Vue lecture

« Aperçus IA » de Google : l’Alliance de la presse saisit l’Autorité de la concurrence

L'Alliance contre l'Empire
IA : séries d’achats « bizarres » auprès de librairies d’occasion anglaises et irlandaises

Le lancement le mois dernier des aperçus IA dans les résultats d’une recherche Google est resté au travers de la gorge de l’Alliance de la presse d’information générale. L’organisation a saisi l’Autorité de la concurrence pour obtenir des négociations sur la rémunération des contenus de presse indispensables à ces nouveaux services IA.

Les éditeurs de presse ont été mis « devant le fait accompli », affirme l’Alliance de la presse d’information générale, qui compte dans ses rangs les grands titres de la presse nationale et régionale. Google a lancé ses aperçus IA et le mode IA en France le 22 juillet, deux ans après les États-Unis, « avant l’ouverture d’une négociation transparente et de bonne foi », affirme l’Alliance.

L’organisation a décidé de saisir l’Autorité de la concurrence pour faire respecter les engagements pris en 2022 par Google : le géant du web s’engageait alors à négocier « de bonne foi, de transparence et de non-discrimination ». Cela faisait suite à une amende de 500 millions d’euros infligée par l’Autorité pour non-respect des obligations de négociations. Ces engagements sont valables jusqu’en 2027.

Des sous pour exploiter les articles

Pour l’Alliance, le compte n’y est pas. Elle dénonce « le déploiement unilatéral de nouveaux usages des contenus de presse, sans autorisation préalable ni rémunération dédiée ». Le Figaro indiquait fin juin que Google prévoyait d’intégrer ces fameux aperçus IA aux accords passés avec les éditeurs concernant les droits voisins. Il s’agit d’une rémunération versée aux éditeurs en échange de l’utilisation faite des contenus de leurs publications dans les services du moteur de recherche.

Néanmoins, aucun accord collectif sur les aperçus IA n’a été annoncé. L’Alliance précise que Google a simplement proposé une « simple actualisation du contrat de licence existant ». Les éditeurs ont toujours la possibilité de refuser l’exploitation de leurs articles par ces aperçus générés par IA, mais ils estiment que « ce retrait technique [entraîne] une perte de visibilité ».

Dans une décision remontant au 8 juillet, l’Autorité de la concurrence prononçait quatre injonctions conservatoires contre Meta après une saisine de l’Alliance. Benoît Cœuré, le président de l’institution, avait alors déclaré à cette occasion que « les contenus protégés qui seraient utilisés par AI Overviews doivent faire l’objet d’une rémunération au titre du droit voisin ».

Les membres de l’Alliance se disent disposés à alimenter ces nouveaux services IA et accompagner les usages, mais « dans un cadre équilibré fondé sur une autorisation négociée et une rémunération à la mesure de la valeur que leurs contenus permettent de créer ». Les contenus produits par ces publications ont « une valeur considérable », rappelle Marc Feuillée, président de l’Alliance. Il ajoute : « Les éditeurs ne demandent pas d’arrêter l’innovation. Ils demandent que cette valeur soit partagée et que l’utilisation de leurs productions soit rémunérée, comme la loi l’exige. »

  •  

☕️ Windows OEM, Microsoft 365 : des hausses de prix qui tombent mal pour l’industrie PC



Les prix des ordinateurs n’en finissent plus de grimper en raison de la crise de la mémoire, mais voilà que Microsoft n’arrange pas la situation. Certains constructeurs de PC auraient en effet subi une hausse importante des frais de licence OEM pour Windows, selon le site taïwanais UDN.

Chaque année, Microsoft augmente le coût de la licence, qui permet aux fabricants (ASUS, Acer, Dell, HP, Lenovo, etc.) de commercialiser des PC fonctionnant sous Windows. Mais habituellement, la hausse est de quelques pourcents. Depuis juillet, le relèvement tourne en moyenne entre 7 à 10 %.

Le prix de la licence varie en fonction de nombreux critères, parmi lesquels la taille du constructeur, le volume d’unités, le type de licence voulue, le marché visé, le pays, la catégorie de machines, et bien sûr les conditions négociées dans le contrat. Les grands OEM peuvent bénéficier d’une remise liée à un engagement sur les volumes.

Le coût de la licence est en partie facturé au client final, mais le constructeur peut en absorber une partie en rognant sur ses marges. Mais voilà, avec les prix de plus en plus élevés pour la RAM et les SSD, ces marges sont prises d’assaut, en particulier sur l’entrée de gamme. La problématique est la même que sur les smartphones bon marché.

Au bout du compte, ce n’est pas la licence OEM de Windows qui va plomber les comptes, mais bien plutôt ces mémoires toujours plus chères. Microsoft pourrait jouer la carte de l’opportunisme ici, pour faire passer une hausse plus élevée qu’à l’accoutumée.

À la hausse des prix de la licence OEM s’ajoutent celles des abonnements professionnels pour Microsoft 365. Elles avaient été annoncées en décembre dernier, pour une mise en œuvre à partir du 1ᵉʳ juillet. Les augmentations varient entre 8 et 33 % pour les différentes formules de la suite, exception faite d’Office 365 E1 qui reste à 10 dollars. Pour les abonnements Microsoft 365 destinés au secteur public, eux aussi ont subi une hausse comprise entre 5 et 13 %, sauf là encore pour la formule E1 d’Office 365.

Tout cela ne va pas aider le marché du PC à sortir la tête de l’eau. Counterpoint Research a ainsi calculé qu’au second trimestre, les livraisons de PC ont reculé de 4 %, seuls Asus (+ 4 %) et Apple (+ 13 %) tirant leur épingle du jeu. Cette baisse intervient après cinq trimestres consécutifs de hausse. Face à la flambée des coûts de la mémoire, les constructeurs n’ont pas d’autre choix que d’augmenter le prix de leurs produits, ce qui a un impact sur les consommateurs sensibles aux prix. La maison d’analyses retient néanmoins que la demande dans le secteur commercial devrait rester stable car elle est portée par le cycle de renouvellement lié à la fin du support de Windows 10.

  •  

☕️ Google Play Store accueille de nouveau la boutique tierce Aptoide aux États-Unis



L’histoire repasse les plats. Aptoide, la boutique d’apps Android, est de retour dans le Play Store plus de 15 ans après en avoir été retirée. Il restait possible d’installer le magasin alternatif mais en sideloading, en téléchargeant l’APK de l’application puis en l’installant à la main.

Les choses ont cependant bien changé depuis pour la plateforme mobile de Google. Suite à la défaite du géant du web face à Epic Games, le Play Store a revu son fonctionnement de fond en comble : la boutique officielle peut distribuer ses concurrents via le programme Play Catalog Access. Et Aptoide profite donc de l’occasion pour être la première du genre à en profiter, pour le moment aux États-Unis.

Aptoide est une boutique spécialisée dans les jeux. Créée en 2009, elle compte 25 millions d’utilisateurs actifs chaque mois, et son catalogue contient plus de 400 000 applications Android. « Les utilisateurs bénéficient de plus de choix, les développeurs disposent de nouvelles opportunités de distribution, et Android devient un écosystème plus ouvert et plus concurrentiel », se réjouit Paulo Trezentos, cofondateur et directeur général d’Aptoide.

Pour la boutique, cette ouverture du Play Store à la concurrence réduit les obstacles à la distribution d’applications. Aptoide estime que sa présence sur la boutique officielle, et celle à venir d’autres magasins, seront de nature à « encourager l’innovation (…) tout en élargissant les opportunités pour les développeurs qui recherchent des alternatives à un canal de distribution unique. »

Aptoide entend aussi préserver la sécurité des utilisateurs. L’entreprise affirme avoir, ces quinze dernières années, renforcé et sécurisé ses infrastructures, notamment dans la détection de malwares, l’examen et la validation des apps, la vérification des développeurs et la détection d’applications malveillantes avant qu’elles soient distribuées. Il vaudra mieux éviter la redite de la fuite de données de 2020, qui avait exposé les informations de 20 millions de comptes…

Le programme Play Catalog Access, ouvert le 22 juillet, ne concerne que les États-Unis. Pour le reste du monde, Google propose le Registered App Stores qui simplifie le sideloading pour les boutiques tierces répondant à des critères de qualité et de sécurité. Ce programme sera lancé d’ici la fin de l’année. Dans la crémerie d’en face, c’est-à-dire sur iOS, Aptoide fait partie des boutiques alternatives à l’App Store que les utilisateurs européens peuvent installer sur leurs iPhone.

Le mois dernier, à l’occasion de l’énième amende infligée à Google, la Commission européenne a indiqué qu’elle allait étudier les changements annoncés par l’entreprise pour déterminer la suite du dossier sur les restrictions imposées aux développeurs dans le Play Store.

