Vue lecture

DMA : Opera perd devant le Tribunal de l’UE, Edge n’est pas un contrôleur d’accès

Pas assez gros
DMA : Opera perd devant le Tribunal de l’UE, Edge n’est pas un contrôleur d’accès

Dans la bataille des navigateurs web, Opera a essayé de mettre des bâtons dans les roues de Edge. L’entreprise norvégienne a insisté auprès de l’Europe pour que le navigateur de Microsoft soit désigné contrôleur d’accès au titre du DMA. La Commission a refusé et le Tribunal de l’Union européenne vient de confirmer cette décision.

Le DMA (Digital Markets Act) est un nouvel outil pour les petits acteurs du numérique pour imposer des obligations aux plus gros. Mais ça ne fonctionne pas toujours. Ainsi, Opera a loué les mérites du texte européen en 2024 et s’est empressé de demander à ce que le navigateur de Microsoft, Edge, soit désigné contrôleur d’accès. Mais Tribunal de l’Union européenne vient de confirmer la décision de la Commission européenne de ne pas considérer Edge comme un point d’accès majeur au sens du DMA.

Les critères quantitatifs sont pertinents

C’est en février 2024 que la Commission européenne s’était prononcée sur le sujet. Microsoft avait, en réalité, pris les devants en demandant à l’institution européenne d’évaluer si ses propres outils, et notamment Edge, pouvaient être considérés comme des contrôleurs d’accès au titre du DMA. Comme le résume le Tribunal de l’Union européenne, la Commission avait considéré que « Microsoft avait certes atteint tous les seuils requis au titre de la « désignation quantitative ", mais était parvenue à renverser les présomptions en démontrant qu’elle ne satisfaisait pas aux exigences pour être désignée comme contrôleur d’accès ».

« Comme Edge n’a pas été désigné comme contrôleur d’accès dans le cadre du DMA, le très populaire système d’exploitation Windows [qui est par contre désigné comme contrôleur d’accés, ndlr] est toujours en mesure d’empêcher les utilisateurs de choisir et de continuer à utiliser un autre navigateur comme navigateur par défaut du système et il continue à traiter son propre navigateur, Edge, de manière préférentielle », fustigeait Opera à l’époque pour justifier sa plainte devant le Tribunal de l’Union européenne.

Plus concrètement, l’entreprise norvégienne reprochait à la Commission de s’être appuyée sur les chiffres d’utilisation d’Edge fournis par Microsoft, à savoir qu’« au mois de décembre 2022, Edge ne représentait que 5,8 % des pages Internet consultées sur tous les types d’appareils dans la région « Europe » » et qu’ « entre 2020 et 2022, ce chiffre aurait été de 3,9 % ».

Pour le Tribunal de l’Union européenne, cet argument ne tient pas. En effet, il constate que « le considérant 23 du DMA mentionne expressément, parmi les éléments qui sont directement liés aux critères quantitatifs, l’importance du SPE [service de plateforme essentiel, ici Edge] de l’entreprise, compte tenu de l’ « échelle globale des activités du [SPE] concerné » ». « Ainsi, la Commission peut tenir compte de la faible échelle d’utilisation d’un SPE pour conclure que celui-ci ne constitue pas un point d’accès majeur », explique le Tribunal.

Blink est le vrai point de contrôle pour le Tribunal

Opera critiquait aussi le fait que l’institution européenne se soit basée sur le fait qu’Edge utilisait Blink, comme moteur de rendu HTML. « La manière dont le contenu est rendu sur Edge par les entreprises utilisatrices aux utilisateurs finaux dépend de la conformité avec le moteur de rendu «Blink» du navigateur d’Alphabet, plutôt que d’un choix autonome de Microsoft », affirmait la Commission. L’entreprise norvégienne trouvait que la Commission n’avait pas suffisamment expliqué en quoi cet argument permettait d’écarter le fait qu’Edge constituait un point d’accès majeur.

Le Tribunal précise, lui, que le considérant 43 du DMA met « en exergue l’importance d’un moteur de navigateur pour le fonctionnement d’un navigateur Internet et permet ainsi de comprendre que l’utilisation, par le fournisseur d’un tel navigateur, d’un moteur de navigateur d’un tiers est susceptible de réduire la capacité de ce fournisseur à déterminer la vitesse, la fiabilité et la compatibilité de son navigateur Internet, à savoir les principales fonctionnalités de ce dernier, lesquelles constituent, sans que cela soit contesté, des éléments essentiels, notamment, pour des entreprises utilisatrices ».

Il en profite pour mettre un petit taquet à Opera en rappelant que son navigateur utilise aussi Blink : « Or, de tels fournisseurs sont nécessairement conscients du rôle de Blink dans la conception de navigateurs Internet et des implications qu’une dépendance au moteur de navigateur d’un tiers est susceptible d’avoir pour évaluer si un navigateur Internet constitue un point d’accès majeur ».

Le Tribunal a enfin rejeté l’argument d’Opera sur l’existence de tout l’écosystème de Microsoft autour de Edge pour considérer le navigateur comme un point d’accès majeur. Encore une fois, la faible échelle d’utilisation de Edge est, selon le Tribunal, un argument suffisant pour rejeter ce point.

Au final, le Tribunal considère qu’Opera n’a pas apporté d’argument pertinent pour que Edge soit désignée comme contrôleur d’accès.

Opera peut encore former un pourvoi devant la Cour de justice de l’Union européenne dans un délai de deux mois et dix jours à compter de sa notification.

  •  

☕️ Capgemini continue de travailler pour l’ICE



La filiale américaine Capgemini Government Solutions avait signé en 2025 plusieurs contrats avec l’ICE, l’agence américaine de l’immigration transformée par Trump en milice.

Quelques jours après la révélation de ces accords, le groupe annonçait la mise en vente de sa filiale. Il affirmait à cette occasion que « Capgemini a estimé que les contraintes légales habituelles imposées aux États-Unis pour contracter avec des entités fédérales menant des activités classifiées ne permettaient pas au Groupe d’exercer un contrôle approprié sur certains aspects des opérations de cette filiale, afin d’assurer un alignement avec les objectifs du Groupe ».

Mais, comme l’explique le média Observatoire des multinationales, cette vente n’est pas encore effective. Et, entre temps, l’entreprise a obtenu une extension de son contrat en cours jusqu’à la mi-mai puis un nouveau contrat avec l’ICE validé le 26 aout par l’administration états-unienne :

« Comme nous l’avons expliqué précédemment, Capgemini a décidé de lancer le processus de cession de CGS en raison des contraintes spécifiques de gouvernance liées à la nature de ses activités. Ce processus est en cours, et fera l’objet d’une communication une fois finalisé. », a répondu le groupe interrogé par l’Observatoire des multinationales.

  •  

Les industriels s’opposent à fournir les plans 3D de pièces détachées indisponibles

Touchez pas au Grisbi !
Les industriels s’opposent à fournir les plans 3D de pièces détachées indisponibles

Dans un projet de décret, le gouvernement français prévoit, sous certaines conditions, que le fabricant ou l’importateur devra fournir les plans 3D des pièces détachées indispensables à l’utilisation des produits qui sont indisponibles à la vente. Les industriels du numérique comme ceux de l’électroménager critiquent vivement le texte.

En juin dernier, le gouvernement français a notifié la Commission européenne de sa volonté de prendre un décret facilitant l’impression 3D de pièces détachées pour permettre la réparation des machines dont les pièces ne sont plus disponibles. De fait, il encadre l’application d’une partie d’un article (Article L111-4) du Code de la consommation modifié en février 2020 par la loi relative à la lutte contre le gaspillage et à l’économie circulaire et en vigueur normalement depuis le 1er janvier 2022. Si ce texte, soumis à critiques des différents acteurs concernés, est finalement publié au Journal officiel, il s’appliquera à partir du 1er janvier 2027.

Une liste importante de produits

Le texte est disponible pour consultation et avis des parties concernées sur le site de la Commission européenne. Selon l’explication de texte donnée à Bruxelles, il « vise à faciliter la réparation des produits et leur durabilité dans un objectif d’économie circulaire ».

Le texte de la loi impose au fabricant ou à l’importateur, « lorsqu’une pièce détachée indispensable à l’utilisation d’un bien disponible sur le marché peut être fabriquée par un moyen d’impression en trois dimensions et qu’elle n’est plus disponible sur le marché », l’obligation de fournir le plan de fabrication 3D de la pièce détachée « ou, à défaut, les informations techniques utiles à [son] élaboration ».

Il prévoit que la demande puisse être faite par des vendeurs professionnels, des reconditionneurs ou des « réparateurs, agréés ou non ». Une importante réserve est ajoutée puisque le texte de loi prévoit que cela doit être fait dans le cadre « du respect des droits de propriété intellectuelle et en particulier sous réserve du consentement du détenteur de la propriété intellectuelle ».

Mais le texte voté laissait au décret le soin de préciser quels appareils sont concernés. Dans le projet notifié à la Commission européenne, le gouvernement y liste les appareils électroménagers mais aussi des produits numériques comme les consoles de jeux vidéo, les équipements d’imagerie et d’impression, les serveurs et produits de stockage de données, les smartphones, les ordinateurs portables et tablettes ou encore les dispositifs d’affichage électroniques. D’autres produits non spécifiquement numériques sont aussi listés, comme les articles de sport, de bricolage et même les voitures particulières, les camionnettes et les véhicules de catégorie L.

Pour toutes ces gammes de produits, le projet de décret prévoit que cette partie de l’article L111-4 sur la disponibilité des plans 3D des pièces détachées s’applique. S’il dispose du plan 3D, le fabricant ou l’importateur devra le fournir dans les 15 jours ouvrables, sinon, il doit donner les spécifications techniques nécessaires à l’élaboration de ce plan dans les 20 jours ouvrables. « L’obligation ne s’applique pas lorsqu’une pièce détachée imprimée en trois dimensions ne peut pas être utilisée dans le respect de la sécurité des produits », ajoute le texte.

