Vue lecture

Simplification, sécurisation, souveraineté : la DINUM affirme son rôle de chef d’orchestre

La Cour des comptes ? Je connais pas
Simplification, sécurisation, souveraineté : la DINUM affirme son rôle de chef d’orchestre

Avec la montée en puissance des services d’authentification FranceConnect et ProConnect et de la Suite numérique, la DINUM revendique, de nouveau en 2025, son rôle de « chef d’orchestre » de numérique de l’État.

Si en 2024 la Cour des comptes avait critiqué la stratégie de la Direction interministérielle du numérique (DINUM) ainsi que sa feuille de route présentée en 2023, le service rattaché au Premier ministre assume avoir continué, en 2025, dans la même direction.

La Suite Numérique, fer de lance de la DINUM

Dans le rapport d’activité 2025 de la DINUM, la directrice interministérielle du numérique, Stéphanie Schaer, résume : « L’année a principalement été dédiée à la poursuite de la mise en œuvre de la stratégie numérique de l’État et de la feuille de route pour la DINUM, officiellement lancées en juin 2023 après un travail de concertation, en consolidant notamment une offre de produits numériques souverains pour les usages collaboratifs, à l’image de LaSuite ».

Il faut dire que cette dernière a obtenu le soutien du gouvernement. En janvier, le ministre de la Fonction publique, David Amiel, annonçait la généralisation de l’utilisation de l’outil Visio de La Suite numérique. Dans son rapport, la DINUM note « une accélération notable en 2025 » de l’adoption des services de la Suite numérique en général. Ainsi, le service interministériel souligne que sa solution de partage et stockage de documents Resana a franchi «le seuil des 450 000 comptes, tandis que la messagerie Tchap rassemble désormais 368 000 utilisateurs mensuels actifs ».

Celle-ci est d’ailleurs devenue une cible pour les pirates : la DINUM a admis récemment l’usurpation d’un compte utilisateur sans pour autant confirmer l’exfiltration de données revendiquées sur un forum dédié.

FranceConnect et ProConnect massivement utilisés

Justement, en ce qui concerne la sécurité, la DINUM met en avant FranceConnect et ProConnect. Ces solutions SSO, basées sur le protocole OpenID Connect et dont le code est sous licence MIT, sont vues par le service interministériel comme « les piliers de la confiance et de la simplification numérique ».

Concernant le premier, la DINUM souligne qu’il a permis « de certifier, avec une rigueur inédite, la fiabilité de la pétition la plus soutenue de l’histoire institutionnelle française », se gardant de nommer le texte contre la loi Duplomb signé par plus de 2 millions de personnes. Plus largement, FranceConnect a maintenant atteint 44,5 millions d’utilisateurs et a « un volume record de 500 millions de connexions (+ 20 %) » en 2025. Un deuxième facteur d’authentification par mail est en train d’être généralisé, déployé l’année dernière sur le portail impots.gouv.fr après l’avoir été sur Ameli et MSA. Concernant ProConnect, il devient l’identifiant de référence pour les agents du service public avec 930 000 connexions mensuelles.

Comme nous l’expliquions récemment, un point important pêche dans le numérique public : son accessibilité. Dans le rapport, la DINUM semble se satisfaire d’une « accélération obtenue » concernant ce sujet en soulignant que « 49 % des démarches essentielles atteignent un taux de conformité supérieur à 75 % » selon les résultats de l’Observatoire « Vos démarches essentielles » de juillet 2025. Et elle ajoute que « la satisfaction des usagers progresse également, avec 35 % des services atteignant la note cible de 8/10 », ce qui laisse encore de la marge. D’autant que, comme la DINUM le souligne elle-même, le Comité interministériel du handicap (CIH) de mars 2025 demandait aux ministères de rendre 50 % de leurs démarches essentielles à la fin 2025 avec un objectif de mise en conformité totale en 2026.

  •  

Simplification, sécurisation, souveraineté : la DINUM affirme son rôle de chef d’orchestre

La Cour des comptes ? Je connais pas
Simplification, sécurisation, souveraineté : la DINUM affirme son rôle de chef d’orchestre

Avec la montée en puissance des services d’authentification FranceConnect et ProConnect et de la Suite numérique, la DINUM revendique, de nouveau en 2025, son rôle de « chef d’orchestre » de numérique de l’État.

Si en 2024 la Cour des comptes avait critiqué la stratégie de la Direction interministérielle du numérique (DINUM) ainsi que sa feuille de route présentée en 2023, le service rattaché au Premier ministre assume avoir continué, en 2025, dans la même direction.

La Suite Numérique, fer de lance de la DINUM

Dans le rapport d’activité 2025 de la DINUM, la directrice interministérielle du numérique, Stéphanie Schaer, résume : « L’année a principalement été dédiée à la poursuite de la mise en œuvre de la stratégie numérique de l’État et de la feuille de route pour la DINUM, officiellement lancées en juin 2023 après un travail de concertation, en consolidant notamment une offre de produits numériques souverains pour les usages collaboratifs, à l’image de LaSuite ».

