Vue lecture

☕️ [MàJ] Google Earth ne permet plus d’ajouter ce qui n’existe pas



Mise à jour, 21 h – Les blagues les meilleures sont les plus courtes. Google a annoncé la suspension de l’outil de génération d’images par IA dans Google Earth, après avoir constaté que « certaines personnes partageaient des captures d’écran d’images générées qui semblaient enfreindre nos règles ». Tiens donc. La fonction pourrait revenir, mais avec des garde-fous « plus solides ».

Article original – Google a eu une drôle d’idée : intégrer Nano Banana 2, son modèle IA de génération d’images, dans Google Earth. Il devient maintenant possible d’« améliorer » des éléments présents dans les images satellites, de générer de nouveaux bâtiments, et même d’intégrer des objets qui n’ont rien à voir avec la réalité.

L’IA générative peut nous aider à vivre une autre vie, plus riche, plus amusante, mais aussi complètement fausse. Google Earth permet désormais de transformer le monde selon ses humeurs : un nouvel outil de génération d’images alimenté par Nano Banana 2 offre enfin la possibilité d’intégrer n’importe quoi sur la planète. Godzilla à côté de la Tour Eiffel ? Et pourquoi pas : il suffit de saisir la requête et bim.

Je le voyais plus grand.

Les petits plaisantins vont bien s’amuser à faire n’importe quoi, mais cette nouvelle fonction pourrait aussi avoir des répercussions autrement plus sérieuses qu’un sourire. L’auteur Henk van Ess a eu l’idée d’insérer une centrale nucléaire en Iran, des réfugiés à la frontière entre le Mexique et les États-Unis, un hôpital à côté d’un cratère provoqué par une bombe dans la bande de Gaza. Des événements et des objets complètement fictifs, crédibilisés par le rendu photoréaliste du modèle IA. À deux doigts de se demander si les États-Unis n’ont pas eu un accès anticipé

On est loin de l’aspect ludique vanté par Google dans la présentation de la nouveauté (« Parfois, il est amusant de laisser libre cours à son imagination », écrit le groupe). Ces images trafiquées pourraient servir dans des campagnes de désinformation, fabriquer de prétendues « preuves » ou simplement semer le doute sur des événements réels. Google Earth ne montre plus le monde tel qu’il est (ou a été), mais aussi tel qu’un utilisateur voudrait le faire croire.

Google se défend auprès d’Henk van Ess, en affirmant prendre la désinformation « très au sérieux » et rappelle que les images générées par Nano Banana dans Google Earth intègre un filigrane SynthID. Il est possible d’interroger Gemini ou d’utiliser Google Lens pour vérifier si une image a été produite par une IA. Une procédure encore peu connue, qui n’empêchera pas les prophètes de malheur de remodeler le monde selon leurs obsessions.

L’entreprise assure également bloquer les requêtes jugées dangereuses, ce qui n’a pas empêché van Ness de générer un accident de voiture dans une rue d’Amsterdam, ni ses autres prompts.

  •  

☕️ [MàJ] Google Earth ne permet plus d’ajouter ce qui n’existe pas



Mise à jour, 21 h – Les blagues les meilleures sont les plus courtes. Google a annoncé la suspension de l’outil de génération d’images par IA dans Google Earth, après avoir constaté que « certaines personnes partageaient des captures d’écran d’images générées qui semblaient enfreindre nos règles ». Tiens donc. La fonction pourrait revenir, mais avec des garde-fous « plus solides ».

Article original – Google a eu une drôle d’idée : intégrer Nano Banana 2, son modèle IA de génération d’images, dans Google Earth. Il devient maintenant possible d’« améliorer » des éléments présents dans les images satellites, de générer de nouveaux bâtiments, et même d’intégrer des objets qui n’ont rien à voir avec la réalité.

L’IA générative peut nous aider à vivre une autre vie, plus riche, plus amusante, mais aussi complètement fausse. Google Earth permet désormais de transformer le monde selon ses humeurs : un nouvel outil de génération d’images alimenté par Nano Banana 2 offre enfin la possibilité d’intégrer n’importe quoi sur la planète. Godzilla à côté de la Tour Eiffel ? Et pourquoi pas : il suffit de saisir la requête et bim.

Je le voyais plus grand.

Les petits plaisantins vont bien s’amuser à faire n’importe quoi, mais cette nouvelle fonction pourrait aussi avoir des répercussions autrement plus sérieuses qu’un sourire. L’auteur Henk van Ess a eu l’idée d’insérer une centrale nucléaire en Iran, des réfugiés à la frontière entre le Mexique et les États-Unis, un hôpital à côté d’un cratère provoqué par une bombe dans la bande de Gaza. Des événements et des objets complètement fictifs, crédibilisés par le rendu photoréaliste du modèle IA. À deux doigts de se demander si les États-Unis n’ont pas eu un accès anticipé

On est loin de l’aspect ludique vanté par Google dans la présentation de la nouveauté (« Parfois, il est amusant de laisser libre cours à son imagination », écrit le groupe). Ces images trafiquées pourraient servir dans des campagnes de désinformation, fabriquer de prétendues « preuves » ou simplement semer le doute sur des événements réels. Google Earth ne montre plus le monde tel qu’il est (ou a été), mais aussi tel qu’un utilisateur voudrait le faire croire.

Google se défend auprès d’Henk van Ess, en affirmant prendre la désinformation « très au sérieux » et rappelle que les images générées par Nano Banana dans Google Earth intègre un filigrane SynthID. Il est possible d’interroger Gemini ou d’utiliser Google Lens pour vérifier si une image a été produite par une IA. Une procédure encore peu connue, qui n’empêchera pas les prophètes de malheur de remodeler le monde selon leurs obsessions.

L’entreprise assure également bloquer les requêtes jugées dangereuses, ce qui n’a pas empêché van Ness de générer un accident de voiture dans une rue d’Amsterdam, ni ses autres prompts.

  •  

Le 2 août, l’AI Act avance et recule à la fois

Comment veux-tu, comment veux-tu
Le 2 août, l’AI Act avance et recule à la fois

Les premières mesures de l’AI Act sont en application depuis février 2025, mais bon nombre de dispositifs restent à mettre en route. Une révision ciblée de la réglementation européenne sur l’intelligence artificielle, entrée en vigueur le 27 juillet, sera effective cette fin de semaine. Elle confère à la Commission de nouveaux pouvoirs de surveillance, injecte de la transparence dans les contenus générés par IA, tout en arrondissant les angles avec les industriels.

À partir de ce dimanche 2 août, une portion importante de l’AI Act va être appliquée. Un des aspects les plus significatifs de cet omnibus de « simplification » — le règlement UE 2026/1744 modifiant l’AI Act (PDF) – concerne directement la Commission européenne. Bruxelles, ou plutôt le Bureau européen de l’IA, va en effet gagner de nouveaux pouvoirs directs de surveillance, d’enquête et de sanction.

De nouveaux pouvoirs pour Bruxelles

La Commission devient l’autorité de surveillance du marché compétente quand un système d’IA constitue lui-même une très grande plateforme en ligne (VLOP) ou un très grand moteur de recherche (VLOSE), au sens du règlement sur les services numériques (DSA), ou si ce système est intégré à l’un de ces services.

Concrètement, les fonctions d’IA proposées par les VLOP et VLOSE épinglées au DSA relèveront directement de la surveillance de la Commission. Elle peut superviser autant le modèle que le système qui l’exploite, même s’ils sont développés par des entités juridiques différentes du même groupe.

Le texte ne donne pas d’exemple précis, mais on peut penser à Gemini dans la recherche de Google, ou encore l’assistant Meta AI dans Instagram et Facebook ; la Commission pourra donc superviser directement ces fonctions au titre de l’AI Act, en plus des pouvoirs déjà exercés sur Google et sur Meta dans le cadre du DSA.

Sursis pour les systèmes à haut risque

Sur un plan moins institutionnel, l’omnibus confirme également le report de la mise en œuvre des obligations concernant les systèmes d’IA à haut risque. L’application des règles pour les usages à haut risque recensés dans l’annexe III (recrutement, éducation, accès à certains services essentiels, maintien de l’ordre, migration, justice, etc.) est repoussée au 2 décembre 2027, soit un délai supplémentaire de 16 mois. La précédente date avait été fixée à ce dimanche 2 août.

Pour les produits réglementés ou les composants de sécurité d’un produit (dispositifs médicaux, équipements industriels, ascenseurs, jouets…), les règles s’appliqueront au 2 août 2028. Autrement dit, les obligations de gestion des risques, de qualité des données, de documentation technique, de journalisation, de supervision humaine, de robustesse et d’évaluation de conformité sont reportées.

En mai dernier, pour expliquer cette reculade, la Commission avait avancé que ce nouvel échéancier permettrait de s’assurer que « les normes techniques et les autres outils d’accompagnement seront en place avant l’entrée en application des règles ». Bruxelles avait fait l’objet d’un lobbying intense de la part de nombreux industriels et représentants du secteur pour assouplir le calendrier.

Plus de transparence à venir

À compter de ce dimanche, l’AI Act active les mesures inscrites dans l’article 50 du texte : les obligations de transparence. C’est un gros morceau qui devrait concrétiser le règlement aux yeux des utilisateurs, puisqu’ils devront en principe être avertis lors d’une interaction avec une IA (sauf quand elle est évidente).

Comme nous l’avions cela dit déjà souligné dans un précédent article, cette obligation de transparence prévue à l’article 50 ne s’applique pas « lorsque le contenu généré par l’IA a fait l’objet d’un examen humain ou d’un contrôle éditorial et qu’une personne physique ou morale assume la responsabilité éditoriale de la publication dudit contenu ».

Il suffira donc aux sites d’infos générés par IA de disposer d’un directeur de la publication, et de prétendre que leurs articles ont été supervisés par un humain, pour ne pas avoir à être transparents quant à leur recours à l’IA générative.

Les déployeurs – médias, agences, partis politiques… – devront signaler les deepfakes. Les textes générés ou manipulés par l’IA concernant des sujets d’intérêt général devront également être signalés comme tels. Les personnes exposées à un système de reconnaissance des émotions ou de catégorisation biométrique devront en être informées. Les fournisseurs d’IA générative devront également intégrer un marquage technique de détection des images, sons, vidéos ou textes générés ou manipulés par IA.

On ne risque cependant pas de voir tout cela dès la fin de la semaine : l’omnibus précise que les systèmes commercialisés avant le 2 août bénéficient d’un sursis de 4 mois pour respecter les obligations de marquage technique (soit jusqu’au 2 décembre).

L’omnibus contient aussi une mesure d’interdiction des systèmes de « nudification » sans consentement et de génération de contenus relatifs à des abus sexuels sur enfants. Elle aussi n’entrera en vigueur que le 2 décembre finalement. Peut-être entendra-t-on alors SpaceXAI venir se plaindre que l’Europe musèle la liberté d’expression de Grok.