  •  

Meta revient aux poids ouverts avec Muse Glimmer, un modèle IA local

Mark Zuckerberg en pleine montée d'IA.
Meta revient aux poids ouverts avec Muse Glimmer, un modèle IA local

Meta reprend son bâton de pèlerin pour les poids ouverts, après l’avoir perdu suite au flop de Llama 4. Muse Glimmer est un nouveau modèle IA de 30 milliards de paramètres, installable sur un ordinateur personnel (assez costaud tout de même), assorti d’une licence open source permissive.

En publiant la première version de Muse Spark au mois d’avril, Meta changeait son fusil d’épaule sur la diffusion de son nouveau LLM : les poids ouverts de Llama laissaient la place à la fermeture d’un modèle propriétaire. Le débat autour de Kimi K3 et des modèles chinois à poids ouverts que Washington voudrait brider a poussé une bonne partie du secteur de l’IA à soutenir ce type de distribution.

Meta a retrouvé au fin fond d’un placard poussiéreux son costume de chevalier blanc des poids ouverts avec Muse Glimmer. Ce nouveau modèle est en effet distribué sous licence Apache 2.0, une licence open source standard, permissive, beaucoup plus familière aux développeurs et aux entreprises que ne l’étaient les licences spécifiques de Llama. Le modèle est disponible sur Hugging Face, on trouvera aussi une documentation technique à cette adresse.

Un modèle à installer chez soi (sur une bonne bécane)

Glimmer est un modèle de 30 milliards de paramètres qui peut être installé sur un ordinateur du commerce – oubliez le petit portable Windows avec 4 Go de RAM, il faudra plutôt un Mac haut de gamme (Meta publie des benchs réalisés sur des MacBook Pro M4 Max et M5 Max) ou un PC équipé d’un GPU puissant (RTX 5090), avec idéalement 24 à 32 Go de mémoire GPU ou unifiée. « Le modèle est suffisamment rapide pour permettre une conversation fluide et une interaction en temps réel avec un agent, le tout entièrement exécuté sur votre appareil », affirme Meta.

La version quantifié en 4 bits descend sous les 20 Go, mais il faut aussi de la marge pour le cache, l’encodeur image et le modèle de décodage spéculatif. En mode « full precision », Glimmer requiert plus de 55 Go de mémoire. Évidemment, rien n’empêche d’installer Glimmer sur un serveur distant, mais là on ne parle plus d’un fonctionnement en local.

Dans le secteur des modèles de 30 milliards de paramètres, Muse Glimmer se défend bien à en croire les benchmarks publiés par Meta. Sur les tests agentiques, le modèle de Meta est souvent devant : MCP Atlas 75,5, contre 54,2 pour Gemma et 62,5 pour Qwen ; DeepSearch QA affiche un score de 74,6, devant les deux autres ; GAIA2 43,3, devant Gemma et Qwen. En codage aussi, Glimmer se montre très solide. En revanche, sur le multimodal, Qwen peut passer devant dans certains benchs.

L’avantage est marqué pour les tâches agentiques, la recherche multi-étapes et les tests de codage. Le modèle n’est pas systématiquement premier en tout, mais il a été optimisé pour un usage précis : faire tourner des agents en local qui peuvent utiliser des outils, coder et mener des tâches longues. Glimmer sera suivi dans quelques semaines de la publication des poids de Muse Spark 1.2, son modèle lancé la semaine dernière dans la foulée de l’offensive de Meta sur les outils pour développeurs.

Le manifeste de Zuckerberg

Mark Zuckerberg a profité de l’occasion pour publier un très long manifeste techno-libertarien sur les capacités mirifiques de l’IA générative, dans la droite ligne de la nouvelle campagne de com’ hors sol de Meta. Le patron de l’entreprise vante une fois de plus sa vision d’une « superintelligence personnelle », distribuée aux individus plutôt que concentrée entre les mains de quelques entreprises (un digest vidéo est visible ici).

Illustration : Flock

Pour le milliardaire, la principale contribution de la « superintelligence » ne sera pas de remplacer les travailleurs, mais d’aider les gens à créer : entreprises, produits, traitements médicaux, contenus, logiciels, ou encore recherches scientifiques. Un plaidoyer intéressant, sachant ce que Meta fait de son IA sur ses réseaux sociaux : un générateur de slop et de désinformation.

En attendant, il faut implanter des datacenters. L’entreprise promet des retombées locales sur l’emploi, la formation, les services publics, l’eau, les infrastructures. Le fonds « Future Is For Everyone » que Meta vient de lancer sera abondé à hauteur d’1 milliard de dollars pour soutenir les communautés affectés par l’installation de ces centres de données.

Le dirigeant s’oppose aux discours de certains acteurs de l’IA qui affirment qu’elle est dangereuse, tout en voulant cloisonner cette technologie. Pour Zuckerberg, qui rejette l’idée d’une « superintelligence bienveillante unique », le scénario du pire serait une IA contrôlée par une poignée d’institutions.

Ce qui nous amène directement à Glimmer. Le dirigeant estime que l’open source est une force positive contre la centralisation, et que ce serait une erreur de restreindre cet écosystème (clin d’œil appuyé vers la Maison-Blanche). S’il soutient les contrôles à l’exportation sur les puces, il ne manque pas de critiquer les règles ralentissant les entreprises américaines du secteur, ou qui limiteraient trop l’usage des données, de la distillation et des modèles étrangers open source.

  •  

Spotify teste un bouton pour zapper les pubs dans les podcasts

Stop la pub
Spotify teste un bouton pour zapper les pubs dans les podcasts

Après y avoir beaucoup investi ces dernières années, Spotify est devenu une place forte du secteur du podcast. Mais sa dernière expérimentation risque de braquer une partie du secteur : la plateforme teste auprès de certains abonnés Premium un bouton permettant de sauter d’un geste les tunnels de publicités, promotions et messages sponsorisés.

Spotify propose régulièrement de nouvelles fonctions auprès d’une poignée de testeurs qui peuvent, si elles sont appréciées, se déployer auprès de tous. La dernière expérimentation du service, visible aux États-Unis et au Royaume-Uni, pourrait bien séduire les abonnés mais « détruire l’industrie du podcast », comme le dénonce Tommy Vietor, cofondateur du réseau Crooked Media.

Un bouton anti-pubs pour les podcasts

Il s’agit d’un bouton « Skip Ahead » qui s’affiche sur l’écran de lecture d’un podcast, ainsi que le décrit Podnews. Il apparait au début des intros, promotions, pubs et autres contenus sponsorisés et, comme son nom l’indique, le bouton permet de passer les sections d’un podcast (audio ou vidéo) que personne ne veut réellement écouter ou regarder.

Image : Podnews

Cette nouveauté peut être présentée comme une simplification d’une fonction déjà existante, à savoir le bouton d’avance de 15 secondes qui sert effectivement à beaucoup d’utilisateurs à éviter les annonces. Mais il est évidemment beaucoup moins efficace et précis qu’un bouton spécifiquement conçu pour sauter l’ensemble d’un tunnel de pub.

Spotify a confirmé l’existence de ce test : « Nous explorons des moyens de rendre l’écoute et le visionnage de podcasts plus intuitifs pour les abonnés Premium, en nous appuyant sur la façon dont les gens utilisent la plateforme, avec pour objectif d’aider les auditeurs à passer plus de temps à apprécier les podcasts. » Pour le moment, ce bouton n’apparait que lorsque l’app est au premier plan.

Comme sur de nombreux sites web qui usent et abusent de l’affichage de publicités, certains podcasts se montrent très gourmands : Podnews déplore ainsi ces épisodes qui débutent par huit minutes de réclames. Aucun auditeur ne veut encaisser un tel tunnel… En particulier les abonnés Premium à Spotify, qui ont payé pour ne pas avoir à subir de pub durant l’écoute de musique. Un avantage qui ne concerne pas les podcasts.

La fonction « Skip Ahead » permet aussi de zapper les pubs dans les podcasts monétisés par Spotify. Les huit minutes de messages de l’émission citée plus haut sont d’ailleurs fournies par Megaphone, une plateforme d’hébergement et de monétisation détenue par… Spotify. Les autres régies pub, comme Acast ou Audacy sont également touchées.

Une étude Podnews a révélé que moins de 10 % des pauses publicitaires sont réellement sautées aujourd’hui. L’enjeu n’est pas seulement que les auditeurs puissent zapper ces messages, mais que Spotify rende le geste bien plus simple, visible et presque encouragé.