Il faut dire que cette dernière a obtenu le soutien du gouvernement. En janvier, le ministre de la Fonction publique, David Amiel, annonçait la généralisation de l’utilisation de l’outil Visio de La Suite numérique. Dans son rapport, la DINUM note « une accélération notable en 2025 » de l’adoption des services de la Suite numérique en général. Ainsi, le service interministériel souligne que sa solution de partage et stockage de documents Resana a franchi «le seuil des 450 000 comptes, tandis que la messagerie Tchap rassemble désormais 368 000 utilisateurs mensuels actifs ».

Celle-ci est d’ailleurs devenue une cible pour les pirates : la DINUM a admis récemment l’usurpation d’un compte utilisateur sans pour autant confirmer l’exfiltration de données revendiquées sur un forum dédié.

FranceConnect et ProConnect massivement utilisés

Justement, en ce qui concerne la sécurité, la DINUM met en avant FranceConnect et ProConnect. Ces solutions SSO, basées sur le protocole OpenID Connect et dont le code est sous licence MIT, sont vues par le service interministériel comme « les piliers de la confiance et de la simplification numérique ».

Concernant le premier, la DINUM souligne qu’il a permis « de certifier, avec une rigueur inédite, la fiabilité de la pétition la plus soutenue de l’histoire institutionnelle française », se gardant de nommer le texte contre la loi Duplomb signé par plus de 2 millions de personnes. Plus largement, FranceConnect a maintenant atteint 44,5 millions d’utilisateurs et a « un volume record de 500 millions de connexions (+ 20 %) » en 2025. Un deuxième facteur d’authentification par mail est en train d’être généralisé, déployé l’année dernière sur le portail impots.gouv.fr après l’avoir été sur Ameli et MSA. Concernant ProConnect, il devient l’identifiant de référence pour les agents du service public avec 930 000 connexions mensuelles.

Comme nous l’expliquions récemment, un point important pêche dans le numérique public : son accessibilité. Dans le rapport, la DINUM semble se satisfaire d’une « accélération obtenue » concernant ce sujet en soulignant que « 49 % des démarches essentielles atteignent un taux de conformité supérieur à 75 % » selon les résultats de l’Observatoire « Vos démarches essentielles » de juillet 2025. Et elle ajoute que « la satisfaction des usagers progresse également, avec 35 % des services atteignant la note cible de 8/10 », ce qui laisse encore de la marge. D’autant que, comme la DINUM le souligne elle-même, le Comité interministériel du handicap (CIH) de mars 2025 demandait aux ministères de rendre 50 % de leurs démarches essentielles à la fin 2025 avec un objectif de mise en conformité totale en 2026.

  •  

Des outils Microsoft piratés pour voler des identifiants d’outils IA comme Claude Code

L'histoire sans fin
Des outils Microsoft piratés pour voler des identifiants d’outils IA comme Claude Code

Microsoft a dû bloquer l’accès aux dépôts GitHub de plus de 70 de ses propres projets. Certains d’entre eux ont été piratés au cours d’une campagne de vols d’identifiants d’outils d’IA générative nommée Miasma.

L’éditeur de GitHub n’est pas épargné par les attaques actuelles contre la supply chain de logiciels open source. Ainsi, Microsoft a dû désactiver l’accès à plus de 70 de ses propres dépôts sur GitHub, comme l’expliquait le site Open Source Malware.

Dans le lot, le dépôt d’Azure nommé « functions-action » qui permet de déployer le code d’un projet utilisant « Azure Functions » ou encore le framework Durable Task, « utilisé activement en production par de nombreuses équipes, y compris les équipes d’ingénierie au sein de Microsoft ». Ceux-ci sont maintenant de nouveau accessibles comme d’autres, Microsoft redonnant accès à ses projets au fur et à mesure des corrections et vérifications.

Microsoft avait identifié l’attaque chez Red Hat

Une bonne partie de ces dépôts ont été touchés par la campagne de vol d’identifiants « Miasma », selon Open Source Malware et l’entreprise de sécurité StepSecurity. Ironiquement, l’équipe de recherche en sécurité de Microsoft avait détecté que cette attaque visait la chaîne d’approvisionnement npm de Red Hat, touchant « 32 paquets modifiés de manière malveillante dans plus de 90 versions relevant du périmètre npm @redhat-cloud-services », expliquait l’entreprise le 2 juin dernier.

« Un pipeline CI/CD (Continuous Integration/Continuous Delivery) a permis à des pirates de publier des paquets infectés par des chevaux de Troie via le flux de publication légitime OpenID Connect (OIDC) de GitHub Actions. Ainsi, ces paquets malveillants portaient des signatures de provenance authentiques tout en intégrant le marqueur de campagne « Miasma : The Spreading Blight » », expliquait Microsoft concernant les paquets npm de Red Hat.

Mais l’entreprise de Redmond a été attaquée à son tour. StepSecurity a identifié le commit poussé dans le dépôt Azure/durabletask à l’aide d’un compte de contributeur piraté. « Cette modification a ajouté cinq fichiers destinés à permettre l’exécution automatique du code dans quatre outils de développement différents », explique l’entreprise dans son billet de blog et ajoute : « Cloner le dépôt ne présente aucun risque. L’ouvrir, en revanche, n’est pas sans danger ». Le code s’exécute automatiquement lorsqu’un développeur ouvre le dépôt dans Claude Code, Gemini CLI, Cursor ou VS Code et cherche à récupérer des identifiants.