  •  

Le 2 août, l’AI Act avance et recule à la fois

Comment veux-tu, comment veux-tu
Le 2 août, l’AI Act avance et recule à la fois

Les premières mesures de l’AI Act sont en application depuis février 2025, mais bon nombre de dispositifs restent à mettre en route. Une révision ciblée de la réglementation européenne sur l’intelligence artificielle, entrée en vigueur le 27 juillet, sera effective cette fin de semaine. Elle confère à la Commission de nouveaux pouvoirs de surveillance, injecte de la transparence dans les contenus générés par IA, tout en arrondissant les angles avec les industriels.

À partir de ce dimanche 2 août, une portion importante de l’AI Act va être appliquée. Un des aspects les plus significatifs de cet omnibus de « simplification » — le règlement UE 2026/1744 modifiant l’AI Act (PDF) – concerne directement la Commission européenne. Bruxelles, ou plutôt le Bureau européen de l’IA, va en effet gagner de nouveaux pouvoirs directs de surveillance, d’enquête et de sanction.

De nouveaux pouvoirs pour Bruxelles

La Commission devient l’autorité de surveillance du marché compétente quand un système d’IA constitue lui-même une très grande plateforme en ligne (VLOP) ou un très grand moteur de recherche (VLOSE), au sens du règlement sur les services numériques (DSA), ou si ce système est intégré à l’un de ces services.

Concrètement, les fonctions d’IA proposées par les VLOP et VLOSE épinglées au DSA relèveront directement de la surveillance de la Commission. Elle peut superviser autant le modèle que le système qui l’exploite, même s’ils sont développés par des entités juridiques différentes du même groupe.

Le texte ne donne pas d’exemple précis, mais on peut penser à Gemini dans la recherche de Google, ou encore l’assistant Meta AI dans Instagram et Facebook ; la Commission pourra donc superviser directement ces fonctions au titre de l’AI Act, en plus des pouvoirs déjà exercés sur Google et sur Meta dans le cadre du DSA.

Sursis pour les systèmes à haut risque

Sur un plan moins institutionnel, l’omnibus confirme également le report de la mise en œuvre des obligations concernant les systèmes d’IA à haut risque. L’application des règles pour les usages à haut risque recensés dans l’annexe III (recrutement, éducation, accès à certains services essentiels, maintien de l’ordre, migration, justice, etc.) est repoussée au 2 décembre 2027, soit un délai supplémentaire de 16 mois. La précédente date avait été fixée à ce dimanche 2 août.

Pour les produits réglementés ou les composants de sécurité d’un produit (dispositifs médicaux, équipements industriels, ascenseurs, jouets…), les règles s’appliqueront au 2 août 2028. Autrement dit, les obligations de gestion des risques, de qualité des données, de documentation technique, de journalisation, de supervision humaine, de robustesse et d’évaluation de conformité sont reportées.

En mai dernier, pour expliquer cette reculade, la Commission avait avancé que ce nouvel échéancier permettrait de s’assurer que « les normes techniques et les autres outils d’accompagnement seront en place avant l’entrée en application des règles ». Bruxelles avait fait l’objet d’un lobbying intense de la part de nombreux industriels et représentants du secteur pour assouplir le calendrier.

Plus de transparence à venir

À compter de ce dimanche, l’AI Act active les mesures inscrites dans l’article 50 du texte : les obligations de transparence. C’est un gros morceau qui devrait concrétiser le règlement aux yeux des utilisateurs, puisqu’ils devront en principe être avertis lors d’une interaction avec une IA (sauf quand elle est évidente).

Comme nous l’avions cela dit déjà souligné dans un précédent article, cette obligation de transparence prévue à l’article 50 ne s’applique pas « lorsque le contenu généré par l’IA a fait l’objet d’un examen humain ou d’un contrôle éditorial et qu’une personne physique ou morale assume la responsabilité éditoriale de la publication dudit contenu ».

Il suffira donc aux sites d’infos générés par IA de disposer d’un directeur de la publication, et de prétendre que leurs articles ont été supervisés par un humain, pour ne pas avoir à être transparents quant à leur recours à l’IA générative.

Les déployeurs – médias, agences, partis politiques… – devront signaler les deepfakes. Les textes générés ou manipulés par l’IA concernant des sujets d’intérêt général devront également être signalés comme tels. Les personnes exposées à un système de reconnaissance des émotions ou de catégorisation biométrique devront en être informées. Les fournisseurs d’IA générative devront également intégrer un marquage technique de détection des images, sons, vidéos ou textes générés ou manipulés par IA.

On ne risque cependant pas de voir tout cela dès la fin de la semaine : l’omnibus précise que les systèmes commercialisés avant le 2 août bénéficient d’un sursis de 4 mois pour respecter les obligations de marquage technique (soit jusqu’au 2 décembre).

L’omnibus contient aussi une mesure d’interdiction des systèmes de « nudification » sans consentement et de génération de contenus relatifs à des abus sexuels sur enfants. Elle aussi n’entrera en vigueur que le 2 décembre finalement. Peut-être entendra-t-on alors SpaceXAI venir se plaindre que l’Europe musèle la liberté d’expression de Grok.

  •  

Chrome va recevoir deux mises à jour de sécurité par semaine

Sans redémarrer à tout bout de champ
Chrome va recevoir deux mises à jour de sécurité par semaine

Les mises à jour de sécurité vont s’accélérer pour Chrome, grâce à l’IA qui mange des bugs et des vulnérabilités au petit déjeuner. Google a annoncé d’importants changements pour son navigateur web, à commencer par la livraison de deux fournées de correctifs chaque semaine, au lieu d’une. L’entreprise planche aussi sur un système permettant à Chrome de se mettre à jour sans redémarrage.

L’IA générative fait manifestement des miracles pour au moins une chose : trouver des bugs et des failles de sécurité dans le code. Les mises à jour de logiciels comptent de plus en plus de correctifs, comme on l’a vu récemment chez Apple (avec iOS 26.6 et macOS 26.6) et chez Microsoft (avec Windows 11). C’est le cas aussi des navigateurs web.

Chrome corrigé en continu

Mozilla a tressé des lauriers aux modèles IA pour leur capacité à débusquer des vulnérabilités dans Firefox. Google en fait désormais de même dans ce billet où l’on apprend que les versions 149 et 150 de Chrome ont bouché rien moins que 1 072 failles de sécurité, soit davantage que les 23 versions précédentes majeures du logiciel (!).

Ces volumes impressionnants sont dictés par la nécessité : si les défenseurs bénéficient des capacités de l’IA pour détecter des bugs, c’est le cas aussi des attaquants. Il ne suffit donc plus de trouver les failles et de les corriger : il faut aussi acheminer les correctifs jusqu’aux utilisateurs avant que les adversaires ne prennent les devants.

Les correctifs sont d’abord intégrés à la branche principale de Chromium, ils deviennent donc visibles dans le code source public. En suivant le cycle normal de développement, ces correctifs peuvent mettre plusieurs semaines à arriver dans la version stable de Chrome. Durant ce délai, des attaquants peuvent analyser le code public et tenter de l’exploiter, c’est le « patch gap ».

Pour réduire ce délai, Google peut extraire un correctif de la branche principale pour le réintégrer directement dans la branche de la version stable du navigateur. Le correctif n’attend donc pas nécessairement la prochaine grande révision, il peut être distribué dans une mise à jour intermédiaire. La procédure dépend en fait de la gravité de la faille.

À partir de la version 153 de Chrome (le 8 septembre), Google va mettre en ligne des versions majeures de son navigateur toutes les deux semaines – à l’image d’Edge, au passage –, entrecoupées par une livraison de correctifs hebdomadaire. Sans attendre, l’entreprise annonce déjà son intention de fournir deux mises à jour de sécurité chaque semaine, afin de raccourcir le délai pour les correctifs urgents.

Tout ça c’est bien gentil, mais encore faut-il que l’utilisateur redémarre Chrome pour installer les mises à jour… Ce dernier a « des raisons tout à fait compréhensibles de repousser le redémarrage de Chrome », convient Google. Le processus peut en effet interrompre un travail en cours, il doit être effectué entre deux tâches, et il « constitue rarement une priorité immédiate ».

Le circuit classique d’un bug dans Chrome. Image : Google

C’est la raison pour laquelle Google développe un système de « correctif dynamique » qui mettra à jour le logiciel sans le redémarrer complètement. « Chrome pourra remplacer à la volée, l’un après l’autre, certains processus d’arrière-plan – comme ceux chargés du rendu ou du processeur graphique – par leurs versions mises à jour », détaille l’entreprise. Elle étudie également les moyens de restaurer les sessions de manière « parfaitement transparente », y compris dans les cas les plus complexes en enregistrant plus d’informations en local.

Google cherche également à repérer les moments les plus appropriés pour redémarrer Chrome. La version 150 du navigateur pour macOS tire ainsi profit d’une particularité du système d’exploitation : les logiciels continuent de tourner en tâche de fond même après la fermeture de toutes leurs fenêtres. Quand une mise à jour de Chrome est en attente alors qu’aucune fenêtre n’est ouverte, il redémarre automatiquement.

Gemini part à la chasse aux failles

Dans son billet, Google détaille son utilisation de l’IA pour la détection des bugs. En début d’année, l’entreprise a développé un harnais d’agents IA basés sur Gemini… avec une découverte surprise à la clé : une vulnérabilité permettant à un moteur de rendu compromis de sortir du bac à sable de Chrome pour lui faire lire des fichiers locaux. Cela faisait 13 ans qu’elle était présente dans le code.

Depuis, Google a ajouté à son arsenal le support d’autres modèles, aussi bien propriétaires qu’à poids ouverts. Le tout s’est déroulé dans des conditions de sécurité strictes pour éviter que les agents n’aillent faire les zazous sur internet. Il analyse uniquement le code source au repos, sur des machines dépourvues d’accès à internet, dans un environnement dédié à ce type d’analyses. Des limites sont également mises en place pour les modifications du système en local et l’accès à des fichiers hors des répertoires autorisés.

La détection de failles avec l’IA complète les systèmes plus traditionnels comme le fuzzing, qui consiste à bombarder un logiciel de données inattendues pour provoquer des erreurs. Cette technique reste très efficace pour repérer des bugs liés à des interactions complexes entre différentes parties du code, ou à une combinaison d’opérations apparemment sans rapport.

Et bien sûr, le bug bounty de Chrome est toujours en place pour récompenser les trouvailles des chercheurs en sécurité. Google a d’ailleurs relevé une hausse des rapports de bugs dans toutes les catégories : au mois de mars, la société en a reçu davantage que durant tout 2025.

La détection des failles est une chose, les trier en fonction de leur gravité et les corriger en sont d’autres. Là aussi, l’IA est mise à contribution, d’abord pour distinguer le bon grain de l’ivraie. Là où l’examen d’un rapport demandait auparavant de 5 à 30 minutes (ou plus encore selon la complexité), le système filtre les doublons et les signalements qui ne présentent aucun intérêt. Il tente ensuite de reproduire les bugs, ajoute des informations (gravité, date d’apparition), puis les transmet automatiquement à l’équipe concernée.

