Menaces

Huit doubleurs français mettent en demeure deux sociétés d’IA pour avoir cloné leur voix

Huit doubleurs français mettent en demeure deux sociétés d’IA pour avoir cloné leur voix

Introduction : Ces acteurs qui ont doublé des stars d’Hollywood (Julia Roberts, Richard Gere…) et des personnages d’animation (Buzz l’Eclair, Cartman…) somment VoiceDub et Fish Audio de retirer de leurs plateformes tous les « modèles de clonage exploitant [leur] voix » sous huit jours. Ils réclament également 20 000 euros de dommages et intérêts… Voix française de Richard Gere, Patrick Swayze ou Buzz l’Eclair, Richard Darbois s’est lui aussi joint à cette action collective et voit dans ces pratiques « quelque chose de très grave ». « On prend ma voix pour faire dire n’importe quoi à n’importe qui et ils se font payer sans même que j’aie le moindre droit de regard », s’émeut-il auprès de l’AFP, déplorant ce qu’il considère être un « vide juridique ».

France Identité teste la preuve d’âge avec un « double anonymat »… qui n’est pas anonyme

France Identité teste la preuve d’âge avec un « double anonymat »… qui n’est pas anonyme

Introduction : Pour utiliser France Identité, il faut « être majeur », disposer d’un smartphone compatible et d’une Carte Nationale d’Identité française (les nouvelles, au format CB). Pour rappel, depuis mars 2025, il est possible de « renouveler de manière anticipée votre carte d’identité pour utiliser France Identité ». Il est précisé qu’en cas de perte ou de vol, « un timbre fiscal de 25 € est obligatoire ». Mais s’il faut déjà « être majeur », quel intérêt en l’état de proposer une preuve d’âge supérieur à 15 ans ? Cette question n’a pas non plus de réponse….

Moltbook : ce réseau social flippant où 151 000 IA discutent entre elles (et vous espionnent)

Moltbook : ce réseau social flippant où 151 000 IA discutent entre elles (et vous espionnent)

Introduction : On vous parlait il y a quelques jours de Clawdbot, l’assistant IA open source qui inquiète les chercheurs en sécurité. Encore plus fort : « Les humains nous prennent en captures d’écran. » Voilà le genre de message que vous pouvez lire sur Moltbook, un nouveau réseau social lancé le 28 janvier qui ressemble à Reddit, à une différence terrifiante près : seuls des agents d’intelligence artificielle peuvent poster, commenter et interagir. Les humains ? Autorisés uniquement à observer en silence. En moins d’une semaine, la plateforme compte déjà 151 037 agents IA inscrits, plus de 170 000 commentaires, 15 725 posts, et plus d’un million d’humains venus… regarder les robots parler entre eux.

Meta laisse passer la propagande « nationaliste blanche » de l’ICE

Meta laisse passer la propagande « nationaliste blanche » de l’ICE

Introduction : Alors que des représentants démocrates appellent Mark Zuckerberg à empêcher la diffusion de campagnes de recrutement pour les services de l’immigration (ICE) reprenant des codes de propagande nationaliste blanche et néo-nazie, l’entreprise empêche la diffusion de liens vers un site cherchant à rendre les membres de l’ICE responsables de leurs actes.

Clawdbot : l’assistant IA open source qui fait exploser GitHub (et flipper les experts en sécurité)

Clawdbot : l’assistant IA open source qui fait exploser GitHub (et flipper les experts en sécurité)

Introduction : Clawdbot, l’assistant IA personnel open source développé par l’Autrichien Peter Steinberger, vient de devenir viral dans la communauté tech. Plus de 10 000 étoiles sur GitHub en quelques jours, des utilisateurs qui se ruent sur les Mac mini pour avoir leur propre « Jarvis » local, et des développeurs qui automatisent des workflows complexes avec de simples commandes conversationnelles. Le genre de success story qui fait rêver l’open source…. Chad Nelson, ancien expert en sécurité américain, avertit que « chaque document, email et page web que Clawdbot lit constitue un vecteur d’attaque potentiel », mettant en garde contre le fait qu’une utilisation généralisée de tels outils « pourrait complètement saper la vie privée et la sécurité personnelles », selon Office Chai.

Alors que les outils d'intelligence avancée se généralisent, un phénomène discret mais majeur apparaît : la standardisation progressive de la pensée.

Alors que les outils d'intelligence avancée se généralisent, un phénomène discret mais majeur apparaît : la standardisation progressive de la pensée.

