donc plus importantes. La mémoire pèse évidemment très lourd dans la facture de composants, sa part augmente même de plus de 100 % entre le 3ᵉ trimestre 2025 et le premier trimestre 2026.

Avec une part de 26 % dans la BOM des smartphones premium (800 dollars et plus), le poids de la mémoire n’est effectivement pas négligeable. Mais les fabricants peuvent compenser en jouant sur les prix et les spécifications des puces, des capteurs photo et des écrans. Ce sont parfois des économies de bouts de chandelle, comme troquer les écrans OLED LTPS par des modèles LTPO ; la facture de composants ne s’allège que de 3 à 5 dollars, mais sur le volume, cela peut représenter de jolies sommes.

Les économies sont plus substantielles sur la puce : en réutilisant le SoC haut de gamme de l’an dernier dans leurs nouveaux modèles, les constructeurs peuvent espérer réduire les coûts de 30 à 40 %. Ils ont plutôt intérêt à faire des provisions dès maintenant : Qualcomm, qui fournit de nombreux fabricants de smartphones, a en effet annoncé une hausse de prix sur l’ensemble de sa gamme à partir du 1ᵉʳ septembre.

« Les coûts ont augmenté, les prix vont donc augmenter », a confirmé Cristiano Amon, directeur général de Qualcomm, à CNBC fin juillet. « L’industrie des semi-conducteurs connaît une hausse généralisée de ses coûts, qui touche la fabrication des wafers, l’assemblage, les tests, le packaging avancé, la mémoire et d’autres matériaux », a précisé l’entreprise durant ses résultats trimestriels.

Si le dirigeant est sur la même longueur d’onde qu’Omdia, son diagnostic est plus sévère : même sur le segment Android à plus de 400 dollars, les consommateurs sont à la recherche de prix plus bas. « Dans la catégorie premium, les préférences des consommateurs évoluent vers le bas de ce segment, ainsi que vers les modèles de l’an dernier, en raison de la hausse des prix de la mémoire », indique-t-il.

Néanmoins, la pression sur les marges demeure, selon lui, « un phénomène temporaire, à court terme, auquel nous répondons par des hausses de prix. » Peut-être que les marges vont se reconstituer au fil du temps, mais il y a tout lieu de craindre que les prix des smartphones vont rester élevés pendant encore un long moment.

Vers une disparition de l’entrée de gamme ?

Une étude de Counterpoint Research confirme d’ailleurs que les fabricants sont à la recherche de puces meilleur marché : les livraisons de SoC MediaTek (qui fournit surtout l’entrée de gamme) et Qualcomm ont reculé de respectivement 5 et 4 points entre le premier semestre 2025 et les six premiers mois de l’année.

Les expéditions de SoC entre le 1er semestre 2025 et le 1er semestre 2026. Image : Contrepoint

Les constructeurs de smartphones d’entrée et de milieu de gamme produisant moins d’unités, leurs commandes de puces baissent logiquement. Counterpoint relève toutefois une particularité : les livraisons d’Unisoc ont progressé de 2 points, à 13 %. Le fabricant chinois est spécialisé dans les puces très abordables, d’ailleurs c’est sa plateforme 4G qui lui a permis d’engranger cette croissance.

Globalement, les expéditions de SoC ont baissé de 15 % d’une année sur l’autre. Les modèles plus haut de gamme d’Apple et de Samsung n’ont pas eu à souffrir : la progression des livraisons de leurs puces s’établit à 3 points dans les deux cas (à respectivement 19 et 8 %). « Le marché de l’entrée de gamme devrait être le plus durement touché, avec des expéditions susceptibles de chuter de plus de 30 % sur un an cette année », pointe Soumen Mandal, analyste chez Counterpoint. Il ne s’attend pas à une normalisation de l’offre de mémoire avant le second semestre de l’année prochaine.

Malgré tout, la capacité mémoire des smartphones a continué de croître, avec une moyenne de 8,3 Go de RAM (+ 5,5 %) et 279 Go de stockage (+ 10,1 %) en moyenne au premier trimestre, selon une autre étude d’Omdia. Cela parait contre-intuitif au vu de la situation actuelle sur le marché de la mémoire, mais ces hausses sont uniquement portées par les smartphones haut de gamme : cela permet de justifier des prix plus élevés.

En revanche, les fabricants de modèles d’entrée et de milieu de gamme ont plutôt tendance à geler ou carrément baisser les dotations en mémoire. Omdia indique ainsi que les enveloppes moyennes de DRAM et de NAND sur les smartphones de moins de 400 dollars ont rétréci. Des smartphones plus chers et moins bien équipés : c’est la réalité que vivront des millions d’utilisateurs dans les prochains mois.

  •  

☕️ Record pour le bug bounty de Microsoft : 20 millions de dollars distribués en un an



Nouveau record pour le bug bounty de Microsoft. Sur le dernier exercice annuel, le programme a distribué 20 millions de dollars de récompenses à 562 chercheurs en sécurité répartis entre 64 pays. La détection de bugs et de failles s’est accélérée sur les six derniers mois grâce à l’IA.

Le programme de chasse aux bugs de Microsoft a donc fait le plein entre le 1ᵉʳ juillet 2025 et le 30 juin 2026. Durant l’exercice précédent, l’éditeur a distribué 3 millions de dollars supplémentaires à 218 chercheurs de plus. 2 531 rapports de bugs ont été éligibles au bug bounty pendant l’exercice.

Image : Microsoft

« Cette année a été marquée par une forte croissance des programmes de récompenses de Microsoft pour la découverte de vulnérabilités, ce qui nous a permis de distinguer davantage de chercheurs et de failles de sécurité à fort impact », explique l’entreprise.

L’an dernier, Microsoft a agrandi son programme pour récompenser les « recherches importantes » qui vont au-delà du périmètre classique des primes aux failles : logiciels open-source, composants tiers, services cloud. Un élargissement qui a permis à l’entreprise de recevoir « plus de 300 signalements supplémentaires et versé plus de 800 000 dollars de récompenses pour des vulnérabilités qui n’auraient auparavant pas été admissibles. »

Dans son bilan, Microsoft ajoute avoir également « constaté une hausse notable du nombre de signalements au cours du second semestre, qui témoigne à la fois de la forte mobilisation de la communauté des chercheurs et de l’utilisation croissante de l’IA dans la recherche en sécurité. »

Les modèles IA se montrent en effet plutôt doués pour fouiner dans le code logiciel afin d’y repérer des vulnérabilités, et c’est encore plus le cas des modèles spécialisés. On assiste actuellement à une véritable course aux correctifs de la part non seulement de Microsoft, mais aussi d’Apple et de tous les autres constructeurs et éditeurs : leurs mises à jour récentes regorgent en effet de correctifs de sécurité.

Apple a même dû mettre en place un plafond et un délai de carence pour les signalements, afin d’éviter de se noyer dans les rapports de bugs générés par IA.

  •  

☕️ EA change officiellement de propriétaires, avec déjà une lourde dette à rembourser



Electronic Arts passe officiellement entre les mains d’un consortium à majorité saoudienne. Le géant américain du jeu vidéo a annoncé son acquisition par trois fonds d’investissements : le PIF (fonds public d’investissement) d’Arabie saoudite présidé par le prince héritier Mohammed ben Salmane, ainsi que les Américains Silver Lake Capital et Affinity Partners. Ce dernier est géré par Jared Kushner, le gendre de Donald Trump.