Spotify marche sur des œufs

Pour une grande partie de l’industrie, ce bouton est une menace existentielle : la publicité représente en effet le modèle économique de bon nombre de podcasts, d’où le coup de gueule de Tommy Vietor. La valeur réelle des annonces baisse au fur et à mesure que les auditeurs les sautent. Les annonceurs pourraient donc se détourner des podcasts s’ils déterminent que leurs publicités ne sont écoutées par personne.

Image : OP3

Des chiffres d’OP3 indiquent que Spotify représente globalement 25,6 % de tous les téléchargements de podcasts, avec une différence marquée sur les marchés émergents où la plateforme domine très largement dans ce domaine. Une généralisation de ce bouton pourrait avoir un impact massif pour l’ensemble de la filière du podcasting.

En privé, Spotify aurait tenté d’apaiser les inquiétudes des grands réseaux de podcasts, selon Semafor. Le service de streaming numéro 1 dans le monde insisterait ainsi sur le fait que ce bouton renforce l’écoute globale et améliore l’engagement des auditeurs avec les contenus des podcasts. Le bouton inciterait en fait les utilisateurs à écouter les émissions plus longtemps.

Le secteur pourrait aussi décider de faire pression sur Spotify. YouTube est un concurrent redoutable, et Apple s’est lancée dans une offensive de charme auprès des podcasteurs après avoir perdu beaucoup de parts de marché.

  •  

☕️ Valve alerte sur une fuite de données touchant des commandes d’appareils Steam en Europe



Valve a prévenu les clients européens de la Steam Machine et du Steam Controller d’une fuite de données les concernant. CEVA, l’entreprise de logistique chargée de la distribution de ses produits sur le Vieux Continent, a en effet été victime d’une cyberattaque.

Les données compromises sont le nom, l’adresse postale, le pays, le numéro de téléphone, l’adresse email, le type du produit acheté et son prix, d’après le courriel de Valve partagé par Digital Foundry. CEVA n’a accès ni aux informations de paiement, ni aux mots de passe des comptes Steam. Il n’est pas nécessaire de changer son mot de passe Steam ni de modifier quoi que ce soit dans les réglages du compte.

Illustration : Flock

Valve recommande toutefois la plus grande vigilance dans les prochains jours, le risque de hameçonnage étant important. « Attendez-vous à recevoir de faux messages — par e-mail, SMS ou téléphone — mentionnant votre commande de matériel et semblant provenir de Steam, de Valve ou d’une société de livraison », prévient l’entreprise. Ces messages frauduleux pourraient indiquer l’adresse du client pour prouver leur authenticité, demander la confirmation d’une livraison ou de payer des frais de douane, ou encore de se connecter pour « vérifier » une commande.

L’assistance Steam ne traite les problèmes de compte que sur le site dédié https://help.steampowered.com/. « Jamais par email, chat Steam ou Discord. Toute personne qui vous contacte ailleurs en prétendant être l’assistance Steam ne l’est pas ». Valve conseille de saisir l’URL soi-même plutôt que de cliquer sur un lien présent dans un message ; les pages de connexion sont présentes sur store.steampowered.com, www.steampowered.com, steamcommunity.com ou help.steampowered.com. Enfin, l’assistance de la boutique ou un transporteur ne demandera jamais de mot de passe ou de code Steam Guard (le 2FA de Steam).

CEVA conserve les informations des clients de Steam pour les produits physiques jusqu’à 90 jours après la commande. L’enquête est toujours en cours, Valve ayant été notifiée de la fuite le 7 août. Les systèmes affectés ont été isolés et mis hors ligne. Étrangement, l’opérateur de Steam « fait pression » sur CEVA pour connaitre l’étendue complète de ce qui a été volé et la manière dont l’extraction s’est déroulée. Valve est aussi en train d’informer les autorités de protection des données dans les pays concernés.

  •  

La France ouvre la route aux robots livreurs autonomes

Attention aux ronds-points
La France ouvre la route aux robots livreurs autonomes

Faudra-t-il un jour partager les routes avec les robots livreurs ? La voie est en tout cas libre, du moins du point de vue de la réglementation : le ministère des Transports a publié un arrêté qui homologue ces véhicules bien particuliers en France.

Assurer la livraison du dernier kilomètre, c’est un des plus importants enjeux des plateformes de commerce en ligne. Elles vont pouvoir ajouter à leur arsenal un nouvel outil : les robots autonomes. Le ministère des Transports autorise désormais leur homologation depuis la publication de l’arrêté du 28 juillet. Ces robots « compacts, électriques et conçus pour effectuer de courtes distances » pourront donc circuler sur la voie publique, en dehors des trottoirs.

Feu vert pour les robots livreurs

En plus de rouler sur batterie, ces véhicules pourront être équipés de capteurs comme des lidars, des caméras et des radars, et bien sûr de logiciels embarqués pour se repérer sur la route. De quoi se déplacer de manière autonome dans une zone ou sur un parcours prédéfini. « Ces robots contribueront à construire une logistique urbaine plus propre, plus silencieuse et plus efficace, au bénéfice des collectivités, des entreprises et des citoyens », annonce Philippe Tabarot, ministre des Transports.

Ces véhicules de catégorie L – qui recouvre les cyclomoteurs, les motos, les tricycles motorisés et les quadricycles de type voitures sans permis – resteront supervisés à distance pour répondre aux difficultés qu’ils pourraient rencontrer en chemin. Il sera intéressant de voir comment ils géreront les ronds-points, véritable spécificité française qui nécessite une adaptation des logiciels de conduite autonome.

Mais pour le reste, il s’agira de véhicules sans présence humaine à bord, et on ne parle pas que de petits chariots sur roues : il sera ainsi possible d’homologuer des modèles pouvant mesurer jusqu’à 4 mètres de long, 2 mètres de large et 2,5 mètres de haut, avec une charge utile pouvant atteindre 1 000 kg. Ils pourront aussi assurer des livraisons sur « plusieurs dizaines de kilomètres ».

Les véhicules seront soumis aux réglementations sur la protection des données personnelles ainsi qu’aux obligations en matière de cybersécurité. Il reviendra aux collectivités locales de déterminer les zones ou les itinéraires sur lesquels ces livreurs d’un nouveau genre pourront circuler.

Des livraisons oui, des humains non

La conduite autonome totale transportant des personnes sur route ouverte, partout et sans contrainte, n’est pas autorisée aujourd’hui en usage général. Les véhicules de niveau 3 peuvent déléguer temporairement la conduite au système, mais le conducteur doit rester en mesure de reprendre la main lorsque le véhicule le demande. Cette délégation n’est possible que dans des conditions précises d’utilisation, notamment environnementales, routières et de trafic. Les niveaux 4 et 5 restent, en pratique, limités à des cas très encadrés : navettes ou services automatisés, généralement sur des parcours ou dans des zones bien définies.

Le gouvernement a récemment refusé d’autoriser la conduite assistée de Tesla (FSD), tout en se disant prêt à homologuer des véhicules autonomes dès l’année prochaine. La France a procédé à plus de 200 expérimentations de véhicules autonomes depuis 2015.

Si la conduite autonome d’humains attendra des jours meilleurs, l’exécutif a été plus réactif sur les robots de livraison, alors que « les travaux engagés au niveau international, tant au niveau de l’ONU que de l’Union Européenne, pour définir un cadre pour l’homologation des robots de livraison autonomes sont encore en cours », rappelle le ministère. « En ouvrant la voie à l’homologation des robots de livraison autonomes, notre pays confirme sa place parmi les plus avancés au monde dans ce domaine, fort d’un écosystème reconnu dans l’intelligence artificielle et les technologies connectées », se réjouit Philippe Tabarot.

  •  

Microsoft Edge enterre à son tour Manifest V2

Les bloqueurs de pubs sur les nerfs
Microsoft Edge enterre à son tour Manifest V2

Edge va marcher dans les pas de Chrome, en abandonnant Manifest V2 pour la version 3 du format technique des extensions de navigateur. La transition est programmée pour ce mois, ce qui signifie qu’uBlock Origin et quelques autres extensions ne pourront plus fonctionner dans le navigateur de Microsoft.

Dans les prochains jours, les utilisateurs d’Edge vont opérer la transhumance vers Manifest V3. Microsoft va prévenir tous ceux qui utilisent encore des extensions au format MV2, puis elles seront désactivées par défaut progressivement. La transition devrait être achevée d’ici la fin de cette année (début 2027 pour les machines gérées en entreprise).

Un enterrement de dernière classe

Manifest est un cahier des charges qui définit ce que les extensions ont le droit de faire, sur quels sites elles peuvent agir, les scripts qu’elles peuvent lancer, les API du navigateur utilisées. Ces règles techniques sont donc essentielles, et la MV3 annoncée par Google en 2018 resserre les règles de sécurité. Certains changements, comme la suppression de l’API Web Request, ont fait couler beaucoup d’encre et pour cause : l’interface de programmation est (ou était) très utilisée par les bloqueurs de publicité pour modifier à la volée les requêtes vers un nom de domaine.