Casus belli pour les industriels

Comme l’a repéré L’Informé, pour les industriels du numérique représentés par l’AFNUM (Alliance Française des Industries du Numérique, dans laquelle on retrouve beaucoup de multinationales comme Apple, Microsoft, Google, Xiaomi, Panasonic, GP ou encore Nikon), c’est un casus belli.

Dans une contribution [PDF], ce lobby industriel affirme que, « pour les produits à haute teneur technologique, comme les équipements numériques, aucun acteur du marché de la réparation par impression 3D ne dispose aujourd’hui des capacités techniques et des certifications nécessaires pour réaliser une réparation sûre des pièces concernées ». Il ajoute que certains produits numériques de la liste destinés aux professionnels sont « déployés, entretenus, réparés et remplacés par un personnel spécifique, ce qui limite structurellement l’intérêt pratique de la mise à disposition de plans d’impression 3D ». L’AFNUM argumente aussi contre le texte en raison d’incompatibilités avec des règlements européens qui « poursuivent explicitement un objectif d’harmonisation ».

Pour l’autre lobby qui s’est exprimé, l’APPLiA (qui rassemble Miele, Dyson, Philips et autres fabricants d’électroménagers comme Vestet),  « le projet de décret impose des obligations susceptibles de créer des exigences perturbatrices au sein du marché unique et n’apporte aucune valeur ajoutée concrète aux consommateurs ni à l’environnement ». Un des arguments qui peuvent porter repose sur le contact avec des aliments : « Étant donné que les données CAO 3D ne permettent pas de contrôler la composition des matériaux d’une pièce de rechange provenant d’un tiers, nous anticipons des problèmes de conformité des matériaux destinés à entrer en contact avec les denrées alimentaires ». Le lobby pointe aussi la « charge administrative significative » que pourra représenter la justification d’un refus pour des raisons de sécurité que prévoit le texte.

  •  

La FTC accuse Amazon d’avoir soutiré plus de 20 milliards de dollars aux annonceurs

Pubs surfacturées
La FTC accuse Amazon d’avoir soutiré plus de 20 milliards de dollars aux annonceurs

Le régulateur états-unien attaque en justice Amazon pour avoir surfacturé « de manière secrète et systématique » 1,2 million d’annonceurs sur Amazon.com.

20 milliards de dollars, c’est ce qu’aurait empoché discrètement Amazon en surfacturant, depuis 2019, 1,2 million d’annonceurs sur sa plateforme, selon la Federal Trade Commission (FTC, l’agence américaine de contrôle du droit de la consommation et des pratiques anticoncurrentielles). Elle a été rejointe par 22 États américains pour porter une plainte devant la justice.

La plainte (PDF) accuse la plateforme de vente en ligne de ne pas appliquer le mécanisme d’enchères censé déterminer les prix de la publicité qui s’affiche à côté des produits que ses utilisateurs proposent à la vente.

Pendant ces enchères, les annonceurs enchérissent pour pouvoir placer leurs publicités à côté des résultats que la plateforme affiche lorsqu’on recherche un produit. Un emplacement est attribué au plus offrant concernant un certain mot-clé. L’entreprise aurait « gonflé les prix d’enchère » de produits publicitaires, détaille le document.

Un mécanisme d’enchère modifié sans que personne n’en soit informé

Amazon aurait considérablement gonflé les prix de ses « Sponsored Products » en appliquant un « taux de majoration » moyen qui augmenterait lors des jours de grande affluence sur le site (ces taux sont cachés dans le document rendu public).

« D’après de nombreux documents internes décrivant ses « suppléments » « cachés », le stratagème d’Amazon aurait permis à l’entreprise de soutirer illégalement plus de 20 milliards de dollars à ses clients publicitaires qui n’en avaient pas conscience », affirme la plainte.

En fait, lors de l’enchère, Amazon propose un système dit de « second prix » qui est censé permettre à la personne qui a proposé l’enchère la plus haute de payer seulement un centime de plus que la deuxième enchère la plus élevée. Par exemple, si je propose 2 dollars mais que l’enchère en dessous de ma proposition est de 1,5 dollars, je suis censé ne payer que 1,51 dollar. C’est un système qui est utilisé de façon standard par d’autres plateformes de ventes de pubs comme Google Ads. Selon la plainte, c’est sur cette somme qu’Amazon a joué avec son taux de majoration.

Un coût qui se répercuterait indirectement sur les consommateurs

La FTC et les États affirment que, si les conséquences de ce mécanisme s’appliquent directement sur les annonceurs, elles se répercutent aussi sur les consommateurs : « Une part importante de ces coûts, y compris les frais publicitaires pris en charge par les vendeurs Amazon, est finalement répercutée sur les acheteurs Amazon, qui la paient sous la forme de prix plus élevés ».

Amazon s’est défendu dans un communiqué. L’entreprise de Jeff Bezos nie en premier lieu que le mécanisme ait un quelconque impact sur les consommateurs : « la politique tarifaire d’Amazon contredit toute allégation selon laquelle les consommateurs subiraient un préjudice ».

« Après avoir examiné environ 1,5 million de pages couvrant une période de six ans, la FTC s’appuie sur une poignée de communications simplifiées pour alléguer l’existence d’une manœuvre de tromperie menée à l’échelle de l’entreprise. C’est manifestement faux », déclare l’entreprise. Amazon affirme que dans le mécanisme de « second prix » qu’elle a mis en place, « en aucun cas, un annonceur ne paie plus que son enchère ». Remarquons que ce n’est pas ce que la FTC pointe.

« Lorsqu’un des plus grands détaillants en ligne au monde se livre à des pratiques déloyales et trompeuses, les conséquences peuvent être considérables », a, de son côté, affirmé dans un communiqué le responsable de la FTC, Andrew N. Ferguson. « Amazon compte des millions de clients publicitaires qui ont été induits en erreur et ont payé des prix nettement plus élevés ».

  •  

L’architecture mklinux fait tourner des noyaux Linux en parallèle sans virtualisation

Ça pousse plus vite ?
L’architecture mklinux fait tourner des noyaux Linux en parallèle sans virtualisation

Vous avez toujours rêvé de vous passer de la virtualisation pour faire tourner des services complètement différents en parallèle sur une même machine ? C’est ce que propose mklinux en permettant de faire tourner des noyaux Linux en parallèle.

Le responsable de l’entreprise Multikernel Technologies, Cong Wang, a annoncé, la semaine dernière sur la mailing list du noyau Linux, la sortie de son projet mklinux v7.0-mk2 (disponible sur GitHub). Celui-ci permet d’exécuter plusieurs noyaux sur un même ordinateur, sans hyperviseur, donc sans virtualisation. Chacun d’entre eux gère réellement le matériel qu’il utilise.

« L’arborescence est basée sur la version 7.0 [du noyau Linux]. Avec CONFIG_MULTIKERNEL=n, elle se compile et se comporte exactement comme la version 7.0 », précise-t-il.

Chaque noyau s’exécute sur son propre matériel

Le principe est que mklinux (ou multikernel) lance un premier noyau qui gère un certain nombre de processeurs, de la mémoire et des périphériques. Ce premier noyau divise ces ressources « en instances et démarre un noyau dérivé dans chaque instance via la fonction kexec_file_load() », explique Cong Wang.

« Chaque noyau dérivé s’exécute en mode natif sur ses propres processeurs, sa propre mémoire physique et ses propres périphériques. Rien n’est émulé et rien n’est intercepté ; la seule chose partagée est ce que vous choisissez de partager », ajoute le responsable du projet.

Optimisation du traitement et de l’exposition aux risques

L’idée de multikernel est de proposer une véritable isolation au niveau du noyau « avec des performances proches de celles d’un système « bare-metal » et une allocation dynamique des ressources, sans la surcharge d’un hyperviseur », comme l’explique la FAQ du projet. Cela doit permettre une optimisation de la vitesse de traitement et de l’exposition aux risques.

La promesse de cette architecture est que le blocage d’un noyau, une faille de sécurité le touchant ou un kernel panic n’aient aucune conséquence sur les autres systèmes qui tournent en parallèle.

Le concepteur explique dans son message avoir validé par des tests : « Des instances ont été lancées, arrêtées, reconfigurées et relancées dans le cadre de longues boucles de test […] ; un plantage dans un noyau n’affecte pas les autres, et il est confirmé que chaque processeur attribué à une instance est remis en veille sur l’hôte avant d’être réutilisé ».

Et, « en comparant aux machines virtuelles, il n’y a pas de chemin de sortie de la VM, pas de deuxième niveau de tables des pages et pas de modèle de périphérique », ajoute Cong Wang.

Dans son annonce, il donne quelques comparaisons de performances. Ainsi, face à une machine virtuelle KVM, multikernel est de 1,07 fois (fork + sortie) à 2,5 fois plus rapide (changement de contexte), avec une bande passante mémoire et une latence équivalentes :

Pour l’instant, multikernel fonctionne sur architecture x86_64, même si l’annonce sous-entend que le projet ne s’y limitera pas. D’ailleurs, sur son site, l’entreprise vante déjà des solutions pour ARM ou RISC-V.

En pratique, quelles utilisations cible le projet ? Multikernel Technologies propose déjà plusieurs offres de service destinées aux entreprises visant la mise en place de clouds privés sans hyperviseur, le sandboxing d’agents IA et la mise à jour du noyau sans avoir à redémarrer la machine.

  •  

Lancé avec succès, le télescope spatial Roman va étudier exoplanètes et énergie sombre

Roman, fais nous rêver !
Lancé avec succès, le télescope spatial Roman va étudier exoplanètes et énergie sombre

Le Nancy-Grace-Roman de la NASA a été lancé avec succès ce dimanche 30 aout. Il doit poursuivre la mission de Hubble aux côtés du télescope James Webb pour scruter l’espace afin de mieux comprendre l’énergie sombre et recenser et étudier des exoplanètes.