L’annonce de l’opération remonte au mois de septembre 2025, et elle a été menée tambour battant auprès des régulateurs. La Commission européenne a ainsi donné son feu vert le 23 juillet, après l’aval des autorités américaines.

Andrew Wilson, président et directeur général d’EA, a pour l’occasion sorti les grands mots : « Ce moment rend hommage aux personnes extraordinaires dont la créativité, l’ambition et la passion ont fait d’EA l’une des plus grandes entreprises mondiales du divertissement interactif ». Mais, il lorgne surtout sur le nombre de zéros inscrit sur le chèque : 55 milliards de dollars. Soit la deuxième plus grosse acquisition du secteur après le rachat d’Activision Blizzard King par Microsoft (69 milliards).

EA sort donc du NASDAQ, 37 ans après sa première cotation boursière. Les actionnaires ne vont pas y perdre au change, ils recevront en effet 210 dollars en cash pour chaque action détenue. Avant l’annonce de l’offre publique d’achat (OPA) en septembre dernier, l’action tournait autour des 170 dollars, soit une prime de 25 %. Pas une mauvaise affaire, donc.

Les lunettes roses de l’acquisition ne devraient pas rester très longtemps sur le nez des nouveaux proprios. Les résultats du premier trimestre de l’éditeur ne sont pas nécessairement au beau fixe : 1,35 milliard de dollars de ventes et de dépenses dans les jeux (« net bookings »), moins que les 1,48 milliard attendus par les analystes.

La principale faiblesse vient de Battlefield 6. Malgré un lancement solide l’an dernier, le titre peine à maintenir l’engagement des joueurs. Le doute est de mise sur la capacité du concurrent de Call of Duty à générer des revenus sur le long terme, via les achats intégrés et son modèle live-service. Le bénéfice du trimestre a toutefois presque doublé, à 397 millions de dollars, contre 201 millions un an plus tôt. EA gagne donc davantage d’argent, même si son niveau d’activité mesuré par les ventes déçoit.

EA, dont le siège social reste à Redwood City, en Californie, va désormais devoir générer suffisamment de trésorerie pour financer ses activités tout en assurant le service d’une lourde dette. L’acquisition a en effet pris la forme d’un LBO (« leveraged buyout »), un montage dans lequel une partie du rachat est financée par des emprunts que les revenus de l’entreprise acquise doivent ensuite contribuer à rembourser.

Cela représente la bagatelle de 20 milliards de dollars de dette pour EA, dont les intérêts et le remboursement pèseront très fort sur la trésorerie. Pour le moment, aucun plan d’économies, de licenciements ou de fermeture de studio n’a été annoncé.

  •  

Microsoft obtient d’Apple un copier-coller entre iPhone et PC

Apple et Microsoft à la colle
Microsoft obtient d’Apple un copier-coller entre iPhone et PC

Le copier-coller devrait fonctionner de manière aussi transparente entre les OS d’Apple qu’entre un PC et un iPhone. Microsoft va obtenir d’Apple un équivalent de son presse-papier universel, mais pas avant l’automne 2027 au plus tôt, et probablement limité à l’Union européenne.

Apple va développer un mécanisme qui permettra à l’utilisateur d’un PC Windows de copier du texte ou un document, pour le coller sur son iPhone (et vice-versa). Microsoft a déposé une demande d’interopérabilité en mars dernier, dans le cadre du règlement sur les marchés numériques (DMA) comme le rapporte MacRumors. Le constructeur de Cupertino, en sa qualité de contrôleur d’accès, doit en effet assurer une interopérabilité gratuite et effective : les concurrents doivent être en mesure d’accéder aux mêmes fonctions d’iOS qu’Apple.

Copier sur l’iPhone, coller sur Windows

Microsoft explique dans sa demande qu’actuellement, une application destinée à Windows ne peut pas surveiller continuellement le presse-papiers d’iOS : il faut que l’app fonctionne activement au premier plan. De plus, l’utilisateur doit autoriser explicitement l’accès au presse-papiers à chaque fois. Des contraintes qui empêchent la synchronisation transparente de ce contenu.

« Le copier-coller entre appareils exige des actions explicites et répétées de la part de l’utilisateur, et ne peut pas fonctionner comme une expérience continue, intégrée au système, comparable à celle proposée entre iOS et macOS », déplore l’éditeur.

Image : Apple

Le presse-papiers universel entre appareils Apple est effectivement un modèle du genre. Pourtant, pour que les concurrents puissent bénéficier d’une expérience similaire, Apple doit intervenir « car les limitations actuelles découlent du fonctionnement de la plateforme et des interfaces système disponibles, et non de contraintes techniques que les développeurs tiers pourraient lever par eux-mêmes », précise Microsoft.

Une fonction qui ne coule pas de source

Dans sa réponse, Apple ne promet pas l’ouverture de son presse-papiers. En revanche, l’entreprise propose un mécanisme beaucoup plus encadré qui passera par une seule autorisation de partage du presse-papiers allouée à l’appareil associé (le PC, en l’occurrence). Le mécanisme en lui-même repose sur une extension qui pourra envoyer son contenu au PC en arrière-plan ; elle serait aussi en mesure d’importer des éléments (de Windows vers l’iPhone).

La transmission se baserait sur l’Accessory Transport Extension framework, et le jumelage sur AccessorySetupKit. Il ne serait ensuite plus nécessaire d’ouvrir une application sur l’iPhone ni de valider chaque transfert, le copier/coller serait donc transparent entre les deux appareils. Attention cependant, cette fonction ne sera pas lancée avant un moment : « Il s’agit d’un chantier d’ingénierie conséquent », prévient Apple.

Le groupe prévoit de terminer le développement de sa solution à l’automne 2027, puis de la proposer en version bêta juste après. Autant dire que le grand public devra se montrer patient avant de pouvoir copier/coller quelque chose entre un PC et un iPhone comme entre un Mac et le smartphone. Toutefois, la fonction est officiellement en chantier. Puisqu’il s’agit d’une demande d’interopérabilité liée au DMA, rien ne dit qu’Apple l’étendra au-delà de l’Union européenne.

Apple a déjà dû faire des concessions sur le plan de l’interopérabilité en Europe. iOS 26.5 a par exemple apporté aux montres connectées autres que l’Apple Watch la possibilité d’interagir avec les notifications envoyées par un iPhone (elles étaient auparavant en lecture seule).

  •  

FFmpeg 9.0 met de nouveau Vulkan à l’honneur

Petit pimousse
FFmpeg 9.0 met de nouveau Vulkan à l’honneur

Un an après la version 8.0, l’équipe du projet FFmpeg passe à la mouture majeure suivante. Avec FFmpeg 9.0, Vulkan est particulièrement à l’honneur avec plusieurs améliorations importantes, notamment avec certains codecs orientés production et/ou post-production.

La nouvelle version, nommée « Lei », propose ainsi le décodage matériel d’APV (Advanced Professional Video) via Vulkan. APV est un codec royalties-free (sans redevance) créé par Samsung et pensé comme alternative ouverte à des formats comme le ProRes d’Apple. Comme toujours avec le décodage matériel, cela signifie que le travail est déchargé du CPU vers le GPU, indépendamment du constructeur, Vulkan étant une API multiplateforme.