Si l’usage que font les bloqueurs de cette API est légitime, Google a estimé que Web Request pose aussi des problèmes de sécurité, par exemple pour espionner les communications. Le géant du web a bien proposé un remplaçant, Declarative Net Request, mais ce dernier empêche les bloqueurs d’analyser ce qui circule en temps réel et d’accéder à du code distant.

De fait, ces extensions se montrent moins efficaces en MV3. Certaines mauvaises langues ont même estimé qu’avec cette nouvelle version, Google souhaitait surtout faire un sort à des extensions qui l’empêchent d’engranger les subsides de la pub. L’entreprise a longtemps rongé son frein avant d’imposer Manifest V3 dans Chrome, le temps que tous les acteurs et développeurs se mettent au diapason.

Finalement, début juin, Chrome et l’écosystème Chromium entraient dans la phase finale de la transition vers Manifest V3. Et c’est désormais le cas aussi d’Edge. Microsoft, qui rappelle l’engagement pris en faveur de la nouvelle version dès 2020, explique que 95 % des extensions les plus utilisées dans son navigateur sont compatibles MV3.

Edge bascule dans MV3

L’éditeur n’a en fait compté que 58 extensions MV2 dans la boutique d’Edge ayant encore un « usage significatif ». Seules trois d’entre elles ne disposent pas déjà d’une déclinaison MV3. « La très grande majorité des extensions de tous types, des gestionnaires de mots de passe aux VPN en passant par les bloqueurs de publicité, ont réussi leur transition vers Manifest V3 sans perte de fonctionnalités pour les utilisateurs », affirme l’entreprise.

uBlock Origin, qui est un des gros perdants de l’histoire, a bien lancé une version Lite compatible MV3. Mais son développeur Raymond Hill a prévenu qu’elle est trop différente pour remplacer automatiquement l’original. La nouvelle extension est, en général, moins efficace face aux sites utilisant des mécanismes anti-bloqueurs, plusieurs capacités de filtrage de uBlock Origin ne pouvant pas être portées vers MV3.

Les développeurs qui ont encore une extension MV2 vont aussi recevoir une alerte de Microsoft ; ils seront contactés par les équipes de l’éditeur en cas de besoin d’un coup de main pour la migration.

Les utilisateurs qui ne jurent que par MV2 peuvent toujours se tourner vers Firefox, qui ne prévoit pas d’abandonner ces extensions. La situation est plus diffuse pour les autres navigateurs Chromium : Brave a annoncé un support limité des extensions MV2, et Opera a indiqué que ces extensions restent utilisables « pour le moment ».

  •  

☕️ Pour ses 30 ans, Quake s’offre une extension surprise



On a peine à le croire, mais Quake a fêté son 30e anniversaire au mois de juin. Difficile de résumer l’impact du jeu d’id Software qui a posé les bases du FPS 3D moderne, et dont l’héritage continue de se faire sentir aujourd’hui… et ce n’est pas qu’une façon de parler puisqu’un nouvel épisode vient de sortir.

« Dawn of the Machine » est une création conjointe d’id et de MachineGames, le studio qui a repris en main la destinée de Wolfenstein (et à qui l’on doit le récent Indiana Jones et le Cercle Ancien). Cette extension comprend une campagne inédite composée de 19 maps, une nouvelle bande-son et une nouvelle carte match à mort.

Histoire de varier les plaisirs, l’épisode propose non seulement de revisiter des niveaux modifiés par la structure temporelle chamboulée du royaume, mais aussi d’affronter des variantes des ennemis classiques avec de nouveaux comportements. Fort heureusement, Ranger pourra s’équiper de nouvelles versions d’armes comme la Super Hache ou le toujours sympathique Canon laser.

Pour les plus férus d’archéologie, le Coffre d’id offre la possibilité de parcourir une galerie consacrée aux coulisses du développement avec des contenus inédits, et surtout d’explorer des niveaux remontant aux premières étapes du développement du jeu. On pourra aussi leur recommander de visionner le livestream de présentation de l’extension avec John Romero durant la Quakecon. L’événement se tient jusqu’à dimanche, d’autres annonces sanglantes ne sont pas à exclure !

L’extension est proposée gratuitement à tous les possesseurs de Quake sur PC (Steam et Microsoft Store), Xbox Series X/S et Xbox One, PS4 et PS5, Nintendo Switch et Switch 2 (grâce à la rétrocompatibilité). En revanche, les versions distribuées sur GOG et l’Epic Games Store n’y ont pas droit.

  •  

Meta de nouveau condamnée : Facebook et Instagram qualifiés de « nuisance publique »

Près d'un milliard de dollars d'amendes pour Meta
Meta revient aux poids ouverts avec Muse Glimmer, un modèle IA local

En mars dernier, Meta était condamnée par un tribunal du Nouveau-Mexique à 375 millions de dollars pour avoir, en toute connaissance de cause, exposé les jeunes à des outils et pratiques jugés dangereux. Le géant des réseaux sociaux n’est pas au bout de ses peines sur ce dossier.

Si la première sanction a été infligée par un jury, cette fois c’est le juge Bryan Biedscheid qui a ajouté à la facture 567 millions de dollars (PDF). Durant la seconde phase de ce procès, le juge devait déterminer si Meta et ses plateformes (Facebook et Instagram, principalement) créaient une « nuisance publique » et, le cas échéant, décider des mesures de protection appropriées. Il l’a confirmé.

La somme devra abonder un fonds de réparation destiné à financer la prévention, le traitement et des mesures contre les dommages causés aux jeunes. Bien que le montant de ce fonds soit inférieur aux 779,5 millions de dollars réclamés par les avocats de l’État américain, sa création est « nécessaire, compte tenu de l’ampleur des répercussions du préjudice et de la complexité de la réparation », a affirmé le juge.

Meta au cœur de la tempête

En tout, Meta est sanctionnée à hauteur de 942 millions de dollars. Pour une période de cinq ans, le groupe devra en outre mettre en œuvre des dispositifs pour renforcer les outils de vérification et d’estimation de l’âge, passer les comptes Instagram des mineurs en privé par défaut, empêcher qu’un compte de mineur soit recommandé à un adulte n’ayant aucune relation avec le jeune utilisateur, afficher des alertes plus fermes en cas de risque de sextorsion ou de contact suspect, ou encore bloquer l’envoi ou la réception par des mineurs d’images de nudité contraires aux règles de Meta.

Le juge veut aussi que Meta limite l’usage des mineurs à 90 heures par mois au total sur Instagram et Facebook. En revanche, il a écarté certains dispositifs demandés par le Nouveau-Mexique, comme l’arrêt du scrolling infini ou une refonte des algorithmes. Meta a l’intention de faire appel : « Nous restons confiants dans notre bilan en matière de protection des adolescents en ligne et continuerons à nous défendre contre des accusations qui déforment les faits », a déclaré un porte-parole au Wall Street Journal.

Un autre procès doit s’ouvrir dans les prochains jours en Californie : Meta est accusée par les procureurs généraux de quatre États américains d’avoir conçu Facebook et Instagram de telle manière à rendre les jeunes utilisateurs dépendants, tout en trompant le public sur la sécurité de ses plateformes. Selon l’entreprise, cette procédure pourrait représenter jusqu’à 1 400 milliards de dollars en pénalités.

Fin mars, Meta était condamnée à verser 4,2 millions de dollars à une plaignante qui accusait l’entreprise d’avoir provoqué et entretenu l’addiction à ses plateformes alors qu’elle était mineure. YouTube a aussi été sanctionné. Lors de ses résultats trimestriels, Meta a signalé aux investisseurs que les procédures judiciaires en cours pourraient avoir un « impact négatif » sur ses résultats financiers : au second trimestre, elles ont représenté des dépenses de l’ordre de 2,4 milliards de dollars.

  •  

Suno veut mettre fin au far-west de la musique générée par IA

La cacophonie de la transparence
Spotify teste un bouton pour zapper les pubs dans les podcasts

Le temps du Far West dans le secteur de la musique générée par IA est-il bientôt terminé ? Suno, une des principales startups sur ce marché bouillonnant, promet davantage de transparence pour lutter contre la fraude et les abus, sans pour autant freiner l’adoption de l’IA générative parmi les professionnels de la filière.

Depuis son accord l’an dernier avec Warner Music Group, Suno veut filer doux. En échange de l’arrêt des poursuites de la major, la jeune pousse a pris plusieurs engagements, en particulier sur le téléchargement. Une nouvelle politique va être mise en œuvre pour limiter la distribution massive de morceaux générés par IA sur les plateformes de streaming.