Un nouveau télescope spatial vient d’entrer dans l’espace : le Nancy-Grace-Roman. Lancé par la fusée Falcon Heavy de SpaceX du Kennedy Space Center, le télescope s’est correctement séparé de la fusée, comme on peut le voir sur le live que diffusait dimanche la NASA :

Il a été renommé Nancy Grace Roman en hommage à l’astrophysicienne qui a joué un rôle majeur dans la création de Hubble. L’année dernière encore, le départ de Makenzie Lystrup de la direction du Goddard Space Flight Center (parmi des milliers d’autres) soulevait des questions sur le lancement du télescope dont l’assemblage était géré par son centre.

Mais, après plusieurs années de retard, le projet qui s’appelait initialement WFIRST (pour Wide Field Infrared Survey Telescope) et devait décoller en 2020, va pouvoir enfin se positionner au deuxième point de Lagrange Soleil-Terre (L2, situé à 1,5 million de kilomètres) et rejoindre l’autre télescope spatial de la NASA, James Webb, et celui de l’ESA, Euclid dans une centaine de jours.

Un champ d’observation au moins 100 fois plus grand que celui d’Hubble

Le Nancy Grace Roman et Euclid ont le même objectif d’étudier l’énergie noire, mais ont des outils différents pour le réaliser. Euclid embarquait un imageur en lumière visible et un spectrocope-imageur infrarouge.

Le Nancy Grace Roman emmène de la même façon un spectroscope-imageur infrarouge. Couplé avec son miroir de 2,4 m de diamètre (équivalent à celui de Hubble), cet instrument permettra, « avec une résolution comparable, un champ d’observation au moins 100 fois plus grand que celui d’Hubble », explique le CNES. « En une seule prise de vue, il peut regarder des millions de galaxies, là où Hubble n’en voyait que quelques milliers », ajoute le centre de recherche français.

« Pour vous donner une idée, ce que Roman peut accomplir en un mois prendrait un siècle au télescope Hubble. En une seule journée d’observation de notre univers, Roman transmettra 1,4 To de données », a expliqué Nicola Fox, administratrice adjointe de la Direction des missions scientifiques de la NASA pendant une conférence de presse menée juste avant le lancement.

Un coronographe pour détecter des planètes inaccessibles

Mais Nancy Grace Roman embarque aussi un coronographe, un système « composé de masques, de prismes, de détecteurs et même de miroirs auto-flexibles, conçu pour bloquer l’éblouissement provoqué par les étoiles lointaines et obtenir une image directe des planètes en orbite autour d’elles », comme l’explique la NASA. Le laboratoire d’astrophysique de Marseille (en coopération avec le CNES) a d’ailleurs fourni certains miroirs utilisés par ce coronographe. Cet outil permet de détecter des planètes jusque-là inaccessibles aux télescopes.

De l’exploration de galaxies actives et de trous noirs à la découverte d’exoplanètes, en passant par l’observation de leur formation ou l’étude de l’énergie sombre, 118 programmes scientifiques ont été sélectionnés.

« Roman sera une véritable machine à découvertes qui nous permettra de nous rapprocher plus que jamais des réponses aux questions les plus profondes que se pose l’humanité sur notre histoire cosmique », affirme Nicky Fox, administratrice adjointe de la Direction des missions scientifiques au siège de la NASA à Washington. « Grâce à son large champ de vision et à sa grande vitesse de balayage, Roman nous fera entrer dans une nouvelle ère de découvertes et rendra visible l’invisible, jetant ainsi les bases de la quête de l’humanité pour trouver la vie au-delà de notre système solaire ».

  •  

☕️ La Californie exclut les systèmes libres de sa loi sur la vérification d’âge



Depuis le mois d’octobre 2025, les législateurs californiens discutent d’une loi proposée par le gouverneur de Californie, Gavin Newsom, obligeant certains acteurs et notamment les « fournisseurs de système d’exploitation » à mettre en place une vérification d’âge.

Mais, dans le milieu du logiciel libre et des libertés publiques dans le monde numérique, de nombreuses voix se sont levées contre l’obligation de la mise en place de ce genre de système. L’Electronic Frontier Foundation s’est notamment prononcée contre, affirmant que les « restrictions imposées » par la loi californienne « nuisent à tout le monde ».

Illustration : Flock

Les responsables de GrapheneOS ont aussi vivement réagi en mars dernier. « GrapheneOS restera accessible à tous, partout dans le monde, sans qu’il soit nécessaire de fournir des informations personnelles, de s’identifier ou de créer un compte », affirmait l’entreprise sur son compte X. « GrapheneOS et nos services resteront disponibles à l’international. Si les appareils GrapheneOS ne peuvent pas être vendus dans une région en raison de la réglementation en vigueur, tant pis ».

Comme l’a remarqué Tom’s Hardware, les demandes émises par la communauté du libre ont été entendues.

Ainsi, deux amendements à cette loi ont été ajoutés à l’unanimité il y a 10 jours pour modifier des définitions mises en place par la loi. En effet, la notion de « fournisseurs de système d’exploitation » a été précisée.

Ainsi est écrit noir sur blanc qu’un « « fournisseur de système d’exploitation » désigne une personne physique ou morale qui développe, concède sous licence ou contrôle le logiciel de système d’exploitation d’un ordinateur, d’un appareil mobile ou de tout autre dispositif informatique à usage général ».

Un second article précise que la notion « ne désigne pas une personne physique ou morale qui distribue un système d’exploitation ou une application selon des conditions de licence autorisant le destinataire à copier, redistribuer et modifier le logiciel ».

La définition d’ « application » est aussi amendée : on y lit que « le terme « application » n’englobe pas les composants logiciels qui ne sont pas eux-mêmes proposés aux consommateurs sous la forme d’une application exécutable autonome via une boutique d’applications concernée ».

Une troisième définition exempte les « plateformes qui distribuent des extensions, des plug-ins, des modules complémentaires ou d’autres applications logicielles fonctionnant exclusivement au sein d’une application hôte distincte ».

Enfin, ce « projet de loi interdirait à toute personne de demander à un fournisseur de système d’exploitation ou à une boutique d’applications concernée de lui transmettre une notification concernant un utilisateur particulier, sauf si cela est prévu par la loi ».

En mai dernier, réagissant aux amendements proposés, l’EFF expliquait que « si l’exemption relative à l’open source, en cas d’adoption, améliorerait la loi, les autres amendements proposés par le projet de loi AB 1856 obligeraient tous les navigateurs Web et tous les sites Web à demander et à recueillir l’âge des utilisateurs ».

Elle ajoutait : « Ne vous méprenez pas : si ce projet de loi est adopté, nous serons très heureux que l’AB 1043 [nom du projet de loi californien] ne cause pas autant de tort à nos amis du monde des systèmes d’exploitation open source. Mais même après ces amendements, l’EFF reste opposée à l’AB 1856, car celui-ci élargit en fin de compte le cadre très large de classification par tranches d’âge de la Californie bien au-delà du champ d’application initial de l’AB 1043 ».

Selon Tom’s Hardware, Windows, macOS, iOS et même Android restent concernés et devront mettre en place ce système sur les nouveaux produits à partir du 1er janvier 2027 et à partir du 1er juillet 2027 pour les produits déjà vendus. Il reste à éclaircir le cas de SteamOS, basé sur Arch mais distribué par Valve avec le client propriétaire Steam.

  •  

SpaceXAI accusé d’avoir utilisé des photos pédocriminelles pour entrainer Grok

🤢️🤢️🤢️🤢️
SpaceXAI accusé d’avoir utilisé des photos pédocriminelles pour entrainer Grok

Dans une plainte déposée par une femme, l’entreprise d’Elon Musk est accusée d’avoir entrainé son IA générative Grok sur des photos et des images générées par IA pédocriminelles.

Attention : le sujet de cet article est particulièrement difficile et certains détails évoqués peuvent heurter.

Après avoir été accusée d’avoir laissé Grok générer des milliers de contenus pédocriminels pour les utilisateurs de X, SpaceXAI (xAI, l’ancien nom de l’entreprise d’IA générative d’Elon Musk est utilisé dans la plainte dont il est question) va de nouveau devoir se défendre devant la justice états-unienne concernant l’utilisation de ce genre de contenus. Mais, pour la première fois, elle va aussi devoir répondre de l’accusation d’avoir utilisé des contenus pédocriminels pour entrainer son IA.

En effet, une victime-survivante de viols et d’agressions sexuelles dans les années 2000, lorsqu’elle était très jeune enfant, vient de porter plainte contre l’entreprise d’Elon Musk. Sa plainte [PDF] (obtenue par Arstechnica et d’autres médias américains) est déposée en tant que « class action » pour que toute personne située aux États-Unis et « dont des images et vidéos d’elle prises lorsqu’elle était mineure, ont été modifiées par Grok pour produire de la pédopornographie » puisse s’y joindre.

Des photos utilisées par Grok étaient déjà estampillées comme pédocriminelles

Le document explique qu’elle « a été victime à plusieurs reprises de viols et d’abus sexuels alors qu’elle était mineure, dans le but précis de produire du matériel pédocriminel destiné à être diffusé sur Internet, qui continue de circuler en ligne à ce jour ».

Ces photos ont été ajoutées à la liste de hash du National Center for Missing & Exploited Children (NCMEC), une organisation états-unienne qui s’occupe des affaires de mineurs disparus et exploités et de son homologue canadien, le Centre canadien de protection de l’enfance. La plaignante s’est volontairement inscrite au programme qui permet à ses avocats d’être alertés lorsqu’un nouveau cas d’utilisation des photos d’elle fait l’objet d’une enquête.

Et cette alerte leur a été envoyée à propos d’enquêtes concernant SpaceXAI. « En effet, sur les forums en ligne fréquentés par des délinquants, on trouve des messages dans lesquels ces derniers discutent de la création de contenus pédocriminels générés par IA mettant en scène la plaignante et d’autres victimes de pédocriminalité connues de longue date », relate le document.

