↩ Accueil

Vue normale

Reçu aujourd’hui — 16 janvier 2026 1.2 🖥️ Tech. Autres sites

Thermaltake TS120 / TS140 EX RGB : le refroidissement PC devient intelligent et modulaire

16 janvier 2026 à 08:09

En 2026, Thermaltake enrichit son catalogue avec une nouvelle génération de ventilateurs RGB pensée pour le refroidissement intelligent et les configurations PC modernes. Les TS120 EX RGB et TS140 EX RGB introduisent une innovation majeure sur le marché : un capteur de température individuel intégré à chaque ventilateur, associé à une connexion magnétique avancée MagForce 2.0 et à une signature lumineuse distinctive. L’objectif est clair : offrir un refroidissement plus précis, plus propre et plus efficace, sans compromis sur l’esthétique.

Thermaltake TS120 TS140 EX face

Un capteur thermique intégré pour un refroidissement ciblé

Chaque ventilateur TS EX RGB intègre son propre capteur de température positionné directement derrière les pales. Contrairement aux solutions traditionnelles basées sur une mesure thermique centralisée, cette approche permet à chaque ventilateur de surveiller en temps réel la température de l’air qu’il brasse. La vitesse de rotation s’adapte alors automatiquement aux besoins locaux de refroidissement, garantissant une réponse plus rapide et plus pertinente face aux variations thermiques du système. Cette gestion indépendante améliore l’efficacité énergétique tout en assurant un flux d’air optimisé précisément là où il est nécessaire.

Thermaltake TS120 TS140 EX capteur

MagForce 2.0 : une installation propre et sans contrainte

Les TS120 EX et TS140 EX exploitent la technologie de connexion magnétique MagForce 2.0, conçue pour simplifier radicalement l’installation des ventilateurs en chaîne. Grâce à des contacts Pogo à double surface, la connexion entre ventilateurs est plus tolérante à l’alignement et mécaniquement plus fiable. Cette conception réduit drastiquement le nombre de câbles visibles dans le châssis, améliore la circulation de l’air et permet un montage plus rapide et plus propre, parfaitement adapté aux configurations vitrées et aux builds orientés esthétique.

Un éclairage RGB linéaire à identité visuelle unique

Thermaltake introduit avec la série TS EX RGB un effet lumineux inspiré des lignes parallèles d’une portée musicale. Cinq bandes lumineuses RGB linéaires parcourent les côtés non magnétiques du ventilateur, créant un rendu visuel fluide, élégant et immédiatement reconnaissable. Cet éclairage latéral met en valeur la structure du ventilateur sans éblouir directement, renforçant l’aspect premium des configurations gaming et créatives.

Thermaltake TS120 TS140 EX éclairagge

Contrôle logiciel avancé avec TT RGB Plus 3.0

L’ensemble des fonctionnalités des ventilateurs TS120 EX et TS140 EX est pilotable via le logiciel TT RGB Plus 3.0. Les utilisateurs peuvent ajuster précisément les courbes de vitesse en fonction des données thermiques, personnaliser les effets RGB et synchroniser l’éclairage avec l’ensemble de l’écosystème Thermaltake. Cette intégration logicielle permet de concilier performance thermique, silence de fonctionnement et cohérence visuelle sur l’ensemble du système.

Des performances équilibrées et une acoustique maîtrisée

Pensés pour les configurations exigeantes, les ventilateurs TS EX RGB offrent un excellent équilibre entre débit d’air, pression statique et niveau sonore. Le modèle TS120 EX RGB délivre un flux d’air de 56,01 CFM avec une pression statique de 2,45 mm-H₂O pour un niveau sonore contenu à 27,3 dB-A. Le TS140 EX RGB, destiné aux besoins plus importants en ventilation, atteint 93,35 CFM et 3,32 mm-H₂O tout en maintenant une acoustique maîtrisée à 32,1 dB-A. Ces caractéristiques les rendent adaptés aussi bien au refroidissement de boîtiers qu’aux radiateurs de watercooling.

Thermaltake TS120 TS140 EX dos

Une nouvelle référence pour le refroidissement RGB modulaire

Avec les TS120 EX et TS140 EX RGB, Thermaltake ne se contente pas d’améliorer un composant existant. La marque redéfinit la manière dont les ventilateurs interagissent avec le système en combinant intelligence thermique locale, modularité magnétique et design lumineux distinctif. Cette approche positionne la série TS EX RGB comme une solution idéale pour les utilisateurs recherchant un refroidissement précis, une installation soignée et une identité visuelle forte, parfaitement alignée avec les exigences des PC hautes performances de 2026.

Razer Viper V3 Pro SE : souris sans fil 54 g, Focus Pro 35K et 95 h

16 janvier 2026 à 07:49

Razer vient de lancer la Razer Viper V3 Pro SE, une souris sans fil ultra-légère de 54 g pensée pour l’esport. Elle reprend le châssis, le capteur et la philosophie de poids plume de la Viper V3 Pro, mais est livrée de série avec un dongle HyperSpeed 1 kHz. Annoncée à 896 ¥ (environ 116 €), elle descend à 794,2 ¥ (environ 103 €) après subvention locale.