Introduction : Le paradoxe est fascinant. Les systèmes intelligents promettaient d’ouvrir des horizons, d’élargir les perspectives, d’encourager l’exploration de nouvelles idées. Dans les faits, on observe l’inverse. Les contenus produits par les entreprises se ressemblent tous, les stratégies marketing semblent interchangeables, les argumentaires sont formatés, les discours se recoupent, les méthodologies se confondent. Les outils avancés ont nivelé la créativité non pas vers le bas, mais vers le centre… L’innovation ne disparaît pas, mais elle devient minoritaire. La norme devient ce qui est généré par défaut, et la nouveauté devient ce qui exige un effort humain.

Microsoft file les clés BitLocker au FBI sur simple mandat

Microsoft file les clés BitLocker au FBI sur simple mandat

Introduction : Microsoft vient de confirmer qu’ils filent les clés de chiffrement BitLocker au FBI quand celui-ci débarque avec un mandat. Et même si on s’en doutait fooort, c’est la première fois qu’on a la preuve que ça arrive vraiment. L’affaire s’est passée à Guam (une île américaine dans le Pacifique), où des agents fédéraux enquêtaient sur une histoire de fraude. Ils avaient besoin d’accéder aux ordis de suspects, sauf que les disques étaient chiffrés avec l’outil BitLocker , le chiffrement intégré à Windows. Du coup, ni une ni deux, le FBI a envoyé un mandat à Microsoft pour récupérer les clés de récupération stockées dans le cloud.

BlackRock domine le monde : le géant gère 3,5 fois la valeur boursière d’Apple, 10 fois Tesla

BlackRock domine le monde : le géant gère 3,5 fois la valeur boursière d’Apple, 10 fois Tesla

Introduction : Si BlackRock ne détient pas juridiquement ces entreprises, son influence n’en est pas moins considérable. En étant actionnaire de référence dans des milliers de sociétés souvent parmi les trois ou quatre premiers investisseurs, le groupe dispose d’un poids majeur dans les assemblées générales, les votes stratégiques et les orientations de gouvernance.

WhisperPair - Vos écouteurs Bluetooth sont des traitres

WhisperPair - Vos écouteurs Bluetooth sont des traitres

Introduction : Et quand je dis industriel, je n’exagère pas car les chercheurs ont testé 25 modèles différents et 17 d’entre eux sont tombés comme des mouches. Des marques comme Sony, Jabra, JBL, Marshall, Xiaomi, OnePlus, Logitech et même les Pixel Buds de Google sont touchées. Et une fois connecté, le pirate peut faire pas mal de trucs sympas (ou pas) comme injecter son propre audio à fond dans vos oreilles, perturber vos appels, ou pire, activer le micro pour écouter ce qui se passe autour de vous. Mais attendez ça va encore plus loin car pour certains modèles Sony et Google, un attaquant peut carrément enregistrer votre casque sur son propre compte Google. Et là, c’est le combo gagnant pour le stalker puisqu’il peut vous suivre à la trace via le réseau Find Hub (le “Localiser” de Google). Le plus dingue, c’est que ça fonctionne même si vous utilisez un iPhone et que vous n’avez jamais touché à un produit Android de votre vie.

AWS lance un cloud souverain européen pour répondre aux exigences de souveraineté numérique

AWS lance un cloud souverain européen pour répondre aux exigences de souveraineté numérique

Introduction : Amazon Web Services (AWS) annonce la disponibilité générale de l’AWS European Sovereign Cloud, une infrastructure cloud indépendante physiquement et logiquement des autres régions AWS, entièrement hébergée et opérée au sein de l’UE. Ce lancement s’accompagne d’un investissement prévu de plus de 7,8 milliards d’euros en Allemagne et d’une extension via de nouvelles « Local Zones » souveraines en Belgique, aux Pays-Bas et au Portugal.

Danger sur Windows : une faille de Microsoft Copilot permet de voler toutes vos données

Danger sur Windows : une faille de Microsoft Copilot permet de voler toutes vos données

Introduction : Une nouvelle faille de sécurité a été découverte dans le fonctionnement de Copilot, l’assistant IA de Microsoft intégré à Windows et aux outils de l’éditeur. Identifiée par les chercheurs de Varonis, la vulnérabilité a été baptisée Reprompt, parce qu’elle consiste à relancer la même requête (« prompt » en anglais) à plusieurs reprises en boucle pour soutirer de plus en plus d’informations à l’IA. Exploitée par un attaquant, la faille est susceptible d’aboutir à un vaste vol de données sur l’ordinateur de la victime. Pour en profiter, il suffit d’un seul clic de la part de la cible. Reprompt est décrit comme « un point d’entrée invisible pour effectuer une chaîne d’exfiltration de données qui contourne entièrement les contrôles de sécurité de l’entreprise et accède aux données sensibles sans être détectée, le tout en un seul clic ».