Puisque l’on parle du ProRes, FFmpeg 9.0 a également du neuf sur le codec. Une accélération Vulkan est là aussi proposée, en complément d’un support ProRes RAW via VideoToolbox. Les flux ProRes RAW, très lourds et jusqu’ici majoritairement décodés au format logiciel ou via des chemins propriétaires Apple, obtiennent ainsi une voie d’accélération GPU générique, ce qui devrait là aussi avoir des répercussions importantes.

Ces deux ajouts, en plus du nouveau filtre v360_vulkan pour la reprojection vidéo 360° et/ou équirectangulaire, positionnent encore un peu plus FFmpeg comme pipeline GPU indépendant. Il fonctionne à l’identique sur les puces Intel, AMD ou encore NVIDIA, sur tous les systèmes d’exploitation, sans dépendre de SDK (kits de développement) propriétaires comme CUDA, NVENC, AMF ou encore VideoToolbox.

Invisible et omniprésent

Parmi les autres nouveautés, on peut noter la lecture native des WebP animés, des améliorations liées au cadre AMF d’AMD, l’arrivée d’un filtre transpose_cuda (rotation/retournement d’image accéléré CUDA, pour éviter les allers-retours GPU > CPU > GPU), le support et le passthrough des métadonnées dynamiques SMPTE 2094 - 50 pour améliorer la gestion des flux de travail HDR, le décodage HE-AAC 960 pour le contenu DAB+ côté audio, ou encore un nettoyage du code avec la suppression de plusieurs éléments obsolètes, dont le décodeur CELT et le parseur Ogg/CELT.

Comme toujours avec les nouvelles versions de FFmpeg, de nombreux composants sont mis à jour, comme libavutil 61.1.100, libavcodec 63.1.100, libavformat 63.1.100, libavdevice 63.1.100, libavfilter 12.1.100, libswscale 10.1.100 et libswresample 7.1.100.

L’importance de cette nouvelle version ne se révèlera, comme d’habitude, qu’une fois son intégration réalisée dans d’autres projets qui en exploiteront les capacités. Rappelons que FFmpeg, même s’il n’est pas connu généralement du grand public, est une brique d’infrastructure invisible mais omniprésente dans le traitement multimédia au sens large.

Si vous connaissez mal ce projet, il s’agit d’une boite à outil pour coder, décoder, transcoder, muxer, démuxer et filtrer à peu près tous les formats audio/vidéo existants. On le retrouve dans de nombreux logiciels et services connus, dont le plus célèbre est sans doute VLC. FFmpeg joue également un rôle essentiel dans YouTube, HandBrake, OBS Studio, des serveurs multimédia domestiques comme Plex et Jellyfin, Discord, Chrome, Blender ou encore WhatsApp. Certains services commerciaux ayant pignon sur rue, comme Netflix, s’en servent également, mais on ne connait pas la nature précise de cet usage.

  •  

Apple attaque de nouveau OpenAI, qui se défend en public

Laver son linge sale
Apple attaque de nouveau OpenAI, qui se défend en public

Nouvel épisode dans ce qui va devenir une saga au long cours, celle qui oppose Apple à OpenAI. Le premier a déposé plainte contre le second le mois dernier : l’entreprise d’IA se serait rendue coupable de vol de secrets industriels pour accélérer la conception de nouveaux appareils. Apple demande désormais une injonction, alors qu’OpenAI prend le grand public à témoin.

Apple réclame donc une injonction préliminaire à la justice. Si cette ordonnance devait être accordée, elle empêcherait OpenAI d’accéder à certaines informations confidentielles d’Apple, de les acquérir ou de les transmettre. Ce faisant, le constructeur informatique cherche à ralentir le développement des premiers appareils d’OpenAI, le temps de déterminer si des secrets industriels ont bel et bien été volés.

OpenAI dénonce un dossier bancal

L’entreprise va devoir convaincre la juge en charge du dossier, Virginia K. DeMarchi, que son dossier est suffisamment costaud pour avoir des chances de l’emporter devant le tribunal. « Apple subira un préjudice irréparable si aucune injonction préliminaire n’est prononcée », affirme le groupe dans le document consulté par Reuters.

Apple réclame également une procédure de découverte accélérée : elle veut obtenir rapidement des documents internes d’OpenAI et interroger sous serment plusieurs personnes. Certaines d’entre elles sont citées dans la plainte, à commencer par Chang Liu, un ancien ingénieur, et Tang Tan, ex-vice président en charge du design d’appareils comme l’iPhone et l’Apple Watch. Il s’agit pour le groupe de collecter davantage de preuves.

OpenAI a choisi de se défendre publiquement de toute malversation, en publiant sur son blog un nouvel article, « Apple fait fausse route ». L’entreprise assure que « la demande d’injonction préliminaire d’Apple repose sur des informations erronées et est totalement inutile, car nous ne détenons aucun de ses secrets commerciaux et n’en voulons aucun. » Une défense qui, bien sûr, contraste complètement avec les accusations d’Apple.

OpenAI publie aussi des extraits de conversations sur iMessage entre Chang Liu et d’anciens collègues restés chez Apple, qui lui demandent de les aider dans leur travail alors qu’il a déjà rejoint OpenAI. L’entreprise cherche ici à donner une autre lecture des faits : l’ingénieur n’aurait pas fouiné clandestinement dans des documents confidentiels d’Apple, il se serait contenté de répondre à des questions d’employés.

La note de blog rappelle aussi le quiproquo survenu en février : Apple affirmait alors avoir contacté OpenAI sans obtenir de réponse, mais a finalement reconnu que ses avocats avaient écrit à la mauvaise personne, après avoir confondu deux noms de famille. Le groupe avait également assuré avoir échangé avec le directeur juridique d’OpenAI, une conversation qui n’a jamais eu lieu.

OpenAI, qui reproduit des extraits d’échange avec l’avocat d’Apple, souligne surtout que les accusations du constructeur n’ont pas été évoquées à l’époque. Cinq mois plus tard, Apple déposait sa plainte.

  •  

Un ancien ingénieur de Microsoft lance TMOG… un gestionnaire de tâches pour macOS

Mince, ça marche bien en plus
Un ancien ingénieur de Microsoft lance TMOG… un gestionnaire de tâches pour macOS

Comment ? Un gestionnaire des tâches sur macOS ? Oui, et bien fait en plus. Il s’agit pour l’instant d’une bêta, mais le projet est prometteur. Et des versions pour Windows et Linux sont prévues.

Dave Plummer, ex-ingénieur de Microsoft (il a notamment travaillé sur NT 4.0), s’est lancé dans un drôle de projet : estimant que le moniteur d’activité de macOS n’était pas digne de la plateforme, il a attaqué le développement d’un authentique gestionnaire des tâches pour la plateforme d’Apple. Oui, un gestionnaire des tâches, comme sous Windows.

Du code neuf et natif

L’histoire est intéressante pour plusieurs raisons. D’abord, le moniteur de macOS, s’il remplit bien ses fonctions élémentaires, ne propose pas de vue de synthèse de ce qui se passe sur la machine : le taux d’occupation du CPU (avec séparation par cœur logique), le remplissage de la mémoire, l’activité réseau ou du stockage, etc.

Ensuite, Dave Plummer a apporté un soin particulier à son développement. Il raconte comment Microsoft l’a laissé examiner, « à titre gracieux », le code source du gestionnaire des tâches de Windows XP. Cependant, aucun pan de code n’a été repris, affirme le développeur. À la place, il a développé un nouveau moteur partagé en C++ ainsi qu’une interface en Swift. C’est d’ailleurs un autre point intéressant : l’interface est léchée, réactive et parfaitement intégrée à l’ambiance macOS. La filiation avec le composant de Windows est cependant assumée dans le nom : TMOG, pour Task Manager Original.