Caractéristiques de la Razer Viper V3 Pro SE avec images détaillées

Razer Viper V3 Pro SE : capteur 35K et clics optiques Gen 3

Au cœur du dispositif, le capteur optique Razer Focus Pro 35K assure un suivi haute précision, épaulé par la technologie sans fil Razer HyperSpeed. Les switches optiques de troisième génération promettent des clics nets et sans double-clic parasite, avec une latence maîtrisée. L’autonomie annoncée atteint environ 95 heures, de quoi couvrir de longues sessions sans recharge.

Dimensions et spécifications techniques de la Razer Viper V3 Pro SE

Cette édition SE conserve la coque et l’ergonomie de la Viper V3 Pro, avec une finition « peau » pour une meilleure préhension. Elle est fournie avec un récepteur 1 kHz ; pour atteindre un polling rate de 8 kHz, il faudra acquérir séparément le récepteur compatible. Ce choix positionne la SE comme une variante accessible, sans sacrifier le cœur des performances.

Poids plume, connectivité HyperSpeed, 95 h annoncées

Le poids de 54 g réduit la fatigue sur les longues sessions compétitives, tandis que la liaison HyperSpeed vise la stabilité et un débit radio prioritaire. Razer annonce une endurance d’environ 95 heures, variable selon le taux d’interrogation et l’usage.

Main tenant une souris Razer Viper V3 Pro SE en gros plan

En combinant un capteur haut de gamme, des switches optiques éprouvés et un châssis ultraléger, la Viper V3 Pro SE cible les joueurs compétitifs cherchant une base solide à 1 kHz, avec la possibilité d’évoluer vers 8 kHz. Un positionnement clair pour contenir les coûts tout en conservant l’essentiel des performances.

Source : ITHome

RTX 5070 Ti : arrêt de production contesté, pénurie mémoire et 5060 Ti 16 Go en retrait

16 janvier 2026 à 07:46

La RTX 5070 Ti au point mort ? ASUS parle d’une fin de vie, NVIDIA assure le contraire. La pénurie de mémoire met la pression sur toute la gamme.

RTX 5070 Ti : production stoppée selon ASUS, NVIDIA évoque surtout une demande élevée

D’après ASUS, l’un des plus gros partenaires AIB de NVIDIA, la GeForce RTX 5070 Ti aurait vu sa production s’arrêter, avec une disponibilité en berne et des hausses de prix chez les détaillants. L’information, partagée à Hardware Unboxed, évoque un statut de fin de vie et une pénurie organisée qui assèche le marché. ASUS n’a pas commenté d’éventuels retours en stock de la RTX 5070 Ti .

test rog strix rtx5070ti o16g gaming

Quelques heures plus tard, NVIDIA a répondu à HardwareLuxx que la série restait bien produite, tout en reconnaissant la tension sur les composants. Citant l’entreprise : « la demande est forte et l’offre mémoire contrainte » et « nous continuons d’expédier tous les SKU GeForce ». En clair, pas d’arrêt officiel, mais un inventaire qui se vide sous l’effet d’une demande élevée et d’un goulot d’étranglement côté DRAM.

RTX 5060 Ti 16 Go en retrait, priorité à la 8 Go et à la RTX 5060

Il semblerait que la version 16 Go de la GeForce RTX 5060 Ti entre, elle aussi, dans une phase de sortie silencieuse. Les ressources seraient redirigées vers la RTX 5060 Ti 8 Go, plus simple à approvisionner tant que la chaîne mémoire reste sous tension. Les stocks de la 16 Go s’étiolent chez les revendeurs et les prix suivent la rareté. Hier encore, des rumeurs pointaient une priorisation de la RTX 5060 standard pour ce segment, au détriment du reste de la série 50.

La pénurie DRAM frappe aussi la GDDR7, compliquant toute montée en capacité. Conséquence directe : la 8 Go se maintient au catalogue en attendant un rétablissement de la production de mémoire.

Côté calendrier, ASUS confirme qu’un rafraîchissement « SUPER » de la série RTX 50, pressenti pour le CES avec davantage de mémoire, avait bien été envisagé puis repoussé. À ce stade, aucun plan de relance n’est communiqué et certains AIB exprimeraient leur frustration face à ce changement de cap. La raison principale avancée reste la pénurie de GDDR7 à haute capacité.

Source : TechPowerUp

Keychron K3 Max All‑Wood Edition : clavier low-profile en noyer et nouveaux switches

16 janvier 2026 à 07:39

Le Keychron K3 Max en finition tout bois débarque : un pari esthétique assumé qui n’oublie pas l’ergonomie.

Keychron K3 Max All‑Wood Edition : noyer, low-profile et nouveaux switches

Vue éclatée des composants internes du clavier Keychron K3 Max All-Wood Edition.

Après une série de châssis atypiques, de la céramique du Q16 HE au K2 HE tout bois, sans oublier les modèles en béton, résine et marbre aperçus au CES 2026, Keychron décline son 75 % low-profile en version All‑Wood Edition. Le Keychron K3 Max troque son boîtier classique pour du noyer et adopte les nouveaux switches low-profile Keychron Milk POM.

Point clé : la hauteur frontale reste contenue. D’après le fabricant, le K3 Max All‑Wood n’affiche que 10,7 mm à l’avant, et 20,2 mm avec les keycaps. C’est moins de 3 mm de plus que le K3 Max standard, évitant l’écueil relevé sur le K2 HE tout bois. « La hauteur frontale tient sous contrôle l’ergonomie » selon la fiche du produit.