Pour pirater votre compte Facebook, les hackers ont une nouvelle tactique « presque impossible à détecter »

Pour pirater votre compte Facebook, les hackers ont une nouvelle tactique « presque impossible à détecter »

Introduction : Facebook reste le terrain de jeu préféré des cybercriminels. Pour pirater votre compte, les cybercriminels redoublent d’ingéniosité. Depuis quelques mois, les pirates s’appuient sur une nouvelle tactique de piratage qui est « presque impossible à détecter ». Elle comprend une fausse fenêtre de connexion « navigateur dans le navigateur » qui permet de siphonner vos identifiants et mots de passe en quelques secondes.

IA : Mozilla veut nous transformer en « propriétaires » face au monopole des géants

IA : Mozilla veut nous transformer en « propriétaires » face au monopole des géants

Introduction : Vingt ans après avoir brisé le monopole d’Internet Explorer avec Firefox, Mozilla repart en guerre. Cette fois, l’adversaire n’est plus un navigateur, mais un modèle de société : celui d’une intelligence artificielle centralisée, opaque et louée à l’usage par une poignée de géants technologiques. Le 8 janvier 2026, Mark Surman, président de Mozilla, a dévoilé une feuille de route offensive pour l’année à venir. L’objectif ? Éviter que l’IA ne devienne un « système propriétaire » où notre capacité à créer et décider dépendrait d’un bail révocable à tout moment.

Comment auditer les apps mobiles qui vous traquent sans votre consentement

Comment auditer les apps mobiles qui vous traquent sans votre consentement

Introduction : Si vous avez installé une app récemment, vous avez surement remarqué le petit popup RGPD qui vous demande votre consentement pour les cookies et le tracking. Vous cliquez évidemment sur “Refuser” en vous disant que c’est réglé… Ben en fait… non. Des chercheurs ont passé au crible 400 applications mobiles populaires (200 sur Android, 200 sur iOS) et résultat, 100% d’entre elles violent au moins une exigence du RGPD. Et près de la moitié de ces apps continuent à contacter des trackers MÊME APRÈS que vous ayez dit non.

Des millions d’appareils Bluetooth sont encore vulnérables, 6 mois après la découverte de 3 failles critiques

Des millions d’appareils Bluetooth sont encore vulnérables, 6 mois après la découverte de 3 failles critiques

Introduction : Un trio de vulnérabilités a été découvert sur les puces Bluetooth d’Airoha, un fournisseur majeur de composants pour casques et écouteurs sans fil. Les puces concernées sont massivement utilisées sur les accessoires vendus par des marques phares, comme Sony, JBL, Marshall, Bose, Jabra, Beyerdynamic, JLab, Teufel, Earis/EarisMax, et MoerLabs.

Trump veut mettre la main sur vos données biométries, et l’Europe tarde a réagir

Trump veut mettre la main sur vos données biométries, et l’Europe tarde a réagir

Introduction : Si l’accord aboutit, les 25 millions d’Européens se rendant annuellement aux USA pourraient voir leurs données biométriques scrutées automatiquement par les autorités fédérales avant même l’embarquement. Un sacré coup dur pour la vie privée. Sur le plan juridique, la Commission européenne invoque le RGPD et la Charte des droits fondamentaux pour encadrer ces transferts, avec des limites sur la durée de rétention et l’usage des données. Pourtant, le Contrôleur européen de la protection des données alerte déjà sur les risques que pourrait avoir un tel dispositif : profilage massif, absence de recours effectif pour les citoyens, et précédent dangereux pour la souveraineté numérique européenne.

Orange bloque les mises à jour des smartphones Xiaomi : la colère des abonnés monte

Orange bloque les mises à jour des smartphones Xiaomi : la colère des abonnés monte

Introduction : On pensait cette pratique enterrée avec les années 2010. Pourtant, Orange continue de modifier le logiciel des smartphones qu’il vend, au détriment de ses clients. Le cas du Xiaomi 15 est édifiant : mises à jour bloquées, sécurité obsolète et fonctionnalités en panne… Si vous l’avez pris chez Orange, c’est compliqué. Les témoignages sont là. Les appareils vendus par l’opérateur sont bloqués sur HyperOS 2.0 (Android 15) avec un correctif de sécurité datant de mai 2025. Nous sommes en janvier 2026. Laisser des clients avec 8 mois de retard sur les correctifs de sécurité n’est pas juste une négligence, c’est problématique.

WhatsApp : peut-on vraiment être espionné sans le savoir ?

WhatsApp : peut-on vraiment être espionné sans le savoir ?

Introduction : Le plus inquiétant, c’est que ce tracking en temps réel peut être effectué sans que la personne ne s’en rende compte et sans que son téléphone n’ait été piraté : aucune interaction avec la victime n’est nécessaire. J’ai testé l’outil publié par les chercheurs et qui est assez rudimentaire et heureusement ne présente que quelques fonctionnalités basiques. Mais il permet de se rendre compte très vite du risque évident d’atteinte à la vie privée s’il tombait des mains malveillantes.