Alertes

La pub arrive sur ChatGPT : trois questions pour comprendre ce qui change

La pub arrive sur ChatGPT : trois questions pour comprendre ce qui change

Introduction : À partir de lundi 24 août, si vous demandez quelque chose à ChatGPT, vous pourriez voir apparaître de la publicité. C’est sa maison mère, OpenAI, qui a décidé d’étendre la publicité à 31 marchés européens, dont la France. Franceinfo répond à trois questions sur le sujet…. Tous ceux qui utilisent ChatGPT en version gratuite, mais aussi ceux de l’abonnement Go, l’offre payante la moins chère. En revanche, les autres abonnements, plus chers et avec plus d’options, restent sans publicité.

Un piratage bien gênant au Liechtenstein

Un piratage bien gênant au Liechtenstein

Introduction : Des pirates ont volé le registre des ayants droit économiques du Liechtenstein dans la nuit du 29 au 30 juillet, touchant 31 000 sociétés, fondations et fiduciaires. Le butin contient nom, date de naissance, nationalité et pays de résidence des bénéficiaires cachés derrière ces structures, mais pas les adresses ni les données financières…. C’est tout le problème. Ce registre a été monté pour lutter contre le blanchiment, en forçant chaque structure à déclarer noir sur blanc qui profite réellement d’elle, si bien que les pirates viennent de mettre la main sur l’annuaire officiel des propriétaires cachés du pays. Rappelons où l’on se trouve. Le Liechtenstein est ce mouchoir de poche coincé entre la Suisse et l’Autriche qui s’est taillé une réputation mondiale de terre d’accueil pour fondations et sociétés discrètes, l’endroit idéal pour ranger un patrimoine loin des regards. Une cellule de crise a été montée dès le samedi soir avec la cheffe du gouvernement Brigitte Haas et le ministre de la Justice, et le pays a demandé une aide internationale pour identifier les auteurs.

Plus d'un Français sur deux refuse de déléguer ses achats en ligne à une IA

Plus d'un Français sur deux refuse de déléguer ses achats en ligne à une IA

Introduction : Plus d'1 Français sur 2 refuse de déléguer ses achats à une IA… La France serait-elle plus prudente que ses voisins Européens ? Idealo.fr, site et application de comparaison de prix et de produits en ligne, dévoile les résultats de son étude pan-europeene menée auprès d’un panel Kantar de plus de 10 000 consommateurs en France, Allemagne, Autriche, Espagne, Italie, et au Royaume-Uni sur les usages et perceptions de l’intelligence artificielle, du quotidien au shopping en ligne. Verdict ? Si les Français semblent largement s’être familiarisés avec l’IA, son usage lors de l’acte d’achat reste encore freiné par un sentiment de manque de confiance et de contrôle. La France s’imposerait–elle ainsi comme le marché le plus prudent d’Europe ?

Pourquoi Firefox a choisi une startup inconnue pour contrer l’IA de Google et Microsoft

Pourquoi Firefox a choisi une startup inconnue pour contrer l’IA de Google et Microsoft

Introduction : Chrome déploie Gemini, Edge se pare de Copilot… et Firefox s’allie à un parfait inconnu (du grand public) ! L’éditeur refuse (une nouvelle fois), à la manière de Brave, le modèle fermé des géants de la tech et intègre le moteur de recherche IA Exa. Transparence des sources et zéro rétention de données au programme. Face à la domination écrasante de Google Chrome couplé à Gemini, ou de Microsoft Edge fusionné avec Copilot, en attendant Apple Intelligence dans Safari, la fondation au panda roux choisit l’insoumission, une fois de plus. Dans une publication détaillant sa vision de l’IA, Mozilla annonce un partenariat inattendu avec Exa, une jeune pousse jusqu’ici méconnue du grand public, pour intégrer l’intelligence artificielle sans sacrifier l’indépendance de ses utilisateurs.

Sécurité du matériel : Dell, HP, Lenovo et NVIDIA s’unissent pour financer le LVFS sous Linux

Sécurité du matériel : Dell, HP, Lenovo et NVIDIA s’unissent pour financer le LVFS sous Linux

Introduction : En voici un coup de pouce intéressant pour l’infrastructure critique de Linux ! Dell, HP, NVIDIA et l’asiatique Lenovo deviennent membres « Premier » du service LVFS pour sécuriser les mises à jour de microcode et de firmware sur l’ensemble de l’écosystème open source. Au moment où les déploiements de serveurs, de stations de travail et de grappes de calcul d’IA s’intensifient en entreprise, la distribution automatisée des correctifs de microcode bas niveau devient essentielle pour prévenir les pannes et contrer les vulnérabilités matérielles. Dans un communiqué officiel de la Linux Foundation, l’organisation annonce l’arrivée de Dell Technologies, HP Inc., Lenovo et NVIDIA en tant que membres Premier de la plateforme LVFS (Linux Vendor Firmware Service). Cette alliance scelle le financement et la pérennité à long terme de cette infrastructure critique neutre.