Cette édition en noyer conserve la plaque en acier du modèle classique et l’intégralité des fonctions de la gamme : double connectivité 2,4 GHz et Bluetooth 5.2, compatibilité QMK/VIA, et une batterie de 1550 mAh annoncée jusqu’à 86 heures d’autonomie. Les keycaps adoptent le profil LSA maison en PBT double-shot, assortis au châssis bois.

Switches Milk POM et hot-swap Gateron KS‑33

Tableau des caractéristiques des interrupteurs Keychron Milk POM, incluant force et distance d'activation.

Le K3 Max All‑Wood Edition arrive au choix avec des Milk POM linéaires rouges ou des tactiles bruns. Pas d’option clicky ni silent, mais le PCB embarque des sockets Gateron KS‑33 hot‑swap, ouvrant la voie aux remplacements compatibles.

Le clavier est disponible sur la boutique Keychron à 119,99 $ (environ 110–115 € à titre indicatif). L’ensemble capitalise sur l’esthétique chaleureuse du noyer tout en préservant le format 75 % low‑profile du K3 Max et ses atouts connexes.

Source : TechPowerUp

Core Ultra 9 290K Plus : +9 % face au 285K sur Geekbench 6.5

16 janvier 2026 à 07:35

Le Core Ultra 9 290K Plus est en vue : le prochain fleuron Arrow Lake Refresh se hisse à 3456 en single-core et 24610 en multicore sur Geekbench 6.5, soit environ +7 % et +9 % face au 285K, d’après de nouvelles entrées du navigateur Geekbench.

Core Ultra 9 290K Plus : premiers scores, comparaison et contexte

Logo Intel Core Ultra 9 sur fond bleu avec motifs carrés Core Ultra 9 290K Plus

Référencé sur une plateforme de test équipée d’une carte mère Gigabyte Z890 AORUS Tachyon ICE et de 48 Go de DDR5-8000, le Core Ultra 9 290K Plus, un 24 cœurs Arrow Lake-S Refresh (8P + 16E), a été mesuré à 3456 points en single-core et 24610 points en multicore sous Geekbench 6.5. Face au Core Ultra 9 285K, l’écart se situe à +7 % en mono et +9 % en multi selon les résultats consolidés du navigateur. Confronté au Ryzen 9 9950X3D, il le devance de 2 % en single-core et de 11 % en multicore.

Le rafraîchissement ne se limite pas au haut de gamme. Le Core Ultra 9 270K Plus, également aperçu en décembre, avait signé 3235 points en single-core et 21368 points en multicore. Le 290K Plus se révèle ainsi environ 7 % plus rapide en mono et 15 % en multi, avec, d’après les diagnostics Geekbench, des fréquences légèrement plus élevées pour le modèle phare. Il semblerait que les ingénieurs d’Intel aient accordé un surcroît d’optimisation au SKU le plus onéreux.

Dans le même temps, la branche mobile montre le bout de son nez : un Core Ultra 9 290HX Plus a été repéré le 13 janvier dans un nouveau portable gaming Acer Predator Helios. Le segment desktop Core Ultra 200 Plus alignerait, selon Golden Pig Upgrade, un lancement en mars ou avril, avec au menu les 290K Plus et 270K Plus en 24 cœurs, et un Core Ultra 5 250K Plus en 18 cœurs (6P + 12E).

Arrow Lake Refresh sur Geekbench : ce que montrent les chiffres

Résultats Geekbench pour CPU Gigabyte Z890 AORUS TACHYON ICE

La carte mère record Z890 AORUS Tachyon ICE sert de vitrine technique. En face, AMD oppose le Ryzen 9 9950X3D. Sur ce terrain précis, le 290K Plus prend un léger avantage en single-core et un net ascendant en multicore. À ce stade, il s’agit d’entrées de base de données et de spécifications non finalisées. Prudence donc, mais la tendance est claire. Comme le résume la source, « le nouveau venu fait mieux de 7 % en single-core et 9 % en multicore » par rapport au 285K.

Graphique comparatif performances CPU sur Geekbench 6 pour différents modèles

Source : TechPowerUp

Reçu hier — 15 janvier 2026 1.2 🖥️ Tech. Autres sites

TranslateGemma - La traduction locale haute qualité par Google

Par :Korben
15 janvier 2026 à 21:33

Vous connaissez Gemma ? Bon, hé bien Google vient de remettre une pièce dans la machine avec TranslateGemma , une nouvelle collection de modèles ouverts dédiés exclusivement à la traduction.

Si vous utilisez Google Translate ou DeepL au quotidien, c'est super, ça marche bien, mais ça demande quand même une connexion internet et vos données partent dans le cloud. Donc pour ceux qui veulent garder leurs petits secrets de fabrication (ou juste les lettres d'amour de leur vieille prof de théâtre) en local, c'est souvent un peu la galère.

Ça tombe bien puisque Google DeepMind semble avoir entendu vos prières puisqu'ils viennent de lâcher dans la nature cette suite de modèles basés sur Gemma 3. Et apparemment, ils ont mis le paquet sur l'efficacité.

L'idée c'est de faire tourner de la traduction haute fidélité sur votre propre matériel, peu importe sa puissance. C'est pourquoi TranslateGemma est dispo en trois tailles : 4 milliards (4B), 12 milliards (12B) et 27 milliards (27B) de paramètres pour fonctionner sur tous types de matos.