Step Security fait le lien avec l’attaque Mini Shai-Hulud menée par TeamPCP, notamment car les deux utilisent un même domaine secondaire : C2 t.m-kosche[.]com. Elle explique aussi que « le compte piraté est celui du même contributeur dont les identifiants ont été utilisés lors de l’attaque contre PyPI du 19 mai » que l’entreprise de sécurité avait identifiée dans le dépôt du SDK durabletask maintenu par Microsoft.

La compromission des identifiants développeurs comme porte d’entrée

« Le génie de ce ver Miasma réside dans la manière dont il s’est fondu dans les flux de travail légitimes », explique Cloudsmith, une autre entreprise de sécurité qui a analysé le problème. « Il n’exploite aucune faille logicielle de GitHub ou de npm. Il tire plutôt parti du modèle de confiance sous-jacent de l’écosystème d’ingénierie moderne. La compromission des identifiants de développeurs a permis de demander un jeton OIDC GitHub légitime. Cela a été suivi de la publication d’une version malveillante dotée d’une provenance SLSA valide, ce qui a finalement conduit les scanners conventionnels à la considérer comme une mise à jour de routine fiable. En volant les identifiants légitimes du responsable de maintenance, le ver a pu agir exactement comme l’aurait fait un éditeur authentifié », ajoute Cloudsmith.

Le billet de l’entreprise explique aussi que Miasma génère une charge utile chiffrée de manière unique pour chaque infection, ce qui permet de passer outre les outils de détection traditionnels.

Microsoft a confirmé à 404 Media avoir désactivé les dépôts concernés. Interrogée par TechCrunch, l’entreprise explique : « Nous avons temporairement supprimé certains dépôts pendant que nous enquêtions sur la présence éventuelle de contenus malveillants ». « Certains de ces dépôts ont été rétablis après vérification, tandis que d’autres pourraient rester hors ligne pendant la poursuite des travaux », explique le porte-parole de l’entreprise, Ben Hope.

« Dans le cadre de notre enquête, nous avons contacté un petit nombre de clients susceptibles d’avoir téléchargé du contenu provenant des dépôts concernés. Nous poursuivrons notre enquête et, si nous identifions d’autres éléments nécessitant une intervention de la part des clients, nous les contacterons directement via nos canaux d’assistance habituels », ajoute-t-il, sans préciser ce « petit nombre ».

  •  

Des outils Microsoft piratés pour voler des identifiants d’outils IA comme Claude Code

L'histoire sans fin
Des outils Microsoft piratés pour voler des identifiants d’outils IA comme Claude Code

Microsoft a dû bloquer l’accès aux dépôts GitHub de plus de 70 de ses propres projets. Certains d’entre eux ont été piratés au cours d’une campagne de vols d’identifiants d’outils d’IA générative nommée Miasma.

L’éditeur de GitHub n’est pas épargné par les attaques actuelles contre la supply chain de logiciels open source. Ainsi, Microsoft a dû désactiver l’accès à plus de 70 de ses propres dépôts sur GitHub, comme l’expliquait le site Open Source Malware.

Dans le lot, le dépôt d’Azure nommé « functions-action » qui permet de déployer le code d’un projet utilisant « Azure Functions » ou encore le framework Durable Task, « utilisé activement en production par de nombreuses équipes, y compris les équipes d’ingénierie au sein de Microsoft ». Ceux-ci sont maintenant de nouveau accessibles comme d’autres, Microsoft redonnant accès à ses projets au fur et à mesure des corrections et vérifications.

Microsoft avait identifié l’attaque chez Red Hat

Une bonne partie de ces dépôts ont été touchés par la campagne de vol d’identifiants « Miasma », selon Open Source Malware et l’entreprise de sécurité StepSecurity. Ironiquement, l’équipe de recherche en sécurité de Microsoft avait détecté que cette attaque visait la chaîne d’approvisionnement npm de Red Hat, touchant « 32 paquets modifiés de manière malveillante dans plus de 90 versions relevant du périmètre npm @redhat-cloud-services », expliquait l’entreprise le 2 juin dernier.

« Un pipeline CI/CD (Continuous Integration/Continuous Delivery) a permis à des pirates de publier des paquets infectés par des chevaux de Troie via le flux de publication légitime OpenID Connect (OIDC) de GitHub Actions. Ainsi, ces paquets malveillants portaient des signatures de provenance authentiques tout en intégrant le marqueur de campagne « Miasma : The Spreading Blight » », expliquait Microsoft concernant les paquets npm de Red Hat.