Les serveurs des services de streaming sont pris d’assaut par la musique générée par IA. Au mois d’avril, Deezer avait ainsi annoncé que c’était le cas pour 44 % des chansons téléversées. La plateforme signale d’ailleurs quand le contenu est généré par IA (ou par un humain dans le cas de Spotify).

L’industrie tente de s’organiser, par exemple via l’organisation Digital Data Exchange (DDEX, qui fédère les entreprises et organisations ayant des intérêts commerciaux dans le domaine des contenus multimédias numériques, mais dont Suno ne serait pas membre) pour mettre en place des standards communs, mais chacun y va aussi avec ses propres outils.

C’est le cas de Suno, qui en plus de rappeler cette fameuse politique anti-téléchargements de masse dont les détails sont encore inconnus, vient d’annoncer plusieurs nouveaux dispositifs. À commencer par l’adoption « dans les prochaines semaines » de technologies de filigrane (watermarking) audio et de fingerprinting pour lutter contre la fraude et les usages abusifs. Des outils de transparence vont aussi être proposés pour faire en sorte que les chansons générées par Suno puissent être identifiées si elles sont partagés avec d’autres plateformes.

De la transparence pour les oreilles

Il s’agit pour l’entreprise de s’aligner avec les standards de l’industrie… et probablement aussi des régulateurs. Depuis le 2 août, l’AI Act impose une obligation de transparence aux fournisseurs d’IA qui passe par un marquage technique de détection sur les sons, mais aussi les images, les vidéos ou textes générés ou modifiés par IA.

Les systèmes commercialisés avant le 2 août ont cependant quatre mois pour respecter ces obligations, qui ne s’appliqueront pas aux éditeurs d’information générale si le contenu généré par IA a fait l’objet « d’un examen humain ou d’un contrôle éditorial ». Une zone grise pleine de flou qui pourrait justifier tous les abus.

L’UE propose d’ailleurs des badges (optionnels) à placer à côté des contenus générés par IA :

L’icône basique quand l’IA a servi à la création du contenu.
L’icône à afficher quand l’intégralité du contenu a été généré par IA.
L’icône à afficher quand du contenu humain a été modifié partiellement par de l’IA.

Suno clarifie également ses règles de communauté, avec une interdiction explicite des imitations non autorisées, des téléversements sans droits, de l’utilisation de voix ou d’image sans permission, des scams, faux engagements, et des contenus trompeurs. La plateforme IA va également renforcer sa collaboration avec Audible Magic et Musixmatch pour détecter les usages non autorisés.

Suno ne veut pas se poser en gardien des « valeurs artistiques », ni juger si « telle chanson est bonne, porteuse de sens ou suffisamment humaine ». En revanche, la société estime qu’il est de sa responsabilité de « rendre plus difficile l’utilisation abusive des outils d’IA d’une manière qui fragilise un écosystème musical sain. » Une réflexion bienvenue mais qui sonne étrange à l’oreille, au vu du pillage orchestré par la startup pour entraîner ses modèles IA.

  •  

☕️ ChatGPT fait sauter la limite sur les conversations texte pour les comptes gratuits



Les utilisateurs qui se servent gratuitement de ChatGPT vont bénéficier d’une douceur. OpenAI fait en effet sauter les limites des discussions texte, qui deviennent donc illimitées. Une proposition très agressive parmi les chatbots généralistes.

Ce n’est pas complètement inédit dans le secteur : Microsoft propose depuis début 2025 un accès gratuit et illimité au modèle de raisonnement avancé Think Deeper (propulsé par o1) de Copilot, ainsi qu’aux conversations vocales… mais avec des interruptions possibles en cas de forte demande. La formule standard (gratuite) du moteur de réponses IA Perplexity offre aussi des recherches quasiment illimitées.

Néanmoins, cela n’en reste pas moins un gros coup pour OpenAI qui propose ainsi une carotte fort alléchante pour ferrer des utilisateurs qui pourront se transformer un jour en abonnés payants. Ce d’autant qu’ils ont aussi accès au bouton « Think » qui génère des réponses approfondies. Le modèle utilisé passe également de GPT-5.5 à GPT-5.6 Luna, l’« entrée de gamme » de la nouvelle famille de modèles IA et désormais la version par défaut de ChatGPT.

En revanche, la génération d’images, la voix et l’examen de fichiers et d’images sont toujours limités. Il faut passer à la caisse pour accéder aux modèles plus évolués Terra et Sol. Les abonnés payants bénéficient d’ailleurs d’une mise à jour de Sol, présenté comme plus efficace sur les tâches à accomplir rapidement (Codex et ChatGPT Work n’ont cependant pas droit à cette déclinaison de GPT-5.6 Sol, comprenne qui pourra).

Les abonnés Plus et Pro obtiennent aussi une nouvelle réglette pour choisir plus facilement le niveau d’effort de GPT-5.6 : tout à gauche pour les questions du quotidien, plus à droite pour la planification, l’écriture, le code ou les décisions qui nécessitent un peu plus de jugeote qu’à l’accoutumée.

  •  

☕️ BMW transforme ses voitures en panneaux publicitaires pour Spider-Man



Les BMW sont des supports publicitaires comme les autres. Plusieurs conducteurs n’ont guère apprécié voir sur l’écran de leurs voitures une réclame pour le blockbuster Marvel estival Spider-Man: Brand New Day. La publicité, pardon, « l’animation festive » selon la description du constructeur, se lance plein écran en cliquant sur le bandeau. La vidéo, dans laquelle Spider-Man virevolte autour d’une voiture de la marque, s’accompagne d’une musiquette de fond et d’un « spectacle lumineux » dans l’habitacle. Elle sera proposée jusqu’au 10 août.

@bmw 🚨 Spoiler Alert: Something amazing is waiting in your BMW. 🤫 See #SpiderManBrandNewDay exclusively in cinemas 31st July.#BMW @spidermanmovie ♬ original sound – bmw

Cette « surprise spéciale » a été conçue dans le cadre d’un partenariat avec le film, dans lequel une BMW iX3 et une BMW 5 Series font des apparitions. Si le placement de produit est un grand classique dans l’histoire d’Hollywood, subir de la sorte une réclame dans sa voiture est inédit. Et ce n’est pas du goût de tout le monde. Au vu des prix des véhicules BMW, les conducteurs sont nombreux à estimer qu’ils pourraient au moins être dispensés de publicité.

Il arrive que des animations spéciales s’affichent sur l’écran des BMW, mais habituellement pour des occasions comme Noël ; il ne s’agit pas de vendre un produit ou ici, un film. L’entreprise affirme pourtant au Spiegel que la vidéo de Spider-Man n’est pas une promotion pour le long métrage, et qu’elle ne sert pas non plus de bande-annonce. À cet égard, ce n’est donc pas une réclame traditionnelle. L’argument est pour le moins audacieux, mais BMW assure recevoir de nombreux retours positifs sur cette campagne.

En 2023, Stephan Durach, le dirigeant de BMW en charge de l’infodivertissement, assurait qu’il ne vendrait jamais l’écran de ses véhicules à des annonceurs. « Je ne peux pas l’imaginer, c’est un espace privé (…) C’est l’endroit où vous pouvez faire ce que vous voulez, seul : vous avez la bonne température, la musique que vous voulez ». Et profiter d’une publicité pour Spider-Man, donc.

  •  

☕️ Meta ouvre Muse Code et casse les prix face à OpenAI et Anthropic



Dans la foulée de la version 1.2 de son modèle Muse Spark, Meta ouvre à tous les développeurs son agent de programmation Muse Code en bêta « pour créer des choses qui comptent ». Et qui ne coûtent pas trop cher non plus : les tarifs de Muse Spark 1.2 sont en effet plus proches de ceux des modèles chinois que de ceux d’OpenAI ou d’Anthropic.

La tarification standard à l’usage est de 1,25 dollar par million de tokens en entrée et 4,25 dollars par million de sortie (0,15 dollar par million en entrée en cache). Le mode « contributeur », qui permet à Meta d’exploiter les données pour améliorer ses modèles de langage, réduit encore les coûts : 0,10 dollar en entrée, 0,20 dollar en sortie, 0,002 dollar en cache. Ce mode impose des limites d’usage sur une fenêtre glissante de 5 heures plutôt qu’en nombre de requêtes.

Meta accepte également les demandes « zéro rétention de données », ce qui signifie que l’entreprise ne conserve pas les données, « une fonctionnalité majeure pour les entreprises, importante pour beaucoup d’utilisateurs », explique Alexandr Wang, le patron du Meta Superintelligence Labs, au Wall Street Journal.