Le modèle 4B est optimisé pour le mobile et l'edge computing (comprenez "sur des petits appareils"), le 12B est taillé pour tourner tranquille sur un laptop grand public, et le 27B, c'est pour ceux qui ont du GPU costaud (H100 ou TPU) et qui veulent la qualité maximale.

Ce qui est foufou, c'est que le modèle 12B surpasse le modèle Gemma 3 de base en version 27B sur les benchmarks de traduction. En gros, vous avez une qualité supérieure avec un modèle deux fois plus léger. Ils l'ont vraiment optimisé aux petits oignons.

Pour réussir ce tour de force, Google explique avoir utilisé un processus de "distillation" en deux étapes. D'abord, ils ont fine-tuné les modèles sur un mélange de données traduites par des humains et de données synthétiques générées par leurs gros modèles Gemini. Ensuite, ils ont appliqué une phase de Reinforcement Learning (RL) guidée par des métriques de qualité comme MetricX-QE. C'est comme si Gemini apprenait à son petit frère comment bien traduire, en lui tapant sur les doigts quand il se trompe.

Après côté langues, c'est du solide puisque ça fonctionne en 55 langues rigoureusement testées et validées, couvrant la plupart des besoins courants (Français, Espagnol, Chinois, Hindi...). Et ils ont aussi poussé le bouchon encore plus loin en entraînant le modèle sur près de 500 paires de langues supplémentaires. C'est expérimental certes, mais ça ouvre la porte à des traductions pour des langues dites "faibles ressources" qui sont souvent oubliées par les géants de la tech...

Autre point cool, comme c'est basé sur Gemma 3, ces modèles gardent des capacités multimodales. Ça veut dire qu'ils peuvent potentiellement traduire du texte à l'intérieur d'images, même si ce n'était pas le but premier de l'entraînement spécifique TranslateGemma.

Voilà, maintenant si vous voulez tester ça, c'est disponible dès maintenant sur Hugging Face , Kaggle et Vertex AI . Y'a même un notebook ici pour mettre un peu les mains dans le cambouis. Pour les devs qui veulent intégrer de la traduction locale dans leurs apps sans dépendre d'une API payante, c'est donc une option qui mérite vraiment d'être explorée.

Et si le sujet des modèles Google vous intéresse, jetez un œil à mon test de Gemini 2.5 ou encore à PocketPal AI pour faire tourner tout ça sur votre smartphone.

Bref, à tester !

Source

ASUS USB-BE93 Mini : clé WiFi 7 USB‑C tri-bande BE6500, upgrade facile

15 janvier 2026 à 18:20

ASUS vient de lancer l’USB-BE93 Mini, une clé WiFi 7 compacte au format USB‑C pensée pour moderniser rapidement un PC fixe ou portable. L’adaptateur cible les machines Windows 10/11 dépourvues de Wi‑Fi 7, ou nécessitant une connexion tri-bande plus rapide, tout en restant plug and play.

La clé adopte une configuration tri-bande annoncée en BE6500, avec des débits théoriques répartis comme suit : jusqu’à 688 Mbit/s en 2,4 GHz et jusqu’à 2882 Mbit/s en 5 GHz et 6 GHz. ASUS intègre le 4096‑QAM pour densifier la modulation et le WPA3 pour la sécurité. Le port USB‑C s’appuie sur l’USB 3.2 Gen 1 (5 Gbit/s), suffisant pour soutenir le plafond agrégé de la liaison radio sans créer de goulot d’étranglement côté bus.

ASUS USB-BE93 Mini : clé WiFi 7 USB‑C tri-bande BE6500, upgrade facile

WiFi 7 USB‑C tri-bande BE6500

Compatible Windows 11 et Windows 10, l’USB-BE93 Mini se positionne comme un upgrade simple pour profiter des canaux 6 GHz et des optimisations de la norme WiFi 7. Le format USB‑C facilite l’usage sur les PC récents, tout en restant réversible. L’appareil est conçu pour fonctionner en mode « plug and play », limitant les difficultés à l’installation.

Dans un parc où la majorité des laptops récents disposent déjà d’un contrôleur sans fil, cette clé vise surtout les besoins d’extension ou de dépannage : ajouter la bande 6 GHz sur un PC existant, améliorer la stabilité sur un 5 GHz encombré, ou redonner du réseau à un poste dépourvu de module interne.

Connectique et fonctionnalités

Outre la tri-bande et le 4096‑QAM, l’adaptateur s’appuie sur le WPA3 pour la protection des liaisons, tout en restant compatible avec les environnements Windows courants. La prise USB‑C en USB 3.2 Gen 1 cadre avec les débits visés, et l’encombrement « Mini » convient aux configurations mobiles ou aux ports serrés.

Reste à connaître les détails fins propres au Wi‑Fi 7 (agrégation Multi‑Link, canaux 320 MHz, latence) que la marque précisera selon les régions et pilotes. En attendant, cette clé propose une voie rapide et peu invasive pour accéder à la 6 GHz et aux débits BE sur un PC existant.

Source : ITHome

007 First Light : IO Interactive corrige les configs PC après une version obsolète

15 janvier 2026 à 17:35

007 First Light rectifie le tir : IO Interactive a publié des configurations PC révisées après diffusion d’une fiche interne obsolète qui a semé le doute.