C’est un « oui » !

L’application réunit également plusieurs fonctions au sein de la même interface. On retrouve, comme dans le gestionnaire des tâches de Windows, des onglets avec la vue de synthèse de ce que fait la machine, la liste des processus (qui reprend la vue par défaut du moniteur de macOS) ou encore celle des services. TMOG y ajoute un onglet pour les informations système ou encore la liste des applications lancées au démarrage, avec possibilité de les désactiver.

L’ensemble est particulièrement fluide, surtout pour les jauges et les courbes d’occupation. Les paramètres de l’application permettent de modifier différents éléments d’interface, dont le thème (clair ou sombre), la police par défaut ou encore la fréquence de rafraichissement.

TMOG est fournie pour l’instant sous forme de bêta. Elle n’est pas distribuée sur le Mac App Store pour une raison très simple : la boutique d’Apple oblige les applications qui y sont distribuées à fonctionner dans une sandbox. Pour un projet comme TMOG, ce type d’isolation est impossible, car elle doit aller chercher des informations dont la sandbox n’autorise pas la récupération.

L’application est gratuite et doit le rester, du moins sous cette forme. Dave Plummer indique qu’une version Pro payante pourrait apparaître plus tard. Et si vous vous posez la question : oui, des versions Windows et Linux sont prévues (cette dernière vient tout juste d’être confirmée). Le développeur insiste sur le caractère natif de ces applications et leurs performances.

  •  

Qwen3.8-Max : Alibaba revient dans la course pour rivaliser avec Fable 5 et Kimi K3

Sera-t-il le survivant ?
Qwen3.8-Max : Alibaba revient dans la course pour rivaliser avec Fable 5 et Kimi K3

15 jours après l’arrivée du modèle Kimi K3 de Moonshot AI, une autre entreprise chinoise, Alibaba, sort un modèle à plus de 2 000 milliards de paramètres. Comme en 2025, avec le « moment DeepSeek », les entreprises chinoises montrent qu’elles sont capables de suivre le rythme des leaders états-uniens.

Après Kimi K3 de Moonshot AI et ses 2 800 milliards de paramètres, Alibaba renforce l’idée que les entreprises chinoises du secteur ne se laissent pas distancer par Anthropic et OpenAI.

En effet, l’entreprise, d’abord spécialisée dans l’e-commerce, vient de sortir Qwen3.8-Max, un modèle à 2 400 milliards de paramètres. C’est là encore une Mixture of Experts, avec 95 milliards de paramètres actifs pour chaque token (il faut néanmoins charger l’intégralité du modèle en mémoire), contre 104,2 milliards pour Kimi K3.

Certes, c’est dans les deux cas un peu moins que ce que revendique Kimi K3, mais le nombre de paramètres ne fait pas tout et Alibaba prétend, benchmarks à son avantage à l’appui, que Qwen3.8-Max a des résultats globalement comparables à Gemini 3.1-Pro et GPT 5.6 Sol. Ça serait le cas aussi en le comparant à Fable 5 concernant les tâches de raisonnement multimodal, d’« agent visuel » (analyse automatique d’images) et de code, d’analyse de documents ou de « compréhension du monde ».

Comme Moonshot AI (qui a tenu promesse le jour J), Alibaba promet de libérer les poids de Qwen3.8-Max pour en faire un modèle « open source ». L’entreprise chinoise se laisse une exclusivité d’une semaine sur son QwenCloud mais affirme que « les poids du modèle seront mis à disposition en open source sur Hugging Face et ModelScope la semaine prochaine ».

Concurrencer Anthropic sur le code et l’automatisation des tâches de bureau

Avec les benchmarks mis en avant par Alibaba, l’entreprise vise clairement à concurrencer Anthropic concernant le code ainsi que l’automatisation des tâches de bureau. Elle raconte avoir testé son modèle sur trois « défis » dans lesquels « chaque résultat devait être obtenu en écrivant et en exécutant du code, sans aucune aide humaine » : le projet « oh-my-cli » (que Qwen3.8-Max a mis 10 jours à générer et que l’entreprise partage sur GitHub), la reproduction du code d’un article scientifique et un concours de mise en situation demandant de comprendre correctement ce que souhaite le client. Alibaba assure que dans ces trois tâches, son modèle ne s’est pas seulement contenté « de suivre un plan prédéfini : il évolue de lui-même grâce à des boucles de rétroaction ».

Des prix affichés cassés mais une consommation rapide des tokens

Concernant les prix, Alibaba affiche des prix cassés par rapport à ses concurrents : 2 dollars par million de tokens en entrée et 6 dollars par million en sortie. C’est encore moins cher que les prix affichés par Moonshot AI pour Kimi K3.

Rappelons notre comparatif des coûts par million de tokens en ajoutant Qwen3.8-Max :

En entrée :

  • Qwen3.8-Max : 2 dollars
  • Kimi K3 : 3 dollars
  • GPT-5.6 sol : 5 dollars
  • Fable 5 : 10 dollars
  • Opus 4.8 : 5 dollars

En sortie :

  • Qwen3.8-Max : 6 dollars
  • Kimi K3 : 15 dollars
  • GPT-5.6 sol : 30 dollars
  • Fable 5 : 50 dollars
  • Opus 4.8 : 25 dollars

Reste que cette différence de prix est difficile à évaluer réellement. En effet, comme nous l’avions déjà expliqué, les entreprises d’IA générative parlent de prix par million de tokens alors que ceux-ci ne sont pas égaux entre les entreprises et parfois même entre des modèles d’une même société. Ainsi, en mai dernier, nous montrions qu’Opus 4.7 cramait ses tokens beaucoup plus vite qu’Opus 4.6.

Déjà, certains utilisateurs de Qwen3.8-Max se plaignent d’avoir utilisé leur quota très rapidement. « Quatre prompts. C’est tout ce qu’il a fallu pour épuiser mon quota de 5 heures. Utilisé à 100 %. Mon quota hebdomadaire en est déjà à 31,2 % », affirme l’un d’entre eux sur X.

S’il est difficile de savoir si Qwen3.8-Max remplacera les modèles d’Anthropic dans les pratiques des développeurs, les investisseurs semblent voir les signes d’un deuxième « moment DeepSeek ». L’action Alibaba a bondi lundi de 7 % à Hong Kong, enregistrant sa plus forte hausse depuis près d’un mois, constatait Bloomberg.

  •  

Samsung et LG font le ménage dans les apps TV dopées aux proxys résidentiels

Derrière l’écran, le tunnel
Samsung et LG font le ménage dans les apps TV dopées aux proxys résidentiels

À quelques semaines d’écart, LG et Samsung ont annoncé la suspension ou l’interdiction sur leurs plateformes de téléviseurs connectés d’applications intégrant des systèmes de proxy résidentiel. Il en existe des utilisations légitimes, mais le manque de transparence de ces SDK, leur activation à distance et la difficulté pour les utilisateurs de comprendre ce à quoi ils consentent posent un vrai problème de confiance.