Mais l’entreprise de Redmond a été attaquée à son tour. StepSecurity a identifié le commit poussé dans le dépôt Azure/durabletask à l’aide d’un compte de contributeur piraté. « Cette modification a ajouté cinq fichiers destinés à permettre l’exécution automatique du code dans quatre outils de développement différents », explique l’entreprise dans son billet de blog et ajoute : « Cloner le dépôt ne présente aucun risque. L’ouvrir, en revanche, n’est pas sans danger ». Le code s’exécute automatiquement lorsqu’un développeur ouvre le dépôt dans Claude Code, Gemini CLI, Cursor ou VS Code et cherche à récupérer des identifiants.

Step Security fait le lien avec l’attaque Mini Shai-Hulud menée par TeamPCP, notamment car les deux utilisent un même domaine secondaire : C2 t.m-kosche[.]com. Elle explique aussi que « le compte piraté est celui du même contributeur dont les identifiants ont été utilisés lors de l’attaque contre PyPI du 19 mai » que l’entreprise de sécurité avait identifiée dans le dépôt du SDK durabletask maintenu par Microsoft.

La compromission des identifiants développeurs comme porte d’entrée

« Le génie de ce ver Miasma réside dans la manière dont il s’est fondu dans les flux de travail légitimes », explique Cloudsmith, une autre entreprise de sécurité qui a analysé le problème. « Il n’exploite aucune faille logicielle de GitHub ou de npm. Il tire plutôt parti du modèle de confiance sous-jacent de l’écosystème d’ingénierie moderne. La compromission des identifiants de développeurs a permis de demander un jeton OIDC GitHub légitime. Cela a été suivi de la publication d’une version malveillante dotée d’une provenance SLSA valide, ce qui a finalement conduit les scanners conventionnels à la considérer comme une mise à jour de routine fiable. En volant les identifiants légitimes du responsable de maintenance, le ver a pu agir exactement comme l’aurait fait un éditeur authentifié », ajoute Cloudsmith.

Le billet de l’entreprise explique aussi que Miasma génère une charge utile chiffrée de manière unique pour chaque infection, ce qui permet de passer outre les outils de détection traditionnels.

Microsoft a confirmé à 404 Media avoir désactivé les dépôts concernés. Interrogée par TechCrunch, l’entreprise explique : « Nous avons temporairement supprimé certains dépôts pendant que nous enquêtions sur la présence éventuelle de contenus malveillants ». « Certains de ces dépôts ont été rétablis après vérification, tandis que d’autres pourraient rester hors ligne pendant la poursuite des travaux », explique le porte-parole de l’entreprise, Ben Hope.

« Dans le cadre de notre enquête, nous avons contacté un petit nombre de clients susceptibles d’avoir téléchargé du contenu provenant des dépôts concernés. Nous poursuivrons notre enquête et, si nous identifions d’autres éléments nécessitant une intervention de la part des clients, nous les contacterons directement via nos canaux d’assistance habituels », ajoute-t-il, sans préciser ce « petit nombre ».

  •  

☕️ Visitez le musée virtuel des systèmes d’exploitation



Nostalgiques d’OS/2 d’IBM, de Mac OS 1.0 ou encore de Windows Me (si, ça doit bien exister) ? Voilà un site qui devrait vous intéresser : The Virtual OS Museum, un musée virtuel consacré aux systèmes d’exploitation.

Andrew Warkentin, qui se présente comme développeur et historien de ces systèmes, explique qu’il collectionne des images d’OS émulés depuis 2003. Actuellement, sa liste en contient déjà plus de 1 700.

« Bien que la situation en matière de préservation des logiciels se soit considérablement améliorée au cours des deux dernières décennies, bon nombre des projets de préservation existants restent encore peu accessibles », explique-t-il. « Lorsque j’ai commencé à collecter des images d’émulateurs (en 2003), il n’existait que quelques petites archives d’images de logiciels et de la documentation correspondante, et relativement peu d’émulateurs pour des plateformes autres que les plateformes grand public bien connues, ajoute-t-il. « Aujourd’hui, il existe de nombreuses archives importantes de logiciels et de documentation historiques, ainsi que de nombreux émulateurs, même pour des plateformes très obscures ».

Le Virtual OS Museum passe en revue une grande partie de l’histoire de l’informatique, de la Small-Scale Experimental Machine surnommée « Manchester baby » aux premières versions d’Android et d’iOS, en passant par les premières versions bêta de Windows Longhorn ou l’Amiga UNIX (AMIX) 2.1c :

Amiga UNIX (AMIX) 2.1c – 00 OpenLook desktop with applications

Le projet existe en deux versions : une « full » de 179 Go, qui permet d’accéder à toutes les archives en étant déconnecté, et une « lite » de 21 Go qui nécessite de télécharger ce qui correspond aux disquettes, bandes, etc. Et les sources sont disponibles sur Gitlab.

Ce projet n’est pas sans rappeler celui d’Internet Archive. Andrew Warkentin utilise d’ailleurs le site pour les fichiers Zip de son projet pour le téléchargement direct. Ils sont aussi disponibles en .torrent. Il vient également en parallèle d’un autre projet d’archivage de logiciels lancé il y a plus de 10 ans par l’Inria : Software Heritage.

