Vue lecture

☕️ Valve alerte sur une fuite de données touchant des commandes d’appareils Steam en Europe



Valve a prévenu les clients européens de la Steam Machine et du Steam Controller d’une fuite de données les concernant. CEVA, l’entreprise de logistique chargée de la distribution de ses produits sur le Vieux Continent, a en effet été victime d’une cyberattaque.

Les données compromises sont le nom, l’adresse postale, le pays, le numéro de téléphone, l’adresse email, le type du produit acheté et son prix, d’après le courriel de Valve partagé par Digital Foundry. CEVA n’a accès ni aux informations de paiement, ni aux mots de passe des comptes Steam. Il n’est pas nécessaire de changer son mot de passe Steam ni de modifier quoi que ce soit dans les réglages du compte.

Illustration : Flock

Valve recommande toutefois la plus grande vigilance dans les prochains jours, le risque de hameçonnage étant important. « Attendez-vous à recevoir de faux messages — par e-mail, SMS ou téléphone — mentionnant votre commande de matériel et semblant provenir de Steam, de Valve ou d’une société de livraison », prévient l’entreprise. Ces messages frauduleux pourraient indiquer l’adresse du client pour prouver leur authenticité, demander la confirmation d’une livraison ou de payer des frais de douane, ou encore de se connecter pour « vérifier » une commande.

L’assistance Steam ne traite les problèmes de compte que sur le site dédié https://help.steampowered.com/. « Jamais par email, chat Steam ou Discord. Toute personne qui vous contacte ailleurs en prétendant être l’assistance Steam ne l’est pas ». Valve conseille de saisir l’URL soi-même plutôt que de cliquer sur un lien présent dans un message ; les pages de connexion sont présentes sur store.steampowered.com, www.steampowered.com, steamcommunity.com ou help.steampowered.com. Enfin, l’assistance de la boutique ou un transporteur ne demandera jamais de mot de passe ou de code Steam Guard (le 2FA de Steam).

CEVA conserve les informations des clients de Steam pour les produits physiques jusqu’à 90 jours après la commande. L’enquête est toujours en cours, Valve ayant été notifiée de la fuite le 7 août. Les systèmes affectés ont été isolés et mis hors ligne. Étrangement, l’opérateur de Steam « fait pression » sur CEVA pour connaitre l’étendue complète de ce qui a été volé et la manière dont l’extraction s’est déroulée. Valve est aussi en train d’informer les autorités de protection des données dans les pays concernés.

  •  

La France ouvre la route aux robots livreurs autonomes

Attention aux ronds-points
La France ouvre la route aux robots livreurs autonomes

Faudra-t-il un jour partager les routes avec les robots livreurs ? La voie est en tout cas libre, du moins du point de vue de la réglementation : le ministère des Transports a publié un arrêté qui homologue ces véhicules bien particuliers en France.

Assurer la livraison du dernier kilomètre, c’est un des plus importants enjeux des plateformes de commerce en ligne. Elles vont pouvoir ajouter à leur arsenal un nouvel outil : les robots autonomes. Le ministère des Transports autorise désormais leur homologation depuis la publication de l’arrêté du 28 juillet. Ces robots « compacts, électriques et conçus pour effectuer de courtes distances » pourront donc circuler sur la voie publique, en dehors des trottoirs.

Feu vert pour les robots livreurs

En plus de rouler sur batterie, ces véhicules pourront être équipés de capteurs comme des lidars, des caméras et des radars, et bien sûr de logiciels embarqués pour se repérer sur la route. De quoi se déplacer de manière autonome dans une zone ou sur un parcours prédéfini. « Ces robots contribueront à construire une logistique urbaine plus propre, plus silencieuse et plus efficace, au bénéfice des collectivités, des entreprises et des citoyens », annonce Philippe Tabarot, ministre des Transports.

Ces véhicules de catégorie L – qui recouvre les cyclomoteurs, les motos, les tricycles motorisés et les quadricycles de type voitures sans permis – resteront supervisés à distance pour répondre aux difficultés qu’ils pourraient rencontrer en chemin. Il sera intéressant de voir comment ils géreront les ronds-points, véritable spécificité française qui nécessite une adaptation des logiciels de conduite autonome.

Mais pour le reste, il s’agira de véhicules sans présence humaine à bord, et on ne parle pas que de petits chariots sur roues : il sera ainsi possible d’homologuer des modèles pouvant mesurer jusqu’à 4 mètres de long, 2 mètres de large et 2,5 mètres de haut, avec une charge utile pouvant atteindre 1 000 kg. Ils pourront aussi assurer des livraisons sur « plusieurs dizaines de kilomètres ».

Les véhicules seront soumis aux réglementations sur la protection des données personnelles ainsi qu’aux obligations en matière de cybersécurité. Il reviendra aux collectivités locales de déterminer les zones ou les itinéraires sur lesquels ces livreurs d’un nouveau genre pourront circuler.

Des livraisons oui, des humains non

La conduite autonome totale transportant des personnes sur route ouverte, partout et sans contrainte, n’est pas autorisée aujourd’hui en usage général. Les véhicules de niveau 3 peuvent déléguer temporairement la conduite au système, mais le conducteur doit rester en mesure de reprendre la main lorsque le véhicule le demande. Cette délégation n’est possible que dans des conditions précises d’utilisation, notamment environnementales, routières et de trafic. Les niveaux 4 et 5 restent, en pratique, limités à des cas très encadrés : navettes ou services automatisés, généralement sur des parcours ou dans des zones bien définies.

Le gouvernement a récemment refusé d’autoriser la conduite assistée de Tesla (FSD), tout en se disant prêt à homologuer des véhicules autonomes dès l’année prochaine. La France a procédé à plus de 200 expérimentations de véhicules autonomes depuis 2015.

Si la conduite autonome d’humains attendra des jours meilleurs, l’exécutif a été plus réactif sur les robots de livraison, alors que « les travaux engagés au niveau international, tant au niveau de l’ONU que de l’Union Européenne, pour définir un cadre pour l’homologation des robots de livraison autonomes sont encore en cours », rappelle le ministère. « En ouvrant la voie à l’homologation des robots de livraison autonomes, notre pays confirme sa place parmi les plus avancés au monde dans ce domaine, fort d’un écosystème reconnu dans l’intelligence artificielle et les technologies connectées », se réjouit Philippe Tabarot.

  •  

En Australie, Meta paye des suprémacistes blancs et anti-vaccins pour publier sur Facebook

Business de la haine
En Australie, Meta paye des suprémacistes blancs et anti-vaccins pour publier sur Facebook

Depuis octobre 2024, Meta a mis en place un programme de monétisation de contenus sur Facebook. En Australie, l’entreprise y a invité des influenceurs connus pour leurs propos racistes et anti-vaccins.

Meta a mis en place, depuis plus d’un an, un programme de monétisation de contenu Facebook regroupant tous ses outils permettant aux « créateurs » «de générer plus facilement des revenus grâce à un plus grand nombre de formats de contenu ». L’entreprise filtre les utilisateurs qui peuvent y avoir accès. Mais, en Australie, des influenceurs suprémacistes blancs et antivaccins y ont été invités par l’entreprise de Mark Zuckerberg et ainsi y poster des contenus qui violent les règles que Meta a elle-même écrites.

Selon le média australien ABC, ce programme permet notamment au militant d’extrême droite Hugo Lennon d’être rémunéré pour la promotion de ses idées racistes.

Hugo Lennon, un jeune et riche influenceur d’extrême droite invité par Meta

D’après notre consœur Lucy Carter,Hugo Lennon bénéficie du programme de monétisation de contenus de Meta depuis le mois de septembre 2025. Ce même mois, Hugo Lennon (connu sous le pseudo « auspill ») a organisé une marche xénophobe contre les immigrés devant le Parlement australien.

L’événement et sa promotion en ligne ont rapidement fait passer ce jeune homme de 21 ans, fils d’une famille dirigeant un vaste empire immobilier, de TikTokeur publiant des vidéos conseillant de « glacer ses testicules » à influenceur de l’extrême droite australienne accusant les migrants d’être responsables de la crise du logement dans le pays, expliquait à l’époque le Sydney Morning Herald.

Le journal australien indique que l’influenceur inquiétait même son homologue états-unien Charlie Kirk, qui lui avait exhorté à se détourner de « l’ethno-nationalisme blanc » lors d’un débat peu avant sa mort. Plus d’un an auparavant, sous pseudo, Hugo Lennon participait à une discussion sur Telegram avec des figures clés du mouvement néonazi australien où les utilisateurs discutaient de doxxing et débattaient sur leurs traductions préférées de l’ouvrage d’Hitler, Mein Kampf. Bref, les positions d’extrême droite étaient connues publiquement avant même qu’il soit invité par Meta dans son programme de monétisation de contenus.

Hugo Lennon a bénéficié de ce programme, selon ABC qui a obtenu l’information grâce à l’association What to fix!. Celle-ci a mis en place une base de données récupérant les informations des listes des « éditeur·ices partenaires » de Meta. L’entreprise a fait un petit effort de transparence en proposant d’examiner ces listes, mais celles-ci ne sont pas ouvertes à tous. Pour les consulter, il faut avoir un « portefeuille business dans Meta Business Suite ».

En violation des règles mises en place par Meta pour ce service

Selon notre consœur de ABC, lorsqu’elle l’a consultée, la page Facebook de Hugo Lennon était en violation directe avec les règles de Facebook en matière de monétisation de contenus. Celles-ci indiquent notamment que le contenu qui « traite ou aborde des sujets relevant de « sujets sociaux contreversées » » comme la « race », le genre ou les origines nationales et ethniques ne peut être monétisé.

Hugo Lennon n’est pas le seul partenaire de Meta pointé du doigt par ABC. Ainsi, le site web d’extrême droite australien The Noticer qui promeut les idéologies de suprémacisme blanc et néo-nazie, a été intégré au programme de Meta depuis novembre 2025 (avec une courte période sans gain entre janvier et février 2026).