Début juillet, la société spécialisée en sécurité informatique Spur révélait que 42 % des applications proposées au téléchargement sur webOS – la plateforme smart TV de LG – intégraient des SDK permettant de transformer les téléviseurs connectés du constructeur en nœuds de sortie de proxy résidentiel. La même étude indiquait qu’au moins un quart des téléviseurs de Samsung fonctionnant sous Tizen embarquaient les mêmes composants.

Une fois la télé transformée en nœud de sortie proxy résidentiel, l’IP de l’utilisateur est utilisée par des services pour accéder à Internet… avec tous les risques que cela entraine, surtout en cas d’IP fixe. L’adresse peut être signalée en cas de scraping massif, de contournement de blocage, ou encore si elle sert de courroie de transmission à une activité frauduleuse. Le propriétaire de la télévision pourrait alors avoir des problèmes, sans oublier qu’un tel proxy peut générer de la latence sur son accès internet.

Quoi de neuf à la télé ce soir ? Un proxy

La branche américaine de LG a annoncé à KrebsOnSecurity que le constructeur travaillait avec les développeurs tiers au retrait dans leurs applications de cette fonction de proxy résidentiel. Et les développeurs qui s’y refuseront subiront une suspension de leurs applications. « Un réseau de proxy résidentiel n’est pas un usage prévu pour les téléviseurs connectés LG », déclarait le 21 juillet John Taylor, vice-président de LG Electronics USA.

L’examen des applications était déjà « bien avancé », assure le dirigeant, et « LG continuera de renforcer son processus d’évaluation des applications soumises par les développeurs, y compris celles qui intègrent des SDK de proxy résidentiel ». Au passage, LG file un mauvais coton en ce moment, après la controverse sur l’antivirus McAfee proposé de manière agressive aux utilisateurs de certains de ses moniteurs PC.

Une autre enquête, réalisée cette fois par Mnemonic, explique que des jeux distribués par la boutique de Samsung pour ses smart TV contiennent le kit de développement de Bright Data, une société israélienne qui commercialise des proxys résidentiels donnant accès à des millions de réseaux dans le monde.

Il existe des utilisations légitimes pour le proxy résidentiel, par exemple pour vérifier l’efficacité de dispositifs de censure ou de blocage géographique (voir si certains contenus sont accessibles depuis différents endroits), collecter des données publiques pour comparer des prix, ou encore pour contrôler la conformité de publicités (des marques peuvent vérifier que leurs pubs apparaissent correctement sans être associées à des contenus problématiques). Les proxys résidentiels sont prisés car ils ressemblent à du trafic humain « normal ».

Pac-Man et la connexion fantôme

Les téléviseurs enrôlés comme nœuds de sortie via Bright Data peuvent être utilisés pour télécharger des montagnes de données publiques sur le web depuis plusieurs sources à la fois pour éviter les protections anti-scraping. Mnemonic a observé du scraping de profils LinkedIn à grande échelle, ainsi que de la collecte de données pour entraîner des IA. Ce SDK, qui est aussi majoritairement présent dans les apps de proxy résidentiel distribuées par LG, veut pourtant montrer patte blanche.

Bright Data l’affirme à KrebsOnSecurity : « Chaque utilisateur accepte explicitement de participer via un écran de consentement et reçoit une contrepartie en retour ; chaque client est vérifié, et nos pratiques ont désormais fait l’objet d’un deuxième audit indépendant par PwC. » L’entreprise poursuit : « Nous restons attachés à un internet ouvert et transparent, où les entreprises légitimes, les chercheurs et les institutions peuvent accéder de manière responsable aux données relevant du domaine public. »

L’architecture de ces applications, comme la mise en avant de certaines d’entre elles par Samsung dans sa boutique, soulève des questions. Mnemonic indique que tout est « officiel » : le SDK est « dormant » tant que le téléspectateur n’a pas donné son accord… mais les apps ne sont que des coquilles vides qui chargent ensuite le vrai code depuis un serveur distant. Ce que Samsung ou LG vérifient dans leurs boutiques n’est donc pas ce qui se lance sur la télé.

Image : Mnemonic

Les jeux Pac-Man et 2048 Football Cup proposent par exemple une expérience « sans pub », pour peu que l’utilisateur accepte que son téléviseur télécharge des données publiques depuis internet en utilisant l’adresse IP de l’appareil. « Si c’est gratuit, c’est vous le produit » prend ici tout son sens.

Emboîtant le pas de son rival, Samsung a donc commencé à restreindre l’apparition de nouvelles apps intégrant de telles fonctions sur sa plateforme Tizen. « Nous mettons actuellement en place des politiques strictes à l’échelle de la plateforme pour les développeurs, interdisant explicitement les SDK de proxy résidentiel, et nous travaillons à identifier et supprimer toutes les applications actuellement disponibles dans notre boutique qui contiennent ces composants », ajoute un porte-parole de l’entreprise à TechCrunch.

Les proxys résidentiels sont une « menace croissante dans le cyberespace »

Il y a deux ans déjà, Orange alertait sur les proxys résidentiels qui « représentent une menace croissante dans le cyberespace, car ils sont fréquemment utilisés par des groupes d’attaquants qui ainsi se cachent au sein du trafic légitime, mais aussi agissent de manière légitime […] Pour obtenir une infrastructure pouvant atteindre plusieurs millions d’hôtes, les fournisseurs de proxys résidentiels utilisent des techniques qui peuvent induire en erreur les utilisateurs qui installent des logiciels tiers ».

Le nombre d’adresses IP est un point crucial pour les proxys résidentiels, un déploiement massif des points de sortie est donc primordial : « Ces points de sortie incluent les adresses IP des routeurs domestiques, des ordinateurs personnels, des téléviseurs intelligents et, de plus en plus, des téléphones mobiles utilisant les réseaux 4G et 5G ». Il y a des utilisateurs prêts à louer leur connexion, mais aussi d’autres piratés et tout un dégradé de nuances entre ces deux extrêmes.

Depuis maintenant plusieurs années, une des stratégies des proxys résidentiels « est l’implication d’utilisateurs conscients et volontaires », mais qui ne comprennent pas toujours « l’utilisation finale de leur connexion Internet ». Dans le cas présent, nous y sommes probablement.

Côté développeurs, certains proxys résidentiels proposent une sorte de « PaaS » ou « Proxyware as a service » avec un kit pour intégrer directement et facilement cette fonctionnalité dans leur application.

  •  

Bitcoins : des clés cryptographiques des wallets de Coldcard trop faciles à reconstituer

Un coffre-fort qui manque de combinaisons
Bitcoins : des clés cryptographiques des wallets de Coldcard trop faciles à reconstituer

Mauvaise surprise pour des utilisateurs de portefeuilles de bitcoins de Coldcard. Des petits malins ont su reconstituer leurs phrases de récupération, générées par une méthode trop simple. Résultat, plus de 110 millions de dollars dérobés, et un rappel utile : les clés cryptographiques ne valent que si le système qui les crée est réellement imprévisible.

Une erreur de programmation aurait empêché certains wallets du fabricant Coldcard d’utiliser leur générateur matériel de nombres aléatoires pour créer des « seeds », ces phrases de récupération de 12 ou 24 mots. Cette erreur logicielle aurait poussé le générateur de ces portefeuilles à se rabattre sur une méthode reposant sur des données relativement prévisibles (numéro de série de la puce ou encore valeurs liées à l’horloge), explique l’équipe Bitcoin Engineering and Security de Block.