  •  

☕️ Visitez le musée virtuel des systèmes d’exploitation



Nostalgiques d’OS/2 d’IBM, de Mac OS 1.0 ou encore de Windows Me (si, ça doit bien exister) ? Voilà un site qui devrait vous intéresser : The Virtual OS Museum, un musée virtuel consacré aux systèmes d’exploitation.

Andrew Warkentin, qui se présente comme développeur et historien de ces systèmes, explique qu’il collectionne des images d’OS émulés depuis 2003. Actuellement, sa liste en contient déjà plus de 1 700.

« Bien que la situation en matière de préservation des logiciels se soit considérablement améliorée au cours des deux dernières décennies, bon nombre des projets de préservation existants restent encore peu accessibles », explique-t-il. « Lorsque j’ai commencé à collecter des images d’émulateurs (en 2003), il n’existait que quelques petites archives d’images de logiciels et de la documentation correspondante, et relativement peu d’émulateurs pour des plateformes autres que les plateformes grand public bien connues, ajoute-t-il. « Aujourd’hui, il existe de nombreuses archives importantes de logiciels et de documentation historiques, ainsi que de nombreux émulateurs, même pour des plateformes très obscures ».

Le Virtual OS Museum passe en revue une grande partie de l’histoire de l’informatique, de la Small-Scale Experimental Machine surnommée « Manchester baby » aux premières versions d’Android et d’iOS, en passant par les premières versions bêta de Windows Longhorn ou l’Amiga UNIX (AMIX) 2.1c :

Amiga UNIX (AMIX) 2.1c – 00 OpenLook desktop with applications

Le projet existe en deux versions : une « full » de 179 Go, qui permet d’accéder à toutes les archives en étant déconnecté, et une « lite » de 21 Go qui nécessite de télécharger ce qui correspond aux disquettes, bandes, etc. Et les sources sont disponibles sur Gitlab.

Ce projet n’est pas sans rappeler celui d’Internet Archive. Andrew Warkentin utilise d’ailleurs le site pour les fichiers Zip de son projet pour le téléchargement direct. Ils sont aussi disponibles en .torrent. Il vient également en parallèle d’un autre projet d’archivage de logiciels lancé il y a plus de 10 ans par l’Inria : Software Heritage.

  •  

Trump démantèle le réseau de recueil de données climatiques dans l’océan le plus avancé

Casser le thermomètre, littéralement
Trump démantèle le réseau de recueil de données climatiques dans l’océan le plus avancé

Donald Trump continue sa politique consistant à couper les budgets de la recherche états-unienne. Visant particulièrement les recherches sur le changement climatique, son administration vient de décider le démantèlement d’un réseau de bouées particulièrement crucial pour la récolte de données sur le sujet.

La recherche, et notamment celle sur le climat, continue d’être attaquée par l’administration Trump. En effet, après les coupes dans les budgets et dans les effectifs mises en place depuis l’année dernière, la National Science Foundation (NSF) a annoncé le 21 mai dernier le démantèlement d’une grande partie du réseau d’instruments scientifiques du projet Ocean Observatories Initiative (OOI) qu’elle a financé depuis 10 ans.

« Ce plan prévoit le retrait de toutes les infrastructures sous-marines de la mer d’Irminger, ainsi que des réseaux de la station Papa, d’Endurance et de Pioneer, sous réserve des contraintes liées au calendrier des navires et d’autres contraintes opérationnelles. Tout le matériel récupéré sera conservé par l’organisme responsable de l’exploitation dans l’attente de nouvelles instructions », explique la NSF, la principale agence de financement de la recherche aux États-Unis. Cette annonce a été faite moins d’un mois après que Donald Trump a viré tous les membres du conseil d’administration de l’agence (qui étaient des chercheurs ou ingénieurs).

Selon le New York Times, ce n’est pas moins de 900 instruments d’observation qui vont être enlevés. Et la NSF prévoit d’envoyer des bateaux pour les récupérer dès ce mois de juin.

Le fonds ajoute garder pour l’instant le « réseau câblé régional » du projet qui se situe au large de Portland ainsi que le data center de l’OOI pour les opérations en cours. Ironiquement, dans son communiqué, la NSF continue à souligner l’importance du projet : « Nous encourageons la communauté à exploiter les données de l’OOI, accumulées depuis plus de dix ans, en les intégrant dans leurs propositions, publications, présentations et échanges avec leurs collègues. Cet engagement continu met en évidence l’impact scientifique et les applications très variées rendues possibles par l’OOI et ses données, soulignant ainsi son importance en tant que ressource pour la communauté océanographique ».

Le système d’observation océanique le plus avancé au monde

Ce réseau d’instruments scientifiques qui a coûté 365 millions de dollars est un outil très utile pour comprendre le changement climatique. L’OOI est le « système d’observation océanique en fonctionnement continu le plus avancé au monde », estime Jim Edson, qui en était responsable en 2022, au New York Times. Comme l’explique l’Institut océanographique de Woods Hole, dans l’océan Austral par exemple, « les premiers déploiements de balises OOI en 2015 ont permis d’obtenir les premières séries chronologiques jamais enregistrées sur les mouvements de chaleur et de masses d’eau dans la région — des données qui revêtent un intérêt particulier pour la population chilienne, alors que le pays est confronté à une sécheresse persistante due à l’évolution des régimes de vent et de pression atmosphérique au-dessus de l’océan ».