Ce média avait pourtant été suspendu sur une autre plateforme : X l’avait bloqué pour infraction à ses règles relatives aux profils incitant à la haine. Il vient néanmoins d’être débloqué par le réseau social d’Elon Musk. Dans son message de retour, Noticer affirme avoir été démonétisé par Meta ce week-end : « Nous avons également été démonétisés sur Facebook ce week-end et soumis à des restrictions de portée sur cette plateforme ainsi que sur Instagram, sans pouvoir savoir quelles publications auraient enfreint les règles de Meta, ni demander un réexamen ou faire appel, ce qui est inhabituel. »

Une influenceuse anti-vaccins invitée aussi, Meta se défausse de toute responsabilité

Dans la liste des influenceurs australiens inclus dans le programme de monétisation de Meta, ABC relève aussi la présence d’une page d’organisation d’une marche anti-immigration et celle de Monica Smit, une influenceuse anti-vaccins et anti-confinement. Sa page publie de la désinformation contre les vaccins ainsi que de la promotion de bracelets de « protection contre les radiations ».

« Si l’on considère que Meta entretient une relation commerciale directe avec ses éditeurs, dans la mesure où elle leur verse des redevances et où elle a conclu avec eux un accord de monétisation, on pourrait alors faire valoir qu’elle est, d’une certaine manière, responsable du contenu produit par son partenaire commercial », explique Victoire Rio, responsable de What to Fix!, à ABC.

Aucun des influenceurs d’extrême droite n’a répondu à notre consœur. Meta l’a seulement renvoyé à ses propres règles : « Nous avons mis en place des règles claires auxquelles toute personne utilisant nos outils de monétisation doit se conformer. Lorsque les pages de monétisation de contenu enfreignent nos Règles communautaires, nous appliquons des sanctions telles que la suspension temporaire ou définitive de leur capacité à générer des revenus sur nos plateformes. Les créateurs ou éditeurs qui enfreignent ces règles à plusieurs reprises seront exclus de nos plateformes ».

Elle ajoute considérer « important de faire la distinction entre les propos offensants et les contenus susceptibles d’entraîner des actes de violence dans la vie réelle ». Elle affirme : « Ces propos peuvent être offensants pour beaucoup, mais ce n’est pas à Meta de juger de ce qui est offensant. »

  •  

Éclipse solaire du 12 août : tout ce qu’il faut savoir, surtout pour les yeux

Plein les mirettes, sans les lésions
Éclipse solaire du 12 août : tout ce qu’il faut savoir, surtout pour les yeux

Dans deux jours aura lieu une éclipse totale du Soleil. Si elle ne sera pas totalement visible en France, son taux d’occultation sera élevé, surtout dans le sud-ouest, avec un maximum vers 20h30. Et avec ce genre d’évènement, mieux vaut rappeler quelques consignes pour ne pas finir en urgence chez l’ophtalmologue.

Le mercredi 12 août 2026 aura lieu une éclipse solaire totale, provoquée – vous le savez depuis longtemps – par l’interposition de la Lune entre la Terre et le Soleil.

La bande de totalité – la zone dans laquelle l’éclipse sera totale – traversera l’océan Arctique, le Groenland, l’Islande et l’Atlantique Nord et finira par atteindre les zones qui nous intéressent : le nord du Portugal, le nord de l’Espagne et les îles Baléares, où la totalité durera jusqu’à environ 1 min 48 s selon la localisation exacte sur la trajectoire.

Et la France ? Elle se situe en dehors de cette bande et n’observera donc qu’une éclipse partielle, mais avec un taux d’occultation très élevé, d’un minimum de 80 %. Voici quelques exemples :

  • Biarritz : 99,5 %
  • Pau : 99 %
  • Toulouse : 97,8 %
  • Bordeaux : 97,5 %
  • Brest : 96 %
  • Paris : 92 %
  • Saint-Pierre-et-Miquelon : environ 45 %

Sans surprise, le sud-ouest est la région où l’occultation sera la plus importante, étant la zone la plus proche du nord de l’Espagne. Mais il n’y aura pas de mystère : pour un vrai contact avec la couronne solaire, il faudra passer la frontière. Les Asturies, la Cantabrie, la Galice ou les Baléares sont les zones d’occultation totale les plus accessibles depuis le territoire français.

Le phénomène se produira en fin de journée pour la France métropolitaine. Il débutera à 19h30 pour atteindre son maximum vers 20h26. Le soleil étant bas sur l’horizon et l’éclipse non totale, une ambiance « coucher de soleil » se mettra doucement en place. Au vu de l’heure, mieux vaut bénéficier d’un horizon ouest bien dégagé. À Saint-Pierre-et-Miquelon, l’évènement se produira entre le début et le milieu d’après-midi.

Notez que même avec des scores très élevés, l’ombre n’est vraiment maximale qu’à 100 %. Il suffit que le taux d’occultation soit de « seulement » 99 % pour que l’ombre ne soit plus qu’une pénombre. De nombreux sites permettent de suivre l’éclipse. C’est notamment le cas de l’observatoire de Paris avec Éclipseop.

Attention les yeux !

En France métropolitaine, puisque la totalité n’est atteinte nulle part, il ne faut jamais observer l’éclipse à l’œil nu. Le risque de lésion grave et irréversible est réel et ce type d’évènement est systématiquement suivi d’une hausse de fréquentation chez les ophtalmologues. La rétinopathie solaire (brûlure de la rétine par le soleil) s’installe sans douleur et les symptômes n’apparaissent que plusieurs heures après : baisse de l’acuité visuelle, déformation des lignes et apparition d’une tâche sombre centrale.

Seule solution : des lunettes de protection adaptées, qui bloquent 99,9 % de la lumière visible ainsi que la totalité des ultraviolets et infrarouges. Selon la Société astronomique de France (SAF), il faut être particulièrement vigilant lors de l’achat de ces lunettes. Elles doivent être conformes à la norme ISO 12312 - 2 de 2015, donc pleinement adaptées à l’observation directe du soleil sans grossissement. Ces lunettes doivent aussi porter au verso des instructions en français, ainsi que la date de fabrication, le lot, l’origine, le fabricant et le distributeur en France.

Un point de vigilance tout particulier : les micro-rayures et micro-perforations. Il faut bien vérifier leur absence avant chaque utilisation, sous peine de se blesser les yeux. Vous avez peut-être vu passer sur certains réseaux (Instagram en particulier) des vidéos d’ophtalmologues mettant en garde sur ce point. La recommandation est de ne pas ouvrir le sachet plastique ou la boite contenant les lunettes avant le moment d’observation, pour ne prendre aucun risque. Pour les mêmes raisons, toujours selon la SAF, « les lunettes utilisées lors de l’éclipse de 1999 ne doivent plus être employées aujourd’hui ».

Les règles de sécurité ne valent pas que pour le grand public. Toute personne souhaitant observer de plus près la couronne solaire avec un appareil quelconque doit faire attention : ne jamais utiliser de jumelles ou autre équipement grossissant sans filtre adapté. Les filtres oculaires placés derrière une optique grossissante peuvent en effet se fissurer sous la concentration de chaleur. Pour la photographie avec un appareil à objectif interchangeable, un filtre de densité optique d’au moins 5 est nécessaire devant l’objectif.

Si l’on en croit le lunetier Krys, un quart des Français se disent prêts à observer l’éclipse à l’œil nu, moyenne qui grimpe à 34 % chez les 18 - 34 ans.

À quand les prochaines ?

Les éclipses totales en Europe sont rares. La dernière remonte au 11 aout 1999 et celle du 12 aout est la première à concerner l’Europe depuis.

Et ensuite ? Au risque de casser la statistique de rareté, la prochaine éclipse totale touchant l’Europe aura lieu le 2 aout 2027. La bande de totalité passera cette fois par le sud de l’Espagne, le Maroc et l’Égypte. L’occultation à Paris sera nettement plus modeste, environ 51 %. On notera que l’Espagne aura été généreusement servie deux années de suite.

Quant à la prochaine éclipse totale en France, il faudra attendre… le 3 septembre 2081. L’immense majorité ne sera donc plus là pour la voir, mais beaucoup se régaleront puisque la bande de totalité passera par Paris. Et en dehors de l’Europe ? La prochaine éclipse totale se produira le 22 juillet 2028 et concernera surtout l’Australie et la Nouvelle-Zélande. Elle sera partielle en Nouvelle-Calédonie. Une autre aura lieu le 25 novembre 2030 et concernera surtout l’Afrique, l’océan Indien, l’Indonésie et l’Australie. Certains territoires ultramarins pourront en profiter partiellement, surtout la Réunion et Mayotte.

Des opérations promotionnelles chez des enseignes d’optique

Plusieurs entreprises françaises profitent de l’évènement pour proposer des lunettes de protection gratuites. Les conditions peuvent varier d’une enseigne à l’autre.

Chez Écouter Voir par exemple, 400 000 paires sont distribuées sur l’ensemble du territoire français. Elles sont à retirer gratuitement et sans obligation d’achat dans les boutiques de la chaîne, sous réserve bien sûr d’un stock disponible. L’offre est limitée à une paire par personne. L’opération étant lancée depuis mi-juin, il n’est pas certain que beaucoup de ces lunettes soient encore disponibles.

Chez Alain Afflelou, 452 magasins (sur les 1225 du réseau) participent à une opération similaire. En revanche, les conditions peuvent varier d’une boutique à l’autre. Certaines les donnent, d’autres les vendent pour un petit prix.

Chez Optic 2000, l’offre est conditionnée à l’achat d’un équipement optique complet pour enfant dans les boutiques physiques, ou à partir de 50 euros d’achat en ligne. Hors promotion, l’enseigne vend les lunettes de protection au prix de 3,90 euros l’unité ou 19 euros le lot de cinq.

Précisons que, de manière générale, ces lunettes ont un prix dépassant rarement quelques euros. Tant que la norme ISO 12312 - 2 est respectée, il n’est pas nécessaire de dépenser davantage. Enfin, comme signalé par Que Choisir, toutes les lunettes ne se valent pas : le contrôle des informations et la provenance sont primordiales.

  •  

Microsoft Edge enterre à son tour Manifest V2

Les bloqueurs de pubs sur les nerfs
Microsoft Edge enterre à son tour Manifest V2

Edge va marcher dans les pas de Chrome, en abandonnant Manifest V2 pour la version 3 du format technique des extensions de navigateur. La transition est programmée pour ce mois, ce qui signifie qu’uBlock Origin et quelques autres extensions ne pourront plus fonctionner dans le navigateur de Microsoft.

Dans les prochains jours, les utilisateurs d’Edge vont opérer la transhumance vers Manifest V3. Microsoft va prévenir tous ceux qui utilisent encore des extensions au format MV2, puis elles seront désactivées par défaut progressivement. La transition devrait être achevée d’ici la fin de cette année (début 2027 pour les machines gérées en entreprise).