Image : Meta

On est très loin des prix pratiqués par la concurrence directe : l’utilisation de Claude Sonnet 5 est facturée 2 dollars en entrée et 10 dollars en sortie par million de tokens. GPT-5.6 Terra, auquel Spark 1.2 se compare, coûte 2,50 dollars en entrée et 15 dollars en sortie.

« Nous pensons que, pour de nombreux cas d’usage, cela peut être une option extrêmement intéressante, notamment du point de vue des coûts », indique Alexandr Wang. Cette stratégie tarifaire agressive a été initiée avec Spark 1.1, lancé le 9 juillet. Meta veut rattraper son retard en jouant la carte du prix, un sujet devenu très sensible du côté des entreprises.

Les modèles Spark ne se présentent pas comme des champions des benchmarks, et c’est le cas aussi de la version 1.2. Meta indique que la nouvelle mouture apporte une « amélioration modérée » par rapport au précédent modèle, mais surtout qu’il a été optimisé pour les tâches confiées aux agents de développement (refactorisation sur plusieurs fichiers, longues sessions de débug, gestion de tâches multiples).

Artifial Analysis a publié ses propres benchmarks : ils positionnent Spark 1.2 au même niveau que Grok 4.5, avec qui il partage la même envie de secouer le cocotier des prix. Les deux modèles se placent derrière Opus 5, Fable 5, Opus 4.8, GPT-5.6 Sol et Kimi K3. Muse Code peut s’installer dès aujourd’hui via une ligne de commande dans un terminal (macOS et Linux). Il fonctionne évidemment avec Spark 1.2, disponible aussi sur la plateforme OpenRouter.

  •  

☕️ Les profits de Nintendo en forte hausse malgré le recul des ventes de Switch 2



Des ventes de consoles et un chiffre d’affaires en baisse, mais des profits en forte hausse : c’est le bilan à grands traits du premier trimestre fiscal de Nintendo (le deuxième du calendrier). Le constructeur japonais a écoulé 3,82 millions de Switch 2 entre avril et juin, soit 2 millions d’unités en moins (ou - 34,4 %). Il n’y a pourtant rien d’étonnant ni d’inquiétant : la nouvelle génération de la console hybride ayant été lancée en juin 2025, la comparaison n’est logiquement pas très favorable.

Ce volume n’en demeure pas moins important, ce malgré la hausse de prix de la Switch 2 au Japon au mois de mai (ce sera le 1ᵉʳ septembre pour le reste du monde). En tout, la Switch 2 a atteint 23,68 millions d’unités – soit davantage que la GameCube dont les ventes ont plafonné à 21,7 millions sur l’ensemble de sa carrière.

La base installée de joueurs consomme du jeu vidéo : 9,46 millions de copies de jeux Switch 2 se sont écoulées sur le trimestre (+ 9,2 %). La Switch 1, toujours dans le commerce (0,6 million d’unités vendues), a enregistré une belle performance en termes de jeux avec 33,81 millions de copies, soit + 38,6 % par rapport à l’an dernier. Le phénomène Tomodachi Life: Living the Dream, jouable sur les deux générations de consoles, y a largement participé avec 7,94 millions de copies.

Le chiffre d’affaires a reculé de 9,5 % à 517,8 milliards de yens, soit 2,8 milliards d’euros. En revanche, le résultat opérationnel a bondi de 150,5 % à 142,5 milliards de yens (770 millions d’euros), avec une marge opérationnelle de 27,5 % contre 9,9 % un an plus tôt.

Nintendo a bénéficié d’un coup de pouce providentiel de la part du gouvernement américain : un remboursement des droits de douane de 300 millions de dollars. Ces tarifs, finalement annulés, ont été absorbés par l’entreprise « plutôt que répercutés sur les consommateurs par une hausse des prix des produits », explique Nintendo… qui a tout de même augmenté les tarifs sur plusieurs appareils et accessoires aux États-Unis.

La société a été très claire sur un point : il n’est pas question de reverser cette somme aux consommateurs car ils ont acheté les produits qu’ils souhaitaient acquérir et qu’ils ont « effectivement reçus », s’est-elle défendue face à une plainte de clients mécontents.

Ce remboursement étant un événement ponctuel, les résultats du troisième trimestre montreront une image plus juste des performances réelles de Nintendo. Mais le succès du constructeur au printemps repose aussi sur un mix favorable entre les ventes de logiciels et celles numériques.

  •  

iCloud+ : le relais privé d’Apple laisse fuiter l’adresse IP des internautes

Myskin
iCloud+ : le relais privé d’Apple laisse fuiter l’adresse IP des internautes

Il y a décidément quelque chose qui cloche avec iCloud+. Le bouquet de services payants d’Apple promet de renforcer la confidentialité des internautes, notamment grâce au Relais privé. Mais des chercheurs en sécurité montrent que cette fonction peut faire fuiter l’adresse IP réelle des utilisateurs dans certains cas.

La fonction Relais privé iCloud est censée masquer l’adresse IP de l’internaute. Les requêtes sont redirigées via deux relais distincts : le premier connait l’adresse IP mais pas le site web consulté, le second connait le site web consulté mais pas l’adresse IP. Aucun ne possède toutes les informations permettant d’identifier l’utilisateur et de connaitre les sites visités.

Relais privé, réservé aux abonnés payants iCloud+, n’est pas un VPN au sens classique du terme. La fonction protège la navigation web dans Safari en masquant l’adresse IP et en chiffrant les requêtes DNS. Les VPN redirigent tout le trafic de l’appareil au niveau du système d’exploitation, pour toutes les applications. Les fuites dont il est question aujourd’hui « n’affectent pas les VPN », confirme le chercheur en sécurité Tommy Mysk.

Nouvelle déconvenue pour iCloud+

Avec un autre chercheur, Talal Haj Bakry, ils tirent justement la sonnette d’alarme : certaines requêtes générées par WebKit, le moteur de Safari, échappent au mécanisme de protection de Relais privé et des fonctions de proxy pour partir directement de l’appareil. Un site ou un serveur distant est donc en mesure de voir l’adresse IP réelle de l’utilisateur, malgré l’activation du relais.

Trois fonctions de WebKit sont concernées. D’abord, des vérifications liées aux clés d’accès (passkeys) passent par le service système WebAuthn d’Apple (depuis iOS 18.0), et non par le chemin réseau proxy du navigateur. Ensuite, WebKit ouvrirait directement les connexions HTTP/3/QUIC utilisées par WebTransport (depuis iOS 26.4) sans appliquer le proxy. Le serveur WebTransport peut dès lors « voir » la véritable adresse IP.

Enfin, le dernier souci ne concerne pas l’adresse IP, mais le DNS. La résolution d’un nom de domaine à l’avance (DNS prefetching, depuis iOS 26.0) est réalisée directement depuis l’appareil au lieu de passer par le proxy. Cela laisse fuiter les serveurs DNS réellement utilisés par le terminal.

Pour prouver leur découverte, les deux chercheurs ont mis en ligne un site web capable d’identifier ces fuites et de révéler l’adresse IP réelle d’un internaute, y compris lors de l’utilisation du Relais privé iCloud. « Puisque la requête est émise par le service d’identification du système d’exploitation plutôt que par Safari, elle n’emprunte jamais le chemin proxy de Relais privé », expliquent-ils. « Dans tous les cas, le serveur de destination voit l’adresse IP réelle de l’appareil ».

Signalons que la fuite d’informations est également effective sur macOS avec Safari, et tous les navigateurs tiers reprenant ce moteur.

Apple enquête, un correctif évoqué pour l’automne 2026

Cette découverte remet sérieusement en cause l’efficacité de la fonction iCloud+, et pose aussi problème aux navigateurs basés sur WebKit. Le moteur est obligatoire sous le capot des navigateurs alternatifs distribués dans l’App Store ; même si en Europe, le DMA permet en théorie à un éditeur d’utiliser un autre moteur, dans les faits aucun ne l’a encore fait.

Les chercheurs ont ainsi constaté que ces failles touchaient non seulement Safari, mais également au moins un navigateur Tor sur iOS, Onion Browser. Or, Tor est précisément conçu pour anonymiser le trafic en le faisant circuler dans une succession de relais situés dans différents pays. Ces nouvelles fuites peuvent donc, dans certains cas, exposer l’adresse IP réelle de l’utilisateur.

Mysk explique ne pas avoir contacté Apple en amont de la publication (contrairement à Tor et Onion Browser informés) : « Dans un monde idéal, nous aurions signalé les problèmes à Apple, ils les valideraient et publieraient un correctif rapidement. Malheureusement, sur la base de notre expérience passée avec Apple, signaler ce problème impliquerait des mois de retard, des communications incohérentes et, dans certains cas, un déni total de l’impact du problème ».