Souveraineté numérique : le sésame de l’ANSSI accordé à la plateforme Nextcloud en France

Souveraineté numérique : le sésame de l’ANSSI accordé à la plateforme Nextcloud en France

Introduction : Le secteur public français dispose d’une alternative souveraine de plus. L’ANSSI vient d’accorder sa certification CSPN à la plateforme Nextcloud. Un signal fort pour la souveraineté numérique et la protection des données sensibles face aux écosystèmes fermés. La plateforme collaborative open source Nextcloud vient de franchir une étape décisive pour son déploiement sur le marché français. L’Agence nationale de la sécurité des systèmes d’information (ANSSI) lui a officiellement décerné la Certification de Sécurité de Premier Niveau (CSPN), validant formellement la robustesse de son architecture face aux menaces extérieures…. L’impact de ce tampon sécuritaire dépasse d’ailleurs largement les frontières hexagonales grâce aux protocoles de reconnaissance mutuelle. L’homologue allemand de l’ANSSI, le BSI, reconnaît officiellement la norme CSPN comme strictement équivalente à sa propre certification accélérée (BSZ) et à la norme européenne EN 17640. Ce maillage normatif s’inscrit pleinement dans le cadre du Cybersecurity Act de l’Union européenne. En parallèle, le grand fournisseur de services publics allemand Dataport opère dorénavant des instances Nextcloud au sein d’un environnement certifié BSI IT-Grundschutz, garantissant aux structures gouvernementales un hébergement ultra-sécurisé couplé à une souveraineté totale des données.

Gadgetbridge - L'appli qui gère votre montre connectée sans Internet

Gadgetbridge - L'appli qui gère votre montre connectée sans Internet

Introduction : Gadgetbridge remplace les apps officielles des fabricants de montres et bracelets connectés, fonctionne entièrement hors ligne et supporte 529 modèles de 74 fabricants, tout en gardant les données locales sur le téléphone. L’appairage initial avec certains modèles (Amazfit, Xiaomi, Fossil, Nothing) nécessite d’extraire une clé depuis l’app officielle ou un téléphone rooté, car Gadgetbridge ne peut pas se connecter à Internet pour le faire automatiquement. Un module optionnel séparé, Internet Helper, arrivé début 2026, permet de relayer les requêtes réseau si besoin, mais reste une autorisation distincte et facultative.

Google présente Gemini 3.7 Flash

Google présente Gemini 3.7 Flash

Introduction : Trois semaines seulement après Gemini 3.6 Flash, Google dévoile déjà une évolution de son modèle IA. Baptisé Gemini 3.7 Flash, celui-ci est présenté comme un modèle destiné aux usages nécessitant un compromis entre capacités de raisonnement, rapidité et coût. Selon Google, cette version vise en particulier les développeurs et les entreprises qui utilisent des systèmes IA capables d’exécuter des tâches en plusieurs étapes, notamment dans le développement logiciel et l’automatisation de processus.

Grok aurait généré 7 000 deepfakes pédocriminels d’une mineure pour son beau-père

Grok aurait généré 7 000 deepfakes pédocriminels d’une mineure pour son beau-père

Introduction : Après la vague de deepfakes sur Grok fin 2025-début 2026, des enquêtes ont été lancées et plusieurs adolescentes et jeunes femmes ont porté plainte contre SpaceXAI mais aussi Stability AI. Cinq plaignantes, toutes mineures au moment des faits, les accusent d’avoir produit des contenus pédocriminels pour leurs utilisateurs. L’un d’entre eux était le beau-père d’une des victimes, un autre l’un de ses amis…. L’une d’entre elles accuse notamment SpaceXAI d’avoir généré plus de 7 000 fausses images la représentant dans des scènes de viol pour son beau-père. Celui-ci a utilisé le chatbot Grok de l’entreprise pour les obtenir en uploadant une photo d’elle prise lorsqu’elle avait 11 ans. La plainte détaille des images très explicites, le sous-titre d’une d’entre elles décrit le viol par le beau-père.

L’IA surpasse les ingénieurs humains en concevant des composants pour puces 500 fois plus petits

L’IA surpasse les ingénieurs humains en concevant des composants pour puces 500 fois plus petits

Introduction : En utilisant un algorithme d’IA, des chercheurs sont parvenus à réduire jusqu’à 500 fois la taille de trois composants clés des microprocesseurs photoniques, libérant ainsi de l’espace pour d’autres fonctionnalités. Cette forte réduction de la taille aurait été obtenue grâce à une technique de conception inverse permettant d’identifier des structures qu’aucun ingénieur humain n’aurait, selon les chercheurs, pu imaginer.