Un enterrement de dernière classe

Manifest est un cahier des charges qui définit ce que les extensions ont le droit de faire, sur quels sites elles peuvent agir, les scripts qu’elles peuvent lancer, les API du navigateur utilisées. Ces règles techniques sont donc essentielles, et la MV3 annoncée par Google en 2018 resserre les règles de sécurité. Certains changements, comme la suppression de l’API Web Request, ont fait couler beaucoup d’encre et pour cause : l’interface de programmation est (ou était) très utilisée par les bloqueurs de publicité pour modifier à la volée les requêtes vers un nom de domaine.

Si l’usage que font les bloqueurs de cette API est légitime, Google a estimé que Web Request pose aussi des problèmes de sécurité, par exemple pour espionner les communications. Le géant du web a bien proposé un remplaçant, Declarative Net Request, mais ce dernier empêche les bloqueurs d’analyser ce qui circule en temps réel et d’accéder à du code distant.

De fait, ces extensions se montrent moins efficaces en MV3. Certaines mauvaises langues ont même estimé qu’avec cette nouvelle version, Google souhaitait surtout faire un sort à des extensions qui l’empêchent d’engranger les subsides de la pub. L’entreprise a longtemps rongé son frein avant d’imposer Manifest V3 dans Chrome, le temps que tous les acteurs et développeurs se mettent au diapason.

Finalement, début juin, Chrome et l’écosystème Chromium entraient dans la phase finale de la transition vers Manifest V3. Et c’est désormais le cas aussi d’Edge. Microsoft, qui rappelle l’engagement pris en faveur de la nouvelle version dès 2020, explique que 95 % des extensions les plus utilisées dans son navigateur sont compatibles MV3.

Edge bascule dans MV3

L’éditeur n’a en fait compté que 58 extensions MV2 dans la boutique d’Edge ayant encore un « usage significatif ». Seules trois d’entre elles ne disposent pas déjà d’une déclinaison MV3. « La très grande majorité des extensions de tous types, des gestionnaires de mots de passe aux VPN en passant par les bloqueurs de publicité, ont réussi leur transition vers Manifest V3 sans perte de fonctionnalités pour les utilisateurs », affirme l’entreprise.

uBlock Origin, qui est un des gros perdants de l’histoire, a bien lancé une version Lite compatible MV3. Mais son développeur Raymond Hill a prévenu qu’elle est trop différente pour remplacer automatiquement l’original. La nouvelle extension est, en général, moins efficace face aux sites utilisant des mécanismes anti-bloqueurs, plusieurs capacités de filtrage de uBlock Origin ne pouvant pas être portées vers MV3.

Les développeurs qui ont encore une extension MV2 vont aussi recevoir une alerte de Microsoft ; ils seront contactés par les équipes de l’éditeur en cas de besoin d’un coup de main pour la migration.

Les utilisateurs qui ne jurent que par MV2 peuvent toujours se tourner vers Firefox, qui ne prévoit pas d’abandonner ces extensions. La situation est plus diffuse pour les autres navigateurs Chromium : Brave a annoncé un support limité des extensions MV2, et Opera a indiqué que ces extensions restent utilisables « pour le moment ».

  •  

Modernisation et performances de Windows 11 : Microsoft a encore des choses à dire

Aux grands maux les grands mots
Modernisation et performances de Windows 11 : Microsoft a encore des choses à dire

Plusieurs publications récentes montrent encore un peu plus la manière dont Microsoft négocie le virage actuel de Windows 11. Outre des explications sur la complexité d’une modernisation à marche forcée pour des raisons d’héritage, l’entreprise a lancé plusieurs composants dédiés aux performances.

L’initiative K2 de Microsoft bat son plein. Elle vise à redorer le blason d’un Windows 11 qui n’a jamais fait rêver et a été accusé de nombreux maux. Souvent considéré comme vorace en ressources (parfois à tort), le système s’est surtout signalé par une interface rigide, le retrait de fonctions, une personnalisation moindre et toujours plus de fonctions dopées à l’IA. Le système est aussi l’incarnation du retrait de Windows 10, même si l’Europe a droit à quelques facilités sur ce point.

Depuis le début de l’année, Microsoft communique abondamment sur des améliorations en préparation pour son système. Personnalisation, performances, recul de l’IA, fiabilité, applications natives et autres sujets sont poussés depuis des mois, avec déjà certaines améliorations distribuées depuis peu. Dans ce domaine, la mise à jour 26H2 attendue cet automne devrait marquer un tournant, mais l’effort doit se prolonger au-delà.

Modernisation : c’est « compliqué »

Le plus gros problème de Microsoft est aussi la principale force de Windows depuis longtemps : sa compatibilité descendante. La possibilité de faire tourner un vieux logiciel est un point fort auquel l’entreprise ne veut pas renoncer. Malheureusement, pour cette même raison, Windows 11 se « coltine » encore aujourd’hui de nombreux pans de code hérité.

Marcus Ash, vice-président de Microsoft chargé de la conception et de la recherche au sein de la division Windows & Appareils, a abordé ce point dans une interview donnée à Windows Central. Le responsable s’est dit fier de la compatibilité générale de Windows avec les outils et flux de travail hérités, ce qui empêcherait l’entreprise de se précipiter pour tout moderniser, sans s’assurer d’abord que les remplaçants conservent le même niveau fonctionnel.

Ce bon vieux Regedit

Difficile cependant d’accuser Microsoft de précipitation. Comme le rappellent nos confrères, la modernisation du panneau de configuration a commencé avec Windows 8 il y a 13 ans et n’est toujours pas terminée. Le panneau des Paramètres est pratiquement complet, mais l’ancien Panneau de configuration est toujours là, même si « planqué ».

Marcus Ash a répondu sur ce point : « C’est pour ça que des éléments comme le Panneau de configuration sont complexes, car si un client a un pilote ou possède quelque chose qui dépend de cette fonction héritée, il faut faire attention à ne pas rompre cette promesse de compatibilité ». Il explique que les zones de l’ancien panneau sont désactivées l’une après l’autre, au fur et à mesure que les versions « modernes » sont éprouvées. Comment les zones à moderniser sont-elles choisies ? Un mélange d’utilisation, de télémétrie et de retours des clients, selon Marcus Ash.

Le responsable indique que le travail actuel ne concerne pas que des éléments courants comme l’Explorateur. Des outils plus spécialisés comme l’Éditeur du Registre commencent à être examinés. Il laisse surtout entendre qu’une bonne partie de la démarche en cours passe aussi par la modernisation des outils et frameworks impliqués. L’entreprise a clairement indiqué que l’avenir des interfaces passait par WinUI 3, qui est d’ailleurs devenu WinUI « tout court » pour faire passer le message.

Un serveur MCP pour les performances ? Même pas peur

Autres annonces intéressantes ces derniers jours, l’apparition en préversions publiques de plusieurs composants dédiés aux performances. Microsoft semble décidée à simplifier l’analyse des performances sur Windows en partant d’un constat : le système ETW (Event Tracing for Windows) et l’outil WPA (Windows Performance Analyzer) sont peut-être puissants, mais ils ne peuvent être exploités que par des personnes ayant de très bonnes connaissances dans ce domaine.

ETW est un système intégré à Windows chargé de garder des traces de tout ce qui est accompli en matière de processus. Des journaux gardent ainsi les traces de nombreux évènements : quel programme démarre, quand un processus utilise le CPU, quand une application lit ou écrit sur le disque, quand un pilote intervient, etc. Si vous ouvrez l’Observateur d’évènements, ses informations proviennent de cette infrastructure. De son côté, WPA fait partie du Windows Performance Toolkit. Technique, il se destine surtout aux développeurs, ingénieurs, administrateurs système et spécialistes des performances.

Ce que propose Microsoft ? D’abord WPA MCP, un serveur MCP permettant de récolter les ressources générées par ETW pour les confier à un agent (Copilot ou tout autre agent compatible MCP). Puisque les traces peuvent contenir de grandes quantités de données, l’idée est de permettre à un plus grand nombre de personnes de se pencher sur les performances via des questions en langage naturel de type « Cette application me semble lente, pourquoi ? ».

L’outil se destine prioritairement aux développeurs, pour baisser le niveau exigé habituellement sur les questions de performances. Les questions peuvent donc être posées en langage naturel, avec un accès plus rapide à tout ce qui peut être pertinent, comme les tableaux WPA, des graphs ou des plages de temps. Les résultats peuvent également remonter les activités coûteuses en CPU, les délais dans les entrées, les régressions et autres. Selon Microsoft, l’idée générale est de pouvoir passer rapidement d’une exploration des traces à des actions concrètes.

Interface ou ligne de commande

Un autre serveur MCP est proposé, cette fois spécifique à ETW et décrit par Microsoft comme un « compagnon » du premier. Il en est le pendant headless : il ne propose pas d’interface graphique ni d’éléments visuels. Il est fait pour être utilisé depuis un terminal, avec des scripts et agents. Les deux serveurs utilisent la même couche de données, les résultats d’analyse étant largement les mêmes. La préversion publique de ce serveur MCP pour ETW est cependant limitée à GitHub Copilot CLI pour l’instant.

Les deux serveurs sont faits pour répondre à des questions précises ou plus générales comme « Pourquoi la machine est-elle lente ? ». Plus besoin de connaitre l’organisation interne de WPA pour lancer une enquête, l’intention étant – théoriquement – comprise par le LLM utilisé. L’IA sert donc dans un domaine où elle brille habituellement : la découverte de corrélations.

Microsoft avertit toutefois que les résultats renvoyés peuvent être erronés ou incomplets et doivent en conséquence être comparés aux données originales. L’entreprise indique d’ailleurs que les questions ont tout intérêt à se poursuivre après les résultats pour demander des preuves.

  •  

Bercy ne badine pas avec la cybersécurité : avez-vous le Mastermind pour casser le code ?

Masterfailed oui
Bercy ne badine pas avec la cybersécurité : avez-vous le Mastermind pour casser le code ?

Cet été, Next vous propose des mini-jeux. Aujourd’hui, vous devez aider un pirate en herbe qui veut pénétrer le système informatique de Bercy. Trouvera-t-il la bonne solution avant que le système de sécurité ne se déclenche ? Si oui, que va-t-il découvrir ?

Un code à chiffre, c’est sécurisé ! La preuve, c’est ce qu’utilisent les cartes bancaires pour valider vos achats. Mais la sécurité va parfois à vau-l’eau et on trouve sur Internet des fichiers de 10 000 lignes seulement avec l’intégralité des codes, imaginez un peu !