Plus de 100 millions de dollars volatilisés

Le 30 juillet, 1 196 adresses ont été entièrement vidées pour un peu plus de 1 082 bitcoins, ce qui représente environ 70 millions de dollars selon les calculs de Galaxy Research. L’opération a été rapide, elle n’a duré en tout et pour tout 41 minutes. Deux autres vagues ont eu lieu par la suite, pour un total de 1 816 BTC, soit 114 millions de dollars.

Image : Coldcard

Les bitcoins ne sont pas stockés dans les wallets Coldcard eux-mêmes, mais sur la blockchain ; le portefeuille physique ne conserve que les clés privées permettant de déplacer les bitcoins. En temps normal, ces clés sont impossibles à deviner. Mais dans ce cas, une entropie très insuffisante – autrement dit un hasard « prévisible » – aurait considérablement réduit le nombre de phrases de récupération possibles.

L’erreur ne venait pas de l’absence d’un générateur matériel de nombres aléatoires, mais d’un mauvais branchement logiciel. Le code chargé de créer les phrases de récupération appelait par erreur un générateur de secours alimenté notamment par l’identifiant de la puce et des valeurs d’horloge. Sur les anciens wallets Mk2 et Mk3 concernés, aucun véritable hasard cryptographique ne venait corriger cette faiblesse. Sur les modèles plus récents, Coldcard ajoutait bien une source sécurisée, mais n’en conservait que 32 bits, réduisant fortement le nombre de seeds possibles.

L’attaquant n’avait donc pas besoin de pirater les appareils : il lui suffisait de reproduire le générateur défaillant sur ses propres machines, puis de tester les seeds candidates. Toutes les clés privées et les adresses du propriétaire en découlent, c’est pourquoi il importe que la seed soit choisie de manière complètement aléatoire et imprévisible, ce qui n’était pas le cas ici.

Les fonds volés sont regroupés sur quatre adresses bitcoin. Leur parcours peut être suivi publiquement, mais les identités des personnes qui contrôlent ces adresses restent inconnues, sauf à recouper ces transactions avec d’autres informations, par exemple celles d’une plateforme d’échange. Il se trouve que l’attaquant aurait utilisé un compte payant auprès d’un fournisseur de données blockchain pour interroger les adresses au moment du vol.

Ces informations ne proviennent pas d’une plateforme d’échange, mais un compte payant peut laisser des traces potentiellement exploitables pour remettre la main sur le ou les auteurs de ce casse. Quant aux utilisateurs de Coldcard, ils ne doivent pas se contenter de mettre à jour leurs portefeuilles. Il faut aussi et surtout créer une nouvelle seed à partir d’un système mis à jour, puis transférer les cryptos vers les nouvelles adresses.

Des clés aux pieds d’argile

Cette histoire rappelle que les clés, même très longues (128 ou 256 bits) ne sont aussi solides que la méthode cryptographique qui sert à les générer. Si elle ne produit qu’un petit nombre de valeurs possibles, la sécurité de la clé devient largement illusoire. Dans le cas Coldcard, les wallets Mk4, Q et Mk5 généraient des clés d’environ quatre milliards de suites réellement distinctes. Un nombre immense à l’échelle humaine, mais suffisamment réduit pour pouvoir être exploré par des ordinateurs.

Il y a plusieurs exemples de mécanismes cryptographiques robustes, mais affaiblis par leur implémentation. On peut rappeler la découverte du groupe fail0verflow qui, fin 2010, révélait la clé privée permettant de signer les jeux et les logiciels de la PS3. Il devenait donc possible de faire tourner des homebrews et des programmes non autorisés par Sony sur la console.

L’algorithme ECDSA utilisé exigeait une valeur secrète différente pour chaque signature (« nonce »). Mais voilà, la PS3 réutilisait la même valeur… En comparant plusieurs signatures, les bidouilleurs ont pu calculer la clé utilisée par Sony. Le problème ne résidait pas dans l’algorithme en lui-même, mais dans son implémentation.

Autre exemple célèbre : en 2014, le National Institute of Standards and Technology (NIST) américain retirait un algorithme cryptographique de son projet de recommandations sur les générateurs de nombres pseudo-aléatoires. Il s’agissait de Dual_EC_DRBG, qui était très lent, favorisait certains nombres plutôt que d’autres, et avait cette réputation d’être un tuyau percé.

En septembre 2013, des documents révélés par Edward Snowden ont ravivé les soupçons autour de cet algorithme, soupçonné depuis plusieurs années de contenir une porte dérobée conçue par la NSA. L’agence avait justement insisté auprès du NIST pour conserver Dual_EC_DRBG, alors que ses faiblesses étaient connues depuis 2007.

  •  

☕️ Path of Exile 2 : un PC complet envoyé à NVIDIA pour traquer un plantage



Grinding Gear Games, le studio de Path of Exile, a dû déployer les grands moyens pour venir à bout d’un bug gênant dans son dernier jeu. Il a tout de même fallu envoyer à NVIDIA un PC de démo pour débusquer le plantage et le corriger.

Depuis le lancement de Path of Exile 2 en accès anticipé fin 2024, le jeu souffrait d’un bug pénible : un gel de l’image, parfois assez long, suivi d’un écran de chargement. Le moteur graphique se réinitialise ensuite, et la partie reprend… mais avec des performances dégradées pendant un moment, le temps de recharger les textures et les shaders, ces petits programmes nécessaires à l’affichage des différents éléments graphiques du jeu.

À l’origine, ce bug faisait planter complètement le jeu. Les développeurs du studio ont donc mis en place une rustine pour redémarrer le moteur sans fermer le jeu. Au cours de son enquête au long cours, Grinding Gear Games a établi que le bug ne touchait que les GPU NVIDIA équipés du pilote 566.36 ou plus récent.

Pour s’assurer que NVIDIA puisse corriger le plantage, très difficile à reproduire (il était particulièrement fréquent chez les joueurs de très haut niveau, ce qui ajoutait à la frustration), le studio a donc tout simplement envoyé un PC au complet au constructeur de cartes graphiques.

« Comme le problème ne se produisait pas sur toutes les machines, nous avons décidé de prendre l’un de nos ordinateurs sur lesquels il pouvait se produire et de l’expédier à NVIDIA », explique Jonathan Rogers, directeur du jeu. « Le PC, l’écran… bon sang, nous avons même ajouté la souris et le clavier. Nous ne voulions laisser aucune variable au hasard. Nous avons mis toute cette fichue installation dans une boîte, nous la leur avons envoyée, puis nous avons attendu. »

L’attente a valu le coup, puisque NVIDIA a découvert que la mémoire réservée aux shaders était insuffisante. Pour s’en débarrasser, les joueurs peuvent télécharger la dernière mise à jour 610.88 des pilotes graphiques NVIDIA, puis laisser le temps au jeu de reconstruire le cache des shaders.

Le taux de plantages tombe à des niveaux raisonnables après la mise à jour.

Autre bug corrigé, celui qui concerne la compilation d’une partie des shaders sur l’écran de chargement, puis en arrière-plan pendant que le joueur progresse dans le niveau. Le cache de shaders du pilote NVIDIA est limité et partagé entre tous les jeux ; lorsqu’il est plein, les nouveaux shaders ne sont plus correctement conservés en mémoire et doivent être recompilés. Une opération bien plus lente.