Google estime que ce dispositif fait gagner « plusieurs centaines d’heures de travail chaque mois ». Quant à la production des correctifs, elle est également automatisée par IA. Des agents planchent sur les solutions possibles, tandis qu’un autre les « évalue » façon revue de code. D’autres rédigent et vérifient les tests sur les différentes plateformes prises en charge par Chrome. Les développeurs gardent la main sur le résultat final, mais selon les estimations de Google, ces outils font gagner « jusqu’à plusieurs semaines ».

Des résultats spectaculaires donc, et qui peuvent effrayer avec ce nombre de correctifs très élevé. Google se veut rassurante : « L’augmentation du nombre de bugs découverts et corrigés n’est pas un signe d’échec. Chaque faille supprimée prive les attaquants d’un point d’appui supplémentaire ». Sa vision à long terme est un Chrome protégé en permanence, « sans perturber l’utilisateur ».

  •  

Chrome va recevoir deux mises à jour de sécurité par semaine

Sans redémarrer à tout bout de champ
Chrome va recevoir deux mises à jour de sécurité par semaine

Les mises à jour de sécurité vont s’accélérer pour Chrome, grâce à l’IA qui mange des bugs et des vulnérabilités au petit déjeuner. Google a annoncé d’importants changements pour son navigateur web, à commencer par la livraison de deux fournées de correctifs chaque semaine, au lieu d’une. L’entreprise planche aussi sur un système permettant à Chrome de se mettre à jour sans redémarrage.

L’IA générative fait manifestement des miracles pour au moins une chose : trouver des bugs et des failles de sécurité dans le code. Les mises à jour de logiciels comptent de plus en plus de correctifs, comme on l’a vu récemment chez Apple (avec iOS 26.6 et macOS 26.6) et chez Microsoft (avec Windows 11). C’est le cas aussi des navigateurs web.

Chrome corrigé en continu

Mozilla a tressé des lauriers aux modèles IA pour leur capacité à débusquer des vulnérabilités dans Firefox. Google en fait désormais de même dans ce billet où l’on apprend que les versions 149 et 150 de Chrome ont bouché rien moins que 1 072 failles de sécurité, soit davantage que les 23 versions précédentes majeures du logiciel (!).

Ces volumes impressionnants sont dictés par la nécessité : si les défenseurs bénéficient des capacités de l’IA pour détecter des bugs, c’est le cas aussi des attaquants. Il ne suffit donc plus de trouver les failles et de les corriger : il faut aussi acheminer les correctifs jusqu’aux utilisateurs avant que les adversaires ne prennent les devants.

Les correctifs sont d’abord intégrés à la branche principale de Chromium, ils deviennent donc visibles dans le code source public. En suivant le cycle normal de développement, ces correctifs peuvent mettre plusieurs semaines à arriver dans la version stable de Chrome. Durant ce délai, des attaquants peuvent analyser le code public et tenter de l’exploiter, c’est le « patch gap ».

Pour réduire ce délai, Google peut extraire un correctif de la branche principale pour le réintégrer directement dans la branche de la version stable du navigateur. Le correctif n’attend donc pas nécessairement la prochaine grande révision, il peut être distribué dans une mise à jour intermédiaire. La procédure dépend en fait de la gravité de la faille.

À partir de la version 153 de Chrome (le 8 septembre), Google va mettre en ligne des versions majeures de son navigateur toutes les deux semaines – à l’image d’Edge, au passage –, entrecoupées par une livraison de correctifs hebdomadaire. Sans attendre, l’entreprise annonce déjà son intention de fournir deux mises à jour de sécurité chaque semaine, afin de raccourcir le délai pour les correctifs urgents.

Tout ça c’est bien gentil, mais encore faut-il que l’utilisateur redémarre Chrome pour installer les mises à jour… Ce dernier a « des raisons tout à fait compréhensibles de repousser le redémarrage de Chrome », convient Google. Le processus peut en effet interrompre un travail en cours, il doit être effectué entre deux tâches, et il « constitue rarement une priorité immédiate ».

Le circuit classique d’un bug dans Chrome. Image : Google

C’est la raison pour laquelle Google développe un système de « correctif dynamique » qui mettra à jour le logiciel sans le redémarrer complètement. « Chrome pourra remplacer à la volée, l’un après l’autre, certains processus d’arrière-plan – comme ceux chargés du rendu ou du processeur graphique – par leurs versions mises à jour », détaille l’entreprise. Elle étudie également les moyens de restaurer les sessions de manière « parfaitement transparente », y compris dans les cas les plus complexes en enregistrant plus d’informations en local.

Google cherche également à repérer les moments les plus appropriés pour redémarrer Chrome. La version 150 du navigateur pour macOS tire ainsi profit d’une particularité du système d’exploitation : les logiciels continuent de tourner en tâche de fond même après la fermeture de toutes leurs fenêtres. Quand une mise à jour de Chrome est en attente alors qu’aucune fenêtre n’est ouverte, il redémarre automatiquement.

Gemini part à la chasse aux failles

Dans son billet, Google détaille son utilisation de l’IA pour la détection des bugs. En début d’année, l’entreprise a développé un harnais d’agents IA basés sur Gemini… avec une découverte surprise à la clé : une vulnérabilité permettant à un moteur de rendu compromis de sortir du bac à sable de Chrome pour lui faire lire des fichiers locaux. Cela faisait 13 ans qu’elle était présente dans le code.

Depuis, Google a ajouté à son arsenal le support d’autres modèles, aussi bien propriétaires qu’à poids ouverts. Le tout s’est déroulé dans des conditions de sécurité strictes pour éviter que les agents n’aillent faire les zazous sur internet. Il analyse uniquement le code source au repos, sur des machines dépourvues d’accès à internet, dans un environnement dédié à ce type d’analyses. Des limites sont également mises en place pour les modifications du système en local et l’accès à des fichiers hors des répertoires autorisés.

La détection de failles avec l’IA complète les systèmes plus traditionnels comme le fuzzing, qui consiste à bombarder un logiciel de données inattendues pour provoquer des erreurs. Cette technique reste très efficace pour repérer des bugs liés à des interactions complexes entre différentes parties du code, ou à une combinaison d’opérations apparemment sans rapport.

Et bien sûr, le bug bounty de Chrome est toujours en place pour récompenser les trouvailles des chercheurs en sécurité. Google a d’ailleurs relevé une hausse des rapports de bugs dans toutes les catégories : au mois de mars, la société en a reçu davantage que durant tout 2025.

La détection des failles est une chose, les trier en fonction de leur gravité et les corriger en sont d’autres. Là aussi, l’IA est mise à contribution, d’abord pour distinguer le bon grain de l’ivraie. Là où l’examen d’un rapport demandait auparavant de 5 à 30 minutes (ou plus encore selon la complexité), le système filtre les doublons et les signalements qui ne présentent aucun intérêt. Il tente ensuite de reproduire les bugs, ajoute des informations (gravité, date d’apparition), puis les transmet automatiquement à l’équipe concernée.

Google estime que ce dispositif fait gagner « plusieurs centaines d’heures de travail chaque mois ». Quant à la production des correctifs, elle est également automatisée par IA. Des agents planchent sur les solutions possibles, tandis qu’un autre les « évalue » façon revue de code. D’autres rédigent et vérifient les tests sur les différentes plateformes prises en charge par Chrome. Les développeurs gardent la main sur le résultat final, mais selon les estimations de Google, ces outils font gagner « jusqu’à plusieurs semaines ».

Des résultats spectaculaires donc, et qui peuvent effrayer avec ce nombre de correctifs très élevé. Google se veut rassurante : « L’augmentation du nombre de bugs découverts et corrigés n’est pas un signe d’échec. Chaque faille supprimée prive les attaquants d’un point d’appui supplémentaire ». Sa vision à long terme est un Chrome protégé en permanence, « sans perturber l’utilisateur ».

  •  

LinkedIn ajoute un bouton pour signaler des contenus « AI slop »

Ça sent mauvais l'IA
LinkedIn ajoute un bouton pour signaler des contenus « AI slop »

LinkedIn inaugure un nouveau bouton qui permet à l’utilisateur de signaler un contenu « AI slop ». Lorsqu’un billet semble avoir été rédigé par une intelligence artificielle, il suffit d’appuyer sur ce bouton pour informer LinkedIn. La procédure doit l’aider à « améliorer le fil d’actualité », sans supprimer pour autant le contenu.

Quand on parle d’« AI slop », on pense souvent à ces posts et ces images postés sur Facebook ou Instagram, Meta s’étant fait la spécialité de ce genre de bouillie, ou encore les horreurs qui circulent sur X. Mais dans le genre, LinkedIn n’est pas mal non plus. Une étude Pangram de début juillet relevait ainsi que 41 % des billets « long format » (plus de 250 mots) postés sur le réseau social sont générés par IA.

Signaler les posts qui sonnent faux

LinkedIn ne veut pas de ce stigmate, mais il a besoin de ses utilisateurs. Ils trouveront dans la feuille d’options un nouveau bouton au libellé très clair « Seems like AI slop » (pas encore traduit en français), pour signaler un contenu généré par IA – ou qu’on estime être généré par IA. Ce bouton est d’ores et déjà disponible, d’après ce que nous avons pu constater (404media aussi).

Hari Srinivasan, chef produit de LinkedIn, explique dans un post (généré par IA ?) que la lutte contre cette « bouillie » est une « priorité absolue ». Il confirme le lancement de cette nouvelle option de signalement d’AI slop, « [une] notion difficile à définir » et qui évolue : « ces signalements nous permettront d’ajuster nos modèles et d’améliorer les fils d’actualité. »

Il déroule également les efforts de l’entreprise dans cette lutte acharnée contre la médiocrité : la détection automatisée dans les commentaires de publications automatisées et de « slop », l’amélioration des outils internes d’identification de publications de faible qualité ou générées par IA, et la suppression de la fonction « améliorer votre publication ». Elle sera remplacée par un outil de correction du texte, sans modification plus profonde du texte.

Les utilisateurs qui publient du contenu verront dans leur tableau de bord les signalements de lecteurs qui estiment qu’un post « paraît manquer d’authenticité » ou semble recourir largement à l’IA. Une approche qui repose sur deux constats :

« Premièrement, l’IA et la « bouillie » ne sont pas la même chose : beaucoup de personnes utilisent l’IA pour affiner leurs idées, et nous pensons qu’elles souhaitent savoir quand leur propos semble manquer d’authenticité. Deuxièmement, nous voulons que les membres reçoivent l’avis de vraies personnes sur ce qui paraît authentique, plutôt que de se fier uniquement à un détecteur d’IA susceptible de se tromper. »

D’autres changements sont dans les tuyaux pour réduire la bouillie d’IA dans le fil d’actualité de LinkedIn, et redonner aux utilisateurs l’impression de lire des textes écrits par des humains.

  •  

LinkedIn ajoute un bouton pour signaler des contenus « AI slop »

Ça sent mauvais l'IA
LinkedIn ajoute un bouton pour signaler des contenus « AI slop »

LinkedIn inaugure un nouveau bouton qui permet à l’utilisateur de signaler un contenu « AI slop ». Lorsqu’un billet semble avoir été rédigé par une intelligence artificielle, il suffit d’appuyer sur ce bouton pour informer LinkedIn. La procédure doit l’aider à « améliorer le fil d’actualité », sans supprimer pour autant le contenu.