Mais la plainte évoque aussi le fait que « du contenu pédocriminel représentant la plaignante, dont les valeurs de hachage sont connues depuis longtemps, a été utilisé dans le cadre de l’ensemble de données exploité par xAI ». Les avocats expliquent que le Centre canadien de protection de l’enfance a, lui, identifié des images pédocriminelles générées par xAI dans lesquelles la victime-survivante est représentée.

Ils insistent sur le fait que chaque fois que Grok crée une image pédocriminelle d’elle ou qu’il republie une photo pédocriminelle d’elle, cette IA générative lui inflige une nouvelle blessure.

Des soupçons sur leur utilisation pour l’entraînement

Mais, « étant donné que les conditions d’utilisation de Grok considèrent par défaut les publications publiques sur X et les propres résultats de Grok comme des données d’entraînement », expliquent les avocats, « la publication d’une image ne se limite pas à la rendre visible aux internautes, mais cela alimente également directement le pipeline utilisé par xAI pour entraîner et améliorer son modèle, et ainsi générer d’autres images ».

La plainte insiste : « étant donné qu’il est techniquement difficile d’éliminer totalement l’influence d’un exemple d’entraînement sur un modèle déjà entraîné, et que xAI n’a pas publiquement affirmé y être parvenu, tout contenu pédocriminel intégré à l’entraînement avant son retrait a probablement continué à influencer les résultats du modèle, même après que les images originales ont été retirées de l’espace public ». Et les avocats ajoutent que si l’entreprise a indiqué filtrer les contenus « violents », elle ne l’a pas explicitement indiqué concernant les contenus NSFW, pédocriminels ou les images intimes non consensuelles.

« Au lieu de prendre les précautions nécessaires pour empêcher la création d’images à caractère sexuel non consenties, dont des images pédocriminelles, xAI et son fondateur, Elon Musk, ont choisi de tirer profit de l’appétit des prédateurs pour les images et vidéos à caractère sexuel non consenties représentant des personnes réelles, y compris des enfants », accusent les avocats de la victime-survivante.

Elle demande que xAI ait l’interdiction de générer, de posséder, ou de transporter des images pédocriminelles d’elle et des autres victimes, mais aussi que l’entreprise ait l’obligation de détruire toutes les images pédocriminelles que son IA a générées. Comme elle a choisi de faire de cette plainte une « class action », toutes les victimes situées aux États-Unis pourront obtenir des réparations financières si l’entreprise est condamnée.

Contactée par nos consœurs d’ArsTechnica et de Law360, SpaceXAI n’a pas répondu.

  •  

☕️ En Europe, Google ne dévalorisera plus les contenus sponsorisés des sites de presse



Pour se plier au DMA européen, Google vient d’annoncer que son moteur de recherche n’allait plus considérer les contenus sponsorisés publiés automatiquement sur les sites de presse comme du spam.

En novembre 2025, la Commission européenne avait annoncé l’ouverture d’une enquête contre Google soupçonnant l’entreprise de « réduire la visibilité des contenus des éditeurs de médias ». Elle affirmait que la politique relative à l’abus de la réputation d’un site de Google « déclassait les sites web et les contenus des médias d’information et d’autres éditeurs dans les résultats de recherche Google lorsque ces sites comportaient du contenu provenant de partenaires commerciaux ».

Page d'accueil de google

La Commission donnait aussi le point de vue de Google : « cette politique vise à lutter contre les pratiques qui auraient pour but de manipuler le classement dans les résultats de recherche ». Et, en effet, depuis mars 2024, l’entreprise avait mis à jour ses règles concernant le spam. Elle y expliquait qu’elle considérait qu’un site utilisait sa réputation de façon abusive « lorsque des pages tierces sont publiées sans supervision ni implication étroite de la part du propriétaire, et que le but est de manipuler le classement dans les résultats de recherche en tirant parti des signaux de classement du site propriétaire ».

Elle ajoutait : « il s’agit des pages sponsorisées, publicitaires, de partenaires ou de tiers qui sont généralement indépendantes de l’objectif principal d’un site hôte ou qui ont été créées sans une supervision ni une implication étroite du site hôte, et qui ne présentent que peu ou pas d’intérêt pour les utilisateurs ».

Mais pour la Commission, « cette politique semble avoir un impact direct sur un moyen courant et légitime pour les éditeurs de monétiser leurs sites web et leurs contenus ».

Google lâche donc, en Europe, du lest sur cette politique. « À la suite de discussions avec la Commission européenne, nous adaptons notre approche en matière d’application de la réglementation au sein de l’Espace économique européen (EEE) et clarifions les critères que nous prenons en compte lors de la mise en œuvre de cette politique », affirme-t-elle.

À partir du 30 août prochain, en Europe seulement, les actions manuelles de Google contre ce genre de pratiques n’affecteront plus le classement des pages incriminées. L’entreprise note qu’elle continue de les étiqueter comme des spams dans son système pour qu’à terme, ces pages soient quand même classées indépendamment du reste du site.

« Bien que nous restions préoccupés par le fait qu’une application trop large du DMA puisse nous empêcher de lutter contre les menaces réelles pesant sur l’intégrité de nos résultats de recherche, nous estimons que cette approche nous permet de lutter contre les tentatives de manipulation des résultats de recherche destinées à nos utilisateurs », assure-t-elle.

« Nous nous félicitons de l’abrogation de cette mesure, qui pénalisait injustement les éditeurs et les autres utilisateurs professionnels de Google Search », a déclaré à Reuters Thomas Regnier, porte-parole de la Commission européenne. « Grâce au DMA, Google Search ne reléguera plus les publications de presse au second plan au seul motif qu’elles hébergent du contenu tiers », a-t-il ajouté. « La Commission va désormais surveiller l’application de cette nouvelle politique afin de s’assurer qu’elle est conforme au DMA ».

  •  

Pentagone contre Anthropic : la justice considère les mesures illégales et sans fondement

Le fait du prince ne passe pas
Pentagone contre Anthropic : la justice considère les mesures illégales et sans fondement

L’administration de Donald Trump avait classé Anthropic dans la liste des entreprises à risque pour la chaîne d’approvisionnement du Pentagone. La justice états-unienne vient de déclarer cette décision illégale.

Donald Trump ne peut pas imposer les sanctions qu’il avait décidées à Anthropic, a jugé Rita Lin, la juge en charge de l’affaire qui oppose le Département de la Défense des États-Unis à l’entreprise. Elle a qualifié d’ « illégales et sans fondement » ces mesures.

Rappelez-vous : entre fin février et début mars, le torchon brûle entre Donald Trump et le CEO d’Anthropic, Dario Amodei. Le président états-unien demande d’abord publiquement à son administration « de CESSER IMMÉDIATEMENT toute utilisation de la technologie d’Anthropic ». Quelques jours après, la sanction administrative tombe officiellement : Anthropic a été désignée « fournisseur à risque pour la sécurité nationale ».

Le Pentagone est revenu sur son accusation de backdoor

Si Dario Amodei s’est excusé publiquement d’avoir affirmé dans une note interne « Nous n’avons pas fait d’éloges à Trump dignes d’un dictateur (contrairement à Sam [Altman, ndlr]) », il ajoutait que son entreprise allait contester la décision devant la justice.

Six mois après, la juge Rita Lin, chargée de l’affaire, lui a donc donné raison. Dans sa décision [PDF], elle explique que le Pentagone est « désormais revenu sur l’argument central de son évaluation des risques, qui reposait sur l’hypothèse selon laquelle Anthropic disposerait d’une backdoor pour avoir accès à sa technologie une fois celle-ci déployée dans un système de sécurité nationale ».

« Il apparaît désormais clairement qu’Anthropic ne dispose incontestablement d’aucun accès de ce type et que, comme le reconnait la défense, la technologie d’Anthropic ne présente en soi pas plus de risques pour la sécurité nationale que n’importe quel autre modèle d’intelligence artificielle de type « boîte noire » », ajoute-t-elle.

« Invoquer à tort et à travers la sécurité nationale ne constitue pas un blanc-seing »

La juge en profite pour rappeler au gouvernement américain quelques petites règles. Ainsi, dans le document, Rita Lin écrit :

« Il est certain que le gouvernement mérite une certaine déférence sur les questions cruciales de sécurité nationale. Cependant, les propos et les actes de la défense à l’époque confirment que les mesures contestées étaient motivées par la volonté de faire d’Anthropic un exemple public en raison de son « arrogance » à critiquer le gouvernement, et non par un motif concret permettant de croire qu’Anthropic saboterait réellement son modèle ».

Elle ajoute que « le fait d’invoquer à tort et à travers la sécurité nationale ne constitue pas un blanc-seing pour punir et exercer des représailles contre les détracteurs du gouvernement ».

Dans sa décision, Rita Lin explique que, quelques jours seulement avant que l’administration Trump annonce ces mesures de rétorsion, le secrétaire à la Défense, Pete Hegseth, a proposé d’appliquer le Defense Production Act à Anthropic, « ce qui aurait signifié que l’entreprise est essentielle à la sécurité nationale plutôt qu’une menace pour celle-ci ».

Elle poursuit en constatant que le Pentagone a continué à négocier un contrat avec Anthropic après les annonces de Donald Trump, affirmant même : « Nous sommes très proches d’un accord ».

« Même aujourd’hui, le gouvernement discute d’une collaboration avec Anthropic sur son nouveau modèle, Mythos, dans toute une série de contextes sensibles », explique-t-elle. Et de conclure : « Rien de tout cela n’est compatible avec une crainte légitime qu’Anthropic soit un saboteur qui empoisonnerait ses logiciels pour nuire à la sécurité nationale ».

« Nous continuons à nous attacher à collaborer de manière constructive avec le gouvernement afin de mettre l’intelligence artificielle au service de notre sécurité nationale, pour que tous les Américains puissent bénéficier de cette technologie », a déclaré sans trop de triomphalisme apparent un porte-parole de la startup dans un communiqué relayé par l’agence Associated Press.