La partie du projet située en mer d’Irminger a permis, elle, de mieux comprendre le fonctionnement de l’Atlantic Meridional Overturning Circulation (AMOC), le système de circulation océanique profonde situé dans l’Atlantique à l’origine des courants. « Ce vaste système de courants marins, dont fait partie le Gulf Stream, joue un rôle essentiel dans la régulation du climat mondial, notamment en transportant de la chaleur des tropiques vers l’Atlantique Nord », explique le CNRS.

Quel pays sera capable de développer un réseau similaire ?

« Cela témoigne une fois de plus du manque de compréhension de la valeur et du mérite scientifiques dont fait preuve l’administration actuelle », se lamente au New York Times Craig McLean, le chercheur qui était le responsable scientifique de la National Oceanic & Atmospheric Administration lors du premier mandat de Donald Trump. « En démantelant un tel système, nous reléguons une nouvelle fois les États-Unis au second plan dans le domaine du leadership scientifique mondial », ajoute-t-il.

Le problème est que le projet n’est pas seulement abandonné mais qu’il est aussi démantelé. Ainsi, pour qu’un autre pays reprenne le relais, il lui faudrait redéployer un réseau d’outils très onéreux.

En mai 2025, en France, des chercheuses et chercheurs tiraient la sonnette d’alarme devant les sénateurs pour que notre pays propose une alternative pour héberger les données menacées par Trump. Le directeur général délégué à la science du CNRS, Alain Schuhl, affirmait que les bases de données étaient « l’urgence absolue ». Mais le sénateur Pierre Ouzoulias (PCF) attirait aussi l’attention sur « les bouées de surface dans l’hémisphère nord [qui mesurent paramètres météorologiques et océanographiques], c’est 50 % ».

«Si on perd ces bouées, on est incapables de prévoir des phénomènes extrêmes. Je ne parle même pas du Pacifique, où là, on est totalement dépendants des données météorologiques américaines et nous serions incapables de prévoir des cyclones à Mayotte, à la Réunion ou en Polynésie. Il y a un souci majeur », expliquait-il.

Mais depuis, la France a continué à baisser, elle aussi, les budgets de recherche. Ainsi, l’océanographe et directrice de recherche au CNRS Katell Guizien se plaignait de ne plus pouvoir payer les contrats de travail de chercheurs de son équipe à cause des restrictions budgétaires au sein de l’organisme de recherche. Et le gouvernement a annoncé récemment des coupes budgétaires plus importantes touchant les universités, la recherche et France 2030.

  •  

[Màj] Meta a retiré le système de reconnaissance faciale de ses lunettes connectées

Harcèlement de rue connecté
[Màj] Meta a retiré le système de reconnaissance faciale de ses lunettes connectées

L’intégration de la fonction Name Tag est déjà en cours dans l’application Meta AI. Celle-ci doit permettre la reconnaissance faciale via les lunettes connectées de l’entreprise. La communication de l’entreprise vis-à-vis de la fonctionnalité intrusive reste ambivalente.

Mise à jour le mardi 9 juin, 8h25 : Lors de la dernière mise à jour de son application Meta AI, l’entreprise de Mark Zuckerberg a supprimé les lignes de code correspondant à la fonctionnalité « Name Tag » qu’elle envisageait de mettre en place pour doter ses lunettes de la reconnaissance faciale. En analysant le code de l’application, nos confrères de Wired avaient pu remarquer que Meta avait déployé discrètement du code de cette fonctionnalité sans pour autant qu’elle soit activée ni même finalisée. Après la publication de leur article, l’entreprise a fait machine arrière dans la mise à jour suivante, ont-ils constaté. « Aucune décision définitive n’a encore été prise quant à la marche à suivre, si tant est qu’il y en ait une », a réagi Andy Stone, le vice-président de la communication de Meta.


Article original publié le 5 juin à 16h33 :

Meta a discrètement intégré du code dans son application Meta AI pour activer la reconnaissance faciale dans ses lunettes connectées, dont les modèles créés en collaboration avec Ray-Ban et Oakley.

En février, on apprenait que l’entreprise de Mark Zuckerberg réfléchissait à une fonctionnalité de ce genre baptisée « Name Tag ». Un mémo datant de janvier 2025 analysait de façon assez cynique que le lancement pourrait bénéficier « d’une période de contexte politique dynamique » dans laquelle les personnes critiques envers ce genre de fonctionnalités « auront concentré leurs ressources sur d’autres préoccupations ».

Du code déjà bien intégré dans l’app Meta AI

Mais Wired a pu découvrir que, depuis janvier dernier, plusieurs mises à jour de l’application Meta AI ont permis à l’entreprise d’y ajouter du code implémentant « Name Tag » petit à petit. Nos confrères affirment que des « composants essentiels du système » ont été intégrés dans l’application distribuée à des millions de personnes qui est nécessaire à l’utilisation des lunettes connectées de Meta.