Quand on parle d’« AI slop », on pense souvent à ces posts et ces images postés sur Facebook ou Instagram, Meta s’étant fait la spécialité de ce genre de bouillie, ou encore les horreurs qui circulent sur X. Mais dans le genre, LinkedIn n’est pas mal non plus. Une étude Pangram de début juillet relevait ainsi que 41 % des billets « long format » (plus de 250 mots) postés sur le réseau social sont générés par IA.

Signaler les posts qui sonnent faux

LinkedIn ne veut pas de ce stigmate, mais il a besoin de ses utilisateurs. Ils trouveront dans la feuille d’options un nouveau bouton au libellé très clair « Seems like AI slop » (pas encore traduit en français), pour signaler un contenu généré par IA – ou qu’on estime être généré par IA. Ce bouton est d’ores et déjà disponible, d’après ce que nous avons pu constater (404media aussi).

Hari Srinivasan, chef produit de LinkedIn, explique dans un post (généré par IA ?) que la lutte contre cette « bouillie » est une « priorité absolue ». Il confirme le lancement de cette nouvelle option de signalement d’AI slop, « [une] notion difficile à définir » et qui évolue : « ces signalements nous permettront d’ajuster nos modèles et d’améliorer les fils d’actualité. »

Il déroule également les efforts de l’entreprise dans cette lutte acharnée contre la médiocrité : la détection automatisée dans les commentaires de publications automatisées et de « slop », l’amélioration des outils internes d’identification de publications de faible qualité ou générées par IA, et la suppression de la fonction « améliorer votre publication ». Elle sera remplacée par un outil de correction du texte, sans modification plus profonde du texte.

Les utilisateurs qui publient du contenu verront dans leur tableau de bord les signalements de lecteurs qui estiment qu’un post « paraît manquer d’authenticité » ou semble recourir largement à l’IA. Une approche qui repose sur deux constats :

« Premièrement, l’IA et la « bouillie » ne sont pas la même chose : beaucoup de personnes utilisent l’IA pour affiner leurs idées, et nous pensons qu’elles souhaitent savoir quand leur propos semble manquer d’authenticité. Deuxièmement, nous voulons que les membres reçoivent l’avis de vraies personnes sur ce qui paraît authentique, plutôt que de se fier uniquement à un détecteur d’IA susceptible de se tromper. »

D’autres changements sont dans les tuyaux pour réduire la bouillie d’IA dans le fil d’actualité de LinkedIn, et redonner aux utilisateurs l’impression de lire des textes écrits par des humains.

  •  

Humanoïdes, aspirateurs, tondeuses : les États-Unis bloquent les nouveaux robots étrangers

Pas de visa pour les robots étrangers
Humanoïdes, aspirateurs, tondeuses : les États-Unis bloquent les nouveaux robots étrangers

Les robots étrangers ne sont plus les bienvenus aux États-Unis. La FCC, le régulateur des communications, interdit depuis le début de la semaine l’arrivée sur le marché américain de nouveaux modèles de « robots mobiles avancés » fabriqués en dehors du pays : robots humanoïdes, quadrupèdes, mais aussi… les aspirateurs et les tondeuses robots.

Les futurs robots fabriqués à l’étranger – la Chine donc, mais le reste du monde est pris dans la nasse – auront bien du mal à être commercialisés aux États-Unis. Ce mardi 28 juillet, la commission fédérale aux communications (FCC) a inscrit sur sa « covered list » deux nouvelles catégories d’appareils (PDF) : les onduleurs électriques connectés (notamment utilisés dans les installations solaires, les batteries et certains équipements raccordés au réseau), et les « robots mobiles avancés », comme les robots humanoïdes et les quadrupèdes.

L’inscription sur cette liste empêche un nouvel appareil fabriqué à l’étranger d’obtenir l’autorisation technique de la FCC. C’est une certification qui est pourtant indispensable pour importer, commercialiser ou vendre aux États-Unis la plupart des appareils émettant des radiofréquences. En pratique, les futurs modèles venant de l’étranger seront donc bloqués aux frontières américaines.

Les robots après les routeurs

Les appareils déjà achetés et les modèles étrangers précédemment homologués par la FCC peuvent encore être vendus et importés. Une dérogation distincte a été prise pour que les appareils homologués puissent continuer à recevoir des mises à jour logicielles et de sécurité, au moins jusqu’en janvier 2029.

Pour l’administration Trump, ces robots présentent des risques de cybersécurité et de dépendance industrielle. « Le recours à des appareils robotiques avancés fabriqués à l’étranger présente des vulnérabilités inacceptables en matière de chaîne d’approvisionnement et de cybersécurité », peut-on lire dans une décision (PDF) de sécurité nationale publiée le 27 juillet par un groupe interministériel réuni par la Maison-Blanche.

« Ces appareils collectent des données qui pourraient être exploitées par des acteurs malveillants pour surveiller les Américains, renforcer les capacités de services de renseignement étrangers ou prendre le contrôle des robots à distance », ajoute ce groupe. Quant aux onduleurs, il est théoriquement possible de les désactiver à distance, de récupérer des données ou d’attaquer le réseau électrique.

Le Neo de 1X.

Il sera néanmoins possible de demander une dérogation. C’est alors le ministère de la Défense qui prendra le relais et examinera les robots. Le ministère de la Sécurité intérieure s’occupera lui des onduleurs. Un modèle jugé suffisamment sûr recevra dès lors un feu vert de la FCC.

Il existe toutefois des exceptions. Les robots pesant moins de 2 kg (base comprise) restent ainsi autorisés, tout comme les machines qui ne se déplacent pas au sol ou ne fonctionnent pas à distance de leur opérateur, les voitures connectées, les drones aériens, les robots sous-marins sans équipage, les dispositifs médicaux comme les robots chirurgicaux, les prothèses ou les fauteuils roulants, ainsi que les robots fixes (bras robotisés industriels ou médicaux).

La géopolitique rattrape les robots aspirateurs

Pour le reste, la communication de la FCC brasse large. Si la commission évoque des robots humanoïdes et des quadrupèdes (comme le Spot de Boston Dynamics), l’interdiction concerne aussi les tondeuses et les aspirateurs robots, comme la FAQ de la FCC semble l’indiquer. The Verge a obtenu la confirmation que ces deux catégories de produits sont bien concernées par l’interdiction.

La mesure ne vise pas les appareils répondant à la définition américaine de « produit final national ». Pour obtenir ce statut, les produits doivent être fabriqués aux États-Unis, et le coût des composants fabriqués aux États-Unis doit représenter plus de 65 % du coût total de ses composants.

Les principaux constructeurs de robots humanoïdes sont chinois (Agibot, Unitree et UBTech). Et c’est le cas aussi pour les aspirateurs robots, avec Roborock, Ecovacs, Dreame, Xiaomi et Narwal. Le groupe américain iRobot, créateur des fameux Roomba, a été repris en fin d’année dernière par un de ses sous-traitants chinois, Picea.

Les consommateurs américains courent donc le risque de ne plus pouvoir acheter de nouveaux aspirateurs robots à terme. La problématique de la sécurité n’est pas une vue de l’esprit : en février dernier, Sammy Azdoufal avait révélé une faille de sécurité majeure dans des milliers de robots aspirateurs DJI.

La communication de la FCC ne détaille pas d’obligations techniques précises (normes à respecter, niveau de chiffrement, calendrier de correctifs, procédures d’audit). En revanche, les constructeurs étrangers pourront obtenir une dérogation s’ils relocalisent leur production et répondent aux exigences de sécurité nationale, notamment les vulnérabilités de sécurité, les accès à distance, l’exfiltration de données et la provenance du logiciel.

Cette interdiction rappelle évidemment celle qui affecte les nouveaux routeurs Wi-Fi fabriqués à l’étranger, autrement dit… la quasi-totalité des modèles. La FCC avait cependant rapidement exempté Netgear du lot. Et d’après Reuters, la commission devrait aussi distribuer des dérogations à plusieurs fournisseurs (non chinois) de robots.

Ces nouvelles mesures « portent gravement atteinte à la stabilité économique et commerciale entre la Chine et les États-Unis », a déclaré jeudi le ministère chinois du Commerce repris par CNBC. Il appelle Washington à retirer cette décision. Des mesures de rétorsion pourraient suivre si rien ne change.

  •  

Humanoïdes, aspirateurs, tondeuses : les États-Unis bloquent les nouveaux robots étrangers

Pas de visa pour les robots étrangers
Humanoïdes, aspirateurs, tondeuses : les États-Unis bloquent les nouveaux robots étrangers

Les robots étrangers ne sont plus les bienvenus aux États-Unis. La FCC, le régulateur des communications, interdit depuis le début de la semaine l’arrivée sur le marché américain de nouveaux modèles de « robots mobiles avancés » fabriqués en dehors du pays : robots humanoïdes, quadrupèdes, mais aussi… les aspirateurs et les tondeuses robots.

Les futurs robots fabriqués à l’étranger – la Chine donc, mais le reste du monde est pris dans la nasse – auront bien du mal à être commercialisés aux États-Unis. Ce mardi 28 juillet, la commission fédérale aux communications (FCC) a inscrit sur sa « covered list » deux nouvelles catégories d’appareils (PDF) : les onduleurs électriques connectés (notamment utilisés dans les installations solaires, les batteries et certains équipements raccordés au réseau), et les « robots mobiles avancés », comme les robots humanoïdes et les quadrupèdes.

L’inscription sur cette liste empêche un nouvel appareil fabriqué à l’étranger d’obtenir l’autorisation technique de la FCC. C’est une certification qui est pourtant indispensable pour importer, commercialiser ou vendre aux États-Unis la plupart des appareils émettant des radiofréquences. En pratique, les futurs modèles venant de l’étranger seront donc bloqués aux frontières américaines.

Les robots après les routeurs

Les appareils déjà achetés et les modèles étrangers précédemment homologués par la FCC peuvent encore être vendus et importés. Une dérogation distincte a été prise pour que les appareils homologués puissent continuer à recevoir des mises à jour logicielles et de sécurité, au moins jusqu’en janvier 2029.

Pour l’administration Trump, ces robots présentent des risques de cybersécurité et de dépendance industrielle. « Le recours à des appareils robotiques avancés fabriqués à l’étranger présente des vulnérabilités inacceptables en matière de chaîne d’approvisionnement et de cybersécurité », peut-on lire dans une décision (PDF) de sécurité nationale publiée le 27 juillet par un groupe interministériel réuni par la Maison-Blanche.

« Ces appareils collectent des données qui pourraient être exploitées par des acteurs malveillants pour surveiller les Américains, renforcer les capacités de services de renseignement étrangers ou prendre le contrôle des robots à distance », ajoute ce groupe. Quant aux onduleurs, il est théoriquement possible de les désactiver à distance, de récupérer des données ou d’attaquer le réseau électrique.

Le Neo de 1X.