Plus prompt à essayer d’imposer au Canada un nouveau nom au lac Ontario, Donald Trump n’a pas réagi à cette décision. Ni le Département de la Défense américain ni la Maison Blanche n’ont communiqué sur le sujet. Cette dernière n’a pas répondu aux questions de l’agence Associated Press.

  •  

☕️ Ariane 6 réussit son premier lancement géostationnaire



Ariane 6 a lancé avec succès le satellite MTG-I2, ce jeudi 27 août au soir depuis le port spatial européen de Guyane.

Partie à 17h11 heure locale, la fusée européenne entamait son premier lancement géostationnaire pour déployer le 2ème satellite imageur Meteosat Troisième Génération. Celui-ci doit notamment fournir des images « pour la détection précoce d’orages à développement rapide, les prévisions météorologiques et la surveillance climatique », explique le communiqué d’Arianespace. Son prédécesseur, MTG-I1, avait été lancé en 2022 par Ariane 5.

2026 ESA-CNES-ARIANESPACE-ArianeGroup\Optique Video de CSG–S. Martin, licence ESA Standard

Ariane 6, en configuration à 2 boosters (Ariane 62, donc), a correctement placé MTG-I2 en orbite de transfert géostationnaire (GTO) à 2 778 km d’altitude au-dessus de l’équateur après 36 minutes de vol. Après séparation, le satellite a pu poursuivre sans incident sa trajectoire vers son orbite géostationnaire (GEO) opérationnelle à 36 000 km.

« Avec sa première mission vers l’orbite géostationnaire, Ariane 6 poursuit la démonstration de sa polyvalence et de sa précision », affirme Christophe Bruneau, président exécutif d’ArianeGroup. « Ce nouveau succès illustre sa capacité à répondre aux exigences des programmes spatiaux européens les plus stratégiques. Après l’introduction de la version à 4 boosters, puis des boosters améliorés P160C cette année, c’est une nouvelle étape dans la montée en cadence d’Ariane 6, la plus rapide de l’histoire pour un lanceur lourd ».

  •  

Le FBI démantèle une infrastructure pirate ayant ciblé plusieurs agences US, la Chine accusée

Industrialisation massive
Le FBI démantèle une infrastructure pirate ayant ciblé plusieurs agences US, la Chine accusée

Les États-Unis ont annoncé avoir démantelé plusieurs plateformes d’un groupe de pirates qu’ils associent à la Chine. Ces outils ont permis au groupe QTFY d’obfusquer ses attaques contre plusieurs agences fédérales états-uniennes comme la NASA, la Réserve fédérale et même des ministères.

« Parmi les victimes des intrusions informatiques perpétrées par le groupe QTFY figurent l’Agence spatiale américaine (NASA), la Réserve fédérale, le département de l’Énergie, le département de la Justice, le département de la Santé et des Services sociaux, les Instituts nationaux de la santé (NIH) et le Sénat américain », a annoncé tout simplement le département de la Justice (DoJ) des États-Unis dans un communiqué.

Celui-ci qualifie sans détour QTFY comme un groupe de pirates financé par l’État chinois et précise même qu’ils sont employés par l’entreprise Nanjing Xinjiuwei Network Technology basée en Chine.

Des attaques remontant jusqu’en 2018

QTFY avait mis en place une infrastructure permettant de découvrir plus facilement des cibles et de se dissimuler derrière un réseau ORB (Operational Relay Box) pour opérer des attaques. Dans un document [PDF], le FBI et la NSA listent plusieurs activités de QTFY qu’ils ont pu détecter dans cette enquête.

Les deux agences remontent jusqu’à mai 2018 avec un audit de vulnérabilité au sein du département américain de l’Énergie et une « tentative infructueuse d’accès au réseau ». Mais d’autres événements semblent plus problématiques. Ainsi, elles recensent l’exploitation d’une vulnérabilité sur le VPN Pulse Secure du département de la Justice, de la Réserve fédérale et de la NASA en aout 2019.

Les outils de QTFY ont aussi permis l’utilisation, en septembre 2024, de failles zero-day dans l’Appliance Cloud Services de trois laboratoires du département de l’Énergie, du National Institute of Health (NIH) et de la Health Resources and Services Administration, ainsi que d’ « un fabricant américain de dispositifs de sécurité ». Ce dernier n’est pas nommé, mais Ivanti avait émis des bulletins correspondant aux failles exploitées en ce même mois de septembre 2024. Et les attaques ont continué jusqu’en 2026 où les outils de QTFY ont été utilisés pour scanner les systèmes des élections des États-Unis, sans succès selon les deux agences.

Les autorités états-uniennes ont collaboré sur le sujet avec Black Lotus, le laboratoire de cybersécurité de Lumen Technologies. Celui-ci a publié une longue analyse des outils mis en place par QTFY.

Des outils d’automatisation de la création de réseaux d’appareils piratés

Black Lotus explique que QTFY utilisait notamment quatre outils nommés QScan, Fast Labyrinth, QTRouter et QTProxy. Les deux plus importants sont QTrouter et Qscan.

Le premier sert de réseau d’obfuscation et permet donc de masquer l’origine d’une attaque. Black Lotus explique que QTFY a industrialisé la création de réseaux ORB (Operational Relay Box). Les ORB sont semblables à des réseaux de robots (botnets) sauf qu’ils sont décentralisés et ont des couches d’obfuscation plus efficaces. Cette industrialisation, QTFY l’a mise en place en « en exploitant une faille structurelle unique dans les architectures commerciales de contournement d’Internet : l’écosystème réseau chinois « Airport » ».

Selon Black Lotus, ces outils existant seulement en Chine y sont utilisés pour contourner le fameux « Great Firewall ». QTFY les utilise pour avoir une masse de machines de départ importante pour ses réseaux ORB.

Le second outil, Qscan, permet automatiquement de rechercher des appareils IoT cibles partout sur Internet, de les analyser, de les infecter et enfin de les ajouter au réseau de QTrouter.

Comme l’explique le document du FBI et de la NSA, « cela permet aux acteurs affiliés à QTFY de se fondre parmi les utilisateurs légitimes lorsqu’ils ciblent des organisations victimes ». Ce document ajoute que le réseau de QTrouter est composé de routeurs utilisant le logiciel OpenWRT modifié et s’authentifiant auprès de serveurs d’administration pointés par les URL « www.qtproxy[.]xyz » et « securelink.qtproxy[.]xyz ». « Les nœuds de QTRouter comprennent des adresses IP de services de proxy commerciaux (notamment un service de proxy appelé Fastlink), des adresses IP d’Alibaba Cloud et des appareils IoT compromis », ajoutent les deux agences de renseignement.

Elles ajoutent que QTFY a développé et maintenu, avec ces outils, au moins trois plateformes de gestion de botnets et d’appareils IoT corrompus.

La Chine s’offusque des accusations

Interrogée par Reuters, l’ambassade de Chine à Washington a affirmé ne pas être au courant des détails mentionnés dans la déclaration du ministère américain de la Justice et a ajouté que « le gouvernement chinois s’oppose fermement à toutes les formes de cyberattaques et les combat conformément à la loi ».

« Les États-Unis se servent des questions de cybersécurité pour “diffamer ou discréditer la Chine” », a-t-elle ajouté. L’ambassade a affirmé enfin que la Chine « s’oppose à ce que les États-Unis étendent à outrance la notion de sécurité nationale et s’en servent comme prétexte pour imposer des restrictions discriminatoires aux entreprises chinoises, et qu’elle défendra fermement les droits et intérêts légitimes de ces dernières ».

L’entreprise chinoise mise en cause par les autorités américaines, Nanjing Xinjiuwei Network Technology, n’a pas répondu aux demandes de l’agence de presse britannique.

  •  

SpaceX prévoit de créer une base de lancement gigantesque en Louisiane pour Starship

Toujours plus
SpaceX prévoit de créer une base de lancement gigantesque en Louisiane pour Starship

L’entreprise d’Elon Musk a promis d’investir 100 milliards de dollars dans une nouvelle base pour Starship située en Louisiane. Le gouverneur républicain de l’État s’en félicite mais l’entreprise doit encore obtenir certains permis pour lancer son projet qui inquiète des associations environnementales locales.

« Aujourd’hui est un moment décisif pour la Louisiane », s’est réjoui mardi 25 août, Jeff Landry, le gouverneur républicain du deuxième État le plus pauvre du pays. Il a annoncé dans un communiqué de presse que SpaceX s’était engagé à investir 100 milliards de dollars pour construire « sa plus grande base de lancement, située dans la paroisse de Vermilion, une base spatiale conçue pour accueillir des milliers de lancements par an et ouvrir la voie à des vols spatiaux d’une ampleur sans précédent ». Le projet n’a, pour l’instant, pas encore obtenu toutes les autorisations.

L’annonce a été faite en présence de la présidente et COO de SpaceX, Gwynne Shotwell. Celle-ci a affirmé que le projet doit devenir « un port spatial autonome, doté de ses propres installations de production de propergol, de production d’électricité, de capacités de transport maritime en eaux profondes, d’installations de traitement des véhicules et, probablement, d’un aéroport ».

Une base de 50,6 mille hectares proche du golfe du Mexique

Elon Musk a, quant à lui, promis qu’il accueillerait « à terme plus d’une douzaine de tours de lancement, ce qui permettra d’effectuer plus de 30 vols Starship par jour et en fera le plus grand site de lancement de la planète ! ». Reste à savoir si cette affirmation se concrétisera, ou si elle viendra s’ajouter au stock de promesses non tenues par le milliardaire.

En tout cas, la création d’une base plus importante est nécessaire à SpaceX pour tenir la cadence de lancement qu’elle veut atteindre. En effet, sa base située au Texas et celle en construction en Floride n’ont pas les capacités de terrain pour accueillir le nombre de rampes de lancement nécessaires.