007 First Light : configs corrigées, erreurs pointées

Personnage 007 First Light armé, fond doré avec texte

Le studio indique qu’un mélange interne a mené à la diffusion d’une ancienne version du tableau de spécifications. D’après IO Interactive, davantage d’objectifs de performances seront communiqués à l’approche du lancement. Les nouvelles exigences s’articulent autour de deux cibles : minimum 1080p à 30 FPS et recommandé 1080p à 60 FPS.

La première fiche, repérée plus tôt ce mois-ci, comportait des incohérences flagrantes. Elle annonçait 32 Go de RAM et 12 Go de VRAM pour la configuration recommandée, et référençait un Core i5‑9500K en processeur minimal, un modèle qui n’existe pas chez Intel. Autre dissonance : un minimum de 8 Go de VRAM associé à une GeForce GTX 1660, carte le plus souvent dotée de 6 Go, un écart qui a facilité la détection de l’erreur.

Ancienne vs nouvelle fiche : ce qui a cloché

Tableau spécifications PC 007 First Light fond sombre texte clair lisible

IO Interactive parle d’une « version plus ancienne partagée par erreur », avant d’ajouter que des précisions viendront plus près de la sortie. Il est inhabituel qu’un studio publie un tableau avec des contradictions aussi visibles, le laisse en ligne, puis revienne plusieurs jours après pour l’étiqueter comme une faute interne.

Le jeu 007 First Light est toujours annoncé pour le 27 mai 2026 sur PC et consoles actuelles. Les visuels mis à jour opposent l’ancienne et la nouvelle fiche côté à côte, « Old (left) and New (right) PC Specs », confirmant la correction des valeurs erronées.

Tableau des spécifications PC fond sombre, même contenu que image 2

Source : VideoCardz

Lexar PLAY 2280 (avec dissipateur) : SSD 4 To et 8 To jusqu’à 7400 Mo/s

15 janvier 2026 à 17:30

Lexar vient de présenter le SSD « PLAY 2280 » avec dissipateur, un modèle M.2 NVMe taillé pour PS5 et PC de bureau. Proposé en 4 To et 8 To, il affiche jusqu’à 7400 Mo/s en lecture, prend en charge Microsoft DirectStorage et mise sur un dissipateur en aluminium couvrant l’ensemble du module. De quoi viser le stockage haute capacité sans sacrifier les débits soutenus.

SSD Lexar PLAY 2280, adapté PS5, affichant stockage jusqu'à 8 To.

SSD Lexar PLAY 2280 : capacités, débits et endurance

Le Lexar PLAY 2280 adopte le format M.2 2280 et un dissipateur en aluminium à profil bas, annoncé comme compatible avec la baie SSD de la PlayStation 5 et les boîtiers PC courants. La version 4 To est donnée pour jusqu’à 7400 Mo/s en lecture et 6500 Mo/s en écriture, avec une endurance de 3200 TBW. La variante 8 To atteint jusqu’à 7000 Mo/s en lecture et 6200 Mo/s en écriture, pour 6400 TBW.

Comparaison des capacités et vitesses du Lexar PLAY 2280 SSD.

Lexar met en avant la compatibilité avec Microsoft DirectStorage afin de réduire les temps de chargement en jeu et d’améliorer le streaming de données. Le dissipateur intégré facilite l’intégration sans ajouter de solution thermique tierce. Côté tarifs indicatifs en Chine : 4 To à 2499 ¥ (environ 325 €) et 8 To à 5499 ¥ (environ 715 €).

PS5 et PC : un positionnement haute capacité

Avec ses options 4 To et 8 To, le Lexar PLAY 2280 vise les bibliothèques de jeux volumineuses et les projets créatifs lourds. L’équilibre entre débits, endurance et intégration thermique en fait une option pertinente pour upgrader une PS5 ou un PC de bureau sans compromis sur la capacité.

SSD Lexar PLAY inséré dans une PlayStation 5, contrôleur visible.

Source : ITHome

WhisperPair - Vos écouteurs Bluetooth sont des traitres

Par :Korben
15 janvier 2026 à 17:00

Si vous pensiez que vos écouteurs sans fil étaient capables de garder vos secrets, j'ai une mauvaise nouvelle pour vous !

Des chercheurs du groupe COSIC de la KU Leuven (les mêmes génies qui avaient déjà hacké des Tesla il y a quelques années) viennent de dévoiler WhisperPair. C'est le petit nom d'une série de vulnérabilités qui touchent le protocole Google Fast Pair, et vous allez voir, ça craint.

Le protocole Fast Pair, censé nous faciliter la vie en appairant nos gadgets en un clic, oublie en fait de vérifier si l'appareil est réellement en mode appairage. Du coup, n'importe quel petit malin situé à portée de Bluetooth (environ 15 mètres dans les tests) peut se connecter silencieusement à votre casque ou vos enceintes, même si vous êtes déjà en train d'écouter votre podcast préféré. Pas besoin de bouton, pas besoin de confirmation, rien. C'est un peu le retour de la faille BlueSpy dont je vous parlais l'année dernière , mais en mode industriel.