Alors Bercy utilise un système avancé de protection totalement inviolable… enfin, parait-il : remplacer les 10 chiffres par 7 symboles… Il faut les placer dans le bon ordre pour ouvrir la porte. Vous avez huit tentatives et deux modes de jeu (simple avec quatre symboles différents ou complexe avec un même symbole potentiellement présent plusieurs fois).

Un point noir signifie qu’un symbole sur les quatre est bien placé, un point blanc que c’est le bon symbole mais mal positionné. L’ordre des points n’a pas de rapport avec l’emplacement des symboles sur la grille de jeu.

Alors, le petit script-kiddie, comment va-t-il finir ?

  •  

Le magazine Time sert aux chatbots IA des pages spécifiques avec de la pub

La bataille de l'enshittification
IA : séries d’achats « bizarres » auprès de librairies d’occasion anglaises et irlandaises

Le magazine états-unien a commencé à mettre en place des versions différentes des pages de son site, selon qu’il soit consulté par un navigateur ou par un chatbot IA. L’éditeur peut ainsi optimiser ses articles pour qu’ils soient repris par Claude ou ChatGPT en y insérant de la publicité spécifiquement conçue pour être recrachée par les chatbots.

Si les chatbots IA viennent chercher leurs réponses sur les sites des médias, pourquoi ceux-ci n’en profiteraient pas ? C’est ce que s’est dit le magazine américain Time en mettant en place un système servant des pages différentes selon que son site web est consulté par un navigateur habituel ou par un crawler d’un chatbot IA.

L’éditeur a converti toutes les pages de son site web en Markdown, format qui est plus facilement analysable par les agents IA, expliquait Digiday début juillet. De fait, le langage de balisage léger inventé par John Gruber avec l’aide d’Aaron Swartz est idéal pour ces outils : il est explicite et minimise le nombre de tokens utilisés pour analyser le contenu. Si on veut que son contenu soit repris par ChatGPT et Claude, il est donc plutôt malin de le leur servir en Markdown.

La pratique de la redirection sélective pour des buts problématiques n’est pas nouvelle. Par exemple, nous avions déjà montré qu’elle était utilisée pour cacher de la désinformation ou pour adapter des liens sponsorisés en fonction d’attentes parfois nauséabondes d’internautes.

Insérer de la pub spécifiquement rédigée pour les chatbots IA

Ici, l’éditeur a vite compris qu’il pouvait proposer aux marques d’autres services en s’appuyant sur cette technique : le magazine a commencé à glisser des publicités dans certains des fichiers Markdown. Cela permet de faire passer discrètement des messages dans ChatGPT et Claude sans qu’ils n’apparaissent dans les pages proposées aux lecteurs de Time. L’ingénieur allemand Vincent Schmalbach a remarqué le tour de passe-passe et l’a décrit sur son blog.

Ainsi, un article comme celui-ci est proposé en HTML pour tous les navigateurs, mais si on l’ouvre avec le user-agent ClaudeBot, on obtient un texte du genre :

Ici, pas de publicité intégrée. Mais lorsqu’on fait la même opération sur une page listant les « meilleures inventions de 2025 », on se retrouve, contrairement à un lecteur lambda qui l’ouvrirait avec un navigateur, avec un texte promouvant la banque en ligne Ally Bank avant les inventions :

Le texte sur Ally est idéalement écrit pour être cité par un chatbot IA à qui l’utilisateur demanderait « Qui est Ally Bank ? ». Remarquons qu’il est surmonté d’une remarque affirmant : « Contenu sponsorisé. Réalisé en partenariat avec Ally. Ally est le sponsor et la source de ce contenu ».

On obtient le même texte, sous une présentation qui diffère un peu si on utilise les user-agent d’OpenAI GPTBot ou OAI-SearchBot. Remarquons que ce n’est pas le cas si on utilise les crawlers de Google Googlebot, Google-Extended ou GoogleOther mais que le Markdown s’affiche pour le quatrième crawler de Google utilisé par Gemini Google-CloudVertexBot.

Une pratique qui risque de se généraliser

Comme le fait remarquer Vincent Schmalbach, on retrouve dans le fichier Markdown servi à ClaudeBot les traces de l’agence de publicité en ligne Mobian, spécialisée dans la pub pour les agents IA. La page d’accueil de son site reprend spécifiquement l’exemple du Time :

Si nous n’avons pas encore d’exemple d’autres éditeurs de sites très visités qui auraient déjà mis en place ce système, il y a de fortes chances que Time soit rapidement suivi par d’autres. Reste à savoir comment vont réagir les entreprises d’IA générative qui vont devoir faire attention à ce que leurs outils ingèrent.

Va-t-on assister à une nouvelle partie du jeu du chat et de la souris pour bloquer publicités et autres contenus différents de ce qui est affiché dans les pages communément lues par les humains ?

  •  

☕️ Pour ses 30 ans, Quake s’offre une extension surprise



On a peine à le croire, mais Quake a fêté son 30e anniversaire au mois de juin. Difficile de résumer l’impact du jeu d’id Software qui a posé les bases du FPS 3D moderne, et dont l’héritage continue de se faire sentir aujourd’hui… et ce n’est pas qu’une façon de parler puisqu’un nouvel épisode vient de sortir.

« Dawn of the Machine » est une création conjointe d’id et de MachineGames, le studio qui a repris en main la destinée de Wolfenstein (et à qui l’on doit le récent Indiana Jones et le Cercle Ancien). Cette extension comprend une campagne inédite composée de 19 maps, une nouvelle bande-son et une nouvelle carte match à mort.

Histoire de varier les plaisirs, l’épisode propose non seulement de revisiter des niveaux modifiés par la structure temporelle chamboulée du royaume, mais aussi d’affronter des variantes des ennemis classiques avec de nouveaux comportements. Fort heureusement, Ranger pourra s’équiper de nouvelles versions d’armes comme la Super Hache ou le toujours sympathique Canon laser.

Pour les plus férus d’archéologie, le Coffre d’id offre la possibilité de parcourir une galerie consacrée aux coulisses du développement avec des contenus inédits, et surtout d’explorer des niveaux remontant aux premières étapes du développement du jeu. On pourra aussi leur recommander de visionner le livestream de présentation de l’extension avec John Romero durant la Quakecon. L’événement se tient jusqu’à dimanche, d’autres annonces sanglantes ne sont pas à exclure !

L’extension est proposée gratuitement à tous les possesseurs de Quake sur PC (Steam et Microsoft Store), Xbox Series X/S et Xbox One, PS4 et PS5, Nintendo Switch et Switch 2 (grâce à la rétrocompatibilité). En revanche, les versions distribuées sur GOG et l’Epic Games Store n’y ont pas droit.

  •  

Meta de nouveau condamnée : Facebook et Instagram qualifiés de « nuisance publique »

Près d'un milliard de dollars d'amendes pour Meta
Meta revient aux poids ouverts avec Muse Glimmer, un modèle IA local

En mars dernier, Meta était condamnée par un tribunal du Nouveau-Mexique à 375 millions de dollars pour avoir, en toute connaissance de cause, exposé les jeunes à des outils et pratiques jugés dangereux. Le géant des réseaux sociaux n’est pas au bout de ses peines sur ce dossier.

Si la première sanction a été infligée par un jury, cette fois c’est le juge Bryan Biedscheid qui a ajouté à la facture 567 millions de dollars (PDF). Durant la seconde phase de ce procès, le juge devait déterminer si Meta et ses plateformes (Facebook et Instagram, principalement) créaient une « nuisance publique » et, le cas échéant, décider des mesures de protection appropriées. Il l’a confirmé.

La somme devra abonder un fonds de réparation destiné à financer la prévention, le traitement et des mesures contre les dommages causés aux jeunes. Bien que le montant de ce fonds soit inférieur aux 779,5 millions de dollars réclamés par les avocats de l’État américain, sa création est « nécessaire, compte tenu de l’ampleur des répercussions du préjudice et de la complexité de la réparation », a affirmé le juge.

Meta au cœur de la tempête

En tout, Meta est sanctionnée à hauteur de 942 millions de dollars. Pour une période de cinq ans, le groupe devra en outre mettre en œuvre des dispositifs pour renforcer les outils de vérification et d’estimation de l’âge, passer les comptes Instagram des mineurs en privé par défaut, empêcher qu’un compte de mineur soit recommandé à un adulte n’ayant aucune relation avec le jeune utilisateur, afficher des alertes plus fermes en cas de risque de sextorsion ou de contact suspect, ou encore bloquer l’envoi ou la réception par des mineurs d’images de nudité contraires aux règles de Meta.

Le juge veut aussi que Meta limite l’usage des mineurs à 90 heures par mois au total sur Instagram et Facebook. En revanche, il a écarté certains dispositifs demandés par le Nouveau-Mexique, comme l’arrêt du scrolling infini ou une refonte des algorithmes. Meta a l’intention de faire appel : « Nous restons confiants dans notre bilan en matière de protection des adolescents en ligne et continuerons à nous défendre contre des accusations qui déforment les faits », a déclaré un porte-parole au Wall Street Journal.

Un autre procès doit s’ouvrir dans les prochains jours en Californie : Meta est accusée par les procureurs généraux de quatre États américains d’avoir conçu Facebook et Instagram de telle manière à rendre les jeunes utilisateurs dépendants, tout en trompant le public sur la sécurité de ses plateformes. Selon l’entreprise, cette procédure pourrait représenter jusqu’à 1 400 milliards de dollars en pénalités.

Fin mars, Meta était condamnée à verser 4,2 millions de dollars à une plaignante qui accusait l’entreprise d’avoir provoqué et entretenu l’addiction à ses plateformes alors qu’elle était mineure. YouTube a aussi été sanctionné. Lors de ses résultats trimestriels, Meta a signalé aux investisseurs que les procédures judiciaires en cours pourraient avoir un « impact négatif » sur ses résultats financiers : au second trimestre, elles ont représenté des dépenses de l’ordre de 2,4 milliards de dollars.

  •  

Western Digital aussi va expédier des disques durs de 50 To en 2027

Boosté par l'IA et le cloud
Western Digital aussi va expédier des disques durs de 50 To en 2027

Western Digital se porte bien : son chiffre d’affaires, son bénéfice et sa marge sont en hausse. La demande est toujours plus importante et le fabricant prévoit de passer à 44 To en HAMR l’année prochaine puis à 50 To, toujours en 2027.