Il sera néanmoins possible de demander une dérogation. C’est alors le ministère de la Défense qui prendra le relais et examinera les robots. Le ministère de la Sécurité intérieure s’occupera lui des onduleurs. Un modèle jugé suffisamment sûr recevra dès lors un feu vert de la FCC.

Il existe toutefois des exceptions. Les robots pesant moins de 2 kg (base comprise) restent ainsi autorisés, tout comme les machines qui ne se déplacent pas au sol ou ne fonctionnent pas à distance de leur opérateur, les voitures connectées, les drones aériens, les robots sous-marins sans équipage, les dispositifs médicaux comme les robots chirurgicaux, les prothèses ou les fauteuils roulants, ainsi que les robots fixes (bras robotisés industriels ou médicaux).

La géopolitique rattrape les robots aspirateurs

Pour le reste, la communication de la FCC brasse large. Si la commission évoque des robots humanoïdes et des quadrupèdes (comme le Spot de Boston Dynamics), l’interdiction concerne aussi les tondeuses et les aspirateurs robots, comme la FAQ de la FCC semble l’indiquer. The Verge a obtenu la confirmation que ces deux catégories de produits sont bien concernées par l’interdiction.

La mesure ne vise pas les appareils répondant à la définition américaine de « produit final national ». Pour obtenir ce statut, les produits doivent être fabriqués aux États-Unis, et le coût des composants fabriqués aux États-Unis doit représenter plus de 65 % du coût total de ses composants.

Les principaux constructeurs de robots humanoïdes sont chinois (Agibot, Unitree et UBTech). Et c’est le cas aussi pour les aspirateurs robots, avec Roborock, Ecovacs, Dreame, Xiaomi et Narwal. Le groupe américain iRobot, créateur des fameux Roomba, a été repris en fin d’année dernière par un de ses sous-traitants chinois, Picea.

Les consommateurs américains courent donc le risque de ne plus pouvoir acheter de nouveaux aspirateurs robots à terme. La problématique de la sécurité n’est pas une vue de l’esprit : en février dernier, Sammy Azdoufal avait révélé une faille de sécurité majeure dans des milliers de robots aspirateurs DJI.

La communication de la FCC ne détaille pas d’obligations techniques précises (normes à respecter, niveau de chiffrement, calendrier de correctifs, procédures d’audit). En revanche, les constructeurs étrangers pourront obtenir une dérogation s’ils relocalisent leur production et répondent aux exigences de sécurité nationale, notamment les vulnérabilités de sécurité, les accès à distance, l’exfiltration de données et la provenance du logiciel.

Cette interdiction rappelle évidemment celle qui affecte les nouveaux routeurs Wi-Fi fabriqués à l’étranger, autrement dit… la quasi-totalité des modèles. La FCC avait cependant rapidement exempté Netgear du lot. Et d’après Reuters, la commission devrait aussi distribuer des dérogations à plusieurs fournisseurs (non chinois) de robots.

Ces nouvelles mesures « portent gravement atteinte à la stabilité économique et commerciale entre la Chine et les États-Unis », a déclaré jeudi le ministère chinois du Commerce repris par CNBC. Il appelle Washington à retirer cette décision. Des mesures de rétorsion pourraient suivre si rien ne change.

  •  

☕️ Les lunettes Meta se font bannir des événements, tribunaux et même des navires



De plus en plus de lieux et d’événements interdisent le port des lunettes connectées de Meta. C’est le cas des organisateurs de l’édition 2026 de la DEF CON, qui ouvrira ses portes à Las Vegas la semaine prochaine : ces montures capables d’enregistrer de la vidéo seront interdites dans les travées du grand raout annuel des spécialistes de la cybersécurité, comme le rapporte The Register. « Aucune exception n’est prévue pour les modèles équipés de verres correcteurs. Si vous en avez besoin, pensez donc à emporter une paire de lunettes conforme au règlement », ajoutent les organisateurs.

« Ravi de voir DEF CON adopter une politique “pas de lunettes de pervers” », s’est réjouie dans la foulée Eva Galperin, directrice cybersécurité à l’EFF. L’actualité de ces derniers mois a renforcé les craintes suscitées par ces lunettes, capables d’enregistrer discrètement leur environnement et les personnes qui s’y trouvent.

On a vu ainsi fleurir des vidéos de type « caméra cachée » franchement lourdingues, que ce soit des blagues ou des techniques de drague. Instagram a d’ailleurs annoncé il y a quelques jours le retrait de ces vidéos, sans préciser les moyens techniques qui seront mis en œuvre pour la suppression de ce contenu.

Les lunettes intègrent bien une diode LED pour signaler un enregistrement, mais elle peut être trafiquée. Meta a cependant promis de bloquer les enregistrements. Mais un problème demeure : les personnes filmées peuvent ignorer la signification de cette lumière.

Les tribunaux de l’État de New York interdisent les lunettes connectées.

La DEF CON est loin d’être la seule structure à bannir ces lunettes connectées. Monopoly Events, qui organise plusieurs Comic Con au Royaume-Uni, a interdit les lunettes Meta et, plus largement, tout dispositif d’enregistrement porté sur soi. Depuis le 20 juillet, les tribunaux de l’État de New York interdisent (PDF) ces dispositifs à l’intérieur des palais de justice. C’est aussi le cas ailleurs, comme à Philadelphie où les personnes qui refusent d’obtempérer peuvent être expulsées et s’exposent à des poursuites pour outrage.

Dès décembre dernier, MSC Croisières a interdit ces lunettes dans les espaces publics de ses navires. Le règlement parle d’appareils capables « d’enregistrer ou de transmettre des données de manière dissimulée ou discrète ». Dans le même secteur d’activité, Royal Caribbean a adopté une restriction similaire au mois de février.

La liste des interdictions est encore assez réduite, mais elles pourraient faire tâche d’huile au fur et à mesure de la reconnaissance publique de ces appareils, que ce soit grâce à leur succès commercial ou aux dérives qui les accompagnent. À New York et à Londres, une campagne activiste détourne les publicités de Meta dans les abribus. On peut par exemple y voir une photo modifiée de Jeffrey Epstein portant des lunettes, au-dessus du slogan : « Des lunettes pour ceux qui ne s’embarrassent pas du consentement. » Glaçant…

  •  

☕️ Les lunettes Meta se font bannir des événements, tribunaux et même des navires



De plus en plus de lieux et d’événements interdisent le port des lunettes connectées de Meta. C’est le cas des organisateurs de l’édition 2026 de la DEF CON, qui ouvrira ses portes à Las Vegas la semaine prochaine : ces montures capables d’enregistrer de la vidéo seront interdites dans les travées du grand raout annuel des spécialistes de la cybersécurité, comme le rapporte The Register. « Aucune exception n’est prévue pour les modèles équipés de verres correcteurs. Si vous en avez besoin, pensez donc à emporter une paire de lunettes conforme au règlement », ajoutent les organisateurs.

« Ravi de voir DEF CON adopter une politique “pas de lunettes de pervers” », s’est réjouie dans la foulée Eva Galperin, directrice cybersécurité à l’EFF. L’actualité de ces derniers mois a renforcé les craintes suscitées par ces lunettes, capables d’enregistrer discrètement leur environnement et les personnes qui s’y trouvent.

On a vu ainsi fleurir des vidéos de type « caméra cachée » franchement lourdingues, que ce soit des blagues ou des techniques de drague. Instagram a d’ailleurs annoncé il y a quelques jours le retrait de ces vidéos, sans préciser les moyens techniques qui seront mis en œuvre pour la suppression de ce contenu.

Les lunettes intègrent bien une diode LED pour signaler un enregistrement, mais elle peut être trafiquée. Meta a cependant promis de bloquer les enregistrements. Mais un problème demeure : les personnes filmées peuvent ignorer la signification de cette lumière.

Les tribunaux de l’État de New York interdisent les lunettes connectées.

La DEF CON est loin d’être la seule structure à bannir ces lunettes connectées. Monopoly Events, qui organise plusieurs Comic Con au Royaume-Uni, a interdit les lunettes Meta et, plus largement, tout dispositif d’enregistrement porté sur soi. Depuis le 20 juillet, les tribunaux de l’État de New York interdisent (PDF) ces dispositifs à l’intérieur des palais de justice. C’est aussi le cas ailleurs, comme à Philadelphie où les personnes qui refusent d’obtempérer peuvent être expulsées et s’exposent à des poursuites pour outrage.

Dès décembre dernier, MSC Croisières a interdit ces lunettes dans les espaces publics de ses navires. Le règlement parle d’appareils capables « d’enregistrer ou de transmettre des données de manière dissimulée ou discrète ». Dans le même secteur d’activité, Royal Caribbean a adopté une restriction similaire au mois de février.

La liste des interdictions est encore assez réduite, mais elles pourraient faire tâche d’huile au fur et à mesure de la reconnaissance publique de ces appareils, que ce soit grâce à leur succès commercial ou aux dérives qui les accompagnent. À New York et à Londres, une campagne activiste détourne les publicités de Meta dans les abribus. On peut par exemple y voir une photo modifiée de Jeffrey Epstein portant des lunettes, au-dessus du slogan : « Des lunettes pour ceux qui ne s’embarrassent pas du consentement. » Glaçant…

  •  

[MàJ] Disney+ Premium va retrouver la 4K et le HDR

Ça fait cher le 1080p
[MàJ] Disney+ Premium va retrouver la 4K et le HDR

Que restera-t-il aux abonnés Premium de Disney+ ? Plus grand chose : après la disparition du Dolby Vision en juin dernier, c’est au tour de la 4K et du HDR10 de pointer aux abonnés absents. C’est pour le moins embarrassant, car ce sont là les ultimes avantages intéressants de la formule la plus chère du service de streaming.

Mise à jour 3/08 – Le cauchemar devrait prendre fin assez rapidement. Disney+ a en effet mis en place une alternative qui lui permet de rétablir l’accès à la 4K Ultra HD et le HDR en France. La mise en place est progressive et peut rester indisponible sur certains appareils pendant la phase de transition. Pas d’annonce de remboursement partiel, en revanche.

Dans un courriel envoyé aux abonnés Premium, Disney+ donne davantage d’explications, d’abord en annonçant que certains appareils (téléviseurs et box Android TV de Google, de Philips et de Sony), ainsi que les Fire TV d’Amazon, les téléviseurs LG (à partir de 2020), Sky Glass et Sky Stream sont compatibles avec la « nouvelle » 4K UHD du service qui prévoit d’étendre le support à d’autres appareils prochainement. L’attente sera plus longue pour le rétablissement du HDR : « Nous mettons tout en œuvre pour le rétablir au plus vite ».

Disney+ ajoute qu’il est possible de résilier l’abonnement sans frais dans les 30 jours suivant l’email, sans avoir besoin d’expliquer quoi que ce soit. « Votre abonnement prendra fin dès le traitement de votre demande et nous vous rembourserons la partie non utilisée de toute période d’abonnement payée d’avance », indique l’entreprise.

Autre option : pour ceux qui veulent conserver leur abonnement Premium mais recevoir un remboursement partiel, il faut contacter la plateforme, là aussi dans les 30 jours.