Selon un message sur X de Psylo – le navigateur axé sur la vie privée développé par ce même Tommy Mysk –, Apple aurait reproduit ces failles et « prévoit de traiter le problème », avec une correction prévue pour l’automne 2026. Cela fait suite à l’envoi d’un rapport à Apple après la publication du billet de blog. Apple confirme à 404 Media enquêter sur le sujet, mais sans plus de détails.

Espérons que ce soit plus rapide que pour boucher la vulnérabilité de « Masquer mon adresse email », là aussi une fonction iCloud+, qui permettait de retrouver l’adresse email originale. Apple a mis plus d’un an à la corriger.

  •  

☕️ Disney+ va diffuser des vidéos verticales de TikTok pour occuper les temps morts



Disney va ouvrir prudemment son service de streaming aux contenus créés par d’autres que ses studios de production. Le géant américain du divertissement a passé un accord avec TikTok pour enrichir le catalogue de vidéos verticales diffusées dans Disney+ par des productions de créateurs.

Ces formats courts seront créés par des fans qui pourront puiser dans le coffre à jouets de Disney. Les vidéos pourront ainsi intégrer des personnages et des univers tirés directement de Star Wars, des films Pixar et Marvel, ou encore bien sûr directement de Disney.

Les contenus « soigneusement sélectionnés » seront diffusés sur TikTok ainsi que dans Disney+, dans la nouvelle section « Verts » (pour « verticals », rien à voir avec la protection de l’environnement) de l’application lancée en mars aux États-Unis. Celle-ci propose une sélection de vidéos format portrait, qui ne sont autres que des extraits des productions maison.

Allez les Verts dans Disney+.

Cette ouverture très contrôlée vers les créateurs TikTok est présentée comme un moyen de faire mousser l’engagement des abonnés. Ils pourront ouvrir Disney+ pour tuer le temps sans avoir à choisir un programme long. Les détails sont encore bien maigres pour le moment, Disney indique simplement que la nouveauté débarquera aux États-Unis dans les prochains mois.

C’est en tout cas une nouvelle tentative pour Disney+ de partager ses franchises (pas gratuitement, évidemment). L’entreprise avait signé un partenariat avec OpenAI pour exploiter la technologie de Sora afin de générer des vidéos par IA, certaines pouvant être diffusées par Disney+. L’affaire est tombée à l’eau après l’abandon de l’application et plus globalement, des modèles de génération vidéo par OpenAI.

Toujours dans l’optique d’attirer un maximum de paires d’yeux, Josh d’Amaro, le CEO de Disney, a confirmé explorer un accès gratuit à son service de streaming durant les résultats trimestriels du groupe. Il y voit un moyen d’élargir l’audience à une clientèle « plus sensible aux prix », avec une offre financée par la publicité.

  •  

Google réorganise DeepMind pour accélérer sur Gemini

Fin de partie pour AlphaFold
Google réorganise DeepMind pour accélérer sur Gemini

Google a procédé à des changements importants au sein de ses équipes d’IA les plus stratégiques. Les spécialistes d’AlphaFold, fleuron scientifique d’Alphabet, garnissent en partie les rangs des groupes chargés du développement de Gemini. Et on a assisté à un jeu de chaises musicales chez DeepMind.

Demis Hassabis, le co-fondateur de DeepMind, prend du recul sur la gestion du labo IA. Il en devient le président, un poste qui lui permettra de superviser les travaux de ses équipes, mais sans s’impliquer dans les opérations du quotidien. Il gagne au passage le statut de chef scientifique d’Alphabet. « Dans ces nouvelles fonctions, je continuerai à travailler en étroite collaboration avec Sundar [Pichai, le CEO d’Alphabet et de Google] sur les questions stratégiques et mondiales liées à l’AGI », l’intelligence artificielle générale, véritable Graal du secteur, explique-t-il.

L’IA contre le cancer

Le chercheur anglais reste à la tête d’Isomorphic Labs, une filiale d’Alphabet qu’il a créée en 2021. Elle est spécialisée dans la découverte de médicaments par IA. « J’ai toujours pensé que la première application de l’IA devait être l’amélioration de la santé humaine », écrit Demis Hassabis. « Il est temps que l’IA prouve sa valeur incontestable au monde, et quel meilleur moyen de le démontrer que de contribuer enfin à guérir des maladies comme le cancer. » De sacrées promesses qu’il va maintenant falloir concrétiser – et commercialiser, en partenariat avec l’industrie pharmaceutique. Novartis et Eli Lilly sont d’ailleurs partenaires.

Koray Kavukcuoglu, l’actuel directeur technologique de DeepMind, prend la place de vice-président senior. Les deux hommes ont travaillé ensemble pendant 13 ans, Kavukcuoglu étant décrit comme « l’un des plus grands experts mondiaux de l’IA [qui] défend la mission de Google DeepMind depuis le premier jour. » Il continuera de développer les modèles Gemini, dont la version 4 est dans les tuyaux, et supervisera la recherche en IA de frontière ainsi que les équipes chargées de Gemini et des outils pour les développeurs.

Enfin, Jeff Dean, chef scientifique de DeepMind et 30ᵉ employé de Google, quitte l’entreprise pour créer Discovery Loop avec le « Google Fellow » Sanjay Ghemawat. Cette société à mission d’intérêt public, soutenue par le géant du web, va développer des solutions IA pour « résoudre automatiquement des problèmes importants en apprentissage automatique, en science et en ingénierie », rien de moins.

AlphaFold pliée

En parallèle, l’équipe d’AlphaFold aurait été démantelée, selon le Financial Times. Ce système IA développé par DeepMind depuis 2018 pour prédire la structure 3D des protéines à partir de leur séquence d’acides aminés a été récompensé par un prix Nobel de chimie en 2024. Près d’un quart des auteurs des articles scientifiques ont quitté Google, les autres ont été réaffectés pour plancher sur les modèles Gemini ou sur des projets autour de la conception d’enzymes, la fusion nucléaire, la génomique, ou sont partis chez Isomorphic Labs.

« Notre stratégie, ces neuf dernières années, a consisté à nous concentrer sur de grands défis, avec un objectif concret autour duquel chaque projet est organisé », explique Pushmeet Kohli, vice-président de la recherche chez Google DeepMind (il a y fondé l’équipe IA pour les sciences). Une stratégie qui a évolué : DeepMind se concentre désormais sur la construction de systèmes basés sur Gemini capables d’épauler les scientifiques. Tout en rivalisant avec OpenAI et Anthropic dans le développement d’agents IA de pointe.

La concurrence est vive sur le terrain des sciences assistées par IA. Anthropic a ainsi lancé cette année Claude Science, une déclinaison de sa technologie conçue pour accompagner la recherche en biologie et la découverte de médicaments. Les changements impulsés par Alphabet ont aussi été pensés pour faciliter le recrutement de têtes bien faites, alors que le vivier de chercheurs capables de bâtir des systèmes d’IA très performants n’est pas très grand.

  •  

Contenus pédocriminels : Telegram rattrapé par ses problèmes de modération

Un maître chanteur fait dérailler Telegram
Contenus pédocriminels : Telegram rattrapé par ses problèmes de modération

L’application Telegram a été retirée de l’App Store pendant quelques heures en début de semaine. Apple réagissait à la présence de contenus pédocriminels. La messagerie a rapidement réagi pour supprimer le contenu en question et bannir l’utilisateur, ce qui a permis de restaurer l’app dans la boutique. Mais le problème reste entier.

La modération des images pédocriminelles sur Telegram a une fois de plus été prise en défaut. C’était une des raisons pour lesquelles Pavel Durov, cofondateur et PDG de la messagerie, a été arrêté en France durant l’été 2024. La complicité pour détention et diffusion de ce type d’images a fait partie des 12 chefs d’accusation qui ont motivé l’ouverture d’une information judiciaire et l’arrestation du milliardaire franco-russe.

Pavel Durov s’explique

Pavel Durov a depuis retrouvé la liberté, non sans avoir renforcé discrètement les règles de modération de Telegram. Il reste cependant encore bien du travail, puisque Apple a retiré l’application de sa boutique ce lundi 3 août. Elle a retrouvé sa place après quelques heures, non sans avoir passé un coup de balai sur de nouveaux contenus pédocriminels. Apple a expliqué :

« Nous avons brièvement retiré Telegram de l’App Store après que notre examen a révélé du contenu enfreignant nos règles strictes interdisant les contenus relevant d’abus sexuels sur des enfants. L’application a ensuite été rétablie après que le développeur a rapidement supprimé le contenu et banni l’utilisateur qui l’avait publié. »

Apple avait déjà temporairement retiré Telegram de l’App Store en 2018, là aussi pour la même raison. Ce n’est pas la fin de cette nouvelle affaire. Piqué au vif, Pavel Durov a voulu préciser ce qui s’était passé en accusant un « maître chanteur » qui a voulu rançonner des utilisateurs de la messagerie.