Et quand je dis industriel, je n'exagère pas car les chercheurs ont testé 25 modèles différents et 17 d'entre eux sont tombés comme des mouches. Des marques comme Sony, Jabra, JBL, Marshall, Xiaomi, OnePlus, Logitech et même les Pixel Buds de Google sont touchées. Et une fois connecté, le pirate peut faire pas mal de trucs sympas (ou pas) comme injecter son propre audio à fond dans vos oreilles, perturber vos appels, ou pire, activer le micro pour écouter ce qui se passe autour de vous.

Mais attendez ça va encore plus loin car pour certains modèles Sony et Google, un attaquant peut carrément enregistrer votre casque sur son propre compte Google. Et là, c'est le combo gagnant pour le stalker puisqu'il peut vous suivre à la trace via le réseau Find Hub (le "Localiser" de Google). Le plus dingue, c'est que ça fonctionne même si vous utilisez un iPhone et que vous n'avez jamais touché à un produit Android de votre vie.

Si vous recevez une alerte de tracking sur votre smartphone, vous penserez probablement à un bug de votre propre appareil alors que c'est un espion qui regarde vos déplacements en temps réel... C'est moche.

Bref, Google a bien essayé de patcher le truc, notamment pour Find Hub, mais les chercheurs ont déjà trouvé un moyen de contourner le correctif en quelques heures. C'est la course à l'échalote habituelle et le vrai souci, c'est que pour corriger ça proprement, il faut une mise à jour du firmware de chaque accessoire par son constructeur. Et on sait tous comment ça se passe... à moins d'avoir l'application dédiée de la marque (que personne n'installe jamais) et de penser à vérifier les updates, vos écouteurs resteront vulnérables pendant des années.

Du coup, que faire ?

Hé bien déjà, si vous bossez sur des trucs ultra-sensibles, méfiez-vous du Bluetooth dans les lieux publics. C'est moche à dire en 2026, mais la sécurité des objets connectés reste encore trop souvent le parent pauvre de l'ergonomie.

Et si vous voulez creuser les détails techniques, les chercheurs ont tout mis sur leur site dédié .

Source

X serre la vis de sa plateforme de nudification, mais pas trop fort quand même

Par :Korben
15 janvier 2026 à 16:53

Et encore un sujet qui me fout une colère noire et qui montre bien que chez certains, l'éthique c'est visiblement tombé dans les chiottes. Vous l'aurez deviné, je parle bien de Grok, l'IA d'Elon Musk, qui se retrouve une fois de plus sur le devant la scène.

Grâce à la magie de l'IA, ce chatbot permettait jusqu'à présent de générer des images de vraie personnes en tenues légères (bikinis, sous-vêtements...) voire complétement à poil à partir de simples photos. C'est ce qu'on appelle la "nudification" et c'est, disons-le clairement, une saloperie sans nom qui a été utilisée pour harceler des femmes, des jeunes filles et accessoirement faire zizir à tous les pédo nazis qui trainent sur X.

Toutefois, suite à une forte pression réglementaire au Royaume-Uni, en Californie, et même au blocage complet de la plateforme X en Indonésie et en Malaisie, X Safety (lol) vient enfin de serrer la vis. Mais bon, comme d'habitude avec Musk, il a fallu attendre d'être au pied du mur, parce que son éthique et son empathie sont surement restées dans la boite à gants du Roadster Tesla de Starman.

Désormais, la plateforme va donc "geobloquer" la génération d'images de personnes réelles en bikini ou sous-vêtements (le fameux "spicy mode") là où c'est restreint par la loi. "LÀ OÙ C'EST RESTREINT PAR LA LOI"... oui oui... Pourquoi se faire chier hein... si mettre des gens à poil sans leur autorisation est autorisé par ton pays, c'est 👍

X affirme également avoir implémenté des mesures technologiques pour empêcher l'usage de Grok afin d'éditer des photos pour dévêtir des gens mais apparemment, ça marche pas de fou de ce que j'ai pu lire aujourd'hui. En tout cas, je trouve ça dingue qu'il faille des enquêtes et des suspensions d'accès à tout un réseau social pour que le bon sens l'emporte...

En attendant, X a réservé l'accès à Grok aux abonnés payants sur la plateforme, officieusement pour améliorer la traçabilité des abus, même si dans les faits, payer ne garantit en rien d'assurer le lien avec l'identité de l'utilisateur. Et surtout, ces nouvelles restrictions anti-nudification s'appliquent désormais à tout le monde, y compris à ceux qui passent à la caisse.

Après quand on voit que la réponse automatisée de xAI aux journalistes était y'a pas si longtemps un magnifique " Legacy Media Lies " d'enfant de 5 ans, on mesure le niveau de maturité de toute l'entreprise X...

Source

Reprompt - Quand Microsoft Copilot balance vos données en un clic

Par :Korben
15 janvier 2026 à 15:52

Vous vous souvenez d' EchoLeak, cette faille zero-click dans Microsoft Copilot dont je vous parlais l'année dernière ? Eh bien accrochez-vous, parce que les chercheurs de Varonis viennent de remettre le couvert avec une nouvelle technique baptisée "Reprompt". Et cette fois, un simple clic suffit pour que l'assistant IA de Microsoft balance toutes vos données sensibles à un attaquant.

Je vous explique le principe... Dolev Taler, chercheur chez Varonis Threat Labs, a découvert que l'URL de l'assistant Microsoft intègre un paramètre "q" qui permet d'injecter directement des instructions dans le prompt.