Article original, 30/07 – Les abonnés à la formule Premium de Disney+, celle à 15,99 euros par mois, ont eu une mauvaise surprise. Depuis quelques jours, ils sont en effet privés des programmes en 4K et en HDR10. Ils avaient déjà dû faire une croix sur le Dolby Vision au mois de juin. Au bout du compte, ils ne peuvent plus visionner les contenus de la plateforme de streaming qu’en 1080p et SDR, comme le relève Heise.

Brevet fatal

Cette disparition touche les abonnés français, allemands et italiens. À l’heure actuelle, la grille des différents avantages des abonnements Disney+ continue d’afficher de la 4K Ultra HD pour Premium, mais si la situation perdure, il faudra probablement la changer très vite car il s’agit d’une communication trompeuse. Les abonnés à cette offre n’ont plus actuellement droit qu’au Dolby Atmos par rapport aux abonnés Standard (10,99 euros par mois), et à 2 lectures simultanées supplémentaires. C’est peu pour justifier les 5 euros de différence.

Les formats disponibles pour Deadpool & Wolverine en France…
… et au Canada.

Et le problème, c’est que Disney+ pourrait avoir quelques difficultés à proposer de nouveau la 4K et le HDR. Car la plateforme ne cesse de tomber sous les coups du Tribunal unifié des brevets (UPC) qui n’arrête pas de rendre des décisions favorables au groupe InterDigital. En juin, c’était la division locale de l’UPC de Mannheim, et c’est maintenant celle de Düsseldorf qui donne raison au détenteur de technologies vidéo.

Dans le détail, InterDigital a obtenu une injonction en raison de la violation par Disney d’un brevet portant sur des techniques d’encodage vidéo liées au HEVC. Le tribunal a également confirmé la validité du brevet. L’injonction s’étend à 11 pays de l’UE, dont les trois déjà cités. Disney peut faire appel, mais la procédure risque de prendre un certain temps, et une issue favorable pour le service de streaming n’est pas certaine.

« L’encodage HEVC est un élément essentiel de l’expérience de visionnage haut de gamme et de grande qualité que des plateformes de streaming comme Disney mettent en avant pour justifier des abonnements plus chers », explique Josh Schmidt, directeur juridique d’InterDigital. « Nous restons déterminés à obtenir une juste rémunération pour l’utilisation continue, par Disney, de nos innovations brevetées », ajoute-t-il.

InterDigital, qui a traîné Disney devant les juridictions allemandes et brésiliennes, protège agressivement ses brevets sur la compression vidéo HEVC et AVC, sur les technologies à grande plage dynamique (HDR), la diffusion de contenus sur plusieurs appareils. Au détriment des abonnés, qui paient pour un service qui n’est pas conforme à ce que vante Disney+.

  •  

[MàJ] Disney+ Premium va retrouver la 4K et le HDR

Ça fait cher le 1080p
[MàJ] Disney+ Premium va retrouver la 4K et le HDR

Que restera-t-il aux abonnés Premium de Disney+ ? Plus grand chose : après la disparition du Dolby Vision en juin dernier, c’est au tour de la 4K et du HDR10 de pointer aux abonnés absents. C’est pour le moins embarrassant, car ce sont là les ultimes avantages intéressants de la formule la plus chère du service de streaming.

Mise à jour 3/08 – Le cauchemar devrait prendre fin assez rapidement. Disney+ a en effet mis en place une alternative qui lui permet de rétablir l’accès à la 4K Ultra HD et le HDR en France. La mise en place est progressive et peut rester indisponible sur certains appareils pendant la phase de transition. Pas d’annonce de remboursement partiel, en revanche.

Dans un courriel envoyé aux abonnés Premium, Disney+ donne davantage d’explications, d’abord en annonçant que certains appareils (téléviseurs et box Android TV de Google, de Philips et de Sony), ainsi que les Fire TV d’Amazon, les téléviseurs LG (à partir de 2020), Sky Glass et Sky Stream sont compatibles avec la « nouvelle » 4K UHD du service qui prévoit d’étendre le support à d’autres appareils prochainement. L’attente sera plus longue pour le rétablissement du HDR : « Nous mettons tout en œuvre pour le rétablir au plus vite ».

Disney+ ajoute qu’il est possible de résilier l’abonnement sans frais dans les 30 jours suivant l’email, sans avoir besoin d’expliquer quoi que ce soit. « Votre abonnement prendra fin dès le traitement de votre demande et nous vous rembourserons la partie non utilisée de toute période d’abonnement payée d’avance », indique l’entreprise.

Autre option : pour ceux qui veulent conserver leur abonnement Premium mais recevoir un remboursement partiel, il faut contacter la plateforme, là aussi dans les 30 jours.

Article original, 30/07 – Les abonnés à la formule Premium de Disney+, celle à 15,99 euros par mois, ont eu une mauvaise surprise. Depuis quelques jours, ils sont en effet privés des programmes en 4K et en HDR10. Ils avaient déjà dû faire une croix sur le Dolby Vision au mois de juin. Au bout du compte, ils ne peuvent plus visionner les contenus de la plateforme de streaming qu’en 1080p et SDR, comme le relève Heise.

Brevet fatal

Cette disparition touche les abonnés français, allemands et italiens. À l’heure actuelle, la grille des différents avantages des abonnements Disney+ continue d’afficher de la 4K Ultra HD pour Premium, mais si la situation perdure, il faudra probablement la changer très vite car il s’agit d’une communication trompeuse. Les abonnés à cette offre n’ont plus actuellement droit qu’au Dolby Atmos par rapport aux abonnés Standard (10,99 euros par mois), et à 2 lectures simultanées supplémentaires. C’est peu pour justifier les 5 euros de différence.

Les formats disponibles pour Deadpool & Wolverine en France…
… et au Canada.

Et le problème, c’est que Disney+ pourrait avoir quelques difficultés à proposer de nouveau la 4K et le HDR. Car la plateforme ne cesse de tomber sous les coups du Tribunal unifié des brevets (UPC) qui n’arrête pas de rendre des décisions favorables au groupe InterDigital. En juin, c’était la division locale de l’UPC de Mannheim, et c’est maintenant celle de Düsseldorf qui donne raison au détenteur de technologies vidéo.

Dans le détail, InterDigital a obtenu une injonction en raison de la violation par Disney d’un brevet portant sur des techniques d’encodage vidéo liées au HEVC. Le tribunal a également confirmé la validité du brevet. L’injonction s’étend à 11 pays de l’UE, dont les trois déjà cités. Disney peut faire appel, mais la procédure risque de prendre un certain temps, et une issue favorable pour le service de streaming n’est pas certaine.

« L’encodage HEVC est un élément essentiel de l’expérience de visionnage haut de gamme et de grande qualité que des plateformes de streaming comme Disney mettent en avant pour justifier des abonnements plus chers », explique Josh Schmidt, directeur juridique d’InterDigital. « Nous restons déterminés à obtenir une juste rémunération pour l’utilisation continue, par Disney, de nos innovations brevetées », ajoute-t-il.

InterDigital, qui a traîné Disney devant les juridictions allemandes et brésiliennes, protège agressivement ses brevets sur la compression vidéo HEVC et AVC, sur les technologies à grande plage dynamique (HDR), la diffusion de contenus sur plusieurs appareils. Au détriment des abonnés, qui paient pour un service qui n’est pas conforme à ce que vante Disney+.

  •  

☕️ Une batterie remplaçable dans les souris Logitech en 2027, mais uniquement en Europe



Les batteries des souris Logitech seront plus faciles à remplacer à compter de février 2027. Le règlement européen relatif aux batteries et aux déchets de batterie impose qu’il soit aisé pour l’utilisateur de changer ce composant dans leurs appareils. Le texte ne précise pas de catégories spécifiques, mais la liste des exemptions ne concerne pas les périphériques de saisie.

Logitech a donc confirmé que ses futures souris bénéficieront de cette avancée en matière de droit à la réparation. Le fabricant commercialisera également des batteries de remplacement. En revanche, et à l’instar de Nintendo pour la Switch 2 et ses manettes, ces mulots modifiés ne seront proposés qu’en Europe. Une situation pour le moins étrange : pourquoi s’embarrasser à gérer deux lignes de production, une pour le vieux continent, l’autre pour le reste du monde ?

Image : Logitech

Les explications de Robin Piispanen, nouveau directeur général de la division gaming de Logitech, sont pour le moins vaseuses. Il évoque d’abord la question du poids ; les périphériques du constructeur sont équipés d’une batterie légère à enveloppe souple, reliée par un câble très fin au reste de l’électronique. « Ce type de batterie ne peut pas être manipulé sans risque. Nous ne pouvons pas, en toute conscience, vous la confier en disant : allez-y, remplacez cette batterie souple », explique-t-il à The Verge.

En Europe, les souris embarqueront une batterie à coque rigide qui, par le fait, sera bien plus difficile à percer (ce qui peut provoquer un départ de feu) et plus facile à changer. Mais voilà : « combien de gens vont ouvrir leur propre souris, retirer la batterie et en installer une nouvelle simplement parce que l’ancienne est arrivée en fin de vie ? », justifie le dirigeant qui s’appuie sur les données de l’entreprise.

Les utilisateurs ont tendance à remplacer la souris toute entière, en achetant une nouvelle… ce qui paraît somme toute logique, si on leur interdit la possibilité de remplacer la batterie. Robin Piispanen assure pourtant soutenir le droit à la réparation : après tout, Logitech commercialise depuis janvier 2025 des pièces détachées officielles dans la boutique d’iFixit.

Les amateurs de bricolage y trouveront des batteries pour les souris et claviers du fabricant, mais pas de switches, ces microrupteurs mécaniques placés sous les boutons qui enregistrent le clic. Ce sont pourtant des composants qui ont tendance à lâcher en premier, avant même la batterie. Pour les remplacer, « il faut ouvrir entièrement la souris et vous risquez fort de casser quelque chose », indique le dirigeant. Il en va de même pour les revêtements antidérapants, dont le remplacement implique de retirer les résidus de l’ancien adhésif : « Il faut suivre tout un processus pour le faire correctement. »

« Je n’ai pas envie de vous vendre une pièce pour que vous finissiez par tout abîmer et que vous le regrettiez », ajoute-t-il. Dans ces conditions, autant ne faire aucun effort sur la réparabilité, effectivement.

  •  

☕️ Une batterie remplaçable dans les souris Logitech en 2027, mais uniquement en Europe



Les batteries des souris Logitech seront plus faciles à remplacer à compter de février 2027. Le règlement européen relatif aux batteries et aux déchets de batterie impose qu’il soit aisé pour l’utilisateur de changer ce composant dans leurs appareils. Le texte ne précise pas de catégories spécifiques, mais la liste des exemptions ne concerne pas les périphériques de saisie.

Logitech a donc confirmé que ses futures souris bénéficieront de cette avancée en matière de droit à la réparation. Le fabricant commercialisera également des batteries de remplacement. En revanche, et à l’instar de Nintendo pour la Switch 2 et ses manettes, ces mulots modifiés ne seront proposés qu’en Europe. Une situation pour le moins étrange : pourquoi s’embarrasser à gérer deux lignes de production, une pour le vieux continent, l’autre pour le reste du monde ?