Le site visé par SpaceX en Louisiane se situe proche du golfe du Mexique, à La Pacanière, et doit s’étendre sur 50,6 mille hectares. L’entreprise espère pouvoir commencer la construction l’année prochaine et y lancer ses premières fusées dès 2029, selon le Financial Times. Son emplacement a un autre avantage, fait remarquer ArsTechnica : orienté vers le sud, il donne à SpaceX un potentiel accès vers les orbites polaires.

C’est un ancien site d’ExxonMobil. Dans son communiqué, Jeff Landry s’est félicité que celui-ci reprenne « sa vocation commerciale ». ArsTechnica souligne qu’il a récemment été débloqué dans le cadre d’un accord à l’amiable « mettant fin à des dizaines de poursuites judiciaires qui reprochaient à ExxonMobil d’être responsable de la pollution et de la perte de terres côtières ».

Une modification des règles pour éviter les exigences de treize lois sur l’environnement

Et le sujet de la pollution du nouveau projet suscite aussi des inquiétudes. La Louisiana Wildlife Federation, la National Wildlife Federation et la Pontchartrain Conservancy tirent le signal d’alarme : les barrières légales pourraient être abaissées pour laisser passer le projet. Jeff Landry a déjà assuré à Fox 8 que le projet obtiendrait certaines autorisations dans les mois qui viennent. Et la Federal Aviation Administration (l’agence fédérale chargée des réglementations sur les vols et lancements sur le sol états-unien) a publié une proposition de modification de ses règles, explique le Louisiana Illuminator.

Selon le commentaire des trois associations, ce texte « autoriserait l’agence à déroger à certaines exigences prévues par treize lois fédérales relatives à l’environnement et aux ressources naturelles lorsqu’elle statue sur les licences, les autorisations et les agréments de site concernant les lancements et les retours atmosphériques spatiaux à des fins commerciales ».

Elles y assurent ne pas s’opposer au secteur spatial commercial, mais elles ajoutent : « Notre préoccupation est précise et ciblée : le projet de règlement supprimerait, au stade de l’octroi des autorisations, les exigences en matière d’évaluation environnementale qui garantissent que les lancements et le développement des ports spatiaux tiennent compte de leurs effets sur la faune, les habitats, les ressources en eau et les ressources côtières ».

De son côté, Jeff Landry a répondu à CBS News ne pas être « préoccupé par l’impact environnemental » du projet et s’intéresser plutôt au « manque de perspectives économiques sur le littoral » de son État. Dans son communiqué, il indique que SpaceX promet d’y créer 3 000 emplois directs dans les dix prochaines années.

  •  

☕️ La Norvège pourrait durcir sa législation sur les lunettes connectées



Le gouvernement norvégien vient d’annoncer sa volonté d’encadrer plus strictement les lunettes connectées. Cette volonté arrive alors que la grogne s’amplifie contre les lunettes Meta un peu partout.

« Nous constatons que la vie privée et la protection des données des citoyens sont mises à mal par les nouvelles technologies ; c’est pourquoi je souhaite réglementer plus strictement les lunettes connectées et autres appareils similaires. Cela pourrait par exemple impliquer l’interdiction de certaines fonctionnalités, telles que la reconnaissance faciale d’autres personnes dans l’espace public », a affirmé la ministre norvégienne chargée du numérique, Karianne Tung dans un communiqué.

« Nous nous réjouissons que le gouvernement norvégien ait annoncé son intention de renforcer la réglementation concernant les lunettes IA de Meta et d’étudier la possibilité d’une interdiction nationale de la reconnaissance faciale dans les espaces publics », a réagi le responsable de la politique numérique au Conseil norvégien des consommateurs, Finn Lutzow-Holm Myrstad. « Nous savons que Meta dispose d’une technologie de reconnaissance faciale pouvant être intégrée à ces lunettes, et il est important de ne pas lui permettre de le faire ».

Les discussions sur le sujet semblent avoir fait changer d’avis le gouvernement norvégien. En effet, le 9 juillet dernier, Karianne Tung déclarait encore « on ne peut pas interdire tout ce qu’on n’aime pas » au journal norvégien Klass Kampen. Mais sa position a beaucoup été critiquée pendant l’été. « Ces lunettes nous rapprochent d’une société de surveillance qui menace la démocratie », affirmait, par exemple, la juriste Ida Thorsrud dans une chronique sur le média public NRK.

Line Coll, la directrice de la Datatilsynet, l’autorité de protection des données norvégienne, s’était prononcée pour une régulation. « Nous devons au moins mener un débat et obtenir rapidement une étude approfondie. En attendant, on pourrait peut-être envisager de suspendre la vente si l’on dispose des fondements juridiques pour le faire », affirmait-elle au média Juristen.

  •  

Meta : un plan de Zuckerberg pour licencier 60 % du personnel abandonné suite à une fronde

🐘 🐘 🐘 🐘
Meta : un plan de Zuckerberg pour licencier 60 % du personnel abandonné suite à une fronde

Pendant tout le premier trimestre 2026, la direction de Meta, emmenée par Mark Zuckerberg, a imaginé un plan de restructuration dans lequel elle profitait de l’IA pour se débarrasser de 60 % de ses salariés. Face à la fronde des salariés, la direction a réduit son ambition pour ne licencier « que » 10 % de ses effectifs.

« Le futur est pour tout le monde », clamait récemment Mark Zuckerberg dans un manifeste assez foutraque. Il y ajoutait qu’ « il y a plusieurs raisons d’être optimiste quant à l’abondance des emplois à l’avenir. Quelle que soit l’intelligence atteinte par l’IA, les ressources informatiques resteront toujours limitées et il y aura donc toujours un coût d’opportunité lié à la manière dont nous les utilisons ».

Pourtant, le CEO de Meta a, pendant plusieurs mois, imaginé se passer de 60 % des effectifs de son entreprise. Mais la fronde interne était telle que, quelques heures avant d’annoncer son plan, Mark Zuckerberg a finalement renoncé à sa version maximaliste, a appris Reuters.

L’entreprise a, in fine, annoncé une vague de licenciements de 8 000 salariés, environ 10 % des effectifs quand même, dans une ambiance restée électrique. Nous rappelions déjà à l’époque que l’entreprise devait combler 70 milliards de dollars de pertes dans le métavers. Et Meta avait déjà décidé de licencier 1 500 personnes de son Reality Labs et projetait de le réorienter vers l’intelligence artificielle et les équipements mobiles.

Selon l’agence de presse britannique, l’équipe dirigeante de Meta a passé l’année dernière à imaginer le management à l’ère de l’IA. Puis, en janvier, lors de son traditionnel séminaire à Hawaï, la direction a imaginé son plan « radical », comme le qualifie Reuters, pour réinventer l’entreprise.

Une réorganisation « AI native » avortée

Appelé projet « Transformation organisationnelle », ce plan visait quasiment une renaissance de l’entreprise, puisque l’équipe se projetait dans le futur d’un groupe « AI native ». Un des documents de travail imagine que « les outils et agents compatibles avec l’IA [AI-ready dans le texte] interagissent, les flux de travail sont automatisés, et les nouvelles versions sont conçues en privilégiant l’IA [AI-first dans le texte] ».

Le projet allait plus loin dans l’élaboration d’une organisation tournée autour de l’usage intensif de l’IA. Et l’équipe du vice-président chargé de la gestion des produits, Ime Archibong, a même été utilisée comme pilote sur le sujet. Un document, montré par son équipe aux autres pour les inciter à suivre la même voie, présentait la nouvelle organisation (débarrassée d’un nombre important de salariés, donc) composée d’équipes plus petites avec des salariés aux rôles plus « fluides ».

Ainsi, les traditionnels postes de concepteurs produits et d’ingénieurs avaient disparu et les employés étaient présentés sous un nouveau titre générique de « builder ». Et la structure organisationnelle était présentée comme plus horizontale et moins « hiérarchique ».

La direction de Meta avait aussi imaginé un changement important dans l’évaluation des performances et les promotions. Si les responsables d’équipes et les ressources humaines restaient dans la boucle, ils devaient être assistés par des « systèmes d’IA ».

Une fronde contre l’éléphant dans la pièce qu’était le plan de licenciement

Mais dans cette ambiance, l’annonce du lancement d’un projet interne surveillant les mouvements de curseur de leurs souris, leurs clics et les frappes sur leurs claviers a rendu furieux certains salariés.

Imaginant facilement que ce projet pourrait être une façon d’entrainer des IA qui seraient leurs propres remplaçants, ils ont inondé les messageries internes de posts ironiques illustrant la rumeur du plan de licenciement que la direction ne voulait pas évoquer officiellement. Ainsi des images d’éléphants sont devenues le symbole de « l’éléphant dans la pièce » que Mark Zuckerberg et son équipe faisaient semblant de ne pas voir.

Selon les informations de Reuters, l’indicateur interne de satisfaction des employés est passé de 74 % à 55 % d’opinions favorables et le taux de syndicalisation a augmenté.

La fronde a été soutenue par d’autres indicateurs internes. Ainsi, si l’utilisation de l’IA au sein de Meta a fortement augmenté pendant la période, son impact sur la productivité n’était pas établi. La production de code a fait un bond de 220 % mais les changements qui ont apporté des améliorations ou des nouvelles fonctionnalités n’ont augmenté que de 36 %.

Finalement, Mark Zuckerberg a cédé à la pression le 20 mai. Alors qu’il devait annoncer son plan, il a convoqué son équipe de direction et annulé la deuxième vague de licenciement qu’ils avaient prévue pour novembre prochain. Après l’annonce officielle des 10 % de licenciements, il a informé les employés restants que l’entreprise ne prévoyait pas d’autre vague cette année.

Contactée par Reuters, Meta a confirmé à l’existence du projet « Transformation organisationnelle », elle a expliqué que les équipes « ont expérimenté différentes méthodes pour gagner en agilité ». Elle a affirmé que l’évaluation des performances et des promotions était faite par des personnes et non par des IA mais a refusé de commenter ses données internes sur les changements provoqués par l’IA.