Du coup, n'importe qui peut vous envoyer un lien piégé du style copilot.microsoft.com/?q=INSTRUCTION_MALVEILLANTE et hop, votre assistant exécute ce qu'on lui demande dès que vous cliquez.

Et là où c'est vraiment pas drôle, c'est que Varonis a identifié trois techniques d'exploitation. La première, "Double-Request", contourne les garde-fous en demandant à l'IA de répéter deux fois la même action. La deuxième, "Chain-Request", enchaîne les instructions côté serveur pour exfiltrer vos données sans que vous ne voyiez rien. Et la troisième combine les deux pour un effet maximal.

Les trois techniques d'attaque Reprompt : P2P Injection, Double-Request et Chain-Request ( Source )

Via cette faille, un attaquant peut récupérer vos emails récents, vos fichiers OneDrive, votre historique de recherche, et tout ça en arrière-plan pendant que vous pensez juste avoir cliqué sur un lien anodin. Ça craint hein !

Petite précision importante quand même, cette faille ne touche que la version Personal de l'assistant Microsoft, et pas la version Enterprise qui bénéficie de protections supplémentaires. Si vous utilisez la version pro au boulot, vous pouvez respirer. Par contre, si vous utilisez la version grand public pour vos trucs perso, c'était open bar jusqu'au patch du 13 janvier dernier.

Parce que oui, bonne nouvelle quand même, Microsoft a confirmé avoir corrigé le problème. Mais ça pose une vraie question sur la sécurité des assistants IA qui ont accès à nos données car entre EchoLeak et Reprompt, ça commence à faire beaucoup pour un seul produit.

Et surtout au niveau de la sécurité, moi ce que je comprends pas, c'est pourquoi le niveau de sécurité est un argument marketing ? Au nom de quoi la version personnelle devrait être moins sûre que la version personnelle ? Je pense que les données personnelles des gens n'ont pas moins de valeur...

Pour moi le niveau de sécurité devrait être exactement le même sur les deux versions du service.

Bref, l'IA c'est pratique, mais c'est aussi un nouveau terrain de jeu pour les attaquants alors méfiez-vous des liens bizarres, même s'ils pointent vers des services Microsoft légitimes !

Source

Pomodoro Timer 2.4.0

15 janvier 2026 à 15:44
Utilitaire très léger, gratuit, en français et portable permettant de vous rappeler de prendre des pauses régulièrement...

Deezer 7.1.50

15 janvier 2026 à 15:43
Ecoutez légalement et en toute simplicité des millions de titres, podcasts et radios...

Top 11 meilleurs logiciels de gestion de projet en 2026

15 janvier 2026 à 15:40
Les 10 meilleurs logiciels de gestion de projet en 2024 : comparatif et avisVous perdez encore un temps fou à courir après les informations éparpillées entre des tableurs illisibles et des conversations Slack, au risque de faire dérailler vos livrables ? C’est le signe qu’il faut passer à la vitesse supérieure avec un logiciel gestion de projet capable de centraliser vos ressources et de fluidifier radicalement la collaboration […]

Claude Cowork – Quand l'IA d'Anthropic se fait exfiltrer vos fichiers

Par :Korben
15 janvier 2026 à 15:39

Ah, encore une merveilleuse petite faille de sécurité qui va ravir tous les paranos de la vie privée et les anti-IA ^^ ! Johann Rehberger et l'équipe de PromptArmor viennent de démontrer comment Claude Cowork , l'agent IA d'Anthropic censé vous simplifier la vie au bureau, peut se transformer en aspirateur à fichiers personnels.

J'imagine que si vous l'avez testé, vous avez un dossier connecté à Claude Cowork pour qu'il vous aide à analyser vos documents ? Parfait. Il suffit maintenant qu'un petit malin glisse un fichier Word contenant des instructions cachées, et hop hop hop, vos précieux fichiers partent se balader sur un serveur distant sans que vous n'ayez rien vu venir.

En fait, le fichier piégé contient du texte invisible pour l'œil humain, mais parfaitement lisible par l'IA. Genre une police en taille 1px, de couleur blanche sur fond blanc, avec un interligne de 0,1 histoire d'être vraiment sûr que personne ne le remarque. C'est beau la créativité des hackers, quand même.

Et l'IA, elle, lit tout ça comme si c'était normal et exécute gentiment les instructions malveillantes.

La chaîne d'attaque se déroule en cinq étapes bien huilées. D'abord, l'attaquant dépose son fichier vérolé dans un dossier partagé auquel Claude a accès. Ensuite, il attend qu'un utilisateur demande à l'IA d'analyser le contenu de ce dossier. Claude traite alors le fichier piégé et découvre les instructions cachées. L'IA effectue une requête qui envoie vos fichiers vers l'API Anthropic... sauf que les identifiants utilisés appartiennent à l'attaquant. Vos données atterrissent donc tranquillement dans son compte, sans que vous n'ayez la moindre notification.

Ce qui rend cette attaque particulièrement sournoise, c'est que la sandbox de Claude autorise les requêtes sortantes vers l'API d'Anthropic. Normal, me direz-vous, c'est son propre écosystème. Sauf que du coup, un attaquant bien motivé peut exploiter cette confiance aveugle pour faire transiter des données volées par un canal parfaitement légitime en apparence. Si vous suivez les vulnérabilités des systèmes RAG comme ConfusedPilot , vous reconnaîtrez le même genre de manipulation par injection de contenu.