Dès qu’elle sera activée, la fonction « Name Tag » pourra comparer tous les visages passant devant les lunettes à une base de données d’ « empreintes faciales » qui sera stockée sur le téléphone de l’utilisateur. La reconnaissance d’un visage entrainera des notifications à l’utilisateur tandis qu’un nouveau visage sera automatiquement indexé dans cette base dans un dossier « en attente ».

Le code du système « Name Tag » qu’a pu analyser Wired peut aussi récupérer des empreintes faciales depuis les serveurs de Meta et les stocker sur les appareils des utilisateurs afin d’alimenter cette base d’empreintes faciales.

Une empreinte biométrique représentée par une série de 2 048 nombres

Selon l’analyse du code, Meta a découpé la fonctionnalité « Name Tag » en trois : un modèle détecte les visages, une autre partie du code les recadre et enfin une troisième permet de les convertir en données biométriques. Les premières esquisses de l’interface graphique baptiseraient la fonction du nom « Connections » et proposeraient aux utilisateurs des lunettes Meta de « se souvenir des personnes qu’ils ont rencontrées ».

L’Electronic Frontier Foundation (EFF) confirme l’analyse de nos confrères. L’ONG ajoute que la fonctionnalité mise en place par Meta « enregistre les empreintes faciales sous la forme d’une série de 2 048 nombres représentant de manière unique la disposition des traits du visage d’une personne ». « Lorsque cette fonctionnalité est activée, elle convertit chaque nouveau visage capté par les lunettes de surveillance en une série de nombres, puis la compare à toutes les empreintes faciales existantes dans la base de données de l’utilisateur », explique-t-elle.

L’EFF déplore que « malgré les innombrables raisons de ne pas le faire, Meta semble avoir mis en place les moyens de transformer ses clients en une machine de surveillance décentralisée ». Elle ajoute que « c’est une raison de plus de bien réfléchir avant d’acheter ou d’utiliser les lunettes de surveillance de Meta ».

« En intégrant la technologie dans l’écosystème, on établit des normes et des standards », explique l’ancien responsable de l’encadrement des pratiques chez Meta Reality Labs, Joseph Jerome. « Je ne vois pas comment Meta pourrait déployer une technologie comme celle-ci de manière responsable », ajoute-t-il.

L’ambivalente communication de Meta

En avril dernier, plus de soixante-dix associations dédiées à la défense des libertés numériques ou à la lutte pour les droits des femmes et des minorités signaient une lettre ouverte contre l’intégration de la reconnaissance faciale dans les lunettes connectées de Meta à destination de Mark Zuckerberg. À l’époque, l’entreprise assurait :« Nos concurrents proposent ce type de produit de reconnaissance faciale, ce qui n’est pas notre cas. Si nous devions lancer une telle fonctionnalité, nous adopterions une approche très réfléchie avant de la déployer ».

Face aux révélations de nos confrères, Meta assure maintenant : « les faits sont simples : nous avons déjà indiqué que nous étudiions ce type de fonctionnalités, et ce que vous voyez n’est que la preuve de cette exploration ». L’entreprise ajoute : « rien n’a encore été mis à la disposition des utilisateurs et aucune décision définitive n’a été prise quant à la suite à donner, le cas échéant. Si nous décidons de déployer une telle fonctionnalité, nous adopterons une approche réfléchie et le ferons en toute transparence. Une chose est sûre : nous ne sommes pas en train de créer une base de données centrale de visages ».

Rappelons qu’en 2021, Meta avait annoncé l’abandon de la reconnaissance faciale. Elle expliquait à l’époque devoir « peser l’utilisation positive de la reconnaissance faciale par rapport aux préoccupations sociétales croissantes, d’autant plus que les régulateurs n’ont pas encore défini de règles claires ».

En France, la CNIL faisait encore part récemment de ses craintes sur l’utilisation des lunettes connectées et les risques majeurs qu’elles présentent pour la vie privée.

  •  

[Màj] Meta a retiré le système de reconnaissance faciale de ses lunettes connectées

Harcèlement de rue connecté
[Màj] Meta a retiré le système de reconnaissance faciale de ses lunettes connectées

L’intégration de la fonction Name Tag est déjà en cours dans l’application Meta AI. Celle-ci doit permettre la reconnaissance faciale via les lunettes connectées de l’entreprise. La communication de l’entreprise vis-à-vis de la fonctionnalité intrusive reste ambivalente.

Mise à jour le mardi 9 juin, 8h25 : Lors de la dernière mise à jour de son application Meta AI, l’entreprise de Mark Zuckerberg a supprimé les lignes de code correspondant à la fonctionnalité « Name Tag » qu’elle envisageait de mettre en place pour doter ses lunettes de la reconnaissance faciale. En analysant le code de l’application, nos confrères de Wired avaient pu remarquer que Meta avait déployé discrètement du code de cette fonctionnalité sans pour autant qu’elle soit activée ni même finalisée. Après la publication de leur article, l’entreprise a fait machine arrière dans la mise à jour suivante, ont-ils constaté. « Aucune décision définitive n’a encore été prise quant à la marche à suivre, si tant est qu’il y en ait une », a réagi Andy Stone, le vice-président de la communication de Meta.