Une version précédente du pilote graphique avait supprimé la capacité de nettoyer automatiquement les anciens shaders inutilisés. Chez les joueurs concernés, cela entraînait des chargements prolongés et des objets et des effets qui apparaissaient avec un train de retard. Les développeurs de Grinding Gear Games ont donc réduit la taille des shaders. L’installation du nouveau pilote et la mise à jour du jeu apportent un correctif, mais avant de se lancer dans la chasse aux démons, il faudra au préalable laisser le titre recompiler ses shaders.

  •  

Apple submergée par les rapports de bugs générés par IA

Ça bouche sur le radar
Apple submergée par les rapports de bugs générés par IA

Apple, comme d’autres entreprises de la tech, se noie dans les signalements de bugs générés par IA. Pour tenter de garder la tête hors de l’eau, le constructeur a mis en place plusieurs mesures visant à limiter le volume des rapports reçus. Au risque de frustrer les chercheurs en sécurité.

Apple impose depuis juin un plafond et une période de carence de 30 jours pour les rapports de bugs transmis via le portail web dédié. « Face à l’augmentation du nombre de signalements de sécurité générés par IA dans l’ensemble du secteur, nous avons récemment ajusté le nombre de nouveaux rapports qu’un chercheur peut avoir ouverts simultanément », a confirmé l’entreprise au Financial Times.

Apple ferme le robinet

Il s’agit pour le constructeur de donner le temps à ses propres équipes de vérifier les signalements et, le cas échéant, de développer les correctifs. Le tsunami de rapports de bugs de mauvaise qualité générés par IA est tel qu’il est très difficile (et très long) de trier le bon grain de l’ivraie. Le système qui examine les signalements est sous pression, il a donc fallu prendre des mesures radicales.

Malheureusement, cette solution peut avoir une conséquence négative : empêcher des chercheurs en sécurité légitimes d’alerter Apple de l’existence d’une importante vulnérabilité. C’est le cas de l’équipe italienne Bynario, qui a déniché une cinquantaine de failles dans la dernière version de macOS avec l’aide de ChatGPT en trois semaines seulement.

Parmi ces vulnérabilités, une d’entre elles est particulièrement sérieuse puisqu’elle permet une élévation de privilèges, qui pourrait donner à un pirate la possibilité de prendre le contrôle d’un Mac. Hélas, Bynario n’a pas pu prévenir Apple en raison des nouvelles limites imposées aux signalements. Le groupe a néanmoins accepté d’examiner le rapport, suite à la demande d’information du FT.

En 2025, les chercheurs italiens avaient soumis huit rapports de bugs à Apple, dont un qui a été corrigé en novembre. Depuis le début de l’année, ils ont signalé cinq failles supplémentaires, avant qu’Apple leur ferme la porte. La vulnérabilité impossible à soumettre concernait le système de Memory Integrity Enforcement, dévoilé en septembre dernier et censé empêcher les attaques par corruption de mémoire. Une faille de ce type peut se vendre jusqu’à 200 000 dollars sur le marché noir des cybercriminels, selon Bynario.

L’appât du gain

« Les responsables de projets et les éditeurs sont submergés par la quantité de bugs découverts », admet Alfredo Pesoli, directeur général et cofondateur de Bynario, pour qui « c’est une période très difficile pour le secteur ». Apple précise que les chercheurs peuvent « facilement demander à tout moment » une augmentation de l’enveloppe de signalements, pour faire en sorte que les rapports de sécurité critiques puissent être pris en compte.

Apple a bonifié l’an dernier son bug bounty, qui permet aux chercheurs d’empocher jusqu’à 2 millions de dollars (et même 5 millions avec les bonus) pour les failles les plus importantes. Il y a de quoi attiser l’intérêt de beaucoup d’amateurs qui tentent leur chance avec l’aide des outils d’IA.

Dans sa dernière livraison de mises à jour logicielles, Apple a multiplié les correctifs : 87 vulnérabilités corrigées dans iOS 26.6, 155 dans macOS 26.6. Plusieurs de ces correctifs ont été rendus possibles grâce à l’IA d’Anthropic et d’OpenAI, entre autres labos. Apple a également annoncé que le processus de distribution de ces mises à jour allait s’accélérer, là aussi en raison des gros volumes de signalements.

Apple n’est pas la seule entreprise du secteur à ployer sous les correctifs de sécurité en raison de l’IA. Google a ainsi annoncé la semaine dernière que Chrome allait avoir droit à deux mises à jour hebdomadaires, au lieu d’une.

  •  

Microsoft veut convaincre sur les améliorations de Windows 11 et met l’accent sur la RAM

Personne ne s'en plaindra
Modernisation et performances de Windows 11 : Microsoft a encore des choses à dire

Pavan Davuluri, vice-président de Microsoft chargé de Windows et des services, a publié un important billet de blog le 31 juillet. Il y renouvelle les engagements de l’entreprise sur les améliorations portées ou à venir de Windows 11, dont les performances.

Le responsable commence par faire le tour des travaux déjà engagés et montrés. Ils sont soit disponibles depuis peu, soit vont arriver ou sont déjà présents dans les préversions de la branche expérimentale du système, accessible depuis le programme Windows Insider.

Il liste ainsi les possibilités de personnalisation de la barre des tâches, la réduction du périmètre des fonctions IA « là où elles ont le plus de sens », la réduction des frictions dans Windows Update, les performances et la fiabilité de l’Explorateur, un plus grand contrôle sur les widgets, un programme Windows Insider plus simple et transparent, ou encore les améliorations sur le Feedback Hub. Les performances, la fiabilité et les « expériences bien conçues » sont à considérer désormais comme la sainte trinité qui guiderait les équipes.

Pavan Davuluri liste également les apports à venir : une recherche plus rapide et efficace, le renforcement de WinUI et son utilisation plus intensive dans le système (dont la fenêtre des propriétés apparue récemment), les fonctions supplémentaires pour le menu Démarrer et la barre des tâches, une élévation générale de la qualité des pilotes via la Driver Quality Initiative, de meilleures performances pour de nombreux composants, le support des webcams ESS pour Windows Hello ou encore un effort général de réduction de l’empreinte mémoire.

Certaines zones du système font l’objet d’une attention particulière, selon le responsable. D’abord, une expérience « out of the box » plus rapide et efficace. Ensuite, une mise en avant des contrôles parentaux (en particulier lors de la première configuration de l’ordinateur), ou encore des optimisations sur la mémoire consommée.

Un travail spécifique sur la consommation de mémoire

Ce dernier point a été copieusement repris sur X ces derniers jours. Pavan Davuluri pointe spécifiquement les configurations ayant 8 Go de mémoire : « Réduire l’empreinte mémoire Windows pour offrir une expérience Windows rapide et réactive sur tous les PC utilisés quotidiennement par les clients ».

Une phrase loin d’être anodine, pour deux raisons. D’abord, parce que le système de Microsoft a toujours été considéré comme gourmand. L’entreprise semble piquée au vif, particulièrement depuis que Linux apparait de plus en plus comme une alternative viable à Windows pour les jeux vidéo. Un domaine qui était jusque très récemment la chasse gardée de Microsoft, grâce notamment à l’abondance de pilotes (même si leur qualité peut fortement varier).

Ensuite parce que la situation mondiale l’exige probablement : la mémoire vive est beaucoup plus onéreuse. Le marché exerce sur les éditeurs logiciels une pression jamais vue, après des décennies de croissance presque linéaire sur la quantité toujours plus importante de RAM (ou de mémoire vidéo) dans les configurations. Ce n’est pas un hasard non plus si Apple a insisté pendant sa dernière WWDC sur les optimisations apportées à la fournée 27 de ses systèmes, particulièrement macOS.