Il y a quelques jours, Seagate présentait ses résultats financiers et annonçait les premières expéditions de disques durs de 50 To (Mozaic 5) pour la fin de l’année prochaine. Il s’agit de modèles avec 10 plateaux de 5 To. C’est maintenant au tour de Western Digital de se positionner.

Sur un an, les revenus ont progressé de 36 % pour arriver à 12,919 milliards de dollars, excusez du peu (44 % sur le dernier trimestre fiscal 2026 par rapport à 2025). Le bénéfice net bondit de 107 % pour atteindre 4,453 milliards de dollars. Comme Seagate, la marge brute de Western Digital augmente fortement : de 39,4 % elle monte à 49,1 % (45,6 % chez Seagate).

En 2027, 44 To puis 50 To

Le fabricant annonce être « en bonne voie pour livrer [son] produit HAMR de 44 téraoctets au cours du premier semestre 2027 ». Mais ce n’est pas la seule gamme de produits à 40 To et plus, il y a également des disques durs ePMR (Energy-assisted PMR), une version améliorée des HDD classiques en PMR. HAMR est la nouvelle génération avec un laser intégré aux têtes. Les livraisons des disques durs ePMR de 40 To ont débuté au cours du deuxième trimestre 2026 et le fabricant a maintenant commencé la production en série et revendique deux clients.

Cette année également, l’UltraSMR se porte bien et le constructeur annonce son « troisième client majeur », sans le citer nommément. Western Digital prévoit que, d’ici à mi-2027, « 60 % des livraisons d’exaoctets nearline » soient liées à la technologie UltraSMR, montrant une belle adoption par le marché dans le monde des datacenters et des hyperscalers.

Le SMR consiste, pour rappel, à faire chevaucher les pistes pour augmenter la densité. Cela ne change rien pour les performances en lecture, mais en écriture il peut y avoir un phénomène d’amplification avec une baisse des performances. L’UltraSMR est une version améliorée du SMR avec notamment une meilleure correction d’erreurs.

Pour la suite, Western Digital est sur la même longueur d’onde que Seagate : « nous proposerons des produits de 50 To vers la seconde moitié de l’année 2027 ». Aucune précision sur le nombre de plateaux. Si Seagate reste à 10, Western Digital est déjà passé à 11 depuis fin 2024 (et même 12 pour Toshiba).

Le cloud et l’intelligence artificielle en moteur

Cela ne surprendra personne : Western Digital explique que « la demande de stockage est poussée à la fois par l’IA et par les services cloud de base ». Rien d’étonnant concernant l’IA. Il faut non seulement stocker les données d’entrainement, mais aussi les données générées lors des charges de travail (entrées, sorties, journaux, etc.) et cela prend beaucoup de place.

« Aujourd’hui, les plus grandes plateformes d’IA traitent des dizaines de milliards de jetons par minute et des milliards d’invites par jour, créant ainsi un corpus de données en rapide expansion qui doit être stocké, géré et consulté au fil du temps », explique le constructeur. L’IA agentique ne fait qu’accentuer le phénomène : « Les agents génèrent des données à chaque étape des flux de travail, ce qui augmente à la fois le volume de données créées et celles à stocker au fil du temps ».

Ce n’est pas le seul pan de l’IA à avoir de gros besoins de stockage : « Au-delà de l’inférence et de l’IA agentique, nous assistons également à l’émergence de l’IA dans le monde réel : véhicules autonomes, robotique, systèmes d’automatisation industrielle et robots humanoïdes. Le volume de données du monde réel nécessaire à l’entraînement de ces systèmes est insuffisant, nécessitant ainsi la génération et le stockage de jeux de données synthétiques ».

Le retour au stockage hybride, le tout flash coûte cher…

Tiang Yew Tan, CEO de Western Digital, pointe un changement dans les demandes des OEM (fabricants d’équipement d’origine) : «ils s’orientent davantage vers des solutions hybrides après avoir envisagé, tout récemment, des systèmes reposant exclusivement sur la technologie flash ». La cause n’est pas à chercher bien loin : la hausse (ou explosion, au choix) des prix de la mémoire.

Kris Sennesael, CFO de Western Digital, ne donne pas de chiffre précis mais un ordre de grandeur : « La hausse moyenne annuelle pondérée des prix par To a progressé, passant d’une fourchette haute à un chiffre le trimestre précédent, à une fourchette » plus haute, comprise entre 15 et 20 % a priori.

  •  

Affaire Jean Pormanove : prison avec sursis et bannissement de Kick pendant 6 mois

Snuff streaming condamné
Affaire Jean Pormanove : prison avec sursis et bannissement de Kick pendant 6 mois

Après la mort de Raphaël Graven en direct sur la chaine Kick nommée Jean Pormanove, le tribunal correctionnel de Nice a condamné les responsables de la chaine pour des violences et humiliations en ligne. Les peines contiennent notamment de la prison avec sursis et six mois de bannissement numérique applicable seulement sur la plateforme de streaming concernée.

Le tribunal correctionnel de Nice a rendu son jugement ce mercredi 5 aout au soir concernant les deux responsables de la chaine Kick nommée Jean Pormanove, Owen C. (aussi connu sous le pseudo Naruto) et Safine H., les condamnant pour violence et provocation à la haine mais les relaxant des chefs d’abus de faiblesse et diffusion, comme le relève France 3.

Les deux vidéastes avaient été mis en garde à vue pour des violences physiques et psychologiques en janvier 2025 suite à un article de Médiapart et à une enquête ouverte par le parquet de Nice, ce qui n’avait pas arrêté leur projet de diffusion en direct de scènes de violences sur leur chaine Kick. La mort en direct du souffre-douleur Raphaël Graven y a même été diffusée.

Des peines en deçà des réquisitions de la procureure

Ils ont été entendus ce lundi 6 juillet pour « violences en réunion sans ITT, violences en réunion avec arme sans ITT, violences en réunion avec arme sans ITT sur mineurs de 15 ans, violences sur mineur de 15 ans sans ITT, abus de faiblesse, provocation à la haine et à la discrimination en raison du handicap, provocation à la haine et à la discrimination en raison de l’orientation sexuelle, enregistrement et diffusion d’images de violences ».

Lors de l’audience, la procureure, Maud Marty, avait affirmé que « jamais une juridiction n’a eu à connaître avec une telle ampleur un système qui associe l’exploitation de personnes en situation de faiblesse, leur humiliation devant des milliers de spectateurs et la rémunération de ces diffusions qui ne tiennent qu’à la souffrance », rapporte Médiapart.

Elle avait dénoncé, selon France 3, un « système de maltraitance humaine, pas un dérapage ou une provocation » et avait requis 30 mois de prison dont 12 mois ferme (avec bracelet électronique) et 30 000 euros d’amende pour le principal accusé, 18 mois avec sursis et 15 000 euros d’amende pour le second, ainsi qu’un « bannissement numérique » pour les deux.

Un mois après, le tribunal a donc condamné les deux streamers à des peines un peu plus clémentes : 2 ans de prison avec sursis et 15 000 euros d’amende pour Owen C, 8 mois de prison avec sursis et 5 000 euros d’amende pour Safine H. Les deux accusés ont aussi été condamnés à une peine de six mois de bannissement de la plateforme sur laquelle était diffusée leur chaine.

Un bannissement de Kick

Cette nouvelle peine, souvent appelée « bannissement numérique » et utilisée pour la première fois par la justice, a été introduite par la loi SREN (visant à sécuriser et réguler l’espace numérique) de 2024. Contrairement à ce que pourrait faire penser son appellation commune, elle ne prévoit pas l’interdiction de l’usage d’Internet en général ou de tous les réseaux sociaux.

En effet, l’article 16 de la loi prévoit que « le tribunal peut ordonner à titre de peine complémentaire la suspension des comptes d’accès à des services en ligne ayant été utilisés pour commettre l’infraction ». Il interdit aussi aux personnes condamnées de « créer de nouveaux comptes d’accès à ces mêmes services ». Selon ce texte, la durée maximum de cette suspension est de six mois (un an en récidive). Ainsi, en bannissant de Kick pendant 6 mois les deux streamers, le tribunal a pris la mesure la plus forte que le législateur lui a donnée sur le sujet.

Le bannissement est signalé par le tribunal à la plateforme concernée. Ainsi, Kick est responsable du blocage des comptes visés, « de procéder au blocage des autres comptes d’accès à leur service éventuellement détenus par la personne condamnée et d’empêcher la création de nouveaux comptes par la même personne ». La plateforme s’expose à une amende de 75 000 euros si elle ne suit pas cette demande.

Rappelons qu’une autre enquête est toujours ouverte concernant la plateforme elle-même.

  •  

Suno veut mettre fin au far-west de la musique générée par IA

La cacophonie de la transparence
Spotify teste un bouton pour zapper les pubs dans les podcasts

Le temps du Far West dans le secteur de la musique générée par IA est-il bientôt terminé ? Suno, une des principales startups sur ce marché bouillonnant, promet davantage de transparence pour lutter contre la fraude et les abus, sans pour autant freiner l’adoption de l’IA générative parmi les professionnels de la filière.

Depuis son accord l’an dernier avec Warner Music Group, Suno veut filer doux. En échange de l’arrêt des poursuites de la major, la jeune pousse a pris plusieurs engagements, en particulier sur le téléchargement. Une nouvelle politique va être mise en œuvre pour limiter la distribution massive de morceaux générés par IA sur les plateformes de streaming.

Les serveurs des services de streaming sont pris d’assaut par la musique générée par IA. Au mois d’avril, Deezer avait ainsi annoncé que c’était le cas pour 44 % des chansons téléversées. La plateforme signale d’ailleurs quand le contenu est généré par IA (ou par un humain dans le cas de Spotify).

L’industrie tente de s’organiser, par exemple via l’organisation Digital Data Exchange (DDEX, qui fédère les entreprises et organisations ayant des intérêts commerciaux dans le domaine des contenus multimédias numériques, mais dont Suno ne serait pas membre) pour mettre en place des standards communs, mais chacun y va aussi avec ses propres outils.

C’est le cas de Suno, qui en plus de rappeler cette fameuse politique anti-téléchargements de masse dont les détails sont encore inconnus, vient d’annoncer plusieurs nouveaux dispositifs. À commencer par l’adoption « dans les prochaines semaines » de technologies de filigrane (watermarking) audio et de fingerprinting pour lutter contre la fraude et les usages abusifs. Des outils de transparence vont aussi être proposés pour faire en sorte que les chansons générées par Suno puissent être identifiées si elles sont partagés avec d’autres plateformes.