Image : Logitech

Les explications de Robin Piispanen, nouveau directeur général de la division gaming de Logitech, sont pour le moins vaseuses. Il évoque d’abord la question du poids ; les périphériques du constructeur sont équipés d’une batterie légère à enveloppe souple, reliée par un câble très fin au reste de l’électronique. « Ce type de batterie ne peut pas être manipulé sans risque. Nous ne pouvons pas, en toute conscience, vous la confier en disant : allez-y, remplacez cette batterie souple », explique-t-il à The Verge.

En Europe, les souris embarqueront une batterie à coque rigide qui, par le fait, sera bien plus difficile à percer (ce qui peut provoquer un départ de feu) et plus facile à changer. Mais voilà : « combien de gens vont ouvrir leur propre souris, retirer la batterie et en installer une nouvelle simplement parce que l’ancienne est arrivée en fin de vie ? », justifie le dirigeant qui s’appuie sur les données de l’entreprise.

Les utilisateurs ont tendance à remplacer la souris toute entière, en achetant une nouvelle… ce qui paraît somme toute logique, si on leur interdit la possibilité de remplacer la batterie. Robin Piispanen assure pourtant soutenir le droit à la réparation : après tout, Logitech commercialise depuis janvier 2025 des pièces détachées officielles dans la boutique d’iFixit.

Les amateurs de bricolage y trouveront des batteries pour les souris et claviers du fabricant, mais pas de switches, ces microrupteurs mécaniques placés sous les boutons qui enregistrent le clic. Ce sont pourtant des composants qui ont tendance à lâcher en premier, avant même la batterie. Pour les remplacer, « il faut ouvrir entièrement la souris et vous risquez fort de casser quelque chose », indique le dirigeant. Il en va de même pour les revêtements antidérapants, dont le remplacement implique de retirer les résidus de l’ancien adhésif : « Il faut suivre tout un processus pour le faire correctement. »

« Je n’ai pas envie de vous vendre une pièce pour que vous finissiez par tout abîmer et que vous le regrettiez », ajoute-t-il. Dans ces conditions, autant ne faire aucun effort sur la réparabilité, effectivement.

  •  

[MàJ] SpaceXAI veut faire annuler la loi du Minnesota contre la « nudification »

Protégeons la liberté d'expression de Grok !
[MàJ] SpaceXAI veut faire annuler la loi du Minnesota contre la « nudification »

SpaceXAI part en croisade contre une loi du Minnesota interdisant les technologies de « nudification », qui permettent de générer des deepfakes dénudés de personnes réelles. L’entreprise est la première concernée, puisque son chatbot Grok est massivement utilisé pour créer ces images.

Mise à jour 3/08 – Le juge en charge de la plainte a rejeté la demande de SpaceXAI. L’entreprise d’Elon Musk voulait le report de la loi du Minnesota bannissant la génération de deepfakes dénudés. Celle-ci a été mise en œuvre le 1er août, alors que la plainte remontait au… 29 juillet. « Un tel délai pour engager l’action et déposer cette requête laisse penser que le préjudice n’est pas imminent », a estimé le juge.

Mais si la loi est en application depuis ce week-end, cela ne signifie pas pour autant que la plainte est éteinte. La procédure se poursuit en effet, avec une audience programmée le 19 août pour décider si la législation doit être suspendue provisoirement ou pas.

Article original, 29/07 – En début d’année, Grok était sous le feu des critiques : le chatbot de xAI (renommé SpaceXAI depuis) permettait très facilement de générer des deepfakes dénudés de personnes réelles (des femmes dans leur vaste majorité), sans leur consentement. Le tout avec le soutien actif d’Elon Musk, trop heureux de voir grimper la popularité de son bot IA.

Depuis, plusieurs enquêtes ont été lancées, en France, à la Commission européenne et à la Commission de protection des données irlandaises, qui a la responsabilité de faire appliquer le RGPD à X (anciennement Twitter).

D’autres juridictions sont allées plus loin, à l’image de l’État américain du Minnesota où une loi interdisant les technologies de nudification entrera en vigueur le 1er août (PDF). Les propriétaires ou exploitants de sites, d’applications et de logiciels ne peuvent plus permettre à leurs utilisateurs d’accéder à une telle fonction, de la télécharger ou de l’utiliser. Ils ne peuvent pas non plus produire eux-mêmes ces images pour le compte de leurs utilisateurs.

Le droit de Grok de générer des images dénudées

Le texte prévoit toutefois une exception pour les logiciels de retouche d’images qui nécessitent de l’utilisateur une compétence technique substantielle (à l’image de Photoshop) : ces outils restent heureusement licites. Les opérateurs des services de nudification pourront être poursuivis par les victimes, avec à la clé d’importantes sanctions possibles : jusqu’à trois fois le montant des dommages réellement subis, notamment pour la souffrance psychologique, ainsi que des dommages punitifs.

Quant à la sanction civile, elle peut atteindre 500 000 dollars pour chaque accès, téléchargement ou utilisation illégale. Ces amendes financeront des organismes qui viennent en aide aux victimes de violences sexuelles. Cette loi est la première du genre aux États-Unis.

SpaceXAI s’oppose à cette législation, comme le rapporte CBS News. L’entreprise affirme qu’elle « ne remet pas en cause l’intérêt du Minnesota à interdire la diffusion, sans leur consentement, d’images de personnes réelles artificiellement représentées nues », mais elle se positionne sur le terrain de la « liberté d’expression ». La loi irait « bien au-delà de [l’] objectif » de lutter contre la nudification et exposerait de nombreuses « formes d’expression protégées à des poursuites civiles et à des sanctions gouvernementales ».

L’entreprise estime que la loi rend le fournisseur d’IA automatiquement responsable, qu’il interdise ou pas aux utilisateurs de se servir de l’outil pour générer des deepfakes dénudés. Elle pourrait aussi être tenue responsable même lorsque les personnes ont consenti à la création de l’image ou quand celle-ci présente une « valeur artistique, scientifique, politique, satirique, éducative, médicale ou religieuse ». Ce qui est une interprétation très large : une image de nu peut en effet entrer dans une de ces catégories, annulant complètement la portée des lois contre ces technologies.

La plainte déposée par SpaceXAI affirme aussi que la définition d’une partie intime retenue par la loi interdit la représentation d’hommes torse nu, de personnes en short ou en maillot de bain, ainsi que d’autres images allant « au-delà de ce qu’une personne ordinaire considérerait comme de la “nudification” ». Enfin et surtout, l’entreprise d’Elon Musk estime que la génération d’images et de vidéos à l’aide de son IA est une activité protégée par la Constitution américaine en vertu du Premier amendement sur la liberté d’expression.

Au bout du compte, SpaceXAI demande au tribunal de déclarer l’inconstitutionnalité de la loi, et d’interdire au Minnesota de la faire appliquer. « On se retrouvera au tribunal, pervers », a simplement répondu le gouverneur de l’État, Tim Waltz.

Le procureur général du Minnesota, Keith Ellison, a été un peu plus prolixe : « Je sais qu’utiliser l’IA pour générer, contre leur volonté, des images de personnes nues est abject. Les débats légitimes sur la politique à mener en matière d’IA ne manquent pas. Celui-ci n’en fait pas partie. » Il ajoute que la nudification par IA prive les victimes « de leur dignité et peut leur causer un immense préjudice sur les plans émotionnel, personnel et professionnel. »

De ce côté-ci de l’Atlantique, où des réglementations similaires sont à l’étude à Bruxelles, xAI ne s’est pas encore prononcé sur le sujet.

  •  

[MàJ] SpaceXAI veut faire annuler la loi du Minnesota contre la « nudification »

Protégeons la liberté d'expression de Grok !
[MàJ] SpaceXAI veut faire annuler la loi du Minnesota contre la « nudification »

SpaceXAI part en croisade contre une loi du Minnesota interdisant les technologies de « nudification », qui permettent de générer des deepfakes dénudés de personnes réelles. L’entreprise est la première concernée, puisque son chatbot Grok est massivement utilisé pour créer ces images.

Mise à jour 3/08 – Le juge en charge de la plainte a rejeté la demande de SpaceXAI. L’entreprise d’Elon Musk voulait le report de la loi du Minnesota bannissant la génération de deepfakes dénudés. Celle-ci a été mise en œuvre le 1er août, alors que la plainte remontait au… 29 juillet. « Un tel délai pour engager l’action et déposer cette requête laisse penser que le préjudice n’est pas imminent », a estimé le juge.

Mais si la loi est en application depuis ce week-end, cela ne signifie pas pour autant que la plainte est éteinte. La procédure se poursuit en effet, avec une audience programmée le 19 août pour décider si la législation doit être suspendue provisoirement ou pas.

Article original, 29/07 – En début d’année, Grok était sous le feu des critiques : le chatbot de xAI (renommé SpaceXAI depuis) permettait très facilement de générer des deepfakes dénudés de personnes réelles (des femmes dans leur vaste majorité), sans leur consentement. Le tout avec le soutien actif d’Elon Musk, trop heureux de voir grimper la popularité de son bot IA.

Depuis, plusieurs enquêtes ont été lancées, en France, à la Commission européenne et à la Commission de protection des données irlandaises, qui a la responsabilité de faire appliquer le RGPD à X (anciennement Twitter).

D’autres juridictions sont allées plus loin, à l’image de l’État américain du Minnesota où une loi interdisant les technologies de nudification entrera en vigueur le 1er août (PDF). Les propriétaires ou exploitants de sites, d’applications et de logiciels ne peuvent plus permettre à leurs utilisateurs d’accéder à une telle fonction, de la télécharger ou de l’utiliser. Ils ne peuvent pas non plus produire eux-mêmes ces images pour le compte de leurs utilisateurs.

Le droit de Grok de générer des images dénudées

Le texte prévoit toutefois une exception pour les logiciels de retouche d’images qui nécessitent de l’utilisateur une compétence technique substantielle (à l’image de Photoshop) : ces outils restent heureusement licites. Les opérateurs des services de nudification pourront être poursuivis par les victimes, avec à la clé d’importantes sanctions possibles : jusqu’à trois fois le montant des dommages réellement subis, notamment pour la souffrance psychologique, ainsi que des dommages punitifs.

Quant à la sanction civile, elle peut atteindre 500 000 dollars pour chaque accès, téléchargement ou utilisation illégale. Ces amendes financeront des organismes qui viennent en aide aux victimes de violences sexuelles. Cette loi est la première du genre aux États-Unis.

SpaceXAI s’oppose à cette législation, comme le rapporte CBS News. L’entreprise affirme qu’elle « ne remet pas en cause l’intérêt du Minnesota à interdire la diffusion, sans leur consentement, d’images de personnes réelles artificiellement représentées nues », mais elle se positionne sur le terrain de la « liberté d’expression ». La loi irait « bien au-delà de [l’] objectif » de lutter contre la nudification et exposerait de nombreuses « formes d’expression protégées à des poursuites civiles et à des sanctions gouvernementales ».