« Les derniers mois nous ont redonné de l’énergie »

Plusieurs personnes de l’équipe Windows se sont exprimées dans le sillage de la publication de Pavan Davuluri, le plus souvent pour indiquer que la période était intéressante et qu’il restait beaucoup à venir. Plusieurs laissent penser que cette accélération était attendue de pied ferme. Davuluri l’indique à demi-mots à la fin de son billet :

« Les derniers mois nous ont redonné de l’énergie. Rencontrer des membres de Windows Insiders lors de nos rencontres mensuelles et entendre ce que vous en pensez a été l’un des meilleurs moments. C’est un travail que nos ingénieurs adorent et nous voulons que vous le ressentiez dans le produit. Nous savons que nous avons encore beaucoup à faire, et nous sommes reconnaissants de vivre ce voyage avec vous ».

Certains observateurs semblent y voir un changement fort de signal. Ewan Dalton, de Windows Latest, indique ainsi avoir travaillé plus de 25 ans chez Microsoft. Selon lui, Windows « reçoit de nouveau les soins qu’il mérite ». Il estime que Microsoft s’est développé dans trop de directions pour que le système reste un produit de qualité, notamment avec l’arrivée d’Azure et plus généralement du cloud.

Maintenant que le système est attaqué de toute part (Linux, MacBook Neo, performances, expérience utilisateur…), l’éditeur bougerait enfin dans la bonne direction. La situation sera probablement plus claire d’ici quelques mois et nous ferons le point sur les promesses et les résultats.

  •  

OpenAI promeut son prochain modèle Astra avec la résolution de 10 problèmes de maths

IA pas de problème
OpenAI promeut son prochain modèle Astra avec la résolution de 10 problèmes de maths

OpenAI met en avant la résolution de 10 problèmes de mathématiques par son nouveau modèle, nom de code Astra, qui n’est pas encore disponible. L’usage de plus en plus commun de l’IA générative dans la recherche en mathématiques pose parfois des questions sur l’attribution de la paternité d’une découverte.

L’entreprise de Sam Altman a dévoilé récemment le nom utilisé en interne de son nouveau modèle : Astra. Selon OpenAI, celui-ci a livré la solution à 10 problèmes mathématiques.

C’est dans un billet de blog que l’entreprise présente ces résultats. Il est accompagné d’un PDF détaillant chaque résolution, mis en ligne sur les propres serveurs de l’entreprise, et non sur l’un des sites de preprint où les chercheurs partagent d’ordinaire leurs publications.

« Ces résultats ont été obtenus grâce à une version interne d’Astra, notre prochain modèle phare », affirme OpenAI, qui ne mentionne pas les noms des mathématiciens qui auraient supervisé ces recherches.

L’entreprise d’IA générative ajoute : « Le nombre total de jetons nécessaires pour trouver des solutions à ces problèmes coûterait environ 2 000 dollars selon les tarifs de Sol API ». Cette somme parait basse mais semble prendre en compte seulement les tokens utilisés pour reproduire la démonstration sans inclure les essais-erreurs que l’entreprise a dû faire avant d’obtenir les prompts adéquats.

Depuis quelques mois, l’IA générative bouscule la recherche en mathématiques et, comme nous l’évoquions, toutes les maths ne sont pas touchées de la même façon. Mais une partie de la communauté a publié une position sur l’intelligence artificielle, dite Leiden Declaration on Artificial Intelligence and Mathematics, qui liste cinq « menaces potentielles » pour la discipline. Pour rappel, les voici :

  • la noyade sous « des arguments plausibles mais peu fiables (voire incorrects) »,
  • l’absence de citations correctes ou la violation de copyright,
  • la mise en avant des résultats de recherche seulement lorsque l’IA a été utilisée,
  • la diffusion de résultats sans publication de réels articles de recherche,
  • la perte de l’autonomie vis-à-vis des entreprises qui développent les IA génératives.

Le mathématicien David Madore expliquait aussi dans un billet de blog publié en juin dernier : « OpenAI et les autres boîtes d’IA ont décidé d’utiliser les maths comme « benchmark » censément objectif pour montrer leur supériorité les unes sur les autres (notamment dans le contexte de l’introduction en bourse d’OpenAI). Évidemment, ce qui les intéresse n’est pas de faire des maths ni d’aider la science ou les mathématiciens, mais de vendre leurs produits ».

« Des questions auxquelles une entreprise technologique ne peut répondre à elle seule »

Dans son billet annonçant ses dix résolutions, OpenAI essaye de ne pas trop brusquer cette communauté. « L’émergence de systèmes capables de contribuer à la recherche mathématique soulève des questions auxquelles une entreprise technologique ne peut répondre à elle seule », affirme-t-elle, évoquant aussi la déclaration de Leiden.

Mais elle soulève en miroir une question d’éthique aux mathématiciennes et mathématiciens : « Nous estimons que l’attribution doit refléter fidèlement la manière dont un résultat a été obtenu : attribuer à un être humain la paternité d’une démonstration entièrement générée par un système d’IA reviendrait à donner une image fausse tant de la contribution de ce système que de la nature du véritable travail intellectuel humain ».

Des chercheurs proposent une résolution d’un problème à moins de 4 h d’intervalle

D’autres questions se posent sur la paternité d’une découverte à l’heure où l’IA générative permet à des chercheurs de mettre en ligne rapidement une démonstration. En effet, le magazine Scientific American raconte que deux articles résolvant un problème de cryptographie quantique ont été mis en ligne à moins de quatre heures d’intervalle sur la plateforme arXiv.

« Nous proposons une construction inconditionnelle d’un schéma de chiffrement à clé privée à usage unique, non-clonable et sécurisé d’un point de vue de la théorie de l’information, pour des messages d’un bit, avec un chiffrement et un déchiffrement efficaces et un avantage inclonabilité-indiscernabilité exponentiellement faible », expliquent ainsi les chercheurs Prabhanjan Ananth et Amit Sahai dans le résumé de leur article mis en ligne le 23 juillet à 17h35 UTC. Le doctorant Seyoon Ragavan a, de son côté, mis en ligne son article le même jour à 20h53 UTC.

Les deux articles proposent deux résolutions différentes d’un même problème, en utilisant le même modèle (GPT-5.6 Sol Ultra), soulevé lors d’une conférence au Simons Institute for the Theory of Computing de Berkeley plus tôt dans le mois. Ils n’ont pas encore été relus par les pairs et concernent un sujet très particulier de la recherche en cryptologie quantique.

« Aujourd’hui, la mentalité générale est la suivante : dès que quelqu’un évoque un problème non résolu, la première chose à faire est de vérifier si GPT peut le résoudre », explique Prabhanjan Ananth interrogé par Scientific American. « De nombreux problèmes que nous ne savions pas résoudre vont trouver une solution dans un avenir très proche. », assure-t-il.

Si de nombreux mathématiciennes et mathématiciens ont signé la déclaration de Leiden, en résolvant certains problèmes mathématiques, les entreprises d’IA générative en attirent aussi certains. Jacob Tsimerman, chercheur de l’université de Toronto et récent lauréat de la médaille Fields, vient ainsi d’être embauché par OpenAI, explique le Wall Street Journal qui ne précise pas le salaire du nouvel employé de Sam Altman.

  •  
❌