  •  

Cowork et Claude font maintenant mémoire commune

Données, données, données
Cowork et Claude font maintenant mémoire commune

Anthropic annonce que Cowork peut maintenant utiliser la mémoire de son chatbot. Les deux outils peuvent, par défaut, y enregistrer des informations automatiquement et les réutiliser.

« À partir d’aujourd’hui, la mémoire utilisée dans le chat est la même que celle de Claude Cowork. Désormais, quel que soit l’endroit où vous travaillez avec Claude, il part de ce qu’il sait déjà de vous », annonce d’emblée Anthropic dans un billet de blog publié ce mardi 25 aout.

Anthropic fusionne les mémoires de son chatbot et de son outil d’automatisation de tâches, Cowork : ce que vous faites dans l’un des outils peut être utilisé par l’autre pour adapter ses réponses. Mais cela ne concerne pas seulement les prochaines actions et discussions des utilisateurs de Claude.

« Cowork dispose désormais d’une mémoire, et il s’agit de celle que vous utilisez dans le chat, ce qui vous évite d’avoir à tout réexpliquer et vous permet de reprendre plus facilement là où vous vous étiez arrêté. Lorsque Cowork exécute une tâche dans le cloud, les informations dont Claude se souvient à partir de vos discussions y sont disponibles, et inversement », explique l’entreprise. Cela veut dire que toutes les actions et discussions passées peuvent être utilisées par l’un ou l’autre des outils.

L’entreprise donne un exemple de ce que pourra faire Cowork avec l’accès à vos conversations dans son chat : « Demandez à Cowork de rédiger un compte-rendu à l’intention de votre responsable : l’outil sait déjà de qui il s’agit et connaît ses préférences en matière de rédaction. Discutez de l’ordre du jour dans le chat pour une conférence que vous organisez ; lorsque Cowork établit le budget et le document logistique, il connaît déjà le nombre de participants, la ville et les intervenants ».

Ainsi, Anthropic rejoint Microsoft et OpenAI dans la course à la construction d’un outil qui récupèrera le plus de données possibles sur ce que nous faisons sur nos ordinateurs. Si Microsoft essaye d’imposer sa fonction Recall dans Windows depuis quelque temps, OpenAI a lancé plus récemment son « Computer History » qui agit comme un super keylogger pour récupérer le plus de données.

Néanmoins, l’entreprise de Dario Amodei semble y aller plus doucement, peut-être en imaginant que les grenouilles ne s’enfuient pas si on augmente progressivement la température de l’eau. Ainsi Anthropic assure à ses utilisateurs qu’ils peuvent désactiver la mémorisation.

Une mémorisation au fil de l’eau par défaut, sauf sur les sujets jugés « sensibles » par Anthropic

Mais celle-ci, si elle est activée comme c’est le cas par défaut, se fait maintenant au fil de l’eau. « Claude enregistre désormais les sujets dans sa mémoire au fur et à mesure de la conversation, au lieu de résumer les échanges une fois ceux-ci terminés », explique Anthropic. La mémorisation se fait sans que l’utilisateur tape « souviens-toi de ça » dans le chat.

L’entreprise ajoute que, « par défaut, Claude ne conserve pas d’informations relatives à des sujets personnels ou sensibles, tels que votre santé, votre origine ethnique, vos convictions religieuses, vos opinions politiques, votre identité de genre et d’autres domaines similaires ». Sur ces sujets-là, l’utilisateur doit activer lui-même la mémorisation s’il veut que les outils d’Anthropic les gardent dans leur mémoire collective :

Précisons qu’Anthropic ne donne pas beaucoup de granularité : l’option ne permet que d’activer ou non le fait d’inclure les sujets considérés comme « sensibles » par l’entreprise elle-même.

Anthropic fournit aussi un accès aux données enregistrées par son outil avec lequel il est possible de les lire mais aussi de les modifier ou de les supprimer : « Les fichiers sont courts, et une correction porte ses fruits partout : il suffit de corriger l’ancien nom de votre entreprise dans un seul fichier pour que toutes les conversations ultérieures l’indiquent correctement », affirme Anthropic.

Remarquons qu’Anthropic ne prévoit pas (pour l’instant ?) la fusion de cette mémoire avec celle utilisée par Claude Code.

  •  

Des chercheurs listent les centaines de jeux de données menacés par l’administration Trump

Sans collecte, pas de problème de fuite
Des chercheurs listent les centaines de jeux de données menacés par l’administration Trump

375 jeux de données ont été touchés par les décisions de l’administration Trump depuis son retour. La collecte de certains a été arrêtée, d’autres ont été altérés ou même tout simplement supprimés. Des chercheurs essayent de recenser les jeux de données concernés.

Un an et demi après le retour de Donald Trump au pouvoir aux États-Unis, l’altération, la suppression de données ou l’arrêt de leur collecte par son administration n’est plus seulement une menace, mais bien une réalité.

Dès sa nouvelle prise de fonction, les chercheuses et chercheurs du pays lançaient l’alarme à propos des données sur le climat mais aussi à propos de sites web d’information dédiés à la contraception et à l’avortement. Il est, de fait, difficile de suivre toutes les décisions de l’administration de Donald Trump. Ainsi, Next vous annonçait en juin dernier qu’elle avait décidé de démanteler le réseau de recueil de données climatiques dans l’océan le plus avancé au monde. Mais 10 jours après, elle revenait en arrière.

Des données invisibles… jusqu’à ce que nous en ayons besoin

Des chercheuses, chercheurs et ingénieurs ont lancé le projet dataindex.us qui répertorie toutes ces modifications depuis le début de l’année 2025. Menés par Denice Ross, ancienne responsable des data scientifiques à la Maison-Blanche sous Joe Biden, ils essayent de donner le plus d’informations possible sur ce qui est arrivé aux données.

« Comme ces données sont pour la plupart invisibles, leur disparition passe également inaperçue — jusqu’à ce que nous en ayons besoin et qu’elles ne soient plus là », expliquent l’ingénieur Chris Dick et Denice Ross, qui est aussi responsable de l’ONG Federation of American Scientists.

À la question « Quelle quantité de données l’administration actuelle a-t-elle supprimée ? », ils expliquent avoir du mal à répondre : « cela dépend de ce que l’on considère comme des « données » ET de ce que l’on considère comme une suppression ».

Et, en effet, cette petite équipe d’une dizaine de personnes a, jusqu’à maintenant, recensé 375 jeux de données touchés par les décisions de l’administration de Donald Trump. Sur ces 375 jeux de données, 38 ont été purement et simplement arrêtés. Mais, pour le reste, les agences, sur lesquelles Donald Trump a mis énormément de pression depuis le début de son mandat, ont « seulement » supprimé certains éléments des bases de données.

On pourrait penser que ce n’est pas très grave puisque les bases sont toujours actives, mais cela veut dire que certaines des données, souvent précieuses pour l’analyse d’un phénomène, ne sont plus collectées. Très souvent, le dataindex indique : « les éléments relatifs à l’identité de genre ont été supprimés ».

Tous les champs sont touchés, mais l’éducation et la santé particulièrement

Lorsqu’on navigue dans cette base de données, on peut se rendre compte que tous les champs sont touchés, de l’énergie à la justice en passant par l’agriculture ou même les vétérans. Mais l’éducation et la santé restent les sujets sur lesquels l’administration Trump a arrêté le plus de projets : respectivement 10 et 4 jeux de données ne sont plus maintenus par l’administration fédérale états-unienne.

Ainsi, par exemple, les États-Unis ont décidé de ne plus participer à l’enquête du Programme international de recherche en lecture scolaire qui évalue l’apprentissage de la lecture dans laquelle ils figuraient depuis ses débuts en 2001.

Du côté de la santé, c’est le système de suivi et d’évaluation des risques liés à la grossesse que l’administration Trump a abandonné. « La collecte de données se poursuit dans la mesure où les États la financent, mais la pondération normalisée et la publication au niveau national ont cessé », précise le dataindex.

« Notre pays se trouve actuellement dans une situation très vulnérable », déplore Denice Ross au Guardian. « Nous sommes confrontés à un avenir où nous ne disposerons pas des informations nécessaires pour prendre les décisions qui permettront de sauver des vies et de servir les intérêts des communautés américaines ».

  •  

Uber : 825 millions d’euros d’amende pour la suspension automatique de chauffeurs

RGPD pour tous
Uber : 825 millions d’euros d’amende pour la suspension automatique de chauffeurs

L’autorité de protection des données néerlandaise a infligé à Uber une amende de 825 millions d’euros pour avoir enfreint le RGPD. Uber avait mis en place un système qui suspendait automatiquement les chauffeurs sans aucune décision humaine.

L’Autoriteit Persoonsgegevens (AP, l’équivalent de la CNIL néerlandaise) a infligé à Uber l’une des plus importantes amendes s’appuyant sur le RGPD.

En effet, AP a confirmé ce vendredi 21 août avoir prononcé une amende d’un montant exact de 824 990 000 euros à Uber, car la multinationale « a pris des décisions entièrement automatisées concernant ses chauffeurs ».

« Uber a commis de graves infractions », estime Monique Verdier, responsable de l’autorité. « Des chauffeurs ont été désactivés sans aucune clémence, ajoute-t-elle. « Du jour au lendemain, ils se sont retrouvés sans aucun revenu provenant d’Uber. C’est interdit. Un ordinateur ne devrait pas prendre de lui-même des décisions qui ont des conséquences majeures pour vous. Ces décisions auraient dû être examinées au préalable par un être humain ».

Décision suite à une plainte de la LDH en France

Cette affaire remonte à 2021, lorsque la Ligue des droits de l’Homme (LDH) a déposé plainte auprès de la CNIL contre l’entreprise, mandatée par 171 chauffeurs VTC. L’ONG accusait Uber de bannir les chauffeurs de son application après « l’envoi de messages automatiques et strictement identiques, tous établis sur le même modèle », expliquait la plainte qu’avait pu consulter l’AFP à l’époque.