Et ce n'est pas tout ! Les chercheurs ont également identifié un vecteur potentiel de déni de service. En créant un fichier avec une extension qui ne correspond pas à son contenu réel, genre un fichier texte déguisé en PDF, on peut provoquer des erreurs en cascade qui paralysent l'API de manière persistante.

Sympa pour bloquer un concurrent ou saboter un projet.

Côté modèles affectés, les chercheurs ont démontré la vulnérabilité sur plusieurs versions de Claude, dont Haiku. Bref, c'est du sérieux. Pour ceux qui s'intéressent aux failles de sécurité des assistants IA ou aux techniques de red teaming sur les LLM , cette recherche vaut vraiment le détour.

Anthropic a été notifié et travaille sur des correctifs. En attendant, si vous utilisez Claude Cowork avec des dossiers partagés, méfiez-vous de tout fichier qui pourrait traîner là sans raison apparente. Et la prochaine fois que quelqu'un vous envoie un document "urgent à analyser", prenez peut-être cinq secondes pour vous demander s'il ne cache pas une petite surprise.

Pour en savoir plus c'est par ici !

Monster Hunter Wilds - Pourquoi posséder tous les DLC booste vos FPS

Par :Korben
15 janvier 2026 à 14:25

Bon, accrochez-vous à vos manettes parce qu'on vient de franchir un nouveau palier dans le grand n'importe quoi de l'optimisation PC.

Vous le savez, le jeu Monster Hunter Wilds sur PC, c'est un peu la roulette russe... un coup ça passe, un coup ça rame sa mère comme un vieux disque rayé. Les joueurs ont tous accusé les shaders, le CPU ou encore le Denuvo de service, mais la vérité est bien plus... bizarroïde, vous allez voir.

En effet, un utilisateur de Reddit nommé de_Tylmarande a mis le doigt sur un bug de logique métier qui me laisse un peu sur le cul. En gros, plus vous possédez de DLC, mieux le jeu se porte. Hé non, ce n'est pas un nouveau modèle économique "Pay-to-FPS", mais un pur problème de code mal torché.

En fait, tout commence quand ce brave de_Tylmarande décide de tester le jeu sur deux comptes Steam différents, mais sur la même bécane. Sur son premier compte, il installe le jeu de base sans rien d'autre... Résultat, il se retrouve à 25 FPS bien pénibles dans les hubs. Et sur un deuxième compte, blindé avec tous les DLC cosmétiques de la mort, il se retrouve à plus de 80 FPS au même endroit.

Le mec n'en croit alors pas ses yeux et décide de creuser un peu sous le capot du RE Engine (c'est le moteur de jeu). En analysant le comportement du bousin, il s'est rendu compte que le moteur de Capcom passe en fait son temps à appeler l'API de Steam pour vérifier si vous possédez chaque petit slip ou chapeau de Palico disponible dans la boutique.

Le problème technique ici, c'est l'overhead monstrueux que ça génère car chaque appel à l'API Steam nécessite une communication entre le processus du jeu et le client Steam (ce qu'on appelle de l'IPC). Alors quand le jeu fait ça en boucle pour des dizaines, voire des centaines d'items, ça sature un thread CPU complet.

Et le truc dingue, c'est que si vous possédez les DLC, la routine semble s'arrêter plus vite ou emprunter un chemin de code optimisé. À l'inverse, si vous n'avez rien, le jeu s'acharne à vérifier dans le vide, créant un goulot d'étranglement CPU qui flingue vos performances. C'est un peu ce genre de travers qu'on dénonce souvent quand on parle d' enshittification de la tech , où les verrous et les vérifications inutiles finissent par littéralement pourrir l'usage réel.

Pour prouver sa théorie, le moddeur a pondu un petit fix expérimental (un bypass via DLL / script REFramework) qui "ment" au jeu en lui disant : "Ouais t'inquiète, le mec possède absolument TOUT".

Et le résultat est sans appel puisque sur une config qui plafonnait à 30 FPS, le simple fait de simuler la présence des DLC a fait bondir la fluidité à près de 50 FPS en moyenne. C'est quand même un gain de plus de 60% de perfs juste en supprimant une vérification de licence à la con.

Le plus probable, je pense, c'est que les mecs de la QA chez Capcom testent sur des "Dev Builds" où tout est débloqué par défaut et n'ont donc jamais vu le problème, que ce soit sur ce titre ou sur les précédents comme Monster Hunter World ou Monster Hunter Rise . C'est pour ça que de mon côté, je râle toujours contre ces DRM et ces systèmes de check intrusifs car au-delà de la question de la propriété, ça finit toujours par pourrir l'expérience des gens qui ont payé.

Alors pour l'instant, le mod n'est pas encore public car de_Tylmarande attend de voir si Capcom va réagir proprement avec un patch officiel, mais au moins, le mystère est résolu ! Si votre PC galère avec ce jeu c'est parce que vous n'êtes pas assez dépensier au goût des routines de check de Capcom.

Voilà, même si je ne joue pas à ce jeu parce que je suis trop occupé à vous écrire des articles, j'espère qu'un fix arrivera vite pour arrêter ce massacre de cycles CPU.

Source

❌