De la transparence pour les oreilles

Il s’agit pour l’entreprise de s’aligner avec les standards de l’industrie… et probablement aussi des régulateurs. Depuis le 2 août, l’AI Act impose une obligation de transparence aux fournisseurs d’IA qui passe par un marquage technique de détection sur les sons, mais aussi les images, les vidéos ou textes générés ou modifiés par IA.

Les systèmes commercialisés avant le 2 août ont cependant quatre mois pour respecter ces obligations, qui ne s’appliqueront pas aux éditeurs d’information générale si le contenu généré par IA a fait l’objet « d’un examen humain ou d’un contrôle éditorial ». Une zone grise pleine de flou qui pourrait justifier tous les abus.

L’UE propose d’ailleurs des badges (optionnels) à placer à côté des contenus générés par IA :

L’icône basique quand l’IA a servi à la création du contenu.
L’icône à afficher quand l’intégralité du contenu a été généré par IA.
L’icône à afficher quand du contenu humain a été modifié partiellement par de l’IA.

Suno clarifie également ses règles de communauté, avec une interdiction explicite des imitations non autorisées, des téléversements sans droits, de l’utilisation de voix ou d’image sans permission, des scams, faux engagements, et des contenus trompeurs. La plateforme IA va également renforcer sa collaboration avec Audible Magic et Musixmatch pour détecter les usages non autorisés.

Suno ne veut pas se poser en gardien des « valeurs artistiques », ni juger si « telle chanson est bonne, porteuse de sens ou suffisamment humaine ». En revanche, la société estime qu’il est de sa responsabilité de « rendre plus difficile l’utilisation abusive des outils d’IA d’une manière qui fragilise un écosystème musical sain. » Une réflexion bienvenue mais qui sonne étrange à l’oreille, au vu du pillage orchestré par la startup pour entraîner ses modèles IA.

  •  

☕️ ChatGPT fait sauter la limite sur les conversations texte pour les comptes gratuits



Les utilisateurs qui se servent gratuitement de ChatGPT vont bénéficier d’une douceur. OpenAI fait en effet sauter les limites des discussions texte, qui deviennent donc illimitées. Une proposition très agressive parmi les chatbots généralistes.

Ce n’est pas complètement inédit dans le secteur : Microsoft propose depuis début 2025 un accès gratuit et illimité au modèle de raisonnement avancé Think Deeper (propulsé par o1) de Copilot, ainsi qu’aux conversations vocales… mais avec des interruptions possibles en cas de forte demande. La formule standard (gratuite) du moteur de réponses IA Perplexity offre aussi des recherches quasiment illimitées.

Néanmoins, cela n’en reste pas moins un gros coup pour OpenAI qui propose ainsi une carotte fort alléchante pour ferrer des utilisateurs qui pourront se transformer un jour en abonnés payants. Ce d’autant qu’ils ont aussi accès au bouton « Think » qui génère des réponses approfondies. Le modèle utilisé passe également de GPT-5.5 à GPT-5.6 Luna, l’« entrée de gamme » de la nouvelle famille de modèles IA et désormais la version par défaut de ChatGPT.

En revanche, la génération d’images, la voix et l’examen de fichiers et d’images sont toujours limités. Il faut passer à la caisse pour accéder aux modèles plus évolués Terra et Sol. Les abonnés payants bénéficient d’ailleurs d’une mise à jour de Sol, présenté comme plus efficace sur les tâches à accomplir rapidement (Codex et ChatGPT Work n’ont cependant pas droit à cette déclinaison de GPT-5.6 Sol, comprenne qui pourra).

Les abonnés Plus et Pro obtiennent aussi une nouvelle réglette pour choisir plus facilement le niveau d’effort de GPT-5.6 : tout à gauche pour les questions du quotidien, plus à droite pour la planification, l’écriture, le code ou les décisions qui nécessitent un peu plus de jugeote qu’à l’accoutumée.

  •  

☕️ BMW transforme ses voitures en panneaux publicitaires pour Spider-Man



Les BMW sont des supports publicitaires comme les autres. Plusieurs conducteurs n’ont guère apprécié voir sur l’écran de leurs voitures une réclame pour le blockbuster Marvel estival Spider-Man: Brand New Day. La publicité, pardon, « l’animation festive » selon la description du constructeur, se lance plein écran en cliquant sur le bandeau. La vidéo, dans laquelle Spider-Man virevolte autour d’une voiture de la marque, s’accompagne d’une musiquette de fond et d’un « spectacle lumineux » dans l’habitacle. Elle sera proposée jusqu’au 10 août.

@bmw 🚨 Spoiler Alert: Something amazing is waiting in your BMW. 🤫 See #SpiderManBrandNewDay exclusively in cinemas 31st July.#BMW @spidermanmovie ♬ original sound – bmw

Cette « surprise spéciale » a été conçue dans le cadre d’un partenariat avec le film, dans lequel une BMW iX3 et une BMW 5 Series font des apparitions. Si le placement de produit est un grand classique dans l’histoire d’Hollywood, subir de la sorte une réclame dans sa voiture est inédit. Et ce n’est pas du goût de tout le monde. Au vu des prix des véhicules BMW, les conducteurs sont nombreux à estimer qu’ils pourraient au moins être dispensés de publicité.

Il arrive que des animations spéciales s’affichent sur l’écran des BMW, mais habituellement pour des occasions comme Noël ; il ne s’agit pas de vendre un produit ou ici, un film. L’entreprise affirme pourtant au Spiegel que la vidéo de Spider-Man n’est pas une promotion pour le long métrage, et qu’elle ne sert pas non plus de bande-annonce. À cet égard, ce n’est donc pas une réclame traditionnelle. L’argument est pour le moins audacieux, mais BMW assure recevoir de nombreux retours positifs sur cette campagne.

En 2023, Stephan Durach, le dirigeant de BMW en charge de l’infodivertissement, assurait qu’il ne vendrait jamais l’écran de ses véhicules à des annonceurs. « Je ne peux pas l’imaginer, c’est un espace privé (…) C’est l’endroit où vous pouvez faire ce que vous voulez, seul : vous avez la bonne température, la musique que vous voulez ». Et profiter d’une publicité pour Spider-Man, donc.

  •  

Sécurité : Fedora 45 devrait activer par défaut la Shadow Stack dans tout le système

SOS pile fantôme
Sécurité : Fedora 45 devrait activer par défaut la Shadow Stack dans tout le système

La prochaine version de la distribution Linux devrait activer par défaut un important mécanisme de sécurité, la Shadow Stack. L’équipe effectue actuellement un gros travail préparatoire, qui pourrait largement débroussailler le terrain pour les autres systèmes Linux. Accrochez-vous un peu, on vous explique.

D’abord, qu’est-ce que la Shadow Stack ? Il s’agit d’une protection initialement créée par Intel en 2016 mais qui n’est réellement arrivée sur le marché qu’en 2020 avec la génération Tiger Lake. Elle fait partie d’une architecture nommée Intel CET (Control-Flow Enforcement Technology), qu’AMD a également reprise à partir de la génération Zen 3 de ses processeurs.

Le principe de la Shadow Stack (ou pile fantôme) est assez technique. Le processeur dispose en permanence d’une seconde pile d’exécution (call stack) en mémoire. Elle est cachée, isolée et protégée en écriture. Lorsqu’une instruction d’appel (CALL) survient, l’adresse de retour est ajoutée sur les deux piles. Quand l’instruction RET (RETURN) – qui sert à terminer l’exécution d’une fonction – survient, le processeur compare les deux piles : s’il y a correspondance des deux adresses de retour, l’opération se poursuit, dans le cas contraire le processeur déclenche une erreur (exception de protection de flux de contrôle). Cette erreur interrompt immédiatement le processus.

Il s’agit d’une fonction de sécurité, car en interrompant brutalement l’opération, le processeur empêche un pirate d’avancer dans son attaque. La Shadow Stack a été créée pour combattre les attaques de type ROP (return-oriented programming), qui peuvent mener à la prise de contrôle de la pile d’exécution. Elles peuvent également contourner des protections plus anciennes comme ASLR (Address Space Layout Randomization).

Une activation par défaut dans Fedora 45

Ce que propose l’équipe de Fedora, c’est d’activer cette protection sur l’ensemble du système sur les configurations x86_64. Car il s’agit bien pour l’instant encore d’une proposition, même si elle a de très fortes chances d’être acceptée au vu de son statut avancé. Si elle ne passait finalement pas la validation, elle serait programmée pour Fedora 46 au printemps prochain.

Dans la fiche dédiée, on peut lire que le gros avantage de la Shadow Stack est son impact quasi nul sur les performances, contrairement aux solutions logicielles de contrôle d’intégrité du flux d’exécution. Le surcoût d’exécution est jugé négligeable et imperceptible sur la grande majorité des charges de travail, permettant en échange une élévation générale du niveau de sécurité.

Une activation générale de cette pile fantôme suppose toutefois des adaptations profondes. Il faut notamment que les compilateurs GCC, Clang et rustc soient prêts, ce qui est a priori le cas désormais. Le reste dépend surtout d’un long travail préparatoire commencé il y a des années, la majorité des paquets du dépôt principal possédant déjà les annotations ELF requises, en plus de certaines options compilées à la compilation depuis 2018. Le support de la bibliothèque glibc est également marqué comme prêt.

Ça existait déjà… mais !

Sur un plan purement technique, Fedora n’est pas la première distribution à supporter la Shadow Stack. Sa prise en charge dans le noyau Linux remonte à la version 6.6 de 2023. Plusieurs distributions – dont Arch Linux, Ubuntu et Debian – compilent déjà une grande partie de leurs paquets avec l’option liée (-fcf-protection) de GCC/Clang.

Alors, en quoi la démarche de Fedora est-elle novatrice ? Parce qu’elle renverse la vapeur : on parle cette fois d’une activation générale et par défaut. Tout processus éligible bascule automatiquement sur la pile fantôme à son lancement, sans intervention de l’utilisateur. Ce changement a notamment nécessité un travail d’audit et de correction pour les binaires incompatibles, comme les routines en assembleur manuscrit, la chaine d’outils Rust ou encore les moteurs de compilation Just-in-time dans les navigateurs.