Pourquoi LinuxSecurity reconstruit le HOWTO de sécurité Linux

Pourquoi LinuxSecurity reconstruit le HOWTO de sécurité Linux

Introduction : C’est pourquoi LinuxSecurity reconstruit le HOWTO en tant que livre de jeu d’opérations vivant. Notre Playbook Modern Linux Security Operations fournira des conseils pratiques sur l’ensemble du cycle de vie des opérations de sécurité Linux, de la prévention et de la visibilité à l’enquête, en passant par la réponse et la récupération.

SpaceXai lance Grok 4.6

SpaceXai lance Grok 4.6

Introduction : Avec cette version, la société d’Elon Musk mise sur des capacités de raisonnement renforcées et une meilleure gestion des tâches longues. Grok 4.6 dispose notamment d’une fenêtre de contexte de 500 000 tokens

Thunderbird 154 active Microsoft Graph pour les comptes Microsoft 365

Thunderbird 154 active Microsoft Graph pour les comptes Microsoft 365

Introduction : Mozilla a annoncé mardi 18 août la disponibilité de Thunderbird 154. La nouvelle mouture de son vénérable client de messagerie inaugure différentes petites nouveautés fonctionnelles, comme l’aperçu des pièces jointes sur macOS et le déchiffrement des contenus AuthEnvelopedData. Elle apporte également une meilleure gestion des mails joints (pièces jointes de type message/rfc822), qui bénéficient désormais soit d’un glisser déposer directement vers l’arborescence des dossiers, soit d’une option contextuelle « Copier vers ». Thunderbird 154 propose par ailleurs un mode system tray (activité en arrière-plan) optionnel sur Linux et Windows, ainsi qu’un nouveau réglage permettant d’effectuer une recherche en vue liste par défaut. Last but not least, cette mouture aoûtienne active la prise en charge de Microsoft Graph pour les comptes Microsoft 365.

Une chemise à 10 € et le piège se referme

Une chemise à 10 € et le piège se referme

Introduction : Une chemise vendue 10 € sur Vinted devait être une formalité. En quelques appels, une famille voit pourtant ses comptes basculer dans une mécanique d’escroquerie redoutable…. C’est précisément là que se situe la logique de renseignement de cette attaque : comprendre la victime, contrôler son attention, rendre chaque demande plausible et maintenir le contact jusqu’au moment où l’argent commence à disparaître.

Votre identité vaut de l'or, et l'IA vient de la mettre en vente sur Le Bon Coin

Votre identité vaut de l'or, et l'IA vient de la mettre en vente sur Le Bon Coin

Introduction : En 2024, les cybercriminels ont extorqué 12,5 milliards de dollars aux consommateurs américains (+25% en un an), l’IA étant le principal coupable via deepfakes, phishing généré par LLM, clonage vocal et documents synthétiques. Un cas réel en 2024 : une entreprise a perdu 25 millions de dollars lors d’une visioconférence où tous les participants (CFO, collègues) étaient des deepfakes générés à partir de vidéos publiques trouvées en ligne. 40% des emails de phishing ciblant les entreprises sont désormais générés par IA, et PassGAN a cracké 51% des mots de passe en moins d’une minute et 81% en moins d’un mois…. Petite mise en situation réelle (les noms ont été changés pour protéger les victimes comme ils disent à la télé). Vous êtes employé dans une boîte à Hong Kong. Vous recevez un mail du CFO basé à Londres qui vous demande de faire un virement urgent de 25 millions de dollars. Vous vous connectez à une visioconférence. Le CFO est là, vos collègues aussi. Ils discutent, ils répondent à vos questions, tout semble normal. Vous validez le virement. Sauf que personne n’était réel (sauf vous, peut-être … on vit dans une simulation il parait). Tous les participants étaient des deepfakes générés par IA. Des visages, des voix, des gestes … le tout est créé à partir de vidéos publiques trouvées sur le net. La boîte a perdu 25 millions. Vous avez perdu votre job. L’IA s’en fout, elle n’a pas de sentiments. Ce n’est pas un scénario de film. C’est arrivé en 2024.

Chrome sécurise votre session dans une puce, Firefox dit non

Chrome sécurise votre session dans une puce, Firefox dit non

Introduction : Chrome enferme la clé de signature de votre session dans le TPM (Windows) ou la Secure Enclave (macOS), rendant inutilisable un cookie de session volé ailleurs, via le protocole DBSC (device-bound session credentials). Mozilla a rejeté officiellement DBSC en août, arguant qu’il laisse une fenêtre d’exploitation aux cookies volés et que son flux de réauthentification ne suit pas les standards normaux de gestion des cookies. Chrome déploie DBSC progressivement à partir des versions 147 (Windows) et 150 (macOS), mais seuls les sites ayant implémenté le protocole en bénéficient, sans action requise de l’utilisateur.