L’entreprise estime que la loi rend le fournisseur d’IA automatiquement responsable, qu’il interdise ou pas aux utilisateurs de se servir de l’outil pour générer des deepfakes dénudés. Elle pourrait aussi être tenue responsable même lorsque les personnes ont consenti à la création de l’image ou quand celle-ci présente une « valeur artistique, scientifique, politique, satirique, éducative, médicale ou religieuse ». Ce qui est une interprétation très large : une image de nu peut en effet entrer dans une de ces catégories, annulant complètement la portée des lois contre ces technologies.

La plainte déposée par SpaceXAI affirme aussi que la définition d’une partie intime retenue par la loi interdit la représentation d’hommes torse nu, de personnes en short ou en maillot de bain, ainsi que d’autres images allant « au-delà de ce qu’une personne ordinaire considérerait comme de la “nudification” ». Enfin et surtout, l’entreprise d’Elon Musk estime que la génération d’images et de vidéos à l’aide de son IA est une activité protégée par la Constitution américaine en vertu du Premier amendement sur la liberté d’expression.

Au bout du compte, SpaceXAI demande au tribunal de déclarer l’inconstitutionnalité de la loi, et d’interdire au Minnesota de la faire appliquer. « On se retrouvera au tribunal, pervers », a simplement répondu le gouverneur de l’État, Tim Waltz.

Le procureur général du Minnesota, Keith Ellison, a été un peu plus prolixe : « Je sais qu’utiliser l’IA pour générer, contre leur volonté, des images de personnes nues est abject. Les débats légitimes sur la politique à mener en matière d’IA ne manquent pas. Celui-ci n’en fait pas partie. » Il ajoute que la nudification par IA prive les victimes « de leur dignité et peut leur causer un immense préjudice sur les plans émotionnel, personnel et professionnel. »

De ce côté-ci de l’Atlantique, où des réglementations similaires sont à l’étude à Bruxelles, xAI ne s’est pas encore prononcé sur le sujet.

  •  

La Chine s’attaque au quasi-monopole d’ASML sur les machines de lithographie

La Chine a vu la lumière
La Chine s’attaque au quasi-monopole d’ASML sur les machines de lithographie

Une entreprise chinoise aurait commencé à produire ses propres machines de lithographie DUV, un marché largement dominé par le groupe européen ASML. Un progrès important pour la Chine, qui cherche à réduire sa dépendance aux technologies occidentales.

ASML est une des entreprises les plus importantes de l’industrie de la tech : c’est elle en effet qui fournit aux fabricants de semi-conducteurs les machines de lithographie indispensables à la fabrication des puces. Basée aux Pays-Bas, elle permet aux fondeurs comme TSMC, Samsung ou encore Intel de produire leurs composants. Ses machines sont donc indispensables à la bonne marche du secteur, tiraillé de toutes parts par les coups de menton géopolitiques des grandes puissances américaine et chinoise. Avec l’Europe au milieu.

EUV FTW

Pour des raisons de sécurité, les Pays-Bas contrôlent de près les exportations d’ASML, comme le gouvernement l’a rappelé en septembre 2024. Ce qui signifie que des restrictions s’imposent à la Chine. Le pays, qui pesait 14 % du chiffre d’affaires de l’entreprise au deuxième trimestre (soit environ 924 millions d’euros), peut importer certains types de machines moins avancées.

C’est le cas des modèles DUV (Deep Ultraviolet), même si les versions les plus performantes restent soumises à des licences d’exportation. Cette technologie est utilisée pour la plupart des semi-conducteurs, y compris pour de nombreuses couches des puces les plus avancées. Les fondeurs peuvent la pousser dans ses derniers retranchements en multipliant les étapes et donc les risques d’erreur qui coûtent cher.

Les machines EUV (Extreme Ultraviolet) produites par ASML ne peuvent pas en revanche être exportées vers la Chine. ASML n’a jamais obtenu du gouvernement néerlandais les autorisations nécessaires pour y livrer ces équipements destinés aux puces les plus avancées. Une politique qui remonte à 2019, et qui a toujours cours aujourd’hui.

Les technologies DUV et EUV servent le même objectif : utiliser la lumière pour imprimer des motifs microscopiques sur une tranche de silicium recouverte d’un matériau photosensible, comme l’explique ASML. Ce principe de lithographie permet ensuite de transférer ces motifs dans les différentes couches de matériaux qui formeront les transistors et les circuits de la puce. La lithographie EUV repose cependant sur une architecture entièrement différente de celle du DUV, avec son système de miroirs d’une précision redoutable.

La lumière au bout du tunnel

D’après des sources de The Information, une entreprise chinoise non citée aurait commencé à produire des machines DUV. Selon Reuters, il s’agirait de Shanghai Aishengna Electronic Technology Group. Elles devraient être livrées à ses premiers clients dans le courant de l’année, notamment au fabricant de mémoires CXMT (celui-là même courtisé par Apple). Cette société vise la production de 5 machines DUV en 2026, et autour d’une vingtaine l’année prochaine.

Les capacités d’ASML sont d’un autre niveau : 130 modèles DUV à immersion cette année, avec une hausse de 30 % pour 2027. Et puis on parle d’une technologie inférieure à l’EUV, cette dernière servant à fabriquer les puces les plus performantes, celles des serveurs NVIDIA ou des appareils d’Apple. Comme le rappelle SemiAnalysis auprès de CNBC, la mise au point de l’EUV a nécessité vingt ans de recherche et des milliards de dollars d’investissements ; nul doute que la Chine a les moyens humains et financiers pour se lancer dans une telle aventure, comme elle l’a fait pour les CPU de son nouveau supercalculateur, ou encore des puces dédiées à l’IA.

Pékin pourrait même être plus proche que jamais. Reuters rapportait en décembre dernier qu’un prototype fonctionnel de machine EUV avait été développé à Shenzhen par une équipe composée d’anciens d’ASML. L’équipement serait en phase de test, sans être capable de fabriquer des puces en série. L’optimisme est pourtant de rigueur : selon l’agence de presse, la Chine voudrait produire des puces avec cet équipement dès 2028.

En attendant, ces machines DUV devront encore démontrer qu’elles peuvent égaler les rendements, la cadence, la précision et la fiabilité des modèles d’ASML. Si cet équipement se montre trop lent, instable ou s’il génère trop de puces défectueuses, il sera d’un intérêt très relatif. De plus, l’impact de ces machines « made in China » pourrait être modeste sur les comptes d’ASML, au vu des restrictions imposées à l’exportation de ces appareils.

  •  

La Chine s’attaque au quasi-monopole d’ASML sur les machines de lithographie

La Chine a vu la lumière
La Chine s’attaque au quasi-monopole d’ASML sur les machines de lithographie

Une entreprise chinoise aurait commencé à produire ses propres machines de lithographie DUV, un marché largement dominé par le groupe européen ASML. Un progrès important pour la Chine, qui cherche à réduire sa dépendance aux technologies occidentales.

ASML est une des entreprises les plus importantes de l’industrie de la tech : c’est elle en effet qui fournit aux fabricants de semi-conducteurs les machines de lithographie indispensables à la fabrication des puces. Basée aux Pays-Bas, elle permet aux fondeurs comme TSMC, Samsung ou encore Intel de produire leurs composants. Ses machines sont donc indispensables à la bonne marche du secteur, tiraillé de toutes parts par les coups de menton géopolitiques des grandes puissances américaine et chinoise. Avec l’Europe au milieu.

EUV FTW

Pour des raisons de sécurité, les Pays-Bas contrôlent de près les exportations d’ASML, comme le gouvernement l’a rappelé en septembre 2024. Ce qui signifie que des restrictions s’imposent à la Chine. Le pays, qui pesait 14 % du chiffre d’affaires de l’entreprise au deuxième trimestre (soit environ 924 millions d’euros), peut importer certains types de machines moins avancées.

C’est le cas des modèles DUV (Deep Ultraviolet), même si les versions les plus performantes restent soumises à des licences d’exportation. Cette technologie est utilisée pour la plupart des semi-conducteurs, y compris pour de nombreuses couches des puces les plus avancées. Les fondeurs peuvent la pousser dans ses derniers retranchements en multipliant les étapes et donc les risques d’erreur qui coûtent cher.

Les machines EUV (Extreme Ultraviolet) produites par ASML ne peuvent pas en revanche être exportées vers la Chine. ASML n’a jamais obtenu du gouvernement néerlandais les autorisations nécessaires pour y livrer ces équipements destinés aux puces les plus avancées. Une politique qui remonte à 2019, et qui a toujours cours aujourd’hui.

Les technologies DUV et EUV servent le même objectif : utiliser la lumière pour imprimer des motifs microscopiques sur une tranche de silicium recouverte d’un matériau photosensible, comme l’explique ASML. Ce principe de lithographie permet ensuite de transférer ces motifs dans les différentes couches de matériaux qui formeront les transistors et les circuits de la puce. La lithographie EUV repose cependant sur une architecture entièrement différente de celle du DUV, avec son système de miroirs d’une précision redoutable.

La lumière au bout du tunnel

D’après des sources de The Information, une entreprise chinoise non citée aurait commencé à produire des machines DUV. Selon Reuters, il s’agirait de Shanghai Aishengna Electronic Technology Group. Elles devraient être livrées à ses premiers clients dans le courant de l’année, notamment au fabricant de mémoires CXMT (celui-là même courtisé par Apple). Cette société vise la production de 5 machines DUV en 2026, et autour d’une vingtaine l’année prochaine.

Les capacités d’ASML sont d’un autre niveau : 130 modèles DUV à immersion cette année, avec une hausse de 30 % pour 2027. Et puis on parle d’une technologie inférieure à l’EUV, cette dernière servant à fabriquer les puces les plus performantes, celles des serveurs NVIDIA ou des appareils d’Apple. Comme le rappelle SemiAnalysis auprès de CNBC, la mise au point de l’EUV a nécessité vingt ans de recherche et des milliards de dollars d’investissements ; nul doute que la Chine a les moyens humains et financiers pour se lancer dans une telle aventure, comme elle l’a fait pour les CPU de son nouveau supercalculateur, ou encore des puces dédiées à l’IA.

Pékin pourrait même être plus proche que jamais. Reuters rapportait en décembre dernier qu’un prototype fonctionnel de machine EUV avait été développé à Shenzhen par une équipe composée d’anciens d’ASML. L’équipement serait en phase de test, sans être capable de fabriquer des puces en série. L’optimisme est pourtant de rigueur : selon l’agence de presse, la Chine voudrait produire des puces avec cet équipement dès 2028.

En attendant, ces machines DUV devront encore démontrer qu’elles peuvent égaler les rendements, la cadence, la précision et la fiabilité des modèles d’ASML. Si cet équipement se montre trop lent, instable ou s’il génère trop de puces défectueuses, il sera d’un intérêt très relatif. De plus, l’impact de ces machines « made in China » pourrait être modeste sur les comptes d’ASML, au vu des restrictions imposées à l’exportation de ces appareils.

  •  
❌