Pour ces derniers justement, l’équipe de Fedora note que Chrome et Firefox ne sont pas encore compatibles. Cependant, le mécanisme d’activation a été pensé avec cette limitation en tête et contient un processus de « dégradation élégante » (graceful fallback). En clair, si une application charge au démarrage un objet ELF ne disposant pas du marquage SHSTK (pour Shadow Stack), la glibc désactive silencieusement la pile fantôme pour ce processus unique, sans interrompre son exécution.

Précisons enfin que la Shadow Stack n’est que la première moitié de l’architecture Intel CET. L’autre partie se nomme IBT, pour Indirect Branch Tracking. Sa mission est de contrer un autre type d’exploitation, basé sur la programmation orientée saut ou appel indirect (JOP/COP) et qui peut mener, là encore, à une attaque de type ROP. Le travail réalisé sur la Shadow Stack préparera donc le terrain pour la prise en charge d’IBT dans une version « ultérieure » de Fedora, l’équipe ne donnant pas plus de précisions pour l’instant. Le support d’IBT signifierait alors celui d’Intel CET au grand complet, pour les processeurs Intel et AMD compatibles.

Il est très probable que ce travail de fond serve largement la communauté open source une fois Fedora 45 (ou 46 ?) disponible. On peut s’attendre à ce que la plupart des distributions emboitent le pas à Fedora, mais le système est habitué à être un précurseur.

  •  

Présidentielle 2027 :  des ingérences aux conséquences difficilement quantifiables

Matriochka désinfo service
Présidentielle 2027 :  des ingérences aux conséquences difficilement quantifiables

Plusieurs candidats à l’élection présidentielle ont été récemment visés par des campagnes de désinformation sur les réseaux sociaux. Sans grande visibilité directe pour certaines au moins, elles arrivent quand même à se faire une place dans l’actualité via leur dénonciation par les autorités, les candidats et les médias.

En ce milieu d’été, de nouvelles campagnes d’ingérence contre la France se sont étalées sur les réseaux sociaux. Lors des élections municipales, Viginum avait détecté des ingérences numériques pro-russes, anti-LFI et putaclics.

Fin juillet et début août, ce sont les candidats Édouard Philippe, Raphaël Glucksmann et Gabriel Attal qui ont été visés par des fausses informations diffusées sur les réseaux sociaux et imputées au groupe de désinformation russe Storm-1516.

Les réseaux russes Storm-1516 et Matriochka suspectés

C’est d’abord une fausse information concernant Édouard Philippe qui a été diffusée par plusieurs comptes sur X dans la semaine du 20 juillet, comme le racontaient nos confrères de TF1. Ainsi, les publications évoquaient le mensonge selon lequel l’ancien premier ministre serait atteint de « démence fronto-temporale ». Une « source sécuritaire » de l’AFP a confirmé qu’une opération de désinformation menée par le réseau Storm-1516 a visé Édouard Philippe tout en affirmant que, jusqu’à ce que TF1 en parle, cette campagne était restée « peu visible » et faisait « partie de la routine habituelle des attaques russes, qui ne passent jamais le mur du son ».

De la même façon, Gabriel Attal a, ce jeudi 6 août, dénoncé sur RTL une « intervention directe d’une puissance étrangère » contre lui. « C’est une élection qui peut être faussée, qui peut être volée aux français », a-t-il ajouté. Viginum a confirmé auprès du Monde avoir détecté cette opération de désinformation, l’imputant cette fois avec « une confiance élevée » à l’autre réseau prorusse Matriochka. De la même façon, cette opération était restée « peu visible » avant qu’elle soit dénoncée, selon une source de l’AFP.

Concernant Raphaël Glucksmann, c’est le 1er août que le journaliste Edwy Plenel a alerté sur le fait que « divers comptes diffusent une fakenews avec un article bidon me citant, un mail inventé que je n’ai jamais reçu et une vidéo où ma voix est trafiquée, le tout mensongèrement attribué à Blast. Tout y est faux. Un exemple des opérations de déstabilisation numérique ». Ces comptes relaient le mensonge accusant Léa Salamé, journaliste et compagne de Raphaël Glucksmann, de proposer 50 000 euros « en échange de la publication d’articles visant à donner une image positive » du dirigeant de Place publique. Sur RTL, Raphaël Glucksmann a pointé du doigt une tentative de la Russie « de créer le doute dans la société française », citant lui aussi Storm-1516.

Le site auquel renvoient les différents comptes est similaire à celui du média indépendant Blast. De même pour le nom de domaine dans lequel seule l’absence d’un tiret entre blast et info diffère de celle du site originel. Comme l’a remarqué Libération, pour coller à l’identité du site d’information indépendant, les faussaires ont aspiré 181 pages du vrai site de Blast pour les reprendre. Le faux site est pour l’instant toujours accessible. Le nom de domaine a été enregistré auprès du registrar lituanien Hostinger et est actuellement en statut « gelé » (« frozen »).

Comme l’explique l’Afnic dans son guide pratique [PDF], ce statut « annule l’ensemble des opérations en cours de traitement par l’Afnic et empêche toute demande d’opération à venir sur le nom de domaine […]. Mais cette opération n’altère pas le fonctionnement du nom de domaine ». Un nom de domaine peut être gelé si une décision de justice l’ordonne à l’Afnic, lors de procédures alternatives de résolution de litiges ou à l’ouverture d’une procédure de vérification.

La vidéo accompagnant les messages dénoncés par le journaliste de Médiapart reprend aussi les codes graphiques de Blast avec son logo et essaye de reprendre le ton du média. Mais les voix générées par IA de Léa Salamé, Edwy Plenel et de la journaliste de Blast, Salomé Saqué, sont marquées par des accents robotiques laissant la trace de l’IA générative.

Les différents posts ayant participé à la diffusion sur X de la vidéo et de l’article affichent des chiffres de consultation importants, mais il est difficile de savoir si la médiatisation du sujet n’a pas joué comme un effet d’aubaine.

En réaction à cette nouvelle vague de désinformation concernant les personnalités politiques, certains candidats demandent que des mesures soient prises.

Marine Tondelier demande des mesures d’interdiction pendant les élections

Directement concerné, Raphaël Glucksmann a appelé encore sur RTL de façon grandiloquante à « la résistance » : « Ce que je demande, c’est qu’on n’ait pas la main qui tremble face à Elon Musk et X, qu’on n’ait pas la main qui tremble face au Parti communiste chinois », a-t-il ajouté, visant aussi TikTok, accusant les deux réseaux sociaux de ne pas respecter les règles européennes.

Dans une interview à Libération, Marine Tondelier demande, de son côté, de « menacer des plateformes comme X d’une interdiction pendant les élections ». « Il faut appliquer cette sanction en cas d’ingérences constatées en amont », ajoute-t-elle. Les ingérences ne s’arrêtent pourtant pas aux périodes électorales.

La présidente du parti Les Écologistes n’a pour autant pas quitté le réseau social d’Elon Musk. Elle affirme à nos confrères : « J’ai à titre personnel désinstallé l’application, oui », mais précise : « J’écris mes posts mais je laisse mon équipe les publier et y assurer un travail de veille ». Elle ajoute que, « politiquement, aujourd’hui, c’est impossible d’être absent de X car nous en sommes tous devenus dépendants ».

  •  

☕️ Meta ouvre Muse Code et casse les prix face à OpenAI et Anthropic



Dans la foulée de la version 1.2 de son modèle Muse Spark, Meta ouvre à tous les développeurs son agent de programmation Muse Code en bêta « pour créer des choses qui comptent ». Et qui ne coûtent pas trop cher non plus : les tarifs de Muse Spark 1.2 sont en effet plus proches de ceux des modèles chinois que de ceux d’OpenAI ou d’Anthropic.

La tarification standard à l’usage est de 1,25 dollar par million de tokens en entrée et 4,25 dollars par million de sortie (0,15 dollar par million en entrée en cache). Le mode « contributeur », qui permet à Meta d’exploiter les données pour améliorer ses modèles de langage, réduit encore les coûts : 0,10 dollar en entrée, 0,20 dollar en sortie, 0,002 dollar en cache. Ce mode impose des limites d’usage sur une fenêtre glissante de 5 heures plutôt qu’en nombre de requêtes.

Meta accepte également les demandes « zéro rétention de données », ce qui signifie que l’entreprise ne conserve pas les données, « une fonctionnalité majeure pour les entreprises, importante pour beaucoup d’utilisateurs », explique Alexandr Wang, le patron du Meta Superintelligence Labs, au Wall Street Journal.

Image : Meta

On est très loin des prix pratiqués par la concurrence directe : l’utilisation de Claude Sonnet 5 est facturée 2 dollars en entrée et 10 dollars en sortie par million de tokens. GPT-5.6 Terra, auquel Spark 1.2 se compare, coûte 2,50 dollars en entrée et 15 dollars en sortie.

« Nous pensons que, pour de nombreux cas d’usage, cela peut être une option extrêmement intéressante, notamment du point de vue des coûts », indique Alexandr Wang. Cette stratégie tarifaire agressive a été initiée avec Spark 1.1, lancé le 9 juillet. Meta veut rattraper son retard en jouant la carte du prix, un sujet devenu très sensible du côté des entreprises.

Les modèles Spark ne se présentent pas comme des champions des benchmarks, et c’est le cas aussi de la version 1.2. Meta indique que la nouvelle mouture apporte une « amélioration modérée » par rapport au précédent modèle, mais surtout qu’il a été optimisé pour les tâches confiées aux agents de développement (refactorisation sur plusieurs fichiers, longues sessions de débug, gestion de tâches multiples).

Artifial Analysis a publié ses propres benchmarks : ils positionnent Spark 1.2 au même niveau que Grok 4.5, avec qui il partage la même envie de secouer le cocotier des prix. Les deux modèles se placent derrière Opus 5, Fable 5, Opus 4.8, GPT-5.6 Sol et Kimi K3. Muse Code peut s’installer dès aujourd’hui via une ligne de commande dans un terminal (macOS et Linux). Il fonctionne évidemment avec Spark 1.2, disponible aussi sur la plateforme OpenRouter.

  •  

Mistral lance Shieldstral, son « petit » modèle local pour la modération de contenus

« Ce commentaire est-il un troll ? »
Mistral lance Shieldstral, son « petit » modèle local pour la modération de contenus

Mistral a lancé ce 4 aout un nouveau « petit » modèle. Nommé Shieldstral, il est dédié aux tâches de modération. Avec environ 4 milliards de paramètres, il est facilement installable sur un grand nombre de machines.