Article original publié le 5 juin à 16h33 :

Meta a discrètement intégré du code dans son application Meta AI pour activer la reconnaissance faciale dans ses lunettes connectées, dont les modèles créés en collaboration avec Ray-Ban et Oakley.

En février, on apprenait que l’entreprise de Mark Zuckerberg réfléchissait à une fonctionnalité de ce genre baptisée « Name Tag ». Un mémo datant de janvier 2025 analysait de façon assez cynique que le lancement pourrait bénéficier « d’une période de contexte politique dynamique » dans laquelle les personnes critiques envers ce genre de fonctionnalités « auront concentré leurs ressources sur d’autres préoccupations ».

Du code déjà bien intégré dans l’app Meta AI

Mais Wired a pu découvrir que, depuis janvier dernier, plusieurs mises à jour de l’application Meta AI ont permis à l’entreprise d’y ajouter du code implémentant « Name Tag » petit à petit. Nos confrères affirment que des « composants essentiels du système » ont été intégrés dans l’application distribuée à des millions de personnes qui est nécessaire à l’utilisation des lunettes connectées de Meta.

Dès qu’elle sera activée, la fonction « Name Tag » pourra comparer tous les visages passant devant les lunettes à une base de données d’ « empreintes faciales » qui sera stockée sur le téléphone de l’utilisateur. La reconnaissance d’un visage entrainera des notifications à l’utilisateur tandis qu’un nouveau visage sera automatiquement indexé dans cette base dans un dossier « en attente ».

Le code du système « Name Tag » qu’a pu analyser Wired peut aussi récupérer des empreintes faciales depuis les serveurs de Meta et les stocker sur les appareils des utilisateurs afin d’alimenter cette base d’empreintes faciales.

Une empreinte biométrique représentée par une série de 2 048 nombres

Selon l’analyse du code, Meta a découpé la fonctionnalité « Name Tag » en trois : un modèle détecte les visages, une autre partie du code les recadre et enfin une troisième permet de les convertir en données biométriques. Les premières esquisses de l’interface graphique baptiseraient la fonction du nom « Connections » et proposeraient aux utilisateurs des lunettes Meta de « se souvenir des personnes qu’ils ont rencontrées ».

L’Electronic Frontier Foundation (EFF) confirme l’analyse de nos confrères. L’ONG ajoute que la fonctionnalité mise en place par Meta « enregistre les empreintes faciales sous la forme d’une série de 2 048 nombres représentant de manière unique la disposition des traits du visage d’une personne ». « Lorsque cette fonctionnalité est activée, elle convertit chaque nouveau visage capté par les lunettes de surveillance en une série de nombres, puis la compare à toutes les empreintes faciales existantes dans la base de données de l’utilisateur », explique-t-elle.

L’EFF déplore que « malgré les innombrables raisons de ne pas le faire, Meta semble avoir mis en place les moyens de transformer ses clients en une machine de surveillance décentralisée ». Elle ajoute que « c’est une raison de plus de bien réfléchir avant d’acheter ou d’utiliser les lunettes de surveillance de Meta ».

« En intégrant la technologie dans l’écosystème, on établit des normes et des standards », explique l’ancien responsable de l’encadrement des pratiques chez Meta Reality Labs, Joseph Jerome. « Je ne vois pas comment Meta pourrait déployer une technologie comme celle-ci de manière responsable », ajoute-t-il.

L’ambivalente communication de Meta

En avril dernier, plus de soixante-dix associations dédiées à la défense des libertés numériques ou à la lutte pour les droits des femmes et des minorités signaient une lettre ouverte contre l’intégration de la reconnaissance faciale dans les lunettes connectées de Meta à destination de Mark Zuckerberg. À l’époque, l’entreprise assurait :« Nos concurrents proposent ce type de produit de reconnaissance faciale, ce qui n’est pas notre cas. Si nous devions lancer une telle fonctionnalité, nous adopterions une approche très réfléchie avant de la déployer ».

Face aux révélations de nos confrères, Meta assure maintenant : « les faits sont simples : nous avons déjà indiqué que nous étudiions ce type de fonctionnalités, et ce que vous voyez n’est que la preuve de cette exploration ». L’entreprise ajoute : « rien n’a encore été mis à la disposition des utilisateurs et aucune décision définitive n’a été prise quant à la suite à donner, le cas échéant. Si nous décidons de déployer une telle fonctionnalité, nous adopterons une approche réfléchie et le ferons en toute transparence. Une chose est sûre : nous ne sommes pas en train de créer une base de données centrale de visages ».

Rappelons qu’en 2021, Meta avait annoncé l’abandon de la reconnaissance faciale. Elle expliquait à l’époque devoir « peser l’utilisation positive de la reconnaissance faciale par rapport aux préoccupations sociétales croissantes, d’autant plus que les régulateurs n’ont pas encore défini de règles claires ».

En France, la CNIL faisait encore part récemment de ses craintes sur l’utilisation des lunettes connectées et les risques majeurs qu’elles présentent pour la vie privée.

  •  
❌