La LDH avait pris cette décision en soutien aux chauffeurs VTC du syndicat FO-INV qui, aidés par l’association suisse PersonalData.IO, avaient établi qu’une partie d’entre eux avait été déconnectée de façon temporaire ou définitive.

Cinq chauffeurs VTC représentés par ce syndicat ont récemment déposé une nouvelle plainte contre Uber.

Dans le message automatique envoyé aux chauffeurs, l’entreprise justifiait la plupart du temps la déconnexion par une « violation de l’un des principes de la charte de la communauté Uber » ou une « anomalie », sans ajouter d’information sur le cas spécifique.

L’avocat de la LDH, Jérôme Giusti, suspectait l’entreprise de vouloir faire le ménage alors que le gouvernement venait de signer une ordonnance organisant le dialogue social de secteur, et notamment des élections professionnelles.

« Aucune évaluation humaine n’intervenait dans ce processus »

Le siège social d’Uber pour l’Europe étant à Amsterdam, la CNIL a transmis le dossier à son homologue néerlandaise tout en expliquant avoir « étroitement coopéré » avec elle. L’AP avait déjà infligé une première amende de 10 millions d’euros à Uber en 2023 pour des manquements à l’information des chauffeurs ainsi qu’une deuxième dans ce dossier en 2024, cette fois-ci pour 290 millions d’euros pour avoir transféré les données personnelles des conducteurs européens vers des serveurs installés aux États-Unis.

Pour cette troisième amende, encore plus salée, l’autorité néerlandaise a constaté qu’Uber utilisait un logiciel pour surveiller le comportement des chauffeurs au volant et analyser les avis des clients. « Si ce logiciel détectait un soupçon de fraude ou si les avis des clients étaient trop négatifs, les comptes des chauffeurs concernés étaient automatiquement désactivés », explique-t-elle. « Aucune évaluation humaine n’intervenait dans ce processus » de 2018 à 2022, ajoute l’autorité.

Elle s’appuie (sans le dire explicitement dans son communiqué de presse) sur l’article 22 du RGPD pour justifier sa décision. Cet article affirme que « la personne concernée a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques la concernant ou l’affectant de manière significative de façon similaire ».

Dans sa décision formelle, que l’autorité n’a pas encore rendue publique mais à laquelle le Financial Times a eu accès, l’AP ajoute aussi qu’ « Uber a également porté atteinte au droit d’être pleinement informé de ces décisions automatisées ». À nos confrères, Uber a affirmé sa volonté de faire appel de cette amende qu’elle qualifie de « disproportionnée » sur « des politiques anciennes qui avaient été abandonnées il y a des années ».

L’entreprise ajoute : « Nous prenons très au sérieux les décisions qui affectent la capacité des chauffeurs à gagner leur vie et nous nous engageons pleinement à leur garantir un traitement équitable. Cela inclut des contrôles effectués par des humains, des mesures de protection solides et la possibilité pour les chauffeurs de faire appel de nos décisions s’ils estiment que nous avons commis une erreur ».

  •  

Les États-Unis abandonnent l’objectif d’un Internet à 1 Gbit/s pour tous

Une neutralité toute relative
Les États-Unis abandonnent l’objectif d’un Internet à 1 Gbit/s pour tous

La FCC a finalement abandonné l’objectif d’un Internet à 1 Gbit/s qu’elle avait elle-même donné à son pays en 2024. Officiellement dans le but d’être « technologiquement neutre », cette décision enlève une épine dans le pied de Starlink.

Le très haut débit pour tous aux États-Unis, c’est pas encore gagné. Et l’administration Trump vient d’abandonner l’objectif d’avoir, à long terme, un Internet à 1 Gbit/s pour tous.

En France, tous les internautes n’ont pas une connexion fixe très haut débit, mais en octobre dernier, l’Arcep annonçait que 93 % des locaux étaient éligibles à la fibre. Cela ne veut pas dire un Internet à 1 Gbit/s pour tous, mais on peut se projeter raisonnablement dans un avenir dans lequel cela sera possible.

De l’autre côté de l’Atlantique, on en est encore loin de cet objectif. Pourtant, comme l’a repéré ArsTechnica, la Federal Communications Commission (l’agence de régulation américaine des télécommunications) a rayé d’un trait de plume l’objectif d’un haut débit de 1 Gbit/s en descente, associé à un débit de 500 Mbps en upload. Cet objectif avait été fixé par la même agence. Mais la directive avait été prise en 2024, sous l’administration de Joe Biden.

Supprimer sans remplacer l’objectif

Depuis le retour de Donald Trump, le républicain Brendan Carr est à la tête de la FCC. Celui-ci avait fait la proposition [PDF] de supprimer cet objectif en juillet 2025. « Nous proposons de supprimer sans le remplacer l’objectif à long terme de 1 000/500 Mbps fixé dans le rapport de 2024 », affirmait-il. « Non seulement l’article 706 ne fait aucune mention d’un objectif à long terme, mais le maintien d’un tel objectif risque de fausser le marché en désignant inutilement des gagnants et des perdants sur le plan technologique ».

Et, en effet, l’objectif fixé sous l’administration Biden ne comportait aucune date butoir à laquelle le pays devait l’atteindre. Mais la FCC aurait simplement pu en fixer une. Quant au deuxième argument, il semble étonnant. Mais il est confirmé dans le document officiel publié par la FCC la semaine dernière.

Ainsi, celui-ci affirme que cet objectif pourrait violer les obligations de l’agence de « rester technologiquement neutre », ajoutant étonnamment qu’« abaisser les normes pour garantir que certaines technologies puissent atteindre un niveau de référence va à l’encontre de la neutralité technologique ».

Pas de preuve qu’un objectif soit nécessaire, selon la FCC

On pourrait imaginer que cet objectif servirait plutôt, aux États-Unis, à pousser les débits vers le haut. Mais la FCC assume son désaccord avec de nombreux commentaires à ce sujet : « Nous ne partageons pas l’avis des commentateurs qui affirment, sans apporter de preuves, que la définition d’un objectif à long terme est nécessaire pour encourager l’innovation et renforcer la compétitivité américaine », indique le document. Une note de bas de page ajoute : « À l’heure actuelle, nous ne connaissons pas la nature des préférences futures des consommateurs et, étant donné que cet objectif n’est pas imposé par la loi et ne sert aucun objectif utile (comme expliqué dans le présent document), nous estimons qu’il est prudent de le supprimer ».

Ciblant, en creux, le lobbying de certains industriels, la commissaire démocrate Anna Gomez a apporté un point de vue différent dans le document officiel : « Abaisser les normes pour permettre à certaines technologies d’atteindre un seuil de référence va à l’encontre de la neutralité technologique », commente-t-elle.

« La neutralité technologique exige l’évaluation de toutes les technologies selon la même norme et le soutien de celles qui offrent les meilleures performances. Nous n’avons pas besoin d’abaisser les normes ni de les supprimer complètement pour permettre à certaines technologies de prospérer malgré leurs lacunes », a ajouté Anna Gomez.

Starlink, qui est à la peine face à ses concurrents concernant le débit ascendant mais aussi descendant selon Speedgeo, peut souffler : la FCC ne lui mettra pas de bâton dans les roues avec cet objectif maintenant abandonné.

  •  

☕️ L’IRD confirme un piratage, les données de 7 500 personnes exposées



L’Institut de recherche pour le développement (IRD) a annoncé ce mardi 18 aout à son personnel, via une lettre en PDF que Next a pu se procurer, qu’une « intrusion d’origine externe dans son système d’information » a eu lieu cet été. Ce piratage a conduit, selon la PDG de l’institut, Valérie Verdier, qui signe ce courrier, « à l’exposition des données de 7 500 personnes ».

Ce chiffre est particulièrement frappant lorsqu’on le compare au nombre d’agents travaillant pour l’organisme. En effet, le rapport d’activité de l’IRD de 2025 publié en juin dernier indique que l’organisme compte 2 249 agents.

Dans ce courrier, la responsable fait la liste des données qui ont été exposées :

  • « vos données d’identification : nom, prénom(s), sexe, nationalité, date et lieu de naissance ;
  • vos données relatives à la vie personnelle : adresse postale et numéro de téléphone personnels ;
  • vos données relatives à la vie professionnelle : matricule agent, rattachement administratif, affectation géographique, statut, corps, grade, poste, niveau, échelon, emploi, discipline, adresse
    électronique professionnelle, numéro de téléphone pofessionnel ;
  • votre numéro de sécurité sociale ».

Toujours selon le document, l’incident aurait été détecté par l’IRD le 24 juillet. C’est le 6 aout que l’enquête menée en interne a permis d’établir que ces données ont été exposées. Néanmoins, « à ce stade, nous ne sommes pas en mesure de confirmer que ces données aient été exfiltrées », précise la lettre.

Valérie Verdier ajoute que son organisme de recherche a « immédiatement engagé des investigations afin d’en déterminer l’origine, l’étendue et les conséquences. Elle assure que « les mesures nécessaires pour contenir l’incident, sécuriser les systèmes concernés et rétablir progressivement les services ont été appliquées depuis cette date ».

La direction explique que la « situation est susceptible d’entraîner notamment des risques de piratage de compte, d’usurpation d’identité ou de fraude ».

Elle assure aussi avoir signalé l’incident aux autorités compétentes, porté plainte et mis en place une cellule de crise. De façon pratique, elle signale avoir mis à l’isolement des serveurs informatiques concernés afin de limiter les risques et travailler en coopération avec l’ANSSI, le CERT RENATER, le Centre opérationnel de la sécurité des systèmes d’information (COSSI) et le fonctionnaire de sécurité des systèmes d’information (FSSI).

L’IRD vient aussi de publier un communiqué plus succinct.

Ce n’est pas la première institution de recherche française à subir un incident de ce genre cette année. En effet, le CNRS a fait part en février dernier d’une fuite de données concernant les personnels recrutés avant le 1/1/2007.

  •  
❌