L’entreprise française continue sur sa lancée des modèles spécialisés et open source (sous licence Apache 2.0), dont les tailles contenues permettent assez aisément une utilisation locale. Par exemple, Mistral a lancé fin juin son modèle OCR 4 dans l’optique de bousculer la gestion des documents. Il s’agissait d’ailleurs d’un lancement important, avec un effort particulier sur la présentation et les explications sur les capacités du modèle.

Shieldstral : carte d’identité

Le modèle se nomme précisément Shieldstral-1.0-3B. L’appellation est un peu « trompeuse », car le modèle embarque en fait 3,8 milliards de paramètres. On est donc plus proche d’un « 4B » (« 4 billions », 4 milliards). Dans l’absolu, la différence reste cependant minime : Shieldstral est un petit modèle conçu pour fonctionner en local.

Dans son billet, Mistral indique que son nouveau bébé a été construit sur la base de Ministral-3-3B-Base-2512, associé à l’encodeur visuel Pixtral. De fait, Shieldstral est multimodal et accepte donc du texte et/ou des images en entrée. La fenêtre de contexte est « théoriquement » de 256k, mais Mistral conseille de se limiter à 32k.

Comme toujours avec les modèles de Mistral, on peut télécharger Shieldstral depuis Hugging Face. Il est « open source » avec des poids ouverts et sous licence Apache 2.0. On remarque que le modèle pèse 7,7 Go et est disponible en deux versions : Consolidate (le format utilisé par Mistral) et Model (le format habituel sur Hugging Face).

Pour cette taille, on obtient que le modèle « nu » (uniquement les poids) en bfloat16. Pour un fonctionnement en local, il faut donc un minimum de 8 Go en mémoire, ce qui laissera très peu de marge pour les caches, notamment d’inférence, avec à la clé de possibles soucis de fonctionnement. Mieux vaut viser 12 ou 16 Go si vous avez ce genre de matériel (Mistral recommande d’ailleurs 16 Go). Comme d’habitude, la mémoire unifiée des Mac permet de profiter plus facilement d’un fonctionnement local, si la machine embarque au moins 16 Go de RAM.

Mistral veut rendre la modération plus souple

Si l’on en croit l’entreprise, Shieldstral se différencie par son approche. La plupart des modèles « de garde » listent directement les catégories de préjudices dans leurs poids. Cette taxonomie oblige à réentraîner le modèle pour chaque nouveau contexte produit, affirme Mistral.

Shieldstral considère au contraire la politique de modération comme faisant partie de l’entrée. L’opérateur peut ainsi formuler une question binaire (oui ou non), fournir une instruction pour décrire le contexte d’évaluation et le niveau de sévérité attendu. Après quoi, le modèle renvoie un score de sécurité calibré à partir d’un seul jeton.

Concrètement, chaque requête contient une instruction, une question de sécurité et le contenu à vérifier. Le score renvoyé par Shieldstral se base sur les probabilités « oui » et « non », et c’est l’opérateur qui définit le seuil de déclenchement de l’action associée.

Mistral met largement en avant les performances de son nouveau modèle. Dans les résultats publiés dans le billet d’annonce, Shieldstral obtient un score F1 de 84,9, soit le même que GPT-OSS-Safeguard, un modèle 20B. Selon Mistral, il est plus performant que n’importe quel modèle concurrent, pour un poids inférieur. Tout du moins sur les tests de sécurité des textes et la sécurité multimodale, car il est dépassé par d’autres sur la détection des refus et l’adaptabilité des politiques.

Précisons que la modération à l’aide de l’IA n’a rien de nouveau en soi, elle est utilisée depuis des années pour simplifier le rôle des modérateurs humains (ou même pour les remplacer, avec tous les problèmes qui peuvent en découler). Dans ce domaine, Reddit vient d’ailleurs d’annoncer une modernisation de son infrastructure. Ce n’est pas non plus la première fois que Mistral propose un modèle dédié, avec par exemple Moderation 2 publié en mars dernier. Aucun de ces modèles n’avait cependant été mis en avant de cette manière, uniquement l’API commerciale lancée en novembre 2024.

Quelle modération ? Quelle sécurité ?

Mistral l’affirme : « un petit modèle peut battre des modèles beaucoup plus grands si les données sont correctes ». Mais de quoi parle-t-on exactement ?

Le modèle peut notamment servir à la modération de prompts, autrement dit de garde-fou à l’entrée d’un chatbot. Par exemple, avant de transmettre la question d’un utilisateur à votre LLM principal, vous pouvez interroger Shieldstral avec une politique du type « Ce message demande-t-il des instructions pour fabriquer une arme ? ». Si le score dépasse le seuil que vous avez fixé, vous bloquez l’appel au LLM et renvoyez un message de refus prédéfini. Le modèle principal n’est alors pas mis en contact avec le contenu problématique.

Shieldstral peut également servir pour la procédure inverse : un garde-fou en sortie du modèle principal, pour vérifier cette fois la réponse qui devrait être affichée à l’utilisateur. Par exemple, pour vérifier qu’un assistant médical n’a pas donné de posologie précise ou qu’un chatbot utilisé pour le support n’a pas halluciné une promesse commerciale ou un produit.

Mistral cite plusieurs autres cas de figure. Shieldstral peut aussi être utilisé dans un cas très spécifique : la détection de refus. Une question comme « L’assistant a-t-il refusé la demande ? » appliquée à la paire prompt-réponse permet de mesurer le taux de refus d’un modèle en production, même à grande échelle selon l’entreprise. L’indicateur obtenu peut servir à de la surveillance qualité ou à de la détection de faux positifs. Ces derniers peuvent en effet entrainer des « sur-refus », le modèle déboutant l’utilisateur sur des demandes qui devraient pourtant être légitimes.

Shieldstral peut aussi servir aux images. Le cas est classique et permet de répondre à des questions communes de modération comme « Cette image est-elle appropriée pour un public de moins de XX ans ? ».

L’entreprise française insiste sur la souplesse de son petit dernier, qui permet de traiter toutes ces demandes sans avoir à réentraîner le modèle selon le contexte visé.

Une précision cruciale des prompts

Attention toutefois, Mistral précise bien que son modèle ne peut traiter qu’une seule politique de modération par appel. On peut en appliquer plusieurs, mais il faut alors émettre une requête distincte par politique. Un exemple simple : si on veut appliquer les cinq critères « élémentaires » de modération (violence, contenu sexuel, haine, désinformation et automutilation) sur le même contenu, il faut cinq appels séparés. Un point mentionné dans la fiche du modèle sur Hugging Face. Dans tous les cas, le modèle ne répond que par un « oui » ou un « non » global.

En outre, la précision des prompts est cruciale. Une question générale telle que « Ce contenu est-il problématique ? » n’a aucun ancrage sémantique. En revanche, « Ce contenu incite-t-il à la haine contre une minorité ? » cible un préjudice et une cible spécifiques. Si l’on souhaite obtenir des réponses sur des questions plus vagues (ou plus rapides, tout simplement), il faut lister toutes les politiques désirées dans les instructions du modèle.

Shieldstral, dans cette première version, comporte aussi certaines limitations à connaitre. Par exemple, il ne prend pas en charge l’audio ni la vidéo. En outre, sa robustesse n’est pas caractérisée sur des documents très longs (équivalents à plusieurs milliers de tokens). Surtout, le modèle n’affiche aucune trace de raisonnement : il renvoie un score, pas une justification.

Enfin, si le billet d’annonce ne l’évoque pas, la fiche de Shieldstral sur Hugging Face mentionne toutefois qu’il s’agit d’une « public preview ». Prudence donc dans la mise en production : mieux vaut piloter le modèle en parallèle d’une couche de modération existante avant de remplacer quoi que ce soit.

  •  

☕️ Les profits de Nintendo en forte hausse malgré le recul des ventes de Switch 2



Des ventes de consoles et un chiffre d’affaires en baisse, mais des profits en forte hausse : c’est le bilan à grands traits du premier trimestre fiscal de Nintendo (le deuxième du calendrier). Le constructeur japonais a écoulé 3,82 millions de Switch 2 entre avril et juin, soit 2 millions d’unités en moins (ou - 34,4 %). Il n’y a pourtant rien d’étonnant ni d’inquiétant : la nouvelle génération de la console hybride ayant été lancée en juin 2025, la comparaison n’est logiquement pas très favorable.

Ce volume n’en demeure pas moins important, ce malgré la hausse de prix de la Switch 2 au Japon au mois de mai (ce sera le 1ᵉʳ septembre pour le reste du monde). En tout, la Switch 2 a atteint 23,68 millions d’unités – soit davantage que la GameCube dont les ventes ont plafonné à 21,7 millions sur l’ensemble de sa carrière.

La base installée de joueurs consomme du jeu vidéo : 9,46 millions de copies de jeux Switch 2 se sont écoulées sur le trimestre (+ 9,2 %). La Switch 1, toujours dans le commerce (0,6 million d’unités vendues), a enregistré une belle performance en termes de jeux avec 33,81 millions de copies, soit + 38,6 % par rapport à l’an dernier. Le phénomène Tomodachi Life: Living the Dream, jouable sur les deux générations de consoles, y a largement participé avec 7,94 millions de copies.

Le chiffre d’affaires a reculé de 9,5 % à 517,8 milliards de yens, soit 2,8 milliards d’euros. En revanche, le résultat opérationnel a bondi de 150,5 % à 142,5 milliards de yens (770 millions d’euros), avec une marge opérationnelle de 27,5 % contre 9,9 % un an plus tôt.

Nintendo a bénéficié d’un coup de pouce providentiel de la part du gouvernement américain : un remboursement des droits de douane de 300 millions de dollars. Ces tarifs, finalement annulés, ont été absorbés par l’entreprise « plutôt que répercutés sur les consommateurs par une hausse des prix des produits », explique Nintendo… qui a tout de même augmenté les tarifs sur plusieurs appareils et accessoires aux États-Unis.

La société a été très claire sur un point : il n’est pas question de reverser cette somme aux consommateurs car ils ont acheté les produits qu’ils souhaitaient acquérir et qu’ils ont « effectivement reçus », s’est-elle défendue face à une plainte de clients mécontents.

Ce remboursement étant un événement ponctuel, les résultats du troisième trimestre montreront une image plus juste des performances réelles de Nintendo. Mais le succès du constructeur au printemps repose aussi sur un mix favorable entre les ventes de logiciels et celles numériques.

  •  
❌