Il assure pour commencer que Telegram « supprime rapidement les contenus illégaux des groupes publics » ; pour passer entre les mailles du filet, l’attaquant s’est servi d’une astuce : « Il a inséré du contenu illégal modifié par IA en éditant un ancien message dans un groupe de discussion actif. Résultat : le contenu était en pratique caché aux membres du groupe, les empêchant de le voir et de le signaler. »

Le responsable de cette attaque est « quelqu’un qui exige une rançon des propriétaires de groupes pour ne pas cibler leurs communautés ». Ces maîtres chanteurs utilisent des comptes automatisés pour publier du contenu illégal dans des groupes publics, puis ils le signalent directement à Apple si les responsables refusent de payer. L’idée est de provoquer le retrait de l’application.

Pour Durov, ces attaquants ont trouvé une manière de pousser Apple à réagir « de manière excessive », sans prévenir Telegram au préalable. Un « risque systémique » pour toutes les applications qui hébergent du contenu généré par les utilisateurs. « Si une app utilisée par plus d’un milliard de personnes peut être retirée de l’App Store sans avertissement préalable, n’importe quelle app peut l’être », affirme-t-il.

Une modération « efficace », ou pas

Le patron de Telegram le martèle : la modération sur la messagerie est « efficace », comme le prouve le recours à des contenus antidatés « pratiquement invisibles » pour faire chanter les communautés. Mais « d’autres plateformes ne sont peut-être pas aussi bien préparées ».

Pavel Durov a beau jurer de la probité et de l’efficacité de ses systèmes de modération, la messagerie n’en reste pas moins un repaire de contenus CSAM (child sexual abuse material) ou à caractère sexuel violent non consenti. Un rapport d’AI Forensics avait analysé la manière dont la plateforme est utilisée comme lieu d’échange pour ce type d’images.

Telegram est également sous le coup d’une enquête de l’Ofcom, le régulateur britannique des télécommunications, pour partage de contenus pédocriminels. Fin avril, de ce côté du Channel, c’était l’Arcom qui épinglait l’application pour manque de réactivité sur le retrait des contenus illicites ; en l’occurrence ici, des liens de streaming pour regarder en douce des compétitions sportives.

  •  

SpaceX double presque son chiffre d’affaires, mais l’IA plombe l’ambiance

Des dépenses IA sur orbite
SpaceX double presque son chiffre d’affaires, mais l’IA plombe l’ambiance

Après une introduction en Bourse en fanfare le 12 juin, l’heure est au premier bilan pour SpaceX qui a livré ses tout premiers résultats trimestriels ce 4 août. L’occasion d’en savoir plus sur la véritable santé financière du fourre-tout d’Elon Musk, qui combine des activités de lanceur spatial, d’IA et de réseau social.

Les résultats du deuxième trimestre de SpaceX (ou SpaceXAI) montrent une progression fulgurante du chiffre d’affaires du groupe, à 7,8 milliards de dollars. C’est une croissance de 92 % par rapport au même trimestre de l’an dernier. En revanche, l’entreprise essuie des pertes de 541 millions – ce qui est tout de même mieux que le milliard de dollars de pertes enregistré il y a un an. SpaceX revendique également une trésorerie très confortable de 100 milliards de dollars.

Les investissements en IA plombent les résultats de SpaceX

Un bas de laine qui sera mis à contribution pour financer les dépenses pharaoniques pour l’activité IA : les investissements au service de xAI ont en effet représenté 15,8 milliards de dollars au second trimestre, sur un total de 18,4 milliards. Ce segment a généré pour 2,6 milliards de revenus sur le trimestre, un chiffre en hausse de 247 % sur un an… et de 213 % par rapport au précédent trimestre.

L’entreprise développe certes son propre modèle IA, Grok, qui doit jouer des coudes face à GPT, Claude ou encore Gemini ; si le succès de Grok est tout relatif, son infrastructure peut servir à d’autres, à l’image d’Anthropic qui loue les capacités de calcul du datacenter Colossus. Le carnet commercial du cloud de SpaceX représente 14,1 milliards de dollars.

Colossus, le datacenter qui carbure aux turbines à gaz de SpaceXAI.

Mais tout cela coûte donc très cher, à tel point que cette activité affiche une perte opérationnelle de 1,3 milliard (en recul cependant de quasiment 50 % par rapport au premier trimestre). L’acquisition de Cursor pour la modique somme de 60 milliards de dollars confirme en tout cas que SpaceX a bien l’intention de jouer dans la même cour qu’Anthropic et OpenAI sur le marché du développement de code pour les entreprises. Dans sa version 4.5, Grok se positionne justement sur ses capacités en code et son rapport performances/prix.

Le gros du chiffre d’affaires généré le trimestre dernier par SpaceX concerne Starlink, qui a dégagé des revenus de 4,3 milliards de dollars. C’est 66 % de plus qu’il y a un an, et 32 % de plus qu’au précédent trimestre. Le service de connectivité à internet par satellite compte 12 millions d’abonnés, soit deux fois plus que l’an dernier (+ 1,7 million sur le trimestre). Le revenu moyen par abonné (ARPU) est de 66 dollars par mois, stable par rapport au premier trimestre, mais en net recul de 22 % par rapport à l’an dernier où il s’établissait à 85 dollars. L’expansion à l’international a obligé Starlink à faire des efforts tarifaires.

Au-delà du grand public, Starlink fait aussi et surtout le plein auprès des entreprises et du gouvernement (les liens entre Elon Musk et Donald Trump doivent aider à décrocher facilement des contrats…). Les revenus progressent de 108 % sur un an, et de 63 % sur un trimestre, grâce aux accords passés avec des compagnies aériennes qui proposent un accès internet en vol.

Le service de téléphonie par satellite (« direct-to-cell ») de SpaceX est présenté comme un moyen d’étendre encore l’activité de Starlink, y compris au détriment des opérateurs traditionnels. La présidente Gwynne Shotwell a annoncé que l’entreprise comptait bâtir une infrastructure terrestre pour compléter le réseau de satellite dans l’idée de fournir « un véritable service mobile ».

SpaceX a acheté pour 19,6 milliards de dollars de fréquences à EchoStar en novembre dernier, pour « accélérer la mise en place d’offres direct-to-cell pour les consommateurs et les entreprises ». SpaceX bénéficie aussi des contrats publics : l’entreprise a signé des contrats de plus de 6 milliards de dollars pour Starshield, la version sécurisée du service de Starlink pour les gouvernements et les usages militaires.

L’action explose au décollage

Au bout du compte, l’activité « historique » de SpaceX, les lanceurs spatiaux, est aussi celle qui a généré le moins de revenus sur le trimestre : 962 millions « seulement ». C’est tout de même 29 % de plus qu’il y a un an, et 55 % par rapport au premier trimestre.

Sur les six premiers mois de l’année, SpaceX a procédé à 78 lancements, pour un total de 1 041 tonnes envoyées en orbite. Dont une grande partie destinée aux satellites de Starlink… Les lancements se multiplient en circuit fermé, mais tout cela coûte toujours très cher : les dépenses – en particulier en R&D – ont augmenté de 389 millions sur un an, principalement pour financer le développement de la fusée Starship V3 et de ses capacités de réemploi.

Enfin, les résultats de SpaceX permettent d’avoir une idée beaucoup plus claire et précise du chiffre d’affaires publicitaire de X (anciennement Twitter). Ce n’est pas glorieux à 367 millions de dollars, en baisse de 14 % par rapport à l’an dernier. Sur le premier semestre, le réseau social a engrangé 710 millions de dollars de pubs, soit 160 millions de moins qu’en 2025 sur la même période. Twitter mise désormais davantage sur les abonnements payants.

Ces résultats n’ont pas eu l’heur de satisfaire les investisseurs : hors cote, le titre dévissait de 10 %, une dégringolade due à l’annonce des dépenses d’infrastructures pour l’IA. Et ce n’est pas terminé. « SpaceX prévoit de dépasser les deux gigawatts de capacité de calcul dès cette année, puis de s’approcher des 10 gigawatts d’ici la fin de l’année prochaine », a déclaré Elon Musk.

L’action a déjà fortement reculé depuis l’IPO : lancée à 160 dollars, elle a dépassé les 200 dollars puis rapidement repassé sous son cours d’introduction. Elle se montait hier soir à 115 dollars.

  •  
❌